Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Herramientas Anti-Malwares » AntiSpywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


AntiSpywares SpyBot S&D, Ad-Aware, SUPERAntiSpyware. Spy Sweeper, SpywareBlaster y otros...

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 29/08/05, 21:03:32
Usuario
 
Registrado: ago 2005
Ubicación: Valencia
Mensajes: 4
Spybot S&D instala DIALERS???

Tengo instalado el Spybot S&D y despues actualizar y utilizar su herramienta "inmunizar" me voy la Panda On-Line y me detecta 2 DIALERS ubicados en el registro concretamente en las entradas "archivosex.net" y "sgrunt.biz" con "dialer.bjp" y "dialer.akd" respectivamente.

En que consiste eso de "inmunizar" en infectar de manera ficticia o es una infección deverdad?

Al utilizar la herramienta inmunizar el Spybot llena el registro de entradas de contenido pornografico, la lista es extensisima aproximadamente 1600 entradas y de momento 2 de ellas el Panda On-Line las reconoce como DIALERS.

A que es debido?
Hay alguien q le pase lo mismo?
Que opinais?

SALUDOS
InfoSpyware

  post #2  
Antiguo 30/08/05, 16:07:48
Avatar de Enrique33
Desde el cielo 1978 - 2006
 
Registrado: ene 2005
Ubicación: Perú
Mensajes: 1.159
Re: Spybot S&D instala DIALERS???

Hola Lammoth

Bienvenido al foro.

Dices:
Cita:
Tengo instalado el Spybot S&D y despues actualizar y utilizar su herramienta "inmunizar" me voy la Panda On-Line y me detecta 2 DIALERS ubicados en el registro concretamente en las entradas "archivosex.net" y "sgrunt.biz" con "dialer.bjp" y "dialer.akd" respectivamente.
1) Supongo que también usaste la opción de "analizar problemas". Pues esta es la opción para que revise tu PC y proceda a marcar los archivos que tienen conocido spias, y luego des la órden de borrarlos.

2) La opción de imunizar se refiere a que existen un montón de sitios que son conocidos por enviar spias y malaweres en general. Con el SpyBolt, no deja que esas páginas infecten a tu PC. Inclusive, en algunas circunstancia, no te deja que ingreses a la página.

2.1) También dices:
Cita:
Al utilizar la herramienta inmunizar el Spybot llena el registro de entradas de contenido pornografico, la lista es extensisima aproximadamente 1600 entradas. . .
En realidad no llena nada, esas 1600 entradas, son solo para el uso exclusivo del SpyBot. Es el registro que tiene el spybot para identificar y no dejar pasar nada que venga de esos sitios.
Es como el registro de virus del antivirus que usas. De seguro debe tener varios miles de "datos para identificar" virus y otros malaweres. Y no por eso dices que el antivirus pone virus en tu PC.

3) Hay una opción llamada Tea Timer, que cuando arrancas tu PC, se queda en la memoria y no deja que ningún programa modifique el registro de tu win, a menos claro, que tu des el permiso respectivo. Por cierto, una gran cosa, pues de hecho cada dia se inventan mas bichos y malaweres, y los programas no pueden detectarlos (por nuevos), y el Tea Timer te salva, pues te avisa y pide tu permiso para dejar que "algo" modifique el registro.

4) Si el Panda reconoce que en el registro tienes dos dialers, pues entonces es casi seguro que tienes dos dialers en el registro, y cuando tu PC arranca, el win lee el registro y los pone en memoria.

5) Supongo que el Panda ya debe haberlos eliminado, pero es importante que después de una "limpieza" :
Pásale el RegSeeker que sirve para limpiar el registro del Windows, y aquí está el manual para que lo uses adecuadamente.

Ya me cuentas si te quedó alguna duda



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 30/08/05, 18:08:54
Usuario
 
Registrado: ago 2005
Ubicación: Chile
Mensajes: 75
Re: Spybot S&D instala DIALERS???

[QUOTE=Lammoth]Tengo instalado el Spybot S&D y despues actualizar y utilizar su herramienta "inmunizar" me voy la Panda On-Line y me detecta 2 DIALERS ubicados en el registro concretamente en las entradas "archivosex.net" y "sgrunt.biz" con "dialer.bjp" y "dialer.akd" respectivamente.

A mi me sucedió lo mismo, hice un Scan On Line con Panda y me informo de los mismos DIALERS. Pasé el Spybot y me detecto 2 spywares, los eliminé. También pasé el RegSeeker. Revisaré nuevamente con otro Antivirus On Line para tener seguridad de haberlos sacado.
  post #4  
Antiguo 30/08/05, 18:25:59
Usuario
 
Registrado: ago 2005
Ubicación: Valencia
Mensajes: 4
Re: Spybot S&D instala DIALERS???

Veamos:
Me queda claro q esa larga lista de entradas del registro es la llamada "lista negra" del Spybot.

Entro en el Registro y elimino de dicha lista esas 2 entradas q el Panda me reconoce como DIALERS.

A continuacion le paso de nuevo el panda y limpio total.
Despues abro el Spybot entro en "inmunizar" le doy al botoncito de signo + q esta en verde y la barra se completa y despues salgo.
Entro en el registro y de nuevo me encuentro las 2 entradas q habia eliminado antes. Por supuesto si paso el panda me encuentra de nuevo los 2 DIALERS famosos.

Sigo con la duda, pues una de 2:

A) EL Spybot introduce DIALERS en el registro pues el panda asi lo reconoce.

B) El panda confunde y acusa equivocadamente de DIALERS a 2 entradas de la "lista negra" del Spybot.

SALUDETES
  post #5  
Antiguo 30/08/05, 21:08:16
Avatar de Wisp
Usuario
 
Registrado: mar 2005
Ubicación: ?
Mensajes: 8
Re: Spybot S&D instala DIALERS???

Dos palabras: Falsos positivos.
  post #6  
Antiguo 31/08/05, 11:40:06
Usuario
 
Registrado: ago 2005
Ubicación: Chile
Mensajes: 75
Re: Spybot S&D instala DIALERS???

Cita:
Originalmente publicado por Wisp
Dos palabras: Falsos positivos.
Me interesa el tema, pero no entendí "¿¿¿Falsos Positivos??"
  post #7  
Antiguo 31/08/05, 11:51:11
Avatar de Wisp
Usuario
 
Registrado: mar 2005
Ubicación: ?
Mensajes: 8
Re: Spybot S&D instala DIALERS???

http://www.google.es/search?q=%22fal...es-ES:official
  post #8  
Antiguo 31/08/05, 11:56:27
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
Re: Spybot S&D instala DIALERS???

Hola, efectivamente PandaLabs hizo publico el dia de ayer su nueva herramienta para chequeo de Spywares online llamada "spyXposer"

Esta herramienta se puede usar por separado o en los nuevos análisis en línea de ya conocido Active Scan de Panda.

Nosotros apoyamos la iniciativa ya que es un de las compañías de "Antivirus" que le esta dando mas importancia al tema de Spywares, aunque creo que todavía les falta mucho.

Para empezar la herramienta de Spywares de Panda no elimina spywares, solamente informa de la infección y en caso de que tengamos que eliminar algo hay que buscarlo manualmente.

Y por otro lado esta teniendo algunos errores en sus análisis, los cuales son llamados "Falsos Positivos" ósea que muestra una infección donde en realidad no la hay por un error de este en su análisis.

Ya estamos reportando estos errores a PandaLabs para que re-chequen nuevamente su herramienta.

Salu2

Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #9  
Antiguo 01/09/05, 16:02:36
Usuario
 
Registrado: ago 2005
Ubicación: Valencia
Mensajes: 4
Re: Spybot S&D instala DIALERS???

Ante la duda me he dedicado a informarme bien y mandé un mail a PANDA:

Hola, antes de nada felicitarles por el servicio que dan con el Panda
On-Line.

Queria comunicales que despues de actualizar el famoso antispyware Spybot
Search & Destroy 1.4 al pasar el Panda On Line me detecta como infectadas
de dialers 2 entradas del registro introducidas por dicho programa mediante
la herramienta "inmunizar".

