Abuse Melding

Je hebt een klacht over de onderstaande posting:

09-06-2008, 14:23 door Bitwiper

DLL?? Het kan veel eenvoudiger. Start notepad en copy-paste onderstaande tekst er in: [InternetShortcut] url=file://c:/windows/system32/calc.exe Hotkey=13Sla dit op als "LOL.url" op de desktop (je moet bij opslaan de dubbele aanhalingstekens er omheenzetten en voor "all files" (ipv alleen tekstfiles) kiezen, anders maakt notepad er LOL.url.txt van). Log uit en weer in (refresh desktop werkt niet, alle explorer.exe instanties in taskmanager afschieten en weer een Explorer instance opstarten wel) en doe daarna wat je gewoonlijk doet... I.p.v. calc werkt iets dergelijks als http://www.security.nl/article/18839/1/Beveiligingstools_Sysinternals_nu_ook_online.html wellicht ook. Icoontje aanpassen e.d. laat ik aan de skiddies over. Conclusie: je moet desktops (ook 'all users'), de startup folders, registry 'run' keys etc. als typisch trojan-able gebieden beschouwen, vergelijkbaar met de mappen die linux/unix users in hun path hebben staan (d.w.z. elke subdir, indien . in het path is opgenomen). Edit 2008-09-17 ...

Beschrijf je klacht (Optioneel):

captcha