Comment puis-je afficher l'historique des invites de commande après la fermeture de la fenêtre sous Windows 10?

14

Le matin, j'ai vu une fenêtre d'invite de commande pendant une seconde. Une fois la commande terminée, la fenêtre a été fermée.

Je voudrais voir quelle commande a été exécutée avant sa fermeture. C'est possible?

Je sais, je peux voir l'historique rapide, si j'appuie sur F7 , mais cela ne fonctionne que jusqu'à la fermeture de la fenêtre d'invite de commandes.

J'ai exécuté mes applications antivirus (Malwarebytes et Windows Defender), mais je n'ai obtenu aucun résultat.

Je pense que c'était un virus ou un malware non détecté, c'est pourquoi il est si important pour moi ce qui se passe en arrière-plan. Plus, j'ai peur car j'ai téléchargé une application à partir d'une source non fiable. Mais je ne veux pas supprimer cette application, je voudrais explorer ce qu'elle fait à mon système.

user3545446
la source
vous pouvez essayer de rechercher des applications de démarrage telles que n'importe quoi dans "shell: startup" si cela se produit après le démarrage de l'ordinateur
Blaine
6
Réponse courte: non, l'historique des commandes n'est stocké nulle part.
DavidPostill
Mais ce doit être un journal système où ces commandes peuvent être trouvées, n'est-ce pas?
user3545446
@ user3545446 Il y en a, dans une certaine mesure. Ouvrez Démarrer, puis recherchez "Observateur d'événements". Recherchez tout événement suspect et voyez ce qu'ils font.
Dog Lover
1
Notez simplement qu'il ne s'agit pas nécessairement d'un virus. Certains programmes moins élégamment écrits font ce genre de chose pour vérifier quelque chose (comme les mises à jour, etc.) au démarrage, ou le font pour démarrer un lanceur pour le démarrage. Vous pourrez peut-être trouver ce qui l'a lancé en consultant: 1. msconfig 2. les tâches planifiées 3. Le dossier "Démarrage" de votre menu de démarrage. Mais ne paniquez pas encore. Si vous êtes inquiet, effectuez d'abord une sauvegarde de vos données les plus importantes.
Wizongod

Réponses:

9

Installez ConEmu et procédez comme suit:

  1. Appuyez sur Win+ Alt+P
  2. Allez dans "Fonctionnalités"
  3. Activez "Consigner la sortie de la console (*)"
  4. Effacez la ligne sous "Consigner la sortie de la console (*)" et remplacez-la par "% userprofile% \ ConEmuLogs"
  5. Appuyez sur le bouton qui se trouve en haut à droite. Il devrait se fermer ou ConEmu pourrait vous donner une erreur (ignorez-le sauf s'il s'agit du fichier journal)
  6. Fermez l'onglet que vous avez ouvert dans ConEmu s'il ne s'est pas fermé automatiquement.
  7. Appuyez sur Win+ Ret entrez "% userprofile% \ ConEmuLogs"
  8. presse ENTER
  9. Recherchez un fichier au format suivant "ConEmu-YYYY-MM-DD-pNNNN.log"
  10. Ouvrez-le avec un éditeur de texte, comme le Bloc-notes.
  11. Ce fichier journal contiendra toutes les commandes exécutées et leur sortie.
  12. Veuillez répondre pour me dire si cela a fonctionné pour vous et / ou si je vous ai mal compris. Bonne journée!
rany
la source
1
Je vais essayer demain!
user3545446
0

Exécution de win 10 17763.1, il s'agit de la version par défaut d'octobre 2018 de redstone 5. Win-alt-P n'a pas fonctionné, j'ai donc exécuté le raccourci sur le bureau en tant qu'administrateur, puis je suis allé à + dans la console, puis à (tâches de configuration) Maintenant, j'ai mis en évidence les fonctionnalités et vérifié la sortie de la console de journalisation. J'ai quitté l'emplacement par défaut. % UserProfile% \ Desktop \ ConEmuLogs ....

J'ai exécuté des commandes dans CMD et Powershell en tant qu'administrateur, puis je suis allé chercher et coller à l'emplacement par défaut et j'ai deux journaux. Le journal Nether a montré les commandes que j'ai exécutées. Apparaît que cela n'aidera pas l'exécution des commandes en arrière-plan. Voulait ajouter pour quiconque regarde cela, Malwarebytes aidera à résoudre les problèmes de navigateur Internet tels que les pirates de l'air / scripts, mais cela ne vaut rien pour un vrai virus / cheval de Troie / ver, identique à Windows Defender. Microsoft a acheté le défenseur de Giant, après l'avoir injecté dans Windows, il est devenu très pauvre. Fondamentalement, il attrapera les gens qui essaient d'utiliser des programmes qui activent Windows, c'est de la cochonnerie. Installez ou exécutez une vérification de virus de logiciel Internet à l'aide d'un véritable outil tel qu'Avira, Bitdefender, Kaspersky, Norton. Si vous ne téléchargez rien ou n'ouvrez aucune pièce jointe, vous n'aurez probablement pas de vrai virus, juste des problèmes de navigateur tels qu'un pirate de l'air. Odiebugs.

tapoter
la source