Verschlüsselungs-Trojaner
Ramsomware nennt man die zurzeit häufig auftretenden Verschlüsselungs-Trojaner. Einmal infiziert verschlüsselt sie alle Daten, die sie finden kann, mit einem hochsicheren Schlüssel. Auf den infizierten Rechnern wird dann eine Meldung angezeigt, dass man gegen Zahlung von Bitcoins (meist ca. 500 €) eine Software erhalte, mit denen man die Daten entschlüsseln kann. Die angebotene Zahlungsmethode stellt sicher, dass das Geld nicht nachverfolgbar ist. Ob es eine Gegenleistung in Form einer funktionierenden Software (die keine Schadstoffe enthält) gibt, ist fraglich. Die Experten vom BSI raten, auf diese Lösegeldforderungen nicht einzugehen! Wie finden viele Infektionen statt? * Ein Mitarbeiter erhält eine E-Mail, die einen Internet Link enthält. Klickt der Mitarbeiter auf den Link, wird die Verschlüsselungssoftware installiert und verschlüsselt alle Dokumente im Zugriff. Zusätzlich können die Schadprogramme in einem E-Mail-Anhang versteckt sein oder auf einer Webseite zum Download angeboten werden. Wie können Sie sich speziell gegen Ransomware schützen? * Mitarbeiter sensibilisieren (Nicht auf Anhänge und Links in Mails klicken, keine Internet-Downloads von Programmen) * Blockieren von Downloads unerwünschter Dateiendungen auf Ihrer w.safe Firewall einrichten (Dateien werden anhand der Endung im Namen blockiert, Dateiinhalte können nicht analysiert werden) * Exchange Richtlinie einrichten, die unerwünschte Dateiendungen blockiert (schützt vor E-Mails mit Anhängen) * Anzeige von E-Mails in Outlook als "NUR-TEXT". (HTML-E-Mails können bereits schädliche Javascripts enthalten) * Anschaffung einer Next Generation Firewall mit Inhalts- und Anhang-Blockierung: Hierbei kann man konfigurieren, dass Anhänge und das Ausführen von Links in E-Mails und Internet-Downloads blockiert werden. * Windows Enterprise mieten. Mit Software-Assurance und Windows Enterprise kann die Applocker…
erstes Bild
Kategoriebild
Meine erste Paypal Scam E-Mail
Das Deutsch in diesen Mails wird zwar immer besser, daher hat der Antispamfilter die Mail auch durchgelassen, aber endlich habe ich auch mal eine solche Mail bekommen. Zeit, die Mail mal in meiner Sandbox-Umgebung unter die Lupe zu nehmen: Trotz verbessertem Deutsch und Umlauten im Formulartext enthält die Mail Fehler. Und auch wenn Sie in perfektem Deutsch und mein Name richtig geschrieben worden wäre und ich ein PayPal Kont hätte - warum in aller Welt sollte ich überhaupt auf einen Link in einer E-Mail klicken??? Zumal dieser Link auch noch auf eine bit.ly Adresse lautet. Nene! Früher haben die Scammer sich wenigstens noch Mühe gegeben und eine Fake-URL gemietet, die zumindest so ähnlich klang wie diejenige des vorgetäuschten Absenders. Ein Blick in die E-Mail-Kopfzeilen zeigt dann als X-Mailer schon mal: Smart_Send_3_1_6. Hier wird nicht mal der Mailer verscheiert. Man rechnet fest damit, dass der User alles anklickt, was ihm unter die Maus kommt! Und es funktioniert! (aber nicht bei mir). Vor etwa 20 Jahren gab es schon mal das manuelle Virus: Sie abe soeben aine albanische Virus empfangge. Da wir in Albanie tecnologisch noc nict so wait fortgeschritte sind, handele sic um MANUELLE Virus. Bitte lösche Sie alle Dataie auf Ihre Festplatte selber, jezte Sie neme bitte grosse Ammer unde schlage Sie gräftig auf Giste wo ist Festplatte drinn unde leiten Sie diese mail weiter an alle Persone, die sie kenne. Ist voll krass und vunczioniert. Viele Dank fur Susammenarbeit! Gruss fo Freier Virusendwiggler Dragan Generelle Empfehlung:Nie Nie Nie und…
erstes Bild
Kategoriebild
PDFCreator 2.2.1 funktioniert nicht mehr auf Terminalservern
