我如何找出刚刚运行的 powershell 脚本?

我如何找出刚刚运行的 powershell 脚本?

我正在运行 Windows 10。我正在浏览网页,突然弹出一个窗口。我刚好有足够的时间看到它是 powershell——然后它打开了另一个窗口,然后两个窗口都消失了。我昨天也有过类似的经历,但它看起来更像是一个 cmd shell(黑底白字)。

(该网站是 LinkedIn,我使用 NoScript 将 Firefox 严格锁定,并且默认阻止弹出窗口,因此我认为不是浏览器的问题。)

我如何知道运行了什么以及谁运行了它?

答案1

使用进程监控 通过设置正确的过滤器来捕获所有执行powershell.exe

有关使用进程监视器的信息,请参阅 How-To Geek 文章
理解进程监视器

请注意,在使用计算机时运行进程监视器(这是您需要做的)可能会降低计算机的使用速度,并且可能需要一些磁盘空间。

相关内容