Concretamente:

HKEY_USERS\Software\Microsoft\Windows\CurrentVersi on\Internet
Settings\ZoneMap\Domains\sgrunt.biz <-- INFECTADO CON "dialer.akd" (segun
panda)

HKEY_USERS\Software\Microsoft\Windows\CurrentVersi on\Internet
Settings\ZoneMap\Domains\archiviosex.net <--INFECTADO CON "dialer.bjp"
(segun panda)

Ante la duda q me despierta les comunico lo sucedido por si el error fuese
de Panda y pudiese tratarse de "falsos positivos".

Muchas gracias.

RESPUESTA DE PANDA EN 24h:

Estimado usuario:

Hemos estado realizando las pruebas que nos ha comentado, y realmente esas dos entradas no las introduce el Inmunizar de Spybot Search & Destroy 1.4, sino que son entradas introducidas por dialers.

La detección ha sido correcta.



Carmen Gómez
Dpto. Soporte Técnico
mailto:soporte@pandasoftware.es
Panda Software
Protección fácil contra virus, spyware, hackers, spam y otras amenazas de Internet
Buenos Aires, 12
48001 BILBAO - ESPAÑA

CONCLUSION : me quedo igual. U_U
  post #10  
Antiguo 01/09/05, 17:08:04
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
Re: Spybot S&D instala DIALERS???

Hola Lammoth, la verdad que estoy en total desacuerdo con lo que te expresa la Sra. Gómez del Soporte técnico de en su email ya que basta con hacer la prueba uno mismo.

1.- Para empezar decir que las entradas en el registro de Windows que están en el sector de \ZoneMap\Domains\ pertenecen todas a sitios restringidos, si no con ver los nombrecitos te darías cuenta que en caso de sacar una habría que sacar todas.

2.- Te propongo que realices la prueba vos mismo de la siguiente y sencilla manera.

A) Abrís el REGEDIT y vas hasta la siguiente entrada:

HKEY_USERS\Software\Microsoft\Windows\CurrentVersi on\Internet
Settings\ZoneMap\Domains\


Ahi busca y elimina esta: sgrunt.biz

Luego vas al menu de arriba y en "Ver" y le das en "Recargar" y vas a ver que el que borraste sgrunt.biz no aparece

B) Ahora abrís tu SpyBot S&D y presionas en el botón de Inmunizar y aunque diga que esta todo inmunizado apretar nuevamente el botón de Inmunizar y te va a decir la cantidad de objetos que están bloqueados.

C) En el mismo sector que estabas con el REGEDIT le das nuevamente a "Recargar" o "Refresh" y ahi vas a ver como automáticamente aparece sgrunt.biz y lo mismo pasa si lo haces con archiviosex.net

Por lo que podríamos llegar a la conclusión de que los esta cargando SpyBot S&D y que lo esta haciendo correctamente como sitios a bloquearse y no pertenecen en ningún momento a un Dialer.

Por otro lado en algunos casos se reporto que también encuentra el archivo dummy.cd_clint.dll el cual es parte del SpyBot S&D y se encuentra en la carpeta C\Program Files\SpyBot Search & Destroy\Dummies\ como parte del Spyware de Cydoor.

Y aca te dejo una captura de pantalla del archivo en cuestión analizado por todos los Antivirus del mercado, donde únicamente Panda lo reconoce.



Voy a hacer el reporte personalmente a PandaLabs y luego comento los resultados.

Salu2

Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
SpyBot S&D 1.4 última actualización 05 de Agosto InfoSpyware Actualización de AntiSpywares 0 05/08/05 11:57:58
SpyBot S&D 1.4 actualización 25 de Julio InfoSpyware Actualización de AntiSpywares 0 26/07/05 12:19:15
SpyBot S&D 1.4 actualización 15 de Julio InfoSpyware Actualización de AntiSpywares 0 15/07/05 13:55:38
SpyBot S&D 1.4 actualizacion 30 de Junio InfoSpyware Actualización de AntiSpywares 0 01/07/05 12:22:53
Parche para SpyBot S&D 1.3 que soluciona el DSO EXPLOIT ElPiedra Actualización de AntiSpywares 1 04/06/05 21:39:58




Todas las horas son GMT -4. La hora es 01:06:35.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31