{"id":1040,"date":"2010-11-03T15:46:00","date_gmt":"2010-11-03T10:46:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/2010\/11\/03\/unbekannter-eintrag-virtualappdidlogical\/"},"modified":"2024-01-16T20:55:57","modified_gmt":"2024-01-16T19:55:57","slug":"unbekannter-eintrag-virtualappdidlogical","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2010\/11\/03\/unbekannter-eintrag-virtualappdidlogical\/","title":{"rendered":"Unbekannter Eintrag &ldquo;virtualapp\/didlogical&rdquo;"},"content":{"rendered":"<p>So mancher Benutzer stellt mit \"Schrecken\" fest, dass pl\u00f6tzlich in der Anmeldeinformationsverwaltung von Windows 7 ein Benutzereintrag <em>virtualapp\/didlogical<\/em> mit Benutzername und Anmeldeinformationen zu finden ist. Handelt es sich vielleicht um einen Trojaner, der sich \u00fcber die Eintr\u00e4ge heimlich im Internet anmeldet?<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/45e745a50e52426685434b0cfe8ded8b\" alt=\"\" width=\"1\" height=\"1\" \/>Auf die Problematik wurde ich wieder einmal durch einen Forenbeitrag [1] aufmerksam. Ein Anwender wunderte sich, dass angeblich ein neuer Benutzer <em>virtualapp\/didlogical<\/em> in der Benutzerkontoverwaltung vorhanden sei, den er nicht angelegt habe.<\/p>\n<p>Als ich diverse Testinstallationen sowie meine Produktivsysteme durchtestete, fand ich tats\u00e4chlich einen Eintrag, allerdings in der Anmeldeinformationsverwaltung (Aufruf \u00fcber den Befehl <em>Eigene Anmeldeinformationen verwalten <\/em>im Aufgabenbereich der Seite <em>Benutzerkonten<\/em>).<\/p>\n<p><a href=\"https:\/\/i.imgur.com\/RSb0jPv.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" style=\"display: inline; border-width: 0px;\" title=\"AnmeldeInformationsverwaltung virtualapp\/didlogical\" src=\"https:\/\/i.imgur.com\/RSb0jPv.jpg\" alt=\"AnmeldeInformationsverwaltung virtualapp\/didlogical\" width=\"590\" height=\"314\" border=\"0\" \/><\/a><\/p>\n<p>Ups, da hatte wohl \"irgendwas\" ein Konto eingerichtet und als ich auf die Details ging, war da ein Benutzername samt Kennwort zu finden. System durch Schadprogramme verseucht?<\/p>\n<h3>And the winner is \u2026<\/h3>\n<p>Da es nur eine virtuelle Maschine betraf, auf der ich Windows Live Essentials installiert hatte, fiel mein Verdacht auf eine der Anwendungen, die dieses Konto braucht.<\/p>\n<p>Eine Kurzrecherche im Web best\u00e4tigte dann auch diese Vermutung. Unter [<a href=\"https:\/\/web.archive.org\/web\/20130515080828\/http:\/\/social.technet.microsoft.com:80\/Forums\/en-US\/w7itprosecurity\/thread\/bb411d90-3efb-41de-a601-f3b97944fdb5?\" target=\"_blank\" rel=\"noopener\">2<\/a>] wird ganz klar darauf hingewiesen, dass das Anmeldekonto von Windows Live Essentials eingerichtet wird \u2013 vermutlich, weil eine Anwendung wie der Windows Live Messenger beim Autostart entsprechende Anmeldeinformationen f\u00fcr den Live-Server ben\u00f6tigt.<\/p>\n<p>Nach etwas weitere Suche fand ich dann noch einen Blog-Beitrag [<a href=\"https:\/\/web.archive.org\/web\/20110823150516\/http:\/\/www.techrena.net:80\/windows\/remove-virtualapp-didlogical-credentials-windows-7\/\" target=\"_blank\" rel=\"noopener\">3<\/a>] in englischer Sprache, der sich mit dem Entfernen des Kontos befasst. Die Ans\u00e4tze sind auch klar: entweder den Konteneintrag direkt in der Anmeldeinformationsverwaltung l\u00f6schen, oder Windows Live Essentials deinstallieren.<\/p>\n<p>Also nix mit Sch\u00e4dlingsbefall auf dem System. Sch\u00f6n w\u00e4re es, wenn sich solche Informationen auf den Windows Live-Webseiten bef\u00e4nden.<\/p>\n<p><strong>Weiterf\u00fchrende Links:<br \/>\n<\/strong>1: Windows 7-Foreneintrag (Microsoft, Deutsch)<br \/>\n2: <a href=\"https:\/\/web.archive.org\/web\/20130515080828\/http:\/\/social.technet.microsoft.com:80\/Forums\/en-US\/w7itprosecurity\/thread\/bb411d90-3efb-41de-a601-f3b97944fdb5?\" target=\"_blank\" rel=\"noopener\">Windows 7-Foreneintrag<\/a> (Microsoft, Englisch)<br \/>\n3: <a href=\"https:\/\/web.archive.org\/web\/20110823150516\/http:\/\/www.techrena.net:80\/windows\/remove-virtualapp-didlogical-credentials-windows-7\/\" target=\"_blank\" rel=\"noopener\">Virtualapp\/digilogical entfernen<\/a> (Englisch)<\/p>\n<h2>Erg\u00e4nzung 2018: Auch bei Windows Server gibt es den Eintrag<\/h2>\n<p>Der unten stehende Kommentar zeigt, dass dieser Eintrag inzwischen auch unter Windows Server 2016 auftaucht. F\u00fcr Windows 8.1-Clients gibt es <a href=\"https:\/\/answers.microsoft.com\/de-de\/windows\/forum\/windows8_1-security-winsec\/virtualappdidlogical-port-verbindungen\/46e33a4c-e03d-4ebe-84e1-cf8d43aea9b9\" target=\"_blank\" rel=\"noopener\">diesen Eintrag<\/a>.\u00a0<a href=\"https:\/\/answers.microsoft.com\/de-de\/windows\/forum\/windows_10-security-winpc\/windows-10-speichert-serverlogin-ungefragt\/e94f458c-cf31-4833-891b-03f154163e72\" target=\"_blank\" rel=\"noopener\">Dieser MS-Answers-Forenbeitrag<\/a> von 2016 greift das ebenfalls auf. Da dort kein Windows Live benutzt wird, gehe ich davon aus, dass ein anderer Anmeldemanager die Anmeldedaten dort eingetragen hat.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>So mancher Benutzer stellt mit \"Schrecken\" fest, dass pl\u00f6tzlich in der Anmeldeinformationsverwaltung von Windows 7 ein Benutzereintrag virtualapp\/didlogical mit Benutzername und Anmeldeinformationen zu finden ist. Handelt es sich vielleicht um einen Trojaner, der sich \u00fcber die Eintr\u00e4ge heimlich im Internet &hellip; <a href=\"https:\/\/borncity.com\/blog\/2010\/11\/03\/unbekannter-eintrag-virtualappdidlogical\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,242,11,143,161],"tags":[292,293,294],"class_list":["post-1040","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-installation","category-problemlosung","category-tipps","category-virenschutz","tag-anmeldeinformationsverwaltung","tag-virtualappdidlogical","tag-windows-live"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/1040","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=1040"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/1040\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=1040"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=1040"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=1040"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}