Posts mit dem Label microsoft werden angezeigt. Alle Posts anzeigen
Posts mit dem Label microsoft werden angezeigt. Alle Posts anzeigen

Freitag, 15. Oktober 2010

Verfügbare Tastenkombinationen in Windows XP

Allgemeine Tastenkombinationen

[STRG]+[C] Kopieren
[STRG]+[X] Ausschneiden
[STRG]+[V] Einfügen
[STRG]+[Z] Rückgängig
[ENTF] Löschen
[UMSCHALT]+[ENTF] Markiertes Element dauerhaft entfernen, ohne es in den Papierkorb zu verschieben
[STRG] beim Ziehen eines Elements Markiertes Element kopieren
[STRG]+[UMSCHALT] beim Ziehen eines Elements Verknüpfung zum markierten Element erstellen
[F2] Markiertes Element umbenennen
[STRG]+[NACH-RECHTS-TASTE] Einfügemarke an den Anfang des nächsten Wortes stellen
[STRG]+[NACH-LINKS-TASTE] Einfügemarke an den Anfang des vorigen Wortes stellen
[STRG]+[NACH-UNTEN-TASTE] Einfügemarke an den Anfang des nächsten Absatzes stellen
[STRG]+[NACH-OBEN-TASTE] Einfügemarke an den Anfang des vorigen Absatzes stellen
[STRG]+[UMSCHALT] mit einer beliebigen Pfeiltaste Textblock markieren
[UMSCHALT] mit einer beliebigen Pfeiltaste Mehrere Elemente in einem Fenster oder auf dem Desktop markieren oder Text in einem Dokument markieren
[STRG]+[A] Alles markieren
[F3] Datei oder Ordner suchen
[ALT]+[EINGABE] Eigenschaften des markierten Elements anzeigen
[ALT]+[F4] Aktives Element schließen oder aktives Programm beenden
[ALT]+[EINGABE] Eigenschaften des markierten Objekts anzeigen
[ALT]+[LEERTASTE] Kontextmenü für aktives Fenster öffnen
[STRG]+[F4] In Programmen, die das gleichzeitige öffnen mehrerer Dokumente zulassen: Aktives Dokument schließen
[ALT]+[TAB] Zwischen geöffneten Elementen wechseln
[ALT]+[ESC] Elemente in der Reihenfolge durchlaufen, in der sie geöffnet wurden
[F6] Bildschirmelemente in einem Fenster oder auf dem Desktop durchlaufen
[F4] Adressleistenliste in "Arbeitsplatz" oder im Windows Explorer anzeigen
[UMSCHALT]+[F10] Kontextmenü für markiertes Element anzeigen
[ALT]+[LEERTASTE] Systemmenü für aktives Fenster anzeigen
[STRG]+[ESC] Startmenü anzeigen
[ALT]+Unterstrichener Buchstabe in einem Menünamen Entsprechendes Menü anzeigen
Unterstrichener Buchstabe in einem Befehlsnamen oder in einem geöffneten Menü Entsprechenden Befehl ausführen
[F10] Menüleiste im aktiven Programm aktivieren
[NACH-RECHTS-TASTE] Nächstes Menü nach rechts oder Untermenü öffnen
[NACH-LINKS-TASTE] Nächstes Menü nach links öffnen oder Untermenü schließen
[F5] Aktives Fenster aktualisieren
[RüCKTASTE] übergeordneten Ordner in "Arbeitsplatz" oder im Windows Explorer anzeigen
[ESC] Aktuellen Vorgang abbrechen
[UMSCHALT] beim Einlegen einer CD-ROM in das CD-ROM-Laufwerk Automatisches Abspielen der CD-ROM verhindern

Tastenkombinationen für Dialogfelder

[STRG]+[TAB] Vorwärts durch die Registerkarten navigieren
[STRG]+[UMSCHALT]+[TAB] Rückwärts durch die Registerkarten navigieren
[TAB] Vorwärts durch die Optionen navigieren
[UMSCHALT]+[TAB] Rückwärts durch die Optionen navigieren
[ALT]+Unterstrichener Buchstabe Entsprechenden Befehl ausführen oder entsprechende Option auswählen
[EINGABE] Befehl für aktive Option oder Schaltfläche ausführen
[LEERTASTE] Kontrollkästchen aktivieren oder deaktivieren, wenn die aktive Option ein Kontrollkästchen ist
Pfeiltasten Schaltfläche auswählen, wenn die aktive Option eine Gruppe von Optionsschaltflächen ist
[F1] Hilfe anzeigen
[F4] Elemente in der aktiven Liste anzeigen
[RüCKTASTE] übergeordneten Ordner anzeigen, wenn ein Ordner im Dialogfeld Speichern unter oder öffnen markiert ist

