Lokale Sicherheitsrichtlinien Meldung deaktiveren?

Mirxo schrieb:
Ich habe eine Zwischenversion meines AntiWerBung Programms hochgeladen.

Durch Änderung der Programmlogik erzeugt Version 1,9a-beta nur noch eine verschwindend kleine Prozessorbelastung.

Wer Version 1,9-beta benutzt, sollte also auf Version 1,9a-beta umsteigen - Download-Link: siehe unten.


_________________

AntiWerBung stoppt Avira Werbung - Download in Post #58: Klick!
_________________

Hab es gerade mal runtergeladen und ausgeführt, das icon im Tray ist bei mir unsichtbar? Ist das gewollt, oder nur irgendein komischer effekt bei mir?
Werde aber weiterhin testen, weiter so und DANKE!!!! :p
 
Icon Problem AntiWerBung 1,9a

windbeutel1 schrieb:
... icon im Tray ist bei mir unsichtbar ...

Danke @windbeutel & maddin81(=Folgebeitrag) für Eure Hinweise.

Ein Fehler in der Icon-Datei von Version 1,9a-beta, welcher auf XP-Systmen zur Anzeige eines durchsichtigen und somit unsichtbaren Icons führte.

Ich habe den Fehler (hoffentlich) beseitigt und die verbesserte Version 1,9b-beta nach Post #58 hochgeladen - Klick!


_________________

Andere Themen:
MadTax schrieb:
Ich habe mir auch schon Visual-Express-Studio heruntergeladen. Mit dem Ergebnis, dass ich es deswegen immer noch nicht bedienen kann.
Meine Einschätzung: Wenn man ein Informatikstudium und zehn Jahre Berufserfahrung in verschiedenen professionellen Programmiersprachen hat und dann nach einem Jahr Pause noch mal was programmieren möchte, dann hat man Visual-Studio in weniger als einer Woche drauf.

Hat man dagegen keinerlei Programmiererfahrung, dann darf man ruhig ein halbes Jahr Lehrzeit einkalkulieren, bis man damit brauchbare Lösungen für kompliziertere Dinge schreiben kann.

Hier liegt in meinen Augen der große Vorteil von AutoIt. Mit ein wenig Begabung kommt man mit AutoIt auch dann innerhalb weniger Tage zu ersten, brauchbaren Ergebnissen, wenn man keinerlei Programmiererfahrung mitbringt.

So weit für diejenigen, die mitmachen wollen beim Schreiben unserer Anti-Werbungs-Programme.

Wer diese Programme nicht entwickeln, sonder nur nutzen will, für den spielt das natürlich keine Rolle. Der braucht im Grunde nur ein paar Mausklicks machen (für die ich vielleicht noch eine PDF-Screenshot Anleitung schreibe) und schön läuft das Ding - so sollte es jedenfalls sein.


maddin81 schrieb:
... neue Version meines Scripts 'AI-AvAntiAd' Klick!
Das sieht nach einem professionellen Stück Software aus. Hochachtung.

Ich will noch was damit rumspielen, denke aber jetzt bereits, während mein AntiWerBung Programm nur bunt zusammen gewürfelt ist, ist Deins richtig gut strukturiert - eine viel bessere Grundlage für die Entwicklung weiterer Versionen. (Dabei gehe ich davon aus, wir sind uns einig, dass jeder unsere Software frei benutzen kann.)

Was die Abwehrmöglichkeiten durch Avira angeht, so gibt es davon jede Menge, sofern Avira diesen Weg gehen will. Ich habe aber keine große Lust auf ein solches Katz- und Maus-Spiel, sondern verfolge eine andere Richtung.

Ich möchte einerseits eine faire Werbemenge per Standarteinstellung durchlassen und andererseits in der Hilfe-Datei eine deutliche Empfehlung aussprechen, zu einem anderen Antiviren-Anbieter zu wechseln, sofern sich Avira noch mal die Frechheit heraus nehmen sollte, Gegenmaßnahmen gegen Werbebremsen zu ergreifen.

Vielleicht, so hoffe ich, ist das Problem damit für lange Zeit erledigt, weil Gegenmaßnahmen unter diesen Umständen kontraproduktiv für Avira wären.

