Autor Beitrag
Palladin007
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 1282
Erhaltene Danke: 182

Windows 11 x64 Pro
C# (Visual Studio Preview)
BeitragVerfasst: So 10.04.16 12:01 
Moin,

ich habe mir gestern mein Windows neu auf gesetzt und seit dem öffnet sich regelmäßig ein Konsolen-Fenster, das dann für ca. 1 Sekunde irgendetwas tut.
Was es tut kann ich nicht erkennen, daher habe ich mal ProcMon angeschmissen und raus gefiltert, was bei meiner üblichen Arbeit so aufgelistet wird.

Der aktuelle Stand ist dann so, dass sich in ProcMon fast nichts tut, während ich arbeite oder surfe - so soll es sein.
Wenn wieder besagtes Konsolen-Fenster sich in der Vordergrund drängt, dann wird dort so einiges aufgelistet.
Die Log-Datei dazu habe ich mal angehängt.

Ich habe das ganze auf Prozess- und Thread-Aktivität reduziert, damit man zumindest halbwegs einen Überblick behalten kann.

So auf den ersten Blick kann ich da nichts ungewöhnliches erkennen - außer dass die cmd.exe von irgendetwas geöffnet wird und ich weiß nicht von was.
Es kann natürlich auch sein, dass ich zu viel heraus gefiltert habe, das würde aber bedeuten, dass der gesuchte Prozess zu einem Programm gehört, was ich täglich nutze, was eigentlich nicht sein kann.


Kann jemand von euch da etwas ungewähnliches erkennen?
Oder hat jemand einen Tipp, wie ich dem Prozess auf die Spur kommen kann ohne stundenlang riesige Logs zu durchsuchen? :D


Beste Grüße
Einloggen, um Attachments anzusehen!
Th69
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starontopic star
Moderator
Beiträge: 4764
Erhaltene Danke: 1052

Win10
C#, C++ (VS 2017/19/22)
BeitragVerfasst: So 10.04.16 12:25 
Kannst ja mal versuchen, einen Screenshot davon zu machen.
Palladin007 Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 1282
Erhaltene Danke: 182

Windows 11 x64 Pro
C# (Visual Studio Preview)
BeitragVerfasst: So 10.04.16 12:28 
Keine Chance, das ist zu schnell wieder zu
Die 1 Sekunde ist wahrscheinlich sogar nich großzügig bemessen.

Ich habe bisher auch keine zeitlich verlässiche Regelmäßigkeit erkennen können, auf die ich warten könnte.


PS:
Ich glaub, ich such mir mal einen Keylogger, die können ja in der Regel auch den Bildschirm ab filmen.
Muss ich nur schauen, dass ich einen nehme, der das nicht direkt nach Hause schickt :D
Palladin007 Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 1282
Erhaltene Danke: 182

Windows 11 x64 Pro
C# (Visual Studio Preview)
BeitragVerfasst: So 10.04.16 12:53 
Ich hab ein Bild von der Konsole.

WAS die Konsole startet weiß ich nicht und was das für Pfade sind, die da nicht gefunden werden, weiß ich auch nicht.
Eigentlich bin ich jetzt genauso schlau wie vorher auch :D :/
Einloggen, um Attachments anzusehen!
Th69
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starontopic star
Moderator
Beiträge: 4764
Erhaltene Danke: 1052

Win10
C#, C++ (VS 2017/19/22)
BeitragVerfasst: So 10.04.16 12:59 
Hast du denn einen "Packard Bell"-Rechner? Dann scheint das ja irgendein Treiber- bzw. Systemsoftware-Update zu sein.

PS: Falls du mal wieder ein Video von deinem Desktop benötigst, nimm dazu VLC: How to Record Your Desktop to a File or Stream It Over the Internet with VLC
Palladin007 Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 1282
Erhaltene Danke: 182

Windows 11 x64 Pro
C# (Visual Studio Preview)
BeitragVerfasst: So 10.04.16 13:07 
VLC kann das auch? Merk ich mir, danke :D


Ich hab ein Notebook von Acer und das einzige, was ich an Treibern installiert habe, war von Acer direkt für diese Modell-Serie bestimmt.
Einzige Ausnahme: Der WiFi-Adapter, den Treiber hab ich vom Hersteller direkt herunter geladen.
Das sollte ich wohl auch mit allen anderen Geräten machen, irgendwie scheint die Treiber-Liste von Acer eher eine Art Pool von eventuell passenden Treibern zu sein :D


Ich hab mal ein bisschen Google befragt und auch immer wieder etwas von Update-Tools gelesen und unter anderem auch diesen Pfad:
C:\Program Files\DriverSetupUtility\FUB\

Und siehe da, der findet sich auch in meinem Log.
Ein entsprechendes Programm von Acer hab ich auch installiert - frag mich nicht warum, ich dachte eigentlich, dass ich keines dieser komischen Hilfe-Tools verwendet habe :D
Ich hau das mal runter und schau was sich tut.


Danke bis hier hin erst mal


Edit:
Scheinbar war es genau das.
Es hat sich nach dem Neustart zwar wieder eine Konsole geöffnet, diesmal für den Bruchteil einer Sekunde, aber danach hatte ich Ruhe.
Die Konsole nach dem Neustart wird wohl irgendein Dienst sein, weil ich eigentlich nichts beim Start ausführen lasse.
Das ist dann aber ein anderes Problem ^^
Palladin007 Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 1282
Erhaltene Danke: 182

Windows 11 x64 Pro
C# (Visual Studio Preview)
BeitragVerfasst: Do 14.04.16 14:01 
Ich hab das gleiche Problem nochmal, diesmal nur mit einem anderen Prozess :/

Diesmal öffnet sich auch eine Konsole, worin folgendes steht:

Zitat:
Der Befehl "C:\Program" ist entweder falsch geschrieben oder konnte nicht gefunden werden.


Warum der Fehler auf tritt ist klar, aber da ist nirgendwo erkennbar, was die Konsole mit dem falschen Befehl aufgerufen hat.

Natürlich hab ich nebenher Process Monitor laufen lassen.
Der Prozess, der unmittelbar davor Prozess- oder Thread-Aktivitäten hatte, war "sihost.exe"
Das allerdings ca. 2 Minuten vorher und der tut immer mal wieder etwas nebenher, der ist also nicht schuld.

Ich werde im Process Monitor mir auch mal alle anderen Daten anzeigen lassen, in der Hoffnung, dass ich den Problem-Prozess nicht raus gefiltert habe.


Hat jemand eine Idee, wie ich noch anders die Ursache für das Konsolen-Fenster heraus finden kann?