PDA

Ver la Versión Completa : Preguntilla sobre Adware/Spyware


crcbad
10-abr-2005, 19:54
Aver gente, necesito un poco de orientación, seguro que Isidrote aparece en el post que está mu enterao de estas cositas :P

Bueno, como la gran mayoria sabe, yo soy reacion a antivirus/firewalls y puñeterias de esas que solo hacen ralentizarte el pc de una manera asombrosa.

Bueno, la pregunta es sobre los spyware o adware, no se muy bien la diferencia, pero siempre que me entraba algo asi, lo podia borrar desde el panel de control, o buscando la cadena en concreto en el regedit, parece que se me ha metido algo, que cada dos por tres me saca ventanitas de sitios raros (no pornos) y me crea un acceso directo en plan "REMOVE SPYWARE" con la dirección:

http://hop.clickbank.net/?adm0531/swnuker06&pg=7

He probado varios programas, como el Adware pero es una puta mierda, jajaja, quien me aconseja alguna aplicacion mejor? o que me oriente sobre estos temas.

Asias.

crcbad
10-abr-2005, 20:11
Se me olvidaba, aparte del Adware, tambien he probado con el Spyware Nuker 2005, y tampoco ha encontrado nada, pero las ventanas se abren :P

Khanhon
11-abr-2005, 18:28
Prueba con este enlace que te lo tienen todo muy bien explicado

http://forospyware.com/announcement.php?f=11

Isidrote
11-abr-2005, 21:36
Pos intentaé darte mi opinion.

y me crea un acceso directo en plan "REMOVE SPYWARE" con la dirección: http://hop.clickbank.net/?adm0531/swnuker06&pg=7

Fichero : SpyWareNukerInstaller.exe
Servidor: www.nuker.com
Tamaño : 54 KB (54,888 bytes)

Finalmente el link https://www.verisign.com/repository/rpa.html y no carga por "VARIOS MOTIVOS"

El antivirus no detecta nada en el archivo pero hay q recordar una parte del texto y a mi la verdad, me parece sumamente extraño q el programa
SpyWareNukerInstaller.exe (version 1.0.4.21) tenga tan solo un tamaño de: 54 KB (54,888 bytes) y el texto menciona la carga desde la web de un fichero de 21 MB ??
• Nota:
El fichero de instalación descarga datos de Internet hasta un tamaño total de 2.1 MB

Primero usa tus antiespias a modo d fallos y si no consiguieses erradicarlos instalate el soft Pest Patrol
Ya nos contaras
.................................................. .................................................. .

DIFERENCIA ENTRE SPYWARE Y ADWARE
.................................................. .........
Spyware son aplicaciones de software que se instalan en los sistemas, y se ejecutan en el "background" (en segundo plano) monitorean y capturan información de las actividades de los usuarios, hacia servidores donde almacenarán todos los datos para fines generalmente comerciales, la información es vendida a ciertos proveedores de productos comerciales
Luego encontraras el buzon de correo con ofertas diversas, viajes turísticos, pornografía, etc.

Pueden incluir los hábitos y las actividades de los usuarios, sus costumbres, paginas visitadas, sistemas operativos, software instalado, los antivirus usados, etc.

Los Spyware pueden incluso capturar las teclas pulsadas a modo d keyloggers, recogiendo nombres de usuario, contraseñas o códigos secretos, números de tarjetas de crédito, nuestra dirección E-mail fue proporcionada por los Adware y/o el Spyware.
luego son almacenados en archivos "log" para ser reenviadas por cualquier servicio de Internet.
................................................

Adware
Te enseña banners con publicidad costeando d esta forma el programa q te hayas bajado/instalado.
Aunque existen Adwares q son Spywares (parásitos) pero basicamente no son iguales pues ambos tienen su propio estilo, son aplicaciones que instaladas, permiten visualizar los banners publicitarios de muchos productos o servicios. Este tipo de publicidad la que subvenciona económicamente a muchas aplicaciones d software..
Casi con seguridad, es lo q has "pillado"

Isidrote
11-abr-2005, 21:45
Puedo estar ekivocado pero el archivo SpyWareNukerInstaller.exe tiene la informacion q expongo mas abajo y de la cual se podria investigar y verificar con un poco d tiempo.
----------------------------------
Nombre de la firma: TrekEihgy LLC
Fecha: miercoles, 01 de diciembre de 2004 21:24:58
Emitido por VeriSign Class 3 Code Signing 2004 CA

Certificado:
Algoritmo de firma : sha1RSA
EMISOR: CN = TrekEight LLC
OU = IT Department
OU = Digital ID Class 3 - Microsoft Software Validation v2
O = TrekEight LLC
L = La Costa
S = California C = US

3081 8902 8181 00D5 6763 F45E 1545 3329 5C51 26F6 486B 2DEF 15AD CBD4 F45C 7264 A0D9 2CD3 0738 C10D BA63 70D3 CF30 A515 1FBF 490E 6008 1274 DF04 AC50 BEFB 6809 3F8F C8DB E035 12AC 19FC DAF9 D4CF 6211 779A B3B2 CA69 565C 0803 8254 F17D ABBA D60C D1D5 6CF8 4449 2B6E 3948 4726 C40C 2EF4 4C09 E5CD 2B12 C58A 829B 1555 59F6 44FC 9CC9 16D7 C902 0301 0001

Dirección URL=http://CSC3-2004-crl.verisign.com/CSC3-2004.crl
[1]Directiva de certificados:
Identificador de directiva=2.16.840.1.113733.1.7.23.3
[1,1]Información de calificador de directiva:
Id. de calificador de directiva=CPS
Calificador:
https://www.verisign.com/rpa

Firma de código(1.3.6.1.5.5.7.3.3)

[1]Acceso a información de autoridad
Método de acceso=Protocolo de estado de certificado en línea(1.3.6.1.5.5.7.48.1)
Nombre alternativo:
Dirección URL=https://ocsp.verisign.com
[2]Acceso a información de autoridad
Método de acceso=Entidad emisora de certificados(1.3.6.1.5.5.7.48.2)
Nombre alternativo:
Dirección URL=http://CSC3-2004-aia.verisign.com/CSC3-2004-aia.cer

Id. de clave=08F5 51E8 FBFE 3D3D 6436 7C68 CF5B 78A8 DFB9 C537

Firma(10)

Información financiera=No disponible

Firma digital(80)

sha1

HUELLA DIGITAL : BB25 6B58 531B DF66 5344 365E 9686 626D 9674 7CA2

crcbad
12-abr-2005, 17:40
Isidorte, como siempre, espléndido ;)

Te cuento lo que yo creo que pasó a grosso modo, todo comenzo en la web www.emulatronia.com a la que fui a descargar un emulador, y de repente ponñia en la barra de estado algo como:

"Descargando Data2.cab..."

Si, lo sé, es malo tener tan baja la seguridad en el explorer :P pero bueno, intente detenerlo, pero fue tarde, fue entonces cuando se me colocó ese acceso directo en el escritorio, y que al abrirlo se me descargaba ese programa, lo bajé al final y lo instale, y resulta que es un Antispyware de esos. Total, lo borré, pero aun asi sigue saliendo páginas de la nada.

La URL que más me direcciona es una de www.9ringtones.com o algo asi, y no hay adware o spyware que me lo quite :(

No sé si me he explicado :P