请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
系统进程中隔一段时间就会自动运行多个WindowsPowerShell进程,一个进程占用8%左右的CPU,时间长了服务器就卡了!。。。。
然后每过几个小时就进服务器看一下,发现进程了就结束,WindowsPowerShell这个玩意能不能直接卸载,对系统有没有影响?用360杀毒也没查到病毒,
各位大佬有没有好的解决方法。

共 3 个关于WIN2012R2系统进程中自动运行WindowsPowerShell的回复 最后回复于 2019-4-7 14:38

评论

直达楼层

沙发
360工作人员-驱动哥 产品答疑师 发表于 2019-4-4 09:13 | 只看该作者 | 私信
您好, 请您打开360安全卫士的 安全防护中心, 在防护日志中查看是否有WindowsPowerShell进程相关 并截图上传。
一等奖0000 LV2.下士 360杀毒实时防护日志 时间 防护说明 处理结果 文件 ------------------------------------------------------------------------------------ 
2019-4-7 14:31回复
板凳
360fans_u38874787 LV2.下士 楼主 发表于 2019-4-7 14:35 | 只看该作者 | 私信
本帖最后由 一等奖0000 于 2019-4-7 14:46 编辑
360杀毒实时防护日志

时间                    防护说明                                                                  处理结果                                                        文件
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
2019-04-07 14:25:44     进程创建                                                                  已阻止                                                      C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
2019-04-07 14:25:13     进程创建                                                                  已阻止                                                      C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
2019-04-07 14:20:16     进程创建                                                                  自动阻止                                                    C:\Windows\System32\getmac.exe
2019-04-07 14:20:16     进程创建                                                                  已阻止                                                      C:\Windows\System32\getmac.exe
2019-04-07 13:45:15     进程创建                                                                  已允许                                                      C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
2019-04-04 02:07:23     恶意软件(HEUR/QVM03.0.4837.Malware.Gen)MD5:50faf260e779a192c9d74bab221310d1已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\program files\sap\sap business one\addons\chosen\chosensbo\chosensbo_setup.exe


地板
360fans_u38874787 LV2.下士 楼主 发表于 2019-4-7 14:38 | 只看该作者 | 私信
这个进程可以改成阻止吗?
360工作人员-驱动哥 产品答疑师 您好,请添加下QQ:3241413792 添加成功之后描述下您需要解决的问题,我帮您看下问题的原因~感谢支持 
2019-4-8 11:36回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_u38874787 LV2.下士

粉丝:0 关注:0 积分:32

精华:0 金币:14 经验:28

最后登录时间:2020-3-8

360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表