Tastenkombinationen für den Windows Explorer

[ENDE] Ende des aktiven Fensters anzeigen
[POS1] Anfangs des aktiven Fensters anzeigen
[NUM]+Stern (*) Alle Unterordner zum markierten Ordner anzeigen
[NUM]+Pluszeichen (+) Inhalt des markierten Ordners anzeigen
[NUM]+Minuszeichen (-) Markierten Ordner reduzieren
[NACH-LINKS-TASTE] Aktuelle Auswahl reduzieren, sofern sie erweitert ist, oder übergeordneten Ordner markieren
[NACH-RECHTS-TASTE] Aktuelle Auswahl erweitern, sofern sie reduziert ist, oder ersten Unterordner markieren

Navigation im Microsoft Internet Explorer

[STRG]+[B] Dialogfeld Favoriten verwalten öffnen
[STRG]+[E] Suchleiste öffnen
[STRG]+[F] Dienstprogramm "Suchen" starten
[STRG]+[H] Leiste "Verlauf" öffnen
[STRG]+[I] Leiste "Favoriten" öffnen
[STRG]+[L] Dialogfenster öffnen öffnen
[STRG]+[N] Weitere Browserinstanz mit derselben Webadresse öffnen
[STRG]+[O] Dialogfenster öffnen öffnen, wie bei [STRG]+[L]
[STRG]+[P] Dialogfenster Drucken öffnen
[STRG]+[R] Aktuelle Webseite aktualisieren
[STRG]+[W] Aktuelles Fenster schließen


Navigation mit Windows Taste

  • Windows + M minimiert alle Fenster, die einen Button in der Taskleiste haben und zeigt den Desktop; Fenster ohne Taskleisten-Button werden so zugänglich.
  • Windows + Shift + M stellt alle zuvor minimierten Fenster wieder her.
  • Windows + D minimiert die komplette Fensterlandschaft zum Desktop und zurück.
  • Windows + E öffnet ein Fenster des Windows-Explorers.
  • Windows + F öffnet die Suchfunktion.
  • Windows + R öffnet das Fenster Ausführen.
  • Windows + L sperrt den Rechner (Anwendungen laufen weiter, zum erneuten Zugriff ist die Eingabe des Kennwortes erforderlich).
  • Windows + Pause öffnet das Fenster „Systemeigenschaften“.
  • Windows + U erlaubt jederzeit Zugriff auf die Eingabehilfen.

 

Freitag, 24. September 2010

Tastenkombination in den Internet - Browsern

Tastenkombination im Firefox-Browser

Zum blitzschnellen Blättern durch die Tabs eine praktische Sache..
[Strg][T] - eine neue Registerkarte öffnen
[Strg][Bild rauf] - zur Registerkarte links vom aktuellen Tab springen
[Strg][Bild runter] - zur Registerkarte links vom aktuellen Tab springen

Tastenkombination für den Internet Explorer von Microsoft
F4     In die Adresszeile springen
F5     Seite aktualisieren
F11   Vollbild
Alt     Menüleiste temporär einblenden
Alt-Links      Vorherige Seite
Alt-M           Homepage aufrufen
Alt-Rechts     Nächste Seite
Alt-Return     Eingegebene URL in neuer Registerkarte/Tab öffnen
Esc Ladevorgang der aktuellen Seite abbrechen
Strg-”+” Web-Seite vergrößern
Strg-”-”  Web-Seite verkleinern
Strg-D     Aktuelle Seite zu Favoriten hinzufügen
Strg-E      In die Suchleiste springen
Strg-F      Aktuelle Seite durchsuchen
Strg-H     Verlauf aufrufen
Strg-I       Favoriten aufrufen
Strg-J       RSS-Feeds aufrufen
Strg-N      Neues Fenster öffnen
Strg-P       Drucken
Strg-Q      Miniaturansichten aller Registerkarten/Tabs
Strg-R      Neue Registerkarte/Tab öffnen
Strg-Tab   Zwischen Registerkarten/Tabs wechseln
Strg-W     Aktuelle Registerkarte/Tab schließen

Windows Genuine Advantage entfernen

Ich habe vor kurzem auf einer renommierten Webseite folgende Anleitung gefunden um das WGUI Tool von Microsoft zu deinstallieren. Der Trick funktioniert natürlich, allerdings nur temporär, denn es wird bei jedem größeren Windows Update diese Prozedur von Neuem notwendig. Was soll denn bitte der Geiz? Für weit unter 30.- Euro wird bereits ein voll zu lizensierendes und zu aktivierendes Windows XP Professional in Deutsch incl. Service Pack2 mit einem freundlichen Lächeln für die Kundschaft über den Ladentisch geschoben.
Diese Prozedur ist übrigens nicht der neueste in diesem Metier. Er wurde eigentlich bereits vor etlichen Jahren in den Anfängen des Windows XP zum Thema WGUI  auf vielen Plattformen diskutiert!
Hat also bereits eher geschichtlichen Charakter!

