Autor Beitrag
Chrischuh
ontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic starofftopic star
Beiträge: 124
Erhaltene Danke: 1

Win 7
Turbo Delphi
BeitragVerfasst: Sa 31.07.10 11:52 
Hallo,

ich soll für meine Oma ihren Pc aufräumen. Merkwürdigerweise ist dort die Computerbild-Kindersicherung installiert.
Zwar ist keine Zeitbeschränkung aktiviert, aber es startet mit jedem Systemstart mit.
Wie kann ich ohne das Passwort (was bei der Installation der Kindersicherung eingestellt wurde) die Sicherung deinstallieren?? oder einfach nur aus dem Autostart nehmen?

Chrischuh

PS: Bitte schriebt jetzt nicht: "Tolle Ausrede, du willst ja nur die Sicherung umgehen." so wie ich es schon in anderen Foren gelesen habe, auf der Suche nach einer Lösung.
glotzer
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 393
Erhaltene Danke: 49

Win 7
Lazarus
BeitragVerfasst: Sa 31.07.10 12:11 
möglichkeit A: Komandozeile aufrufen und format C eintipen dann neues windows drauf.
möglichkeit B: Passwort knacken und dann löschen(hierfür gibt es sicher auf so einigen bösen seiten tools dafür)
möglichkeit C: Sie einfach lassen wie es ist, stört doch nicht wirklich oder?
Jakob_Ullmann
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1747
Erhaltene Danke: 15

Win 7, *Ubuntu GNU/Linux*
*Anjuta* (C, C++, Python), Geany (Vala), Lazarus (Pascal), Eclipse (Java)
BeitragVerfasst: Sa 31.07.10 12:21 
Du könntest versuchen, den Un-Installer so zu bearbeiten:

www.michael-puff.de/...rschutzCracken.shtml
Chrischuh Threadstarter
ontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic starofftopic star
Beiträge: 124
Erhaltene Danke: 1

Win 7
Turbo Delphi
BeitragVerfasst: Sa 31.07.10 12:32 
Also gibt es keine "einfache" möglickeit.
Ich nehme dann möglichkeit C, denn user profile iconglotzer hat recht. es stört nicht so sehr, dass sich dieser aufwand lohnen würde.

Trotzdem danke für die Vorschläge.
Luckie
Ehemaliges Mitglied
Erhaltene Danke: 1



BeitragVerfasst: Sa 31.07.10 13:32 
Stören vielleicht nicht, aber es belegt unnötig Ressourcen, wenn es nicht gebraucht wird. Eventuell hilft es, wenn man klärt, wie das Programm auf den Rechner gekommen ist. Irgendwer muss es ja installiert haben.
matze
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 4613
Erhaltene Danke: 24

XP home, prof
Delphi 2009 Prof,
BeitragVerfasst: Sa 31.07.10 15:06 
hast du schon mal alle Standard-Passwörter durchprobiert?

_________________
In the beginning was the word.
And the word was content-type: text/plain.
FinnO
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1331
Erhaltene Danke: 123

Mac OSX, Arch
TypeScript (Webstorm), Kotlin, Clojure (IDEA), Golang (VSCode)
BeitragVerfasst: Sa 31.07.10 15:49 
Hey,

kann man das Programm nicht ansonsten irgendwie Manuell entfernen - via Linux o.Ä.? Kann man es auch als Admin nicht löschen, notfalls irgendwie über einen 2ten Admin-Acc.? Das wäre ja schon ein starkes Stück...

MFG
IsNull
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Beiträge: 97
Erhaltene Danke: 11


VS 2010, C#, AHK
BeitragVerfasst: Sa 31.07.10 16:20 
Ich hab es mal kurz angeschaut, sollte über ne Live Distro schnell wegzubekommen sein (bez. über nen Live Registry bearbeitungs Tool), evtl. geht es sogar direkt am laufenden System, wenn man Admin ist:

Prozesse die das Tool hinzufügt: (sind 64bit Pfade!)
C:\Windows\SysWOW64\cc32\webtmr.exe
C:\Windows\tray\wintmr.exe
C:\Windows\SysWOW64\cchservice.exe


