<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare für scaryBITS</title>
	<atom:link href="http://blogs.ethz.ch/scarybits/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.ethz.ch/scarybits</link>
	<description>Ein Hauch von Sicherheit und Datenschutz im digitalen Alltag</description>
	<lastBuildDate>Mon, 21 Feb 2011 19:21:22 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Kommentar zu Adobe Reader 10 bricht Suchfunktion von Beat Döbeli Honegger</title>
		<link>http://blogs.ethz.ch/scarybits/2011/02/21/suchfunktion/#comment-281</link>
		<dc:creator>Beat Döbeli Honegger</dc:creator>
		<pubDate>Mon, 21 Feb 2011 19:21:22 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.ethz.ch/scarybits/?p=664#comment-281</guid>
		<description>Google Desktop ist auch keine Lösung: Indexiert Mails in Outlook 2010 und besuchte Webseiten in Firefox 3.6 nicht. Seit Juli 2009 keine nennenswerte Weiterentwicklung mehr. Da interessiert es gar nicht gross, ob PDFs der neuesten Generation noch erfasst werden. *seufz*</description>
		<content:encoded><![CDATA[<p>Google Desktop ist auch keine Lösung: Indexiert Mails in Outlook 2010 und besuchte Webseiten in Firefox 3.6 nicht. Seit Juli 2009 keine nennenswerte Weiterentwicklung mehr. Da interessiert es gar nicht gross, ob PDFs der neuesten Generation noch erfasst werden. *seufz*</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Gozi ist scharf auf Passwörter von Kreuzritter</title>
		<link>http://blogs.ethz.ch/scarybits/2010/06/09/gozi/#comment-70</link>
		<dc:creator>Kreuzritter</dc:creator>
		<pubDate>Thu, 30 Dec 2010 01:00:44 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.ethz.ch/scarybits/?p=466#comment-70</guid>
		<description>Danke für den Hinweis zu diesem Registry Pfad.
&quot;&quot;&quot;HKLM\System\CurrentControlSet\Control\SessionManager\AppCertDlls&quot;&quot;&quot;

Online-Banking wurde von meiner Bank gesperrt wegen GOZI. 
Symptom auf der Bankseite: Popup mit Text: &quot;Zusätzliche Authorisierung&quot;.
Man soll 20 Tan-Nummern eingeben. 
Text dazu:
&quot;Wegen der zahlreichen Schwindelfälle führen wir zusätzliche Sicherheitsmaßnahmen ein. Um die Arbeit mit Ihrem Konto fortzusetzen, füllen Sie bitte einmalig die untenstehende Tabelle ein.&quot;

Keine meiner aktuellen Virenscanner konnten diesen Schädling ausfindig machen. 
Im Registry-Pfad &quot;HKLM\System\CurrentControlSet\Control\SessionManager\AppCertDlls&quot;   lag bei mir eine Zeichenfolge mit namen  &quot;pxhptify&quot; . 

Diese hat ein Wert mit einem Pfad zur folgenden Datei:
C:\Windows\system32\ckcnmmc.dll
Größe ca. 48 kb
Wahrscheinlich beides Zufallsnamen.
Löschen war nur möglich von einem zweiten Betriebssytem aus. Evtl. auch im abgesicherten Modus mögl. 
Nach dem löschen dieser Datei und des Registry Eintrages war das Tan Eingabe Fenster auf meiner Online Banking Seite verschwunden. GOZI 
scheint erledigt zu sein. ( Hoffendlich ).</description>
		<content:encoded><![CDATA[<p>Danke für den Hinweis zu diesem Registry Pfad.<br />
&#8220;&#8221;"HKLM\System\CurrentControlSet\Control\SessionManager\AppCertDlls&#8221;"&#8221;</p>
<p>Online-Banking wurde von meiner Bank gesperrt wegen GOZI.<br />
Symptom auf der Bankseite: Popup mit Text: &#8220;Zusätzliche Authorisierung&#8221;.<br />
Man soll 20 Tan-Nummern eingeben.<br />
Text dazu:<br />
&#8220;Wegen der zahlreichen Schwindelfälle führen wir zusätzliche Sicherheitsmaßnahmen ein. Um die Arbeit mit Ihrem Konto fortzusetzen, füllen Sie bitte einmalig die untenstehende Tabelle ein.&#8221;</p>
<p>Keine meiner aktuellen Virenscanner konnten diesen Schädling ausfindig machen.<br />
Im Registry-Pfad &#8220;HKLM\System\CurrentControlSet\Control\SessionManager\AppCertDlls&#8221;   lag bei mir eine Zeichenfolge mit namen  &#8220;pxhptify&#8221; . </p>
<p>Diese hat ein Wert mit einem Pfad zur folgenden Datei:<br />
C:\Windows\system32\ckcnmmc.dll<br />
Größe ca. 48 kb<br />
Wahrscheinlich beides Zufallsnamen.<br />
Löschen war nur möglich von einem zweiten Betriebssytem aus. Evtl. auch im abgesicherten Modus mögl.<br />
Nach dem löschen dieser Datei und des Registry Eintrages war das Tan Eingabe Fenster auf meiner Online Banking Seite verschwunden. GOZI<br />
scheint erledigt zu sein. ( Hoffendlich ).</p>
]]></content:encoded>
	</item>
</channel>
</rss>

