Toon posts:

[Alg] Windows heeft een ingebouwde keylogger!

Pagina: 1
Acties:
  • 619 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik zat ff in mijn registry te snuffelen, vind ik opeens allemaal verdachte entries:

In de key:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\

staan 2 submappen met een nummer als

{75048700-EF1F-11D0-9888-006097DEACF9}, daar zit een map "Count" in en daar staan DUIZENDEN! registry entries.

Een paar voorbelden:


"HRZR_EHAPCY:\"P:\\JVAAG\\Flfgrz32\\gryrcuba.pcy\",Cubar naq Zbqrz Bcgvbaf"=hex:53,\
00,00,00,06,00,00,00,90,87,ea,f5,a8,31,c2,01
"HRZR_EHACNGU:\\\\fcnpronyy\\p$\\Qbphzragf naq Frggvatf\\byni\\Qrfxgbc\\FgrywrrvtraGhexfnzra.rkr"=hex:0a,\
00,00,00,06,00,00,00,80,f1,9a,2e,90,cb,c1,01
"HRZR_EHACNGU:P:\\Qbphzragf naq Frggvatf\\byni\\Qrfxgbc\\xyvxavrg.rkr"=hex:0a,\
00,00,00,06,00,00,00,a0,08,7e,1d,91,cb,c1,01
"HRZR_EHACNGU:P:\\JVAAG\\Flfgrz32\\arg.rkr"=hex:5e,00,00,00,07,00,00,00,00,70,\
e9,20,2c,4f,c2,01
"HRZR_EHACNGU:P:\\JVAAG\\flfgrz32\\yyfzte.rkr"=hex:0b,00,00,00,06,00,00,00,a0,\
19,14,b0,ec,cc,c1,01
"HRZR_EHACNGU:P:\\Qbphzragf naq Frggvatf\\byni\\Qrfxgbc\\qveg\\qnatreQVEG\\ppgenl.rkr"=hex:0b,\
00,00,00,06,00,00,00,a0,0f,59,ce,9c,cd,c1,01
"HRZR_EHACNGU:P:\\Qbphzragf naq Frggvatf\\byni\\Qrfxgbc\\qveg\\qnatreQVEG\\unfcfrg.rkr"=hex:0b,\
00,00,00,07,00,00,00,20,79,bd,89,9d,cd,c1,01
"HRZR_EHACNGU:P:\\Qbphzragf naq Frggvatf\\byni\\Qrfxgbc\\qveg\\qnatreQVEG\\uvafgnyy.rkr"=hex:0b,\
00,00,00,06,00,00,00,90,1f,0f,7c,9d,cd,c1,01
"HRZR_EHACNGU:R:\\VPNPYAG\\VPN32\\QVFX1\\FRGHC.RKR"=hex:0c,00,00,00,07,00,00,\
00,10,6d,d0,02,b9,ce,c1,01


Beetje onzinnig, maar als je het decrypt met ROT 13:

op
http://the-stable.lancs.ac.uk/~esarie/bibble/rot13.htm

Dan vind je (een beetje opgeschoond):


"UEME_RUNCPL:\"C:\\WINNT\\System32\\telephon.cpl\",Phone and Modem Options"=urk:53,\

"UEME_RUNPATH:\\\\spaceball\\c$\\Documents and Settings\\olav\\Desktop\\SteljeeigenTurksamen.exe"=urk:0n,\

"UEME_RUNPATH:C:\\Documents and Settings\\olav\\Desktop\\klikniet.exe"=urk:0n,\

"UEME_RUNPATH:C:\\WINNT\\System32\\net.exe"=urk:

"UEME_RUNPATH:C:\\WINNT\\system32\\llsmgr.exe"=urk:0o,00,00,00,06,00,00,00,n0,\
19,14,o0,rp,pp,p1,01

"UEME_RUNPATH:C:\\Documents and Settings\\olav\\Desktop\\dirt\\dangerDIRT\\cctray.exe"=urk:0o,\

"UEME_RUNPATH:C:\\Documents and Settings\\olav\\Desktop\\dirt\\dangerDIRT\\haspset.exe"=urk:0o,\

"UEME_RUNPATH:C:\\Documents and

Settings\\olav\\Desktop\\dirt\\dangerDIRT\\hinstall.exe"=urk:0o,\
"UEME_RUNPATH:E:\\ICACLNT\\ICA32\\DISK1\\SETUP.EXE"=urk:0p,00,00,00,07,00,00,\


Dit zijn programmatjes die ik minstens een jaar geleden voor het laatst gebruikt heb.

