无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1139|回复: 21
打印 上一主题 下一主题

XP后台播放关机音乐,怎么排查?

[复制链接]
跳转到指定楼层
1#
发表于 2022-4-4 16:52:22 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
如题,今天重启后出现的,多次观察发现好像每15分钟会出现一次,具体就是播放关机声(好像也播放了一回注销声?),哪怕人不在电脑旁边也出现过

出现这个问题时使用的软件见任务管理器进程列表,这种情况该如何排查?


FSC可以排除,这是在截图时才打开的,3X0EE也可以排除,昨晚关闭了也这样,其它的还不知道
2#
发表于 2022-4-4 17:16:13 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

3#
 楼主| 发表于 2022-4-4 17:27:42 | 只看该作者
DOSforever 发表于 2022-4-4 17:16
如果是周期性出现的,看看任务计划里有什么可疑任务?

排查过,只有一个被禁用的

回复

使用道具 举报

4#
发表于 2022-4-4 17:52:27 | 只看该作者
以前有将wav删了,解决声音文件损坏引起的关机故障。
回复

使用道具 举报

5#
发表于 2022-4-4 19:31:05 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

6#
发表于 2022-4-4 19:33:22 | 只看该作者
重装 ……
回复

使用道具 举报

7#
 楼主| 发表于 2022-4-4 20:04:40 | 只看该作者
DOSforever 发表于 2022-4-4 19:31
我没用过火绒,但我想这里列出的计划任务只是计划任务中有关启动的项,而不是所有计划任务,你到 Windows ...

进程有点多啊,咋看得出来新进程,还有这个9秒是什么意思?
回复

使用道具 举报

8#
 楼主| 发表于 2022-4-4 20:21:13 | 只看该作者
DOSforever 发表于 2022-4-4 19:31
我没用过火绒,但我想这里列出的计划任务只是计划任务中有关启动的项,而不是所有计划任务,你到 Windows ...

那个不会玩,我用火绒剑监控的好像没发现有新进程,我在听到声音结束后立即点了停止监控,应该在最后1秒,但没发现异常
20:15:56:718,        AESTFltr.exe,        352:504,        352,        W32_findwnd,        ,        parent_hwnd:0x00000000 child_hwnd:0x00000000 clsname:'Shell_TrayWnd' wndname:'' ,        0x00030048 [],       
20:15:57:656,        QQ.exe,        3124:3152,        3124,        SYS_enumproc,        ,        ,        0xC0000004 [程序发出命令,但命令长度不正确。  ],       
20:15:57:656,        QQ.exe,        3124:3152,        3124,        SYS_enumproc,        ,        ,        0x00000000 [操作成功完成。  ],       
20:15:58:093,        QQ.exe,        2164:1804,        2164,        SYS_enumproc,        ,        ,        0xC0000004 [程序发出命令,但命令长度不正确。  ],       
20:15:58:093,        QQ.exe,        2164:1804,        2164,        SYS_enumproc,        ,        ,        0x00000000 [操作成功完成。  ],       
20:15:58:515,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        C:\Program Files\Huorong\Sysdiag\bin\HRSword.exe,        target_pid:1816 hwnd:0x00010B0E msg:0x0000C0AF wparam:0x00000124 lparam:0x00000028 ,        0x00000001 [],       
20:15:58:515,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        C:\Program Files\Huorong\Sysdiag\bin\HRSword.exe,        target_pid:1816 hwnd:0x00010B0E msg:0x0000C0AF wparam:0x00000124 lparam:0x00000028 ,        0x00000001 [],       
20:15:58:515,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        C:\Program Files\Huorong\Sysdiag\bin\HRSword.exe,        target_pid:1816 hwnd:0x00010B0E msg:0x0000C0AF wparam:0x00000124 lparam:0x00000028 ,        0x00000001 [],       
20:15:58:656,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        E:\QQLite\Bin\QQ.exe,        target_pid:2164 hwnd:0x0001035C msg:0x0000C12D wparam:0x00000002 lparam:0x00000000 ,        0x00000001 [],       
20:15:58:656,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        E:\QQLite\Bin\QQ.exe,        target_pid:3124 hwnd:0x0002030A msg:0x0000C12D wparam:0x00000002 lparam:0x00000000 ,        0x00000001 [],       
20:15:58:656,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        C:\Program Files\Huorong\Sysdiag\bin\HipsTray.exe,        target_pid:736 hwnd:0x000100E6 msg:0x000080FC wparam:0x00000002 lparam:0x00000000 ,        0x00000001 [],       
20:15:58:734,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        C:\Program Files\Huorong\Sysdiag\bin\HRSword.exe,        target_pid:1816 hwnd:0x00010B0E msg:0x0000C0AF wparam:0x00000124 lparam:0x00000028 ,        0x00000001 [],       
20:15:58:734,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        C:\Program Files\Huorong\Sysdiag\bin\HRSword.exe,        target_pid:1816 hwnd:0x00010B0E msg:0x0000C0AF wparam:0x00000124 lparam:0x00000028 ,        0x00000001 [],       
20:15:58:734,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        C:\Program Files\Huorong\Sysdiag\bin\HRSword.exe,        target_pid:1816 hwnd:0x00010B0E msg:0x0000C0AF wparam:0x00000124 lparam:0x00000028 ,        0x00000001 [],       
20:15:59:656,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        E:\QQLite\Bin\QQ.exe,        target_pid:2164 hwnd:0x0001035C msg:0x0000C12D wparam:0x00000002 lparam:0x00000000 ,        0x00000001 [],       
20:15:59:656,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        E:\QQLite\Bin\QQ.exe,        target_pid:3124 hwnd:0x0002030A msg:0x0000C12D wparam:0x00000002 lparam:0x00000000 ,        0x00000001 [],       
20:15:59:656,        Explorer.EXE,        1740:292,        0,        W32_postmsg,        C:\Program Files\Huorong\Sysdiag\bin\HipsTray.exe,        target_pid:736 hwnd:0x000100E6 msg:0x000080FC wparam:0x00000002 lparam:0x00000000 ,        0x00000001 [],       
20:15:59:734,        QQ.exe,        3124:3152,        3124,        SYS_enumproc,        ,        ,        0xC0000004 [程序发出命令,但命令长度不正确。  ],       
20:15:59:734,        QQ.exe,        3124:3152,        3124,        SYS_enumproc,        ,        ,        0x00000000 [操作成功完成。  ],       


