Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Windows XP aufgebohrt...

4 views
Skip to first unread message

Christian

unread,
Sep 21, 2001, 5:27:24 PM9/21/01
to
Hallo, das kam gerade über meine Mailingliste... um den Trojaner #1 zu
"entschärfen".

Darüber hinaus empfehle ich JEDEM den Einsatz proprietärer
Firewallsoftware, wie z.B. ZoneAlarm (www.zonelabs.com).

Hier der Text:

Für die, die es noch nicht wissen, nochmals die wichtigsten Infos zu
WinXP-Phonehome :-)
--------------------------------------------
Bitte folgende Sachen deaktivieren !!!!
1. Windowsupdate
2. Mediaplayercodecs
3. Uhrzeitsynchronisierung
4. Automatische Fehlerbenachrichtigung an M$ (Frechheit!)

Testen Deaktivierung Registrierung
%systemroot%\system32\oobe\msoobe.exe /a


Blocken in der Firewall
msoobe.exe port 2869

Renamen:
in c:\windows\messenger\msmsgs.exe nach msmsgs.exealt umbenennen
(Messenger wird dadurch
unbrauchbar)
Wer den MSN® nicht braucht und loswerden will:
START--->AUSFÜHREN--->RunDll32 advpack.dll,LaunchINFSection
%windir%\INF\msmsgs.inf,BLC.Remove

Tip:
und nun kommt der wichtigste Schritt von allen.
meines Wissen nach wird man von einem Roboter gecheckt wenn man Online
geht.
und für alle die das nicht wissen, gibt es im Regedit einen
Binärschlüssel den man aktiviert.
öffnet nun den Regedit und sucht nach dem Begriff <<< Regdone >>> und
gebt den
Wert 1 ein. Das sollte es eigentlich schon gewesen sein.
Der Schlüssel ist zu finden unter
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion

Sonstiges

Alle Windows-Autoupdates aus:
Also:
1. Windowsupdate
arbeitsplatz/unter systemeigenschaften
Menüpunkt Automatisches Update
->autom updates=aus
Menüpunkt erweitert/Fehlerberichterstattung
->Automatische Fehlerbenachrichtigung an M$=aus

2. Mediaplayercodecs
mediaplayer aufrufen/Extras/Optionen/Player:
->Identifikation de Players durch I-seiten=aus
->Lizenzen autom erwerben=aus

3. Uhrzeitsynchronisierung durch I-Sites
Uhrsymbol drücken/Internetzeit/automatisch mit
Zeitserversynchronisieren=aus

4. zur Überprüfung ob XP aktiviert ist folgendes eingeben:
ACHTUNG!!! NICHT ONLINE SEIN !!!sendet Meldung an MS !!!!
%systemroot%\system32\oobe\msoobe.exe /a eingeben

6. MS Benutzer fliegt raus:
systemsteuerung/leistung&wartung/verwaltung/computerverwaltung/lokale
benutzer &
gruppen/benutzer/ms-supportuser (von ms) als benutzer weg !!!

7. IEV6 aufrufen:
in extras/internetoptionen/erweitert
->integrierte windows authentifizierung =aus
->passives ftp verwenden (=an für dsl leutz)
->autom. überprüfung & aktualisierung von ie=aus

8.) in c:\windows\messenger\msmsgs.exe nach msmsgs.exealt umbenennen
(Messenger wird dadurch
unbrauchbar)

9.) Systemsteuerung Verwaltung anklicken:
Dienst anklicken
-> Automatische Updates doppelklicken/starttyp=deaktiviert
-> Fehlerberichterstattungsdient doppelklicken/starttyp=deaktiviert

1.) IE: Alexa-Service als Spyware abschalten


Der Internet-Explorer verfügt in neueren Versionen über ein Feature,
mit welchem verwandte Seiten zur aktuellen angezeigt werden können.
Diese Funktion wird über die Software Alexa realisiert.
Die meisten wissen aber nicht, dass dieser Dienst das Surfverhalten
des Users ständig überwacht.
In Aktion holt Alexa Informationen über die von Ihnen besuchten
Websites
und Webseiten ein. Alexa zeichnet u.a. folgende Informationen auf:

1. Ihre IP-Adresse,
2. die vollständigen URLs besuchter Webseiten,
3. allgemeine Informationen über Ihren Browser und Ihr Betriebssystem,
4. Ihre eindeutige Alexa-Cookie-Nummer,
5. den Zeitpunkt der Aufzeichnung.

