无忧启动论坛

标题: XP后台播放关机音乐,怎么排查? [打印本页]

作者: 邪恶海盗    时间: 2022-4-4 16:52
标题: XP后台播放关机音乐,怎么排查?
如题,今天重启后出现的,多次观察发现好像每15分钟会出现一次,具体就是播放关机声(好像也播放了一回注销声?),哪怕人不在电脑旁边也出现过

出现这个问题时使用的软件见任务管理器进程列表,这种情况该如何排查?


FSC可以排除,这是在截图时才打开的,3X0EE也可以排除,昨晚关闭了也这样,其它的还不知道

作者: DOSforever    时间: 2022-4-4 17:16
提示: 作者被禁止或删除 内容自动屏蔽
作者: 邪恶海盗    时间: 2022-4-4 17:27
DOSforever 发表于 2022-4-4 17:16
如果是周期性出现的,看看任务计划里有什么可疑任务?

排查过,只有一个被禁用的


作者: szwp    时间: 2022-4-4 17:52
以前有将wav删了,解决声音文件损坏引起的关机故障。
作者: DOSforever    时间: 2022-4-4 19:31
提示: 作者被禁止或删除 内容自动屏蔽
作者: sunlenghua    时间: 2022-4-4 19:33
重装 ……
作者: 邪恶海盗    时间: 2022-4-4 20:04
DOSforever 发表于 2022-4-4 19:31
我没用过火绒,但我想这里列出的计划任务只是计划任务中有关启动的项,而不是所有计划任务,你到 Windows ...

进程有点多啊,咋看得出来新进程,还有这个9秒是什么意思?
作者: 邪恶海盗    时间: 2022-4-4 20:21
DOSforever 发表于 2022-4-4 19:31
我没用过火绒,但我想这里列出的计划任务只是计划任务中有关启动的项,而不是所有计划任务,你到 Windows ...

那个不会玩,我用火绒剑监控的好像没发现有新进程,我在听到声音结束后立即点了停止监控,应该在最后1秒,但没发现异常
20:15:56:718,        AESTFltr.exe,        352:504,        352,        W32_findwnd,        ,        parent_hwnd:0x00000000 child_hwnd:0x00000000 clsname:'Shell_TrayWnd' wndname:'' ,        0x00030048 [],       
20:15:57:656,        QQ.exe,        3124:3152,        3124,        SYS_enumproc,        ,        ,        0xC0000004 [程序发出命令,但命令长度不正确。  ],       
20:15:57:656,        QQ.exe,        3124:3152,        3124,        SYS_enumproc,        ,        ,        0x00000000 [操作成功完成。  ],       
20:15:58:093,        QQ.exe,        2164:1804,        2164,        SYS_enumproc,        ,        ,        0xC0000004 [程序发出命令,但命令长度不正确。  ],       
20:15:58:093,        QQ.exe,        2164:1804,        2164,        SYS_enumproc,        ,        ,        0x00000000 [操作成功完成。  ],       
20:15:58:515,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        C:\Program Files\Huorong\Sysdiag\bin\HRSword.exe,        target_pid:1816 hwnd:0x00010B0E msg:0x0000C0AF wparam:0x00000124 lparam:0x00000028 ,        0x00000001 [],       
20:15:58:515,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        C:\Program Files\Huorong\Sysdiag\bin\HRSword.exe,        target_pid:1816 hwnd:0x00010B0E msg:0x0000C0AF wparam:0x00000124 lparam:0x00000028 ,        0x00000001 [],       
20:15:58:515,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        C:\Program Files\Huorong\Sysdiag\bin\HRSword.exe,        target_pid:1816 hwnd:0x00010B0E msg:0x0000C0AF wparam:0x00000124 lparam:0x00000028 ,        0x00000001 [],       
20:15:58:656,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        E:\QQLite\Bin\QQ.exe,        target_pid:2164 hwnd:0x0001035C msg:0x0000C12D wparam:0x00000002 lparam:0x00000000 ,        0x00000001 [],       
20:15:58:656,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        E:\QQLite\Bin\QQ.exe,        target_pid:3124 hwnd:0x0002030A msg:0x0000C12D wparam:0x00000002 lparam:0x00000000 ,        0x00000001 [],       
20:15:58:656,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        C:\Program Files\Huorong\Sysdiag\bin\HipsTray.exe,        target_pid:736 hwnd:0x000100E6 msg:0x000080FC wparam:0x00000002 lparam:0x00000000 ,        0x00000001 [],       
20:15:58:734,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        C:\Program Files\Huorong\Sysdiag\bin\HRSword.exe,        target_pid:1816 hwnd:0x00010B0E msg:0x0000C0AF wparam:0x00000124 lparam:0x00000028 ,        0x00000001 [],       
20:15:58:734,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        C:\Program Files\Huorong\Sysdiag\bin\HRSword.exe,        target_pid:1816 hwnd:0x00010B0E msg:0x0000C0AF wparam:0x00000124 lparam:0x00000028 ,        0x00000001 [],       
20:15:58:734,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        C:\Program Files\Huorong\Sysdiag\bin\HRSword.exe,        target_pid:1816 hwnd:0x00010B0E msg:0x0000C0AF wparam:0x00000124 lparam:0x00000028 ,        0x00000001 [],       
20:15:59:656,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        E:\QQLite\Bin\QQ.exe,        target_pid:2164 hwnd:0x0001035C msg:0x0000C12D wparam:0x00000002 lparam:0x00000000 ,        0x00000001 [],       
20:15:59:656,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        E:\QQLite\Bin\QQ.exe,        target_pid:3124 hwnd:0x0002030A msg:0x0000C12D wparam:0x00000002 lparam:0x00000000 ,        0x00000001 [],       
20:15:59:656,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        C:\Program Files\Huorong\Sysdiag\bin\HipsTray.exe,        target_pid:736 hwnd:0x000100E6 msg:0x000080FC wparam:0x00000002 lparam:0x00000000 ,        0x00000001 [],       
20:15:59:734,        QQ.exe,        3124:3152,        3124,        SYS_enumproc,        ,        ,        0xC0000004 [程序发出命令,但命令长度不正确。  ],       
20:15:59:734,        QQ.exe,        3124:3152,        3124,        SYS_enumproc,        ,        ,        0x00000000 [操作成功完成。  ],       



