Lokale Sicherheitsrichtlinien Meldung deaktiveren?

echt? bei dir geht das?
habe ebenso nur mehr den Applocker verwendet, bei mir kommen jedoch trotzalledem (und natürlich auch einem Neustart dazwischen) in regelmäßigen Abständen die Meldungen, daß die Anwendung durch Gruppenrichtlinien geblockt wurde...
 
Applocker funzt

liebergott schrieb:
echt? bei dir geht das?
habe ebenso nur mehr den Applocker verwendet, bei mir kommen jedoch trotzalledem (und natürlich auch einem Neustart dazwischen) in regelmäßigen Abständen die Meldungen, daß die Anwendung durch Gruppenrichtlinien geblockt wurde...
ja, bei mir geht's mit dem Applocker - auf nem 64 bit Win7 Ultimate System

Es kommt weder die 'später erinnern' Werbung noch die Fehlermeldung, dass etwas blockiert wurde,

Und auch das Update scheint gerade gut durchgelaufen zu sein - wird im Avira Fenster unter Berichte als fehlerfrei angezeigt und unter 'Über Avira .. ' wird angezeigt
Virendefinitionsdatei 7.11.30.40 15.05.2012
was brandneu ist.

Wieso der Weg über Applocker bei Dir nicht klappt, kann ich auch nicht sagen. Vielleicht liegt's an der Windows Version. Solltest Du Win7 Professional haben, kannst Du zwar Applocker Regeln eingeben, ausgeführt werden die aber vermutlich wie die alten Softwareeinschränkungen. vermute ich jedenfalls.

Lass also mal hören, mit was für ner Windows Version Du arbeitest.
 
@liebergott
2q07saq.png

Sieht Deine Applocker-Regel-Liste so aus? - Wird bei Dir insbesondere 'Jeder' bzw 'Everyone' eingeschränt?
 
liebergott schrieb:
Sieht wie folgt aus: [Bild]
Hast du auch die Gruppenrichtlinien / Pfadregeln wieder rausgelöscht?
Es dürfen nur die Pfadregeln im AppLocker eingetragen werden!

Ich verwende ebenfalls Windows 7 Enterprise SP1, 64-bit.
Bei mir kommt keine Werbung und keine Fehlermeldung.
Das Update läuft bei dieser Methode ebenfalls ohne Probleme durch.
(Update meldet auch keine Fehler)
 
Ich bewundere eure Hartnäckigkeit ;) Von der "Dummy-ipmgui.exe-Methode" würde ich nach wie vor abraten. Wir reden hier immerhin über Sicherheitssoftware, die ihr durch Einschränkungen auf Dateien und ganze Ordner verstümmelt. Zum einen ist nicht klar, ob dieser Hack nicht mit den nächsten Updates wieder hinfällig wird und ob z.B. Aktualisierungen so trotzdem in jedem Fall problemlos eingespielt werden können. Wollt ihr wirklich regelmäßig nachschauen, ob die ipmgui.exe noch der Dummy ist (gut, das merkt man ja spätestens auch so, wenn die Werbe-Popups auftauchen) und v.a. ob die neuen Virendefinitionen erfolgreich und vollständig installiert werden konnten? Da würde ich dann jedem doch eher zum Wechsel zu einem anderen Anbieter seines Vertrauens raten, schließlich gibt es durchaus gute und werbefreie Alternativen. Die Qualität des Avira-Scanners dürfte in nächster Zeit eh leiden, wenn die Programmierer jetzt nur noch damit beschäftigt sind, den Nutzern auf Teufel komm raus die Werbung unterzujubeln :D

Wenn allerdings das Blockieren der Werbung mit AppLocker funktioniert, dann wäre das durchaus auch von meiner Seite aus eine praktikable und vertretbare Lösung. Aber wer hat schon privat eine Enterprise- oder Ultimate-Version von Win7 auf dem Rechner, wenn sie nicht gerade aus der "Grauzone" kommt. Und bei Professional geht es auch damit definitiv nicht, dort wird zwar das Erzeugen von AppLocker-Regeln unterstützt, das Erzwingen dieser Regeln funktioniert dann allerdings nicht (hab ich an einer anderen Programm-Datei erfolglos getestet, Avira ist ja schon runter). Wird auch ganz klar von Microsoft so bestätigt: http://technet.microsoft.com/de-de/library/dd759131.aspx

Wer auf Enterprise/Ultimate Erfolg hat, der sollte unbedingt auch noch alle anderen Richtlinien für Softwareeinschränkungen (sofern vorhanden) auf AppLocker umstellen und dann löschen, denn bei Verwendung von AppLocker sollen diese Richtlinien nicht mehr greifen.
 
