Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

3 Seiten V   1 2 3 >  
Reply to this topicStart new topic
> C:\WINDOWS\SYSTEM32\WgaLogon.dll, Windows Tool
Gast_blueX_*
Beitrag 02.06.2006, 16:42
Beitrag #1






Gäste






Hallo,

habe soeben ein Update auf www.windowsupdate.com durchgeführt.

Da wird ein neues Tool angeboten, dass die Gültigkeit überprüft.
Nachdem ich das Tool installiert habe, taucht dieser Eintrag in HijackThis auf:

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll


Ich habe nach dem Pfad gegoggelt, aber kein einziges Ergebnis gefunden.
Steht diese Datei im Zusammenhang mit dem Tool?
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 02.06.2006, 16:51
Beitrag #2



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ja .


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 02.06.2006, 19:15
Beitrag #3


Threadersteller




Gäste






Danke!

Komisch, dass sich google darüber ausschweigt.
Is wohl noch ziemlich neu - beim letzten Patch-Day wurde es noch nicht gefunden.
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 02.06.2006, 19:43
Beitrag #4



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



QUOTE(blueX @ 02.06.2006, 20:14)
Komisch, dass sich google darüber ausschweigt.
Is wohl noch ziemlich neu - beim letzten Patch-Day wurde es noch nicht gefunden.
[right][snapback]152413[/snapback][/right]


http://www.heise.de/newsticker/meldung/62075

http://www.google.de/search?meta=lr=lang_d...dows+update+wga



--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 02.06.2006, 19:50
Beitrag #5


Threadersteller




Gäste






Dass es so ein Tool gab, ist mir schon klar, aber dies muss ein relativ neues Tool sein.

Über die Dateiinfo bekomme ich das Datum 27.05.06 gesagt.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 03.06.2006, 02:26
Beitrag #6



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



und schon dürfte neues ungemach über die vorallem misstrauischen Windowsuser kommen smile.gif
die neue Genuine Applikation WGAtray telefoniert bei jedem Internetlogin nach hause ...
QUOTE
03.06.2006 03:08:46,Supervisor,"Eine Instanz von ""C:\WINDOWS\system32\WgaTray.exe"" ist im Begriff, auf das Internet zuzugreifen"

und ruft dann diese URL auf
QUOTE
Datum Uhrzeit: 03.06.2006 03:08:46
Benutzer: Supervisor
URL: http://go.microsoft.com/fwlink/?LinkId=52467

dann wird irgendwas gescannt ...
QUOTE
- <ScanData>
- <!-- - <Scan start="E0000" end="FFFFF" match="FOO">OEM</Scan>
  -->
  </ScanData>


bin ja gespannt wem das als erstes stört wink.gif

p.s. nach dem Edit geht das Quote nichtmehr, bitte reparieren.

Der Beitrag wurde von Domino bearbeitet: 03.06.2006, 09:08


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
StormRider
Beitrag 03.06.2006, 06:49
Beitrag #7



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.230
Mitglied seit: 29.12.2003
Mitglieds-Nr.: 295

Betriebssystem:
LinuxMint
Virenscanner:
Virenscanner? Was'n das?



QUOTE(bond7 @ 03.06.2006, 03:25)
die neue Genuine Applikation WGAtray telefoniert bei jedem Internetlogin nach hause ...

dann wird irgendwas gescannt ...[right][snapback]152469[/snapback][/right]

Echt? Wo steht etwas dazu? Bin darüber noch nirgends gestolpert. Da werd ich wohl heute mal nachgucken, ob beim letzten Win-Start die Tage sowas autom. eingebaut wurde.
Kann man das wieder runterwerfen oder die aufger. Adresse in der Hosts (oder im Router) sperren? Wenn die so weitermachen, bekomme ich bald 25 GB freien Plattenplatz. Ich werde mir so allmählich neue Hardware (Drucker & Scanner) anschauen müssen sad.gif

mfg
StormRider

QUOTE
bin ja gespannt wem das als erstes stört
Erster... eins11eleven (was immer das auch heisen möge...)
Go to the top of the page
 
