<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>LocalDev &#187; Microsoft</title>
	<atom:link href="http://localdev.de/tags/microsoft/feed/" rel="self" type="application/rss+xml" />
	<link>http://localdev.de</link>
	<description>Web, Desktop &#38; Mobile Development</description>
	<lastBuildDate>Thu, 01 Dec 2011 18:54:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Windows meldet sich sofort wieder ab</title>
		<link>http://localdev.de/2011/04/windows-meldet-sich-sofort-wieder-ab/</link>
		<comments>http://localdev.de/2011/04/windows-meldet-sich-sofort-wieder-ab/#comments</comments>
		<pubDate>Sun, 17 Apr 2011 19:05:01 +0000</pubDate>
		<dc:creator>Fabian Martin</dc:creator>
				<category><![CDATA[Tipps & Tricks]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[antivir]]></category>
		<category><![CDATA[F-Secure]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[rescue cd]]></category>
		<category><![CDATA[userinit]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://localdev.de/?p=1524</guid>
		<description><![CDATA[Vor ein paar Tagen berichtete ein Bekannter, das sein Rechner ihn ständig auffordert eine Bank TAN einzugeben. Klarer Fall, er hat sich was eingefangen. Nachdem Antivir sich nicht mehr aktualisieren wollte, hat er es mit der Rescue CD von F-Secure probiert, die auch auf Anhieb 24 Schädlinge gefunden und neutralisiert hat. Soweit so schön, würde [...]]]></description>
			<content:encoded><![CDATA[<p>Vor ein paar Tagen berichtete ein Bekannter, das sein Rechner ihn ständig auffordert eine Bank TAN einzugeben. Klarer Fall, er hat sich was eingefangen. Nachdem Antivir sich nicht mehr aktualisieren wollte, hat er es mit der <a href="http://www.f-secure.com/en_EMEA-Labs/security-threats/tools/rescue-cd/">Rescue CD</a> von F-Secure probiert, die auch auf Anhieb 24 Schädlinge gefunden und neutralisiert hat.</p>
<p>Soweit so schön, würde denn jetzt alles wieder wie üblich funktionieren. Tat es natürlich nicht. Jedes Mal wenn man sich bei Windows angemeldet hat, wurde man prompt wieder abgemeldet.</p>
<p><strong>Auf der Suche nach dem Schuldigen</strong></p>
<p>Die erste Analyse des Problems ist schnell abgeschlossen. Etwas muss sich in den Anmeldeprozess eingebunden haben, und wird nun jedes Mal beim Anmeldeprozess mit ausgeführt bzw. fehlt dank unserer Reinigung und der Anmeldeprozess schlägt deswegen fehl.</p>
<p><span id="more-1524"></span><strong><em>Möglichkeit 1:</em></strong></p>
<p>Der Schädling hat die userinit.exe manipuliert und wird darüber gestartet. Sollte bei neueren Windows Versionen nicht mehr möglich sein, aber man weiß nie.</p>
<p>Kopiert die userinit.exe eines sauberen PCs in euer Windows\System32 Verzeichnis und startet den PC.  Nach der hoffentlich erfolgreichen Anmeldung, solltet ihr die Kommandozeile als Administrator, und mit folgendem Befehl eine Überprüfung der Systemdateien starten.</p>
<pre class="brush: plain; title: ; notranslate">sfc /SCANNOW</pre>
<p>Sollten weitere Dateien verändert worden sein, so müssten sie hierdurch erkannt und durch die richtigen Versionen ersetzt werden.</p>
<p><strong><em>Möglichkeit 2:</em></strong></p>
<p>Ein Trick der schon unter Windows 9x sehr beliebt bei Virenautoren war, ist die Liste der  zu startenden Programme zu erweitern. Bei Windows 9x musste man die win.ini bzw. system.ini ändern, ab Windows 2000 läuft das ganze jedoch über die Registry. Sucht den folgenden Schlüssel und prüft den Inhalt von <em>Userinit</em>.</p>
<pre class="brush: plain; title: ; notranslate">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon</pre>
