mobiBLU DAH-1500

By newq | July 28, 2005
Under: Uncategorized
Comments: No Comments »


@ WebStandard

gscheit

By newq | July 25, 2005
Under: Uncategorized
Comments: No Comments »

billahut.jpg

Kentucky Schreit Ficken

By newq | July 22, 2005
Under: Uncategorized
Comments: No Comments »

Jetzt in der Millennium City.

Entfernung von Spyware mit Rootkit-Techiken

By dose | July 21, 2005
Under: technical stuff, Uncategorized
Comments: No Comments »

Eine Spyware-Entfernung hat mir jetzt meine ganze Nachtruhe gekostet *grml*
Diese Spyware-Entwickler werden auch immer gewiefter… Mittlerweile verwenden sie schon rootkit-Techniken wie Process hiding usw., damit man sie ja nicht aufspueren kann. Also vorbei die Zeiten, wo man einfach mit HijackThis die BHOs entfernen konnte, die Prozesse mit dem Prozessmanager terminieren und evtl. den Start-KEy aus der Registry entfernen.
Die Dinger sind komplett unsichtbar waehrend des Betriebs.
Ich selbst hatte die Ehre, den Trojan-PSW.Win32.Agent.am entfernen zu duerfen.
Hierzu moechte ich 2 gute Tools praesentieren, die versteckte Prozesse und Registry-Eintraege identifizieren koennen:

Zum Einen das brilliante RootkitRevealer von Sysinternals:
Es erkennt stealth-Prozesse und auch Registry-Eitnraege.
Zum Anderen das Programm Blacklight von F-Secure, das es in einer kostenlosen Beta gibt:
Blacklight findet auch stealth-Prozesse, hat aber den Vorteil, dass man ihm sagen kann, dass er beim naechsten Systemstart die fraglichen Dateien automatisch umbenennen sollen, sodass diese dann nicht mehr automatisch gestartet werden.
Somit bekommt man dann fast jeden boesartigen rootkit weg:

1) Mit RootkitRevealer registry scannen und keyliste abspeichern
2) Mit Blacklight die fraglichebn PRozesse renamen lassen und rebooten
3) Nach dem Reboot die von RootkitRevealer protokollierten Schluessel aus der Registry putzen.

R.I.P.

By newq | July 20, 2005
Under: Uncategorized
Comments: No Comments »


* 3.3.1920, † 20.7.2005

Google Moon

By newq | July 20, 2005
Under: Uncategorized
Comments: No Comments »

Tipp: Ganz reinzoomen 😉

niki und blah gone wild

By newq | July 20, 2005
Under: Uncategorized
Comments: No Comments »

http://www.youtube.com/?v=y4Gy9E-0S5k

Win2000 rennt amok – “Laufwerk C: beschädigt”, …

By dose | July 20, 2005
Under: technical stuff, Uncategorized
Comments: No Comments »

Problem

Heute hab ich 3 Stunden lang rumgeschissen bei einem spinnenden Windows 2000 Rechner.. Der hat immer iiiregndwas gemacht. Meistens meinte er, das Laufwerk C: sei beschaedigt, man solle chkdsk ausfuehren,
manche Systemdiesnte konnte nicht geladen werden, etc.
Bei fast jedem Start hat er chkdsik ausgefuehrt, aber nie was gefunden.
Manchmal hat er Prozedureinstiegspunkte in DLLs nicht gefunden, obwohl diese ganz klar in der Export-Tabelle vorhanden waren etc.
Kurz: Total verrueckt.
Ich hab HD gecheckt, RAM gecheckt.. alles OK.. Hab etwas im Internet recherchiert und bin dann auf die Ursache des Uebels gestossen:

Lösung

http://www.winboard.org/lofiversion/index.php/t20458.html
Um es kurz zu machen: Der Patch KB835732 war schuld.