[gelöst] NeuPC, Probleme (Status normal-langsam-friert ein)

  • Zitat von magic_pit

    die Firewall auf Totalblockade zu stellen


    Ich würde sagen Nein, denn diese Zusatzprogramme befinden sich ja meistens in der .exe Datei.
    Es gibt leider keinen 100%igen Schutz.
    Benutzerdefiniert installieren....genau hinsehen....und nur Programme installieren die man wirklich braucht. Evtl. auch vorher über Google mal nachsehen ob etwas negatives bekannt ist.

  • nein, die sind meist nicht (manchmal schon) in der Installations.exe mit dabei,sondern werden, wie ich schon schrieb, nur durch diese "nachgeladen".
    Ich mach da gar nix mit Firewall, sondern mache mir halt gleich ne portable wie oben beschrieben und habe dann ein völlig sauberes Programm.
    Es kann durchaus sein dass PicPick die Ursache war und da was nachgeladen wurde beim installieren.

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

  • Hat mir jetzt keine Ruhe gelassen.
    Mal ausprobiert (erst einmal mit offener Internetverbindung). Diesmal hat McAfee aufgepasst und nach der Hauptinstallation des Programmes eine "Risikoreiche Verbindung" blockiert.
    Da scheint es tatsächlich übers Internet nachgeladen zu werden.
    Wo sind Teer und Federn? grrr

    Danke, der Tip mit der Internetblockade sollte wirken (oder halt die Portable)

  • Danke euch für die lehrreiche Geschichte rund um Adware :klasse:

    Ich möchte an dieser Stelle noch einmal auf mein ursächliches Problem zu schreiben kommen, damit dieses Thema jetzt nicht untergeht bzw andere Leute nicht 4 Seiten durchlesen müssen.
    ich darf mich dazu selbst zitieren und hoffe, jemand hat auch dazu eine Idee.

  • Wäre eine Erklärung. Ist mir beim alten PC nicht aufgefallen
    Macht er aber im IE nicht (zumindest nicht so dass es mir aufgefallen wäre).
    Und lass mal die Seite 2 Stunden offen, du wirst dich evtl. wundern, was deinen FF betrifft.....

  • Zitat von Bernd.

    Euch sollte man allen mal die Köpfe waschen...

    danke, brauch ich nicht, meiner ist sauber. Also was soll das?

    Zitat von Bernd.

    Ich kann es nicht oft genug wiederholen --> http://sandboxie.com/ :idea:


    hab ich, nutz ich (siehe screenshots, oder was glaubst mit was ich sonst die installations.exe getestet habe? :roll:

    Zitat von Bernd.

    Und Screenshots ab Windows 7, so geht's ohne -> http://praxistipps.chip.de/screenshot-unt…7-so-gehts_7970

    weiß ich, aber manche Programme können halt mehr und sind zudem wesentlich komfortabler.

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

  • Dann schickt man die Leutz aber nicht nach heise oder chip, wenn die eh schon vorbelastet sind. Mein Vorwurf ist auch entsprechend so zu sehen: bringt den Benutzern ein anderes Verhalten mit unbekannter Software nahe statt permanent mit Adwcleaner oder MBAM nachwischen zu wollen. Die sollen was lernen und nicht nach zwei Tagen mit dem gleichen Problem wieder antanzen.

    Du hast ihm zwar den richtigen Link gegeben, keine Frage, alles super, aber nicht mit einer Silbe erwähnt, womit du das analysiert hast.

    BTW für normale Screenshots reicht Snipping Tool allemal, zumal das mit Paint zusammenarbeitet und das ist ja auch wesentlich besser geworden. 10mb für irgendwas aufgeblasenes, nicht wirklich toll.

    Kleinen Moment, nach einer Pause gehts weiter...

    Einmal editiert, zuletzt von Anonymous (28. Juli 2014 um 17:32)

  • ich hab weder jemanden zu heise noch zu chip geschickt! :roll: Ganz im Gegenteil : Ich habe aufgezeigt was sie u. a. machen können um künftig Malware aus dem Weg zu gehen.

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

  • Weiter gehts.

    In der Box ohne Webzugriff tut sich gar nichts. Daher prinzipiell Web zu oder Firewall auf alles blockieren stellen.

    Mit Webzugriff will auch PicPick ganz gross rauskommen :roll:
    Ich habe die Datei genutzt, die du verlinkt hast. Und es ist recht egal, ob ich nun den Schrott von chip/cnet oder direkt laden, das Programm will Adware nachladen und zwar vom gemeinsten.

    Zum einen
    http://secure.goeastcdncache.com/.../nteworks_5171.exe
    Das will einem erst mal Systweak RegClean Pro unterjubeln.
    Dann mehrfach irgendeinen Schrott, ggf von http://www.fglasspeast.com
    Dann sucht er nach MS Office, Avast, Avira, AVG, SlamDunk (irgendwas mit Manga), Coupon, Discount bla, Deal-xyz (mehrere), im Prinzip die komplette Adwarepalette druch, dann Skype und bringt sich da ein.

    PicPck selbst sucht hier weiter
    http://installer.filebulldog.com/binsis/get_pre_offering_checks?uid=$[41]&v=1.0.1&affid=nteworks&sid=picpick
    Und da steht auch jede Menge Schrott, den keiner braucht.

    Und jetzt komm du mir noch mal mit Software, die mehr Features bietet, aber einen den Rechner mit Adware zumüllt.

    Kannst du übrigens alles mit Uniextract selbst einsehen. Braucht aber nicht wirklich, denn sobald in solchen Installationen eine "inetc.dll" oder "InetLoad.dll" vorkommt, das Programm aber selbst nichts benötigt, ist Alarm geboten.