+Quote Post
Gast_2cool_*
Beitrag 03.06.2006, 07:04
Beitrag #8






Gäste






QUOTE(bond7 @ 03.06.2006, 03:25)
bin ja gespannt wem das als erstes stört[right][snapback]152469[/snapback][/right]



So in etwas jeden, der Windows XP benutzt, mit Ausnahme von ein paar MS-Fanatikern.... whistling.gif

Der Beitrag wurde von 2cool bearbeitet: 03.06.2006, 07:04
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 03.06.2006, 08:52
Beitrag #9



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



QUOTE(blueX @ 02.06.2006, 20:49)
Dass es so ein Tool gab, ist mir schon klar, aber dies muss ein relativ neues Tool sein.

Über die Dateiinfo bekomme ich das Datum 27.05.06 gesagt.
[right][snapback]152423[/snapback][/right]



So neu ist es nicht. Nur hier eben. Siehe hier:
http://www.tecchannel.de/news/themen/windows/136769/



--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Domino
Beitrag 03.06.2006, 09:03
Beitrag #10



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.537
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Beim letzten Patchday gab es das noch nicht. Es wurde in den letzten Tagen aktualisiert, ich bin so vor 2-3 Tagen "drübergestolpert". smile.gif



Domino




--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 03.06.2006, 09:06
Beitrag #11



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.021
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure IS
Firewall:
Router, Windows-Firewall



"[quote] 03.06.2006 03:08:46,Supervisor,"Eine Instanz von ""C:\WINDOWS\system32\WgaTray.exe"" ist im Begriff, auf das Internet zuzugreifen" [/quote]

p.s. nach dem Edit geht das Quote nichtmehr, bitte reparieren."

@bond7: Warum machst du das nicht selber? whistling.gif

Edit: Danke Domino! smile.gif

Der Beitrag wurde von Stefan bearbeitet: 03.06.2006, 09:13


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 03.06.2006, 11:03
Beitrag #12






Gäste






Tag

Mal wieder sehr halbherzig.
Lediglich ein Byte in der LegitCheckControl.dll gepatched und vorbei ist's mit der Sicherheitsüberprüfung. Inzwischen gibt es schon fertig modifizierte Versionen des Updates da draußen.
Wenigstens ne Checksumme oder Hash hätten sie sich ja einfallen lassen können...

Scrapie
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 08.06.2006, 12:10
Beitrag #13



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



http://www.heise.de/newsticker/meldung/74008

was hab ich vor 5 Tagen gesagt , es kommt raus und die Leute regen sich bei microsoft spionage übelst auf biggrin.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 08.06.2006, 12:21
Beitrag #14


Threadersteller




Gäste






Ha ha ... recht so. wink.gif
Go to the top of the page
 
+Quote Post
Gast_Kurt W_*
Beitrag 08.06.2006, 12:30
Beitrag #15






Gäste






Seit dieses Tool bei mir läuft, werden bei jedem Systemstart 2 Dateien unter Windows/Temp angelegt. WGAErrLog.txt und WGANotify.settings

Go to the top of the page
 
+Quote Post
Voyager
Beitrag 08.06.2006, 12:33
Beitrag #16



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@kurt_w

solange du keine "neuen" Meldungen bekommst wenn du dein Windows bootest kannste das ignorieren.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
StormRider
Beitrag 08.06.2006, 13:09
Beitrag #17



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.230
Mitglied seit: 29.12.2003
Mitglieds-Nr.: 295

Betriebssystem:
LinuxMint
Virenscanner:
Virenscanner? Was'n das?



