Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Programmierung > XProfan > Spezielles

Spezielles Für die Bereiche API, Subclassing, Inline-Assembler, Prozesse, ect.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26915, Antworten: 4218
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3326, Antworten: 122
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 312, Antworten: 19
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7643, Antworten: 185
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 20, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 23, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 58, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 146, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 71, Antworten: 4
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50944, Antworten: 1395
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 08.05.2009, 21:16   #1 (Direktlink)
Dauergast
 
Benutzerbild von p. specht
 
Registriert seit: 06.02.2009
Ort: Wien, Österreich
Beiträge: 1.079
Standard Layerd Service Provider DLLs - versteckter Irrsinn

Gerade hatte sich meine Aufregung über Microsofts versteckte Alternate Data Streams (X) im NTFS-Dateisystem halbwegs gelegt, da entdecke ich den nächsten Irrsinn:

Layered_Service_Provider (X) sind DLL, die sich in den TCP-Stack einhooken und diverse Dienste wie Abzweigen von Informationen und übersenden derselben an Dritt-URL übernehmen können.
Wird auch heftig benutzt: Von Spyware und Adware, siehe SecurityFocus.

Jetzt reichts mir bald wirklich: Ich steig um auf auf Linux. Man kann heute einfach niemandem mehr trauen - schon gar nicht Microsoft.
__________________
Win7-64HomPremSP1,XProfan11.2a,XPIA,JWasm,XPSE,IntelCoreQuad2.5GHz/4GB/je1TB HD intern:esataBay:USB2:USB3

Geändert von p. specht (08.05.2009 um 21:18 Uhr)
p. specht ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 08.05.2009, 21:17   #2 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

du kannst auf pfad 32 umformatieren dann hast du das problem der ads niht, die es übrigens auch in linux gibt.
markusg ist offline   Mit Zitat antworten
Alt 08.05.2009, 21:26   #3 (Direktlink)
Dauergast
 
Benutzerbild von p. specht
 
Registriert seit: 06.02.2009
Ort: Wien, Österreich
Beiträge: 1.079
Standard

Gibt es Software, mit der ich sehe was sich da alles fremdes in den TCP-Stack eingehookt hat? Und mit dem ich das dann möglichst auch rauslöschen kann, ohne den Socket gleich komplett zu zerschießen? Vielleicht etwas, das neue Einhackversuche überwacht bzw. möglichst gleich blockiert?
__________________
Win7-64HomPremSP1,XProfan11.2a,XPIA,JWasm,XPSE,IntelCoreQuad2.5GHz/4GB/je1TB HD intern:esataBay:USB2:USB3

Geändert von p. specht (08.05.2009 um 21:29 Uhr)
p. specht ist offline   Mit Zitat antworten
Alt 09.05.2009, 12:35   #4 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

sorry, ein direktes programm zum überwachen kenne ich nicht dieses hier kannst du mal probieren:
LSPFix 1 in Netzwerk - IT-Profi-Tools - Windows | Downloads | ZDNet.de - 96k -
aber eine av-software sollte keine Probleme haben diese dll's aufzuspüren.
markusg ist offline   Mit Zitat antworten
Alt 09.05.2009, 12:43   #5 (Direktlink)
iF_
Weiß worum´s geht
 
Benutzerbild von iF_
 
Registriert seit: 08.02.2009
Ort: Berlin
Beiträge: 226
Standard

Ich habe noch nie so recht verstehen können, warum man von einer ungesicherten Verbindung abverlangt, dass diese "sicher" ist.

So ein bisl als wenn ich auf die Strasse gehe und von meiner Umwelt abverlange, zu leugnen, mich gesehen zu haben.

*unverständlich*
__________________
Programmieren für Anfänger.
iF_ ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 09.05.2009, 17:27   #6 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von markusg Beitrag anzeigen
du kannst auf pfad 32 umformatieren dann hast du das problem der ads niht, die es übrigens auch in linux gibt.
FAT32 - machst du Witze? Vom Regen in die Traufe .
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 09.05.2009, 17:30   #7 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

also ich hab noch pc's auf pfad 32 es funktioniert alles perfekt. es ging ja nur um die ads, die hat man verhindert damit. man kann auch ne andere formatierung wählen, ich glaub die funktionieren nur bei ntfs
markusg ist offline   Mit Zitat antworten
Alt 09.05.2009, 17:33   #8 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