    Was die exe2pin will, weiss ich auch noch nicht, mal sehen, was Anubis sagt
    http://anubis.iseclab.org/?action=result…d74fb4d6779ad5b

    Zitat

    Execute '"exe2pin.exe" -1 1'

    Nachtrag
    "portable" - dieses Programm erhält übrigens auch keinerlei Empfehlung weil es noch die veraltete SSL-Lib (Stand 2012) benutzt.
    http://de.wikipedia.org/wiki/Heartbleed

    Einmal editiert, zuletzt von Anonymous (28. Juli 2014 um 18:09)


  • Also die Hauptseite lädt sich regelmässig neu, Scripte erlaubt, kein Flash, kein Java. Firefox hängt sich aber nach über 20 Minuten nicht auf und der Speicherverbrauch hat sich auch nicht weiter verändert, schnellt jedenfalls nicht nach oben.
    Auf Unterseiten passiert nichts mehr, scheint wohl so gewollt.

    Wurde dir schon folgendes angeraten:
    Hardwarebeschleunigung für Firefox abschalten
    https://support.mozilla.org/de/kb/fehlerbe…gung-abschalten

    Mehr zu dieser Webseite im Camp, es gibt genug.
    https://www.google.com/search?q=www.wallstreet-online.de site:camp-firefox.de

  • Danke an alle hier (und peace <;) )

    Ich möchte mal mein Ergebnis kurz zu Protokoll bringen:

    1) Der Aufhänger bei meinem FF (welcher übrigens erst so nach ca. 2 Stunden auftritt und nicht nach 20 Minuten) ist meiner laienhafter Beurteilung ausgemacht mit der enstsprechenden Seite. Was da nach ca. 2 Stunden passiert ist jetzt nicht so tragisch, weil ich es ja ganz einfach umgehen kann durch z.B. Öffnen bei Bedarf. Ein prinzipielles FF-Problem darf ich wohl ausschließen (juhuu). Es ist wirklich nur die eine Seite, also zu vernachlässigen. Schlimmer wäre es, wenn Malware oder eine (nicht veraltete) Erweiterung schuld gewesen wäre

    2) PicPick ist wirklich der Seuchenträger gewesen. Da ich Fan von diesem Programm bin hatte ich es auf allen PCs installiert. Und - welch Überraschung - überall war der selbe Dreck droben. Also die beiden Angebote abwählen reicht bei weitem nicht aus. Entweder auf die portable Version ausweichen oder das von Bernd empfohlene Prog umsteigen. Das werde ich mir demnächst ansehen.
    Bin jetzt erst einmal beschäftigt, überall die Schädlinge loszuwerden

    3) Werde in Zukunft immer den Internetanschluss blockieren bei Freeware-Installationen

    4) Einen großen Dank an alle geduldigen und auch manchmal etwas ungeduldigen Helfer hier. :klasse::klasse:

  • Bernd. und wo kommt "inetc.dll" und"InetLoad.dll" vor? In meinem Beispiel zum portable machen in dem Ordner $PLUGINSDIR ! und was schrieb ich was man mit diesem Ornder machen soll? Richtig... Löschen! und wo findet man die exe2pin.exe? nämlich im Ordner $TEMP und auch diesen sagte ich löschen!
    Und wenn man das Programm installiert ohne bestehende Internet Verbindung dann wirst du zumindest die ersten beiden Dateien ("inetc.dll" und"InetLoad.dll" ) nirgens mehr finden.
    Wie du siehst habe ich 2 Möglichkeiten ganz konkret aufgezeigt den Mist, zumindest bei diesem Programm, zu umgehen.

    Deine Anmerkung zu Sandboxie finde ich ja gut, richtig und nützlich, aber ich fürchte fast sie wird leider unter gehen bei deinen ganzen Anschuldigungen drum herum. Schade eigentlich
    EDIT:

    Zitat von magic_pit

    oder das von Bernd empfohlene Prog umsteigen. Das werde ich mir demnächst ansehen.

    na dann war die Anmerkung ja doch nicht umsonst :klasse:

    Ich weiß durchaus dass es egal ist ob man die Datei von chip und konsorten lädt oder direkt vom Hersteller (in diesem Fall). Ich hab dir hier nur widersprochen als du meintest ich hätte Leute zu chip usw. geschickt.

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

  • So, nachdem ich alle Malware endlich von allen Rechnern unten habe und für das Themeneröffnungsproblem die spezielle Hauptseite mit der sekündlichen Erneuerung (zumindest bei meinem FF) ursächlich war, kann ich den Thread hier als gelöst markieren.

    EDIT Beginn
    Die entsprechende Seite habe ich gerade neu ausprobiert. Nun lädt sie sich nicht mehr dauernd neu. Schon pervers manchmal, quasi über Nacht gelöst
    EDIT Ende


    Anmerkung, welche nicht das Einfrierproblem betrifft:

    Das von Bernd empfohlene Snippingtool bringt einiges mit was ich benötige, aber halt nicht alles lieb gewonnene.
    Da ich von euch den Weg zu einer sauberen Installation des anderen Programmes aufgezeigt bekam (ich habe es ausgetestet, der funktioniert mit der portablen Version tadellos und malwarelos) wage ich es mal unter strengster Beobachtung weiter damit. Die haben mit dem Dreck erst seit kurzem angefangen, da bei einem anderen Pc noch eine ältere Version installiert war ohne dem ganzen Unsinn.

    Die Links zu den Programmen über die Chipseite zu holen war übrigens meine ureigenste Idee, um mal eine Lanze für Zitronella zu brechen...

    Nochmals meinen herzlichsten Dank an alle geduldigen Helferlein.
    Ich muss mich nur noch an den mittendrin etwas "harten" Schreibstil von Bernd gewöhnen :twisted: