1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Alles
  • Alles
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Mitglieder
  3. smirre

Beiträge von smirre

  • Internet Explorer 8 anpassen

    • smirre
    • 5. Juni 2009 um 20:21

    [color="Yellow"]Der neue Internet Explorer 8 hat den großen Vorteil, dass man sich als User nicht mehr so sehr an den Browser anpassen muss. Im Gegenteil: IE8 lässt sich an die Surfbedürfnisse jedes Users individuell anpassen. Vom Verändern der Layouts und Ansichtsoptionen über Hinzufügen von eigenen Such- und Info-Diensten bis zum Integrieren von Erweiterungen, die einem den täglichen Umgang mit dem Internet erleichtern. Einige dieser Features sind versteckt, manche müssen aktiviert und andere erst installiert werden.[/color]

    Tipp 1: Sobald das Update beendet ist, beginnt die Installation des Internet Explorer 8. Eine der ersten Abfragen ist, ob man die Expresseinstellungen oder Benutzerdefinierte Einstellungen verwenden will. Die zweite Option ist empfehlenswerter. Andernfalls werden alle vorher im IE7 gesetzten Einstellungen überschrieben.

    Tipp 2: Ebenfalls beim Setup des IE8 wird gefragt, ob der SmartScreen-Filter eingeschaltet werden soll. Akzeptieren Sie die empfohlene Einstellung einschalten. Es ist ein von Microsoft neu eingeführter Schutz, der nicht nur vor Phishingversuchen, ...

    ...sondern auch vor bekannten infizierten Seiten schützt - also solchen, bei denen allein durch das Öffnen der URL oder beim Betrachten eines Bildes der Angriff startet. Bei jedem Versuch, eine solche Site aufzusuchen, wird der User eindeutig gewarnt. "Zufällig" anklicken ist dann nicht mehr möglich.

    Tipp 3: Mit der Einführung von IE7 wurden die Schaltflächen zum Nachladen und Neuladen einer Seite ans Ende der Adressleiste verschoben. Mit einem Rechtsklick auf die Menüleiste (funktioniert auch mit der Symbolleiste darunter) kann über den Kontexteintrag ...

    ...Anpassen > Schaltflächen "Stopp" und "Aktualisieren" vor der Adressleiste anzeigen wieder der Zustand von anno dazumal hergestellt werden. Die Befehle werden dann als Buttons gleich nach den Symbolen für "Vor" und "Zurück" eingeblendet.

    Tipp 4: Freude für die Bookmarksammlung. IE8 hat in der Favoritenleiste einen neuen Button erhalten: einen gelben Stern mit einem grünen Pfeil. Ein Klick auf diese Schaltfläche, und die aktuell geöffnete Site wird nicht nur zu den Favoriten hinzugefügt, sondern landet auch gleich in der Favoritenleiste. Ideal für Seiten, die man besonders oft aufruft.

    Tipp 5: Bleiben wir bei der Favoritenleiste: Dort abgelegte URLs nehmen wegen der oft langen Seitentitel recht viel Platz ein. Mit einem Rechtsklick auf die Leiste kann man unter Anpassen der Titellängen exakt festlegen, ob es lange oder kurze Titel bzw. nur die Icons sein sollen.

    Tipp 6: Öffnet man ein neues Register (Tab), blendet IE8 eine Art Sonderseite mit der Frage "Womit möchten Sie fortfahren?" ein und gibt gleich einige Vorschläge. In der Anfangsphase ist das sicherlich ein praktisches Hilfsmittel - schließlich ist man das Arbeiten mit dem neuen Browser nicht gewöhnt. Nach einiger Zeit ist die Fragerei eher störend. Das Feature lässt sich ...

    ...aber abstellen. Dazu unter Extras/Internetoptionen/Registerkarten auf Einstellungen klicken und im Aufklappmenü unter Beim Öffnen einer neuen Registerkarte Folgendes öffnen die Option Eine leere Seite oder Die erste Startseite auswählen.

    Tipp 7: Es kann vorkommen, dass Websites noch nicht kompatibel mit dem neuen Internet Explorer sind. In so einem Fall wird ein Icon - zerrissenes Blatt Papier - am Ende der Adressleiste eingeblendet. Der Browser öffnet dann die Site in einer Kompatibilitätsansicht.

    Gibt es Seiten, die man öfter besucht und die jedes Mal in diesem Modus geöffnet werden müssen, kann man die URL gleich zu einer Liste hinzufügen. Unter dem Menüpunkt Seite/Einstellungen der Kompatibilitätsansicht anwählen und die angezeigte Website einfach hinzufügen. Danach wird die URL automatisch im kompatiblen Modus geöffnet.

    Tipp 8: In der Favoritenleiste befindet sich standardmäßig der Eintrag Vorgeschlagene Sites. Unter diesem Menü werden Seiten gelistet, die der aktuell besuchten Seite ähneln (IE8 ermittelt das aus dem Verlauf). Klickt man die Schaltfläche rechts an und wählt löschen, ist der Eintrag weg - man kann ihn aber wiederbeschaffen.

    Surfen Sie zu ieonline.microsoft.com. In der Symbolleiste wird ein grünes Symbol eingeblendet (Web Slice). Anklicken und auf Zur Favoritenleiste hinzufügen wählen. Der Eintrag ist wiederhergestellt, die Daten werden täglich aktualisiert.

    Sollen Web Slices (interaktive Kurznachrichten mit Live-Aktualisierung) öfter auf den neuesten Stand gebracht werden, klickt man den Eintrag rechts an, wählt Eigenschaften und ändert den Aktualisierungszeitplan nach Belieben - von viertelstündlich bis wöchentlich.

    Tipp 9: Sollen neben Windows Live auch andere Suchmaschinen integriert werden, klickt man auf den Pfeil rechts in der Suchleiste und wählt Weitere Anbieter suchen. Ist ein bestimmter nicht gelistet, surft man seine Site an - und im Kontextmenü der Suche erscheint dann Suchanbieter hinzufügen (erfordert interne Suchfunktion auf der Site).



    Mit einem Klick auf Suchanbieter verwalten können die Search-Dienste gemanagt, sortiert und umbenannt werden. Zusätzlich lässt sich einstellen, dass Programme keinen Wechsel des Suchanbieters vorschlagen dürfen

    Tipp 10: Probleme mit einer englischen Site? Kein Problem - Wort markieren und die Schnellinfo Mit LiveSearch übersetzen wählen. Die neuen Schnellinfos sind praktische Erweiterungen, die zum IE8 hinzugefügt werden können. Auswahl unter Add-ons Gallery.

    Tipp 11: Auch das Surfen mit Tarnkappe ist im IE8 bereits integriert. Mit dem Shortcut STRG + UMSCHALT + P wird InPrivate-Browsen gestartet. Der IE speichert dann keine Cookies, Verläufe und temporäre Files. Der Schutz greift nur lokal am PC, im Internet ist man nicht anonym.

    Quelle: e-media

  • Grüsse aus Österreich

    • smirre
    • 5. Juni 2009 um 19:47

    Hi Ray!

    Herzlich Willkommen im ZD wünscht dir smirre aus NÖ!

    Viel Spaß bei uns!

  • Viren und Trojaner News

    • smirre
    • 4. Juni 2009 um 20:11

    iBill

    Der Trojaner iBill ist wieder per E-Mails unterwegs. Mit einer angeblichen Abrechnung versucht der Trojaner Anwender zu verleiten, die befindliche Datei im Anhang zu öffnen. In dem Anhang steckt natürlich keine Daten von einer Abrechnung, sondern der Trojaner selbst, der das betreffende System dann infiziert.

    Die E-Mail hat folgendes Aussehen

    Betreff: „Abrechnung 213851614859“.

    Dateianhang: Unterschiedlich

    E-Mail-Text: Unterschiedlich

    Dateigröße: Unterschiedlich

    Betroffene Betriebssysteme: Alle Windows-Versionen.

    Installation auf dem System:

    Folgender Schlüssel wird in der Registry angelegt, damit die DLL bei jedem Windows-Start automatisch geladen wird:

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive Setup Installed Components{8B75D81C-C498-4935-C5D1-43AA4DB90836}

    Nach dem Start der DLL nimmt diese Kontakt mit zwei Servern in China und in den USA auf und wartet auf Anweisungen.

  • Viren und Trojaner News

    • smirre
    • 4. Juni 2009 um 20:10

    Rontok.C

    Der Wurm Rontok.C ist zurzeit wieder per E-Mail unterwegs. Der Wurm versteckt sich in einer E-Mail, die angeblich vor dem Gebrauch von Drogen warnt. Weitere Informationen dazu, könne man dem Anhang der E-Mail entnehmen. Nach einem Doppelklick auf die im Anhang befindliche Datei, erhält man jedoch keine Informationen über die Gefahr von Drogen, sondern der Wurm installiert such auf dem betreffenden System.

    Die E-Mail hat folgendes Aussehen

    Betreff: Die Betreffzeile ist leer.

    Dateianhang: kangen.txt.exe

    E-Mail-Text: SAY NO TO DRUGS

    Dateigröße: 81.920 Bytes

    Betroffene Betriebssysteme: Alle Windows-Versionen.

    Installation auf dem System:

    Wird der Wurm ausgeführt, erstellt er folgende Dateien:
    • %WINDIR%\ShellNew\ElnorB.exe
    • %SYSDIR%\%aktueller Benutzernamen%'s Setting.scr
    • %home%\Start Menu\Programs\Startup\Empty.pif
    • %home%\Local Settings\Application Data\smss.exe
    • %home%\Local Settings\Application Data\services.exe
    • %home%\Local Settings\Application Data\inetinfo.exe
    • %home%\Local Settings\Application Data\csrss.exe
    • %home%\Local Settings\Application Data\lsass.exe
    • %home%\Local Settings\Application Data\winlogon.exe
    • %home%\Templates\bararontok.com
    • %SYSDIR%\drivers\etc\hosts-Denied By-%aktueller Benutzernamen%.com

    In der Autoexec.bat wird folgender Befehl angelegt: – %WINDIR%\Tasks\At1.job Die Datei ist ein geplanter Task, welchen der Wurm zu einem vordefinierten Zeitpunkt ausführt.

    Folgende Einträge werden in der Registry angelegt:

    – HKLM\software\microsoft\windows\currentversion\run
    • "Bron-Spizaetus" = ""%WINDIR%\ShellNew\RakyatKelaparan.exe""

    – HKCU\software\microsoft\windows\currentversion\run
    • "Tok-Cirrhatus" = ""
    • "Tok-Cirrhatus-%vierstellige zufällige Buchstabenkombination%" = ""%home%\Local Settings\Application Data\bron%vierstellige zufällige Buchstabenkombination%on.exe""

    Folgende Einträge werden in der Registry geändert:

    Deaktivieren von Regedit und Task Manager:
    – HKCU\software\microsoft\windows\currentversion\Policies\System
    Alter Wert:
    • "DisableCMD" = %Einstellungen des Benutzers%
    • "DisableRegistryTools" = %Einstellungen des Benutzers%
    Neuer Wert:
    • "DisableCMD" = dword:00000000
    • "DisableRegistryTools" = dword:00000000

    Verschiedenste Einstellungen des Explorers:
    – HKCU\software\microsoft\windows\currentversion\Policies\Explorer
    Alter Wert:
    • "NoFolderOptions" = %Einstellungen des Benutzers%
    Neuer Wert:
    • "NoFolderOptions" = dword:00000001

    – HKCU\software\microsoft\windows\currentversion\explorer\advanced
    Alter Wert:
    • "ShowSuperHidden" =%Einstellungen des Benutzers%
    • "HideFileExt" = %Einstellungen des Benutzers%
    • "Hidden" = %Einstellungen des Benutzers%
    Neuer Wert:
    • "ShowSuperHidden" = dword:00000000
    • "HideFileExt" = dword:00000001
    • "Hidden" = dword:00000000

  • Dreambox-Hersteller präsentiert Neuheiten

    • smirre
    • 4. Juni 2009 um 19:57

    die sieht ja echt geil aus in weiß und den Staub sieht man auch nicht gleich :palamakia:

  • Betreff Mosc

    • smirre
    • 4. Juni 2009 um 19:53

    Alles Gute M.o.s.c!

    Hoffe du hast trotzdem noch ab und zu Zeit um hier bei uns reinzuschauen!

    Gruß smirre

  • Moin Moin

    • smirre
    • 1. Juni 2009 um 20:05

    Hi Zeus1

    Herzlich Willkommen im ZebraDem!:waving:

    Gruß smirre

  • Viren und Trojaner News

    • smirre
    • 1. Juni 2009 um 10:02

    Tearec.AZ

    Der Wurm Tearec.AZ ist zurzeit per E-Mail unterwegs und lockt mit angeblichen Fotos im Anhang. Nach einem Doppelklick auf die im Anhang befindliche Datei, werden jedoch keine Bilder angezeigt, stattdessen installiert sich der Wurm auf dem betreffenden System.

    Die E-Mail hat folgendes Aussehen

    Betreff – eine der folgenden:
    • Word file; eBook.pdf; the file; Part 1 of 6 Video clipe; You Must View
    This Videoclip!; Miss Lebanon 2006; Re: Sex Video; My photos; The Best
    Videoclip Ever; School girl fantasies gone bad; A Great Video; Fuckin
    Kama Sutra pics; Arab sex DSC-00465.jpg; give me a kiss; *Hot Movie*;
    Fw: Funny :); Fwd: Photo; Fwd: image.jpg; Fw: Sexy; Re:; Fw:; Fw:
    Picturs; Fw: DSC-00465.jpg
    Manchmal kann die Betreffzeile auch leer sein.

    Der Dateiname des Anhangs ist einer der folgenden:
    • 007.pif; 04.pif; 392315089702606E-02,.scR; 677.pif; Adults_9,zip.sCR;
    Arab sex DSC-00465.jpg; ATT01.zip.sCR; Attachments[001],B64.sCr;
    Clipe,zip.sCr; document.pif; DSC-00465.Pif; DSC-00465.pIf;
    DSC-00465.Pif; DSC-00465.pIf; eBook.pdf; eBook.PIF; image04.pif;
    image04.pif; New Video,zip; New_Document_file.pif; photo.pif;
    Photos,zip.sCR; School.pif; SeX,zip.scR; Sex.mim; Video_part.mim;
    WinZip,zip.scR; WinZip.BHX; WinZip.zip.sCR; Word XP.zip.sCR;
    Word.zip.sCR

    Größe des Dateianhangs: 94.154 Bytes

    E-Mail-Text:
    • ----- forwarded message -----
    • ???????????????????????????? ????????????? ?????? ???????????
    • >> forwarded message
    • DSC-00465.jpg DSC-00466.jpg DSC-00467.jpg
    • forwarded message attached.
    • hello, i send the file. bye
    • hi i send the details bye
    • Hot XXX Yahoo Groups
    • how are you? i send the details. OK ?
    • i attached the details. Thank you
    • i just any one see my photos. It's Free :)
    • Note: forwarded message attached.
    • photo photo2 photo3
    • Please see the file.
    • VIDEOS! FREE! (US$ 0,00)
    • What?

    Betroffene Betriebssysteme: Alle Windows-Versionen.

    Installation auf dem System:

    Kopien seiner selbst werden hier erzeugt:
    • %WINDIR%\Rundll16.exe
    • %SYSDIR%\scanregw.exe
    • C:\WINZIP_TMP.exe
    • %SYSDIR%\Update.exe
    • %SYSDIR%\Winzip.exe
    • %ALLUSERSPROFILE%\Start Menu\Programs\Startup\WinZip Quick Pick.exe

    Folgende Dateien werden überschreiben.
    Die enthaltene Zeitsynchronisation löst bei folgendem Zeitpunkt aus: Wenn der Tag den folgenden Wert hat: 3

    – %alle Verzeichnisse%

    Dateiendungen:
    • .HTM
    • .DBX
    • .EML
    • .MSG
    • .OFT
    • .NWS
    • .VCF
    • .MBX

    Mit folgendem Inhalt:
    • DATA Error [47 0F 94 93 F4 K5]

    Folgende Dateien werden gelöscht:
    • %PROGRAM FILES%\DAP\*.dll
    • %PROGRAM FILES%\BearShare\*.dll
    • %PROGRAM FILES%\Symantec\LiveUpdate\*.*
    • %PROGRAM FILES%\Trend Micro\PC-cillin 2003\*.exe
    • %PROGRAM FILES%\Symantec\Common Files\Symantec Shared\*.*
    • %PROGRAM FILES%\Norton AntiVirus\*.exe
    • %PROGRAM FILES%\Alwil Software\Avast4\*.exe
    • %PROGRAM FILES%\McAfee.com\VSO\*.exe
    • %PROGRAM FILES%\McAfee.com\Agent\*.*
    • %PROGRAM FILES%\McAfee.com\shared\*.*
    • %PROGRAM FILES%\Trend Micro\PC-cillin 2002\*.exe
    • %PROGRAM FILES%\Trend Micro\Internet Security\*.exe
    • %PROGRAM FILES%\NavNT\*.exe
    • %PROGRAM FILES%\Kaspersky Lab\Kaspersky Anti-Virus Personal\*.ppl
    • %PROGRAM FILES%\Kaspersky Lab\Kaspersky Anti-Virus Personal\*.exe
    • %PROGRAM FILES%\Grisoft\AVG7\*.dll
    • %PROGRAM FILES%\TREND MICRO\OfficeScan\*.dll
    • %PROGRAM FILES%\Trend Micro\OfficeScan Client\*.exe
    • %PROGRAM FILES%\LimeWire\LimeWire 4.2.6\LimeWire.jar
    • %PROGRAM FILES%\Morpheus\*.dll
    • %PROGRAM FILES%\CA\eTrust EZ Armor\eTrust EZ Antivirus\*.*
    • %PROGRAM FILES%\Common Files\symantec shared\*.*
    • %PROGRAM FILES%\Kaspersky Lab\Kaspersky Anti-Virus Personal\*.*
    • %PROGRAM FILES%\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\*.*
    • %PROGRAM FILES%\McAfee.com\Agent\*.*
    • %PROGRAM FILES%\McAfee.com\shared\*.*
    • %PROGRAM FILES%\McAfee.com\VSO\*.*
    • %PROGRAM FILES%\NavNT\*.*
    • %PROGRAM FILES%\Norton AntiVirus\*.*
    • %PROGRAM FILES%\Panda Software\Panda Antivirus 6.0\*.*
    • %PROGRAM FILES%\Panda Software\Panda Antivirus Platinum\*.*
    • %PROGRAM FILES%\Symantec\LiveUpdate\*.*
    • %PROGRAM FILES%\Trend Micro\Internet Security\*.*
    • %PROGRAM FILES%\Trend Micro\PC-cillin 2002\*.*
    • %PROGRAM FILES%\Trend Micro\PC-cillin 2003 \*.*

    Der folgende Registryschlüssel wird hinzugefügt um den Prozess nach einem Neustart des Systems erneut zu starten.

    – HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    • ScanRegistry = "scanregw.exe /scan"

    Die Werte der folgenden Registryschlüssel werden gelöscht:

    – HKLM\Software\Microsoft\Windows\CurrentVersion\Run
    • CleanUp
    • SECUR
    • NPROTECT
    • ccApp
    • ScriptBlocking
    • MCUpdateExe
    • VirusScan Online
    • MCAgentExe
    • VSOCheckTask
    • McRegWiz
    • MPFExe
    • MSKAGENTEXE
    • MSKDetectorExe
    • McVsRte
    • PCClient.exe
    • PCCIOMON.exe
    • pccguide.exe
    • Pop3trap.exe
    • PccPfw
    • tmproxy
    • McAfeeVirusScanService
    • NAV Agent
    • PCCClient.exe
    • SSDPSRV
    • rtvscn95
    • defwatch
    • vptray
    • ScanInicio
    • APVXDWIN
    • KAVPersonal50
    • kaspersky
    • TM Outbreak Agent
    • AVG7_Run
    • AVG_CC
    • Avgserv9.exe
    • AVGW
    • AVG7_CC
    • AVG7_EMC
    • Vet Alert
    • VetTray
    • OfficeScanNT Monitor
    • avast!
    • PANDA
    • DownloadAccelerator
    • BearShare

    – HKCU\Software\Microsoft\Windows\CurrentVersion\Run
    • CleanUp
    • SECUR
    • NPROTECT
    • ccApp
    • ScriptBlocking
    • MCUpdateExe
    • VirusScan Online
    • MCAgentExe
    • VSOCheckTask
    • McRegWiz
    • MPFExe
    • MSKAGENTEXE
    • MSKDetectorExe
    • McVsRte
    • PCClient.exe
    • PCCIOMON.exe
    • pccguide.exe
    • Pop3trap.exe
    • PccPfw
    • tmproxy
    • McAfeeVirusScanService
    • NAV Agent
    • PCCClient.exe
    • SSDPSRV
    • rtvscn95
    • defwatch
    • vptray
    • ScanInicio
    • APVXDWIN
    • KAVPersonal50
    • kaspersky
    • TM Outbreak Agent
    • AVG7_Run
    • AVG_CC
    • Avgserv9.exe
    • AVGW
    • AVG7_CC
    • AVG7_EMC
    • Vet Alert
    • VetTray
    • OfficeScanNT Monitor
    • avast!
    • PANDA
    • DownloadAccelerator
    • BearShare

    Alle Werte der folgenden Registryschlüssel und alle Subkeys werden gelöscht:
    • Software\INTEL\LANDesk\VirusProtect6\CurrentVersion
    • SOFTWARE\Symantec\InstalledApps
    • SOFTWARE\KasperskyLab\InstalledProducts\Kaspersky Anti-Virus Personal
    • SOFTWARE\KasperskyLab\Components\101
    • SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Iface.exe
    • SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Panda Antivirus 6.0 Platinum

    Folgende Registryschlüssel werden geändert:

    Verschiedenste Einstellungen des Explorers:
    – HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
    Neuer Wert:
    • "WebView"=dword:00000000
    • "ShowSuperHidden"=dword:00000000

    Verschiedenste Einstellungen des Explorers:
    – [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\
    CabinetState]
    Neuer Wert:
    • "FullPath" = dword:00000001

  • DreamBox 8000 Hilfe

    • smirre
    • 31. Mai 2009 um 13:28

    Blaue Taste - Addons - Download Gemini Server - Cam Einträge

    Nimm CCcam 2.1.1, einfach downloaden, wird automatisch installiert und dann auswählen und starten.

  • Servus!

    • smirre
    • 30. Mai 2009 um 20:46

    Hi Willi2000!

    Herzlich Willkommen im ZebraDem!:welcome:

    Gruß smirre

  • DreamBox 8000 Hilfe

    • smirre
    • 30. Mai 2009 um 20:42
    Zitat von Borat;289096

    ein softcam. z.b. cccam.

    ..welche du dir gleich online im Bluepanel runterballern kannst wenn Inet Verbindung besteht.

  • Viren und Trojaner News

    • smirre
    • 30. Mai 2009 um 20:22

    Mytob.BW7

    Ein als Strafanzeige der Kripo getarnter E-Mail-Virus verbreitet sich wieder mal im Internet. Die gleiche E-Mail war schon öfter unterwegs und hat bei vielen ahnungslosen Anwendern das System verseucht. Der Empfänger sei angeblich beim Herunterladen von Filmen, Software und MP3 erwischt und der Inhalt seines PCs als Beweismittel sichergestellt worden – eine entsprechende Strafanzeige, so der Mail-Text weiter, „wird Ihnen in den nächsten Tagen schriftlich zugestellt“. Details zu den gesammelten Beweisen sollen sich im Anhang befinden – doch lauert dort nicht der Staatsanwalt, sondern ein Wurm.

    Die E-Mail hat folgendes Aussehen

    Betreff: „Ermittlungsverfahren wurde eingeleitet“

    Dateianhang: text.pdf.exe

    E-Mail-Text: „ Sehr geehrte Damen und Herren, das Herunterladen von Filmen, Software und MP3s ist illegal und somit Strafbar. Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter der IP 62.36.148.*** erfasst wurde. Der Inhalt Ihres Rechners wurde als Beweismittelsichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingeleitet. Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten Tagen schriftlich zugestellt.”

    Virus: Mytob.BW7

    Virustyp: Wurm

    Dateigröße: 53.248 Bytes

    Betroffene Betriebssysteme: Alle Windows-Versionen.

