Welches Benutzerkonto soll zum ausführen dieses Programms verwendet werden

Seit ich mein Windows XP Benutzerkonto auf eingeschränkt gesetzt habe, bekomme ich nach dem Hochbooten die Meldung „Welches Benutzerkonto soll zum ausführen dieses Programms verwendet werden“.

Wie bekomme ich denn heraus, welches Programm diese Frage stellt?

http://www.computerhilfen.de/hilfen-7-305273-0.html

Hier steht was drin. Irgendeine Information welches Programm das ist sollte schon sichtbar sein. Evtl. im Windows Task Manager mal nachsehen.

Gruß Barny

http://www.computerhilfen.de/hilfen-7-305273-0.html

Hier steht was drin.

Trifft leider nicht zu. In meinem Fall habe ich ja nichts angeklickt (Windows ist ja noch am hochfahren), und es ist auch sonst kein Dialog auf dem Schirm, woran ich das Urheber-Programm erkennen könnte.

Evtl. im Windows Task-Manager mal nachsehen.

Unter Anwendungen ist noch alles leer, und unter Prozesse habe ich > 50 zur Auswahl. Tja, welcher könnte es da sein ???

Danke für die erste Antwort.

steht das nicht im Titel des ‚Fensters‘?

steht das nicht im Titel des ‚Fensters‘?

Leider eben nicht.
Ich habe lediglich eine kleine Vermutung, daß es die AccessConnections-Anwendung meines IBM-ThinkPad ist.
Wenn ich wüßte, wie das verifizieren kann, wäre ich beruhigt.

Das Programm müsste im Verzeichnis „Autostart“ für „All User“ stehen. Ich würde die Programme aus diesem Verzeichnis in ein temporätes Verzeichnis kopieren und dann nach und nach ausprobieren welches Programm das Problem verursacht.

Das Programm müsste im Verzeichnis „Autostart“ für „All User“ stehen.

Die AccessConnections-Anwendung steht da nicht drin, wird also von woanders gestartet. Bist Du sicher, daß NUR Anwendungen, die aus dem Autostart-Ordner gestartet werden, eine solche Abfrage verursachen können.

Ich würde die Programme aus diesem Verzeichnis in ein
temporätes Verzeichnis kopieren und dann nach und nach
ausprobieren welches Programm das Problem verursacht.

Wie oben schon angedeutet, reicht es vermutlich nicht, nur alles aus dem Autostart-Ordner auf diese Weise auszutesten, sondern leider wohl auch alles, was von woanders her, z.B. Registry, gestartet wird. Das wäre ganz schön viel Arbeit.


Halloo Herzmann,

grundsätzlich ist diese von Dir monierte Systemfrage so auch richtig und gewollt. Wie Du selbst schreibst, arbeitest Du mit eingeschränkten Benutzerkonto.
Ausgelöst wird diese Frage durch die „runas.exe“.

Gruß
Michael

Hallo und guten Tag, auf Deine Frage kann ich leider keine passende Antwort liefern, da ich mich in Benutzersteuerung in Windows sehr gering auskenne.
VG Franschesko

grundsätzlich ist diese von Dir monierte Systemfrage so auch
richtig und gewollt. Wie Du selbst schreibst, arbeitest Du mit
eingeschränkten Benutzerkonto.
Ausgelöst wird diese Frage durch die „runas.exe“.

Hallo Michael,

da ich runas.exe nirgendwo aufrufe, gehe ich davon auf, daß runas.exe von einem anderen Programm aufgerufen wird. So bleibt also die Frage, won welchem? Wenn dies eine Sicherheitsabfrage sein soll, kann ich doch so diese Systemfrage nicht einfach mit ja beantworten, wenn ich nicht feststellen kann, ob es sich möglicherweise um eine Malware handelt.

Das Programm müsste im Verzeichnis „Autostart“ für „All User“ stehen.

Ich glaube ich weiß jetzt, welches Programm die Anfrage auslöst: FRITZ!Box USB-Fernabfrage.
Per Zufall habe ich bemerkt, daß das diesbezügliche Icon im System-Tray ein rotes x zeigt. Sobald ich die Abfrage beantwortet hatte, ging das rote x weg.
Dieses Programm steht nicht im Autostart-Ordner, wird also entgegen Deiner Annahme auch nicht von dort gestartet.

Danke für Deine Anregung, dort mit dem Suchen anzufangen.
Schade, daß hier niemend weiß, wie man grundsätzlich den Verursacher einer solchen Anfrage erkennen kann. Unglaublich, daß Windows an solchen sicherheitsrelevanten Stellen immer noch nicht ausgereift ist.
VG Herzmann

was passiert denn, wenn es mit einem eingeschränkt Konto startest?