Damit ist gleichzeitig beschrieben, in welche Richtung ich unsere Software noch weiter entwickeln möchte - in Richtung optimierter Interaktion für absolute Computer-Laien, in Richtung PDF-Anleitung mit Screenshots, in Richtung einer brauchbaren Hilfe-Datei.

Und ein einprägsamer Namen wird gebraucht, wenn wir ein größeres Publikum erreichen wollen. Um zum Ausdruck zu bringen, dass ich gar nicht grundsätzlich 'Anti' Werbung, sondern nur für mehr Fairnis bei der Werbemenge bin, denke ich daran, von 'AntiWerBung' umzusteigen auf den Namen 'ADLimit', was für Advertisement- oder Werbungs-Limit steht - englisch deshalb, weil es ein und derselbe Name in beiden Sprachen sein sollte und US-Nutzer kaum etwas mit deutschen Namen anfangen können.


_________________

AntiWerBung stoppt Avira Werbung - Download in Post #58: Klick!
_________________
 
Zuletzt bearbeitet: (Text ergänzt)
windbeutel1 schrieb:
Hab es gerade mal runtergeladen und ausgeführt, das icon im Tray ist bei mir unsichtbar? Ist das gewollt, oder nur irgendein komischer effekt bei mir?
Werde aber weiterhin testen, weiter so und DANKE!!!! :p

@Mirxo: Ich konnte das Problem in meiner virtuellen Maschine nachstellen (siehe Anhang). Ich habe die Icon-Resource mal mit Gimp geöffnet (davon ist auch ein Screenshot im Anhang) und dort werden zwei Symbole in der Icon-Datei angezeigt. Ich vermute stark, damit kommt XP nicht zurecht (auch das Programmicon wird nicht dargestellt). Windows 7 scheint sich daran nicht zu stören und zeigt das rot-weiße Icon an. Versuche mal, die Icon-Datei mit Gimp (oder einem anderen Programm deiner Wahl) zu korrigieren und das Script neu zu kompilieren. Ich teste dann gerne wieder.
 

Anhänge

  • gimp_icon.png
    gimp_icon.png
    126,3 KB · Aufrufe: 506
  • win_xp_vm.png
    win_xp_vm.png
    34,3 KB · Aufrufe: 517
MadTax schrieb:
@TP-X121e

Wie können die drei Werbefenster erklärt werden? Funktioniert der Applocker nicht deterministisch? Oder zählst Du die Fenster von Avira "Update hat funktioniert", "Virendefinitionsdateien sind veraltet" etc. mit? Diese Fenster habe ich auch, die sind für mich aber keine Werbe-Monster sondern Nachrichten meines Antivirenschutzes.
Wie diese Werbefenster trotz AppLocker zu erklären sind, kann ich dir leider auch nicht sagen.
Ich hatte auch nicht jeden Tag ein Werbefenster. Es hat auch nix mit einem Neustart oder Update zu tun.
Die Fenster kamen jedes Mal zufällig, wobei ich nicht darauf geachtet habe ob es die ipmgui.exe war.
(Es war halt einfach das Fenster rechts unten, mit Werbung)

Update Meldungen und sonstiges zähle ich natürlich nicht! ... nur Werbung!
 
Gz an marvin für das professionele Werk. Da kann ich bei weitem nicht mithalten. Bin bei AutoIt ein blutiger Anfänger und in der Schule wurde mir nur Delphi beigebracht. Dennoch war es recht leicht dank der guten Hilfe.

Ich biete jetzt noch eine verbesserte Minimal-AutoIt-Fassung an.Weitere Verbesserungen und Änderungen können gerne von anderen durchgeführt werden. Ich wollte einfach nur ein nützliches Projekt, um eine andere Programmiersprache zu entdecken und den größten Nervfaktor von Antivir zu beseitigen. Ich hatte es schon lange vor, kam jetzt aber erst zur Entwicklung. Für tiefergreifende Änderungen fehlt mir die Zeit und auch etwas Kenntnisse. Im Copyright müsst ihr mich nicht erwähnen, mein Beitrag war minimal. Ich hoffe, dass ich eine kleine Hilfe war.

Changelog:

  • Wer Avira etwas Freude machen will, will kann den Blocker vorübergehend deaktivieren.
  • Veringerte Ressourcenverbrauch durch andere Compileroptionen. Durch den Parameter /nopack wurde die upx-Komprimierung deaktiviert. Das hat eine größere exe aber geringeren Ram-Verbrauch zu Folge.
Zu der Icon-Problematik: Ich konnte sie beheben, indem das Icon nicht als png speicherte.
 