Ich habe inzwischen auch aufgegeben. Zu viel von Avira vor Veränderungen zu Schützen ist mir zu gefährlich und Windows Enterprise oder Ultimate habe ich nicht.

Ich habe heute das Werbemonster Avira deinstalliert und bin auf Avast umgestiegen. Gefällt mir bis jetzt ganz gut.
 
Einfach und für alle Windows Versionen

@cremor Das ist der richtige Ausdruck für Avira - Werbemonster!

Was die uns an Aufmerksamkeit stehlen, hat weit über 100 Euro Werbewert pro Jahr und Nase. Da kennen die keine Hemmung - denen genügt kein Benz, die wollen alle Porsche fahren.

Offenbar halten die sich mit dem Stehlen von Desktop-Fläche unten rechts seit gestern nur deswegen zurück, weil im Internet ein Sturm der Entrüstung ausgebrochen ist, nachdem Avira die fetten Fehlermeldungsfenster eingeschaltet hat.

Wenn sich alles wieder beruhigt hat und alle auf die weniger nervende Echt-Werbung umgestiegen sind, dann können sie so richtig los legen mit dem Ausrauben der Kunden, scheinen die wohl zu denken.

Wer sich so daneben benimmt, wie Avira, hat kein Vertrauen mehr verdient.

Am besten also weg damit und beispielsweise Avast nehmen.

Wer aber noch bleiben will bei AntiVir, auch für den gibt es vielleicht ne Lösung.

Einfach einen Wachhund an die Türe stelllen und, wenn der Avira Werbedieb kommt, kräftig zubeißen.

In Bytes und Bits kann man das mit AutoIt ziemlich einfach programmieren.

Code:
dim $PName = "ipmgui.exe"

Do
ProcessWait ($PName )
ProcessClose ( $PName )
Until  false = true ; Endlos-Schleife

Wäre das nicht ne elegante Lösung. Das AutoIt-Skript komplieren, in den Autostart Ordner und 'ipmgui.exe' wäre ein für allemal erledigt, egal welche Windows Version man hat.

Wenn Interesse besteht kann ich so ein Ding gern hochladen.
 
Mirxo schrieb:
@cremor Das ist der richtige Ausdruck für Avira - Werbemonster!

Was die uns an Aufmerksamkeit stehlen, hat weit über 100 Euro Werbewert pro Jahr und Nase. Da kennen die keine Hemmung - denen genügt kein Benz, die wollen alle Porsche fahren.

Offenbar halten die sich mit dem Stehlen von Desktop-Fläche unten rechts seit gestern nur deswegen zurück, weil im Internet ein Sturm der Entrüstung ausgebrochen ist, nachdem Avira die fetten Fehlermeldungsfenster eingeschaltet hat.

Wenn sich alles wieder beruhigt hat und alle auf die weniger nervende Echt-Werbung umgestiegen sind, dann können sie so richtig los legen mit dem Ausrauben der Kunden, scheinen die wohl zu denken.

Wer sich so daneben benimmt, wie Avira, hat kein Vertrauen mehr verdient.

Am besten also weg damit und beispielsweise Avast nehmen.

Wer aber noch bleiben will bei AntiVir, auch für den gibt es vielleicht ne Lösung.

Einfach einen Wachhund an die Türe stelllen und, wenn der Avira Werbedieb kommt, kräftig zubeißen.

In Bytes und Bits kann man das mit AutoIt ziemlich einfach programmieren.

Code:
dim $PName = "ipmgui.exe"

Do
ProcessWait ($PName )
ProcessClose ( $PName )
Until  false = true ; Endlos-Schleife

Wäre das nicht ne elegante Lösung. Das AutoIt-Skript komplieren, in den Autostart Ordner und 'ipmgui.exe' wäre ein für allemal erledigt, egal welche Windows Version man hat.

Wenn Interesse besteht kann ich so ein Ding gern hochladen.

