WindowsPowerShell/v1.0/powershell.exe

WindowsPowerShell/v1.0/powershell.exe

在 Windows 22H2 版本 19045.3693 的任务管理器中,PowerShell 实例短暂出现并占用 CPU 资源,然后很快消失。

我一直让 powershell/v1.0 运行这个脚本

-NoLogo -NonInteractive -NoProfile -InputFormat Text -OutputFormat Text -Command Get-Process -Id 4056 | Select-Object -ExpandProperty HandleCount EngineVersion=5.1.19041.3693 

任务管理器显示该进程正在消耗大量资源,尤其是 CPU。

我可以看到系统用户正在调用它,我只是想知道如何禁用它以便它停止。它是病毒还是合法进程?

答案1

我想我可能已经找到了导致此问题的程序,它 Get-Process -Id 4056 | Select-Object Id, ProcessName, HandleCount, StartTime似乎在说进程 ID 4056 是问题所在。

这样一来,Get-Process -Id 4056 | Format-List我发现它erl.exe来自 Erlang。

尽管通过禁用程序可以解决问题,但我仍然不确定 Erlang 在此特定机器上出现特殊行为的原因。

相关内容