Anhänge

  • KillAvWerbung.zip
    311,7 KB · Aufrufe: 470
Zuletzt bearbeitet: (Anhang vergessen)
AntiWerBung Version 1.9b-beta hochgeladen

Version 1.9b-beta des AntiWerBung Programms habe ich soeben nach Post #58 hochgeladen - Downloadlink siehe unten.

Ich hoffe, mein Icon wird jetzt auch auf XP-Systemen richtig angezeigt.

_________________

AntiWerBung stoppt Avira Werbung - Download in Post #58: Klick!
_________________
 
Habe mir gerade die neue Version 1.9b runtergeladen und alles ist wieder wie vorher, soll heisen das Icon ist wieder sichtbar, wobei das unsichtbare auch nicht schlecht ist :evillol:
 
Version 1,9b funzt

windbeutel1 schrieb:
Habe mir gerade die neue Version 1.9b runtergeladen ... nicht schlecht
Danke für die Rückmeldung.

Was noch immer nicht ganz stimmt, ist die Zählung der PopUps - alle unsere Versionen (wenn ich das richtig sehe auch die von Maddin) zählen nur ProcessStarts und kümmern sich nicht darum, ob der ProcessStart ein Werbefenster produziert oder nicht.

Wenn es nur um's zählen geht, ist das nicht weiter schlimm, es wird einfach nur zu viel gezählt.

Wenn wir aber ab und zu gezielt Werbung durchlassen wollen, kommen wir nicht daran vorbei klar zu unterscheiden zwischen ProcessStart ohne und mit WerbeFenster, sonst lassen wir in vielen Fällen gar nichts durch.

Wir müssen also jeweils prüfen, ob ein Werbefenster aufgegangen ist oder nicht. Mit AutoIt kann man das mit dem Befehl WinGetState("Titel") machen. Nun hat das 'Später erinnern' Fenster aber anscheinend keinen Titel-Text.

Nach einigem Herumprobieren bin ich zu dem Ergebnis gekommen, dass bei mir
"[CLASS:#32770]"
als Titel-String funktioniert, ich also bei Benutzung dieses Titel-Strings erfahre ob das 'Später erinnern' Fenster aufgegangen ist oder nicht.

Ich wüßte gern, ob das nur auf meinem Computer so ist, oder dieser String auch bei Euch funktioniert.
 
Class #32770 habe ich beim "Notifier von Avira Free Antivirus" auch.
 
Microsoft Dialog Klasse

Ephesus schrieb:
Class #32770 habe ich beim "Notifier von Avira Free Antivirus" auch.
Ja, habe ich inzwischen (muss man ja warten, bis der Notifier kommt) auch festgestellt.

Suche nach '#32770' im Internet ergab, dass Class #32770 ganz allgemein die Microsoft Klasse für 'dialog box' ist.

Die Entdeckung von "[CLASS:32770]" ist damit zwar nötig, aber nicht hinreichend - hat man ein Fenster dieser Klasse entdeckt, muss man (vermute ich, muss ich aber noch ausprobieren) anschließend noch prüfen, ob es sich bei dem Eigentümer-Prozess um 'ipmgui.exe' bzw um 'avnotify.exe' handelt - das sollte dann aber die Lösung sein.

Ansonsten schönes Wochenende

_________________

AntiWerBung stoppt Avira Werbung - Download in Post #58: Klick!
_________________
 
Zuletzt bearbeitet: (Info hinzugefügt)
Hi,

ich melde mich, weil ich ein ganz komisches Problem habe:

Ich wollte am gestrigen Morgen das mit der Hosts - Datei überprüfen. Ich wollte ausprobieren, was passiert, wenn ich nicht 127.0.0.1 als Ziel eingebe, sondern das Gateway, einen anderen Rechner oder eine unbesetzte IP-Adresse des lokalen Netzwerks. Hintergedanke: Die Umleitung auf 127.0.0.1 kann Avira feststellen, indem es einfach am benutzten Port auf Localhost lauscht. Oder es lauscht da sowieso und hört sich selbst, es kommt zu einer Art Rückkopplung. Könnte die im anderen Thread beschriebene Systemlast erklären.