ADS sollten auch von den meisten av-herstellern erkannt werden

Geändert von markusg (09.05.2009 um 17:35 Uhr)
markusg ist offline   Mit Zitat antworten
Alt 09.05.2009, 17:55   #9 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von markusg Beitrag anzeigen
also ich hab noch pc's auf pfad 32 es funktioniert alles perfekt. es ging ja nur um die ads, die hat man verhindert damit. man kann auch ne andere formatierung wählen, ich glaub die funktionieren nur bei ntfs
Ich gehe mal davon aus, du meinst FAT32. Im Prinzip schaltest du dein NT-Sicherheitssystem damit aus.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 09.05.2009, 18:38   #10 (Direktlink)
Dauergast
 
Benutzerbild von p. specht
 
Registriert seit: 06.02.2009
Ort: Wien, Österreich
Beiträge: 1.079
Standard

Und da geht es noch nicht mal um Layerd Service Provider DLLs, die gibts auch bereits in FAT32. War ja eine Winsock2.0-Neuerung. Erhebt sich die Frage: Was wurde uns bis dato noch alles von Microsoft namens Pentagon und NSA untergejubelt? (Aus einem Interview mit US-Verteidigungsminister Caspar Weinberger stammt der Satz "We protect you [gemeint: Microsoft], you protect the USA." Das US-Wirtschaftsspionagesystem Echelon allein bringt's jedenfalls nicht. Nennt es Verfolgungswahn, aber: Daß Kazaa ebenso wie ICQ von den Israelis stammt, ist ja inzwischen hinreichend bekannt (Kazza ist die Bezeichnung von Agentenführern im Mossad). Das Kasperky-Labs russisch sind, auch. Und der selbstlosen Stiftung, die angeblich hinter AVIRA steckt, trau ich auch nicht so ganz über den Weg - dann lieber gleich dem selbstlosen BND . Ok - Privatmeinung.
__________________
Win7-64HomPremSP1,XProfan11.2a,XPIA,JWasm,XPSE,IntelCoreQuad2.5GHz/4GB/je1TB HD intern:esataBay:USB2:USB3

Geändert von p. specht (09.05.2009 um 18:51 Uhr)
p. specht ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 09.05.2009, 20:00   #11 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von p. specht Beitrag anzeigen
Daß Kazaa ebenso wie ICQ von den Israelis stammt, ist ja inzwischen hinreichend bekannt (Kazza ist die Bezeichnung von Agentenführern im Mossad). Das Kasperky-Labs russisch sind, auch.
Ist schon etwas übertrieben. Die Leute, die Ahnung von Systemprogrammierung haben, sitzen weder in Amerika noch in Deutschland, sondern oft in Russland - das ist zur Zeit so. Wenn ich für meine Zwecke nach Lösungen suche, haben diese Lösung meist intelligente Menschen aus Russland parat. In anderen Programmiersprachen beginnt sich das Blatt zur Zeit zu drehen und immer mehr Leute begreifen, das die Zeit von Windows98 schon lange abgelaufen ist - das geht aber nur sehr langsam von statten. Viele programmieren weiter wie unter Windows98 und wollen im Prinzip von anderen Sachen nichts wissen.

Zitat:
Zitat von p. specht Beitrag anzeigen
Und der selbstlosen Stiftung, die angeblich hinter AVIRA steckt, trau ich auch nicht so ganz über den Weg - dann lieber gleich dem selbstlosen BND .
Ich glaube nicht, das Avira absichtlich irgendetwas tut, was gegen die Sicherheit ist. Was unabsichtlich oder im Glauben es sei gut und richtig geschieht, ist was anderes. Auch AntiVir schleust ein unsichtbares Modul in den Kernel ein - das die da was ausspionieren, glaube ich aber eher nicht.