Hallo Herzmann,
Du verblüffst mich mit Deiner Argumentation schon etwas, weil ich davon ausgehe, daß Du mit entsprechenden Tools vor Deiner Anfrage abgeklärt hast,ob sich Malware auf Deinem Rechner befindet.
Und das Du die runas.exe nicht selbst gestartet haben willst ist klar, genauso wie etliche Systemprogramme beim Hochfahren des PC automatisch von Windows gestartet werden.
Mach Dich doch mal über das Windows Handbuch oder die Windows Hilfe über die Systematik und Rechte bei der Nutzung eines eingeschränkten Userkontos schlau. Du kannst die Thematik auch googeln oder unter Wikipedia nachschlagen.
Natürlich gibt es für fortgeschrittene und erfahrene User Möglichkeiten in der Windows Registry Einfluss auf die, von Dir als nervig empfundene, Sicherheitsabfrage zu nehmen.
Deine Fragen lassen mich aber vermuten, daß Du weder fortgeschrittener noch erfahrener User bist. Weswegen die Anwendung von Eingriffsformen in die Registry zu viel Schaden durch Dich verursachen könnte.
Tja, und ein Malware und/oder Virusscan vor dieser Anfrage ist einfach Voraussetzung um ernsthaft Hilfestellungen erwarten zu können.
Gruß
Michael

Bin von dem Verzeichnis „All User“ ausgegangen, weil diese Programme ja keinem User zugeordnet sind und daher Windows nicht weiss unter welchem User sie auszuführen sind.
Die Programme, die aus der Registry heraus gestartet werden, sieht man, wenn man unter „Ausführen“ msconfig eingibt.
Da könnte man auch alle Programme unter „Systemstart“ zunächst deaktivieren und nacheinander wieder aktivieren.
Da das Problem ja jetzt behoben ist, ist diese zeitaufwendige Prozedur nicht mehr erfordelich.

…daher Windows nicht weiss unter welchem User sie auszuführen sind.

Ich denke schon, daß Windows das weiß, nämlich daß diese Programme unter JEDEM User beim Login ausgeführt werden müssen.

Die Programme, die aus der Registry heraus gestartet werden,
sieht man, wenn man unter „Ausführen“ msconfig eingibt.
Da könnte man auch alle Programme unter „Systemstart“ zunächst
deaktivieren und nacheinander wieder aktivieren.

Das das alles so gehen könnte, wußte ich auch schon, bevor ich meine Frage hier unter Wer-Weiss-Was eingestellt hatte, Ich hoffte hier halt, eine weniger zeitaufwendige direkte Variante zu erfahren. Die scheint’s wohl leider nicht zu geben. Dennoch besten Dank, für die Bemühungen.

Ansonsten hier noch ein zusätzlicher Hinweis:
Mir ist aufgefallen, daß gleichzeitig zu der Systemabfrage unten in der Task-Leiste ein Eintrag erscheint, der in meinem Fall das Icon, aber nicht den Namen, der betreffenden Anwendung trug. Wenn einem das Icon also bekannt vorkommt, kann das eine zusätzliche Hilfe sein.

Du verblüffst mich mit Deiner Argumentation schon etwas, weil
ich davon ausgehe, daß Du mit entsprechenden Tools vor Deiner
Anfrage abgeklärt hast,ob sich Malware auf Deinem Rechner
befindet.

Tut mir leid. Ich bin aber auch verblüfft, daß Du von der Annahme ausgehst, daß man das eben mal so abklären kann. Diese Frage beschäftig mich nämlich mittlerweile schon einige Wochen, und eine Antwort ist immer noch nicht wirklich in Sicht: http://www.trojaner-board.de/91205-ist-trojaner-troj…
Von daher ist meine Frage hier als Teil dieses großen Problems zu verstehen. Du siehst, die Katze beißt sich also immer wieder in den Schwanz. Immerhin weiß ich jetzt, daß ich die Abfrage risikofrei mit ja beantworten kann. Jetzt wäre es also noch interessant, wie sie vermieden werden kann.

Mach Dich doch mal über das Windows Handbuch oder die Windows Hilfe über die Systematik und Rechte bei der Nutzung eines eingeschränkten Userkontos schlau. Du kannst die Thematik auch googeln oder unter Wikipedia nachschlagen.

Das habe ich natürlich schon vorher gemacht. Leider konnte ich da weder auf meine hier gestellte noch auf folgende Frage immer noch keine Antwort finden:
http://www.wer-weiss-was.de/app/query/display_query?..

Natürlich gibt es für fortgeschrittene und erfahrene User Möglichkeiten in der Windows Registry Einfluss auf die, von Dir als nervig empfundene, Sicherheitsabfrage zu nehmen.

Wenn Du zu denen gehörst, kannst Du mir vielleicht sagen, wo’s steht?