Als ik de hele file decrypt, dan zie ik mijn HELE pc geschiedenis vanaf de installatie!


Er zijn 2 dingen:

Alle handelingen zijn vastgelegd,

Al mijn favorites zijn vastgelegd. Vanaf het moment dat ik er een heb aangemaakt, staat hij erin.

Als ik een favorite delete, dan blijft hij daarin staan.


Nou vraag ik je: WAAROM wil ik een history van mijn favorietes? Dat gaat toch nergens over?


Ik gooi mijn temp internet file wekelijks weg: soms op de manier die Ms voorschrijft met IE, en soms hardcore met deltree.

Als ik de mappen in de registry verwijder, heeft win2k het even moeilijk, maar maakt vrolijk nieuwe mappen aan, die hij weer volpromt met mijn handelingen.


Als je in de map userassist een nieuwe map maakt, met de naam settings, en een dword daarin met de naam 'NoEncrypt' met de waarde 1, dan zie je (vanaf dan) wat M$ bijschrijft.


Grrrrrr. :(

Ik denk dat ik maar eens een scriptje ga schrijven dat de boel elke dag verwijdert.

  • HielkeJ
  • Registratie: Juli 2001
  • Niet online
was te verwachten...

  • Aikon
  • Registratie: Februari 2001
  • Niet online
Jah ach, tzal me weinig boeie allemaal eerlijk gezegd. 'Ze' weten toch wel waar je bent en wat je doet als 'ze' willen. Niet alleen Microsoft.

Maar is dit al publiekelijk bekend of ontdek je nou iets heel nieuws? :+

  • FireWire
  • Registratie: November 2000
  • Niet online

FireWire

I taste like chicken...

Ik ga straks uitzoeken wat er precies staat, hoe het werkt, en wat het logt, daarna mailen naar MS voor verklaring indien het niet door de beugel kan naar mijn standaarden

\__________________________________Niet verwarren met IEEE 1394__________________________________/


  • Mysteryman
  • Registratie: Februari 2001
  • Laatst online: 03:54

Mysteryman

kan jij wat ik kan...

mmm kan je dat scrippie dan niet ff posten op GoT... altijd handig!

Everybody happy??? I soon change that here we go...


  • Tux
  • Registratie: Augustus 2001
  • Laatst online: 01-04 16:54

Tux

Vage codes.
Maar een aantal codes moeten er al instaan van de machine waarop Windows gecompiled is denk ik.

Want er staan items in op schijven die nooit op deze pc hebben bestaan (pc is pas 2 dagen oud). En netwerkpaths met pc's die zich niet in mijn netwerk bevinden :P

[edit]

OMG :X toch wel :X

The NS has launched a new space transportation service, using German trains which were upgraded into spaceships.


  • harlekein
  • Registratie: Maart 2002
  • Laatst online: 01-03 13:54

harlekein

Creator Owner

Ik zie ze net ook staan in XP. Ik vindt dit wel erg vaag hoor. :|

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Woei! Gelijk leeggeveegd. Dit heeft wel een erg hoog big-brother gehalte, want elk programma dat de registry kan lezen, kan deze gegevens exporteren.

Snel even een progsel schrijven dat deze keys opruimt (mits daar animo voor is).

Forget your fears...
...and want to know more...


  • dominic
  • Registratie: Juli 2000
  • Laatst online: 08-02 14:55

dominic

will code for food

Volgens mij is het bedoeld voor optimalisatie en je startmenu in XP en de install/uninstall usage report (Usage: Occasionally etc.)

Denk dat het nergens anders voor gebruikt wordt hoor..

Download my music on SoundCloud


  • Jorn
  • Registratie: Juni 2001
  • Laatst online: 04-04 17:16
Aetje schreef op 13 oktober 2002 @ 17:34:
Woei! Gelijk leeggeveegd. Dit heeft wel een erg hoog big-brother gehalte, want elk programma dat de registry kan lezen, kan deze gegevens exporteren.

Snel even een progsel schrijven dat deze keys opruimt (mits daar animo voor is).
Zeker, het liefs 1tje die bv elke keer met het opstarten die key leegmieterd.

* Erkens is een sukkel en ramt in mirc op f5 :+
* XTerm GROOOOOOTE kuis houden op hd's :)


  • Tux
  • Registratie: Augustus 2001
  • Laatst online: 01-04 16:54

Tux

dominicbout schreef op 13 oktober 2002 @ 17:36:
Volgens mij is het bedoeld voor optimalisatie en je startmenu in XP en de install/uninstall usage report (Usage: Occasionally etc.)

Denk dat het nergens anders voor gebruikt wordt hoor..
Als het alleen op XP is waarom heb ik het dan ook in Windows 2000 :X

The NS has launched a new space transportation service, using German trains which were upgraded into spaceships.


  • comvidnet
  • Registratie: December 2001
  • Laatst online: 30-11-2021
wat voor geintjes heeft bill nog meer in windows gepropt ?

Dat die log bestanden elke week naar microsoft gemaild worden?

Specs: Abit NF7-S, AMD Athlon XP 2500+@3200+, ZalMan CNPS 6000Cu, Corsair 2x 256MB dual channel DRR RAM, ASUS Geforce 2TI64 MB DDRAM.


  • Mysteryman
  • Registratie: Februari 2001
  • Laatst online: 03:54

Mysteryman

kan jij wat ik kan...

dominicbout schreef op 13 oktober 2002 @ 17:36:
Volgens mij is het bedoeld voor optimalisatie en je startmenu in XP en de install/uninstall usage report (Usage: Occasionally etc.)

Denk dat het nergens anders voor gebruikt wordt hoor..
waarom staan er dan ook netwerk verwijzingen in zoals bij mij bij mijn router... :?

Everybody happy??? I soon change that here we go...


  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

j_iscool schreef op 13 oktober 2002 @ 17:40:
[...]
Zeker, het liefs 1tje die bv elke keer met het opstarten die key leegmieterd.
Programma starten -> key leeg. Dus simpel in je start menu opnemen. Ik ben bijna klaar, is simpel progsel...

Forget your fears...
...and want to know more...


Verwijderd

dominicbout schreef op 13 oktober 2002 @ 17:36:
Volgens mij is het bedoeld voor optimalisatie en je startmenu in XP en de install/uninstall usage report (Usage: Occasionally etc.)

Denk dat het nergens anders voor gebruikt wordt hoor..
zeker, dan ken jij MS niet.

Kan ik dit btw verwijderen? vind het niet leuk :(

  • mullah
  • Registratie: April 2000
  • Laatst online: 19-07-2025
de ene key houdt een history bij van je favourites, de andere een history van je gerunde programma's...
waarom, hoe denk je dat windows (2k / XP) zo mooi de items die je niet gebruikt in je start menu of favourites kan verbergen... of dat handige lijstje met veelgebruikte apps in je XP start menu staat.

Verwijderd

mullah schreef op 13 oktober 2002 @ 17:43:
de ene key houdt een history bij van je favourites, de andere een history van je gerunde programma's...
waarom, hoe denk je dat windows (2k / XP) zo mooi de items die je niet gebruikt in je start menu of favourites kan verbergen... of dat handige lijstje met veelgebruikte apps in je XP start menu staat.
............ of hoe mooi ze kunnen zien wat je doet :)

  • Jorn
  • Registratie: Juni 2001
  • Laatst online: 04-04 17:16
Waarom houd ie in godsnaam de troep in je favorieten bij?
Die staan toch al in een map, en die bezitten een laatsgeopend-tag!
En trouwens, waarom ge-encrypt?

* Erkens is een sukkel en ramt in mirc op f5 :+
* XTerm GROOOOOOTE kuis houden op hd's :)


  • Justice
  • Registratie: Maart 2001
  • Laatst online: 07-08-2025
rechtermuisknop -> Permissions en SYSTEM je permissies laten denyen.
Bij mij was hij trouwens niet al te groot.

ow hehehe en nu zijn de meestgebruikte programma's niet meer te zien *lol*

Human Bobby


Verwijderd

En is het misschien schadelijk voor je windows om dit leeg te mieteren? Gaat er iets gek doen?

  • Tsuru
  • Registratie: November 2001
  • Niet online

Tsuru

Sim Warrior

Ik heb net gewoon de registry folders in dat pad weggegooid... geen problemen, alleen de meesgebruikte programma's in je startmenu moet je nu weer opnieuw actief maken... :P

Bally Jerry pranged his kite right in the how's your father. Hairy Blighter dicky-birdied, feathered back on his sammy, took a waspy, flipped over on his Betty Harper's and caught his can in the bertie!


  • Justice
  • Registratie: Maart 2001
  • Laatst online: 07-08-2025
Ja ik had permissions op deny gezet, maar ik heb liever die lijst met programma's ;)

Human Bobby


Verwijderd

Justice schreef op 13 oktober 2002 @ 17:57:
Ja ik had permissions op deny gezet, maar ik heb liever die lijst met programma's ;)
hoe doe je dat

  • Justice
  • Registratie: Maart 2001
  • Laatst online: 07-08-2025
Justice schreef op 13 oktober 2002 @ 17:49:
rechtermuisknop -> Permissions en SYSTEM je permissies laten denyen.
Bij mij was hij trouwens niet al te groot.

ow hehehe en nu zijn de meestgebruikte programma's niet meer te zien *lol*
Bij windows XP pro dan.

Human Bobby


  • Tsuru
  • Registratie: November 2001
  • Niet online

Tsuru

Sim Warrior

Er is toch een trucje waarmee je die "meestgebruikte proggels" functie in het startmenu kunt uitzetten? :?

Bally Jerry pranged his kite right in the how's your father. Hairy Blighter dicky-birdied, feathered back on his sammy, took a waspy, flipped over on his Betty Harper's and caught his can in the bertie!


  • Mysteryman
  • Registratie: Februari 2001
  • Laatst online: 03:54

Mysteryman

kan jij wat ik kan...

Justice schreef op 13 oktober 2002 @ 17:58:
moet je ook even C:\WINDOWS\Prefetch leegkieperen :P
wat doet die dan weer?

Everybody happy??? I soon change that here we go...


  • Justice
  • Registratie: Maart 2001
  • Laatst online: 07-08-2025
Fryotech-XP schreef op 13 oktober 2002 @ 17:59:
Er is toch een trucje waarmee je die "meestgebruikte proggels" functie in het startmenu kunt uitzetten? :?
taakbalk -> rmb -> properties -> start menu -> customize
en daar de teller op 0 zetten.
Mysteryman schreef op 13 oktober 2002 @ 17:59:
[...]

wat doet die dan weer?
Die houd bij hoe een programma gestart wordt en hoeveel geheugen hij gebruikt en hoe die de volgende keer het snelst opgestart kan worden. Bij een defrag worden de opstartbestanden dan optimaal gerangschikt.
Na een paar maanden is dat vervuild. Haal je ze weg, doe je na een paar dagen een defrag, en je systeem start weer optimaal op.

Human Bobby


  • Justice
  • Registratie: Maart 2001
  • Laatst online: 07-08-2025
Hey Fryotech-XP krijg je die programma's wel terug dan in dat rijtje als je ze start? Ik krijg er gene programma's meer in *lol* zijn ze nu voor altijd weg? ;)

Human Bobby


  • Mysteryman
  • Registratie: Februari 2001
  • Laatst online: 03:54

Mysteryman

kan jij wat ik kan...

ow tnx dat is een heel goed advies!

Everybody happy??? I soon change that here we go...


  • Tsuru
  • Registratie: November 2001
  • Niet online

Tsuru

Sim Warrior

Justice schreef op 13 oktober 2002 @ 18:02:
[...]

taakbalk -> rmb -> properties -> start menu -> customize
en daar de teller op 0 zetten.
Ik heb hier dus Windows 2000 Pro, geen XP... ;)

Bally Jerry pranged his kite right in the how's your father. Hairy Blighter dicky-birdied, feathered back on his sammy, took a waspy, flipped over on his Betty Harper's and caught his can in the bertie!


  • Tsuru
  • Registratie: November 2001
  • Niet online

Tsuru

Sim Warrior

Justice schreef op 13 oktober 2002 @ 18:03:
Hey Fryotech-XP krijg je die programma's wel terug dan in dat rijtje als je ze start? Ik krijg er gene programma's meer in *lol* zijn ze nu voor altijd weg? ;)
Ik krijg ze in een keer allemaal in één keer terug... :P

* Tsuru

Bally Jerry pranged his kite right in the how's your father. Hairy Blighter dicky-birdied, feathered back on his sammy, took a waspy, flipped over on his Betty Harper's and caught his can in the bertie!


