Robotrontechnik-Forum

Registrieren || Einloggen || Hilfe/FAQ || Suche || Mitglieder || Home || Statistik || Kalender || Admins Willkommen Gast! RSS

Robotrontechnik-Forum » Sonstiges » Achtung! - Warnung vor neuer Abzocke » Themenansicht

Autor Thread - Seiten: -1-
000
26.02.2013, 16:27 Uhr
P.S.



Das gehört zwar nicht unbedingt zu "robotron", aber wer auch ab und zu mal auf dem Portal www.cad.de unterwegs ist, sollte sehr vorsichtig sein. Da wird eine Menge Werbung zwangsweise mitgeladen und mit hoher Wahrscheinlichkeit (gestern und heute das zwei Mal geschehen) läd man sich dort eine Schadsoftware auf den PC, die sich vor die eigentlichen Standard-Antivirussoftware "klemmt" und somit diese aushebelt. Man wird genötigt eine neue "Drive Antivirus Professional ..." für ca. 100$ zu erwerben per Kreditkarte. Der Klu ist nun der, dass gleichzeitig gewarnt wird vor Ausspähung der Kreditkarten-Daten.
Leider kommt man da auch nicht so ohne weiteres wieder raus, weil wie gesagt (z.B.), Avira und alle relevanten Systemtools gesperrt sind. Somit geht auch die Systemwiederherstellung nicht mehr - da kommt dann regelmäßig die Meldung "xyz kann nicht gestartet werden, weil infiziert" oder so ähnlich und gleichzeitig wird immer wieder mit Nachdruck auf die neue Antivirus-Software verwiesen.

Abhilfe schafft hier nur die Systemwiederherstellung im abgesicherten Modus (XP), oder wenn auch das nicht mehr geht - Windows reparieren / neu aufsetzen.

Das Wissen der Menschheit gehört allen Menschen! -
Wissen ist Macht, wer glaubt, der weiß nichts! -
Unwissenheit schützt vor Strafe nicht! -
Gegen die Ausgrenzung von Unwissenden und für ein liberalisiertes Urheber- und Markenrecht!
PS
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
001
26.02.2013, 17:31 Uhr
Deff

Avatar von Deff

Da sollte man doch gleich dort vorstellig werden ->
Name: Albert Ranig
Adresse: Adilostr. 43
PLZ: 81737
Ort: Muenchen
Land: DE
Telefon: +49 89 68095610
Telefax: +49 89 68095609
E-Mail: info@cad.de
--
Die Politik ist ein Versuch der Politiker, zusammen mit dem Volk mit den Problemen fertig zu werden, die das Volk ohne die Politiker niemals gehabt hätte. (Dieter Hildebrandt)
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
002
26.02.2013, 19:12 Uhr
holm

Avatar von holm

Ich bin mir recht sicher das der Typ dafür nix kann weil Jemand seine Webseite versaut hat, ...ohne sein Wissen.
In den allermeisten Fällen ist das so wenn der Bereffende hier in D sitzt.

Gruß,

Holm
--
float R,y=1.5,x,r,A,P,B;int u,h=80,n=80,s;main(c,v)int c;char **v;
{s=(c>1?(h=atoi(v[1])):h)*h/2;for(R=6./h;s%h||(y-=R,x=-2),s;4<(P=B*B)+
(r=A*A)|++u==n&&putchar(*(((--s%h)?(u<n?--u%6:6):7)+"World! \n"))&&
(A=B=P=u=r=0,x+=R/2))A=B*2*A+y,B=P+x-r;}
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
003
28.02.2013, 09:09 Uhr
P.S.



@holm
Das ist eben das Problem, wenn Werbung unkontrolliert auf einer Web-Seite platziert wird - man weis nie, was dann im Hintergrund noch nachgeladen wird...
Deshalb habe ich jetzt auch bei den hier im RT-Forum manchmal angebotenen Download-Servern für Bilder etc. arge Bedenken....

Glücklicherweise kommt ja RT ohne Werbung aus, so dass dort solches Übel nicht passsieren kann.

Übrigens heißt die neue Virensoftware nicht "Drive Antivirus Professional ..." sondern "Disk Antivirus Professional ..."
Nachdem das Problem nun gestern schon wieder auftauchte und ich nicht bei www.cad.de war, bin ich mir nun doch nicht mehr so sicher über dessen Herkunft. Ein den Admins Nahestehender streitet auch vehement jegliche "Verseuchung" ab.

Hoffentlich ist nun nach dreitägiger Reparatur-Arie alles wieder stabil i.O.!
Ein Glück - Windows mußte nicht neu installiert werden, so dass Daten und Programme lauffähig erhalten blieben.

Das Wissen der Menschheit gehört allen Menschen! -
Wissen ist Macht, wer glaubt, der weiß nichts! -
Unwissenheit schützt vor Strafe nicht! -
Gegen die Ausgrenzung von Unwissenden und für ein liberalisiertes Urheber- und Markenrecht!
PS
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
004
28.02.2013, 09:48 Uhr
Ronny_aus_Halle
Moderator


Hallo P.S.,

Und Du möchtest deinen System wirklich noch vertrauen ? Mir wäre das ohne Neuinstallation doch etwas zu heiß.
Hast Du denn generell mal über einen wechsel zu einen andere OS nachgedacht.

Gruß,

Ronny
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
005
28.02.2013, 09:53 Uhr
MarioG

Avatar von MarioG

Da fällt mir ein, ich muss mal wieder ein Backup auf externe Platte kopieren ...

Peter ich wünsch dir alles Gute!
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
006
28.02.2013, 10:21 Uhr
Andreas



Hallo Peter

Du wirst jetzt sicher jede Menge Tipps bekommen.Von mir auch. Ich habe natürlich professionelle Virenscanner und ein wöchentliches Backup.

Das hier http://www.microsoft.com/security/scanner/de-de/default.aspx bringt ein regelmäßig aktualisiertes Tool von Microsoft. Ist etwa 100MB groß und sollte vor jeder neuen Benutzung neu gesaugt werden. Es wird nicht installiert ,sondern direkt gestartet.Bei voller Überprüfung sind je nach Größe der Festplatte durchaus 4 Stunden Laufzeit zu erwarten. Für einen ersten Überblick gibt es aber den Schnelltest.
Ich denke Du solltest den Test unbedingt durchführen. Völlig neu installieren wäre natürlich das Beste, aber ein bißchen Gottvertrauen auf einem privaten Rechner hilft vielleicht auch.

