在Windows 10上关闭窗口后,如何查看命令提示符历史记录?


14

我在早上看到命令提示符窗口仅一秒钟。命令完成后,窗口关闭。

我想看看在关闭之前运行了什么命令。可能吗?

我知道,如果按,我会看到提示历史记录,F7但这仅在命令提示窗口关闭之前有效。

我运行了病毒杀手应用程序(Malwarebytes和Windows Defender),但没有得到任何结果。

我认为这是病毒或未被发现的恶意软件,这就是为什么对我而言如此重要的原因。恐怕还有更多,因为我从不可信的来源下载了应用程序。但是我不想删除此应用程序,我想探索它对我的系统有什么作用。


您可能会尝试研究启动应用程序,例如“ shell:startup”中的任何内容,如果这在启动计算机后发生
Blaine

6
简短的回答:不,命令历史记录不会存储在任何地方。
DavidPostill

但这必须是系统日志,可以在其中找到此命令吗?
user3545446 '16

@ user3545446在一定程度上存在。打开“开始”,然后搜索“事件查看器”。检查是否有可疑事件,并查看它们在做什么。
Dog Lover

1
请注意,它不一定是病毒。一些编写得不太优雅的程序会在启动时执行此类操作以检查某些内容(例如更新等),或者执行此类操作以启动启动器进行启动。通过查看以下内容,您可能能够找到启动它的原因:1. msconfig 2.计划的任务3.开始菜单上的“启动”文件夹。但是暂时不要惊慌。如果您担心,请首先备份最重要的数据。
Wizongod '16

Answers:


9

安装ConEmu并执行以下操作:

  1. Win+ Alt+P
  2. 转到“功能”
  3. 启用“日志控制台输出(*)”
  4. 清除“日志控制台输出(*)”下面的行,并将其更改为“%userprofile%\ ConEmuLogs”
  5. 按下 右上方按钮。它应该关闭,否则ConEmu可能会给您一个错误(除非与日志文件有关,否则请忽略它)
  6. 如果未自动关闭,请关闭在ConEmu中打开的选项卡。
  7. Win+R并输入“%userprofile%\ ConEmuLogs”
  8. ENTER
  9. 查找具有以下格式的文件“ ConEmu-YYYY-MM-DD-pNNNN.log”
  10. 使用文本编辑器(如记事本)将其打开。
  11. 该日志文件将包含所有运行的命令及其输出。
  12. 请回覆告诉我这是否对您有用和/或我误解了您。祝你今天愉快!

1
谢谢,我明天尝试!
user3545446 '16

0

运行win 10 17763.1,这是Redstone 5的2018年10月发行版。Win-alt-P无法正常工作,因此我以管理员身份运行了桌面快捷方式,然后在控制台中转到+,然后转到(设置任务)现在,我突出显示了功能并检查了日志控制台输出。我离开了默认位置。%UserProfile%\ Desktop \ ConEmuLogs ...

我已经以admin身份在CMD和Powershell中运行命令,然后去搜索并粘贴到默认位置并有两个日志。虚无日志显示了我已运行的命令。似乎这对运行后台命令没有帮助。想要添加给任何关注此问题的人,Malwarebytes将帮助解决诸如劫机者/脚本之类的Internet浏览器问题,但对于真正的Virus / Trojan /蠕虫(与Windows Defender一样)而言,这毫无价值。微软从巨人公司购买了防御程序,将其注入到Windows中后,它变得非常贫穷。基本上,它将吸引尝试和使用激活Windows程序的人,这是垃圾。使用诸如Avira,Bitdefender,Kaspersky,Norton等真实工具安装或运行Internet软件病毒检查。如果您不下载任何文件或打开任何附件,则可能不会感染真正的病毒,只是浏览器问题,例如劫机者。臭虫。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.