Um zum Beispiel bei Windows XP das Tool Windows Genuine Advantage zu entfernen, ist ein wenig Handarbeit angesagt. Mit folgenden Schritten werden Sie das Genuine-Advantage-Tool wieder los:
1. Öffnen Sie den Registry-Editor, indem Sie die Tastenkombination [Windows-Taste][R] drücken und den Befehl “regedit” eingeben.
2. Im Registrierungseditor wechseln Sie in folgenden Ordner:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
Hier markieren Sie den Unterschlüssel “WGALogon” und löschen ihn mit der [Entf]-Taste. Bestätigen Sie die Sicherheitsabfrage mit “Ja”.
3. Dann starten Sie den Windows-Explorer und wechseln in den Ordner “C:\Windows\System32″. Benennen Sie die dort gespeicherte Datei “wgalogon.dll” und “wgatray.exe” um, indem Sie ans Ende den Zusatz “.alt” hängen. Die Dateinamen lauten dann zum Beispiel folgendemaßen:
wgalogon.dll.alt
wgatray.exe.alt
4. Starten Sie den Rechner neu. Öffnen Sie das Fenster der Eingabeaufforderung, indem Sie die Tastenkombination [Windows-Taste][R] drücken und den Befehl “cmd” eingeben. Danach geben Sie folgende Zeile ein und bestätigen sie mit der [Return]-Taste:
Regsvr32 %Windir%\system32\LegitCheckControl.dll /u
5. Starten Sie den Rechner ein weiteres Mal neu. Öffnen Sie erneut die Eingabeaufforderung, und geben Sie nacheinander die folgenden Zeilen ein (die Sie jeweils mit der [Return]-Taste bestätigen):
del %Windir%\system32\wgalogon.dll.alt
del %Windir%\system32\WgaTray.exe.alt
del %Windir%\system32\LegitCheckControl.dll
6. Öffnen Sie erneut den Registrierungseditor, und wechseln Sie in den folgenden Ordner:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
Hier löschen Sie den erneut angelegten Unterordner “WGALogon”. Danach wechseln Sie in den Ordner
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
und entfernen hier den Unterordner “WGA”. Damit ist das Windows Genuine Advantage Tool vom Rechner verschwunden.
Auf gut Deutsch gesagt, also echter Schwachsinn! Nicht nur, daß jeder, der vor über 3400 Tagen dieses Tutorial las, welches heute sogar in Computerzeitschriften zu finden ist, las, zum Staatsfeind avancierte, NEE bei jedem automatisiertem Update wurde dieser komplizierte HAck von neuem notwendig oder XP rotzte einfach ab!
Leute spendet weniger Euren Parteien und kauft Euch endlich ne LIZENZ!

Samstag, 11. September 2010

Mal ein kleiner Test für die Sicherheit

Ich probier mal was und das ist die Sicherheit im Internet zu erhöhen indem ich Sicherheitswarnungen von anderen hier in meinem Blog mit veröffentliche. Ich nehme an, daß durch die Einbindung des RSS-Feeds vom Blog in anderen Webseiten und die RSS-Feed Abos diese wichtigen Sicherheitsinformationen besser verbreitet werden und das Netz dadurch sicherer wird.

Meine Absicht ist es:
Die technischen Warnungen unseres Bundesministerium für Datensicherheit in der Informationstechnologie (BSI) und die eMail - Virenmeldungen des Viren - Tickers in Monaten zusammengefasst zu posten.
...
Noch ne wichtige Anmerkung:
Sämtliche Sicherheitsmeldungen bedeuten nicht, daß die Konkurrenzprodukte deshalb sicherer sind. Tatsächlich bedeuten diese Meldungen nur, daß hier etwas für die Sicherheit getan und nicht darüber geschwiegen wurde, bis die ganze Cyberwelt es heraus schreit!

Es folgen die technischen Warnungen unseres Bundesministerium für Datensicherheit in der Informationstechnologie (BSI)


Zusammenfassung der Technischen Warnungen im Monat September
Die Details der Meldungen sind fuer Sie online abrufbar unter
http://www.buerger-cert.de
-----------------------------------------------------------------------
Sicherheitsupdate fuer Adobe Flash Player [Bcert-2010-0093/1]
Risiko: Hoch
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0093
-----------------------------------------------------------------------
Microsoft Patchday September 2010 [Bcert-2010-0094/1]
Risiko: Mittel
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0094
-----------------------------------------------------------------------
Apple Mac OS X Sicherheitsupdate 2010-006 [Bcert-2010-0095/1]
Risiko: Mittel
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0095
-----------------------------------------------------------------------
-----------------------------------------------------------------------
Apple QuickTime Player 7.6.8 [Bcert-2010-0092/1]
Risiko: Hoch
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0092
-----------------------------------------------------------------------
-----------------------------------------------------------------------
Mozilla Foundation aktualisiert Firefox, Thunderbird und Seamonkey
[Bcert-2010-0088/1]
Risiko: Hoch
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0088
-----------------------------------------------------------------------
Apple Safari Safari 5.0.2 and Safari 4.1.2 [Bcert-2010-0089/1]
Risiko: Hoch
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0089
-----------------------------------------------------------------------
Apple iPhone und iPod Touch [Bcert-2010-0090/1]
Risiko: Mittel
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0090
-----------------------------------------------------------------------
Adobe Reader und Acrobat 9.3.4 [Bcert-2010-0091/1]
Risiko: Hoch
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0091
-----------------------------------------------------------------------
Mal sehen ob was nützliches dabei herauskommt?