Eine ausführliche Beschreibung der von Alexa eingeholten Informationen
und
deren Verwendung finden Sie auf der Website www.alexa.com unter
PrivacyPolicy".

Die Sammelwut von Alexa lässt sich über die Registry abschalten.
Unter
(HKLM\ Software\ Microsoft\ Internet Explorer\ Extensions\
c95fe080-8f5d-11d2-a20b-00aa003c157a)
löscht man diesen Schlüssel mit allen Untereinträgen.
Ein sehr gutes Tool zum Prüfen, ob Alexa vorhanden ist und zum Löschen
ist
übrigens Internet Cleanup von Ontrack.
Eine engliche Trialversion gibt es dort zum Download unter
http://www.ontrack.com/internetcleanup/.

---------------------------------------------
DSL-Optimierung

* Start -> Ausführen -> man schreibe: gpedit.msc -> Enter
* es öffnet sich Fenster Gruppenrichtline
* Computerconfiguration -> Administrtive Vorlagen -> Netzwerk ->
QoS-Paketplaner (so den Baum öffnen)
* rechte Fensterhälfte "Reservierbare Bandbreite einschränken"
doppelklicken
* Fenster öffnet sich, dort von "Nicht konfiguriert" auf "Aktiviert"
wechseln
und darunter Bandbreitenlimit (%) auf 0 setzen. Daraufhin OK Button
drücken
und eventuell Neustarten.

---------------------------------------------

Immo 'FaUl' Wehrenberg

unread,
Sep 22, 2001, 3:44:03 AM9/22/01
to
begin followup to the posting of Christian:

> Hallo, das kam gerade über meine Mailingliste... um den Trojaner #1 zu
> "entschärfen".
[ohne Ende Zeuchs um XP etwas sicherer zu machen]

Ist ein einfaches
format c: nicht wesentlich einfacher?

fup2p

FaUl
end
This article does not support incompatible and broken newsreader.
--
SIGSIG (core dumped)
No signature left on device...

Tobias Vogt

unread,
Sep 22, 2001, 6:05:40 AM9/22/01
to

"Christian" <youllne...@bigfoot.com> schrieb im Newsbeitrag
news:c64c8d9.01092...@posting.google.com...

Max Thum

unread,
Sep 22, 2001, 7:36:31 AM9/22/01
to
conrad graf <usenet-...@bartman.de> schrieb in news:9ohq56$dcovr$1@ID-
40778.news.dfncis.de:

> * Harald Albrecht <nutz...@ziplip.com> wrote:
>
>> Tolle Zusammenstellung. Hat nicht jemand Lust, das ins Web zu stellen?
>
> Schon lang passiert.
>
> <http://groups.google.com/groups?selm=c64c8d9.0109211327.af49ae8%
> 40posting.google.com&output=gplain>
>

Du Lustiger.

Peter Lemken

unread,
Sep 22, 2001, 7:57:46 AM9/22/01
to
In de.org.ccc Tobias Vogt <To...@svogt.com> wrote:

[Nix]

Damit hast Du Dich wohl als XP-"Nutzer" geoutet.

Peter Lemken
Berlin

--
Das Priester-Zoelibat ist das erfolgreichste Eugenik-Projekt der
Menschheit. Es besticht auch in Momenten scheinbaren Versagens mit der
Eleganz seines Entwurfs.
-- Mirko Liss in d.a.s.r

Uwe Schneider

unread,
Sep 22, 2001, 8:00:55 AM9/22/01
to

"Peter Lemken" <pe...@strg-alt-entf.org> schrieb im Newsbeitrag
news:9ohubq$daoa4$1...@ID-31.news.dfncis.de...

