基础排查
系统排查
通过Process Explorer查看进程,Command line异常 ProcessExplorer.zip
Command line 的参数是由 CreateProcessA function 函数传递,属于Kernel32.dll库
https://docs.microsoft.com/zh-cn/windows/desktop/api/processthreadsapi/nf-processthreadsapi-createprocessa
查看无异常,替换文件后问题依旧存在
在注册表中修改command对应的值
重装解决~=-~