<p>Der Wert sollte normalerweise wie folgt lauten, achtet auf das Komma am Ende.</p>
<pre class="brush: plain; title: ; notranslate">C:\WINDOWS\system32\userinit.exe,</pre>
<p><strong><em>Möglichkeit 3:</em></strong></p>
<p>Eine weitere Möglichkeit, welche in diesem Fall zutraf, ist das starten als Debugger. Sobald das eigentliche Programm ausgeführt wird, wird unser Schädling mitgestartet.</p>
<p>Sucht in der Registry den folgenden Schlüssel und löscht ihn inkl. aller enthaltenden Werte.</p>
<pre class="brush: plain; title: ; notranslate">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Userinit.exe</pre>
<p>Wollt Ihr Wissen an welcher Stelle sich der Schädling befindet, so findet Ihr den kompletten Pfad in dem Eintrag <em>Debugger</em> unterhalb des vorher genannten Schlüssels.</p>
<p><strong>Wie soll ich die Registry ändern, ich kann mich gar nicht anmelden?</strong></p>
<p>Das ist natürlich ein Problem. Normalerweise bearbeitet man mit regedit die Registrierung. Das steht uns leider nicht zur Verfügung, da die Anmeldung  selbst im abgesicherten Modus fehlschlägt.</p>
<p>Abhilfe schaffen die Ultimate Boot CD und die Ultimate Boot CD for Windows. Beide liefern Registry Editoren mit, die ein Anmelden an Windows unnötig machen.</p>
]]></content:encoded>
			<wfw:commentRss>http://localdev.de/2011/04/windows-meldet-sich-sofort-wieder-ab/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>IE6 nicht tot zu kriegen</title>
		<link>http://localdev.de/2009/08/ie6-nicht-tot-zu-kriegen/</link>
		<comments>http://localdev.de/2009/08/ie6-nicht-tot-zu-kriegen/#comments</comments>
		<pubDate>Sun, 16 Aug 2009 21:50:26 +0000</pubDate>
		<dc:creator>Fabian Martin</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[IE6]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://localdev.de/?p=74</guid>
		<description><![CDATA[Die schreckliche Nachricht gleich am Anfang: den IE wird es noch eine Weile geben &#8230; bis 2014 Man führe sich das vor Augen: Weil Firmen bislang scheuen auf den IE7, IE8, Firefox, Opera, Google Chrome oder Apple Safari zu wechseln, um Unternehmensanwendungen in ihrer Funktion nicht zu gefährden, müssen wir armen Webentwickler uns weiterhin mit [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-76" href="http://localdev.de/2009/08/ie6-nicht-tot-zu-kriegen/example_trash_ie/"><img class="size-thumbnail wp-image-76 alignright" title="example_trash_ie" src="http://localdev.de/wp-content/uploads/2009/08/example_trash_ie-150x150.png" alt="example_trash_ie" width="150" height="150" /></a>Die schreckliche Nachricht gleich am Anfang: den IE wird es noch eine Weile geben &#8230; bis 2014</p>
<p>Man führe sich das vor Augen: Weil Firmen bislang scheuen auf den IE7, IE8, Firefox, Opera, Google Chrome oder Apple Safari zu wechseln, um Unternehmensanwendungen in ihrer Funktion nicht zu gefährden, müssen wir armen Webentwickler uns weiterhin mit diesem besch&#8230;eidenen Browser rumschlagen.</p>
<p>Dabei wäre doch genau jetzt die Gelegenheit den Umstieg zu beginnen. Dadurch das viele Firmen aufgrund von Kurzarbeit wie leer gefegt wirken, werden die Softwareentwickler nicht durch unnötige Support Anfragen genervt, die man mit ein wenig gesundem Menschenverstand selbst lösen könnte.</p>
<p>Alternativ sollte ich vielleicht von Webentwicklung auf reguläre Desktop Programme umsteigen &#8230; wobei, da darf man sich ja mit alten und neuen Betriebssystem auseinandersetzen &#8230; hat halt alles Vor- und Nachteile.</p>
]]></content:encoded>
			<wfw:commentRss>http://localdev.de/2009/08/ie6-nicht-tot-zu-kriegen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