> In de.org.ccc Tobias Vogt <To...@svogt.com> wrote:
>
> [Nix]
>
> Damit hast Du Dich wohl als XP-"Nutzer" geoutet.

X-Newsreader: Microsoft Outlook Express 6.00.2600.0000

scheint so !

;-)


Martin Wesemann

unread,
Sep 22, 2001, 8:24:52 AM9/22/01
to
Roger Marti wrote in news:f60pqtkhsmee96j39...@4ax.com:

>
> Man kann den IE6 separat herunterladen und unter den anderen
> Windows-Versionen gebrauchen.
>

Doch das will man durch fehlende Javaimplementation erst garnicht ...

Martin

Uwe Schneider

unread,
Sep 22, 2001, 8:59:26 AM9/22/01
to

> >> Man kann den IE6 separat herunterladen und unter den anderen
> >> Windows-Versionen gebrauchen.
> >>
> >
> >Doch das will man durch fehlende Javaimplementation erst garnicht ...
>
> Du kannst Java jedoch umsonst überspielen und nachinstallieren.

Umsonst ? Wie meinst du das ?

Spass beiseite - wie lange dauert es, bis es keine aktuelle Version mehr
gibt ?

Oder das Aufspielen für Dau's zu konpliziert wird ?

Ich hatte gerade ein Meeting mit Grosskunden, der wollte alles ohne -
Cookie, Javasript, Java, sonstige Plugins ....

ciao


Philipp Schulte

unread,
Sep 22, 2001, 9:06:57 AM9/22/01
to
Uwe Schneider wrote:

> Ich hatte gerade ein Meeting mit Grosskunden, der wollte alles ohne -
> Cookie, Javasript, Java, sonstige Plugins ....

Und? Hast du ihm zu seiner Einsicht gratuliert?
Phil

Uwe Schneider

unread,
Sep 22, 2001, 9:19:15 AM9/22/01
to

> > Ich hatte gerade ein Meeting mit Grosskunden, der wollte alles ohne -
> > Cookie, Javasript, Java, sonstige Plugins ....
>
> Und? Hast du ihm zu seiner Einsicht gratuliert?
> Phil

Ja - bin mir nur nicht sicher, ob die die Konsequenzen alle kennen -
Severseitiges validieren z.B. und damit höheren Traffic und Wartezeit.

Hoffentlich fangen die jetzt nicht noch an Tausend Bilder usw. reinzubauen.


ciao


Harald Laabs

unread,
Sep 22, 2001, 9:55:21 AM9/22/01
to
Uwe Schneider <blue...@web.de> schrieb:

>
>> > Ich hatte gerade ein Meeting mit Grosskunden, der wollte alles ohne -
>> > Cookie, Javasript, Java, sonstige Plugins ....
>>
>> Und? Hast du ihm zu seiner Einsicht gratuliert?
>> Phil
>
>Ja - bin mir nur nicht sicher, ob die die Konsequenzen alle kennen -
>Severseitiges validieren z.B. und damit höheren Traffic und Wartezeit.

Wo soll man sonst irgendwas validieren?
OK, vorab zu pruefen ob Eingaben Sinn machen: begrenzt sinnvoll.
Damit nicht Java/Javascirpt/ActiveWuerg-User auszuschliessen: daemlich.

>Hoffentlich fangen die jetzt nicht noch an Tausend Bilder usw. reinzubauen.

Erklaere ihnen warum das falsch waere. Wenn die merkbefreit waeren,
dann haetten sie nicht auf den ganzen Schwachsinn verzichten wollen.

Harald
--
Failure is not an option. It comes bundled with your Microsoft product.
(Ferenc Mantfeld)

Uwe Schneider

unread,
Sep 22, 2001, 10:15:21 AM9/22/01
to
> >Hoffentlich fangen die jetzt nicht noch an Tausend Bilder usw.
reinzubauen.
>
> Erklaere ihnen warum das falsch waere. Wenn die merkbefreit waeren,
> dann haetten sie nicht auf den ganzen Schwachsinn verzichten wollen.