Technische Warnungen des Buerger-CERT
[Bcert-2010-0093/1]:
Sicherheitsupdate fuer Adobe Flash Player

Risiko: Hoch

Betroffene Systeme:
Adobe Flash Player Version 10.1.82.76 und frueher fuer Windows, Macintosh, Linux und Solaris
Adobe Flash Player Version 10.1.92.10 und frueher fuer Android
Adobe Flash Player vor Version 9.0.283

Empfehlung:
Das Buerger-CERT empfiehlt die zeitnahe Aktualisierung des Adobe Flash Players (10.1.85.3 fuer Windows, Macintosh. Linux und Solaris bzw. 10.1.95.1 fuer Android) fuer den jeweils genutzten Browser. Bei dem Adobe Flash Player geschieht dies am einfachsten ueber die integrierte Update-Funktion oder ueber die Webseite
http://get.adobe.com/flashplayer/
Anwender des Flash Players fuer Android Version 10.1.92.10 und frueher koennen die Aktualisierung ueber den Android Marketplace durchfuehren.
Adobe bietet eine Webseite [2] zur Pruefung der aktuell installierten Flash Player Version an. Bei dem Einsatz mehrerer Browser sollte die Pruefung fuer jeden einzelnen Browser durchgefuehrt werden.
Fuer Anwender, die nicht auf Flash Player 10.1.85.3 aktualisieren koennen, stellt Adobe eine aktualisierte Flash Player Version 9.0.283 bereit [3].

Beschreibung:
Adobe behebt mit dem Sicherheitsupdate fuer den Flash Player eine kritische Schwachstelle, die es einem Angreifer ermoeglicht, beliebigen Code auf betroffenen Systemen auszufuehren. Hierfuer reicht bereits der Besuch einer vom Angreifer praeparierten Webseite.
[Bcert-2010-0088/1]:
Mozilla Foundation aktualisiert Firefox, Thunderbird und Seamonkey

Risiko: Hoch

Betroffene Systeme:
Mozilla Firefox vor Version 3.6.9
Mozilla Firefox vor Version 3.5.12
Mozilla Thunderbird vor Version 3.1.3
Mozilla Thunderbird vor Version 3.0.7
SeaMonkey vor Version 2.0.7

Empfehlung:
Das Buerger-CERT empfiehlt Nutzern des Webbrowsers Firefox und des E-Mail-Clients Thunderbird die von ihnen genutzte Versionsreihe zu aktualisieren. Der Support der Firefox-Versionsreihe 3.5 ist ausgelaufen.
Am einfachsten ist ein Update ueber die integrierte Update-Funktion moeglich:
Menue "Hilfe", "Nach Updates suchen..." bzw. "Firefox/Thunderbird aktualisieren".
Alternativ stehen die Installationspakete auf folgenden Webseiten zum Herunterladen bereit:
Firefox 3.6.9
http://www.mozilla.com/de/
Firefox 3.5.12
http://www.mozilla.com/en-US/firefox/all-older.html
Thunderbird 3.1.3
http://www.mozillamessaging.com/de/
Thunderbird 3.0.7
http://www.mozillamessaging.com/en-US/thunderbird/all-older.html
SeaMonkey 2.0.7
http://www.seamonkey-project.org/releases/

Beschreibung:
Ein Angreifer kann die von den Mozilla-Entwicklern in Firefox und Thunderbird geschlossenen Schwachstellen ausnutzen, um Informationen auszuspaehen, einen Absturz der Anwendung auszuloesen oder beliebigen Code zur Ausfuehrung zu bringen.
[Bcert-2010-0089/1]:
Apple Safari Safari 5.0.2 and Safari 4.1.2

Risiko: Hoch

Betroffene Systeme:
Apple Safari vor Version 5.0.2
Apple Safari vor Version 4.1.2

Empfehlung:
Das Buerger-CERT empfiehlt das von Apple bereitgestellte Safari-Sicherheitsupdate so rasch wie moeglich zu installieren. Dies geschieht unter Mac OS X am einfachsten ueber die integrierte Funktion "Software Aktualisierung" des Betriebssystems bzw. unter Microsoft Windows mit der Anwendung "Apple Software Update".
Alternativ kann das Safari-Update auch manuell von der Apple
Download-Webseite heruntergeladen werden:
http://support.apple.com/downloads/

