Forum: Betriebssysteme
by v2afrank,
25. Jul 2019
Letztendlich habe ich jetzt über den Processmonitor den Übeltäter gefunden. Es war doch eine geplante Aufgabe. Und zwar wurde die UninstallSMB1ServerTask regelmäßig gestartet die die Powershell benutzt. Ich habe keine Ahnung warum das auf meinem Rechner aktiv war geschweige denn wofür das überhaupt gut ist.
Vielen Dank an alle
Forum: Betriebssysteme
by v2afrank,
24. Jul 2019
Hab ich gemacht. Das sieht sehr interessant aus. Ich sehe zum Beispiel Visual Studio ruft die bei mir auf. Mal schauen was da kommt. Danke
Forum: Betriebssysteme
by v2afrank,
24. Jul 2019
IM Taskplaner habe ich nachgeschaut. Da steht nichts drin. Allerdings ist jetzt seit ca. 90 Minuten Ruhe. Heute ist mir zu warm, morgen frag ich noch mal bei der EDV nach ob die was gefunden haben.
In Processmonitor gibt es ein Parent PID. Nach der wollte ich mal suchen wenn der Fall beim nächsten mal auftritt.
Erst einmal vielen Dank für die Tipps
Forum: Betriebssysteme
by v2afrank,
24. Jul 2019
So, ich hatte jetzt gerade den Fall. Im Anhang ist es zu sehen. Aber was muss ich jetzt weiterhin machen ? Naiv wie ich bin bin ich auf den ersten Eintrag gegangen und habe mir den Stack angesehen. Da kann ich nichts raus erkennen.
Forum: Betriebssysteme
by v2afrank,
24. Jul 2019
Versuch ist es wert.Ich lass es mal laufen. Danke
Forum: Betriebssysteme
by v2afrank,
24. Jul 2019
Unsere EDV hat seit ca 1 Monat den Start der Powershell über Kapersky verboten. Jetzt ist es bei mir und einem Arbeitskollegen so dass alle 25 Minuten irgend ein Programm versucht die Powershell zu öffnen. Wir haben schon geschaut was wir denn gemeinsam haben, konnten aber so nichts finden.
Jetzt denke ich es bigt vielleicht ein Programm welches zum Beispiel die powershell.exe überwacht und...