Die Grafiker sind aber noch nicht gefragt worden und der
Internetverantwortlich, hat das wissen eines Umschülers.

Ich bezweifle, das der einen button als Tag und einen als bitmap
unterscheiden kann.

ciao


Christian

unread,
Sep 22, 2001, 11:30:13 AM9/22/01
to
Immo 'FaUl' Wehrenberg <im...@faul.dyndns.org> wrote in message news:<slrn9qog9...@mobilFaUl.schliepstr.holomann.de>...

> begin followup to the posting of Christian:
> > Hallo, das kam gerade über meine Mailingliste... um den Trojaner #1 zu
> > "entschärfen".
> [ohne Ende Zeuchs um XP etwas sicherer zu machen]
>
> Ist ein einfaches
> format c: nicht wesentlich einfacher?
>

Also wenn XP erst der Anfang (des Bösen) ist, dann hat spätestens in
drei Jahren soundso jedes W32-Programm eigene Spyware mit dabei.

Spätestens dann wechsle ich zur Pinguinware. UT gibts ja auch für
Linux.

C.

Martin Dieringer

unread,
Sep 22, 2001, 10:59:15 AM9/22/01
to
Immo 'FaUl' Wehrenberg <im...@faul.dyndns.org> writes:

> begin followup to the posting of Christian:

> [grunz]

> end
> This article does not support incompatible and broken newsreader.

*plonk*

Marek Opielka

unread,
Sep 22, 2001, 12:30:13 PM9/22/01
to
Im Artikel <c64c8d9.01092...@posting.google.com> schrieb
"Christian" <youllne...@bigfoot.com>:

> Also wenn XP erst der Anfang (des Bösen) ist, dann hat spätestens in
> drei Jahren soundso jedes W32-Programm eigene Spyware mit dabei.

Es wird bestimmt so kommen.



> Spätestens dann wechsle ich zur Pinguinware. UT gibts ja auch für Linux.

Warum nicht schon jetzt?
Ich habe mein Linux zwei Wochen nicht gehabt, das war grausam. :o)
Ja ja, und Quake gibt es auch.

Gruß
Marek Opielka

Nils Ritter

unread,
Sep 22, 2001, 12:07:54 PM9/22/01
to
> Spätestens dann wechsle ich zur Pinguinware. UT gibts ja auch für
> Linux.

Was ist UT ?


Christian Dreier

unread,
Sep 22, 2001, 3:39:08 PM9/22/01
to
Marek Opielka schrieb:

Und für Spiele, die es nicht für Linux gibt, kann man Windows auf der
Platte lassen.
BTW reicht für Spiele auch eine ältere Windows Version. (>= Win95)

Gruß
Christian

--
Diese Nachricht enthält keinen Attachment. (Strg+F3 drücken)
begin LOVE-LETTER-FOR-YOU.txt.vbs
http://members.tripod.de/Christian_Dreier
end

Martin Hermanowski

unread,
Sep 22, 2001, 4:03:46 PM9/22/01
to
Christian Dreier in de.org.ccc wrote:
> Marek Opielka schrieb:
>
>> Im Artikel <c64c8d9.01092...@posting.google.com> schrieb
>> "Christian" <youllne...@bigfoot.com>:
>>> Also wenn XP erst der Anfang (des Bösen) ist, dann hat spätestens
>>> in drei Jahren soundso jedes W32-Programm eigene Spyware mit dabei.
>>
>> Es wird bestimmt so kommen.
>>
>>> Spätestens dann wechsle ich zur Pinguinware. UT gibts ja auch für
>>> Linux.
>>
>> Warum nicht schon jetzt?
>> Ich habe mein Linux zwei Wochen nicht gehabt, das war grausam. :o)
>> Ja ja, und Quake gibt es auch.
>
> Und für Spiele, die es nicht für Linux gibt, kann man Windows auf der
> Platte lassen.
> BTW reicht für Spiele auch eine ältere Windows Version. (>= Win95)

U.u. reicht sogar VMWare aus. Ich habe gerade ein alte Command & Conquer
laufen, es ist durchaus spielbar. Nur die Videos ruckeln.

