Voll verseucht

Ich darf mal wieder ein Windows-Notebook entseuchen (heisst: platt machen und Linux drauf installieren). Nach einem Jahr ungepflegter Internet-Nutzung ist das ein Auszug der Logdatei des Spyware-Scanners, denn ich von meinem USB-Stick aus startete: C:\Bfg.exe/cygmech.exe detected: Backdoor.Win32.Mechbot.d C:\Documents and Settings\yyy\mssysroot.sys detected: Rootkit.Win32.Agent.l C:\gfifrww.exe detected: Trojan-Proxy.Win32.Agent.un C:\WINDOWS\system32\config\systemprofile\xxx\Temporary Internet Files\Content.IE5\50U2VV2H\aaa[1].exe detected: Trojan-Downloader.Win32.Delf.blb C:\WINDOWS\system32\config\systemprofile\xxx\Temporary Internet Files\Content.IE5\50U2VV2H\aaa[2].exe detected: Backdoor.Win32.Rizo.a C:\WINDOWS\system32\config\systemprofile\xxx\Temporary Internet Files\Content.IE5\IV2K7XS1\om[1].exe detected: Backdoor.Win32.Rizo.a C:\WINDOWS\system32\config\systemprofile\xxx\Temporary Internet Files\Content.IE5\VJX97V46\aaa[1].exe detected: Backdoor.Win32.Rizo.a C:\WINDOWS\system32\config\systemprofile\xxx\Temporary Internet Files\Content.IE5\VJX97V46\test[1].exe detected: Backdoor.Win32.Rizo.a C:\WINDOWS\system32\config\systemprofile\xxx\Temporary Internet Files\Content.IE5\VJX97V46\test[2].exe detected: Backdoor.Win32.Rizo.a C:\WINDOWS\system32\DirectX\asp\energymech\energymech.exe detected: Backdoor.Win32.IRCBot.td C:\WINDOWS\system32\directxclks.sys detected: Rootkit.Win32.Agent.l C:\WINDOWS\system32\directxpush.sys detected: Rootkit.Win32.Agent.l C:\WINDOWS\system32\drivers\secdrv.sys detected: Rootkit.Win32.Agent.pr C:\WINDOWS\system32\helpedas.exe detected: Trojan-Proxy.Win32.Slaper.e C:\WINDOWS\system32\helpermfceee.exe detected: Trojan-Proxy.Win32.Slaper.e C:\WINDOWS\system32\helperpnew.exe detected: Trojan-Proxy.Win32.Slaper.e C:\WINDOWS\system32\helpersrvc.exe detected: Trojan-Proxy.Win32.Slaper.e C:\WINDOWS\system32\helpersrvdc.exe detected: Trojan-Proxy.Win32.Slaper.e C:\WINDOWS\system32\iea.dll detected: Adware.Win32.BHO.cm C:\WINDOWS\system32\msqI23.exe detected: Backdoor.Win32.Rbot.ckm C:\WINDOWS\system32\mssysroot.sys detected: Rootkit.Win32.Agent.l C:\WINDOWS\system32\ymsng2.exe detected: Backdoor.Win32.Rbot.czz ... und das geht immer so weiter. Ausgehend von der Tatsache, dass Viren/Spyware-Scanner immer weniger unbekannte Schädlinge entdecken, bleibt nur eine Linux-Installation übrig. Ein anderer Klient war letztens nicht so weitsichtig; der ließ über Fernsupport nur seine Windows-Installation plattmachen und installierte es wieder drauf.
Friday, January 25. 2008
Defined tags for this entry: , ,

Neue Version von Spyke ist erschienen!

Skype 3.1 für Windows erschienen ... und die wichtigste Frage dazu: Spioniert diese Version auch? Die Frage sollte lauten: Warum sollte diese Version nicht spionieren? Aber trotzdem ... von mir ein Doppel-Grün an den Kommentator mit der gesunden Portion Skepsis. [siehe auch: Spyware-Programmierer sein ist hart und Achso, keine Spyware, nur DRM]
Wednesday, March 14. 2007
Defined tags for this entry: ,

