如何查明程式如何在 Windows 上啟動

如何查明程式如何在 Windows 上啟動

據我在Google研究後了解到,程式在Windows上啟動有兩種方法:

  1. 手動(使用者雙擊程式的可執行檔或捷徑檔案)
  2. 自動的:
  3. 由另一個程式啟動

自動啟動可能有 4 個原因:

  • 應該安裝的服務
  • Windows 登錄 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run)
  • 開始功能表啟動資料夾的捷徑
  • 任務調度程序

然而,我發現了一個看不見的窗口,名為: UNC伺服器在我的電腦上運作。

我想停止它,但我找不到它運行的原因。我到處檢查了上面提到的所有要點,但沒有運氣。

假設任務現在正在我的電腦上運行,有沒有辦法知道程式在 Windows 上是如何啟動的?

答案1

如果你想使用流程瀏覽器,您可以找到程式是如何啟動的:
從選單:轉到View->Select column然後切換到選項卡:Process Image
和複選框Autostart location

這樣你就可以揭示程式使用什麼機制來自動啟動。
確保運行 流程瀏覽器作為管理員。

答案2

我找到了。這是我所做的:

我決定將該檔案重新命名為 bak-uncserver.exe,因為如果它是啟動它的程序,我會導致錯誤。我重新啟動了電腦,確實出現了錯誤彈出窗口,指出未找到檔案 uncserver.exe。然後查看任務管理器,彈出視窗是由一個名為 tvsu.exe 的程式顯示的,該程式與 uncserver.exe 位於同一目錄中。結論是tvsu檔案啟動了uncserver。

然後我檢查了服務和自動啟動。 tvsu 是自動服務。我禁用了它。然後重新啟動。但是,視窗彈出視窗仍然出現。

最後,經過挖掘,我檢查了「任務規劃程式庫」下的任務規劃程序。我發現 TVT>TVSUUPdate 任務: 在此輸入影像描述

我禁用了它。它終於消失了。這是一個預定的任務

答案3

您可以使用自動運行的工具Windows 系統內部以此目的。

執行此工具時,它將列出在您的系統上自動執行的所有內容。您可以使用搜尋和過濾來尋找導致的原因UNC伺服器在您的系統上運行。

在此輸入影像描述

答案4

但是,我發現一個名為:UNCServer.exe 的隱形視窗在我的電腦上運行。

我想停止它,但我找不到它運行的原因。我到處檢查了上面提到的所有要點,但沒有運氣。

它位於以下目錄中:

C:\Program Files\Lenovo\System Update\

為了刪除它,您應該刪除ThinkVantage System Update,然後重新啟動系統。 UNCserver.exe 是系統更新(通用命名約定)伺服器模組。它在ThinkVantage System Update運行時作為單獨的 Windows 任務運行。由於軟體僅安裝,因此如果您安裝了聯想軟體,則可以安全地將其刪除。

考慮到眾所周知,聯想會透過安裝不安全的自簽名憑證並對所有安全流量運行中間人攻擊來破壞互聯網,因此您應該刪除全部您機器上的 Lenovo 軟體。

相關內容