Beschreibung:
Mit den Safari Versionen 5.0.2 und 4.1.2 schliesst Apple drei Sicherheitsluecken im Browser. Die Ausnutzung der Sicherheitsluecken ermoeglicht einem entfernten Angreifer mithilfe von praeparierten Webseiten u.a. die Ausfuehrung von Schadcode auf dem System des Opfers.
[Bcert-2010-0091/1]:
Adobe Reader und Acrobat 9.3.4

Risiko: Hoch

Betroffene Systeme:
Adobe Reader und Acrobat Version 9.3.4 und frueher

Empfehlung:
Ein Patch des Herstellers steht derzeit nicht zur Verfuegung. Derzeit verwenden die praeparierten PDF-Dokumente zur Ausnutzung dieser Sicherheitsluecke JavaScript. Daher eine Deaktivierung von JavaScript grundsaetzlich sinnvoll.
Dies ist in Adobe Reader und Acrobat ueber das Menue
"Bearbeiten" > "Voreinstellungen..." > Kategorie "JavaScript"
moeglich. Entfernen Sie zur Deaktivierung von JavaScript in PDF-Dokumenten den Haken vor der Option "Acrobat JavaScript aktivieren" und bestaetigen Sie das Fenster mit der Schaltflaeche "OK".
Diese Massnahme bietet allerdings keinen vollstaendigen Schutz vor Ausnutzung der Schwachstelle.

Beschreibung:
Adobe warnt vor einer neuen Sicherheitsluecke im Adobe Reader und Acrobat 9.3.4 sowie frueheren Versionen fuer Windows, Mac und Unix. Die Sicherheitsluecke wird bereits aktiv ausgenutzt, um ueber manipulierte PDF-Dokumente Windows-PCs zu kompromittieren.


Durch eMails verbreitete Viren


Zusammenfassung der Virenmeldungen im Monat September
Die Details der Meldungen sind fuer Sie online abrufbar unter
http://www.viren-ticker.de/

Angeblicher Abbuchungsauftrag versucht einen Trojaner einzuschleusen
Es werden E-Mails versandt, die angeblich einen Abbuchungsauftrag bestätigen. Der E-Mail-Text weist den Empfänger auf einen Rechnungsbetrag von 5.672 Euro hin – nähere Details könne der Empfänger dem beigefügten Anhang entnehmen. In dem Anhang steckt natürlich kein Abbuchungsauftrag, sondern der heimtückische Trojaner iBill.T, der das betreffende System infizieren will.
Die E-Mail hat folgendes Aussehen:
Betreff: Leihvertrag
Dateianhang: Rechnung.rar
Größe des Dateianhangs: 65 KByte
E-Mail-Text: „Sehr geehrter Kunde, sehr geehrte Kundin!
Ihr Abbuchungsauftrag Nr. 140525114897 wurde erfüllt.
Ein Betrag von 5672.00 EURO wurde abgebucht und wird in Ihrem Bankauszug als "Paypalabbuchung " angezeigt.“
Betroffene Betriebssysteme: Alle Windows-Versionen
mehr Infos finden Sie unter http://www.viren-ticker.de/ »»

Wurm tarnt sich als fehlgeleitete E-Mail
Der Wurm Mytob.A wieder unterwegs. Der Wurm versteckt sich im Anhang einer E-Mail, die scheinbar nicht zugestellt werden konnte. Nähere Angaben zu dieser E-Mail können Sie angeblich der im Anhang befindlichen Datei entnehmen. Und das ist natürlich gelogen.
Wird die sich im Anhang befindende Datei durch einen Doppelklick geöffnet, erhält man keine Informationen über die entsprechende E-Mail, die nicht zugestellt werden konnte. Stattdessen installiert sich der Wurm auf dem betreffenden System.
Die E-Mail hat folgendes Aussehen:
Betreff: „Mail Delivery System”
Dateianhang: „body.zip.exe“.
Größe des Dateianhangs: 41.824 Bytes.
E-Mail-Text: „Mail transaction failed. Partial message is available.“
Betroffene Betriebssysteme: Alle Windows-Versionen
mehr Infos finden Sie unter http://www.viren-ticker.de/ »»

Gefahr durch falschen Abbuchungsauftrag
Es werden E-Mails versandt, die angeblich einen Abbuchungsauftrag bestätigen. Der E-Mail-Text weist den Empfänger auf einen Rechnungsbetrag hin – nähere Details könne der Empfänger dem beigefügten Anhang entnehmen. In dem Anhang stecken natürlich keine Informationen über den Abbuchungsauftrag, sondern der heimtückische Wurm Klez.E7, der das betreffende System infizieren will.
Die E-Mail hat folgendes Aussehen:
Betreff: Vertrag
Dateianhang: Rechnung.rar
Größe des Dateianhangs: 65 KByte
E-Mail-Text: „Sehr geehrte Kundin, sehr geehrte Kunde,
Ihr Abbuchungsauftrag wurde erfüllt. Sie finden die Details zu der Rechnung im Anhang.“
Betroffene Betriebssysteme: Alle Windows-Versionen
mehr Infos finden Sie unter http://www.viren-ticker.de/ »»

