Antwort von
nach 3 Stunden
hilfreich
Re: Babylon schnüffelt
Hallo Jan
lies das mal:
Babylon-Translator
Dieses Prog kann sich online ja einiges vom Hersteller holen.
Laut @Guard versucht es aber auch unaufgefordert,
sich mit dem Hersteller zu verbinden(Mail vom 31.1.00)
Info (28.2.00): Auch wenn man unter "configure" die Option
"Auto-Update" deaktiviert, werden von Zone-Alarm Verbindungsversuche
gemeldet.
(15.5.) Das bestätigt auch folgendes Log:
Outbound UDP packet
Local address,service is (0.0.0.0,4140)
Remote address,service is (192.168.***.***)
Process name is "C:\PROGRAMME\BABYLON TRANSLATOR\BABYLON.EXE"
Und das obwohl, wie der mitgesandte Screenshot besagt, daß sämtliche Auto-Update
und Verbindungs-features abgestellt sind.
(01.06)Nochmal ein kleines Log:
>Outbound TCP connection
>Local address,service is (0.0.0.0,3433)
>Remote address,service is (clients.babylon.co.il,http)
>Process name is "babylon.exe"
Gemäß des Eventlogs wird alle 10 Minuten !!! versucht, diese Verbindung zu
etablieren.
(23.10) Babylon 3.1b build 9 versucht es jetzt mit Cydoor. Hinlänglich bekannte Firma,
wir erinnern uns an Aureate,
läßt sich Daten via eines Programmes namens CD_Load.exe übermitteln, wie man es auch an anderer Stelle gesehen hat. Im Reg-Key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run findet man den Cydoor-Clienten. Wenn man die Reg nach Cydoor untersucht, findet man unter einem Eintrag "Exist File" die Babylon.exe.
Klingt nicht so toll, nicht wahr?
Gruß
Rainer
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]