Obwohl das Produkt in der kostenlosen Version dem GPL Lizenzvertrag unterliegt, versuchen die Programmierer nun nicht nur, uns Adware untzerzujubeln, sondern verhindern mit ihrem Closed Source Installationsscript die Installation auf Terminalservern (Servern mit aktivierter RDP Rolle). Bisher konnte man PDFCreator mit dem mitgelieferten Setup auch auf Terminalservern installieren. Da die Nutzung der GPL-Komponenten sich aber nicht einschränken lässt, kann man sich zur Nutzung des PDF-Creators in der kostenlosen Version ein eigenes Installationsscript fertigen, das dann die Software und den Druckertreiber installiert. Ich habe das Setup mit Innosetup (auch Open Source) erstellt: schon lässt sich PDFCreator auf Terminalservern installlieren. Ausserdem bekommt man mit der Neuverpackung der OSS Komponenten in ein eigenes Setup endlich eine Installationsversion, die keine Werbung und keine Adware mitinstalliert. Gleichermaßen kann man die Autoupdate Hinweise im Programm auch gleich mit abschalten. Fazit: PDFCreator ist nachwievor aus meiner Sicht die beste Software zum PDFs erzeugen, insbesondere wegen der Möglichkeit, EINE PDF-Datei aus mehreren Programmen heraus zu erzeugen. FreePDF ist zwar weiterhin kostenlos, aber die technische Realisierung dort ist nicht so stabil. (Post ID:978)
erstes Bild
Kategoriebild
Windows 10 kumulativer Patch ist erschienen
Zusammen mit der November ISO 1511 und diesem einen (100 MB) Patch lässt sich eine integrierte Installationsdatei mit build 10586.11 (th2 release 151112-1900) für #Win10 erstellen, das alle Updates und Sicherheitspatches enthält. Auch für #Office 2016 hebt sich der sub build auf 6228.1010 an. Neue Features gegenüber dem Vorgänger build 6001 konnte ich jedoch nicht erkennen. Hinweis zu den offiziellen ISOs vom 12. November: Die Katalognamen der beiden Editionen in der ISO enthalten noch das Kürzel: Windows 10 (Pro) Technical Preview. Mit dem Windows Toolkit lassen sich die Katalognamen und die Beschreibung jedoch umbenennen, so dass die normale autounattend.xml passt. Wer ISOs mit integrierten Updates erstellt, muss, wenn er die ISOs für rein UEFI basierte neue PCs (ohne BIOS und ohne BIOS Emulation) verwenden möchte, die ISOs mit speziellen Parametern mastern. Hierzu verwendet man das oscdimg.exe Tools aus dem Microsoft ADK und verweist aber auf die efiboot.bin Datei. oscdimg -b"C:\anwend\werkstatt\win10pro-th2-nov15\Extracted_ISO\efi\microsoft\boot\EFISYS.BIN" -u2 -h -m -l"WINDOWS10" "C:\anwend\werkstatt\win10pro-th2-nov15\Extracted_ISO" "c:\temp\win10-autoinstall.iso" Erstellt man einen Boot-Datenträger mit RUFUS, muss man dies in 2 Schritten machen, um UEFI zu unterstützen. 1) Unten UEFI on NTFS aufrufen, oben UEFI, zunächst Partition mit NTFS-Treiber erstellen, dann die ISO auswählen und UEFI GPT den Datenträger erstellen. (Post ID:974)
erstes Bild
Kategoriebild
Office 2016 und Office 365 im Netzwerk ausrollen
Im Microsoft Blog gibt es eine Werkzeugsammlung für Fortgeschrittene. Darüber hinaus kann man mit einfachen Mitteln und dieser Anleitung ein Netzwerkdistributionsshare einrichten: https://blogs.office.com/2015/09/30/deployment-scripts-for-office-2016/ Erst das ODT herunterladen für Office 2016: https://www.microsoft.com/en-us/download/confirmation.aspx?id=49117 Netzwerkshare z.B. \\servername\office$ anlegen und freigeben (Leserechte für Domänenbenutzer) AD-Gruppe z.B. "Office2016std" anlegen und Gruppenrichtlinie erstellen für Setup und Aktualisierung ODT ins Netzwerkshare entpacken (Stammverzeichnis) Dann die configure32.xlm anpassen. Hierzu gibt es ein Webtool von Microsoft oder aber man editiert die vorliegende Datei. https://officedev.github.io/Office-IT-Pro-Deployment-Scripts/XmlEditor.html * Passende Edition vom Office auswählen und die anderen Editionen und Produkte auskommentieren. Es können mehrere Produkte in einem Vorgang installiert werden. * Ist das Ziel ein Terminalserver UND Office die 365 Edition, die Shared Activation anschalten (ansonsten kann über einen key aktiviert werden) Herunterladen auf Share: setup.exe /download configpb.xml Installieren: setup.exe /configure configure32.xml ausführen per Gruppenrichtlinie im Login Script, wenn User Mitglied der Office Gruppe ist. (Post ID:969)