Andreas
--
Viele Grüße
Andreas

Dieser Beitrag wurde am 28.02.2013 um 10:23 Uhr von Andreas editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
007
28.02.2013, 11:39 Uhr
Radioreinhard

Avatar von Radioreinhard

Sowas ähnliches hatte ich auch mal. Unter Win XP habe ich mal mit den automatischen Updates eine Software mitbekommen, die sich Vista Antivirus nannte. In Wirklichkeit war das aber ein Virus, der mir den Bootsektor der Festplatte angeknabbert hat. Frage mich nur, wie der durch das Sieb rutschen konnte.
--
... und schalten Sie uns bitte wieder ein. Gleiche Stelle, gleiche Welle !!!!!
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
008
28.02.2013, 20:13 Uhr
holm

Avatar von holm

Reinhard wie konnte AIDS durch das Sieb rutschen? Weil die Krankheit eher da war als die Medizin. Dein scheiß Sieb hat also immernoch Löcher, baue ein Blech ein und Du hast Ruhe.

Gruß,

Holm
--
float R,y=1.5,x,r,A,P,B;int u,h=80,n=80,s;main(c,v)int c;char **v;
{s=(c>1?(h=atoi(v[1])):h)*h/2;for(R=6./h;s%h||(y-=R,x=-2),s;4<(P=B*B)+
(r=A*A)|++u==n&&putchar(*(((--s%h)?(u<n?--u%6:6):7)+"World! \n"))&&
(A=B=P=u=r=0,x+=R/2))A=B*2*A+y,B=P+x-r;}

Dieser Beitrag wurde am 28.02.2013 um 20:13 Uhr von holm editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
009
28.02.2013, 22:03 Uhr
ingotron



Hallo zusammen, hallo P.S.

ich kann nur dringend empfehlen Beratung aus der folgenden Seite zu suchen:
http://board.protecus.de/
Ich habe mich dort angemeldet und mir mehrfach SEHR ERFOLGREICH vom Nutzer swisstreasure helfen lassen - äußerst professionell.
Bedingung für erfolgreiche Hilfe ist, dass man geduldig ist (man bekommt oft nur eine Antwort pro Tag) und sich penibel an die Empfehlungen hält.
Dann kann man damit rechnen, scheinbar hoffnungslos befallene Systeme nachhaltig sauber zu bekommen - inkl. wertvolle Tips für mehr Sicherheit.
Von der radikalen Formatiermethode halte ich im Allgemeinen nichts. Diese Empfehlung bekommt man oft in Foren, obwohl in den meisten Fällen eine Rettung ohne diesen radikalen Schritt möglich ist. Die Reparatur des Systems hat auch den Vorteil, etwas zu lernen und vielleicht herauszubekommen, wie der Übeltäter wirksam werden konnte.

Ich habe mal eine Nacht (von 10 uhr bis früh um vier) nach einer Möglichkeit, gesucht, ein aufwendig installiertes System zu retten. Es gab einen Fehler in der Registry, der das System unbootbar machte. Nahezu alle Empfehlungen auch vieler seriöser Seiten empfahl Neuinstallation (Drüber erinstallieren hätet nicht geholfen).
Ein netter mensch hatte die Rettung in den Tiefen eines Forums sufgeschrieben. nach richtiger interpretation seiner Hinweise hat es geklappt - Riesenerleichterung bei mir und einw enig Stolz!

Viele Grüße

Ingo.
--
Man darf die Menschen nicht mit ihren Engsten alleinlassen. (Zitat: Peter Glaser)

Dieser Beitrag wurde am 28.02.2013 um 22:04 Uhr von ingotron editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
010
28.02.2013, 22:32 Uhr
ggrohmann




Zitat:
ingotron schrieb
Hallo zusammen, hallo P.S.

Ich habe mal eine Nacht (von 10 uhr bis früh um vier) nach einer Möglichkeit, gesucht, ein aufwendig installiertes System zu retten. Es gab einen Fehler in der Registry, der das System unbootbar machte.

Ingo.

Wenns XP und aufwärts ist: eine Kopie der Registry aus einem Systemwiederherstellungspunkt an Stelle der defekten Registrydatei kopieren. Dazu eignet sich jedes Live-Linuxsystem gut. Den Tipp hab ich mal irgendwo aus einem Forum bekommen und so eine Installation gerettet. Allerdings war die Rettung nicht von langer Dauer, weil die HDD defekte Sektoren hatte.

Guido
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
011
28.02.2013, 22:37 Uhr
ingotron



Hallo Guido,

stimmt, nur war bei diesem Netbook aus Performancegründen (kleine SSD) keine Systemwiederherstellung eingerichtet - das ging also nicht.
Die Lösung bestand in diesem Falle darin, ein im RAM lauffähiges Mini-XP (ohne HD) von CD zu booten. Dann gibt es ein Programm, das es ermöglicht Teile (Äste) einer fremden (der beschädigten) Registry temporär in die eingene (die des Mini-XP) einzublenden, dort zu manipulieren und am Ende an den Ursprungsort (das zu rettende System) zurückzuschreiben.
Mit dieser Methode habe ich später noch mehrere Systeme gerettet.

Gruß Ingo.
--
Man darf die Menschen nicht mit ihren Engsten alleinlassen. (Zitat: Peter Glaser)

Dieser Beitrag wurde am 28.02.2013 um 22:38 Uhr von ingotron editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
012
28.02.2013, 22:53 Uhr
holm

Avatar von holm

:-)

Eventuell fällt Euch dabei mal auf WIE KRANK dieser Registry Mechanismus und die offensichtlich nicht eingebaute Fehlertoleranz dieser Microsoft Programmladehilfen so sind.

Ihr könnt mir erzählen was Ihr wollt, das ist Absicht. Ich muß das nicht haben..

Gruß,

Holm
--
float R,y=1.5,x,r,A,P,B;int u,h=80,n=80,s;main(c,v)int c;char **v;
{s=(c>1?(h=atoi(v[1])):h)*h/2;for(R=6./h;s%h||(y-=R,x=-2),s;4<(P=B*B)+
(r=A*A)|++u==n&&putchar(*(((--s%h)?(u<n?--u%6:6):7)+"World! \n"))&&
(A=B=P=u=r=0,x+=R/2))A=B*2*A+y,B=P+x-r;}
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
013
28.02.2013, 23:27 Uhr
robbi
Default Group and Edit
Avatar von robbi

Hilft zwar nicht, aber

Zitat:
--
fingerprint: AFC4 9C8F 5A43 0D36 EC9A 4B4C 66E3 7D55 0BF8 EA91
Wollt Ihr den totalen Gates??? JAAAA!!!! ...........


