Random Thoughts

42

Binary Planting - Please install this / Bitte installieren

So sehen 20€ im Norwegischen Supermarkt aus :(Tired of pages stealing your context menu?

Comments

QuHno Monday, August 30, 2010 4:57:01 AM

Das herunterladen der Patches alleine bringt nichts, man muss auch die Änderungen durchführen, die im Artikel
http://support.microsoft.com/kb/2264107
unter "Weitere Informationen" vorgeschlagen werden.

Der Schlüssel wird zwar bei der Installation des Patches angelegt und ein paar Dateien ausgetauscht, er ist jedoch erst einmal leer und muss, wie im Artikel erwähnt, vom Administrator befüllt werden damit er wirksam werden kann.

Die Sperre für das Arbeitsverzeichnis ist bei Heim Rechnern IMHO am wichtigsten, da sich die meisten Leute verseuchte Dateien als erstes dort einfangen und sobald die aufgerufen werden kracht's - aber wenn man schon einmal dabei ist kann man auch direkt Shares und WebDAV dicht machen, denn normalerweise ist bei Einzelplatzrechnern oder Winz Heimnetzzwerken selten eins von beiden eingerichtet bzw. in Gebrauch.

Martin RauscherHades32 Monday, August 30, 2010 2:14:08 PM

Die Registry-Datei die ich im original Post angehängt habe enthält diese Änderungen.

QuHno Monday, August 30, 2010 2:51:37 PM

Danke smile
Hatte ich hier nicht gesehen, die Fonts waren gegen Ende so groß wink

QuHno Wednesday, September 1, 2010 1:59:00 PM

MS hat ein Fixit und eine Beschreibung einer typischen Attacke veröffentlicht, was aber auch nichts anderes macht, als den Schlüssel auf hex 2 zu setzen.

Was sie nur nebenher erwähnt haben ist, dass solche üblen Dateien auch in gezippt auf den Rechner gelangen können, selbst nicht viral sein müssen, also nicht von AV Software erkannt werden, sondern nur den entsprechenden WabDAV Server aufrufen müssen um den wirklich schädlichen Code herunter zu laden. Wenn das passiert, kann man nur hoffen (oft vergeblich) dass der behavior blocker der Firewall oder AV Software anspringt...

Martin RauscherHades32 Thursday, September 2, 2010 11:17:53 AM

Also wenn der Benutzer Dateien runter lädt und dann öffnet kann man ihm sowieso nicht mehr helfen...

QuHno Thursday, September 2, 2010 1:32:43 PM

Hm... wie bekommst Du dann den neuesten Opera Snapshot auf dem Rechner installiert wenn Du zu Hause bist? lol SCNR

Hast aber Recht, Dateien aus zweifelhaften Quellen sollte man wirklich nur in einer VM oder in einem Live System von DVD öffnen, um sie zu überprüfen - wenn man denn schon solche laden will ...

Martin RauscherHades32 Thursday, September 2, 2010 2:26:55 PM

Ja, da hab ich mich etwas ungenau ausgedrückt... smile

Write a comment

New comments have been disabled for this post.

May 2012
M T W T F S S
April 2012June 2012
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31