Mein Win ist zwar legal, aber ich weigere mich, dieses Tool zu installieren. Notfalls habe ich eben vor ein paar Tagen das letzte Win-Update gemacht.
Ich hatte ja bereits geschrieben, dass ich mal nachschauen müsse, ob sich das Dingens bereits selber installiert hatte, aber offensichtlich noch nicht. Beim letzten Updateversuch wurde mir suggeriert, ich müsse ein dolles Tool zuerst installieren, welches Updates einfacher und schneller ... äh? sowas in der Art hab ich doch schon ein paarmal installiert - wieso denn jetzt schon wieder? Und was ist das da unten zum anklicken? Ah... Kleingedrucktes! Dort erst habe ich gesehen, dass es sich um dieses Programm handelt, wo sich jetzt soviele drüber aufregen. Warum denn so versteckt? Was haben die zu verbergen, das man es nicht offen dazu schreiben kann?

Naja, egal - mir gefällt das ganze nicht. Ich habs dort gelassen, wo es war - nämlich bei MS. Keine Updates mehr in Zukuft! Und die Dienste zum Updaten werden beim nächsten Win-Boot beendet und deaktiviert - für alle Fälle sozusagen. Basta! Bleibt mein XP halt die Zeit, wo es noch installiert ist, ungepatcht. Mehr Sicherheitsriskant kann das nicht sein, denn alle paar Wochen klaffen neue Lücken, da kommt es auf ein paar mehr oder weniger auch nicht mehr an...

'Normale' User mögen das aber bitte nicht nachmachen - es sei denn, man braucht Win nicht mehr oder kann sich anderweitig behelfen, wenns mal nicht mehr klappt. Und wer eine vom Laster gefallene Version verwendet whistling.gif

mf
StormRider
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 08.06.2006, 13:22
Beitrag #18



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



tja, wenn dir Windows soviel unverständniss bereitet solltest du es vll. in den Laden zurückschaffen wo du es gekauft hast. wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
StormRider
Beitrag 08.06.2006, 13:38
Beitrag #19



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.230
Mitglied seit: 29.12.2003
Mitglieds-Nr.: 295

Betriebssystem:
LinuxMint
Virenscanner:
Virenscanner? Was'n das?



Meinst Du, ich könnte Aldi nach fast 2 Jahren noch dazu überreden, mir wenigstens 50 € zurückzugeben? Auf so einen Deal könnte man sich glatt einlassen.

Ob, wann und wo ich meinen nächsten Rechner bekommen werde, weiß ich jetzt zwar noch nicht, aber ich wünschte, man bekäme die Dinger problemlos auch ohne OS oder zumindest mit alternativen wie Unixoides OS, Mac oder ähnliches.

Wenn es mal wieder soweit ist und gerade kein Discounter mit preiswerten Angeboten lockt, werde ich mal bei einem Händler meines Vertrauens vorsprechen - blos gibts in meiner Gegend kaum welche.

mfg
StormRider
Go to the top of the page
 
+Quote Post
Gast_2cool_*
Beitrag 08.06.2006, 17:02
Beitrag #20






Gäste






Sieht so aus, als hätten die zahlreichen Skeptiker am automatischen Update ("Alter, das wird als erstes mit XP-Antispy deaktiviert, wenn ich XP installier', Alter" laugh.gif ) im Nachhinein betrachtet nicht so Unrecht gehabt.


Als Sicherheitsgewinn für den Anwender kann man das wohl kaum bezeichnen.....


Wer im Netz von einem Router geschützt wird und nicht IE oder OE (bzw. O) verwendet, für den haben viele Windowsupdates sowieso einen Teil ihrer Dringlichkeit verloren. Eigentlich sind nur noch wenige Updates wirklich wichtig, das für den Exploit bei der Bilddarstellung beispielsweise.


Ich hab' glücklicherweise vorher an den Services rumgespielt gehabt, "Automatische Updates" wurde dabei deaktiviert, daher hab' ich keine DLL für WGA am Winlogon. smile.gif

Der Beitrag wurde von 2cool bearbeitet: 08.06.2006, 17:03
Go to the top of the page
 
+Quote Post

3 Seiten V   1 2 3 >
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 17.06.2025, 02:49
Impressum