Beiträge von Anazasi

Wir sammeln alle Infos der Bonusepisode von Pokémon Karmesin und Purpur für euch!

Zu der Infoseite von „Die Mo-Mo-Manie“

    Das was Windows an der Stelle liefern kann steht schon oben, ein schreibender Zugriff auf den Arbeitsspeicher konnte nicht durchgeführt werden. Wenn es ein Hardware oder Treiberproblem ist, sollte irgendwo im Log auch der Name der Treiberdatei aufgelistet werden so das sich das ganze eingrenzen lässt welche Hardware einen defekt aufweist. Können wir aber nur vermuten das es von der Hardware oder einem Treiber herrührt da wir nicht alle Infos bekommen haben.


    Was wir schon sagen können ist das der missglückte Zugriff auf der DISPATCH_LEVEL Lane liegt. Hilft dir villitch nicht wirklich weiter doch es könnte schlimmer sein, es liegt zumindest kein High Level (missglückter machine checks und katastrophale Fehler) vor. Daher tendiere ich im Moment eher dazu das es ein reines Softwareproblem ist und kein Hardwareproblem. Ist aber eine reine Kristallkugelvermutung.


    Um das genauer zu beurteilen, was anderes lässt sich ausder Ferne ohne zu wissen was wirklich passiert ist, fehlen allerdings nicht Infos. Um welche Windowsversion handelt es sich hier? Wurde bevor "seit einiger Zeit" etwas installiert / vorhandenes aktualisiert?


    Nachtrag: Windows Version ist egal, Ursache ist bei allen Win7 Versionen identisch:


    "Dieses Problem tritt auf, da Energieverwaltung einen Advanced local Procedure Aufruf (ALPC) Port geöffnet wird. Energieverwaltung schließt jedoch einen anderen Anschluss anstelle den ALPC-Port zu schließen. Bei jedem Energie angefordert wird, tritt ein Speicherverlust auf. Wenn die Speicherbelegung Auslastung bis zu einem gewissen Grad sammelt, stürzt der Computer ab." Siehe dazu: http://support.microsoft.com/kb/979444


    Gibt bereits einen Hotfix dafür, ist im Knowledgebase Artikel ganz oben verllinkt. Ist allerdings zwei Jahre alt, sollte bei einem System welches aktuell gehalten wird schon drauf sein. Also: Prüfen ob der Hotfix bereits installiert wurde. Wenn nein: nInstallieren. Wenn ja: Kontakt mit Microsoft aufnehmen

    Ganz einfach Alucard. Das Ziel des Plugins, auf den Rechner zu gelangen, wurde erreicht. Der nächste Schritt ist dann über präparierte Webseiten weitere Software zu laden. Das geschieht bei BrowserCompanion oft über die bereits oben genannte Adresse. Allerdings nicht immer. Web of Trust bietet keinen Rundumschutz und kann sämtlichen Bedrohungen prinzipbedingt nur hinterher sein und nicht präventiv funktionieren. Je nach Version des Plugins wurden auch andere, potentiell noch nicht von WoT abgedeckte Seiten, angesteuert. Wissen wir nicht da wir keine Aussage haben welche Version des PlugIns lief. Wir wissen auch nicht wie lange es bereits aktiv war. Weiterhin wird über InstantMessenger und P2P versucht Kontakt mit Gegenstellen aufzunehmen und sich gleichzeitig zu verbreiten.


    Wir wissen das das PlugIn es geschafft hat installiert zu werden. Es wurde nicht gleich von Kaspersky abgelehnt. Warum auch, die Installation wurde ja vom Benutzer auch genehmigt und erfahrungsgemäß laufen die Browser bei den Benutzern mit vielen Rechten. Man will den Browser ja auch nutzen und nicht immer irgendwelche hässilchen Meldungen der Firewall, des Virenscanners etc haben. (Im Sinne von "Firefox will auf golem.de zugreifen... eine Verbindung zu IP n.n.n.n. aufbauen...).
    Wir wissen weiterhin das auf dem Rechner mindestens zwei Messenger im Einsatz sind. Womit die Möglichkeiten der Kontaktaufnahme, über InstantMessenger, bereitgestellt wurden.
    Wir wissen auch das ein Acer-Notebook betroffen ist. Acer hat über mehrere Jahre hinweg eine nicht sichere ActiveX-Komponente ausgeliefert welche die Ausführung beliebigen Codes ermöglichte. Diese Komponente muss hier im aktuellen Fall nicht vorhanden gewesen sein. Können wir nur vermuten da das genaue Notebook Modell nicht bekannt ist. Da die Verteilung allerdings über mehrere Jahre ging ist die Wahrscheinlichkeit sehr hoch. Kann aber nur ein Modell mit ATI-Karte sein. Und JMB36X Chipsatz.
    Wir wissen auch das zusätzlich zu Messengern mindestens eine dem MessengerPlus verbundene BrowserToolbar installiert ist. Echt klasse wenn hier ein direktes durchgreifen von Browser zur Verbreitungsmethode Messenger durch den Nutzer gewährt wird.
    Ebenfalls wissen das das mindestens ein P2P-Client auf dem Rechner im Einsatz ist. Womit die zweite Kommunikationsart für das PlugIn ebenfalls gegeben war.