Also habe ich den - bisher (immerhin drei Tage) übrigens absolut wasserdichten - Url-Filter Eintrag aus dem Router genommen. Ich wollte einmal kurz Werbung absichtlich ansehen als Positiv-Kontrolle (=System funktioniert). Und damit Mirxos Credo folgen, ein wenig Werbung muss sein.

Ich habe seither nur keine Werbung mehr bekommen. Laut Syslog-Server kommt die Anfrage der Rechner auf ipm.avira.com und wird geforwarded. So wie es war, bevor ich den Eintrag gesetzt hatte. Auf keinem meiner Rechner erscheint Werbung. Aus- und Einschalten bringt nichts, Laufenlassen bringt auch nichts, einfach keine Werbung.

Für mich gibt es zwei mögliche Erklärungen.

1) Mein Router lässt die Anfrage trotz Änderung der Einstellungen nicht durch. Ein Allnet-Teil, also alles möglich. Hat die Sperre noch irgendwo im Arbeitsspeicher. Werde ich überprüfen.

2) Die Werbung, die ich bisher erhalten hatte, zeigte eine gewisse Intelligenz: Keine Reklame kam doppelt. Also kein stumpfes Runterladen bei jedem Anschalten, sondern nur bei neuer Werbung wurde auf meinem PC ein Werbefenster eingeblendet. Hat mein Avira durch die lange werbefreie Phase den Anschlusss verloren? Sprich kann Avira die nächste Werbung nicht finden, weil es die letzte nicht (mehr) kennt?

Für 2) spricht die gleiche Beobachtung in diesem Thread von Mirxo (Beitrag #73). Da wurde vermutet, dass sich das Werbeaufkommen verringert hat. Auch dort wurde in der Vorgeschichte Werbung ausgeblendet. Auch Anschlussprobleme?

Und nun zu meinen Fragen: Gab es in den letzten 36 Stunden Werbung? Kann das jemand bestätigen? Bei ja, muss ich den Fehler bei mir suchen, bei nein weiter auf Werbung warten.

Wie lange dauert das bei Euch, wenn Ihr Euren Werbeschutz ausschaltet, bis Euch all die Werbe-Monster wieder heimsuchen? Ist auch für Mirxo wichtig, für die Umsetzung ein paar Werbeblöcke zu verschonen.

(Wer sich denkt, zuerst regt er sich über zuviel Werbung auf und jetzt über zu wenig, der hat Recht!)

@Mirxo Ich habe mich vor zwei Jahren auch für AutoIT entschieden, weil es deutlich einfacher ist. Aber ich komme immer mehr zu dem Schluss, dass an einer modernen Programmiersprache als zweite "Fremdsprache" kein Weg vorbei führt.

MadTax
 
Ich hatte heute in einer Schule zu tun und habe da die Sicherheitsregel, die ich mit den Gruppenrichtlinien erstellt hatte gelöscht, wiel da die Sicherheitsrichtlinien Meldung kam.
Keine 20 sekunden später war die Werbung da.
Ich musste bestimmt 5 oder 6 Werbe popups weg klicken und habe jetzt das Tool von maddin81 in den Autostart getan, weil die Schüler das gar nicht erst mitbekommen sollen.
Mal sehen, was dabei rauskommt bin aber erst am Freitag wieder in dieser Schule.
Ich wünsche euch allen ein schönes Wochenende und frohe Pfingsten :)
 
Frische Avira Werbung eingetroffen

MadTax schrieb:
Gab es in den letzten 36 Stunden Werbung?
mijn1w.png

Ja, bei mir gab es gestern und heute frische 'Notify' Werbung. Wie alt die letzte 'Später erinnern' Werbung ist, weiß ich nicht sicher. Ich schätze sie kam gestern oder vorgestern zum ersten Mal.

Als Vorstufe für mein ADLimit Programm versuche ich mich übribens gerade an einem ProofOfConcept- und Logger-Programm welches das tatsächliche Werbeverhalten von Avira protokolliert.

(Wer sich denkt, zuerst regt er [Mirxo] sich über zuviel Werbung auf und jetzt über zu wenig, der hat Recht!)
(Mirxo ist ein ziemlich alter Hase. Das Aufregen hat der sich schon länger abgewöhnt.)