erstes Bild
Kategoriebild
Office 2016 ist nun auch für Windows Desktop veröffentlicht
Zunächst profitieren Office 365 Abonnenten und Volumenlizenzkunden, Kaufpakete im Handel wird es ab 01. Oktober geben. Bitte beachten Sie, dass Outlook 2016 (auch das im Office 365) nicht mehr mit einem Exchange-Server 2007 oder älter verbinden kann. Mindestanforderung ist Exchange Server 2010! Die Installationsmethode wurde von der MSI Methodik auf C2R (Click2Run) umgestellt, so dass die Pakete quasi über das Internet gestreamt werden bei der Installation. Mit dem ebenfalls verfügbaren Office Deployment Toolkit kann man sich aber auf dem lokalen Netzwerk eine Installationsfreigabe erstellen lassen, die man dann regelmäßig aktualisiert (1x pro Monat) und die Clients ziehen sich von dort die Updates. Office ist damit in der Version 2016 nicht (noch nicht?) WSUS fähig, so dass man sich beim Rollout Gedanken über Verteilung und Aktualisierung machen muss. (Post ID:963)
erstes Bild
Kategoriebild
Lizenznachweis Microsoft Betriebssysteme
Leider ruft das Werkzeug PKEYUI, das man auf den Chip Webseiten herunterladen kann, mittlerweile bei jedem Start eine Werbewebseite auf, bevor die gewünschte Info präsentiert wird. Daher ist es empfehlenswert, die Nachweise für die Lizenzschlüssel von Windows 8.1 und Windows 10 Vorinstallationen (gilt nicht für das Upgrade auf Windows 10) mit den folgenden 2 Werkzeugen zu erbringen: Für Geräte mit vorinstalliertem OEM-Windows und Schlüssel im BIOS: OEMKEY Für alle anderen Installationen (Vollprodukte, Retail, Volumenlizenzen): Microsoft key Backup Script Das erste Tool ist derzeit noch ohne Werbung und liest den MSDM-Schlüssel aus dem BIOS aus. Das 2. Script ist ursprünglich von Microsoft, wurde etwas erweitert und liest alle anderen Schlüssel von Windows aus. Hierzu gehört auch der Schlüssel, mit dem installiert wurde. (Letzte Revision: 15.08.2015 18:16:09) (Post ID:953)
erstes Bild
Kategoriebild
Erstes Service Release für Windows 10 wird verteilt
Das 320 MB große Update aktualisiert die Kernversion von #Win10 auf build 10240.16412.amd64fre.th1.150729-1800. Wer das Betriebssystem ausrollen möchte, benötigt also derzeit die ISO aus dem Volumenlizenzportal, seinem MSDN Abo oder über den Media Creator von Microsoft. Danach sind neben dem großen Update noch 2 kleinere notwendig (ca. 3 MB), die aber automatisch über Windows Update beim ersten Verwenden der Internetverbindung nachinstalliert werden. Für das große Paket ist es ratsam, dieses in die ISO zu integrieren, damit die Installation a) schneller geht und b) keine 400 MB über das Internet pro Rechner heruntergeladen und nachinstalliert werden müssen. Für das kostenlose Upgrade müssen bestehende Rechner erst einmal "inplace" aktualisiert werden. Dies funktioniert auch mit der ISO, indem man diese entpackt auf dem Rechner und dann die SETUP.EXE ausführt. Mit der Erstaktivierung wird bei Microsoft die Maschinen-ID hinterlegt und wenn man nun den Rechner löscht und neu installiert, wird das "frische" Windows erneut aktiviert. Schafft man neue Rechner an oder kauft Windows im Volumenlizenzvertrag, wird es mit dem jeweils passenden Schlüssel aktiviert (MAK, Retail Schlüssel). Kauft man einen neuen Rechner, ist die Information wieder im BIOS bzw. UEFI hinterlegt und wird automatisch ausgewertet. (Post ID:952)
erstes Bild
Kategoriebild
VW Discover Media und Pro Navi
