Mrz 5 2007

Hartnäckige Spyware vs. Windows

Die Windows Installation auf dem Mac Mini war nach dem “bewußten” Ausführen einer Datei ziemlich verseucht. Mir war es schon klar, dass ich mir da evtl. was einfange, aber die Datei musste unbedingt ausgeführt werden ;) Etwaige Moralpredigten möchte ich hier vorweg mir ersparen, für mich war dies ein interessantes Experiment bei vollen Bewusstsein und ich habe ja auch noch einiges dazugelernt dadurch :)

Na jedenfalls habe ich nach dem ersten Systemneustart einen Riesenwust an PopUps und merkwürdigen Fehlern bekommen, und ich habe dann mir doch die Mühe gemacht, mein Bastel-Windows zu entseuchen, anstatt es neu zu installieren.

Mich hat es wirklich fasziniert und in den Wahnsinn getrieben, wie hartnäckig sich diese Programme halten und was für merkwürdige Fehler sie produzieren können (BlueScreens, AntiVirus Fehlermeldungen).

Ich habe zig mal gescannt mit Spybot Search and Destroy und auch mit Adaware, dann mit Knoppicilin, dann im abgesicherten Modus mit Virenscanner von der Konsole.

Nach ewig vielen Neustarts ist es mir dann doch endlich gelungen, diese hartnäckigen Viecher loszuwerden. Aber um mal zu zeigen, was da alles entdeckt wurde, habe ich mal ein paar Screenshots gemacht ;)

Übrigens nachdem die Programme meinten, es wäre alles sauber, war nach dem Neustart wieder alles verseucht. Echt unglaublich wie schnell man so einen Rechner zumüllen kann, wenn man nicht aufpasst oder es wirklich drauf anlegt.

Spyware 1Spyware 2Spyware 3Spyware 4Spyware 5

Ein Tool, das mir übrigens super geholfen hat, ist der Process Explorer von Sysinternals bzw. mittlerweile Microsoft.

Denn einige der Trojaner haben sich auch als DLL Dateien verschanzt und nerven echt tierisch rum.


Mrz 2 2007

Noch ein Nachtrag zum StudiVZ Hoe-Bot

Der Fahrausweisprüfer hat mich auf dieses interessante Interview mit einem der Macher des Hoe-Bots hingewiesen. Ich warte ja noch immer auf ein paar relevante Informationen wie die das Teil geschrieben haben und wie es genau funktioniert…

Hoe-Bot Avatar


Feb 28 2007

Crawler beim StudiVZ

Eine recht interessante Seite ist diese “Crawling the StudiVZ“. Es geht dabei um zwei Bots (Hoe-Bot und Love-Bot) die automatisch durch das StudiVZ liefen und dabei Profil Daten gesammelt haben und diese dann ausgewertet haben (z.B. Mädels gruscheln bis zum geht nicht mehr und Pinnwand zuspammen, oder aber Single miteinander zu verkoppeln).

Bei Youtube gibts auch noch ein Video von dem Teil in Aktion. Ich würde ja gerne mal das dahinter liegende Script gerne sehen. Die Autoren der Seite haben ganz unten geschrieben, dass ja noch weiter technische Daten folgen würden. Vielleicht hat einer von euch ja schon entsprechenden Code gefunden und da entsprechendes gefunden. Von ein paar Leuten weiß ich es auf jeden Fall, dass es geht ;)