Autostart Verewigungen:
O4 - HKLM\..\Run: [ChicoSys] C:\Windows\SysWOW64\cc32\webtmr.exe
O4 - HKCU\..\Run: [CCWinTray] C:\Windows\Tray\wintmr.exe
O4 - HKUS\S-1-5-18\..\Run: [CCWinTray] C:\Windows\Tray\wintmr.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CCWinTray] C:\Windows\Tray\wintmr.exe (User 'Default user')
O23 - Service: File-/Update Service (ksupmgr) - Unknown owner - C:\Windows\SysWOW64\ksupmgr.exe


gruss


Edit: Bei der Deinstallation macht es folgendes:


O4 - HKLM\..\RunOnce: [UIKISI_1] cmd /c del C:\Program Files (x86)\Common Files\System Shared\chico.sda
O4 - HKLM\..\RunOnce: [UIKISI_2] cmd /c del C:\Program Files (x86)\Common Files\System Shared\chico.sda
O4 - HKLM\..\RunOnce: [UIKISI_3] cmd /c del C:\Windows\SysWOW64\wdrvhook.dll
O4 - HKLM\..\RunOnce: [UIKISI_4] command /c del C:\Windows\SysWOW64\ccsync.exe

Wie fies :D
Chrischuh Threadstarter
ontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic starofftopic star
Beiträge: 124
Erhaltene Danke: 1

Win 7
Turbo Delphi
BeitragVerfasst: So 01.08.10 12:11 
Ja, echt fieses Programm.
Ich bekomme es nicht weg... stellt sich alles immer wieder selbst her.

Heute fahre ich nun wieder nach hause. Wenn ich das nächste mal hier bin, versuch ich es weiter.

Danke.

Chrischuh
Jakob_Ullmann
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1747
Erhaltene Danke: 15

Win 7, *Ubuntu GNU/Linux*
*Anjuta* (C, C++, Python), Geany (Vala), Lazarus (Pascal), Eclipse (Java)
BeitragVerfasst: So 01.08.10 14:10 
user profile iconLuckie hat folgendes geschrieben Zum zitierten Posting springen:
Eventuell hilft es, wenn man klärt, wie das Programm auf den Rechner gekommen ist. Irgendwer muss es ja installiert haben.


Ja, ein Computer-Bild Leser, der eine CD-Ausgabe hatte, wo neben 9E99 genialen Optimierungstools auch eine Kindersicherung drauf war, die er/ sie unbedingt ausprobieren wollte. So nach dem Motto "mal installieren kann ja nichts schaden".

Mal im Ernst, dass "unerfahrene Nutzer" häufig jeden *Sch*** installieren, ist doch nichts besonderes. Deshalb gibt es ja die CD zur Computerbild. :P
Trashkid2000
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Beiträge: 561
Erhaltene Danke: 137



BeitragVerfasst: So 01.08.10 15:26 
Also, habe mal ein bisschen mit der Kindersicherung rumgespielt.
Hoffe, Du hast auch die 2010-er Version.

Ich weiss nun, wo das Passwort gespeichert wird, und wie man es ändern kann.

Also, im Root von C:\ liegt eine Date, die nennt sich "net.ini".

In der ist das Passwort unter dem Zweig

"[CHICOMAIN]" im Schlüssel
"SID" gespeichert.

Das Passwort auslesen ist schwierig, da unbekanntes Encoding bzw. Verschlüsselung, aber neu setzen geht. Und auch, wenn die Kindersicherung im Hintergrund läuft.

Ersetze einfach den Schlüssel "SID=......." durch "SID=wNbkeN1JJ14=", und dann kannst Du mit dem Passwort "11111" (5 Einsen) in die Einstellungenn gehen und von dort aus deinstallieren.

Viel Erfolg dabei,

Marko
FrEaKY
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 235


D7
BeitragVerfasst: Mo 02.08.10 07:55 
lol. Was Leute sich nur fürn Scheiß installieren. :roll:
IsNull
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Beiträge: 97
Erhaltene Danke: 11


VS 2010, C#, AHK
BeitragVerfasst: Mo 02.08.10 10:28 
Zitat:

Ersetze einfach den Schlüssel "SID=......." durch "SID=wNbkeN1JJ14=", und dann kannst Du mit dem Passwort "11111" (5 Einsen) in die Einstellungenn gehen und von dort aus deinstallieren.

owned

Meine Güte, dass die Software nicht all zuviel taugt war ja klar, aber dass sowas möglich ist, schon fast traurig.

