Как просмотреть историю командной строки после закрытия окна в Windows 10?

Я видел утром окно командной строки всего на одну секунду. После завершения команды окно было закрыто.

Хотелось бы посмотреть, какая команда была запущена до ее закрытия. Является ли это возможным?

Я знаю, что могу видеть историю подсказок, если нажимаю F7, но это работает только до закрытия окна командной строки.

Я запускал свои приложения для борьбы с вирусами (Malwarebytes и Windows Defender), но я не получил никакого результата.

Я думаю, что это был вирус или необнаруженное вредоносное ПО, поэтому для меня так важно, что происходит в фоновом режиме. Тем более я боюсь, потому что я скачал приложение из ненадежного источника. Но я не хочу удалять это приложение, я хотел бы изучить, что оно делает с моей системой.

4 ответа

Установите ConEmu и сделайте следующее:

  1. Нажмите Win + Alt + P
  2. Перейти в "Особенности"
  3. Включить "Журнал вывода консоли (*)"
  4. Очистите строку ниже "Журнал вывода консоли (*)" и измените ее на "%userprofile%\ConEmuLogs"
  5. нажмите Кнопка, которая находится в правом верхнем углу. Он должен закрыться, иначе ConEmu может выдать ошибку (игнорируйте ее, если речь не идет о файле журнала)
  6. Закройте вкладку, открытую в ConEmu, если она не закрылась автоматически.
  7. Нажмите Win + R и введите "%userprofile%\ConEmuLogs"
  8. Нажмите ENTER
  9. Найдите файл в следующем формате "ConEmu-YYYY-MM-DD-pNNNN.log"
  10. Откройте его с помощью текстового редактора, например Блокнота.
  11. Этот файл журнала будет содержать все запущенные команды и их вывод.
  12. Пожалуйста, ответьте, чтобы сообщить мне, сработало ли это для вас и / или я вас неправильно понял. Хорошего дня!

Запустив win 10 17763.1, это выпуск Redstone 5 октября 2018 года. Win-alt-P не работал, поэтому я запустил ярлык на рабочем столе в качестве администратора, затем перешел на + в консоли и затем (настройки задач) Теперь я выделил функции и проверил вывод журнала консоли. Я оставил местоположение по умолчанию. %USERPROFILE%\Desktop\ConEmuLogs....

Я запустил команды в CMD и Powershell от имени администратора, затем перешел к поиску и вставил их в папку по умолчанию и получил два журнала. Журнал Пустоты показал команды, которые я выполнил. Похоже, это не поможет с запуском фоновых команд. Хотел бы добавить, что для тех, кто смотрит на это, Malwarebytes поможет с проблемами интернет-браузера, такими как угонщики / скрипты, но он бесполезен для настоящего Вируса / Трояна / червя, такого же, как защитник Windows. Microsoft приобрела защитника у Giant, после того как они внедрили его в окна, стало очень плохо. В основном это будет ловить людей, которые пытаются и используют программы, которые активируют Windows, это мусор. Установите или запустите программу проверки на вирусы в Интернете с помощью реальных инструментов, таких как Avira, Bitdefender, Kaspersky, Norton. Если вы ничего не загружаете или не открываете вложения, вы, вероятно, не получите настоящий вирус, только проблемы с браузером, такие как угонщик. Odiebugs.

Теперь, в 2021 году, PowerShell имеет постоянную историю команд.

Clink обеспечивает постоянную историю между сеансами командной строки Windows. Найти визуальную демонстрацию

Clink сочетает в себе встроенную оболочку Windows cmd.exe с мощными функциями редактирования командной строки библиотеки GNU Readline, которая обеспечивает широкие возможности завершения, истории и редактирования строк. Readline наиболее известен своим использованием в оболочке Unix Bash, стандартной оболочке Mac OS X и многих дистрибутивах Linux.

Вот некоторые основные моменты того, что предоставляет Clink:

То же редактирование строк, что и в Bash (из библиотеки GNU Readline версии 8.1). Сохранение истории между сеансами. Контекстно-зависимое завершение; Исполняемые файлы (и псевдонимы). Команды каталога. Переменные среды. Контекстно-зависимый цветной вводимый текст. Автоматические предложения на основе истории и завершений... и многое другое

Подробную информацию см. в документации Clink.

Другие вопросы по тегам