Zitat:
Zitat von p. specht Beitrag anzeigen
Erhebt sich die Frage: Was wurde uns bis dato noch alles von Microsoft namens Pentagon und NSA untergejubelt?
Ich glaube nicht, dass es um irgendwelches "Unterjubeln" geht. Aufgrund besserer Bedienbarkeit und Funktionsumfangs hat M$ meiner Ansicht nach sehr lange auf wirkungsvolle Sicherheitskonzepte verzichtet. Aufgrund dessen hat es in den letzten Jahren eine Virenschwemme gegeben, der eigentlich nicht mehr anders Herr zu werden ist, als dieses Konzept "Funktionsumfang vor Sicherheit" (mit XP als letztem dieser Reihe) komplett in die Tonne zu klopfen - das geschieht zur Zeit.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 09.05.2009, 20:25   #12 (Direktlink)
Dauergast
 
Benutzerbild von p. specht
 
Registriert seit: 06.02.2009
Ort: Wien, Österreich
Beiträge: 1.079
Standard

Also wenn wer sieht, was da drin so alles abläuft, dann Du (dank deiner Neugier). Daß man einstens die Bezeichnung "NSA-Key" in gewissen Modulen gefunden hat, mag auch Zufall sein. Aber daß man sagen könnte, da passiert garnix, so blauäugig bin ich bestimmt nicht.

Was ist z.B. mit diesem eigenartigen svchost.dll. Kein Mensch weiß, welches Drittprogramm sich da der offenen Tore von Microsoft bedient...
__________________
Win7-64HomPremSP1,XProfan11.2a,XPIA,JWasm,XPSE,IntelCoreQuad2.5GHz/4GB/je1TB HD intern:esataBay:USB2:USB3
p. specht ist offline   Mit Zitat antworten
Alt 09.05.2009, 21:37   #13 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

ja und ich meine fat 32
naja wenn du microsoft nicht traust, dann verwende linux oder ein anderes bs

und in unabhängigen tests hat avira bewiesen, dass es eine gute software ist, ich möchte damit aber nicht bestreiten das das programm seine schwächen hat. kaspersky ist auch nicht zu verachten. und kazaa ist eine virenschleuder.
markusg ist offline   Mit Zitat antworten
Alt 09.05.2009, 23:03   #14 (Direktlink)
Super-Moderator
 
Benutzerbild von Frabbing
 
Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.094
Standard

Zitat:
und kazaa ist eine virenschleuder.
Selbst schuld, wer Internet-Tauschbörsen benutzt.
__________________
Gruß, Frank


Webpage http://frabbing.bplaced.net
mit Freeware - Tools, Spiele und Grafiken.
Frabbing ist offline   Mit Zitat antworten
Alt 10.05.2009, 11:18   #15 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von markusg Beitrag anzeigen
ja und ich meine fat 32.
Da in einer FAT32 Partition Dateien und Ordnern kein Security Descriptor zugeordnet ist, kann quasi jeder ohne irgendwelche Rechte mit deinen Daten tun, was er will - das ist dir doch klar, oder?

Zitat:
Zitat von markusg Beitrag anzeigen
...und in unabhängigen tests hat avira bewiesen, dass es eine gute software ist...
Auf jeden Fall - doch zum Scannen nach RootKits reicht AntiVir bei weitem nicht aus. AntiVir erkennt keine versteckten Module (was recht einfach zu realisieren wäre -> Erfahrungswert).
Hier ist zum Beispiel das versteckte Modul, das XPIA im Prozessspeicher erzeugt, damit man überhaupt ASM Code in Profan ausführen kann:

Antivir kümmert sich auch nicht um versteckte Treiber. Beides wird aber zur Zeit genutzt, um Viren auf einem Rechner recht wirkungsvoll zu tarnen (siehe ntos.exe, der Konten leerräumte -> versteckte Module in Taskmanager und smss.exe).
Im Prinzip sollte man für manche Sachen selbst was schreiben, das ist der sicherste Weg. Da manches nicht nur für Viren genutzt wird, werden "normale" RootKit Scanner viele Bereiche einfach auslassen und dort gar nicht scannen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (10.05.2009 um 11:21 Uhr)
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > Programmierung > XProfan > Spezielles

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Versteckter Ordner babydoll Windows XP 12 04.09.2006 11:41
versteckter ordner crosspc Windows XP 8 14.09.2005 21:15
dlls. öffnen ?? supersonic Windows XP 5 14.02.2005 20:53
Ladeprogramm benötigt DLLs für Kernel black.m Windows XP 8 17.10.2004 13:28
Versteckter Besuch Pimbo über das Forum 6 27.06.2004 16:47



Alle Zeitangaben in WEZ +2. Es ist jetzt 06:02 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2