Diese Frage hat hier bereits eine Antwort:
In Windows 7 wird ein zufälliges Popup Information
mit dem Titel " Fortschrittsbalken" und "Uhr" angezeigt . Das Fenster sagt manchmal Please wait a moment...
, und der Fortschrittsbalken bewegt sich sehr langsam und verschwindet.
Ich kenne die Quelle dieses Popups nicht. Ich habe versucht, nach diesem Popup im Internet zu suchen, und einige Leute hatten dieses Problem. Es hat auch eine Frage zu Yahoo! Antworten, aber alle sollten nach Malware und Viren suchen.
Gibt es eine Möglichkeit, den Quellprozess für dieses Fenster / Popup zu kennen?
- Der Task-Manager zeigt zu diesem Fenster nichts an
- Die einzigen Aufgaben, die ausgeführt werden, sind Google Chrome usw.
- Rechtsklick und Linksklick funktionieren nicht in diesem Fenster oder seiner Titelleiste.
Antworten:
Sie können die Anwendung identifizieren, indem Sie das Process Explorer- Tool von Microsoft SysInternals abrufen .
Suchen Sie in der Symbolleiste das folgende Tool und verwenden Sie es:
Wenn Sie es per Drag & Drop über ein unbekanntes Fenster ziehen, wird sein Vorgang in der Liste hervorgehoben.
Sie können dann mit der rechten Maustaste auf diesen Prozess klicken und VirusTotal prüfen auswählen , um festzustellen, ob das Image gültig und bekannt ist.
Sie können auch auf den Prozess doppelklicken, um Informationen zum EXE-Pfad, zum übergeordneten Prozess oder zur Firma zu erhalten, die ihn erstellt hat.
quelle
dllhost.exe /start c:/evil/file/here.exe
oder ähnliche Dinge . Das angegebene Beispiel ist nur ein Beispiel, aber es passiert viel. Der/start
Teil ist Mockup. Wenn Sie es im Task-Manager sehen, ist es einfach eindllhost.exe
Prozess, der ausgeführt wird. Sie müssen den vollständigen Befehl sehen.