作者: 邪恶海盗    时间: 2022-4-4 20:33
火绒剑抓到了,播放声音的时候这个进程跳出来的,怎么分析?


作者: DOSforever    时间: 2022-4-4 20:50
提示: 作者被禁止或删除 内容自动屏蔽
作者: DOSforever    时间: 2022-4-4 20:53
提示: 作者被禁止或删除 内容自动屏蔽
作者: 邪恶海盗    时间: 2022-4-4 21:30
DOSforever 发表于 2022-4-4 20:53
看一下这个进程对应文件所在的位置啊。不知道你这个工具能否查看这个进程的父进程,Process Explorer 可 ...

看不懂,是这个么?




作者: DOSforever    时间: 2022-4-4 22:20
提示: 作者被禁止或删除 内容自动屏蔽
作者: nrcn    时间: 2022-4-4 22:23
感觉你可能把问题整复杂了。每15分钟出现一次,有没可能是你设置了屏保,同时设置了屏保播放的音乐。如果不是就再说了。
作者: 邪恶海盗    时间: 2022-4-4 22:40
DOSforever 发表于 2022-4-4 22:20
如果你认为当出现注销音乐就会有这个进程跳出,那么把这个文件名改为非执行文件看看还会不会有周期性的音 ...

MD,把那个进程结束后还是有,晚上我再把球球给关闭了试试看...
作者: 邪恶海盗    时间: 2022-4-4 22:41
nrcn 发表于 2022-4-4 22:23
感觉你可能把问题整复杂了。每15分钟出现一次,有没可能是你设置了屏保,同时设置了屏保播放的音乐。如果不 ...

我的确设置了屏保, 但不是15分钟,而且也没到到屏保时间


作者: nrcn    时间: 2022-4-4 22:47
邪恶海盗 发表于 2022-4-4 22:41
我的确设置了屏保, 但不是15分钟,而且也没到到屏保时间

可能的话,看看系统日志吧,程序运行日志这些。
作者: 邪恶海盗    时间: 2022-4-5 06:35
用火绒剑监控文件读取情况找到"罪魁祸首"了,原来是VStart,然后挨个选项找,结果发现我不知道猴年马月开启的邮件组件带一个检测新邮件功能,每15分钟检测一次邮件,有新邮件时发出声音提示,经测试能重现,基本判定就是它了



作者: 窄口牛    时间: 2022-4-5 06:54
也就是说早就响,昨天才意识到?
作者: 邪恶海盗    时间: 2022-4-5 08:31
窄口牛 发表于 2022-4-5 06:54
也就是说早就响,昨天才意识到?

你觉得可能么???
作者: 窄口牛    时间: 2022-4-5 08:54
有点像,可能性不大。
作者: szwp    时间: 2022-4-5 09:06
2013是蛇年,今年虎年。




欢迎光临 无忧启动论坛 (http://bbs.c3.wuyou.net/) Powered by Discuz! X3.3