Wurm lockt mit nackter Fußball-Mannschaft
Der Wurm Soccer.C lockt mit Bildern einer angeblich nackten Fußball-Mannschaft. Im Anhang der E-Mail befinden sich dann wie immer keine Bilder, sondern der Wurm lauert darauf, das betreffende System zu kapern.
Die E-Mail hat folgendes Aussehen:
Betreff: „Naked World Cup game set“
Dateianhang: soccer_nudist.bmp.exe
E-Mail-Text: „Nudists are organising their own tribute to the world cup, by staging their own nude soccer game, though it is not clear how the teams will tell each other apart. Good photos ;)“.
Dateigröße: 39.904 Bytes
Betroffene Betriebssysteme: Alle Windows-Versionen
mehr Infos finden Sie unter http://www.viren-ticker.de/ »»

E-Mail aus China lockt mit angeblichen Dokument im Anhang
Der Wurm Traxgy.B5 ist unterwegs und verstopft die E-Mail-Postfächer. Im Anhang befindet sich ein angebliches Dokument. Die E-Mail ist leicht zu erkennen, da Betreff und E-Mail-Text aus chinesischen Schriftzeichen bestehen. Im Anhang befindet sich aber eine Datei mit der Bezeichnung Document.
Nach einem Doppelklick auf die im Anhang befindliche Datei, wird jedoch kein Dokument mit dem verknüpften Textverarbeitungsprogramm geöffnet, stattdessen installiert sich der Wurm auf dem System.
Die E-Mail hat folgendes Aussehen:
Betreff: %chinesischer Text%
Dateianhang: Document
Dateierweiterung: .exe
Größe des Dateianhangs: 57.344 Bytes
E-Mail-Text: %chinesischer Text% Document.exe %chinesischer Text%
mehr Infos finden Sie unter http://www.viren-ticker.de/ »»

Trojaner kommt mit falscher Rechnung von Amazon
Es werden E-Mails versandt, die angeblich von Amazon stammen. Der E-Mail-Text weist den Empfänger auf einen Rechnungsbetrag von 715 Euro für einen bestellten Laptop hin – nähere Details könne der Empfänger dem beigefügten Anhang entnehmen. In dem Anhang steckt natürlich keine Rechnung, sondern ein heimtückischenr Trojaner, der das betreffende System infiziert.
Die E-Mail hat folgendes Aussehen:
Betreff: „Ihre Bestellung 2984234 bei Amazon.de“.
Dateianhang: „Rechnung.doc.zip“
E-Mail-Text: „Vielen Dank für Ihre Bestellung bei Amazon.de!
Das Sony VAIO Notebook wird in Kürze versendet. Die Kosten von 715,- Euro werden Ihrem Konto zu Last gelegt. Die Einzelheiten zu Ihrer Bestellung entnehmen Sie bitte der angefügten Rechnung. Falls Sie die Bestellung stornieren möchte, bitte den in der Rechnung angegebenen Kundenservice anrufen und Ihre Bestellnummer bereithalten. Eine Kopie der Rechnung wird Ihnen in den nächsten Tagen schriftlich zugestellt.
Virus: Dldr.iBill.Z
Virustyp: Trojaner
Dateigröße: 12.800 Bytes
Betroffene Betriebssysteme: Alle Windows-Versionen
mehr Infos finden Sie unter http://www.viren-ticker.de/ »»

Gefälschter Office-Patch versucht Ihr System zu kapern
Der Trojaner Badware12 ist unterwegs und versucht Anwendern ein falsches Microsoft Office-Update vorzugaukeln. Die E-Mail ist angeblich vom Onlinedienst MSN und enthält ein Update für Office 2007. Das ist natürlich gelogen: Wer dem Link in der E-Mail folgt, erhält kein Update, sondern einen gefährlichen Trojaner untergeschoben.
Die E-Mail hat folgendes Aussehen:
Betreff: „Update for Office 2007 only“
E-Mail-Text: unterschiedlicher Text
Betroffene Betriebssysteme: Alle Windows-Versionen
mehr Infos finden Sie unter http://www.viren-ticker.de/ »»

Dienstag, 7. September 2010

Die DLL Suchroutine beeinflussen

Der zweite Beitrag im Virenbastelkurs dieses Monats befasst sich mit einer zur Zeit sehr beliebten Masche bei der über eine vorab geladene DLL die User einschließlich der Schutzsysteme überlistet werden.
Microsoft hat anscheinend auf Grund der vielfältigen Konfigurations- und daraus folgenden Fehlermöglichkeiten des Patches auf den beliebeten One Klick Button zu verzichten. Ist wohl wirklich nicht möglich es einigermaßen passend zu gestalten, ohne allzu viele wütende Kunden zur Konkurrenz zu treiben!