Golf 7 und Passat Modelljahr 2015: Auf den Volkswagen-Webseiten bekommt man derzeit das Navi-Karten-Update kostenlos zum Download angeboten. Eine Anleitung beschreibt das Verfahren zum Aufspielen der Daten auf die SD-Karte. Das Navi erkennt danach automatisch die neuen Maps und arbeitet mit Kartenmaterial mit Redaktionsschluss 01. März 2015. Die aktuelle Version für das Discover Media ist: 3G0 919 866 H ECE 2015/16. Wie funktioniert das Ganze? * Herunterladen 5GB .7z * Die VW-Navi-Speicherkarte aus dem Auto nehmen und Schreibschutzschalter auf "UNLOCK" * Ordner und die Textdatei von der Speicherkarte löschen * 7z Inhalt dahin entpacken (ergibt wieder Datei und 1 Ordner market) * Schreibschutzschalter wieder auf LOCK schieben und SD-Karte in den SD-Slot im Auto einlegen * Ein Ziel eingeben und ca. 5-10 Minuten fahren. Achtung Während dieser Zeit zeigt das Navi die falsche Position und offline an und hat quasi keine Funktion, da das GPS aktualisiert und auf die neuen Maps neu kalibriert wird. Danach ist das Navi wieder voll funktionsfähig und topaktuell. Gesamtzeit: ca. eine halbe Stunde incl. Klaibrierungsfahrt. Noch eins: Sollte die Navi-Firmware für das Discover Media älter als 130 sein, sollte diese beim VW-Händler aktualisiert werden (dies ist unabhängig von den Karten, behebt aber zahlreiche Performancebugs der ersten Versionen. (Post ID:951)
erstes Bild
Kategoriebild
PDFCreator
Open Source mit optionaler Adware - hier einige Ratschläge zum Umgang mit dem Produkt (abgeleitet aus den Verfahren, wie wir das Produkt auf Systemen immer vorinstallieren): Achtung: Einige Virenscanner (8 von 65 nach einem Virustotal scan) meckern darüber, dass ein Adware Downloader im Paket enthalten ist. Wenn man nach untenstehender Anleitung geht, kann aber an sich nichts passieren. * Immer die minimale Installation wählen und darauf achten, dass kein Lizenzvertrag eines Drittanbieters bestätigt wird (z.B. Open-Candy). Bestätigt werden darf lediglich die GPL Open Source Vereinbarung. * Alle Ordner unter c:/programme/pdfcreator löschen, die Installationsdateien enthalten (von der Adware - diese werden zwar bei Minimal nicht installiert, aber dennoch mitkopiert) * Nach der Installation die Update-Suche und die Benachrichtigung bei neuen Versionen unbedingt abstellen. Insbesondere unter Terminalumgebungen sind diese Meldungen lästig und auch auf PCs weiß ein Benutzer nichts damit anzufangen. Lässt man die Updates angeschaltet, ein Benutzer hat Installations-Rechte und antwortet mit "Ja", kann er bei einer Standardinstallation sich wieder die Adware einfangen. Für die Unattended Installation reicht es nicht aus, das Setup-Paket mit Schaltern zu starten. Stattdessen muss eine .inf-Datei erstellt werden, die dann bei der Installation aufgerufen wird. Zusätzlich müssen die Verzeichnisse mit den Setups per Batchdatei gelöscht werden: Konfig-Datei pdfc.ini: [Setup] Toolbar=0 DontUseYahooSearch=0 NoIcons=1 ForceInstall=1 Offer=0 Setup-Batchdatei: pdfcinst.cmd: pdfcreatorsetup.exe /silent /FORCEINSTALL /NOCANCEL /NORESTART /DontUseYahooSearch /LOADINF=pdfc.ini /Components=!toolbar,program,ghostscript,helpfiles,helpfilesgerman,languages,languagesgerman,Images2PDF /tasks=!desktop_icon pdfmerge122.exe /silent del "%programfiles%/pdfcreator/Toolbar*.exe" /Q del "%programfiles%/pdfcreator/unter*.*" /Q rmdir "%programfiles%/pdfcreator/Toolbar" Das Abstellen der Automatischen Updates läßt sich über die Oberfläche des #PDF Creator (Programm starten) einstellen. (Achtung: Version 2.x hat andere…
erstes Bild
Kategoriebild
Samsung Galaxy S5 2015
Jahr:2015   - Letzte Änderung: Sonntag, 28. Juni 2015 14:02:21 Hersteller:Samsung     [complogo brand="samsung"] Modell:Galaxy S5 CPU:Qualcomm Snapdragon 801 Taktfrequenz (MHz):1700 Betriebssystem:android 6.0.1 (M) Soundkarte bzw. Vertrag:H (vf GW) G900FXXU1CQE1 Arbeitsspeicher (RAM in KB):2048000 = 2G Storage (SSD, NVRAM MB):64000 = 64G Bildschirm (Monitor):5,1Zoll Super-Amoled Bemerkungen:GSM, LTE, GPS, Bluetooth, Touch-Smartphone, Fingerprint Bewertung:6   6 von 10 Herstellerseite:samsung.de Bildersuche zum Modell:Samsung Galaxy S5 Testbericht:Details zu Galaxy S5 Listen-ID:2
erstes Bild
Kategoriebild