--
Schreib wie du quatschst, dann schreibst du schlecht.

Dieser Beitrag wurde am 28.02.2013 um 23:27 Uhr von robbi editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
014
28.02.2013, 23:36 Uhr
Enrico
Default Group and Edit



Zitat:
holm schrieb
:-)

Eventuell fällt Euch dabei mal auf WIE KRANK dieser Registry Mechanismus und die offensichtlich nicht eingebaute Fehlertoleranz dieser Microsoft Programmladehilfen so sind.

Ihr könnt mir erzählen was Ihr wollt, das ist Absicht. Ich muß das nicht haben..

Gruß,

Holm

Ist mir nix neues.
Beim Amiga gabs sowas auch nie, und das konnte schon immer
RICHTIGES präemptives Multitasking.

Unter XP merke ich davon öfters mal nicht viel.

PS: ohne Tore und Fenster wäre es viel schöner. Wären die doch
damals nur nicht zu Angeln gefahren, hätten wir immer noch CPM.
LOL
--
MFG
Enrico

Dieser Beitrag wurde am 28.02.2013 um 23:39 Uhr von Enrico editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
015
01.03.2013, 13:07 Uhr
holm

Avatar von holm

Naja, ob der Garry immer so gut drauf war das er heutigen Anforderungen stand gehalten hätte?
Immerhin gab es auch sowas wie MPM//II und das auf einem 8 Bitter, weil Du gerade von Multitasking sprichst.
Mir wäre lieber gewesen aus OS Halbe wäre was geworden, aber offensichtlich ist die IBM von Mikeysoft gebeten worden das geschäftsschädigende Verhalten bleiben zu lassen.

Drum merke:

Microsoft isn't the Answer, Microsoft is the Question and the Answer is No!

Best Regards,

Holm
--
float R,y=1.5,x,r,A,P,B;int u,h=80,n=80,s;main(c,v)int c;char **v;
{s=(c>1?(h=atoi(v[1])):h)*h/2;for(R=6./h;s%h||(y-=R,x=-2),s;4<(P=B*B)+
(r=A*A)|++u==n&&putchar(*(((--s%h)?(u<n?--u%6:6):7)+"World! \n"))&&
(A=B=P=u=r=0,x+=R/2))A=B*2*A+y,B=P+x-r;}
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
016
01.03.2013, 13:29 Uhr
Rüdiger
Administrator



Zitat:
holm schrieb
Mir wäre lieber gewesen aus OS Halbe wäre was geworden, aber offensichtlich ist die IBM von Mikeysoft gebeten worden das geschäftsschädigende Verhalten bleiben zu lassen.

Da hatte sich IBM aber selber augeknockt: Bescheuerte Werbung, wenig verfügbare Anwenderprogramme und Treiber, schlechte Kompatibilitä zu anderen Systemen und eine allzugern abstürzende Oberfläche.

Ist schade drum, ich hatte selber einige Zeit damit gearbeitet.
--
Kernel panic: Out of swap space.

Dieser Beitrag wurde am 01.03.2013 um 13:32 Uhr von Rüdiger editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
017
01.03.2013, 14:07 Uhr
ggrohmann




Zitat:
holm schrieb
Microsoft isn't the Answer, Microsoft is the Question and the Answer is No!
Holm

If Microsoft is the solution - could we PLEASE get back the problem?

Guido

Dieser Beitrag wurde am 01.03.2013 um 14:58 Uhr von ggrohmann editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
018
01.03.2013, 15:52 Uhr
Micha

Avatar von Micha

wenn wir hier schon mal beim kalauern sind, das gabs früher auch schon
Der bekannte Werbeslogan von Robotron "Ihr Problem - unsere Lösung" wurde gelegentlich umgedreht zu "Unsere Lösung - Ihr Problem".
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
019
01.03.2013, 16:38 Uhr
rm2
Default Group and Edit
Avatar von rm2

Hallo Micha,

das war auch für Elektronik Gera:

Unsere Lösung wird ihr Problem


mfg ralph
--
.
http://www.ycdt.net/mc80.3x . http://www.ycdtot.com/p8000
http://www.k1520.com/robotron http://www.audatec.net/audatec
http://www.ycdt.de/kkw-stendal
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
020
01.03.2013, 16:46 Uhr
ingotron



Jaja, die DDR-Mikroelektronik war einfach nicht klein zu kriegen.
--
Man darf die Menschen nicht mit ihren Engsten alleinlassen. (Zitat: Peter Glaser)
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
021
02.03.2013, 10:01 Uhr
P.S.



Mal wieder zurück zum Ausgangspunkt der Problem-Diskussion...

Nachdem ich nun fast die ganze Woche damit verbracht habe immer wieder "Starten im abgesicherten Modus - System zurücksetzen - Avira neu aufspielen - System scannen - Viren löschen - Windows Updates aufspielen mit zig Neustarts ... und hoffen dass nun alles wieder im Lot ist, bin ich mir nun auch nicht mehr sicher, ob die Quelle allen Übels www.cad.de war.
Nach 3 verzweifelten Versuchen nahm ich dann die Recovery-CD zur Hand, mit der Ungewissheit des Daten- und Programmbestandes. Und so war es dann auch - die Reparaturfunktion wurde verweigert. Für eine völlige Windows-Neuinstallation müßte ich erst nochmal sehr zeitaufwändig alle Daten retten (die eMail-Datein sind so versteckt, dass man sie oft vergisst) - prüfen, ob alle Installations-Datein der Applikationsprogramme extern vorhanden sind (einschließlich Konfigurations- und Bibliotheks-Datein), um dann mindestens ebenso zeitaufwändig alles wieder neu aufzuspielen.
Das wollte ich mir (noch) nicht antun!

Beim Suchen nach den Übeltäter-Datein - alle Bezug nehmend auf die genötigte Virensoftware - ist mir eine Counter.php (Inhalt 0 Byte!)untergekommen, die - und jetzt kommt's ganz verrückt - als Downloadquelle meine www.ps-blnkd.de hatte. Ein Blick auf den Strato-gehosteten Server bestätigte das! - Ich habe sowas niemals darauf geladen. Wie kann das sein - ist meine Seite gehackt worden? Die Datei wurde sofort auf dem Server gelöscht - ich hoffe, dass nun das Problem ausgestanden ist...
Jedenfalls läuft's seit vorgestern wieder ...

Fazit: Auch mit so "unwichtigen" Dingen kann man sich die Zeit vertreiben, die man eigentlich gar nicht hat, weil viel Wichtigeres unbearbeitet in der Pipeline hängt.

