上周,我从干净的 Windows 8.1 Pro 升级到了 Windows 10 Pro(64 位)。升级后,我立即进行了 Windows 重置以获得全新安装的感觉。不幸的是,我的“开始”菜单打开速度很慢(需要整整 2 秒),并且 Cortana 无法正常工作。搜索栏在任务栏中,但我无法输入它或任何内容。我目前在构建 10240。
在互联网上搜索后,我确实尝试重新注册所有软件包:
Get-AppXPackage -AllUsers | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml"}
Run Code Online (Sandbox Code Playgroud)
不幸的是,这没有帮助。每次打开开始菜单时,事件日志中都会显示两个错误:
Faulting application name: SearchUI.exe, version: 10.0.10240.16384, time stamp: 0x559f3d35
Faulting module name: SearchUI.exe, version: 10.0.10240.16384, time stamp: 0x559f3d35
Exception code: 0xc000027b
Fault offset: 0x00000000001423c2
Faulting process id: 0x1468
Faulting application start time: 0x01d0d02f71fa36be
Faulting application path: C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe
Faulting module path: C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe
Report Id: 5de0ff92-30e9-4e39-a8b4-3798d067c3df
Faulting package full name: Microsoft.Windows.Cortana_1.4.8.152_neutral_neutral_cw5n1h2txyewy
Faulting package-relative application ID: CortanaUI …
Run Code Online (Sandbox Code Playgroud) 一段时间以来,我一直在运行 Spybot S&D 和 AVG AntiVirus,它们都已完全更新到最新版本。在对我的系统进行定期检查时,我发现大量尝试连接到 007guard.com,但 Spybot 和 AVG 都没有报告任何相关信息。是的,我已经运行了完整扫描和 rootkit 扫描。在我的 8TB 磁盘上,这不是一项有趣的工作。
我注意到的是,我的主机文件中有一条记录,将 007guard.com 发送到 127.0.0.1。
在谷歌搜索后,我找到了关于这个过程的 0 条信息,另外还有 1 句话说“这是一个测试版,重新格式化”。在使用 SysInternals 套件中的一些工具进行检查时,我发现我打开的浏览器(FireFox 和 Chrome)正在尝试连接到 www.007guard.com:1337 和 www.007guard.com:1338。
我的问题:谁能向我提供有关此 007guard 的信息?