Warum hat makecab.exe beim Booten gestartet?

Ich versuche herauszufinden, warum dieser Prozess während 2 Boot-Gelegenheiten aufgetreten ist. Autoruns zeigt es nirgendwo an. Es erschien, als ich Google Chrome und Malwarebytes deinstallierte.

Die Prefetch-Datei für makecab.exe (makecab ist ein offizieller Microsoft-Prozess) zeigte es gestern erstellt wurde, und heute geändert (es lief einmal heute und gestern sehr kurz, nicht mehr als 10 Sekunden beim Booten. Ich habe die 2 Programme vorher zur gleichen Zeit in der Vergangenheit deinstalliert. zeiten, und haben diesen Prozess noch nie gesehen.

Normalerweise lösche ich jedoch JEDE Datei, die diesen Programmen zugeordnet ist, einschließlich der Registrierung, als ich sie deinstallierte. Gibt es einen Grund, warum makecab.exe laufen würde? Ich habe Process Explorer verwendet, aber der Prozess startet und endet schnell für mich zu sehen, was es startet, aber es ist nur zweimal habe ich es erscheinen gesehen, und das ist nach der Deinstallation von Chrome und mbam; beide Male hatte ich nicht Process Explorer bereit.

Sollte ich mir darüber Sorgen machen? Oder hat es einen legitimen Grund zum Laufen? Es scheint nicht zu laufen, es sei denn, ich habe etwas deinstalliert (es passiert jedoch nicht die ganze Zeit, wenn ich es tue. )

Ich habe keine Änderungen an meinem PC vorgenommen, außer das Herunterladen von Malwarebytes, das ich zuvor ohne Probleme gefunden habe.

Andere Bereiche, die ich gepostet habe, sagen, dass es etwas ist, das das MSI-Installationspaket bereinigt.

Ich habe festgestellt, dass es ungefähr zur gleichen Zeit wie das Windows-Modulinstallationsprogramm beginnt (Vergleich der Prefetch-Datei mit dem Ereignis Viewer).

Ich habe keine Programme hinzugefügt, habe dies erst nach der Deinstallation dieser Programme gesehen, aber wie gesagt, ich lösche die Dateien normalerweise manuell. Ich habe die Versionen von Makecab auf Virustotal hochgeladen und sie sind alle sauber.

Ich konnte in der Registrierung nichts anderes als einen Wert finden, der verschiedene Systemprozesse auflistet, aber das Exportieren als Textdatei zeigt, dass es seit Jahren nicht mehr bearbeitet wurde.

Wie kann ich herausfinden, was es startet? Ive mehrmals neu gestartet mit process Explorer und nichts ist passiert, ich habe Malwarebytes zum Scannen installiert, einen vollständigen Scan durchgeführt und nichts gefunden und Chrome erneut installiert. Nach dem Scan habe ich die 2 deinstalliert und dann, während ich den Process Explorer, aber den normalen Task-Manager NICHT benutzte, sah ich sie nach dem Neustart erneut.

Gibt es eine Möglichkeit, process Explorer dazu zu bringen, die angezeigte Zeit für Prozesse zu verlängern? Ist es wahrscheinlich, dass die obige Erklärung wahr ist?

Author: wogsland, 2014-07-23

2 answers

Windows führt makecab.exe aus, um die Größe der alten Protokolldatei CBS zu reduzieren. Sie können komprimierte CBS finden.cab-Dateien unter C:\Windows\logs\CBS. Windows sucht beim Start nach Updates, erkennt zu große Protokolle und komprimiert sie.

/bilder/inhalt/786847 / 76e1b783e5743fc3389bff1cf5211fe9.png

Also ist nichts falsch.

 13
Author: magicandre1981,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2017-06-05 17:47:19

Ich habe gerade dasselbe bemerkt und denke, ich weiß, warum ich nach einigen Deinstallationen etwa 5 Minuten lang eine so hohe CPU -, Speicher-und Festplatten-E/a erhalten habe. Nachdem ich deinstalliert habe, habe ich neu gestartet und dann CCleaner ausgeführt. Ich hatte die Einstellung eingestellt, um auch die Windows-Protokolle zu löschen. Nach dem nächsten Neustart bemerkte ich das Makecab.exe mit all dieser Aktivität. Ich glaube, es waren die Protokolle, die sich selbst neu schrieben und neue Wege zum Schreiben von Protokollen einrichteten. Möglicherweise haben Sie bei der Deinstallation etwas Ähnliches getan oder nicht und manuelles Entfernen von Dateien.

 0
Author: caffeineyellow5,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2015-11-11 09:52:00