    Installation auf dem System:

    Wird der Wurm ausgeführt, erstellt er folgende Datei:
    • %SYSDIR%w32NTupdt.exe

    Folgende Einträge werden in der Registry angelegt:

    – HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun
    • "A New Windows Updater"="w32NTupdt.exe"

    – HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunServices
    • "A New Windows Updater"="w32NTupdt.exe"

    – HKCUSoftwareMicrosoftWindowsCurrentVersionRun
    • "A New Windows Updater"="w32NTupdt.exe"

    – HKCUSoftwareMicrosoftOLE
    • "A New Windows Updater"="w32NTupdt.exe"

    – HKLMSOFTWAREMicrosoftOle
    • "A New Windows Updater"="w32NTupdt.exe"

    – HKCUSYSTEMCurrentControlSetControlLsa
    • "A New Windows Updater"="w32NTupdt.exe"

    – HKLMSYSTEMCurrentControlSetControlLsa
    • "A New Windows Updater"="w32NTupdt.exe"

  • Neuer HDTV Reciever

    • smirre
    • 29. Mai 2009 um 20:29

    Dieser Receiver ist baugleich mit der IPBox900 von Abcom, da findest du sicherlich mehr Infos.

  • Kabelverlegung LNB -> Multischalter + Auswahl des LNB + Verständnisfragen

    • smirre
    • 29. Mai 2009 um 17:37

    schau mal hier:

    Deutsche HDTV-Sender | HDTV News, Infos, Receiver, Filme und mehr

  • Viren und Trojaner News

    • smirre
    • 29. Mai 2009 um 16:52

    Ntech.ES

    Der Wurm Ntech.ES ist verstärkt unterwegs. Angeblich soll sich im Anhang der E-Mail ein Spiel befinden. Nach einem Doppelklick auf die im Anhang befindliche Datei, erhält man jedoch kein Spiel, stattdessen installiert sich der Wurm auf dem betreffenden System.

    Die E-Mail hat folgendes Aussehen

    Betreff: Hot game. You ask me about this game, Here is it.

    Dateianhang: Die gepackte Datei Game.zip welche den Wurm enthält.

    Größe des Dateianhangs: 20.992 Bytes.

    E-Mail-Text: Amusing game... In your attachemnt.

    Betroffene Betriebssysteme: Alle Windows-Versionen.

    Installation auf dem System:

    Wird der Anhang ausgeführt, kopiert sich der Wurm unter folgenden Dateinamen in diese Windows-Systemverzeichnisse:
    – %SYSDIR%\driver\secdrv.sys

    – %SYSDIR%\driver\runtime.sys Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde. Erkannt als: RKit/Posh.A

    – %WINDIR%\temp\startdrv.exe Erkannt als: Worm/Ntech.C

    – %SYSDIR%\driver\runtime2.sys Erkannt als: RKit/Posh.A

    Es wird versucht folgende Datei auszuführen:
    • %SYSDIR%\driver\runtime2.sys
    Diese Datei wird verwendet, um den Prozess vor dem Task Manager zu verstecken. Erkannt als: RKit/Posh.A

    Der folgende Registry-Schlüssel wird hinzugefügt um den Prozess nach einem Neustart des Systems erneut zu starten.

    – HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    • startdrv"="%WINDIR%\Temp\startdrv.exe"

    Folgende Registryschlüssel werden hinzugefügt:

    – HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SECDRV\0000\Control\
    ActiveService
    • Secdrv

    – HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_RUNTIME\0000\Control\
    ActiveService
    • runtime

    – HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_RUNTIME2\0000\Control\
    ActiveService
    • runtime2

  • Viren und Trojaner News

    • smirre
    • 29. Mai 2009 um 16:51

    Bagleprice4

    Ein Trojaner der Bagle-Familie (Bagleprice4) ist wieder unterwegs. Der Trojaner wurde in englischer und deutscher Sprache per E-Mail an viele Anwender in ganz Deutschland verschickt. Im Anhang enthalten die E-Mails eine ZIP-Datei, mit der Bezeichnung PRICE, die den Trojaner enthält.

    Wenn die Datei geöffnet wird, startet der Windows-Editor Notepad. Anschließend werden verschiedene Dienste gestoppt, Dateien gelöscht und Prozesse beendet. Hauptangriffsziel dabei ist es, Anti-Virenprogramme zu beenden. Abschließend wird dann versucht, eine Datei von verschiedenen Internet-Servern zu laden, die weitere Schad-Programme nachlädt.

    Die E-Mail hat folgendes Aussehen

    Betreff – eine der folgenden:
    • pric %aktuelles Datum%
    • price_ %aktuelles Datum%
    • price_%aktuelles Datum%
    • price-%aktuelles Datum%
    • price %aktuelles Datum%

    Der Dateiname des Anhangs ist einer der folgenden:
    • price%aktuelles Datum%.zip
    • new_price%aktuelles Datum%.zip
    • latest_price%aktuelles Datum%.zip

    Größe des Dateianhangs: 40.961 Bytes.

