WinFuture-Forum.de: "Windows-Sicherheit"-Login. Was hat es damit auf sich? - WinFuture-Forum.de

Zum Inhalt wechseln

Windows 8: Alle News, ein umfangreiches Windows 8 FAQ, der Download sowie zahlreiche Screenshots und Videos zum neuen Betriebssystem von Microsoft. Jetzt im WinFuture Windows 8 Special informieren!
Seite 1 von 1

"Windows-Sicherheit"-Login. Was hat es damit auf sich?


#1 Mitglied ist offline   GrumpyMumpy 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 17. Februar 13
  • Reputation: 0

geschrieben 17. Februar 2013 - 09:42

Hallo Community,

seit heute habe ich ein merkwürdiges Problem. Vorab erst mal ein kleiner Screenshot:
Eingefügtes Bild

So ganz schlau werde ich daraus aber nicht. Außer, dass es irgendetwas mit XAMPP zu tun haben muss. Allerdings habe ich XAMPP immer drauf und lasse es auch täglich lang laufen. Nur diese Meldung sehe ich zum ersten Mal. Daher ist mir das nicht ganz geheuer. Die Überschrift "dllhost.exe" ist an sich klar. Vermutlich will der Server einen Prozess starten oder so ähnlich?
Allerdings kommt das gleiche Fenster auch ab und an mit "explorer.exe" oder "sublimetext.exe" je nach dem... immer andere Programme die da genannt werden.

Würde mich freuen, wenn mir jemand sagen könnte, ob das ein normales Verhalten ist bzw. was es damit auf sich hat.

Betriebssystem ist Win8 64bit und ich bin auch mit meinem Admin-Acount eingelogt.
0

Anzeige



#2 Mitglied ist offline   RalphS 

  • Gruppe: VIP Mitglieder
  • Beiträge: 8.895
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 17. Februar 2013 - 09:57

Admin-Account einloggen = Schlechte Idee.

Das riecht arg stark nach Virus.
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild
0

#3 Mitglied ist offline   nobody is perfect 

  • Gruppe: VIP Mitglieder
  • Beiträge: 5.724
  • Beigetreten: 13. Oktober 06
  • Reputation: 315
  • Geschlecht:Männlich
  • Wohnort:Köln

geschrieben 17. Februar 2013 - 10:05

mach mal einen Highjackthis

http://www.chip.de/d...s_13011934.html

und poste den File

hört sich nicht so gut an
0

#4 Mitglied ist offline   GrumpyMumpy 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 17. Februar 13
  • Reputation: 0

geschrieben 17. Februar 2013 - 10:25

Danke für die Antworten

Habs jetzt mal bei PasteBin reingepasted ;)

http://pastebin.com/dSaCN38e
0

#5 Mitglied ist offline   nobody is perfect 

  • Gruppe: VIP Mitglieder
  • Beiträge: 5.724
  • Beigetreten: 13. Oktober 06
  • Reputation: 315
  • Geschlecht:Männlich
  • Wohnort:Köln

geschrieben 17. Februar 2013 - 10:55

O17 - HKLM\System\CCS\Services\Tcpip\..\{9F8A1BEF-02AE-40AA-87D7-12EF2CB87A65}: NameServer = 8.26.56.26,156.154.70.22

Kennen Sie die IP oder die Domäne '8.26.56.26,156.154.70.22' nicht, fixen

das sieht irgendwie seltsam aus

kannst aber hier deinen Logfile noch mal selber reinkopieren


http://www.hijackthis.de/de#anl


ansonsten sieht es gut aus
0

#6 Mitglied ist offline   Sturmovik 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.776
  • Beigetreten: 10. Januar 08
  • Reputation: 445
  • Geschlecht:unbekannt
  • Wohnort:In Reichweite der Kaffeemaschine
  • Interessen:IT, Luftfahrt, historische Technik

geschrieben 17. Februar 2013 - 11:08

Die zweite IP (156.154.70.22) gehört laut Whois NeuStar Inc., irgend so ein Internet Analyse-Verein.
Die machen alles mögliche wie DNS, Routing usw.

Die andere (8.26.56.26) scheint gar nicht registriert zu sein, jedenfalls spucken alle Whois-Dienste nen leeren Report aus.