Jeder Programmierer weiß das die OS Ihre Daten auf einem vorgeschriebenen Weg suchen. mit Einführung der vielen Applikationen die inzwischen über das Web laufen, kam wohl irgendjemand die Idee, na dann kann ich ja auch DLLs des Zielsystems auf meinem Server aufrufen lassen. Im Zusammenhang mit dem ClickJacking kann dabei natürlich echt die Post abgehen,.dementsprechend bleibt folgerichtig nur eine vorherige starre Beeinflussung des Suchweges übrig.
Deshalb muß zum Schutz als erstes der DLL Suchpfad angepasst.

Ein neuer Registrierungseintrag "CWDIllegalInDllSearch" zum Steuern des DLL-Suchpfadalgorithmus ist verfügbar

Fachchinesisch
Dieses Update führt den neuen Registrierungseintrag CWDIllegalInDllSearch ein, mit dem Benutzer den DLL-Suchpfadalgorithmus steuern können. Der DLL-Suchpfadalgorithmus wird von der LoadLibrary-API und der LoadLibraryEx-API verwendet, wenn DLLs ohne Angabe eines vollqualifizierten Pfads geladen werden.

Genaue Erläuterung bei Microsoft:
http://support.microsoft.com/kb/2264107
am Ende der Seite muß im ersten Schritt als erstes der passende Patch für das OS des Zielrechners heruntergeladen und installiert werden.

Als Zweites muß das FixIT heruntergeladen und installiert werden.
bei Technet
An update on the DLL-preloading remote attack vector

http://blogs.technet.com/b/srd/archive/2010/08/31/an-update-on-the-dll-preloading-remote-attack-vector.aspx

Hinterher muß natürlich noch der/die schlaue Sysadmin das FixIt gut und passend zu konfigurieren, woran die meisten wohl scheitern werden. Was natürlich im Rückschluß ein richtig tolles Potential zur Verfügung stellt!

Bleibt nur zu Wünschen übrig, daß sich ein ausreichend dummer Hund findet, dieses Scheunentor im Sicherheitssystem zu stopfen!

Virenverbreitung per USB macht sich breit

Auch wenn ich mal wieder frage, wo das Hirn bei jungen Menschen abgeblieben ist, so möchte ich doch auf eine recht simple aber sehr effektvolle, weil mal wieder von hinten ausgeführte, Verbreitung von Viren aufmerksam zu machen. USB Anschlüsse sind die am weitesten verbreitete Art IT Geräte miteinander zu verbinden. Dabei wird für die vielen lukrativen Computergenies die Windows interne Autorun.inf  Funktionalität genutzt von den guten und den Bösen. Jede poppelige Autorun.inf ist nur eine primitive Text Datei. Der Unterschied zwischen den Beiden ist die Gute verweist auf ein ordentliches Anwendungsprogramm und die Böse auf einen Virus.

Tja manche Böse sind mit guten Verbindungen ausgestattet, davon kann Panda und Vodafone ein Liedchen trällern, der Text geht ungefähr so:
Eine spanische Panda Mitarbeiterin entdeckte Anfang März schädliche Software auf ihrem neu erstandenen Smartphone HTC Magic von Vodafone. Als sie das Handy über USB an ihren PC anschloss, schlug die installierte Panda Cloud Antivirus Software sofort Alarm. Eine Analyse ergab, dass es sich bei dem Handy tatsächlich um einen Mariposa Bot Client handelte. Zusätzlich entdeckte unser spanischer Malware-Experte Pedro Bustamante weitere Malware wie den Conficker-Wurm und einen Trojaner auf der Speicherkarte des Vodafone-Geräts.

Der Text von Panda geht hier weiter:
http://www.pandasecurity.com/germany/enterprise/media/press-releases/viewnews?noticia=10120

Der Text von Panda & Vodafone geht hier weiter:
http://research.pandasecurity.com/vodafone-distributes-mariposa/

Wer sich diese Art der Virenverbreitung mit Proggys vom Hals halten möchte:
mit Vaccine bei Panda:
http://free.pandasecurity.com/de/

mit Tweak UI bei Microsoft:
http://www.microsoft.com/windowsxp/downloads/powertoys/default.mspx

mit dem Autorun.inf Editor von Karen's Power Tools
http://www.karenware.com/powertools/powertools.asp

Für andere die es mit Grips versuchen:
in English:
http://msdn.microsoft.com/de-de/library/bb776825.aspx

in Deutsch:
http://www.fz-juelich.de/jsc/files/net/security/inf-xp/No-AutoRun/no-autorun-zam.htm

Sonntag, 15. August 2010

Microsoft Download Center: Suchergebnisse

Für SysAdmins die Offline verschiedene Windowssysteme mit den nötigen Updates versorgen müssen, gibt es im Microsoft Support Download Center einen kleinen Trick. Über die Suche nach ISO-Abbild lassen sich die monatlich zusammengefassten Downloads als ISO Dateien herunterladen.