Das Wissen der Menschheit gehört allen Menschen! -
Wissen ist Macht, wer glaubt, der weiß nichts! -
Unwissenheit schützt vor Strafe nicht! -
Gegen die Ausgrenzung von Unwissenden und für ein liberalisiertes Urheber- und Markenrecht!
PS
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
022
02.03.2013, 10:15 Uhr
runni



Moin,

zum "Spielen" nehme ich ein beliebiges Windows unter VirtualBox auf meinem gentoo-64 Linux, sogar Win7 läuft ausreichend flott, Arbeiten, Mail... nur noch unter Linux!
Das hat sogar den Vorteil das man seine unter Win.xx laufende Entwicklungsumgebung überall mit hin nehmen kann. Und die AbzockerViren können mich mal!

Gruß,
RN
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
023
02.03.2013, 11:10 Uhr
ADDERLY



Hallo,
hatte sowas auch, aber als Bundestrojaner getarnt mit "schoenem" Polizei-Bild.
Steckte vermutlich in einer Zip Datei.
Bei mir wurde der auch durchgelassen, aber dennoch erkannt,wo es schon zu spaet war.
Die einfachste Loesung:
****
IMMER mehrere Windows Benutzerkonten einrichten, da nur das aktuelle Konto gesperrt/infiziert wird.
Beim Umschalten auf ein anderes Benutzerkonto ist der Virus nicht aktiv.
Daher von diesem Konto eine Vierenpruefung machen und entfernen, hat bisher geklappt.
Wichtig: Rechner mit neuem Benutzerkonto neu hochfahren lassen.
Sollte das nichts nuetzen, altes Benutzerkonto deaktivieren oder ganz loeschen. Virus-Starteintrag in der Registry wird dann geloescht.
Ist eine kleine(220KB) .EXE Datei die immer wieder mit hochgefahren wird und den Taskmanager blockiert.
..."es lebe Windows.. :-(, bei SCP waehre das nicht passiert...
...
Gruss Frank
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n

Dieser Beitrag wurde am 02.03.2013 um 11:14 Uhr von ADDERLY editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
024
02.03.2013, 20:01 Uhr
ralle



Naja, ich hatte letztens mit malware zu kämpfen. Unter beliebigen zufälligen Wörtern, meist weiblicher natur kamen diverse etwas dumme Angebote an. Nur wen ich eine Strassenschalbe brauch, gibt es ja die kostenlosen Zeitungen. Mitunter waren es auch nur Wettangebote.

Hier ein Ergebniss: http://www.ddrmoped.de/forum/index.php?showtopic=22209
--
Gruß Ralle

Wenn Sie dazu neigen, Bedienungsanleitungen zusammen mit dem Verpackungsmaterial wegzuwerfen, sehen Sie bitte von einem derart drastischen Schritt ab!...
... Nachdem Sie das Gerät eine Weile ausprobiert haben, machen Sie es sich am besten mit dieser Anleitung und ihrem Lieblingsgetränk ein oder zwei Stunden lang in Ihrem Sessel bequem. Dieser Zeitaufwand wird Sie dann später belohnen...

aus KENWOOD-Bedienungsanleitung TM-D700
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
025
04.03.2013, 09:38 Uhr
hjs




Zitat:
ADDERLY schrieb
hatte sowas auch, aber als Bundestrojaner getarnt mit "schoenem" Polizei-Bild.
Steckte vermutlich in einer Zip Datei.
Bei mir wurde der auch durchgelassen, aber dennoch erkannt,wo es schon zu spaet war.

Solches Zeug nistet sich gerne im temp-Verzeichnis ein. Wo das bei Dir konkret ist, das kriegst Du mit "set" raus. Dann kannst Du mit "secpol.msc" das Ausführen in diesem Verzeichnis sperren:
Richtlinien für Softwareeinschränkung... zusätzliche Regeln... neue Pfadregel...

MfG
hjs
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
026
04.03.2013, 13:04 Uhr
Radioreinhard

Avatar von Radioreinhard


Zitat:
holm schrieb
Reinhard wie konnte AIDS durch das Sieb rutschen? Weil die Krankheit eher da war als die Medizin. Dein scheiß Sieb hat also immernoch Löcher, baue ein Blech ein und Du hast Ruhe.

Gruß,

Holm

Den zuständigen Virenwächter (Avira) hab ich natürlich sofort in Rente geschickt, und einen installiert, der auch funktioniert, jedoch, wenn ein Virus gut getarnt ist und mit den automatischen Updates mit geladen wird, dann ist das schon etwas seltsam.
--
... und schalten Sie uns bitte wieder ein. Gleiche Stelle, gleiche Welle !!!!!
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
027
14.03.2013, 13:44 Uhr
MarioG

Avatar von MarioG


Zitat:
P.S. schrieb
Beim Suchen nach den Übeltäter-Datein - alle Bezug nehmend auf die genötigte Virensoftware - ist mir eine Counter.php (Inhalt 0 Byte!)untergekommen, die - und jetzt kommt's ganz verrückt - als Downloadquelle meine www.ps-blnkd.de hatte. Ein Blick auf den Strato-gehosteten Server bestätigte das! - Ich habe sowas niemals darauf geladen. Wie kann das sein - ist meine Seite gehackt worden? Die Datei wurde sofort auf dem Server gelöscht - ich hoffe, dass nun das Problem ausgestanden ist...

Lieber Peter, sieht so aus, als wäre deine Webseite tatsächlich geknackt worden. Und das Problem besteht so lange, wie du nicht weisst, wie das Ding da drauf gekommen ist. Du MUSST das Einfallstor ausfindig machen, sonst kann der Missbrauch jederzeit wiederholt werden.

- Hast du die betroffene counter.php-Datei noch (also die vom Webserver)? Wenn ja, kannst du mir die mal gezippt zusenden?
- Schaue mal nach den Datum der letzten Datei-Änderungen an deinen Seiten und dieser counter.php, dann hast du evtl. das Datum der Erst-Infektion
- Hast du auf deiner Webseite nur statische HTML-Seiten, oder laufen da auch Skripte, Datenbank o.ä.?
- Hast du ein gutes Passwort für die Homepagezugänge gewählt (Verwaltungsseite, ftp ...) und hast du das nach der Infektion deines PC geändert (so wie andere hoffentlich auch...)?

Der Einbrecher hat übrigens jede deiner Webpage-Dateien geändert und hat diese (nun gelöschte) counter.php in diese jeweils in einem unsichtbaren iframe eingebunden. Schau mal in den Quelltext deiner Seiten. Er hatte also evtl. vollen Zugriff auf deinen Account.
Du solltest die Dateien auf dem Server sichern(! mit Datumsstempel etc.), dann löschen (oder verschieben) und eine lokale Kopie der Webseiten von deinem Rechner wieder einspielen.

Wenn du noch Hilfe brauchst, dann gerne PM.

Ganz frisch:
http://www.heise.de/security/meldung/Google-bietet-Hilfe-fuer-Betreiber-infizierter-Webseiten-1816792.html

(Du bist beileibe nicht der einzige mit derlei Problemen!)

Dieser Beitrag wurde am 14.03.2013 um 17:38 Uhr von MarioG editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
028
17.03.2013, 12:07 Uhr
Radioreinhard

Avatar von Radioreinhard


Zitat:
holm schrieb
Reinhard wie konnte AIDS durch das Sieb rutschen? Weil die Krankheit eher da war als die Medizin. Dein scheiß Sieb hat also immernoch Löcher, baue ein Blech ein und Du hast Ruhe.

Gruß,

Holm

Ja, aber dazumal hatte ich keinen Virenwächter, der diese Bezeichnung verdient gehabt hätte, nämlich Avira. Der war sogar so blöd, dass er wichtige Windows-Dateien, und Startsequenzen als Viren erkannt hat und löschen wollte. Ich hab ihn dann sofort in Rente geschickt, und mir Avast geholt. der scheint besser zu funktionieren.
--
... und schalten Sie uns bitte wieder ein. Gleiche Stelle, gleiche Welle !!!!!
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
029
17.03.2013, 12:09 Uhr
Radioreinhard

Avatar von Radioreinhard

Es scheint nicht möglich zu sein, einen Virus bis zu dessen Urheber zurückverfolgen zu können, Wäre das möglich, dann könnte man dem Autor ja den STA auf den Hals hetzen, allerdings scheint mir das bisher nicht möglich zu sein, oder hat jemand andere Erfahrungen?
--
... und schalten Sie uns bitte wieder ein. Gleiche Stelle, gleiche Welle !!!!!
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
030
17.03.2013, 13:05 Uhr
holm

Avatar von holm

Sag mal, wo kommst Du eigentlich her? Liest/höhrst/siehst Du manchmal Nachrichten?

Immer wieder ist zu lesen das so ein "Hackerring" ausgehoben wird, geht das an Dir völlig vorbei? Bitte verschone uns zukünftig mit solchen Erkenntnissen Deinerseits..

Gruß,

Holm
--
float R,y=1.5,x,r,A,P,B;int u,h=80,n=80,s;main(c,v)int c;char **v;
{s=(c>1?(h=atoi(v[1])):h)*h/2;for(R=6./h;s%h||(y-=R,x=-2),s;4<(P=B*B)+
(r=A*A)|++u==n&&putchar(*(((--s%h)?(u<n?--u%6:6):7)+"World! \n"))&&
(A=B=P=u=r=0,x+=R/2))A=B*2*A+y,B=P+x-r;}
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
031
17.03.2013, 14:40 Uhr
MarioG

Avatar von MarioG

@RR: Also deine Frage fand ich nicht unberechtigt. Auch wenn ab und an (relativ) dicke Fische gefangen werden, so kann man in der Regel vergessen, an die Verursacher ranzukommen.

Zumindest Anzeige kann aber schon aus statistischen Gründen nicht schaden. Macht aber auch Arbeit.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
032
17.04.2013, 15:54 Uhr
ADDERLY



Mal am Rand nochmal zum Thema Bundespolizei-Virus oder deren Abarten:

Habe gestern Abend mal eine alte Festplatte mit XP zurechtgemacht, dann 3 Benutzerkonten angelegt und anschliessend bin ich mit bereinigtem System und OHNE Virenwaechter absichtlich, wohlgemerkt, auf eine Seite gegangen, die den Virus definitiv verbreitet. (Software/MP3 Download's).

Nach ca. 20 Min hin und herklicken, siehe da ein neues Bild: mit LKA Sondereinheit und PaySave Zahlungsaufforderung.(100 EUR)
Rechner war infiziert und reagiert nicht. Rechner schnell aus, und mit nach erneutem Hochfahren unter einem anderen Benutzerkonto angemeldet.
Da war der Virus nicht aktiv. Da er auch noch keinen Schaden anrichten konnte, ausser die Taskleiste zu blockieren, konnte ich mal nachforschen wie er funktioniert. Die Virus-Bilddaten sind im Temporary Internet Files Ordner versteckt als Java Script Dateien, sowie die Bildschirmanzeige der Fonts. Gesteuert durch eine kleine .INI Datei mit sehr langem Namen und die dazugehoerige sehr lange EXE datei die ueber den Registry Eintrag: Hot_key_local_Machine/Software/windows/WindowsNT/Run gestartet wird.
Das Hauptbild setzt sich aus mehreren kleinen GIF Bildchen zu einem Ganzen zusammen. Wird ebenfalls mit einer .js und .css Datei gesteuert.
Die INI datei enthaellt auch die Befehlskette zum Blockieren der Taskleiste mit den etsprechenden Zusaetzen.
Ich habe alle temp-Daten anschliessend umkopiert und die EXE sowie INI datei umbenannt in BKA_Virus.exe/.INI und den Registry Schluessel zum Starten der Datei entfernt.
Rechner dann neugestartet und mit dem "infiziertem" Konto gestartet. Der Virus war dann nicht mehr aktiv. Konto war wieder freigeschaltet.
Der Virus ist als normale js -Anwendung getarnt, daher schluepft er durch einige Scanner durch.
Sehr interessante Sache aber nicht zum Nachahmen gadacht. Da der Virus bei langem Wirken Dateien kryptografisch verschluesselt, dann wirds boese.
Infiziert den Rechner durch geladene AddOns.
Der Windows/Total Commander ist sehr hilfreich dabei, gerade um Datein schnell zu finden.
Gruss Frank
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
033
17.04.2013, 18:54 Uhr
Klaus



Hallo ADDERLY,

danke für Deinen Hinweis und die Hintergrundinfos.
Leider musste ich mich auch schon mit Rechnern von so manchem Kollegen und Nachbarn herumschlagen, die sich diese Art Virus eingefangen haben.

Dies sogar bei aktuell gehaltenem System und aktuell gehaltenem Virenscanner. Aber man kennt ja dieses Katz und Maus Spiel zwischen den Viren-Programmieren und den "Viren-Suchern".
Bei einigen Bekannten bin ich mir auch ziemlich sicher, dass sie keine Schmuddel-, Hacker oder "Download"-Seiten besucht und sich trotzdem etwas eingefangen haben.