Ich hätte durchaus Interesse an Deinem Script, da ich schon einige Rechner betreue. und keine Lust daruf habe ständig neue Lösungen gegen die Werbung von Avira zu suchen.
Eure Lösungen, die Ihr hier anbietet, funktionieren bei mir recht gut (Windows XP Professional) aber für mehrere Rechner ist das schon ziemlich Aufwändig.
Grosse Anerkennung an Eure Arbeit und macht weiter so. :daumen:
 
@TP-X121e: yep .... hab auch über Nacht auf dem Windows 7 Enterprise 64 mit SP1 Betriebssystem wieder die Meldungen erhalten.

Weiters hab ich es auf einem Windows 7 Ultimate x64 mit SP1 probiert.....ebenfalls die Meldungen erhalten... *hm*

Zusammenfassung: also ich habe jetzt NUR die ipmgui.exe im Applocker für Everyone blockiert....
hab mal soeben die avnotify.exe wieder aus dem applocker rausgenommen - guck ma mal.


@Mirxo: yep - auch eine gute Idee mit dem AutoIt Script - wenn du uns das zur Verfügung stellen könntest, wär das kuhl ;)
 
Zuletzt bearbeitet:
Mirxo schrieb:
Code:
dim $PName = "ipmgui.exe"

Do
ProcessWait ($PName )
ProcessClose ( $PName )
Until  false = true ; Endlos-Schleife

Wäre das nicht ne elegante Lösung. Das AutoIt-Skript komplieren, in den Autostart Ordner und 'ipmgui.exe' wäre ein für allemal erledigt, egal welche Windows Version man hat.

Na hoffentlich erkennt der Virenscanner das compilierte Skript nach einem der nächsten Updates nicht als Bedrohung, immerhin beendet es einfach ein essentielles Programm der Avira-Software ;)
 
liebergott schrieb:
nö - keine Chance Leute.....
Ich bekomm trotzalledem auch beim Ultimate die Werbefenster :(:(:(:(:(:(

Jede Wette, dass nicht - wenn Du alle Sperren löschst und statt dessen mein AutoIt-Script benutzt
Code:
dim $MonsterEXE = "ipmgui.exe"
While 1
   ProcessWait($MonsterEXE)
   ProcessClose($MonsterEXE)
WEnd
Exit

Wenn Du es testen willst, einfach AutoIt runter laden (beispielsweise bei Chip.de) und ausprobieren - AutoIt hat eine gute Hilfsdatei mit Tutorial - am besten 'Hello World' abschreiben, obigen Code einsetzen, abspeichern, Rechtsklick 'Compile Script' und Du hast die nötige 'Kill-ipmGui.exe'-Datei. Wenn die gestartet ist, gibt die Avira-Werbung keinen Mucks mehr von sich

Für die bequeme Nutzung braucht man das Gleiche dann noch für 'avnotify.exe'

Dazu noch einen Ein/Aus-Schalter im Tray, vielleicht einen Avira-Angriffs-Zähler und und und - ich arbeite noch dran und denke, dass ich in ein zwei Tagen eine erste Beta-Version hochladen kann.

Damit dann auch der Normal-Nutzer, der noch nie was von Datei-System gehört hat, etwas damit anfangen kann, wäre eine PDF-Anleitung mit Screenshots sicher hilfreich. Ob ich dazu auch noch komme, kann ich im Moment noch nicht sagen.
 
Wollte nur kurz der Vollständigkeit halber noch hinzufügen, dass die Sperre via AppLocker wie von einigen schon angekündigt unter Win7 Pro auch nicht funktioniert. Warte gespannt auf das Script, selbst zu installieren/kompilieren fehlt mir gerade die Zeit.. danke schon einmal für all die Mühen!
 
Nachdem ich heute morgen nach einem Neustart des Laptops, trotz AppLocker, wiedermal ein Werbefenster auf dem Bildschirm hatte, habe ich mich gerade mal in der Google Suche nach aktuellen Testberichten von VirenScannern umgeschaut.

Gefunden habe ich diesen Artikel, vom 18.04.2012:
Virenscanner im Test

In Sachen Malware-Erkennung fährt G Data AntiVirus 2012 einen Heimsieg ein: Mit einer Erkennungsrate von 99,7 Prozent liegt die Software knapp vor Aviras Antivirus Premium 2012 - User der kostenlosen AntiVir-Variante profitieren dank der gleichen Scan-Engine ebenfalls vom sehr guten Testergebnis.
Dies ist wohl der Grund, warum ich weiterhin bei Avira Free AntiVirus bleibe.
Trotzdem hoffe ich darauf, dass Avira sich mit Ihrer Werbepolitik zukünftig zurückhält.
 