Ich bin deswegen für eine angemessene Bezahlung durch Werbung, weil ich das für fair halte, weil ich möchte, dass es Free Antivirus auch in Zukunft noch gibt und weil Begrenzung statt Blockade eine Waffe ist, der Avira nichts entgegensetzen kann, ohne sich selbst zu schaden.


Ergänzung 25.05.2012 - 19:34

Soeben ist eine frische 'Später erinnern' Werbung eingetroffen. Sieht aus wie oben im Bild, hat aber noch zusätzlich unten rechts einen roten Button 'mehr Infos'.

Wie mein Protokoll bisher zeigt, scheint Avira den 'ipmgui'-Prozess übrigens automatisch im Zwei-Stunden Takt zu starten.

MadTax schrieb:
@Mirxo ... AutoIT deutlich einfacher ... Aber an einer modernen Programmiersprache (führt) kein Weg vorbei.
Ich hab mal mit Fortran und Maschinensprache angefangen, habe (mit Abstand betrachtet) viele Programmiersprachen kommen und gehen sehen und bin heute der Meinung, 'je einfacher je besser'.

Natürlich, für bestimmte Zwecke muss es eine Profi-Sprache sein.

Aber für Leute, die nur ab und zu mal Lust zum Programmieren haben, ist eine 'moderne Programmiersprache' oft die falsche Wahl, einfach deswegen, weil eine Sprache heute kaum länger als drei Jahre 'modern' bleibt - und wer will schon alle drei Jahre monatelang eine neue Sprache lernen, nur um am Wochenende ein paar Ideen auszuprobieren.

Noch einen anderen Aspekt hat die Sache. Die Lernzeit, welche 'moderne Programmiersprachen' voraussetzen, führt zwangsläufig dazu, dass nur relativ wenige Leute, über den Daumen geschätzt vielleicht unter einer Million Leute weltweit, mit solchen Sprachen progammieren.

Ist eine Sprache jedoch in einer Woche zu erlernen, düfte es 10x bis 100x mehr Leute geben, die sich daran versuchen, was bedeutet, die kreativen Ideen von 10x bis 100x mehr Leuten haben eine Chance, verwirklicht zu werden. Das ist ein Quantensprung an Kreativität.

_________________

AntiWerBung stoppt Avira Werbung - Download in Post #58: Klick!
_________________
 
Zuletzt bearbeitet: (Info hinzugefügt)
Hallo,

seit ich die Fehlermeldung durch meine alten Pfadregeln bekomme, lese ich hier den Thread mit.
Da mein Windows 7 Professional scheinbar Applocker Regeln nicht ausführt, blocke ich den Notifier weiterhin mit einer Pfadregel und habe im Router http://ipm.avira.com/ gesperrt. Das klappt bis jetzt sehr gut.
 
@mirxo
(Mirxo ist ein ziemlich alter Hase. Das Aufregen hat der sich schon länger abgewöhnt.)

Da muss ich mich entschuldigen. Ich habe mich gemeint, nicht Dich. Ich habe das nur vom Kontext her nicht klar gemacht. Und ich bin auch alt, aber Ärgern kann ich mich noch. Nach mir wurde das HB-Männchen benannt ...

Auf einem Rechner hatte ich heute zum erstenmal die IPmGui-Werbung. Hat also ein paar Tage gedauert, bis sich das System gefangen hat. Auf dem anderen Rechner habe ich immer noch keine Werbung. Wenigstens kann ich jetzt Fehlfunktionen im Router ausschließen.

Ich folgere aus dem Umstand, dass mirxo sofort Werbung hat, wenn er sein Schutzschild runterfährt, dass die ipmgui.exe irgendwelche Informationen über die zuletzt gezeigte Werbung abspeichert. Bei Mirxo wird die exe gestoppt und kann nicht fertig abarbeiten. Auf meinen Rechnern wird die ipmgui.exe ansich nicht gestoppt, kann nur nicht nach Hause telefonieren. Deshalb dauert es bei mir solange, bis ich wieder Werbung bekomme.

Sobald ich wieder regelmäßig Werbung bekomme, teste ich die Hosts aus.

Wenn die Anfrage an ipm.avira.com bereits auf dem Rechner gesoppt werden kann, ist das für mich die bevorzugte Lösung, die den geringsten Eingriff darstellt und die Mobilität von Notebooks nicht einschränkt. Der Eintrag in den Router funktioniert zwar, nur ist nicht immer ein konfigurierbarer Router vorhanden. Besonders wenn das Notebook wirklich auswärts benutzt wird.

