[Windows 10] CMD-Fenster ploppt immer wieder auf

Roin

Freier Denker
Registriert
22 Juli 2013
Beiträge
581
Hallo Leute,

seit einiger Zeit ploppt alle paar Stunden für ein paar Frames ein schwarzes Fenster auf - Mutmaßlich ein CMD-Fenster.
Allerdings kann ich mir nicht erklären was das ist und mit was es im Zusammenhang steht.

Mit Avira AntiVir habe ich bereits eine Rootkit-Suche und einen normalen Scan durchlaufen lassen. Komplett ohne Befunde.

Zu meinem System auch noch ein paar Infos:
Windows 10 N-Version mit nachinstalliertem Media-Kit (also die Codecs und so)
Vor ein paar Tagen das Creators-Update gezogen - Problem bestand aber schon vorher.
SSD verbaut.
Intel i7 aus der 3. Generation.
NVIDIA Geforce GT 330M

Installierte Programme über die Ausgabe
wmic product get /format:csv > {Dateiname}.csv
findet ihr hier: Anhang anzeigen programme.rar.

Im Tray werden dauerhaft folgende Programme angezeigt (eigentlich nicht die Ursache...):
  • WLAN
  • Lautstärke
  • Akku
  • AntiVir
  • Programm für mein Mauspad (Laptop)
  • (Steam)
  • Flux (verändert die Bildschirmfarbe je nach Sonnenstand)
  • Everything (Das Suchprogramm für Dateien usw - schneller als die Windowssuche)
  • Slack (Chatprogramm)
  • Programm für Funktionstasten am Laptop
  • Intel HD-Grafik

In den Autostarts habe ich auch schon nachgeschaut - da findet sich nichts. Aber hier die Liste:
  • Avira Connect (gehört zu AntiVir)
  • Avira system tray application (AntiVir)
  • Canon IJ Network Scanner (...) (deaktiviert)
  • Dropbox (deaktiviert)
  • ETD Control Center (Mauspad Zeug)
  • Everything
  • f.lux
  • Java Update Scheduler
  • LogiOptions.exe (Logitech)
  • Logitech Download Assistant (Logitech)
  • Logitech SetPoint Event Manager (Logitech)
  • Microsoft OneDrive (deaktiviert)
  • NVIDIA Capture Server Proxy (ist das Teil notwendig?)
  • ownCloud (deaktiviert)
  • sciebo (owncloud der Uni - deaktiviert)
  • Spotify (deaktiviert)
  • SpotifyWebHelper (deaktiviert)
  • Slack (Chatprogramm, Diverse)
  • Windows Defender notification icon (deaktiviert)

Hat da jemand eine Idee?
CCleaner habe ich auch mehrfach die Registry aufräumen lassen. Ich habe keine Ahnung woran das nun liegt...
Beunruhigt mich aber ein wenig - neu aufsetzen ist allerdings (derzeit) keine Option.
 
Lass mal Process Monitor im Hintergrund mitlaufen. Das Programm schneidet verschiedene Ereignisse im System mit (z.B. Dateizugriffe oder gestartete Programme).
Sobald das Fenster aufploppte, stoppst du die Aufzeichnung (3. Symbol in der Symbolleiste). Dann kannst du dir die zuletzt gestarteten Prozesse anzeigen lassen (inklusive ihrer Aktivitäten auf Festplatte, ...). Dich interessieren vermutlich erstmal die Operationen "Process Create" und "Process Start" (mit den 5 rechten Symbolen lässt sich zumindest ein wenig filtern).
Vielleicht findest du damit heraus, um welches Programm / welchen Prozess / welche .exe es sich handelt.
 
  • Thread Starter Thread Starter
  • #3
Lass mal Process Monitor im Hintergrund mitlaufen.
Ein sehr guter Vorschlag. Dann installiere ich das Ding mal und vielleicht finde ich ja etwas heraus. Danke dir.

--- [2017-05-28 22:41 CEST] Automatisch zusammengeführter Beitrag ---

Da war eben einmal ein Fenster.
Ich bin mir aber nicht sicher, ob es das war und in dem relevanten Zeitraum waren folgende Process-Starts/Ends:Anhang anzeigen processmonitor1.rar

Ich hätte jetzt mal vermutet, dass es irgendwas mit Avira zu tun hat. Aber kann das sein?

Ich versuche beim nächsten Mal noch mal das Programm nebenbei mitschneiden zu lassen...

--- [2017-05-28 23:30 CEST] Automatisch zusammengeführter Beitrag ---

Anhang anzeigen processmonitor2.rar
Erneut mal ne Aufzeichnung
 
Zuletzt bearbeitet:
Avira scheint nur Threads zu erzeugen, keine Prozesse. Der "officebackgroundtaskhandler.exe"-Prozess ist mir unbekannt (und der Pfad sieht unüblich aus, mit dem /root drin). In der ersten Aufzeichung sieht man ja, dass diese Exe auch conhost.exe startet (was laut Google für Console Host steht).
Prüf mal die Datei genauer. Wenn das ein echter Microsoft-Prozess ist, sollte sie ja digital signiert sein.
 
  • Thread Starter Thread Starter
  • #6
Also nichts wildes. Nur nicht vernünftig von Microsoft programmiert.

Das beruhigt ja schonmal :)

Danke Leute :)
 
Zurück
Oben