MfG
Martin Hermanowski

fup2doc

--
PGP/GPG encrypted mail preferred, see header
,--
| Nur tote Fische schwimmen mit dem Strom
`--

Pascal Gienger

unread,
Sep 22, 2001, 4:25:34 PM9/22/01
to
In article <9oi32j$dhu0o$1...@ID-87149.news.dfncis.de>, "Uwe Schneider"
<blue...@web.de> wrote:

>
> Ja - bin mir nur nicht sicher, ob die die Konsequenzen alle kennen -
> Severseitiges validieren z.B. und damit höheren Traffic und Wartezeit.
>
> Hoffentlich fangen die jetzt nicht noch an Tausend Bilder usw. reinzubauen.

Der Server muß so oder so validieren. Auf irgendeinen JavaScript- oder c#-Kram
auf Clientseite kann man sich nicht verlassen.
Ein Serverprozeß darf den Eingaben vom Client her kommend nie blind vertrauen.

Somit ist das ein Nullargument.

Pascal

Uwe Schneider

unread,
Sep 22, 2001, 5:21:45 PM9/22/01
to

> Der Server muß so oder so validieren. Auf irgendeinen JavaScript- oder
c#-Kram
> auf Clientseite kann man sich nicht verlassen.
> Ein Serverprozeß darf den Eingaben vom Client her kommend nie blind
vertrauen.
>
> Somit ist das ein Nullargument.


Na ein wenig schon.

Den gröbsten Unfug kann man clientseitig abfangen. Evtl. verhindert man
dann, das der User 10mal dieselbe Seite zum server schicken muss.

ciao


Ronald Bock

unread,
Sep 22, 2001, 11:12:18 PM9/22/01
to
"Immo 'FaUl' Wehrenberg" <im...@faul.dyndns.org> wrote in message
news:slrn9qog9...@mobilFaUl.schliepstr.holomann.de...

> This article does not support incompatible and broken newsreader.
> --

*PLONK*

Peter Lemken

unread,
Sep 23, 2001, 4:51:42 AM9/23/01
to
In de.org.ccc Ronald Bock <ronal...@hotmail.com> wrote:
>
> *PLONK*

>Organization: Selbsthilfeverein i. Gr. der M$-OjE-DAUs

Paßt.

Nils Ritter

unread,
Sep 22, 2001, 1:41:12 PM9/22/01
to
> Ich habe mein Linux zwei Wochen nicht gehabt, das war grausam. :o)

Dann schau mal www.sonic-23.de, nur mal so :-)

Nils


Martin Dieringer

unread,
Sep 23, 2001, 1:01:34 PM9/23/01
to
pe...@strg-alt-entf.org (Peter Lemken) writes:

es heisst _der_ Zoelibat

m.

Martin Dieringer

unread,
Sep 23, 2001, 1:03:27 PM9/23/01
to
"Nils Ritter" <nils....@freenet.de> writes:

> > Ich habe mein Linux zwei Wochen nicht gehabt, das war grausam. :o)
>
> Dann schau mal www.sonic-23.de, nur mal so :-)

eulen nach athen portieren?

Nils Ritter

unread,
Sep 23, 2001, 4:23:25 PM9/23/01
to
> eulen nach athen portieren?

Du darfst das nicht so ernst nehmen,
ich mach das aus Spaß und um programmieren
zu lernen...

Nils


Peter Lemken

unread,
Sep 23, 2001, 8:42:35 PM9/23/01
to
In de.org.ccc Martin Dieringer <dier...@zedat.fu-berlin.de> wrote:

[Meine .sig saugt angeblich]

> es heisst _der_ Zoelibat

Es heißt auch *der* Klugscheißer.