    E-Mail-Text: Unterschiedlicher Text in englischer und deutscher Sprache. Der Body kann auch leer sein.

    Betroffene Betriebssysteme: Alle Windows-Versionen.

    Installation auf dem System:

    Wird Bagle ausgeführt, kopiert er sich nach: %SystemDIR%\winshost.exe

    Er benennt folgende Dateien um:

    • SPBBCSvc.exe nach SP1BBCSvc.exe
    • SNDSrvc.exe nach SND1Srvc.exe
    • ccApp.exe nach ccA1pp.exe
    • ccl30.dll nach cc1l30.dll
    • LUALL.EXE nach LUAL1L.EXE
    • AUPDATE.EXE nach AUPD1ATE.EXE
    • Luupdate.exe nach Luup1date.exe
    • RuLaunch.exe nach RuLa1unch.exe
    • CMGrdian.exe nach CM1Grdian.exe
    • Mcshield.exe nach Mcsh1ield.exe
    • outpost.exe nach outp1ost.exe
    • Avconsol.exe nach Avc1onsol.exe
    • Vshwin32.exe nach shw1in32.exe
    • VsStat.exe nach Vs1Stat.exe
    • Avsynmgr.exe nach Av1synmgr.exe
    • kavmm.exe nach kav12mm.exe
    • Up2Date.exe nach Up222Date.exe
    • KAV.exe nach K2A2V.exe
    • avgcc.exe nach avgc3c.exe
    • avgemc.exe nach avg23emc.exe
    • zatutor.exe nach zatutor.exe
    • isafe.exe nach zatu6tor.exe
    • av.dll nach is5a6fe.exe
    • vetredir.dll nach c6a5fix.exe
    • CCSETMGR.EXE nach C1CSETMGR.EXE
    • CCEVTMGR.EXE nach CC1EVTMGR.EXE
    • NAVAPSVC.EXE nach NAV1APSVC.EXE
    • NPFMNTOR.EXE nach NPFM1NTOR.EXE
    • symlcsvc.exe nach s1ymlcsvc.exe
    • ccvrtrst.dll nach ccv1rtrst.dll
    • LUINSDLL.DLL nach LUI1NSDLL.DLL
    • zlclient.exe nach zo3nealarm.exe
    • cafix.exe nach zl5avscan.dll
    • vsvault.dll nach zlcli6ent.exe

    Er erstellt folgende Datei:
    %SystemDIR%\wiwshost.exe (TR/Bagle.CQ.1)

    Folgende Einträge werden aus der Windows Registry entfernt:
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentV ersion\Run]
    APVXDWIN
    KAV50
    avg7_cc
    avg7_emc
    Zone Labs Client
    Symantec NetDriver Monitor
    ccApp
    NAV CfgWiz
    SSC_UserPrompt
    McAfee Guardian
    [HKCU\SOFTWARE\Microsoft\Windows\CurrentV ersion\Run]
    McAfee.InstantUpdate.Monitor
    internat.exe

    Folgende Einträge werden der Windows Registry hinzugefügt:
    [HKCU\Software\FirstRun]
    "FirstRunRR"=dword:00000001

    Folgende Prozesse werden von Bagle beendet:
    AVXQUAR.EXE; ESCANHNT.EXE; UPGRADER.EXE; AVXQUAR.EXE; AVWUPD32.EXE; AVPUPD.EXE; CFIAUDIT.EXE; UPDATE.EXE; NUPGRADE.EXE; MCUPDATE.EXE; ATUPDATER.EXE; AUPDATE.EXE; AUTOTRACE.EXE; AUTOUPDATE.EXE; FIREWALL.EXE; ATUPDATER.EXE; LUALL.EXE; DRWEBUPW.EXE; AUTODOWN.EXE; NUPGRADE.EXE; OUTPOST.EXE; ICSSUPPNT.EXE; ICSUPP95.EXE; ESCANH95.EXE

    Folgende Services werden von Bagle beendet:
    AVExch32Service; AVPCC; AVUPDService; Ahnlab; task Scheduler; AlertManger; AvgCore; AvgFsh; AvgServ; AvxIni; BackWeb Client -7681197; BlackICE; CAISafe; DefWatch; F-Secure Gatekeeper Handler Starter; FSDFWD; FSMA; KAVMonitorService; KLBLMain; MCVSRte; McAfee Firewall; McAfeeFramework; McShield; McTaskManager; MonSvcNT; NISSERV; NISUM; NOD32ControlCenter; NOD32Service; NPFMntor; NProtectService; NSCTOP; NVCScheduler; NWService; Network Associates Log Service; Norman NJeeves; Norman ZANDA; Norton Antivirus Server Outbreak Manager; Outpost Firewall; OutpostFirewall; PASSRV; PAVFNSVR; PAVSRV; PCCPFW; PREVSRV; PSIMSVC; PavPrSrv; PavProt; Pavkre; PersFW; SAVFMSE; SAVScan; SBService; SNDSrvc; SPBBCSvc; SWEEPSRV.SYS; SharedAccess; SmcService; SweepNet; Symantec AntiVirus Client; Symantec Core LC; Tmntsrv; V3MonNT; V3MonSvc; VexiraAntivirus; VisNetic AntiVirus Plug-in; XCOMM; alerter; avg7alrt; avg7updsvc; avpcc; awhost32; backweb client - 4476822; backweb client-4476822; ccEvtMgr; ccPwdSvc; ccSetMgr; ccSetMgr.exe; dvpapi; dvpinit; fsbwsys; fsdfwd; kavsvc; mcupdmgr.exe; navapsvc; nvcoas; nwclntc; nwclntd; nwclnte; nwclntf; nwclntg; nwclnth; ravmon8; schscnt; sharedaccess; vsmon; wuauserv

