timelessvision
Goto Top

Merkwürdige CMDs die sofort verschwinden

Guten Tag liebe Gemeinde,

Auf meinen Windows 10 Rechner zu Hause fällt mir schon seit längerem auf, dass sich ab und an ein Windows Command Prompt öffnet das sofort wieder verschwindet. Dies ist seit mehreren Wochen so und hat aber keinen Einfluss auf die Arbeit oder ähnliches. Auch ist der PC wie immer sauber.

Nun hat mir eben noch ein Kunde mit Windows 8.1 berichtet, dass er das selbe Phänomen hat. Interessanterweise arbeiten die wie ich mit iMac / Bootcamp. Könnte das evtl. irgendein Komponent davon sein?

Geprüft habe ich die laufenden Tasks und alles in der Aufgabenplanung. Dort ist mir auch nichts aufgefallen.

Ich denke nicht, dass es etwas schlimmes ist, aber es wäre doch beruhigend, wenn ich wüsste WAS es ist.


Gruss,
Christof

Content-Key: 339514

Url: https://administrator.de/contentid/339514

Printed on: April 23, 2024 at 16:04 o'clock

Member: kaiand1
kaiand1 Jun 01, 2017 at 06:12:56 (UTC)
Goto Top
Nun da scheint ja dann was gestartet zu werden .
evtl Taskplaner?
Nun wenn du Infiziert bist kann die Bad App sich auch Verstecken und die anderen Programme Manipulieren und dir vorgeben was du Sehen darfst und was nicht.
Bei so etwas darfst du der Lokalen Installation nicht mehr Vertrauen das die Meldet das alles OK ist und musst diese extern Testen mit einer Livecd zb oder Platte in ein anderes System Einbauen und dort Prüfen lassen ohne von der Platte was zu Starten da du sonst den anderen PC auch Infizieren kannst.
Und die Bad Appz werden auch immer Besser und Tarnen sich und sind nicht immer auf Anhieb zu finden.
Aber du kannst auch mal mit Wireshark dein Traffic Analysieren und wenn alle Programme Beendet sind sollte ja nur die Windows eigende Spyware Telefonieren nach Hause xD
Member: Kraemer
Kraemer Jun 01, 2017 at 06:13:38 (UTC)
Goto Top
Moin,

überprüfe mal die Autostarts und Treiber. Üblicherweise findet man dort die Nervensäge.

Gruß
Member: Kraemer
Kraemer Jun 01, 2017 at 06:14:52 (UTC)
Goto Top
Zitat von @kaiand1:
Bad Appz

you made my day!

Gruß
Mitglied: 133417
133417 Jun 01, 2017 updated at 06:16:47 (UTC)
Goto Top
Ist die Bash installiert?
Die sucht regelmässig außer der Reihe über den Taskplaner nach Updates (apt-get).

Gruß v.
Member: TimelessVision
TimelessVision Jun 01, 2017 at 06:16:43 (UTC)
Goto Top
Hallo ihr zwei,

Also wie gesagt. Mein Rechner hat seit Anbeginn Avira sowie Malwarebytes installiert und ich bin wohl der letzte der irgendwelche ominösen Links klickt. ;)

Ich habe allerdings was interessantes gefunden:
https://www.borncity.com/blog/2017/06/01/windows-10-zyklisches-dos-popup ...

Ich werde das mal ausprobieren, es beschreibt jedenfalls exakt das Symptom.
Member: Kraemer
Kraemer Jun 01, 2017 at 06:20:58 (UTC)
Goto Top

da wird genau das beschrieben, was ich oben gepostet habe...
Member: H41mSh1C0R
Solution H41mSh1C0R Jun 01, 2017 at 06:21:10 (UTC)
Goto Top
Servus,

sysinternals Suite rauskramen und prozesse mitschneiden. --> ProcMon
Einen Filter einrichten und auf cmd.exe festlegen, dann bläht das nicht so das Logfile auf.
Dann siehst du schonmal was gemacht wird wenn die CMD erscheint.

VG
Mitglied: 114685
114685 Jun 01, 2017 at 07:12:26 (UTC)
Goto Top
Hi,

Zitat von @TimelessVision:

Also wie gesagt. Mein Rechner hat seit Anbeginn Avira sowie Malwarebytes installiert und ich bin wohl der letzte der irgendwelche ominösen Links klickt. ;)

Und diese Supertools hindern dich daran, mal von ganz allein bei Auffälligkeiten in den Geplanten Tasks nachzusehen, was sich das so tut?

Gruß
Mitglied: 114685
114685 Jun 01, 2017 updated at 07:15:38 (UTC)
Goto Top
Hi,

Zitat von @H41mSh1C0R:
sysinternals Suite rauskramen und prozesse mitschneiden. --> ProcMon

Mit Autoruns überprüfen, wer oder was da alles startet und Überflüssiges deaktivieren.

Gruß
Member: TimelessVision
TimelessVision Jun 01, 2017 at 07:20:16 (UTC)
Goto Top
Zitat von @114685:

Hi,

Zitat von @TimelessVision:

Also wie gesagt. Mein Rechner hat seit Anbeginn Avira sowie Malwarebytes installiert und ich bin wohl der letzte der irgendwelche ominösen Links klickt. ;)

Und diese Supertools hindern dich daran, mal von ganz allein bei Auffälligkeiten in den Geplanten Tasks nachzusehen, was sich das so tut?

Gruß

Ich habe bereits im Eingangspost geschrieben, dass ich das getan hätte - oder?
Mitglied: 114685
114685 Jun 01, 2017 at 08:06:05 (UTC)
Goto Top
Hast du. Entschuldigung, das habe ich überlesen. face-smile
Member: TimelessVision
TimelessVision Jun 01, 2017 at 08:20:08 (UTC)
Goto Top
Zitat von @114685:

Hast du. Entschuldigung, das habe ich überlesen. face-smile

Passt schon. face-smile
Member: Cometcola
Cometcola Jun 01, 2017 updated at 16:39:04 (UTC)
Goto Top
Moin!

ich kann dieses Verhalten bei meinem Win10 Notebook (Thinkpad) auch beobachten. Habe mir bisher noch nicht die Mühe gemacht es mit oben genannten Tools näher zu untersuchen, aber ich habe sehr stark die Update-Routinen von Office 365 im Verdacht, da es bei mir nicht regelmäßig auftritt. Jedenfalls ist danach häufig Office 365 ohne Neustart nicht zu gebrauchen und in der Taskleiste verdoppelt sich das OneDrive-Symbol.


PS: Gerade mal den Link angeguckt, der scheint meine Vermutung ja zu bestätigen.

LG
CC
Member: TimelessVision
TimelessVision Jun 02, 2017 updated at 18:30:21 (UTC)
Goto Top
Zitat von @Cometcola:

Moin!

ich kann dieses Verhalten bei meinem Win10 Notebook (Thinkpad) auch beobachten. Habe mir bisher noch nicht die Mühe gemacht es mit oben genannten Tools näher zu untersuchen, aber ich habe sehr stark die Update-Routinen von Office 365 im Verdacht, da es bei mir nicht regelmäßig auftritt. Jedenfalls ist danach häufig Office 365 ohne Neustart nicht zu gebrauchen und in der Taskleiste verdoppelt sich das OneDrive-Symbol.


PS: Gerade mal den Link angeguckt, der scheint meine Vermutung ja zu bestätigen.

LG
CC

Bei mir kam es seit ich den Task deaktiviert habe nicht mehr vor. Vom Kunden erwarte ich noch Rückmeldung. Gehe aber stark davon aus, dass es das war.