    Auch befindet sich sich dem Rechner Software welche, in Kombination, in der Regel nur genutzt wird um Filme illegal zu rippen, zu laden, zu konvertieren. Muss hier nicht sein, kann ich ja gar nicht beurteilen da ich weder Rechner noch Nutzer kenne. Aufgrund es Gesamtbildes würde es mich jedoch nicht verwundern.


    Wir haben insgesamt einen typischen Rechner welcher zum Spielen, Rippen von Musik aus Youtube, Videobearbeitungen, etc. genutzt wird. Der typische Rechner eines männlichen Wesens, Anfang 20, in der westlichen Welt lebend. Nicht das was ein Garant für Sicherheit ist. Zugegeben, eine Verallgemeinerung und möglicherweise nicht zutreffend da ich den Nutzer ja nicht kenne. Das die Frage allerdings hier im BB gestellt wurde (präziser: das sie überhaupt gestellt wurde) und dazu das volle HiJackThis-Log angehängt wurde erzeugt bei mir jedoch den Eindruck das es im Bezug Computersicherheit an Sensibilität fehlt.


    Es geht mittlerweile keine Gefahr mehr durch das PlugIn aus, in der Tat. Es ist allerdings nicht auszuschliessen das der Schaden bereits angerichtet wurde. Solange das nicht ernsthaft geprüft wurde kann keine Verlässliche Aussage zur Sicherheit des Rechners gegeben werden. Wir wissen auch das HiJackThis nur genutzt wurde da "keine Zeit hab Kaspersky durchscannen zu lassen". Solches Verhalten ist schlicht fahrlässig wenn man eh schon das Gefühl hat das mit dem Rechner was nicht stimmt. Ich vermute daher einfach mal das noch andere Fahrlässigkeiten begangen wurden. Kann ich nicht wissen, vermute ich nun aber einfach mal aufgrund des Gesamtbildes.
    Der CCleaner wird ebenfalls an Hürden stoßen welche jede Software bei 64bit hat und wir ja auch vorher bereits bei den file missing Meldungen von HiJackThis gesehen haben: Potentiell darf sie gewisse Ressourcen gar nicht einsehen. Keine Einsicht bedeutet keinen Scan und keine "Fehler"behebung. Im Großteil der Fälle nicht schlimm da eben Prinzipbedingt.


    Im Grunde läuft alles darauf hinaus das ganze pessimistisch zu sehen und davon auszugehen das der mögliche Schaden angerichtet wurde oder mit "wird schon gut gehen, mir ist ja sonst nie was passiert" bzw. "so schlimm wird es schon nicht sein" gesehen wird. Der letzte Fall ist aber normal und auch ok. Beim ersten Mal setzt nie ein Lerneffekt ein und garantiert somit neue Beratungsaufträge.

    Und außerdem: Es besitzen in Deutschland mehr Kids einen Game Boy als einen DS.


    Quellen, Zahlen, Daten, Fakten für diese Behauptung?


    Die mir bekannten Zahlen ( aus dem April 2007) haben eine Verkaufshöhe von 79,46 Millionen GBA Einheiten. Hier können keine Zahlen mehr dazu kommen. (http://www.konsolen-world.de/n…1177922910.txt&showtopic=)
    Der DS hat es im Januar 2010 auf 125,13 Millionen Einheiten geschafft. (http://www.nexgam.de/news/Wii-…t-NES-DS-und-den-GBA.html)
    Der GBA hatte einen Lebenszyklus von knapp 3,5 Jahren (Erscheinungstermin GBA 21. März 2001, Erscheinungstermin DS 2. Dezember 2004). Macht knapp etwas über 22 Millionen pro Jahr. Wenn mit dem Erscheinungstermin des DS auch mit dem GBA schluss gewesen wäre.
    Der DS hat kommt auf auf knapp 25 Millionen pro Jahr. Die reine DS-Plattform wird aber mittlerweile seit Dezember 2004 unterstützt und hat damit eine bedeutend längere Lebenszeit. Allein die Cardridges wurden vom Aufbau her seitdem nicht mehr verändert. Diese Entwicklungsstabilität gemeinsam mit den Verkaufszahlen lassen selbst bei einer Schätzung eher darauf schliessen das die DS-Plattform verbreiteter ist.