MadTax
 
Hier meine Lösung, wie man avnotify.exe und ipmgui.exe blockieren kann, so wie bisher über die "Verwaltung/Lokale Sicherheitsrichtlinien". Nur ohne lästige Warnmeldungen! Auch kommt diese Lösung ohne Zusatzprogramme aus, die ständig im Hintergrund laufen. Und natürlich bleiben die Dateien im AntiVir-Ordner unangetastet! Getestet unter WinXP 32-bit und Win7 64-bit.

UPDATE: In der 2013er Version hat Avira entsprechende Vorkehrungen getroffen, um diesen Trick zu verhindern. Leider habe ich noch keine Lösung dafür gefunden.

UPDATE2: Mit einem weiteren Trick funktioniert es nun auch bei der 2013er Version: siehe hier

Und so geht's:
  • Dateien aus dem Anhang herunterladen und entpacken
  • null.exe nach C:\Windows verschieben
  • AvAdBlock.reg importieren
  • freuen!

So funktioniert der Trick:
Unter dem Registry-Key "Image File Execution Options" kann man exe-Dateien "umleiten". Ursprünglich ist es dazu gedacht, um einen Debugger anzuhängen. Aber in diesem Fall leiten wir einfach avnotify.exe und ipmgui.exe nach null.exe um. Und null.exe macht... genau, gar nichts :D
Die null.exe wird also nur gestartet, wenn Avira versucht, Werbung aufzurufen, und beendet sich dann sofort wieder!

Zusatzinfos:
-Obwohl null.exe ein Programm ohne Funktion ist, kann es trotzdem von manchen Virenscannern als Virus erkannt werden. Ich habe den Quellcode schon ein wenig anpassen müssen, weil die minimalistische Version mit "return 0;" hat Avira sofort erkannt. Wer auf Nummer sicher gehen will, kann sich die null.exe auch selbst kompilieren. (Quellcode liegt bei)
-Wer die null.exe nicht in C:\Windows haben will, kann sie auch woanders hin verschieben, muss dann aber die AvAdBlock.reg anpassen.
-Wenn eine Meldung "... konnte nicht gestartet werden" erscheint, wurde die null.exe nicht gefunden!
-Um zu testen, ob der Trick funktioniert hat, kann man einfach im Avira Hauptmenü "Hilfe" > "Notifer erneut anzeigen" aufrufen. Erscheint Werbung, hat's nicht funktioniert.
 

Anhänge

  • Files.zip
    1,4 KB · Aufrufe: 6.774
Zuletzt bearbeitet:
Danke, Lunke, Lösung funktioniert!

Lunke schrieb:
avnotify.exe und ipmgui.exe blockieren - ohne lästige Warnmeldungen - ohne Zusatzprogramme, die ständig im Hintergrund laufen.
Tolle Lösung, danke - besser als alles, was wir bisher hatten.

Ich habe es auf Win7 64bit ausprobiert und kann bestätigen, es funktioniert!

Die oben im Zip-Download angebotene Datei 'null.exe' macht auch das, was sie soll. Zur Sicherheit habe ich sie decompiliert und kann bestätigen, sie tut wirklich 'nichts', d.h. sie enthält einfach nur die Befehle
00401015 10 GOTO 0x40101a
0040101a
0040101b 16 RET


Vorteile:
- keine Abhängigkeit vom Router, kein Vorwissen über Routereinstellung nötig
- zur Blockade braucht kein Prozess zu laufen, nichts muss in Autostart eingegeben werden

Nachteile:
- wie bei allen anderen Lösungen außer Routersperre > Blockade der zwei Avira Prozesse
- etwas Vorwissen (weniger als bei anderen Lösungen) über Dateiverschiebung etc nötig

Der zweite Nachteil lässt sich durch eine PDF-Anleitung mit Screenshots so reduzieren, dass auch blutige Computer-Laien diese Lösung nutzen können.

Der erste Nachteil war bisher schon vorhanden und bedeutet, dass Avira weiterhin technisch in der Lage ist, auch diese Lösung kaputt zu machen.

Mein Gegenmittel gegen den ersten Nachteil, nämlich die Lösung (per Standartoption 'ganz wenig Werbung' plus Freiheit eine andere Option zu wählen) so einzurichten, dass Avira sich selber schadet, wenn sie die Werbesperre zu durchbrechen versuchen, müsste auch mit dieser Lösung möglich sein.