AntiWerBung

- - - - - - - - - - - - -
- - - - - - - - - - - - > AntiWerBung stoppt Avira Werbung - - - - - - - - - - - - -
- - - - - - - - - - - - > Siehe auch einfachere Lösung von Lunke in Post #96 Klick!
- - - - - - - - - - - - -
- - - - - - - - - - - - > aktualisiert 28.05.12 Pfingstmontag 19:18

9unqis.png


Mit Werbung, wie im Bild oben zu sehen, versucht Avira den 'Free Antivirus' Nutzern
ein Vielfaches dessen an Werbewert abzupressen, was die Software wert ist.

Produziert wird die Werbung von 'avnotify.exe' und 'ipmgui.exe'. Beide Dateien wurden
daher von vielen Nutzern per Sicherheitsrichtlinie gesperrt. Seit Anfang Mai 2012
versucht Avira allerdings die Werbe-Blockade zu durchbrechen, siehe weiter unten.

Nun lassen sich die aufdringlichen Dateien nicht nur per Sicherheitsrichtlinie sperren.
Man kann sie auch funktionslos schalten, indem man den zugehörigen Prozess löscht,
sobald er zu starten versucht. Dazu reichen wenige Zeilen AutoIt-Code

Code:
IF ProcessExists($MonsterEXE) Then
    ProcessClose($MonsterEXE)
EndIf

Damit man nicht erst AutoIt erlernen muss, um den Werbe-Angriffen von Avira zu entkommen,
habe ich das kleine Programm AntiWerBung geschrieben, welches zusätzlich noch einen
Ein/Aus-Schalter für den Tray und einen Angriffszähler enthält:


2115a9j.png




Wie die folgenden Forums-Beiträge zeigen,
erfüllt das Programm zuverlässig seinen Zweck.



- AntiWerBung_1,9b-beta.zip (siehe ganz unten) runter laden

- entpacken zB in 'C:\Mein' (nicht in's Programm-Verzeichnis)
- Ordner 'AntiWerBung' öffnen
- 'AntiWerBung.exe' doppelklicken
- TrayIcon anklicken
- Avira Werbung ab: xxxxx - anklicken um StartDatum zu setzen

- (Link in Autostart)

Autostart-Verzeichnis ist bei Windows7 meistens:
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup" - englische Version
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autostart" - deutsche Version
Zum Anlegen des Start-Links im Autostart-Ordner sind also folgende Schritte nötig:
- Datei 'AntiWerBung.exe' auf Dekstop ziehen
- dabei Hoch+Strg-Taste gedrückt halten - erkennbar an Text 'Verknüpfung erstellen ...'
- Autostart-Ordner (siehe oben) im Windows Exporer öffnen
- Verknüpfung 'AntiWerBung.exe - Verknüpfung' vom Desktop auf Windows Explorer ziehen


Wenn gerade keine Werbung zum Testen kommt, hilft es manchmal, ein Update oder
Produktupdate anzufordern (Doppelklick auf Avira-Icon und Update/Produktupdate).

Zum Test kann man im Tray auch 'Avira Werbung ist erwünscht' einschalten. Wenn dann
Werbung kommt, diese nicht wegklicken, sondern im Tray auf 'Avira Werbung ist verboten'
schalten. Verschwindet die Werbung daraufhin, hat das AntiWerBung-Programm den
Prozess erfolgreich gelöscht.

Der Angriffszähler wird alle 30 Sekunden automatisch aufgefrischt.
Durch Anklicken kann man aber auch sofortiges Auffrischen veranlassen.


2zjfe4k.png


Sofern man die Werbung früher auf anderen Wegen (zB über Lokale Sicherheitsrichtlinie)
gesperrt hat, muss man diese Sperren natürlich jetzt wieder entfernen, sonst gibt's weiter
die fette Fehlerwarnung, zu der uns Avira mit 'Service-Pack 0' verholfen hat, siehe oben.


Viel Spass beim Ausprobieren.

Über Rückmeldung würde ich mich freuen.