Genau...die von Dir genannten ADD-ONs sind eine der Hauptquellen.
Welcher Laie weiß schon, was die teilweise alles auf dem Rechner installieren. Mir stehen manchmal die Haare zu Berge, wenn ich sehen, wie viele von diesen Müll-Add-ONs installiert sind. Selbst renomierte Firmen, liefern den zwar nicht verseuchten, Krempel einfach mit und man muss ständig aufpassen, dass man nicht vergisst irgendwo ein Häckchen heraus zu nehmen.

Inzwischen funktioniert ja auch kaum noch eine Internetseite ohne dieses Java-Script und Flashplayer-Zeug und da liegt möglicherweise ein weiteres hohes Sicherheitsproblem.
Viele Laien wissen nicht, wie sie sich verhalten sollen, wenn nach einem Update von Flash oder Java verlangt wird. "Ist das nun echt, oder will mir einer was Böses installieren?".

Zum Glück hat noch keiner den ich kenne die 100 Euro bezahlt, aber die gibt es mit Sicherheit auch.
Schon traurig.. das Ganze...

Viele Grüße,
Klaus

Dieser Beitrag wurde am 17.04.2013 um 18:58 Uhr von Klaus editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
034
17.04.2013, 20:41 Uhr
ADDERLY



Hallo Klaus,
das ist ja eben das boese Spiel. Selbst die bekanntesten Virenscanner wie Avira und NOD haben mit dem Scannen Probleme wenn sich der Virus als "harmloses"
Programm tarnt.
Leider bin ich auch schon vorher darauf reingefallen und habe alles wieder von Null an installieren muessen.
Mich hat es eben nur generft.
Aber trotzdem im Nachhinein wenn man sich die Frechheit des Programms dann mal direkt anschaut, ist da doch etwas Erstaunen und ein bischen Bewunderung, das vom Prinzip her JEDER einen derartigen Virus mit etwas Hintergrundwissen selbst zurechtfummeln kann.
Ich habs jetzt hier bei meiner Testfestplatte soweit, das ich das Virus-Programm ablaufen lassen kann ohne das es die Taskleiste blockiert ("Blocked") Eintag in der .ini entfernt.
Jetzt startet nur beim Aufruf der langen -.EXE Datei das BUNDESPOLIZEI GIF Bild.
Mit Strg+alt+Entf, kann es jederzeit abgebrochen werden.
Leider muss aber dann im Nachhinein der Registry Eintrag immer entfernt werden. Sonst laeuft das beim hochfaren wieder mit.
Selbst die GIF Bilder kann man nach belieben veraendern und einfuegen wenn man den Origional Dateinamen wieder zuweist.
Aber genug der Spielerei, Prinzip erkannt trotzdem Schweinerei, die Leute machen einem das Leben schwer.
...
Gruss Frank
P.S. Wichtig ist eben nur:
1. mindestens ein zweites oder drittes Benutzerkonto anlegen,
2. Rechner SOFORT abschalten auch wenns weh tut Stecker raus, NICHT versuchen herunterfahren zu lassen, geht eh nicht und der Virus codiert nach und nach die Daten der Festplatte. Zuerst Bilddateien werden gekryptet. danach diverse .DLL, das wars dann.
Man merkt eben nur dass die Festplatte unnatuerlich rattert, das dauert eine ganze Weile, dan ist's aber meist schon zu spaet.
Bilddateienn bekommen dann seltsame Dateinamen wie: xggewh2hh.jpg dann ist Feierabend und man hat schlechte Laune.
Was solls tolle neue Zukunft :-)
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n

Dieser Beitrag wurde am 17.04.2013 um 20:46 Uhr von ADDERLY editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
035
17.04.2013, 21:57 Uhr
MarioG

Avatar von MarioG

Als Nachtrag
Vielleicht hat den Peter auch das getroffen:
http://www.heise.de/security/meldung/Darkleech-infiziert-reihenweise-Apache-Server-1833910.html

@ADDERLY
Meine Hochachtung für deine Geduld und deinen Forscherdrang!

Dieser Beitrag wurde am 17.04.2013 um 21:58 Uhr von MarioG editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
036
18.04.2013, 14:44 Uhr
ADDERLY



Hi MarioG,
Koennte durchaus moeglich sein. Jedes System hat seine Sicherheitsluecke und das wird auch so bleiben.
Wie Klaus schon sagte ein "Katz und Mausspiel"...
Gruss Frank
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
037
18.04.2013, 22:37 Uhr
ambrosius



Mal eine dumme Frage dazu: wie sieht das denn aus, wenn man für 'solche' Seiten, so man sie braucht, eine virtuelle Maschine einsetzt? Die kann man ja bei Verseuchung einfach wegschmeißen, ohne auf dem Wirt Schaden angerichtet zu haben. Gibt es eigentlich Erkenntnisse, ob es Viren/Trojaner u.a. Schädlinge gibt, die virtuelle Maschinen überwinden können?

Beste Grüße
Holger
--
viele Grüße
Holger
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
038
18.04.2013, 22:44 Uhr
Rüdiger
Administrator



Zitat:
ambrosius schrieb
Gibt es eigentlich Erkenntnisse, ob es Viren/Trojaner u.a. Schädlinge gibt, die virtuelle Maschinen überwinden können?

In dem Moment, wo es eine Netzwerkverbindung zwischen physischen und virtuellen Rechner gibt, ist das auch angreifbar.
--
Kernel panic: Out of swap space.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
039
18.04.2013, 22:54 Uhr
ambrosius



Ok, das leuchtet ein, sollte aber ja eigentlich nicht sein. Ich meinte eine autarke virtuelle Maschine, die auch keinen Übergabeordner zum Wirt besitzt. Hätte ich vielleicht auch so schreiben sollen. In der Fachliteratur habe ich noch nichts davon gelesen, das ein Programm aus einer virtuellen Maschine ausbrechen kann. Das wäre ja dann auch ein großes Sicherheitsproblem für Provider, die virtuelle Server bereitstellen.

Beste Grüße
Holger
--
viele Grüße
Holger
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
040
19.04.2013, 07:09 Uhr
holm

Avatar von holm

Prinzipiell gibt es keinen Unterschied zwischen einer virtuellen und einer physikalischen Maschine, auch auf der Hardware kannst Du die laufende Software "einfach wegschmeißen" und neue drauf ziehen.
Der Aufwand ist nahezu der Selbe.