Deine Fragen lassen mich aber vermuten, daß Du weder
fortgeschrittener noch erfahrener User bist.

Ich denke, darüber streiten wir uns jetzt besser nicht.
So, wie es aussieht, gibt es unter Euch erfahrenen Usern niemand, der außer das auch mir schon lange bekannte „Schalte alle Deine Autostart-Dienste ab, und starte dann Windows 100-mal immer wieder neu“ noch eine Alternative weiß.

Tja, und ein Malware und/oder Virusscan vor dieser Anfrage ist einfach Voraussetzung um ernsthaft Hilfestellungen erwarten zu können.

Hm, da das hier anhängige Problem aber unabhängig von Malware oder nicht auftauchen kann, sobald man Windows XP, wie unter Experten üblich, unter eingeschränktem Nutzer betreibt, sollte IMHO diese Frage auch freistehend erlaubt sein. So wird auch immer wieder nachvollziehbar, warum nicht nur der DAU sich nicht so leicht von den Windows Default-Einstellungen trennen kann.

Hallo Herzmann,
Deine Argumentation klingt für mich jetzt plausibel.

Deshalb probiere doch die nachfolgenden Möglichkeiten einmal aus:

1.) Da vermutlich beim Hochfahren auch die runas.exe (ein Dienst) automatisch gestartet wird, beende mal dieses Programm über den Taskmanager und versuche dann eine Anwendung zu öffnen. Wenn das normal klappt, dann musst Du in der Computerverwaltung unter Dienste den Aufruf der runas.exe (Ausführen als…) von „Automatisch“ auf „Manuell“ umstellen um den künftigen automatischen Start zu verhindern.

2.) schau unter „regedit“ nach ob der Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileEx ts.exe\
existiert; wenn nicht so wie oben aufgeführt, ersetze den durch den oben angeführten.

Bitte teste jede der beiden genannten Tips einzeln aus und beobachte das Ergebnis. Erst wenn Tip 1 nicht zum Erfolg führt, versuch den 2. Tip.

Denk aber bitte daran, vor dem Ausführen des 2. Tips Deine Registry zu sichern.

Viel Erfolg :smile:

Michael

1.) Da vermutlich beim Hochfahren auch die runas.exe (ein Dienst) automatisch gestartet wird, beende mal dieses Programm über den Taskmanager und versuche dann eine Anwendung zu öffnen.

Meinst Du mit „dieses Programm“ den Dienst runas oder das Programm, welches diesen angefordert hat, also die FRITZ!Box USB-Fernabfrage?

Wenn das normal klappt, dann musst Du in der Computerverwaltung unter Dienste den Aufruf der runas.exe (Ausführen als…) von „Automatisch“ auf „Manuell“ umstellen um den künftigen automatischen Start zu verhindern.

Weder im Taskmanager, noch unter Dienste ist runas.exe (Ausführen als…) gelistet (zumindest wenn ich vom eingeschränkten Benutzer aus reingucke). Muß ich dafür jetzt lästigerweise wieder dem Admin-Benutzer rauf-, _und_ wieder runterfahren? Die Beantwortung von http://www.wer-weiss-was.de/app/query/display_query?.. wäre mir wirklich eine Hilfe.

was passiert denn, wenn es mit einem eingeschränkt Konto startest?

Diese Frage verstehe ich leider nicht. Was meinst Du mit „es“, und wie schon aus der Eingangsfrage hervorgehen müßte, geht es hier die ganze Zeit schon um das eingeschränkte Benutzerkonto.

Meinst Du mit „dieses Programm“ den Dienst runas oder das
Programm, welches diesen angefordert hat, also die FRITZ!Box
USB-Fernabfrage?


Hallo Herzmann,
ich schrieb runas.exe und meinte auch runas.exe !

Muß ich dafür jetzt lästigerweise wieder dem Admin-Benutzer rauf-, _und_ wieder
runterfahren?


Du musst den Admin-Benutzer nicht rauf- und wieder runterfahren; Du gehst im eingeschränkten Benutzerkonto auf „Start“ - „Abmelden“ - „Benutzer wechseln“ und logst Dich im Adminkonto ein. Jetzt hast Du quasi beide Nutzerkonten verfügbar. Dort im Adminkonto, und nur dort kannst Du dann in der Computerverwaltung unter Dienste den Aufruf der runas.exe (Ausführen als…) von „Automatisch“ auf „Manuell“ umstellen.
Anschließend meldest Du beide Benutzerzugänge über „Start“ - „Abmelden“ - „Abmelden“ ab, startest den PC neu und logst Dich wieder im eingeschränkten Nutzerkonto ein. Nun sollte die lästige Meldung nicht mehr auftauchen.
Viel Erfolg
Michael