为什么 makecab.exe 在启动时启动?

Key*_*yes 7 boot windows-7 64-bit process

我试图找出为什么这个过程出现在 2 个引导场合。Autoruns 不会在任何地方显示它。当我卸载谷歌浏览器和恶意软件字节时出现。

makecab.exe 的预取文件(makecab 是微软官方进程)显示它是昨天创建的,今天修改了(今天和昨天运行了一次非常短暂,启动时不超过 10 秒。我之前卸载了 2 个程序同时在过去多次,从未见过这个过程。

但是,通常我会在卸载这些程序时删除与这些程序关联的每个文件,包括注册表。makecab.exe 会运行有什么原因吗?我使用过进程资源管理器,但是进程开始和结束的速度很快,我可以看到是什么启动了它,但是我只看到它出现两次,那是在卸载 chrome 和 mbam 之后;两次我都没有准备好流程浏览器。

我应该担心这个吗?或者它有跑步的正当理由吗?除非我卸载了任何东西,否则它似乎不会运行(但是当我这样做时它不会一直发生。)

除了下载我之前下载的恶意软件字节之外,我没有对我的电脑做任何更改。

我发布的其他区域说它可以清理 msi 安装包。

我注意到它与 Windows 模块安装程序大约在同一时间开始(将预取文件与事件查看器进行比较)。

我没有添加任何程序,卸载这些程序后才看到这个,但正如我所说,我通常手动删除文件。我已经将 makecab 的版本上传到了virustotal 并且它们都是干净的。

除了列出各种系统进程的值之外,我在注册表中找不到任何其他内容,但是将其导出为文本文件显示它多年来没有被编辑。

我怎样才能找出是什么启动它?我用进程资源管理器重新启动了多次,但什么也没发生,我安装了恶意软件字节进行扫描,我进行了全面扫描并没有发现任何东西,然后再次安装了 chrome。扫描后,我卸载了 2,然后虽然没有使用进程资源管理器,而是使用普通的任务管理器,但我在重新启动后再次看到它。

有没有办法让进程浏览器延长它显示杀死进程的时间?上面给出的解释可能是真的吗?

mag*_*981 13

Windows 运行makecab.exe以减小旧CBS日志文件的大小。您可以在 下找到压缩的 CBS.cab 文件C:\Windows\logs\CBS。Windows 会在启动时扫描更新,因此它会检测到过大的日志并对其进行压缩。

https://i.stack.imgur.com/oyI3S.png

所以没有什么是错的。