Gruß,

Holm
--
float R,y=1.5,x,r,A,P,B;int u,h=80,n=80,s;main(c,v)int c;char **v;
{s=(c>1?(h=atoi(v[1])):h)*h/2;for(R=6./h;s%h||(y-=R,x=-2),s;4<(P=B*B)+
(r=A*A)|++u==n&&putchar(*(((--s%h)?(u<n?--u%6:6):7)+"World! \n"))&&
(A=B=P=u=r=0,x+=R/2))A=B*2*A+y,B=P+x-r;}
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
041
19.04.2013, 09:26 Uhr
MarioG

Avatar von MarioG

Nunja, im laufenden Betrieb Snapshots machen oder Umziehen ist mit einer VM schon einfacher, oder?
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
042
19.04.2013, 10:50 Uhr
holm

Avatar von holm

In wie fern Mario?
Die Treiberproblematik vereinfacht sich, einfach weil da ein Layer dazwischen liegt, also das OS in der VM eine "standardisierte Hardware" sieht.
Auf identischen Maschinen ist aber auch der Umzug auf Ebene der Hardware identisch aufwändig. Für die VM als solche gibt es auch keinen "laufenden Betrieb" während des Umzugs :-)

Ich weiß aber was Du meinst.
Das blanke BIOS ist nicht sehr hilfreich beim Umzug auf der Hardware, wenn man die Massenspeicher die vom Umzug betroffen sind aber an einen Master hängen kann auf dem ein unterstützendes OS läuft, ist dieser Umzug kein Problem. Das ist allerdings Nichts Anderes als der Umzug einer virtuellen Maschine, auch dort mußt Du den entsprechenden Datenhaufen umziehen auch wenn das dort nur mit ein paar Kommandos passiert.

Gruß,

Holm
--
float R,y=1.5,x,r,A,P,B;int u,h=80,n=80,s;main(c,v)int c;char **v;
{s=(c>1?(h=atoi(v[1])):h)*h/2;for(R=6./h;s%h||(y-=R,x=-2),s;4<(P=B*B)+
(r=A*A)|++u==n&&putchar(*(((--s%h)?(u<n?--u%6:6):7)+"World! \n"))&&
(A=B=P=u=r=0,x+=R/2))A=B*2*A+y,B=P+x-r;}
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
043
20.04.2013, 10:01 Uhr
ggrohmann




Zitat:
holm schrieb
In wie fern Mario?
Die Treiberproblematik vereinfacht sich, einfach weil da ein Layer dazwischen liegt, also das OS in der VM eine "standardisierte Hardware" sieht.
Auf identischen Maschinen ist aber auch der Umzug auf Ebene der Hardware identisch aufwändig. Für die VM als solche gibt es auch keinen "laufenden Betrieb" während des Umzugs :-)

Gruß,

Holm

Holm, da liegst du daneben - jedenfalls, was größere VMWare-Umgebungen mit mehreren Hosts und gemeinsamen Storages angeht. Die VMswerden nur ganz kurz angehalten, wenn sie von einem Host (Hostserver - da laufen die VMs drauf) auf einen anderen geschoben werden - zum kopieren des Delta der beiden Hauptspeicherinhalte. Du kannst im laufenden Betrieb einen Host komplett leerziehen und die Anwender kriegen im Idealfall nicht mehr davon mit, als ob mal kurzzeitig ein bissel mehr Betrieb auf der betreffenden VM ist. Natürlich muß diese gesamte Umgebung reibungslos funktionieren und man muß wissen, was man da tut. Manchmal ist es auch besser, eine VM herunterzufahren, wenn sie transferiert wird, z.B. wenn sie auf ein anderes Storage muß. Das ist faszinierende Technik, die man aber eben nicht mal in 5 Minuten erfaßt. Ich hatte dazu schon den einen oder anderen Lehrgang.

Guido
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
044
20.04.2013, 11:42 Uhr
holm

Avatar von holm

Guido das Alles ist mir klar. Die VM-Hosts sind nur virtualisierte Hardware und der "Massenspeicherzugriff" geht entsprechend schnell wenn die betreffende Instanz auf einem externen Storage System liegt.

Der Vorgang an und für sich bleibt aber der Selbe, mit dem zusätzlichen Plus der Virtuellen Systeme Hauptspeicher- und Registerinhalte restaurieren und damit an der Stelle weiter rechnen zu können an der vorher abgebrochen wurde.
Das ist die Stelle an der ich schrieb das ein BIOS nicht sonderlich hilfreich ist und eine Unterstützung durch ein richtiges, evtl. dafür optimiertes OS fehlt.
Prinzipiell ist dieser Vorgang auch auf Hardware möglich, parametrisieren (Adsressen, Storage), Hauptspeicher und CPU/Status restaurieren und Einsprung..fertig.

Gruß,

Holm
--
float R,y=1.5,x,r,A,P,B;int u,h=80,n=80,s;main(c,v)int c;char **v;
{s=(c>1?(h=atoi(v[1])):h)*h/2;for(R=6./h;s%h||(y-=R,x=-2),s;4<(P=B*B)+
(r=A*A)|++u==n&&putchar(*(((--s%h)?(u<n?--u%6:6):7)+"World! \n"))&&
(A=B=P=u=r=0,x+=R/2))A=B*2*A+y,B=P+x-r;}

Dieser Beitrag wurde am 20.04.2013 um 11:42 Uhr von holm editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
045
20.04.2013, 15:51 Uhr
Thomas




Zitat:
MarioG schrieb
Da fällt mir ein, ich muss mal wieder ein Backup auf externe Platte kopieren ...

Ich habe gerade das Problem, daß der Windows7-Rechner die externe Medion-Festplatte nicht korrekt erkennen will. Hat jemand eine Idee?
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
046
20.04.2013, 16:11 Uhr
Enrico
Default Group and Edit


D.h.?

Gings schon mal, oder gings noch nie?

XP scheint mit 3 TB Platten nicht zurecht zu kommen. 2 TB geht.

USB ist sowieos der grösste Mist.
Mal gehts, mal nicht, mal dauert es ewig, bis was erkannt wird.

Kann aber auch Windows leigen.
--
MFG
Enrico

Dieser Beitrag wurde am 20.04.2013 um 16:12 Uhr von Enrico editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
047
20.04.2013, 20:31 Uhr
Thomas



Meiner Ansicht nach erkennt er sie urplötzlich nicht mehr. Sie lief einige Monate fehlerfrei und wurde stets sofort erkannt. Ich kann natürlich nicht mehr sagen, welche Software in der Zwischenzeit in- und deinstalliert habe, da ich die Platte mehr so als Backup (Foto, Video, Daten), also eher selten, verwende. Modell Drive-n-go 500 GB, USB 3.0, Bj. 2011
Ergänzung: Beim Anstecken gibt Windows ein Ding-ding, aber sie erscheint nicht als Laufwerk.

