Freigeben über

Hackerangriff?

Anonym
2020-02-24T12:45:02+00:00

Wir bekommen aktuell minütlich folgende Einträge in der Ereignis-Anzeige:

Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 

{C98F04D7-CD30-4BB0-B7D7-8DD7448520F2}

 und der APPID 

{9A949AB4-7F25-4FEA-BFE6-EFA897D48401}

 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

oder

Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "2SAIL-SURFACE-P\chris" (SID: S-1-5-21-3532303735-2817747664-4167516586-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 

{C2F03A33-21F5-47FA-B4BB-156362A2F239}

und der APPID 

{316CDED5-E4AE-4B15-9113-7055D84DCC97}

 im Anwendungscontainer "Microsoft.Windows.ShellExperienceHost_10.0.18362.449_neutral_neutral_cw5n1h2txyewy" (SID: S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Habt ihr eine Idee, woher das kommt und wie man das abstellen kann? Parallel dazu kommen Anrufe von +44 1456 319921 (angeblich Microsoft Support London) mit der Bitte, eine Software aus dem Netz zu laden.

Danke für eure Hilfe!

Christian

Windows für Zuhause | Windows 10 | Sicherheit und Datenschutz

Gesperrte Frage. Diese Frage wurde aus der Microsoft-Support-Community migriert. Sie können darüber abstimmen, ob sie hilfreich ist, aber Sie können keine Kommentare oder Antworten hinzufügen oder der Frage folgen.

0 Kommentare Keine Kommentare

3 Antworten

Sortieren nach: Am hilfreichsten
  1. Anonym
    2020-02-24T12:57:13+00:00

    Hallo 

    Schau 

    https://answers.microsoft.com/de-de/windows/forum/all/windows-report-fehler-distributedcom/6a1b7da9-e376-49fd-82c6-37a89d69d435

    Beende den Browser nutze einen Adblocker aus dem Store Beispiel UblockOrigin  dann sollten diese Meldungen nicht mehr kommen 

    Schau mit 

    https://de.malwarebytes.com/adwcleaner/

    Eine Person fand diese Antwort hilfreich.
    0 Kommentare Keine Kommentare
  2. Anonym
    2020-02-24T12:53:56+00:00

    Hi

    Wir bekommen aktuell minütlich folgende Einträge in der Ereignis-Anzeige

    wer sind "wir"?

    Es ist kein Grund zu Beunruhigung

    Parallel dazu kommen Anrufe von +44 1456 319921 (angeblich Microsoft Support London) mit der Bitte, eine Software aus dem Netz zu laden.

    das Eine hat mit dem Anderen nichts zu tun, die Anrufe kannst du getrost ablehnen, Microsoft ruft keinen unaufgefordert an.

    Um ganz sicher zu sein installiere Windows sauber neu.

    Eine Person fand diese Antwort hilfreich.
    0 Kommentare Keine Kommentare
  3. Anonym
    2020-02-24T13:39:25+00:00

    Danke vielmals!

    0 Kommentare Keine Kommentare