  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

http://www.xs4all.nl/~hendrik0/AntiBigBrother.exe

Programmatje runt en flikkert gelijk de keys weg, maakt ze daarna leeg aan. Geen bevestiging. Source:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
program AntiBigBrother;

uses
  registry, classes, Windows;

{$R *.res}
var regfile:TRegistry;
    strings:TStringlist;
    i: integer;

begin
  regfile := TRegistry.Create;
  regfile.RootKey := HKEY_CURRENT_USER;
  strings := TStringlist.Create;
  Regfile.OpenKey('\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist', True);
  Regfile.getkeynames(strings);
  for i := 0 to (strings.Count-1) do
  begin
    Regfile.DeleteKey(Strings.Strings[i]+'\Count');
    RegFile.CreateKey(Strings.Strings[i]+'\Count');
  end;
end.

Slordig, weetik, maar het werkt :P. Delphi 6 trouwens. En UPX packed, de executable.

[Edit] ff verbeterd, form niet nodig (dus filesize := filesize/6). 2e versie is 53KB groot...

Forget your fears...
...and want to know more...


Verwijderd

Even weg gegooid, en ik heb toch alles dat ik vaak gebruikt in snelkoppelingen in mijn quick launch staan, dus mijn Start -> Programmes heb ik toch niet nodig :)

  • Tsuru
  • Registratie: November 2001
  • Niet online

Tsuru

Sim Warrior

Hmm dat is wel lekker... die irritante fuctie is voorlopig weer even gedisabled en die ouwe Pentium 3 450 van mijn ouders is er zelfs opvallend sneller door geworden... B)
Dank! _/-\o_ :)

Voor zover ik kan zien werkt het perfect... d:)b

Bally Jerry pranged his kite right in the how's your father. Hairy Blighter dicky-birdied, feathered back on his sammy, took a waspy, flipped over on his Betty Harper's and caught his can in the bertie!


Verwijderd

Erm, er staan idd 2 submappen.
Die ene '{75048700-EF1F-11D0-9888-006097DEACF9}' waar bij jou duizenden keys stonden...is bij mij nagenoeg leeg (lees: 3 keys (ja submap count))
Die andere submap waar ook weer count in staat is wel iets voller...
/me gaat het nu met rot-13 ff checken.
Weer M$ he :(

  • GZ
  • Registratie: Juni 2001
  • Laatst online: 16-05-2025

GZ

!!

Bedankt olav en Aetje!

PSN:GZXX | NEX5 | CCNA | Wii | PS3 | 3DS | Wii-U NNID: MasterPrikkebeen | 2 kids


  • silentsnow
  • Registratie: Maart 2001
  • Laatst online: 15-04-2013

silentsnow

« '-_-' »

he, dis wel interessant :)

The trade of the tools
[ me | specs ] Klipsch Promedia Ultra 5.1 + Sennheiser HD-590


Verwijderd

Bedankt olav en Aetje... proggle meten gedowned :)

  • Paul
  • Registratie: September 2000
  • Laatst online: 19:33
Aetje schreef op 13 oktober 2002 @ 18:10:
http://www.xs4all.nl/~hendrik0/AntiBigBrother.exe

Programmatje runt en flikkert gelijk de keys weg, maakt ze daarna leeg aan. Geen bevestiging. Source:
Delphi:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
program AntiBigBrother;

uses
  registry, classes, Windows;

{$R *.res}
var regfile:TRegistry;
    strings:TStringlist;
    i: integer;

begin
  regfile := TRegistry.Create;
  regfile.RootKey := HKEY_CURRENT_USER;
  strings := TStringlist.Create;
  Regfile.OpenKey('\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist', True);
  Regfile.getkeynames(strings);
  for i := 0 to (strings.Count-1) do
  begin
    Regfile.DeleteKey(Strings.Strings[i]+'\Count');
    RegFile.CreateKey(Strings.Strings[i]+'\Count');
  end;
end.
Je vergeet je regfile en strings variabele te free-en :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Als je in de map userassist een nieuwe map maakt, met de naam settings, en een dword daarin met de naam 'NoEncrypt' met de waarde 1, dan zie je (vanaf dan) wat M$ bijschrijft.
Meteen ff gedaan, nu wil ik wel eens zien wat ie allemaal vanaf heden bijschrijft...
Dit ff weg-gehaald

Verwijderd

Ik heb wat replies verwijderd, mocht de jouwe ook gedelete zijn en denk je toch dat het wat toevoegde, post hem dan nog maar een keer ;)

HK >> WOS

  • blackd
  • Registratie: Februari 2001
  • Niet online

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • Tsuru
  • Registratie: November 2001
  • Niet online

Tsuru

Sim Warrior

Was nog uit de HK... waarschijnlijk vergeten door Durden ;)

Bally Jerry pranged his kite right in the how's your father. Hairy Blighter dicky-birdied, feathered back on his sammy, took a waspy, flipped over on his Betty Harper's and caught his can in the bertie!