Ich müsste die 'null.exe' nur einfach durch eine 'WerbungNachWahl.exe' ersetzen.

Ich will noch was mit dem Ding rumspielen und werde mir dann überlegen, ob meine Zeit reicht, PDF-Anleitung und WerbungNachWahl.exe zu entwickeln.

Jedenfalls, erst mal vielen Dank für die Super Lösung!

Lunke schrieb:
Unter dem Registry-Key "Image File Execution Options" kann man exe-Dateien "umleiten".
So weit, so gut - aber so lange diese Umleitung aktiv ist, kann die null.exe (bzw meine WerbungNachWahl.exe) die Dateien avnotify.exe oder ipmgui.exe nicht starten. Der Startversuch würde ja wieder auf die null.exe selber umgeleitet und man hätte eine Race-Situation - die null.exe wäre ständig damit beschäftigt, sich selbst zu starten. Wenn avnotify.exe und ipmgui.exe ohne Umleitung gestartet werden sollen, um ab und zu Werbung durchzulassen, muss die Umleitung also vorher ausgeschaltet, das heißt der Registry Eintrag vom Programm gelöscht und danach wieder neu geschrieben werden.

Frage1: Auf welchem Weg lassen sich Registry Einträge im HKEY_LOCAL_MACHINE Zweig am besten verändern, ohne dass Windows7 (mit normal eingestellter Benutzerkontensteuerung) den Nutzer mit Warnhinweisen nervt?

Eine, wenn auch mit Mehrarbeit bei der Installation verbundene Lösung für dieses erste Problem besteht unter Umständen darin, im Avira Ordner Kopien von avnotify.exe und ipmgui.exe anzulegen, die dann beispielsweise avnotify2.exe und ipmgui2.exe heißen. Dem Aufruf dieser Kopien steht ja keine Umleitung im Weg.

Bei ipmgui.exe scheint die vom 'Debugger' aufgerufene Kopie dann auch problemlos ihren Dienst zu tun. Anders jedoch bei avnotify.exe. Bei 'Fremdaufruf' verweigert die avnotify.exe ihren Dienst, weil sich die PID geändert hat, weil man mit falschen Rechten unterwegs ist oder aus welchem Grund auch immer.

Frage2: Weiß jemand, wie man avnotify.exe so aufrufen kann, dass es genau so arbeitet wie bei Aufruf durch Avira?



MadTax schrieb:
Auf einem Rechner hatte ich heute zum erstenmal die IPmGui-Werbung.
Wie früher schon erwähnt, läuft bei mir derzeit ein Avira WerbungsLogger mit drei AutoCloseVarianten (ProcessClose, AutoClick"SpäterErinnern" und AutoClick"X").

Bei den ersten beiden Varianten, kommt der Mist in der Regel nach zwei Stunden wieder.

Beendet man die Werbung durch Anklicken aller "X", dann kommt derzeit fast gar nichts mehr. Avira hat seine ipmgui Werbung anscheinend radikal herunter gefahren, vermutlich um seine 100 Mio Nutzer zu braven Anklickern und zukünftigen WerbeMelkKühen umzuerziehen.

Für Tests ohne lange Wartezeit erscheint mir der von Lunke in Post #96 für avnotify.exe beschriebene Weg (Doppelklick auf AviraIcon, im AviraFenster Hilfe/Notifier erneut anzeigen) ganz brauchbar. Was man testen will, kann man ja in vielen Fällen auch mit avnotify.exe testen.

>( ... HB-Männchen) - kein Problem ;)

Ergänzung vom 29.Mai 16:30

aboumq.png


Hier noch mein WerbeLogger zum Runterladen - Zip entpacken zB nach C:\Meins (nicht in Programmverzeichnis) und 'ipmADLogger.exe' zur Aufzeichnung von "Später erinnern" Werbung bzw 'NotifyADLogger.exe' für Notifier-Werbung anklicken.

Programm ist selbsterklärend und legt für jeden Start ein nach Zeit-Datum benanntes Unterverzeichnis mit Log-Datei und Screenshots an.

Programm kann Schließen sowohl per ProcessClose als auch per Anklicken der WerbeKnöpfe simulieren. Zur Wahl des gewünschten Schließ-Modus kommt nach dem Start ein Auswahlfenster.

