有什么东西杀死了 Explorer

有什么东西杀死了 Explorer

在我客户的 PC 上(MS Windows 10 pro 21H1 已完全更新),某个进程会暂时终止 Explorer(文件管理器守护进程)。此外,Explorer 会在几秒钟内自行恢复。

我该如何追踪这种行为以抓住凶手?

编辑:我只是假设有一个 Explorer 被杀死了,因为我看到了典型的空白屏幕几秒钟

答案1

以下是我对这个问题的初步和幼稚的看法:

猎人.ps1

此脚本监视属于指定进程的所有 PID。每当任何 PID 终止时,此脚本都会在终止事件前后对进程列表进行快照(保存到两个 csv 文件中)。

致谢 我非常感谢@Hackoo,它鼓舞人心批处理脚本

相关内容