  • pietje63
  • Registratie: Juli 2001
  • Laatst online: 20:27

pietje63

RTFM

dus dit zorgt ervoor dat register zo groot en langsaam wordt

is het trouwens alleen xp/2k of ook de andere windows?

er bestaat btw een prog om te kijken wie wat in het register schrijft, even kijken welke windows exe dit doet?

De grootste Nederlandstalige database met informatie over computers met zoekfunctie!!


  • Tsuru
  • Registratie: November 2001
  • Niet online

Tsuru

Sim Warrior

pietje63 schreef op 13 oktober 2002 @ 18:45:
dus dit zorgt ervoor dat register zo groot en langsaam wordt

is het trouwens alleen xp/2k of ook de andere windows?

er bestaat btw een prog om te kijken wie wat in het register schrijft, even kijken welke windows exe dit doet?
Ik geloof dat dit alleen het geval is bij WOS-en die de "Frequently used programs" functie hebben, dus in ieder geval 2K en XP.

Meer info staat in de link in de post van sko hierboven. :)

Bally Jerry pranged his kite right in the how's your father. Hairy Blighter dicky-birdied, feathered back on his sammy, took a waspy, flipped over on his Betty Harper's and caught his can in the bertie!


  • FendtVario
  • Registratie: Januari 2002
  • Laatst online: 12-05-2025

FendtVario

The leader drives Vario!

Heb dit gevonden:
To stop logging create an Key unter UserAssist named Settings: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\Settings

and add a DWORD entry with the name 'NoLog' value 1

thats it :-)
(bron: [url]http://www.easywindows.com/messages/2402.html[/url )

Zou het moeten doen denk, leeggooien, key toevoegen en niets meer aan de hand dus.

www.fendt.com | Nikon D7100 | PS5


  • FendtVario
  • Registratie: Januari 2002
  • Laatst online: 12-05-2025

FendtVario

The leader drives Vario!

en op microsft deez:
http://support.microsoft....px?scid=KB;EN-US;q239062&.

Ze zeggen dat het in Word 2000 en Office bijhoudt hoe bepaalde functies gebruikt worden. Ja ja, ze weten het leuk te brengen want ik heb geen Office op mijn pc. Ja, StarOffice. Dat zou betekenen dat ze wel heel erg compatible zijn. ;) Iets te compatible 8)7

www.fendt.com | Nikon D7100 | PS5


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Vreemd hoor, ik heb die hele key met subkeys niet eens hier, op twee verschillende machines (beide Win2K SP3).

Edit: hmm, toch wel, verkeerd gekeken. Vreemde is dat er verwezen word naar een aantal .EXE's en .LNK's die niet eens op mijn systeem staan, en er ooit nooit never niet opgestaan hebben (100 procent zeker weten).

Virussen? Scan ze hier!


  • Underground75
  • Registratie: Augustus 2002
  • Laatst online: 04-04 16:50
FendtVario schreef op 13 oktober 2002 @ 18:53:
Heb dit gevonden:
To stop logging create an Key unter UserAssist named Settings: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\Settings

and add a DWORD entry with the name 'NoLog' value 1

thats it :-)
(bron: [url]http://www.easywindows.com/messages/2402.html[/url )

Zou het moeten doen denk, leeggooien, key toevoegen en niets meer aan de hand dus.
Na het toevoegen van de sleutel, mis ik de laatst geopende progs bij het menu start (in XP) :( . Iemand enig idee of je dit wel toe kan laten en de rest niet :?

  • Martien
  • Registratie: Juni 2001
  • Laatst online: 16-06-2025
Heel leuk, maar na het verwijderen van die keys is mijn start menu leeg (xp)... ik denk dat jullie een beeeeeetje paraniod aan ut doen zijn

@iMartien


  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Paul Nieuwkamp schreef op 13 oktober 2002 @ 18:28:
[...]
Je vergeet je regfile en strings variabele te free-en :)
Ik weet 't. Maar de Application.Terminate freet ze automatisch wel.