_______________________________

Wünschenswerte Features für nächste Versionen:
- verboten/erwünscht Zustand nach Neustart erhalten.
- abgewehrt: x + x nicht[PopUps] sondern WerbeStarts
Anmmerkung: WerbeStarts scheinen PopUp nur dann zu produzieren,
wenn Avira WerbeAufträge hat. Es gibt also mehr Start-Versuche als PopUps.

Sicherheits-Informationen:
- Im Unterordner 'Source' befinden sich die Quelldateien, welche man
- mit AutoIt (downloadbar zB: bei Chip) auch selber kompilieren kann.
- Wer nicht selber kompilieren will, kann die Hash-Werte überprüfen.

- die MD5-Hashes von Version 1,9b-beta
8120fffd34529095e4a6c49fada86b43 - AntiWerBung_1,9a-beta.zip
be624996be275c137d0a73bc3a815d87 - AntiWerBung.exe
00e708361e5614c3a75e35c83cb74228 - Kill-ipmGui.exe
a3044fde9f99f9390600491d011dcbc4 - Kill-avNotify.exe
______________________________

Anmerkung vom 28.05.2012:
Siehe auch die noch einfachere Lösung von Lunke in Beitrag #96 - Klick!
 

Anhänge

Zuletzt bearbeitet: (Infos aktualisiert)
Vertrauensverlust

TP-X121e schrieb:
Gefunden habe ich diesen Artikel, vom 18.04.2012:
Virenscanner im Test Dies ist wohl der Grund, warum ich weiterhin bei Avira Free AntiVirus bleibe.

Aus dem bleepingcomputerForum (folgend in Google-Übersetzung):
... benutzte Avira für eine lange Zeit und es war ein tolles Programm, bis sie mit ask.com und Uniblue Registry Cleaner Partnerschaft schlossen.

Die Ask Toolbar wird von vielen als hart an der Grenze zu Malware betrachtet. Avira selbst hat diese Toolbar früher als Schädling eingestuft und entfernt!

Jetzt bietet Avira die 'frühere' Malware als Sicherheits-Add-on an!

Danach hat Avira für mich jede Glaubwürdigkeit verloren. Im Grunde haben sie gezeigt, dass sich jeder aus ihrer Malware Liste freikaufen kann.

Wie auch immer, ich würde einfach wechseln zur kostenlosen Version von Avast.

Solche Kommentare verstärken meinen Eindruck, dass Avira auf dem absteigenden Ast ist. Vielleicht sind die einfach zu groß geworden und nur noch damit beschäftigt das Geld für ihre 500 Angestellten zusammen zu bringen.

Eine solch riesige Belegschaft braucht meiner Ansicht nach nur, wer plant, neue Geschäftsfelder zu erobern, beispielsweise ein soziales Netzwerk aufzubauen mit Realtreffen in Berlin, wofür deren Werbung derzeit trommelt. Mit solchen Ideen hat bereits die Telekom Schiffbruch erlitten. Die sollen lieber bei ihren Leisten bleiben und ein ordendliches Antivirenprogramm anbieten. Dann reichen auch die Einnahmen, die mit zurückhaltender Werbung erzielbar sind.

Das 'ipmgui.exe'-Programm scheint übrigens dafür ausgelegt, noch viel öfter Werbung zu machen. Es wird häufig gestartet, telefoniert vermutlich nach Hause, ob Werbeaufträge vorliegen und falls nicht, schließt es ohne Werbung.

Eine einfache Möglichkeit von Avira Werbung verschont zu werden, besteht daher derzeit darin, sich bei Avira die englische Version herunterzuladen. In Englisch scheinen die wenig Werbe-Aufträge zu haben, so dass man auch nur wenig belästigt wird.

_________________

Zum Download von Programm AntiWerBung - siehe open Post #58: Klick!
_________________
 
Zuletzt bearbeitet: (Info gekürzt)
Also ich habe dein Programm mal auf einem frisch installierten Win XP Pro getestet und muss sagen, ich bin Begeistert.
Ich habe gestern frisch installiert, Dein Programm in den Autostart gelegt, heute mal nachgeschaut und staunte nicht schlecht "Werbung abgewehrt 22 + 4 Popups siehe Anhang.
 

Anhänge

  • Av_Antiwerbung.png
    Av_Antiwerbung.png
    17,8 KB · Aufrufe: 603
Zurück
Oben