"Programm zum öffnen...." direkt nach Systemstart

daspossum

Lieutenant
Registriert
Juli 2012
Beiträge
922
Hallo zusammen,
sobald Windows hochgefahren ist und ich den Desktop sehe, öffnet sich dieses Fenster wo man auswählen kann, mit welchem Programm eine Datei geöffnet werden soll. Das verschwindet dann sofort wieder von alleine.
Ich habe keine Ahnung warum das passiert? Was genau versucht Windows da zu öffnen? Das passiert seit etwa einer Woche, zuverlässig und nachstellbar bei jedem einzelnen Start/Neustart.
Ideen?
Danke euch!
 
Hast du evtl. einen USB-Stick oder SD Karte oder externe Festplatte am PC angeschlossen,
welche nach dem Start "initialisiert" wird.
 
Externe Festplatte ja.
Aber schon sehr lange, das kam noch nie.
 
Virus? Mal das System scannen, evt. auch mit einer zweiten Meinung z.b. mit dem Malewarbyteprogramm.
Ansonten schauen was sich im Autostart so verbirgt.
mfg
 
Wo sehe ich das denn mit dem Autostart?
 
Strg + Shift + Esc drücken, dann öffnet sich der Task-Manager
dort kannst du aktive Prozesse/Programme sowie die Autostart Liste einsehen.
 
daspossum schrieb:
Wo sehe ich das denn mit dem Autostart?
Zu Hortlak und piepenkorn: 👍
«Der Einäugige ist unter den Blinden König» - der Taskmanager ist nicht mal einäugig sondern auch so gut wie blind.
Wenns um den Autostart geht: »SysInternals (=MS) AutoRuns«.

CN8
 
  • Gefällt mir
Reaktionen: Hortlak
Danke für die Antworten!
Ich habe im Autostart eine kleine Datei mit meinem Usernamen gefunden, die liegt auf C unter User einfach so rum, ohne Datei-Endung. Die habe ich deaktiviert und nun kommt dieses Fenster beim Start nicht mehr.

Was ist das denn? Hoffe ich zerschieße damit jetzt nichts.
Ich hab eigentlich regelmäßig Virenscanner usw. am Start, würde mich wundern wenn ich da Malware oder so hätte.
Grüße
 
Zuletzt bearbeitet:
AutoRuns sagt dir wo die Datei ist. Verabreiche sie einem Online-Virenscanner.
Und - von wo aus wird die Datei gestartet? Was impliziert: wie kam der Aufruf da hin?

CN8
 
Virenscanner konnte nichts feststellen.

Die Datei liegt unter C:\Users und heißt wie mein Username, ohne Datei-Endung.
Der Taskmanager zeigt sie mir 3x an, alle 3 jetzt deaktiviert.

Wenn ich sie mit dem dem Notepad öffne, bekomme ich das:

Syntax: fsutil behavior query <Option>

<Option>

AllowExtChar
BugcheckOnCorrupt
Disable8dot3 [<Volumepfad>]
DisableCompression
DisableCompressionLimit
DisableDeleteNotify [NTFS|ReFS]
DisableEncryption
DisableFileMetadataOptimization
DisableLastAccess
DisableSpotCorruptionHandling
EncryptPagingFile
MemoryUsage
MftZone
QuotaNotify
SymlinkEvaluation
DisableWriteAutoTiering [<Volumepfad>]
DisableTxf [<Volumepfad>]

Verwenden Sie "fsutil 8dot3name query /?", um weitere Informationen zu erhalten.

Wenn fr "DisableDeleteNotify" weder "NTFS" noch "ReFS" angegeben wurde, werden beide Werte angezeigt.
 

Anhänge

  • Harald.JPG
    Harald.JPG
    62,5 KB · Aufrufe: 173
daspossum schrieb:
öffnet sich dieses Fenster wo man auswählen kann, mit welchem Programm eine Datei geöffnet werden soll.
Screenshot (mit der DRUCK-Taste), oder genaue Beschreibung davon?
Sind das z. B. die "Standard-Apps", oder "Standard-Apps nach Dateityp"? Ist etwas vorselektiert?
Wenn die Datei wirklich keine Endung hat, dann kann Windows auch kein Programm wählen, mit dem sie ausgeführt werden kann. Daher der Dialog.

Wenn du sie jetzt schon im Autostart deaktiviert hast, kannst du sie auch löschen. Oder umbenennen, verschieben, ... sicherheitshalber. Da sie schon dreimal eingetragen ist, kommt sie vielleicht eh von alleine wieder neu hinzu, bis du rausgefunden hast woher das kommt.
daspossum schrieb:
Ich hab eigentlich regelmäßig Virenscanner usw. am Start, würde mich wundern wenn ich da Malware oder so hätte.
Das ist keine Garantie, vor allem schützen sie nicht vor leichtfertigem Klicken, eigener Dummheit und Adware in Installern. Auch mit angelegtem Sicherheitsgurt, Schutzhelm, -Brille, Sicherheitsschuhen etc. kann immer noch ein Unfall passieren.
 
Anbei das Fenster das sich öffnet.
Mittlerweile habe ich auch verstanden, dass da zu Recht kommt weil eine Datei geöffnet werden soll, die keine Datei-Endung hat.

Die Frage ist - warum liegt die Datei da rum, was tut die und wieso ist die im Autostart?
 

Anhänge

  • Harald.JPG
    Harald.JPG
    218,5 KB · Aufrufe: 174
daspossum schrieb:
Die Frage ist - warum liegt die Datei da rum, was tut die und wieso ist die im Autostart?
Wahrscheinlich weil du irgendwas auf deinem System laufen hast, was diese Datei erzeugt - warum auch immer.
Kann eines dieser Modding-Tools sein, dass das Windows UI verändert (ClassicShell z. B.), Cleaning-/Tuning-Tools und "Optimizer" aller Art. Gibt ja genug davon, und AutoRuns wurde auch schon mehrfach genannt um nachzusehen was automatisch startet.
 
daspossum schrieb:
Die Frage ist - warum liegt die Datei da rum, was tut die und wieso ist die im Autostart?
Warum die da liegt ist eine mich alarmierende Frage. Und eben wie sie dahin kam.

Einschub…
daspossum schrieb:
Der Taskmanager zeigt sie mir 3x an, alle 3 jetzt deaktiviert.
Ich pfeife auf dieses Tool weil es nichts taugt. Wenigstens für den Autostart.

Wieso es im Autostart ist ist mindestens genauso alarmierend.

Aber: wo zum Kuckuck liegt es, wenn es dreimal (3-mal!!) im Autostart ausgeschaltet werden kann/muss? Das vermehrt sich doch nicht wie die Karnickel, und vllt. ergibt sich sogar ein Wann als die Einträge erfolgten.


Meine Meinung ist profan: so eine Datei ohne Endung, mit zufällig deinem Unser-Namen und dann 3-mal im Autostart ergibt unterm Strich: System Virenverseucht.
Kann sein dass das Müll ist mit Stinkefinger und dass etwas, das getan werden wollte, längst getan ist - Kyptobombe, Datenklau… Aber das glaube ich kaum.

CN8
 
cumulonimbus8 schrieb:
Meine Meinung ist profan: so eine Datei ohne Endung, mit zufällig deinem Unser-Namen und dann 3-mal im Autostart ergibt unterm Strich: System Virenverseucht.
Kaum, ist bestimmt harmlos, und selbst 'gewollt', durch irgendeine dieser Optimierungen. :rolleyes:
 
Dann erlaube ich mir zu kontern, dass man bei manchen Freunden keine Feinde mehr braucht :D
 
Zurück
Oben