Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Herramientas Anti-Malwares » AntiSpywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

AntiSpywares SpyBot S&D, Ad-Aware, SUPERAntiSpyware. Spy Sweeper, SpywareBlaster y otros...

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 29/08/05, 20:03:32
Usuario
 
Registrado: ago 2005
Ubicación: Valencia
Mensajes: 4
Spybot S&D instala DIALERS???

Tengo instalado el Spybot S&D y despues actualizar y utilizar su herramienta "inmunizar" me voy la Panda On-Line y me detecta 2 DIALERS ubicados en el registro concretamente en las entradas "archivosex.net" y "sgrunt.biz" con "dialer.bjp" y "dialer.akd" respectivamente.

En que consiste eso de "inmunizar" en infectar de manera ficticia o es una infección deverdad?

Al utilizar la herramienta inmunizar el Spybot llena el registro de entradas de contenido pornografico, la lista es extensisima aproximadamente 1600 entradas y de momento 2 de ellas el Panda On-Line las reconoce como DIALERS.

A que es debido?
Hay alguien q le pase lo mismo?
Que opinais?

SALUDOS
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 30/08/05, 15:07:48
Avatar de Enrique33
Desde el cielo 1978 - 2006
 
Registrado: ene 2005
Ubicación: Perú
Mensajes: 1.159
Re: Spybot S&D instala DIALERS???

Hola Lammoth

Bienvenido al foro.

Dices:
Cita:
Tengo instalado el Spybot S&D y despues actualizar y utilizar su herramienta "inmunizar" me voy la Panda On-Line y me detecta 2 DIALERS ubicados en el registro concretamente en las entradas "archivosex.net" y "sgrunt.biz" con "dialer.bjp" y "dialer.akd" respectivamente.
1) Supongo que también usaste la opción de "analizar problemas". Pues esta es la opción para que revise tu PC y proceda a marcar los archivos que tienen conocido spias, y luego des la órden de borrarlos.

2) La opción de imunizar se refiere a que existen un montón de sitios que son conocidos por enviar spias y malaweres en general. Con el SpyBolt, no deja que esas páginas infecten a tu PC. Inclusive, en algunas circunstancia, no te deja que ingreses a la página.

2.1) También dices:
Cita:
Al utilizar la herramienta inmunizar el Spybot llena el registro de entradas de contenido pornografico, la lista es extensisima aproximadamente 1600 entradas. . .
En realidad no llena nada, esas 1600 entradas, son solo para el uso exclusivo del SpyBot. Es el registro que tiene el spybot para identificar y no dejar pasar nada que venga de esos sitios.
Es como el registro de virus del antivirus que usas. De seguro debe tener varios miles de "datos para identificar" virus y otros malaweres. Y no por eso dices que el antivirus pone virus en tu PC.

3) Hay una opción llamada Tea Timer, que cuando arrancas tu PC, se queda en la memoria y no deja que ningún programa modifique el registro de tu win, a menos claro, que tu des el permiso respectivo. Por cierto, una gran cosa, pues de hecho cada dia se inventan mas bichos y malaweres, y los programas no pueden detectarlos (por nuevos), y el Tea Timer te salva, pues te avisa y pide tu permiso para dejar que "algo" modifique el registro.

4) Si el Panda reconoce que en el registro tienes dos dialers, pues entonces es casi seguro que tienes dos dialers en el registro, y cuando tu PC arranca, el win lee el registro y los pone en memoria.

5) Supongo que el Panda ya debe haberlos eliminado, pero es importante que después de una "limpieza" :
Pásale el RegSeeker que sirve para limpiar el registro del Windows, y aquí está el manual para que lo uses adecuadamente.

Ya me cuentas si te quedó alguna duda



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 30/08/05, 17:08:54
Usuario
 
Registrado: ago 2005
Ubicación: Chile
Mensajes: 75
Re: Spybot S&D instala DIALERS???

[quote=Lammoth]Tengo instalado el Spybot S&D y despues actualizar y utilizar su herramienta "inmunizar" me voy la Panda On-Line y me detecta 2 DIALERS ubicados en el registro concretamente en las entradas "archivosex.net" y "sgrunt.biz" con "dialer.bjp" y "dialer.akd" respectivamente.

A mi me sucedió lo mismo, hice un Scan On Line con Panda y me informo de los mismos DIALERS. Pasé el Spybot y me detecto 2 spywares, los eliminé. También pasé el RegSeeker. Revisaré nuevamente con otro Antivirus On Line para tener seguridad de haberlos sacado.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 30/08/05, 17:25:59
Usuario
 
Registrado: ago 2005
Ubicación: Valencia
Mensajes: 4
Re: Spybot S&D instala DIALERS???

Veamos:
Me queda claro q esa larga lista de entradas del registro es la llamada "lista negra" del Spybot.

Entro en el Registro y elimino de dicha lista esas 2 entradas q el Panda me reconoce como DIALERS.