Ergänzung 2: Ich habe die Festplatte soeben unter "Geräte" und so (Druckerordner) gefunden - mit einem Problem anhängend. Einmal gelöscht und neu angesteckt, war alles wieder in Ordnung. Danke!

Dieser Beitrag wurde am 20.04.2013 um 21:12 Uhr von Thomas editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
048
22.04.2013, 12:31 Uhr
Thomas



Entschuldigt, ich war abgelenkt.

Die Festplatte wird unter "Geräte und Drucker" als Speichermedium unter "Geräte" mit korrektem Namen angezeigt.

Im Dateimanager ist sie als Laufwerk weiterhin nicht vorhanden.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
049
22.04.2013, 12:39 Uhr
ggrohmann



Na dann sieh dir mal in der Datenterägerverwaltung an, ob die Platte einen Laufwerksbuchstaben bekommt, und ob der vielleicht auch von einem anderen Gerät belegt ist.

Guido

Dieser Beitrag wurde am 22.04.2013 um 12:40 Uhr von ggrohmann editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
050
22.04.2013, 12:45 Uhr
Deff

Avatar von Deff

Ich untersetze mal den angedachten Weg von Guido:
Symstemsteuerung->System und Sicherheit->Verwaltung->Computerverwaltung->Datenträgerverwaltung
--
Die Politik ist ein Versuch der Politiker, zusammen mit dem Volk mit den Problemen fertig zu werden, die das Volk ohne die Politiker niemals gehabt hätte. (Dieter Hildebrandt)
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
051
22.04.2013, 13:26 Uhr
ggrohmann




Zitat:
Deff schrieb
Ich untersetze mal den angedachten Weg von Guido:
Symstemsteuerung->System und Sicherheit->Verwaltung->Computerverwaltung->Datenträgerverwaltung

Oder: (Start-)Menü öffnen (Windows-Taste), dann rechte Maus auf "Computer" und "Verwaltung" wählen. Weiter wie in Deffs Vorschlag.

Oder Systemsteuerung->"Datenträger" ins Suchfeld eingeben und weiter

Guido
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
052
22.04.2013, 20:34 Uhr
Thomas



Vielen Dank euch, Guido und Deff!
Die Schritte, die Deff angab, gibt es bei mir nicht. Die Idee der Suche in der Systemsteuerung in Verbindung mit dem Laufwerksbuchstaben, führte mich zur Datenträgerverwaltung. Dort dann die Idee mit dem fehlenden Laufwerksbuchstaben verfolgt und ein Laufwerk, welches der vorhandenen Größe entspricht, mit einem Buchstaben belegt, fertig.
Die Datenträgerverwaltung kann man übrinx auch über "diskmgmt.msc" starten.
MfG
Thomas
PS: Nun fragt sich der gemeine User, wie ein LW-Buchstabe abhanden kommt.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
053
22.04.2013, 21:38 Uhr
ggrohmann




Zitat:
Thomas schrieb
PS: Nun fragt sich der gemeine User, wie ein LW-Buchstabe abhanden kommt.

Ganz einfach: Der Dreck funktioniert schlicht und einfach nicht besonders gut. Nur glaubt mir das nie einer, wenn ich sowas erzähle. Angeblich mache immer _ich_ irgendwas falsch. Es ist mal schön zu sehen, daß auch andere mit diesem veralteten Konzept Laufwerksbuchstaben und der schlampigen Umsetzung in den Windows-Systemen haben.

Guido
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
054
23.04.2013, 14:04 Uhr
MarioG

Avatar von MarioG

Ich vermute zu den Laufwerksbuchstaben folgendes:
Wenn du die Platte schon mal angesteckt hast, dann bekommt die beim ersten mal einen Buchstaben zugeordnet. Wenn der zugeteilte Buchstabe dann nach dem Abstecken zwischenzeitlich einem anderen Gerät zugeordnet wird und du die Platte wieder ansteckst, dann misslingt Windows die erneute Zuordnung des "gemerkten" Buchstabens, weil dieser mittlerweile eben schon belegt ist. Merken tut sich Windows den Buchstaben evtl. wegen seiner legendären Benutzerfreundlichkeit. Man will ja niemanden verwirren, haha!
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
055
21.05.2013, 15:32 Uhr
ROBOTROONIE




Zitat:
MarioG schrieb
Ich vermute zu den Laufwerksbuchstaben folgendes:
Wenn du die Platte schon mal angesteckt hast, dann bekommt die beim ersten mal einen Buchstaben zugeordnet. Wenn der zugeteilte Buchstabe dann nach dem Abstecken zwischenzeitlich einem anderen Gerät zugeordnet wird und du die Platte wieder ansteckst, dann misslingt Windows die erneute Zuordnung des "gemerkten" Buchstabens, weil dieser mittlerweile eben schon belegt ist. Merken tut sich Windows den Buchstaben evtl. wegen seiner legendären Benutzerfreundlichkeit. Man will ja niemanden verwirren, haha!

Zum einen spielt es eine Rolle, ob man die gleiche USB-Buchse verwendet. Wird eine andere verwendet (sind intern oft paarweise gebündelt), wird die Platte neu erkannt und (nur im Idealfall) der alte Laufwerksbuchstabe zugewiesen. Das andere Problem wurde schon genannt - wenn der Buchstabe vergeben und/oder kein weiterer frei ist (z.B. Multi-Kartenleser und Netzlaufwerke nachträglich hinzugefügt).
Ein physischer Defekt kann auch vorliegen - z.B. wenn nur ein statt zwei USB-Geräte erkannt wird (neulich bei meinem 32GB-Stick Corsair Flash Voyager GT > USB-Massenspeicher erkannt, aber kein entsprechendes "USB Device" unter Laufwerke mehr). In dem Fall mit externer HD: Platte in anderem Gehäuse/mit Adapter oder intern anklemmen, um Datenzugriff zu haben bzw. Hersteller-Testprog drüberlaufen zu lassen.
--
- Meine Posts werden zu 100% aus recycelten Bits erstellt -

Dieser Beitrag wurde am 21.05.2013 um 15:32 Uhr von ROBOTROONIE editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
Seiten: -1-     [ Sonstiges ]  



Robotrontechnik-Forum

powered by ThWboard 3 Beta 2.84-php5
© by Paul Baecher & Felix Gonschorek