  • Hallo

    • smirre
    • 28. Mai 2009 um 19:13

    Hi Morti3

    Herzlich Willkommen im ZebraDem!

    Gruß smirre

  • Gismo123 hat heute Geburtstag

    • smirre
    • 27. Mai 2009 um 18:54

    Hallo Gismo!

    Alles Gute zum Geburtstag!!:poze:

    smirre

  • Dreambox-Hersteller präsentiert Neuheiten

    • smirre
    • 26. Mai 2009 um 22:16

    so, mal wieder zurück zum Thema, hier mal ein paar Bilder:

  • Viren und Trojaner News

    • smirre
    • 26. Mai 2009 um 21:03

    BackNine.Z10

    Eine mit einem Wurm verseuchte E-Mail lockt mit einem angeblichen Geld-Gewinn. Weitere Informationen über den plötzlichen Geld-Segen könne man der Datei im Anhang entnehmen. In dem Anhang steckt natürlich keine Informationen über den Gewinn, sondern der Wurm selbst, der das betreffende System dann infiziert.

    Die E-Mail hat folgendes Aussehen

    Betreff: „You are a very lucky, read this mail!“.

    Dateianhang: „BigCashForYou.exe.txt“

    E-Mail-Text: „Hi, you won a big amount of money!!! If you want to know more look at the attachment!“

    Virus: BackNine.Z10

    Virustyp: Wurm

    Dateigröße: 20.992 Bytes

    Betroffene Betriebssysteme: Alle Windows-Versionen.

    Installation auf dem System:

    Es werden folgende Dateien erstellt: • %SYSDIR%\recovery.exe • %SYSDIR%\kkk.exe – %SYSDIR%\RansomWar.txt

    Der folgende Registryschlüssel wird hinzugefügt um den Prozess nach einem Neustart des Systems erneut zu starten.
    – [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    • run = %SYSDIR%\recovery.exe

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Europas Weg zur digitalen Souveränität: Zwischen nationalen Interessen und internationalem Einfluss

    heugabel
    6. Juni 2026 um 22:27
  2. Überwachung durch Databroker: Polizei greift ohne richterlichen Beschluss auf Standortdaten zu

    heugabel
    6. Juni 2026 um 15:27
  3. Abmahnungen im Zusammenhang mit Sudden Strike 5 – Eine Übersicht

    heugabel
    6. Juni 2026 um 10:27
  4. Musik TV ( IPTV)

    Fellfresse
    5. Juni 2026 um 22:20
  5. Das Vorhaben zur Vorratsdatenspeicherung: Eine Bedrohung für die Privatsphäre

    heugabel
    5. Juni 2026 um 18:36
  6. Unsichtbare Bedrohung im Hola Browser: Monero-Miner bei Supply-Chain-Angriff entdeckt

    heugabel
    5. Juni 2026 um 18:27
  7. Großangriff auf den Darknet-Drogenmarkt in Niedersachsen

    heugabel
    5. Juni 2026 um 17:27
  8. Operation KRATOS 2: Erfolg ohne klare Zielbekanntgabe

    heugabel
    5. Juni 2026 um 09:27
  9. Eine neue Bedrohung: Der adaptive KI-Wurm

    heugabel
    4. Juni 2026 um 18:27
  10. Revolution oder Risiko? KI-gestützte Hörbücher im Wandel

    heugabel
    4. Juni 2026 um 12:27

Aktivste Themen

  1. Zählen mit Zahlen-Bildern

    4.894 Antworten
  2. Wir Gratulieren

    2.022 Antworten
  3. Sky führt Kartentausch von S02-Smartcards inklusive HD-Leihreceiver durch!

    979 Antworten
  4. Gerüchteküche Liberty card, Sky / Unitymedia und Hd+ mit Rom142 und 181 betroffen?

    489 Antworten
  5. Premiere 24,99€ Abo

    357 Antworten
  6. Pluto TV

    353 Antworten
  7. Smart Mx 04 Update mit Provider 0505 Fix

    323 Antworten
  8. Wöchentliche Filmvorschau der XXX Sender

    316 Antworten
  9. Sky - Checken welches Angebot möglich ist zur Verlängerung

    313 Antworten
  10. Störung bei Sky

    312 Antworten
© 2024 Zebradem - Software by WoltLab