Zölibat,
das/der; -(e)s, kMz. Eheverbot aus rel. Gründen, bsd. bei
katholischen Geistlichen

Zölibatär,
der; -s,-e jemand, der im Zölibat lebt

Quelle: Langenscheidt Fremdwörterbuch.

Holger Marzen

unread,
Sep 24, 2001, 3:34:50 PM9/24/01
to

Na und? Dann holt er sich eben 10x den Fehler ab. Immer noch weniger
Traffic als ein einziges Firmenlogo. Eine php-Fehlerseite, die zur
Strafe 10 Sekunden wartet, bis es weitergeht, sorgt für die nötige
Sorgfalt des Users in Zukunft.

Holger Marzen

unread,
Sep 24, 2001, 3:31:08 PM9/24/01
to
* On 21 Sep 2001 14:27:24 -0700, Christian wrote:

> Hallo, das kam gerade über meine Mailingliste... um den Trojaner #1 zu
> "entschärfen".
>

> Darüber hinaus empfehle ich JEDEM den Einsatz proprietärer

Warum proprietär?

> Firewallsoftware, wie z.B. ZoneAlarm (www.zonelabs.com).
>
> Blocken in der Firewall
> msoobe.exe port 2869

Nein. Wenn schon ein Paketfilter, dann alles sperren und nur das
erlauben, was man braucht. Dummerweise weiß das kaum ein Windows-User.

> 3. Uhrzeitsynchronisierung durch I-Sites
> Uhrsymbol drücken/Internetzeit/automatisch mit
> Zeitserversynchronisieren=aus

Vielleicht erstaml herausfinden, durch *welche* I-Sites. Dann einen
vertrauenswürdigen Server einstellen?

> 4. zur Überprüfung ob XP aktiviert ist folgendes eingeben:
> ACHTUNG!!! NICHT ONLINE SEIN !!!sendet Meldung an MS !!!!
> %systemroot%\system32\oobe\msoobe.exe /a eingeben

Wenn man nicht online sein darf, während man ein bestimmtes
Betriebssystem benutzt, ist die logische Folge, dass man damit *nie*
online sein darf.

> 1.) IE: Alexa-Service als Spyware abschalten

Der Browser als Bestandteil des Betriebssystem bringt Spyware mit?
Logische Folgerung: das gesamte OS ist Spyware. Nie mehr damit online
gehen.


Wer so viel weiß, dass er alles dies verstanden hat und durchführen kann
und dann immer noch dieses Betriebssystem an ein öffentliches Netz
anbindet, hat IMHO eine gespaltene Persönlichkeit.

Jan- Martin Raemer

unread,
Oct 11, 2001, 1:03:53 PM10/11/01
to
Hi!

Martin Hermanowski <maherm...@mh57.net> schrieb:

>> Und für Spiele, die es nicht für Linux gibt, kann man Windows auf der
>> Platte lassen.
>> BTW reicht für Spiele auch eine ältere Windows Version. (>= Win95)
>
> U.u. reicht sogar VMWare aus. Ich habe gerade ein alte Command & Conquer
> laufen, es ist durchaus spielbar. Nur die Videos ruckeln.

...und Starcraft laeuft unter wine (fuer Quake I-III gibts patches...
was will man mehr?).

> fup2doc

ignoriert, da in doc OT.

Mfg Jan-Martin

--
> Bekomme ich das mit einer wilden Kombination aus find, sed, cp und
> xargs hin oder sollte ich besser ein Perlskript schreiben?
Verwende Perl. Shell will man koennen, dann aber nicht verwenden."
- Marc Haber u. Kristian Köhntopp, dcoum

Jan- Martin Raemer

unread,
Oct 11, 2001, 1:05:44 PM10/11/01
to
Nils Ritter <nils....@freenet.de> schrieb:

> Was ist UT ?

Ich tippe auf _U_nreal _T_ournament. Sowas wie Quake, nur dass es
weniger Spass macht *duck*

0 new messages