Vorteil:
Damit haben Sie alle Möglichkeiten der Windows Produktgruppen abgedeckt.

Nachteil:
Die ISO Dateien variieren und können abhängig von der Datenmenge bis zu 2 DVDs benötigen.

Microsoft Download Center: Suchergebnisse ISO-Abbild

Donnerstag, 15. Juli 2010

AD Nutzer sind zur Zeit der häßliche Mops

Anscheinend konnten Ad-Server die auf dem Open X Prinzip basieren, als die zur Zeit größten Malware Schleudern ausgemacht werden. Durch eine Schwachstelle im OpenX System können über für die ADs vorgesehenen IFrames auf Webseiten Malware auf den Rechner des Besuchs geschleust werden. Das ist deswegen äußerst ärgerlich, da dadurch viele eigentlich seriöse Webseiten zu echten Virenschleudern werden.

Bürger-CERT ist ein Projekt des Bundesamtes für Sicherheit in der Informationstechnik (BSI).
SICHER o INFORMIERT
Extraausgabe vom 15.07.2010
Webauftritte verteilen Schadcode an Internetnutzer
Kompromittierte Werbebanner

Es sollte deshalb jedes Betriebssystem, Anwendung und Antivirenschutz stets auf dem aktuellen Stand gehalten werden. Insbesondere sollten die verfuegbaren Patches für Java, Adobe-Reader und Windows-Betriebssysteme installiert werden.

Die Firefox-Erweiterung NoScript [https://addons.mozilla.org/de/firefox/addon/722/] schuetzt in der Default-Einstellung vor eingebetteten IFRAME-HTML-Elementen, allerdings und auch leider nicht nur davor.

Sonntag, 11. Juli 2010

Hacker Bibel Teil 2

Hacker Bibel Teil 2

Die Hacker Bibel Teil 1

Die Hacker Bibel Teil 1

Hacker knackt Skype-Verschlüsselung - Internet bei WEB.DE

Internet-Telefonie gilt als abhörsicherer als Festnetz-Telefone oder die zurecht als "Wanze in der Tasche" gescholtenen Handys. Doch absolute Sicherheit gibt es nicht: Jetzt gelang es einem US-Hacker, die Verschlüsselung des populären Skype-Dienstes zu knacken. Bei Skype hält sich die Begeisterung in Grenzen, doch der Chaos Computer Club lindert den Schmerz indem er die Lücke erst zu Weihnachten auf einem Kongreß offen legt.
Hacker knackt Skype-Verschlüsselung - Internet bei WEB.DE

Schluss mit der Abzocke im Internet

Alle wollen den Button - warum kommt er nicht?

Die rasche Umsetzung einer nationalen Button-Lösung zur Bekämpfung von Kostenfallen im Internet fordert der Verbraucherzentrale Bundesverband (vzbv). Damit würden die versteckten Kosten bei unseriösen Internetangeboten sichtbar gemacht und der Abzocke von Verbrauchern durch Abofallen endlich Einhalt geboten. In Frankreich gibt es bereits eine Bestätigungslösung, Kostenfallen sind dort kein Thema.


Schaden im Millionenhöhe
Ob Hausaufgabenhilfen, Kochrezepte oder Software: Mit unzähligen vermeintlichen Gratis-Diensten locken unseriöse Anbieter Internetnutzer in eine Kostenfalle. Viele Verbraucher rechnen nicht damit, für Dienste zahlen zu müssen, die es im Internet im Normalfall kostenlos gibt. Im guten Glauben geben sie ihren Namen und ihre Adresse an - und haben ein teures Abo abgeschlossen. Anschließend überziehen die Betreiber Betroffene mit einschüchternden Drohbriefen. Nicht Wenige zahlen aus Angst die haltlosen Forderungen. In Deutschland liegt der Schaden jährlich im mehrstelligen Millionenbereich. Seit Jahren gewinnt der vzbv gegen unseriöse Online-Anbieter ein Verfahren nach dem anderen. Trotzdem nimmt die Abzocke weiter zu, wie die nicht nachlassenden Beschwerdefälle in der Verbraucherberatung zeigen.

Empfohlener Beitrag

und Klatsch schlägt das Karma schon wieder zu....

und Klatsch schlägt das Karma schon wieder zu.... Hallo Leute es ist leider so! Auf Grund nicht endend wollender Krankheit sind wir leid...

image