Назад | Перейти на главную страницу

Есть ли способ найти процесс, запустивший экземпляр PowerShell?

Каждый раз, когда я запускаю свою систему Windows 10, в конечном итоге появляются два процесса Powershell, которые съедают добрые 50-60% моего процессора. Я понятия не имею, откуда они берутся. Я смотрел на них с помощью Process Explorer, но они не отображаются как дочерние элементы какого-либо родительского процесса. Любые идеи о том, как отследить, что запускает эти Powershell, будут оценены.

Вы должны использовать Монитор процессаи включите "Ведение журнала загрузки" (Options -> Enable Boot Logging). Затем перезагрузите компьютер, снова запустите Process Monitor и сохраните файл Capture.

После того, как вы сделали захват, вы можете использовать Tools-> Process Tree чтобы легко найти родительский процесс.

Если хотите, можете использовать Автозапуск Также он покажет вам все, что начинается с вашего компьютера / сеанса.