Forget your fears...
...and want to know more...


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

The Undertaker schreef op 13 oktober 2002 @ 19:24:
[...]


Na het toevoegen van de sleutel, mis ik de laatst geopende progs bij het menu start (in XP) :( . Iemand enig idee of je dit wel toe kan laten en de rest niet :?
Duh, waar denk je dat die keys voor dienen? :? Dáárvoor dus, blijkbaar.

Virussen? Scan ze hier!


  • Underground75
  • Registratie: Augustus 2002
  • Laatst online: 04-04 16:50
wildhagen schreef op 13 oktober 2002 @ 19:28:
[...]

Duh, waar denk je dat die keys voor dienen? :? Dáárvoor dus, blijkbaar.
Alsof ik daar nog niet achter was :X :X Hoe krijg ik ze dan terug wijsneus 8)7

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

The Undertaker schreef op 13 oktober 2002 @ 19:31:
[...]


Alsof ik daar nog niet achter was :X :X Hoe krijg ik ze dan terug wijsneus 8)7
Door de backup terug te zetten, die je gemaakt heb voor je wijzigingen aanbracht. Nogal makkelijk.

Virussen? Scan ze hier!


Verwijderd

Sorry, ik was hier niet van op de hoogte...domme ik....is al weg (@ mijn post dan).

  • Underground75
  • Registratie: Augustus 2002
  • Laatst online: 04-04 16:50
Counts leeggemaakt, sleutel inmiddels weer verwijdert, count worden bij geschreven alleen menu start niet, iemand ideeën? En ja alles is weer in de oude staat, alleen opgeschoond.

  • Slayer
  • Registratie: Oktober 2000
  • Laatst online: 00:09

Slayer

1981 - 2019 - 2024?

Werkt prima :)

Black Sabbath - End of the Beginning
Elizabeth is lief :)
Firefox Browser
KINKpuntnl


  • Underground75
  • Registratie: Augustus 2002
  • Laatst online: 04-04 16:50
Reboot en alles is weer als vanouds

Verwijderd

Maak de volgende regfile aan, en voortaan wordt er niet meer gelogd, en als er dan toch nog gelogd wordt, is het niet meer versleuteld:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\Settings]
"NoEncrypt"=dword:00000001
"NoLog"=dword:00000001


En eentje voor alle gebruikers (maakt bovenstaande misschien wel overbodig bedenk ik me ineens):

Windows Registry Editor Version 5.00

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\Settings]
"NoEncrypt"=dword:00000001
"NoLog"=dword:00000001



Vwala!

PS, hoe verdacht sommige zaken van Microsoft ook zijn, die ROT3 versleuteling zit er misschien wel gewoon in om ervoor te zorgen dat iemand die toegang heeft tot jouw register niet meteen kan zien wat je allemaal uitspookt, terwijl Windows dat wèl graag wil weten voor zijn MRU lists.

Stel dat Microsoft dit soort zaken in zou bouwen om jou te kunnen "bespioneren", dan zouden ze dat veel intelligenter doen, zeker weten. De belangen voor Microsoft zijn veel te groot om zulke spyware in te bakken. Als het aan het licht zou komen zouden ze de grootste rechtzaak van de eeuw hebben, en nooit meer iets verkopen.

En waar leeft Microsoft van? juista ja, software verkopen. Ik zie het dus nog niet zo somber in.

Weet je waar je bang voor moet worden? TCPA (Trusted Computing Platform Alliance), Palladium en de Fritz chip. Als dat waarheid wordt, ga ik underground, of wordt tuinman of zo.

  • tozzke
  • Registratie: Oktober 2001
  • Laatst online: 23:42

tozzke

aka tozzert

"UEME_RUNPATH:\\\\spaceball\\c$\\Documents and Settings\\olav\\Desktop\[b]SteljeeigenTurksamen.exe[/b]"=urk:0n,\
:+

sorry... dat viel me op :D

  • Apocca
  • Registratie: September 2001
  • Laatst online: 22-08-2022
Volgens mij zijn jullie allemaal een beetje te paranoïde :D

Verwijderd

Apocca schreef op 14 oktober 2002 @ 13:24:
Volgens mij zijn jullie allemaal een beetje te paranoïde :D
Hou mij erbuiten aub, ik probeer eea. juist te relativeren. :7

PS: TCPA moet je wel bang voor zijn trouwens.

