Ist das Fenster kcproxy legitim

kcproxy möchte den Schlüsselbund "System" verwenden ist das eine legitime Anfrage

ist dieses Fenster legitim? kcproxy; möchte Änderungen vornehmen.Gib Name und Passwort des Administrators ein


[Vom Moderator bearbeitet]


Gepostet am 30. Okt. 2025 04:53

Antworten
Frage gekennzeichnet als Höchstrangige Antwort

Gepostet am 30. Okt. 2025 09:18

Hallo monika178,


ja — das „kcproxy möchte Änderungen vornehmen … Schlüsselbund System verwenden“ kann tatsächlich legitim sein, denn kcproxy ist Bestandteil von macOS / Keychain (Schlüsselbund-Zugriff) und taucht bei bestimmten Zugriffsanforderungen auf, besonders wenn Du versuchst, Passwörter im Schlüsselbund anzuzeigen oder zu verwalten. 


> kcproxy wants to make changes - malware o… - Apple Community

> is kcproxy a trojan - Apple Community


Allerdings Vorsicht:


Da solche Fenster auch von Schadsoftware nachgeahmt werden können, solltest Du prüfen:

  • Tritt das Fenster nur bei vertrauenswürdigen Aktionen auf (z. B. wenn Du einen Schlüsselbund‑Eintrag einsehen willst)?
  • Ist macOS aktuell und verwendest Du keine dubiosen Profile oder Software?
  • Wenn das Fenster ohne ersichtlichen Grund kommt, warte lieber ab und prüfe das mit Tools oder im abgesicherten Modus.


Außerdem kannst Du Deine Schlüsselbund-Einträge kurz durchsehen und im Zweifelsfall einen Scan mit einem vertrauenswürdigen Tool wie Malwarebytes durchführen. Gib Dein Passwort nur ein, wenn Du sicher bist, dass die Anfrage von macOS selbst stammt. So sorgst Du dafür, dass alles sicher bleibt und Du den Überblick über Dein System behältst.


Liebe Grüße

PreCognition 🌷


PS: Weitere Tipps von PreCognition, zum Beispiel zur Vorbeugung und Gefahrenabwehr, findest du hier:

👉 Datensicherheit auf Apple-Geräten 

👉 Wie ich meine Datensicherheit auf Apple-Geräten maximiere


12 Antworten
Frage gekennzeichnet als Höchstrangige Antwort

30. Okt. 2025 09:18 als Antwort auf monika178

Hallo monika178,


ja — das „kcproxy möchte Änderungen vornehmen … Schlüsselbund System verwenden“ kann tatsächlich legitim sein, denn kcproxy ist Bestandteil von macOS / Keychain (Schlüsselbund-Zugriff) und taucht bei bestimmten Zugriffsanforderungen auf, besonders wenn Du versuchst, Passwörter im Schlüsselbund anzuzeigen oder zu verwalten. 


> kcproxy wants to make changes - malware o… - Apple Community

> is kcproxy a trojan - Apple Community


Allerdings Vorsicht:


Da solche Fenster auch von Schadsoftware nachgeahmt werden können, solltest Du prüfen:

  • Tritt das Fenster nur bei vertrauenswürdigen Aktionen auf (z. B. wenn Du einen Schlüsselbund‑Eintrag einsehen willst)?
  • Ist macOS aktuell und verwendest Du keine dubiosen Profile oder Software?
  • Wenn das Fenster ohne ersichtlichen Grund kommt, warte lieber ab und prüfe das mit Tools oder im abgesicherten Modus.


Außerdem kannst Du Deine Schlüsselbund-Einträge kurz durchsehen und im Zweifelsfall einen Scan mit einem vertrauenswürdigen Tool wie Malwarebytes durchführen. Gib Dein Passwort nur ein, wenn Du sicher bist, dass die Anfrage von macOS selbst stammt. So sorgst Du dafür, dass alles sicher bleibt und Du den Überblick über Dein System behältst.


Liebe Grüße

PreCognition 🌷


PS: Weitere Tipps von PreCognition, zum Beispiel zur Vorbeugung und Gefahrenabwehr, findest du hier:

👉 Datensicherheit auf Apple-Geräten 

👉 Wie ich meine Datensicherheit auf Apple-Geräten maximiere


31. Okt. 2025 17:11 als Antwort auf monika178

Hallo monika178,


vielen Dank für Dein freundliches Feedback – und auch dafür, dass Du so umsichtig reagierst, das liest man sofort aus Deinen Zeilen heraus.


Ergänzend würde ich Dir empfehlen, Dein System einmal mit Malwarebytes zu überprüfen – das ist eine gute Ergänzung zu den integrierten macOS-Sicherheitsfunktionen.


👉 Wie ich meine Datensicherheit auf Apple-Geräten maximiere


Liebe Grüße

PreCognition 🌷


01. Nov. 2025 01:59 als Antwort auf monika178

kcproxy ist Teil der Zugriffssteuerung auf deinen Schlüsselbund (keychain). Es wird nur benutzt, wenn du versuchst, mit einem Standardaccount Änderungen an keychain vorzunehmen, für die du Adminrechte benötigst.


Deiner Schilderung entnehme ich, dass du Probleme mit dem Passwort deines Admin-Accounts hattest. Das könnte die Ursache für das ungewöhnliche Verhalten gewesen sein.


Spoiler: es ist keine gute Idee, ständig mit einem Adminaccount angemeldet zu sein und damit zu arbeiten. Im Tagesgeschäft nutzt man einen Standardaccount, der Admin sollte Verwaltungsaufgaben vorbehalten bleiben.

31. Okt. 2025 15:39 als Antwort auf christine33

Hallo Christine33, vielen Dank für Deine Antwort. Ich bin der Administrator, und ich hatte mein Passwort eingegeben, das wurde aber nicht angenommen und wie schon erwähnt ließ sich das Fester nicht wegklicken. Ich habe dann mein Passwort gleich geändert. Bin heute noch mal zum Schlüsselbund rein und das funktionierte mit neuem Passw. ohne Probleme. So ein Fester mit "kcproxy...." ist nicht mehr aufgetaucht. Ich hatte gestern auch noch mein Malwarebyte für ein scan aktiviert. Alles scheint jetzt ok, aber ich versteh noch immer nicht was da passiert ist. Liebe Grüße Monika178

Ist das Fenster kcproxy legitim

Willkommen in der Apple Support Community
Ein Forum, in dem Apple-Kunden sich gegenseitig mit ihren Produkten helfen. Melde dich mit deinem Apple Account an, um Mitglied zu werden.