Skype, die Verrätersau

Hach! Hab ich's doch gewusst, irgendwas ist faul an dieser Software. Skype liest BIOS-Daten aus In einfachen Nicht-Techniker-Worten: Skype ist derzeit die beliebteste Telefonie-über-Internetz-Software und wird von Millionen von Menschen weltweit genutzt. "Skypen" ist fast schon ein Synonym für "internettelefonieren", sowie "googeln" für "suchen" oder "Tempo" für "Taschentücher" ein Synonym ist. Jetzt hat eine Hackerin (in diesem Zusammenhang benutzt die Presse diesen Begriff mal richtig), die eine ziemlich fortschrittliche Version des Betriebssystems Windows nutzt herausgefunden, dass eben diese Skype-Software Daten aus deiner Hardware ausliest. Nämlich jene Daten, die eine eindeutige Rechneridentifikation zulassen. Dass heisst, es ist noch nicht bekannt, welche Person hinter einem Rechner sitzt, aber die Hardware, die irgendwo im Lager/im Laden stand, bevor du sie erstanden hast, wird eindeutig identifiziert (Details dazu hier). Der verkaufende Laden hat außerdem deine Kundendaten (falls du nicht im Laden bar bezahlt hast) und überall sonstwo hinterlässt du beim Gebrauch deines Computers Spuren, die Rückschlüsse auf deine wahre Person zulassen. Letzten Endes kann man behaupten, dass Skype damit indirekt versucht seine User zu identifizieren. Und das sicher nicht zum Zwecke, dir an deinem Geburtstag ein schönes Presentchen zukommen zu lassen. Sie wollen euch kontrollieren und überwachen, werte Kunden und User. Obwohl ihr denen nichts getan habt; keinen Anlaß zu Mißtrauen geliefert habt. Ich habe schon immer Software mißtraut, die millionenweise unreflektierten Zulauf erhält. Sowas muss zwangsweise die Macher korrumpieren und zum Scheiße-Bauen anstiften (auch wenn sie ursprünglich "nicht evil" sein wollten). Keiner soll behaupten, er sei immun gegen die Verführungen der Macht. Genau so meide ich P2P-Software, die nicht quelloffen ist (nicht eine Installation auf meinen Systemen in 7 Jahren), werde mich nie in Second-, Third- oder Fourth-Life-Communities anmelden und habe meinen einzigen Windows-Rechner vom Netz abgeklemmt. Für die Profis gibt es hier und hier noch eine lesenwerte Lektüre (pdf-Datei). Nachtrag: Der Skype-Fehler, der zur Aufdeckung der Spyware-Funktion führte, war einigen wohl schon früher bekannt: Planet AMD und Skype-Forum Nachtrag: Skype hat sich geäußert Achso, keine Spyware, nur DRM
Thursday, February 8. 2007
Defined tags for this entry: , , ,
(Page 1 of 1, totaling 3 entries)

Über

Das hier ist das private Weblog von Alp Uçkan. Ich entwickle Websites seit 1997 und arbeite derzeit als freiberuflicher Frontend-Entwickler in Berlin. Ich sammle außerdem noch Links in delicious und zwitschere vor mich hin.

Alp Uçkan ()
Gubitzstr. 20a
Berlin 10409 Germany
Jabber

Specialp Features

fapulous Framework (neu!)
Das erste XHTML/CSS-Framework auf Basis der Faux Absolute Positioning-Technik. Beinhaltet viele performante Konstrukte. Der Stoff, aus dem professionelle Websites gemacht sind ... ;-)

monitorThis 1.0
With MonitorThis you can subscribe to 26 different search engine feeds at the same time.

Business Blogging Weeks
Blog-Serie über die Kommerzialisierung der Blog-Szene in 2005

s9y Theme: adaptation
Ein leserfeundliches und sich der Monitorgröße anpassendes simples Theme für Serendipity.

Was ist FOAF?
Grundlagenartikel über FOAF. Auch einbindbar in die eigene Website.

Was ist RSS?
Grundlagenartikel über RSS. Auch einbindbar in die eigene Website.

neueste Leser-Kommentare:

12.03.2010 15:30
Also von javascriptbasierenden Spamschutz halte ich wenig. Dieser mag vielleicht Ema [...]
Usb... about Portable User
04.03.2010 20:30
Hi ^^ habe ne frage...und zwar habe ich ein anderes Problem und würde mich freuen we [...]
28.02.2010 17:37
sehr cooler artikel, ich finde hier immer wieder neue ideen, anregungen und wertvoll [...]