Mich würde interessieren, auf welchen Windows Versionen und mit welchen Bildschirmauflösungen das automatische Wegklicken der Werbung klappt.


_________________

Bisher beste Lösung stoppt Avira Werbung - Post #96: Klick! - andere Lösung Post #58: Klick!
_________________
 

Anhänge

  • ADLogger_1,1.zip
    756,1 KB · Aufrufe: 582
Zuletzt bearbeitet: (Info hinzugefügt)
Lunke schrieb:
Hier meine Lösung [...]
So funktioniert der Trick:
Unter dem Registry-Key "Image File Execution Options" kann man exe-Dateien "umleiten". Ursprünglich ist es dazu gedacht, um einen Debugger anzuhängen. Aber in diesem Fall leiten wir einfach avnotify.exe und ipmgui.exe nach null.exe um. Und null.exe macht... genau, gar nichts :D

Absolut geniale Lösung, vielen Dank Lunke! Dieses Windows-Feature kannte ich noch gar nicht. Wer nicht wie ich per Firewall blockt, für den ist das die derzeit beste und einfachste Möglichkeit die Werbemonster zu zügeln.

Wer nicht selbst in Dateisystem und Registry "rumpfuschen" will, für den habe ich ein kleines Programm geschrieben, dass die Methode von Lunke automatisiert. Beim Klick auf "Installieren" wird eine Dummy-Datei ins Windows-Verzeichnis kopiert und die benötigten Registryeinträge werden erzeugt. Damit das funktioniert, verlangt das Programm beim Start nach Admin-Rechten. Das Ganze ist nur einmalig nötig, danach kann das Programm wieder beendet werden. Über "Entfernen" lassen sich die Änderungen jederzeit wieder rückgängig machen, falls gewünscht. Der AutoIt-Quelltext liegt bei.

UPDATE: Version 1.1.0 gibts hier: https://www.computerbase.de/forum/threads/lokale-sicherheitsrichtlinien-meldung-deaktiveren.1058948/page-7#post-14339380
- NEU: Verbesserte Unterstützung älterer Windows-64bit-Betriebssysteme (Vista und Vorgänger)
- NEU: Schutz der erzeugten Registry-Schlüssel vor Löschen durch Avira
 

Anhänge

  • DEB_AvAntiAd_v1.0.zip
    279,2 KB · Aufrufe: 726
Zuletzt bearbeitet: (Programm-Update)
Brauche ich unter XP64 andere Registry-Einträge?
Bei mir funktioniert das nämlich nicht...
 
Mirxo schrieb:
Programm kann Schließen sowohl per ProcessClose als auch per Anklicken der WerbeKnöpfe simulieren. Zur Wahl des gewünschten Schließ-Modus kommt nach dem Start ein Auswahlfenster.

Mich würde interessieren, auf welchen Windows Versionen und mit welchen Bildschirmauflösungen das automatische Wegklicken der Werbung klappt.

Was heißt da genau "simulieren"? Also bei mir erscheint beim Notify bei beiden Methoden kein Fenster (Ad Windows: 0) aber der Prozess startet und bleibt aktiv (und versucht sich je einmal ins LAN, dann ins WAN zu verbinden), per einfachem Taskmanager kann ichs aber beenden. Zum ipmgui kann ich noch nichts sagen - hat noch nicht versucht zu starten.

Hab aber auch noch die Dummy drinn jedoch mit Vollzugriff-Rechten. Ich hab zudem keinen Backup-Ordner was mir jetzt doch etwas zu bedenken gibt. Normal sollte die doch schon ersetzt worden sein? OS: Win7x64 Ultimate 1920x1080

EDIT: OK nach Neustart hab ich nun wieder die originale. :D Starten will sie bis jetzt aber noch immer nicht.
-- Nun nach (zw. 17676-17685) Intervallen hat's mal gestartet und wurde auch autom. beendet - ein Fenster gabs nicht dazu.
--- Aha, jetzt habe ich mal den Notifyer blockiert (LAN als auch WAN), dann kommt das Fenster (also hab nun Ad Windows: 1) und er schließts automatisch nach 1 sec) CloseClick
---- Nach ~35400 2. ipmgui, kein Window, automatisch geschlossen, X-Click
 
Zuletzt bearbeitet:
Zurück
Oben