Dieser Beitrag wurde von Sturmovik bearbeitet: 17. Februar 2013 - 11:10

«Geschichte wiederholt sich nicht, aber sie reimt sich» (Mark Twain)

Unix won't hold your hand. You wanna shoot your foot, Unix reliably delivers the shot.

True Cloudstorage
0

#7 Mitglied ist offline   IXS 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.398
  • Beigetreten: 04. Dezember 12
  • Reputation: 225

geschrieben 17. Februar 2013 - 11:15

Interessant.
Da installiert sich jemand ein Tool, das unter anderem für's Netzwerk da sein soll, und dann hapert's am Vertrauen für den Zugriff auf den eigenen Rechner ?

Das hat schon was von einer Firewall an sich, der ich den Internetzugang verweigere.


http://www.ip-adress...hois/8.26.56.26

Dieser Beitrag wurde von Windows 8 User bearbeitet: 17. Februar 2013 - 11:52
Änderungsgrund: Bitte den "Bearbeiten"-Button benutzen.

0

#8 Mitglied ist offline   GrumpyMumpy 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 17. Februar 13
  • Reputation: 0

geschrieben 17. Februar 2013 - 12:03

Hab gerade noch einmal genauer nachgeschaut.
Also "8.26.56.26" hat meine Firewall als DNS eingestellt. Das habe ich nun aber wieder rausgenommen.
Wobei ich bei der FW eh am überlegen bin, ob ich die drauflassen soll... naja aber nungut ansonsten scheint da aber nichts auffälliges im Log zu stehen.

Habt ihr sonst noch Ideen, was ich mal prüfen könnte?
0

#9 Mitglied ist offline   nobody is perfect 

  • Gruppe: VIP Mitglieder
  • Beiträge: 5.724
  • Beigetreten: 13. Oktober 06
  • Reputation: 315
  • Geschlecht:Männlich
  • Wohnort:Köln

geschrieben 17. Februar 2013 - 14:11

ich würde den Eintrag aber mal fixen und schauen ob das Problem immer noch besteht
0

#10 Mitglied ist offline   Doodle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.773
  • Beigetreten: 09. Februar 12
  • Reputation: 867
  • Geschlecht:Männlich

geschrieben 17. Februar 2013 - 15:15

Beitrag anzeigenZitat (GrumpyMumpy: 17. Februar 2013 - 09:42)



Betriebssystem ist Win8 64bit .


Scan saved at 10:19:33, on 17.02.2013
Platform: Unknown Windows (WinNT 6.02.1008)?
0

#11 Mitglied ist offline   nobody is perfect 

  • Gruppe: VIP Mitglieder
  • Beiträge: 5.724
  • Beigetreten: 13. Oktober 06
  • Reputation: 315
  • Geschlecht:Männlich
  • Wohnort:Köln

geschrieben 17. Februar 2013 - 15:18

Beitrag anzeigenZitat (Doodle: 17. Februar 2013 - 15:15)

Scan saved at 10:19:33, on 17.02.2013
Platform: Unknown Windows (WinNT 6.02.1008)?

was meinst du damit?
0

#12 _d4rkn3ss4ev3r_

  • Gruppe: Gäste

geschrieben 17. Februar 2013 - 15:20

Er wundert sich wohl warum Hijackthis Win8 nicht erkennt.
Ja ist es WinNT 6.2 und es wird nicht erkannt, weil Hijackthis schon eine Weile kein Update mehr bekam
0

#13 Mitglied ist offline   Doodle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.773
  • Beigetreten: 09. Februar 12
  • Reputation: 867
  • Geschlecht:Männlich

geschrieben 17. Februar 2013 - 15:22

Warum steht da unknown /WinNT, wenn er Windows8 nutzt?

Achso. Steht ja jetzt da oben.
0

#14 Mitglied ist offline   GrumpyMumpy 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 17. Februar 13
  • Reputation: 0

geschrieben 18. Februar 2013 - 07:34

So, ich habe gestern auch noch einen Virenscan gestartet und diesen DNS Eintrag entfernt. Der Virenscan hat zumindest 2 angebliche Java-Viren gefunden, die ich dann gelöscht habe. "Angeblich" weil daneben auch jedes Mal einige meiner eigenen Programme als Virus identifiziert werden (das ist schon immer so und wird sich vermutlich auch nie ändern).

Jedenfalls erhalte ich diese Meldung nun nicht mehr und ein zweiter Scan hat auch nichts auffälliges gezeigt.

Danke für eure Hilfe :)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0