回复

使用道具 举报

9#
 楼主| 发表于 2022-4-4 20:33:02 | 只看该作者
火绒剑抓到了,播放声音的时候这个进程跳出来的,怎么分析?

回复

使用道具 举报

10#
发表于 2022-4-4 20:50:28 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

11#
发表于 2022-4-4 20:53:33 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

12#
 楼主| 发表于 2022-4-4 21:30:09 | 只看该作者
DOSforever 发表于 2022-4-4 20:53
看一下这个进程对应文件所在的位置啊。不知道你这个工具能否查看这个进程的父进程,Process Explorer 可 ...

看不懂,是这个么?



回复

使用道具 举报

13#
发表于 2022-4-4 22:20:46 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

14#
发表于 2022-4-4 22:23:54 | 只看该作者
感觉你可能把问题整复杂了。每15分钟出现一次,有没可能是你设置了屏保,同时设置了屏保播放的音乐。如果不是就再说了。
回复

使用道具 举报

15#
 楼主| 发表于 2022-4-4 22:40:28 | 只看该作者
DOSforever 发表于 2022-4-4 22:20
如果你认为当出现注销音乐就会有这个进程跳出,那么把这个文件名改为非执行文件看看还会不会有周期性的音 ...

MD,把那个进程结束后还是有,晚上我再把球球给关闭了试试看...
回复

使用道具 举报

16#
 楼主| 发表于 2022-4-4 22:41:30 | 只看该作者
nrcn 发表于 2022-4-4 22:23
感觉你可能把问题整复杂了。每15分钟出现一次,有没可能是你设置了屏保,同时设置了屏保播放的音乐。如果不 ...

我的确设置了屏保, 但不是15分钟,而且也没到到屏保时间

回复

使用道具 举报

17#
发表于 2022-4-4 22:47:39 | 只看该作者
邪恶海盗 发表于 2022-4-4 22:41
我的确设置了屏保, 但不是15分钟,而且也没到到屏保时间

可能的话,看看系统日志吧,程序运行日志这些。
回复

使用道具 举报

18#
 楼主| 发表于 2022-4-5 06:35:45 | 只看该作者
用火绒剑监控文件读取情况找到"罪魁祸首"了,原来是VStart,然后挨个选项找,结果发现我不知道猴年马月开启的邮件组件带一个检测新邮件功能,每15分钟检测一次邮件,有新邮件时发出声音提示,经测试能重现,基本判定就是它了


回复

使用道具 举报

19#
发表于 2022-4-5 06:54:11 来自手机 | 只看该作者
也就是说早就响,昨天才意识到?
回复

使用道具 举报

20#
 楼主| 发表于 2022-4-5 08:31:58 | 只看该作者
窄口牛 发表于 2022-4-5 06:54
也就是说早就响,昨天才意识到?

你觉得可能么???
回复

使用道具 举报

21#
发表于 2022-4-5 08:54:23 来自手机 | 只看该作者
有点像,可能性不大。
回复

使用道具 举报

22#
发表于 2022-4-5 09:06:30 | 只看该作者
2013是蛇年,今年虎年。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-12-18 03:32

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表