    Das "jetzt" der 3DS noch nicht so Verbreitung hat ist irrelevant. Je mehr Möglichkeiten der Nutzung für den 3DS geschaffen werden, umso stärker wird beim Kunden das Verlangen aufgebaut den 3DS zu erstehen.
    Weltweit wurden mittlerweile mehr als 16 Millionen Einheiten des 3DS abgesetzt. Nach nichtmal einem Jahr wohlgemerkt. (http://www.derwesten.de/spiele…rwartungen-id6505059.html)


    Weiterhin: Es ist unwirtschaftlich für eine nicht mehr erhältliche Plattform Software auf den Markt zu bringen. Niemand wird sich die Plattform mehr im Handel kaufen können sollte eine Software Interesse auslösen.


    und viele ältere Fans wünschen sich wieder mal was für das ältere Fans von Pokemon.


    Der Wahrscheinlichkeit nach gehen die älteren Fans allerdings auch einer geregelten Arbeit nach und werden daher eher in der Lage sein sich eine neue Plattform zuzulegen. Es ist nicht relevant was sich Fans wünschen sondern was sie in der Lage sind zu bezahlen. Die Behauptung als solches was sich "ältere" Fans wünschen halte ich persönlich auch für aus der Luft gegriffen. Lasse mich jedoch gerne von den Ergebnissen einer objektiven Befragung überzeugen.


    Nebenbei: Was sind denn "ältere" Fans? Personen ab 20? Ab 25? Ab 30? Oder jede Person welche über deinem Alter liegt?


    Selbst Erwachsene haben noch einen und viele ältere Fans wünschen sich wieder mal was für das ältere Fans von Pokemon.


    Wie oben bereits, ich betrachte diese Aussage als völlig aus der Luft gegriffen. Lasse mich jedoch auch hier gerne von einer objektiven Auswertung des Gegenteils überzeugen. Der Logik das die Wünsche älterer Fans gleichbedeutend mit der Nutzung älterer Hardware einhergeht kann ich beileibe nicht folgen.



    Grundsätzlich: Auch Handhelds unterliegen den üblichen Prinzipien das die Releasezyklen immer kürzer werden. Zum einen ist es heutzutage seitens der Hersteller möglich und zum anderen verlangt es den Kunden immer schnell nach neuen Dingen.

    Irgendwann ist der Legendenstatus aber auch abgenutzt. Mehr braucht es in meinen Augen dazu nicht wirklich.


    Besonders sind für mich keine Pokemon welche ich ganz regulär erhalten kann und nur dazu dienen die Story zu erzhählen. Besonders sind für mich jene Plätze in den Boxen welche ich seit Jahren immer wieder von Edition zu Edition bringe, mit ihnen die Spiele durchstehe. Mein Sumpex, geborenam 27.03.2003, seit Saphir immer durch die Transferwege geschleift, das ist was besonderes.


    Und ein Spiel kann problemlos ohne solche Legenden aufgebaut werden. Im Zweifelsfall mal die Welt ganz alleine retten, ohne besonderes Pokemon. Oder anstatt ein Roxxor-Weltvernichter-Mon einfach einen regulären Bösewicht. Funktioniert in anderen Spielen auch.

    Wenn es für dich ausreicht einfach nur den Schlüssel wegzuwerfen aber die Tür offen zu lassen war es das. Doch bedenke, das Tool ist lediglich ein Türöffner für andere Softwarekomponenten.


    Persönlich würde ich mal stark ich mich gehen was ich in der letzten Zeit so alles willenlos bestätigt habe. BrowserCompanion kann nicht unbemerkt auf aktuell gehaltenen Systemen installiert werden, es ist immer eine Bestätigung bei Win7 notwendig. Es wird mit einer anderen Software installiert worden sein.


    Nebenbei: Was es erfolgreich auf deinen Rechner geschafft hat, hat sein Ziel erreicht.

    Brauchen wir an sich nicht wirklich, Kaspersky liefert die Antwort schon selbst. Muss nur gelesen werden. Firefox ist auf dem Rechner drauf.


    Ich tippe aber, wie üblich bei dem fla15.maxexp.com, auf ein Browserplugin Namens BrowserCompanion. Wird auch gerne per Messenger verteilt, wie zB. MessengerPlus! welcher ja auf dem Acer-Rechner zum Einsatz kommt.

