“all most famous”

By newq | July 31, 2005
Under: Uncategorized
Comments: No Comments »

der feschste club österreichs – einmal im monat im bach in der bachgasse.

mobiBLU DAH-1500

By newq | July 28, 2005
Under: Uncategorized
Comments: No Comments »


@ WebStandard

gscheit

By newq | July 25, 2005
Under: Uncategorized
Comments: No Comments »

billahut.jpg

Kentucky Schreit Ficken

By newq | July 22, 2005
Under: Uncategorized
Comments: No Comments »

Jetzt in der Millennium City.

Entfernung von Spyware mit Rootkit-Techiken

By dose | July 21, 2005
Under: technical stuff, Uncategorized
Comments: No Comments »

Eine Spyware-Entfernung hat mir jetzt meine ganze Nachtruhe gekostet *grml*
Diese Spyware-Entwickler werden auch immer gewiefter… Mittlerweile verwenden sie schon rootkit-Techniken wie Process hiding usw., damit man sie ja nicht aufspueren kann. Also vorbei die Zeiten, wo man einfach mit HijackThis die BHOs entfernen konnte, die Prozesse mit dem Prozessmanager terminieren und evtl. den Start-KEy aus der Registry entfernen.
Die Dinger sind komplett unsichtbar waehrend des Betriebs.
Ich selbst hatte die Ehre, den Trojan-PSW.Win32.Agent.am entfernen zu duerfen.
Hierzu moechte ich 2 gute Tools praesentieren, die versteckte Prozesse und Registry-Eintraege identifizieren koennen:

Zum Einen das brilliante RootkitRevealer von Sysinternals:
Es erkennt stealth-Prozesse und auch Registry-Eitnraege.
Zum Anderen das Programm Blacklight von F-Secure, das es in einer kostenlosen Beta gibt:
Blacklight findet auch stealth-Prozesse, hat aber den Vorteil, dass man ihm sagen kann, dass er beim naechsten Systemstart die fraglichen Dateien automatisch umbenennen sollen, sodass diese dann nicht mehr automatisch gestartet werden.
Somit bekommt man dann fast jeden boesartigen rootkit weg:

1) Mit RootkitRevealer registry scannen und keyliste abspeichern
2) Mit Blacklight die fraglichebn PRozesse renamen lassen und rebooten
3) Nach dem Reboot die von RootkitRevealer protokollierten Schluessel aus der Registry putzen.

R.I.P.

By newq | July 20, 2005
Under: Uncategorized
Comments: No Comments »


* 3.3.1920, † 20.7.2005

Google Moon

By newq | July 20, 2005
Under: Uncategorized
Comments: No Comments »

Tipp: Ganz reinzoomen 😉

niki und blah gone wild

By newq | July 20, 2005
Under: Uncategorized
Comments: No Comments »

http://www.youtube.com/?v=y4Gy9E-0S5k