Für diesen Beitrag haben gedankt: jexner
Gausi
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 8553
Erhaltene Danke: 479

Windows 7, Windows 10
D7 PE, Delphi XE3 Prof, Delphi 10.3 CE
BeitragVerfasst: Mo 02.08.10 10:34 
Naja, irgendwo muss das Passwort (oder ein Hash davon) ja gespeichert werden. Ob das nun in einer Datei im Stammverzeichnis passiert, oder irgendwo tief in der Registry ist für die Sicherheit prinzipiell egal. Da das "Kind" für diese Datei keine Schreibrechte hat, ist das doch in Ordnung so. ;-)

_________________
We are, we were and will not be.
Jakob_Ullmann
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1747
Erhaltene Danke: 15

Win 7, *Ubuntu GNU/Linux*
*Anjuta* (C, C++, Python), Geany (Vala), Lazarus (Pascal), Eclipse (Java)
BeitragVerfasst: Mo 02.08.10 17:16 
Also ich hätte eigentlich gedacht, dass dich eine Kindersicherung vor Spielchen mit der Registry schützt. :P
uall@ogc
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 1826
Erhaltene Danke: 11

Win 2000 & VMware
Delphi 3 Prof, Delphi 7 Prof
BeitragVerfasst: Mo 02.08.10 18:47 
Wie heißt denn das Programm geanu? und gibts einen DL-link?

_________________
wer andern eine grube gräbt hat ein grubengrabgerät
- oder einfach zu viel zeit
Trashkid2000
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Beiträge: 561
Erhaltene Danke: 137



BeitragVerfasst: Mo 02.08.10 19:33 
Das Programm, um das es hier geht, heißt "Salfeld Kindersicherung 2010".

Zu finden bei Computerbild unter
www.computerbild.de/...10-2533415.html?dl=1

@Gausi
Du habt Recht, wenn das Kind denn einen eigenen Benutzeraccount hat, wird das mit dem Überschreiben des Passwortes wegen der benötigten Berechtigungen nicht gehen. Hat mich aber trotzdem gewundert, dass das so leicht zu ändern war. Die Lösung wäre vielleicht, ein Lock auf die Datei zu setzen, solange das Programm läuft.

Aber in diesem speziellen Fall hier hat die Oma das Programm wohl als Admin installiert, oder? Also geht der Tip.
Es ging ja nur darum, das Proggie wieder runter von der Festplatte zu kriegen.

Schönen Abend noch,
Marko
Luckie
Ehemaliges Mitglied
Erhaltene Danke: 1



BeitragVerfasst: Mo 02.08.10 23:25 
Warum unnötig kompliziert machen, wenn ich als Administrator doch an die Datei komme? Und wenn ich so was auf einen PC einrichte, möchte ich schon noch als Administrator die Gewalt über meinen Rechner haben. Und wie schon gesagt, wenn die Person ein Administratoren Konto hat, kann ich mir die Software auch sparen.
IsNull
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Beiträge: 97
Erhaltene Danke: 11


VS 2010, C#, AHK
BeitragVerfasst: Di 03.08.10 17:07 
Man kann von diesen Informationen eine Prüfsumme bilden, welche durch Veränderungen der Daten korrumpiert wird. Damit schützt man häuftig Lizenzierungsinformationen oder kann auch Privilege-Escalation verhindern.
Das schützt natürlich nicht gegen das zerstören/löschen der Daten -man kann einzig sagen, ob man etwaigen vorhandenen Daten trauen kann.
Boldar
ontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic star
Beiträge: 1555
Erhaltene Danke: 70

Win7 Enterprise 64bit, Win XP SP2
Turbo Delphi
BeitragVerfasst: Di 03.08.10 17:39 
user profile iconIsNull hat folgendes geschrieben Zum zitierten Posting springen:
Man kann von diesen Informationen eine Prüfsumme bilden

Die man aber auch fälschen kann.