  • SH007
  • Registratie: November 2001
  • Niet online
Ontopic aub

  • Tsuru
  • Registratie: November 2001
  • Niet online

Tsuru

Sim Warrior

Apocca schreef op 14 oktober 2002 @ 13:24:
Volgens mij zijn jullie allemaal een beetje te paranoïde :D
Hoezo? Omdat ik geen trek heb in multinationals die kunnen zien wat ik op mijn PC aan het uitspoken ben? Hou nou toch op... :/ :P

Bally Jerry pranged his kite right in the how's your father. Hairy Blighter dicky-birdied, feathered back on his sammy, took a waspy, flipped over on his Betty Harper's and caught his can in the bertie!


Verwijderd

Met een goede firewall maakt dat toch allemaal niets uit...
En als je alles van de MFU uitzet krijg je een windows '9x startmenu. (niet qua uiterlijk, maar wel degelijk qua functionaliteit...)

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Fryotech-XP schreef op 14 oktober 2002 @ 13:31:
[...]
Hoezo? Omdat ik geen trek heb in multinationals die kunnen zien wat ik op mijn PC aan het uitspoken ben? Hou nou toch op... :/ :P
:z

Alsof die niks beters te doen hebben. Als je nu echt denkt dat MS lekker op je harddisk of anderszins in je info zit te kijken, ben je wel degelijk paranoïde.

Dit is gewoon een stukje functionaliteit van Windows, niet meer, niet minder.

Virussen? Scan ze hier!


  • Tsuru
  • Registratie: November 2001
  • Niet online

Tsuru

Sim Warrior

wildhagen schreef op 14 oktober 2002 @ 14:11:
[...]

:z

Alsof die niks beters te doen hebben. Als je nu echt denkt dat MS lekker op je harddisk of anderszins in je info zit te kijken, ben je wel degelijk paranoïde.

Dit is gewoon een stukje functionaliteit van Windows, niet meer, niet minder.
Ik had het dus alleen over de mogelijkheid die bestaat dat MS in mijn PC zou kunnen komen snuffelen... niet dat ik denk dat ze dat ook daadwerkelijk doen ofzo... Wat dat betreft heb ik mijn PC al zo goed als het gaat dichtgetimmerd... but it's better to be on the safe side. Zoals jullie wel merken: ik heb nogal wat te verbergen ja... :P

Bally Jerry pranged his kite right in the how's your father. Hairy Blighter dicky-birdied, feathered back on his sammy, took a waspy, flipped over on his Betty Harper's and caught his can in the bertie!


Verwijderd

Hallo Olav,
Kun je mij ook zeggen waar ik die KEY kan vinden in Windows XP,
ik heb meerdere keren geprobeerd hem te vinden met mijn zoekprogramma.
Maar niets wil lukken.

Ik hoop wat van je te horen.

Afz: Coco

  • aReaRe
  • Registratie: Juli 2001
  • Niet online

aReaRe

Welkom Patrick (11-02-2022) <3

Verwijderd schreef op 25 oktober 2002 @ 17:51:
Hallo Olav,
Kun je mij ook zeggen waar ik die KEY kan vinden in Windows XP,
ik heb meerdere keren geprobeerd hem te vinden met mijn zoekprogramma.
Maar niets wil lukken.

Ik hoop wat van je te horen.

Afz: Coco
Begroeting onder posts & replies

Coco,

wat heb je zoal gedaan:?
- Windows Stappenplan en dan met name stap 1 en 2

En wat bedoel je met zoekprogramma :?

[ Voor 0% gewijzigd door aReaRe op 25-10-2002 18:02 . Reden: aanvulling ]

Renault Mégane Estate 1.3 TCe EDC (IV) 140pk Bose (oktober 2019) met aan de trekhaak een Caravelair Antares Titanium 390 (mei 2021)


  • job
  • Registratie: Februari 2002
  • Laatst online: 24-03 21:27

job

Verwijderd schreef op 25 oktober 2002 @ 17:51:
Hallo Olav,
Kun je mij ook zeggen waar ik die KEY kan vinden in Windows XP,
ik heb meerdere keren geprobeerd hem te vinden met mijn zoekprogramma.
Maar niets wil lukken.

Ik hoop wat van je te horen.

Afz: Coco
met de regedit

start -> run -> regedit
Pagina: 1