irclog2html for ##t42 on 20060501

00:00.27usogenau so funktionieren all die sachen, die pins, passwörter und sonstwas ausspionieren ...
00:00.39usotrojaner
00:00.44romfisja
00:00.54romfisaber das siehst du schon vorher
00:01.20usoah ja, mit binärem röntgenblick :)
00:01.26romfiswenn man sich auskennt schaut man vorher unter eigenschaften woher die software ist
00:02.05usooh man, bist du wirklich so naiv??
00:02.12usodas kann man problemlos faken
00:02.12romfislol
00:02.22romfisja sicher
00:02.26romfisdas geht
00:02.53usoich geb's auf :)
00:03.24romfisaber warum sollte ein bzflag spieler der in der community ist mit 5.77MB einen trojaner einbauen, der sich nicht mal schnell verbreiten kann mit den 5.77MB
00:04.14romfisund wenn man ihm drauf kommt , kommt er sicher nicht unbestraft davon
00:04.34romfisweil er hat im Forum gepostet, und daher seine IP oben
00:04.50romfisund man kann schon eine zivile straffe einleiten
00:05.28romfisoder nicht ?
00:05.32romfisich denk schon
00:07.02romfisund für mich ist das auch kein problem, weil ich habe da so einen Taskmanager der mir alle Progs die im hintergrund ausgeführt werden angezeig
00:07.53romfisgestern zufällig habe ich bei irgenteiner website einen Trojaner eingefangen, so gehts schneller
00:08.18romfisich hab ihn gefunden und dann menuel gelöscht
00:08.24romfisfertig ;)
00:09.39romfiswas? wohin geht der Brief ? ;-)
00:10.36usoja schon, die wahrscheinlichkeit das da was drin ist ist klein, aber es ist spekulation
00:11.02usoein "ordentlicher" trojaner ist im taskmanager nicht zu sehen und auch nicht im filesystem
00:11.13romfisja, das muss man sowiso aufpassen egal was man ladet
00:12.19romfisich sehe da eigendlich alles hab da einen eigenen Taskmanager, der von Windows der zeigt nicht alles an ;-)
00:12.24usoauf webseiten kannst du dir nix einhandeln, du musst immer was ausführen oder ausführen lassen auf deinem rechner
00:12.41romfisich habe den von www.sysinternals.com
00:13.15usodas spielt keine rolle, wenn er ein rootkit drin hat siehst du ihn nicht, egal womit
00:13.49usodie einzige chance so etwas zu entdecken (und zu entfernen) ist booten von einem anderen systen und dann die platte durchsuchen
00:14.16usooder besser platt machen und neu installieren
00:14.40romfisgeht auch mit neu aufsätzen, oder ?
00:14.58usoja, aber das komplette system
00:15.59romfisrootkit was kannst damit anfangen ?
00:16.17romfishab das schon mal wo gelesen, nur schon länger her
00:17.05usodas ist dazu da um auf systemebene (im betriebssystem-kernel) sachen umzubiegen dass der trojaner nicht mehr sichtbar ist
00:17.29usoalso der prozess und die dateien nicht sichtbar sind
00:18.02romfisaha
00:18.47romfisund dafür gibts keinen taskmanager ?
00:21.17usonein, jeder taskmanager benutzt funktionen aus dem kernel, und wenn das schon im kernel versteckt ist hat er keine chance
00:21.23romfisich geb dir mal gleich eine URL da kannst was sehen
00:24.35romfishttp://www.bzflag.at/system.png
00:25.02romfisdie programme die da laufen kenne ich alle
00:30.39romfiswas sagst dazu ?
00:36.52usoich kenn mich bei windows nicht aus, k.a. was da so laufen muss/darf :)
00:37.10usoaber wie gesagt, die richtig guten siehst du da eh nicht ;)
00:37.21romfishm
00:37.54romfisnaja, ich setzte eh fast alle 6-12 neu auf
00:38.45romfisalso wiederherstellen C:/ Partition
00:47.21*** join/##t42 KingDillyDilly (n=Owner@pool-71-247-88-151.nycmny.east.verizon.net)
00:47.24KingDillyDilly:-D
00:47.54*** part/##t42 KingDillyDilly (n=Owner@pool-71-247-88-151.nycmny.east.verizon.net)
00:58.35romfiswer war das ?
00:59.23romfisdas war der zweite der kommt eine meldung macht und wieder geht
01:00.04romfisjordanstyx und jetzt KingDillyDilly.
02:22.28*** part/##t42 romfis (i=user@chello062178107024.8.12.vie.surfer.at)
06:55.24*** join/##t42 randey_ (n=cgiircus@cgiircgateway.chriscole.info)
11:31.42*** join/##t42 romfis (i=user@chello062178107024.8.12.vie.surfer.at)
11:31.42*** mode/##t42 [+o romfis] by ChanServ
12:49.55*** join/##t42 romfis_ (n=romfis@chello062178107024.8.12.vie.surfer.at)
13:18.27*** mode/##t42 [+s] by SportChick
13:18.27*** mode/##t42 [-s] by ChanServ
18:58.26*** join/##t42 nadimov (n=Administ@adsl196-194-142-206-196.adsl196-5.iam.net.ma)
18:58.37*** part/##t42 nadimov (n=Administ@adsl196-194-142-206-196.adsl196-5.iam.net.ma)
19:16.41*** join/##t42 romfis (i=user@chello062178107024.8.12.vie.surfer.at)
19:16.41*** mode/##t42 [+o romfis] by ChanServ

Generated by irclog2html.pl by Jeff Waugh - find it at freshmeat.net! Modified by Tim Riker to work with blootbot logs, split per channel, etc.