    Schalt mal etwas runter Sue, meine Anmerkungen sind in keinster Weise als Angriff gedacht. Auch war es nicht als Meckern gedacht sondern sind grundsätzliche Hinweise welche bei jeder potentiellen Infektion beachte werden müsssen und mitnichten kann ich diene spezielle Situation beurteilen, dafür kenne ich weder deinen Rechner ausführlich noch dich.
    Du hast sicherlich den letzten Abschnitt gelesen in dem ich dir direkt auf deine file missing Meldungen aus deinem Log geantwortet habe. In dem verlinkten Thread steht auch nochmal was die Meldungen bedeutet und das sie keine Gefahr bedeuten.

    Mehrere Dinge:


    • Das Tool scannt nur sehr oberflächlich. Eines der typischen Sicherheitsprodukte bei denen mehr für Werbung drauf geht anstatt in echte Entwicklung.
    • Das Log-File ist überflüssig weil sagt gar nix aus. Typisch HiJackThis halt.
    • Du posaunst mit solchen Log-Files mehr über deinen Rechner und deine verwendete Software (und damit Angriffsmöglichkeiten) hinaus wie dir damit geholfen werden kann.
    • Wenn es eine unbekannte Software ist, was erwartest du nun für eine Antwort? Klar kann es sein da es immer nur ein Katz und Maus Spielchen mit Herstellern von Malware und den Firmen welche Geld damit verdienen anderen
    • Leuten einzureden das ihre Software das beheben kann was Brain nicht schaft.
    • Ob dir etwas eingeschleust wurde unterstellt das jemand Drittes dieses in voller Absicht tat. In der Regel entstehen Infektionen jedoch aufgrund nicht aktueller Systemkomponenten und unzureichender Nutzung von Brain.
    • Jedes Sicherheitstool ist nur so effektiv wie der Nutzer welcher die Meldungen auch interpretieren kann.


    Zu den file Missing Meldungen: Typisches 64bit Thema. Kein Fehler im eigentlichem Sinne, works as designt halt. In der Regel nix schlimmes, HJT kann die Files halt nur nicht einsehen, also nicht scannen und meldet das. Findet sich auch unter http://www.hijackthis-forum.de…files-vorhanden-sind.html

    Je nachdem was "Sachen" sind... auch in Google Docs lassen sich Files dort hochladen und dann gezielt für andere Freigeben.


    Doch mit einer schnellen Suche lassen sich da durchaus auch andere Anbieter finden welche lediglich Speicherplatz bereitstellen.

    Aber genau da liegt schon der Irrtum in der Grundüberlegung vor. Straßen mit Hausnummern gibt es eben *nicht* überall. Anbei mal ein paar Adressbeispiele allein aus Deutschland welche keine Hausnummern haben und dennoch korrekte Adressen beschreiben und von der Post anstandslos akzeptiert werden (Und die Briefe kommen auch an)


    An der A 1
    M1 oder M 1oder O2 1 oder O 2 1 (Ja, da hat Mannheim sich was tolles einfallen lassen mit den Planquadraten ;) )
    1853er Strasse
    1. Querstrasse
    Strasse des 13. Januar



    Allgemein gilt: Je kleiner und ländlicher ein Ort ist umso eher kann es passieren das aus historischen Gründen in einer Straße nie Hausnummern vergeben wurden. Selten aber völlig normal.


    Um das ganze noch fieser zu gestalten, anbei Adressen mit Hausnummern:
    Klgv 150 pz 1168
    Straße des 20. Juli 8-10 a Block 4 Eingang 3
    An der B75 12
    Straße des 17. Juni 31 (Na, welche Adresse in Berlin ist das?)


    Alles Beispiele bei denen, wenn die Straße von der Hausnummer getrennt werden soll, mehr Gehirnschmalz zum Einsatz kommen muss wie eine reine Stringtrennung und ein Vergleich.

    Naja, wozu hier nen großen Wurf machen wenn jede hier gebrachte Lösung nur unzureichend sein kann? Hinter einer korrekten Adressvalidierung steckt ein wenig mehr und ist nicht ohne. Adressen ohne Hausnummer, Adressen bei der der Straßenname eine Nummer ist... allein bei uns in D gibt es zahlreiche Schreibweisen. Direkt nebenan, in Frankreich geht der Spaß weiter. Und wenn es dann weg von "westlichen" Adressangaben. Beliebt in Frankreich, bei uns aber auch nicht unüblich, Straßen welche ein Datum enthalten etc.


    Die "Straße des 17. Juni" wird in deinem Beispiel zB auch abgewiesen.