PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : IPSEC-Dienst und Computerbrowser-Dienst


Kobolds|Er@ser
2005-05-04, 16:48:17
Servus, .... :D

hab kürzlich bei mir (am PC :D) was seltsames festgestellt, und zwar blätter ich regelmässig in der ereignisanzeige rum und schau da sooo was da noch so im Hintergrund passiert. Dabei ist mir aufgefallen, daß die Fehlermeldung Computerbrowser (siehe Pic) nicht mehr erscheint und der Dienst aus den Windows-Diensten komplett verschwunden war. Anstelle der Fehlermeldung erschien nun eine neue Fehlermeldung, daß der IPSEC-Dient sich deaktiviert hat (siehe Pic).

Pic zu Computerbrowser:
http://img245.echo.cx/img245/1812/computerbrowser9mo.th.jpg

Pic zu IPSEC-Dienst:
(http://img245.echo.cx/my.php?image=computerbrowser9mo.jpg)http://img245.echo.cx/img245/2948/ipsec4sc.th.jpg (http://img245.echo.cx/my.php?image=ipsec4sc.jpg)

Nach ein wenig googeln fand ich dann diese interessante Meldung (http://www.heise.de/newsticker/result.xhtml?url=/newsticker/meldung/50568&words=IPsec%20IPSec) bei Heise.

Ich hatte dann (nur für diesen Zweck) das Sicherheitscenter und die XP-Firewall aktiviert und dann den IPSEC-Dienst manuell gestartet und siehe da ... er hatte sich ausgeschaltet und die Firewall deaktiviert.

Darauf hin hab ich erst mal alles was ich kenne auf meinen Rechner losgejagt (Spybot, Adaware, McAf Stinger, Virenscan mit Antivir, Malwarebouncer und noch so ein Tool von F-Secure) ... blieb jedoch alles ergebnislos. Daraufhin hatte ich nachgeschaut was ich alles an den betreffenden Tag (als die eine Fehlermeldung verschwand und dann die neue erschien) am Rechner getan hatte ... und da fiel mir eigentlich nur die installation von Net-Framework und ATi-CCC ein, was jedoch am gleichen Abend wieder von der Platte flog ...

Ich wählte mir einen Systemwiederherstellungszeitpunkt vor der Installation aus und siehe da, jetzt ist wieder alles beim alten .... leider weiss ich immer noch nicht was da passiert war.

1.) Hat jemand von euch schon mal das gleiche beobachtet?
Wie verschwindet einfach ein Dienst?

Die Meldung über fehlgeschlagenden start des IPSEC-Dienstes scheint selbst bei google noch nicht recht verbreitet zu sein ....

Auf der Suche nach Klärung des obigen Problems kam ich durch Hijack This noch auf einen andere merkwürdige Meldung:

O23 - Service: InstallDriver Table Manager - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe -> unbekannter Dienst bitte Prüfen

http://img145.echo.cx/img145/719/sp2mx.png

Dieses IDriverT.exe, sowie IDriver.exe und IDriver2.exe sind aus dem oben genannten Ordner nach der Systemwiederherstellung verschwunden und Hijack This kann nun auch nichts mehr finden.
Nach bisserl googeln stellte ich fest, daß die Mehrheit der Leute im Netz die Firma Macrovision für einen Kopierschutzhersteller halten, was sich auch bestätigte, .... nur leider habe ich schon Wochen nichts mehr installiert und es muss sich die letzten Tage eingeschlichen haben, sonst wäre es nach der Systemwiederherstellung nicht wieder weg gewesen .... oder?

2.) Weiss von euch jemand was zu diesen Eintrag?

Danke schon mal für eure Hilfe .... :up:

Kobolds|Er@ser
2005-05-05, 02:22:27
kann mir keiner helfen ....? ;(

Kobolds|Er@ser
2005-05-06, 19:15:19
.... ich geb nicht auf! :D ... muss doch einer helfen können.:D

Cleaner
2005-05-06, 19:58:15
Wenn ich mich nicht irre ist das wirklich so ein Intel-Gedöns. Lade Dir mal hier www.iarsn.com Taskinfo runter. Schau Dir dann an was läuft, wem die Software gehört etc.

*Verschwörungstheoriemodus an*
IPSek steht ja für Internet Protokoll Security, der Dienst lädt auch den Treiber für IKE (Internet Key Exchange). Diese brauchst Du um sogenannte SA's zu bilden Security Associations, wo festgelegt wird, wie mit Kommunikationspartnern assoziiert wird (welcher Schlüssel, welche Sicherheitseinstellung). Nun kommt Intel mit heimlich aktivierter Trustetplattform und sagt sich das ist mir alles zu unsicher und wir lassen es über den Treiber laufen, dieser greift wiederum auf die Hardware.

Ähnliches Szenario hätte ich auch bei anderen Herstellern geschrieben (Broadcom hat glaube ich auch dieses Trustetzeugs auf ner NIC integriert).

Letztendlich ist der IPSec Dienst auch noch von RPC Dienst und vom TCP/IP Protokolltreiber anhängig.

Vielleicht hätte es ja gereicht, wenn Du die ganzen TCP Parameter und TCP selbst in der Netzwerkshell neu initialisiert hättest und alles auf default gesetzt.

Cu
Cleaner