A continuacion le paso de nuevo el panda y limpio total.
Despues abro el Spybot entro en "inmunizar" le doy al botoncito de signo + q esta en verde y la barra se completa y despues salgo.
Entro en el registro y de nuevo me encuentro las 2 entradas q habia eliminado antes. Por supuesto si paso el panda me encuentra de nuevo los 2 DIALERS famosos.

Sigo con la duda, pues una de 2:

A) EL Spybot introduce DIALERS en el registro pues el panda asi lo reconoce.

B) El panda confunde y acusa equivocadamente de DIALERS a 2 entradas de la "lista negra" del Spybot.

SALUDETES
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 30/08/05, 20:08:16
Avatar de Wisp
Usuario
 
Registrado: mar 2005
Ubicación: ?
Mensajes: 0
Re: Spybot S&D instala DIALERS???

Dos palabras: Falsos positivos.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 31/08/05, 10:40:06
Usuario
 
Registrado: ago 2005
Ubicación: Chile
Mensajes: 75
Re: Spybot S&D instala DIALERS???

Cita:
Originalmente publicado por Wisp
Dos palabras: Falsos positivos.
Me interesa el tema, pero no entendí "¿¿¿Falsos Positivos??"
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 31/08/05, 10:51:11
Avatar de Wisp
Usuario
 
Registrado: mar 2005
Ubicación: ?
Mensajes: 0
Re: Spybot S&D instala DIALERS???

http://www.google.es/search?q=%22fal...es-ES:official
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 31/08/05, 10:56:27
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 28.321
Re: Spybot S&D instala DIALERS???

Hola, efectivamente PandaLabs hizo publico el dia de ayer su nueva herramienta para chequeo de Spywares online llamada "spyXposer"

Esta herramienta se puede usar por separado o en los nuevos análisis en línea de ya conocido Active Scan de Panda.

Nosotros apoyamos la iniciativa ya que es un de las compañías de "Antivirus" que le esta dando mas importancia al tema de Spywares, aunque creo que todavía les falta mucho.

Para empezar la herramienta de Spywares de Panda no elimina spywares, solamente informa de la infección y en caso de que tengamos que eliminar algo hay que buscarlo manualmente.

Y por otro lado esta teniendo algunos errores en sus análisis, los cuales son llamados "Falsos Positivos" ósea que muestra una infección donde en realidad no la hay por un error de este en su análisis.

Ya estamos reportando estos errores a PandaLabs para que re-chequen nuevamente su herramienta.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 01/09/05, 15:02:36
Usuario
 
Registrado: ago 2005
Ubicación: Valencia
Mensajes: 4
Re: Spybot S&D instala DIALERS???

Ante la duda me he dedicado a informarme bien y mandé un mail a PANDA:

Hola, antes de nada felicitarles por el servicio que dan con el Panda
On-Line.

Queria comunicales que despues de actualizar el famoso antispyware Spybot
Search & Destroy 1.4 al pasar el Panda On Line me detecta como infectadas
de dialers 2 entradas del registro introducidas por dicho programa mediante
la herramienta "inmunizar".

Concretamente:

HKEY_USERS\Software\Microsoft\Windows\CurrentVersi on\Internet
Settings\ZoneMap\Domains\sgrunt.biz <-- INFECTADO CON "dialer.akd" (segun
panda)

HKEY_USERS\Software\Microsoft\Windows\CurrentVersi on\Internet
Settings\ZoneMap\Domains\archiviosex.net <--INFECTADO CON "dialer.bjp"
(segun panda)

Ante la duda q me despierta les comunico lo sucedido por si el error fuese
de Panda y pudiese tratarse de "falsos positivos".

Muchas gracias.

RESPUESTA DE PANDA EN 24h:

Estimado usuario:

Hemos estado realizando las pruebas que nos ha comentado, y realmente esas dos entradas no las introduce el Inmunizar de Spybot Search & Destroy 1.4, sino que son entradas introducidas por dialers.

La detección ha sido correcta.



Carmen Gómez
Dpto. Soporte Técnico
mailto:soporte@pandasoftware.es
Panda Software
Protección fácil contra virus, spyware, hackers, spam y otras amenazas de Internet
Buenos Aires, 12
48001 BILBAO - ESPAÑA

CONCLUSION : me quedo igual. U_U
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 01/09/05, 16:08:04
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 28.321
Re: Spybot S&D instala DIALERS???

Hola Lammoth, la verdad que estoy en total desacuerdo con lo que te expresa la Sra. Gómez del Soporte técnico de en su email ya que basta con hacer la prueba uno mismo.

1.- Para empezar decir que las entradas en el registro de Windows que están en el sector de \ZoneMap\Domains\ pertenecen todas a sitios restringidos, si no con ver los nombrecitos te darías cuenta que en caso de sacar una habría que sacar todas.

2.- Te propongo que realices la prueba vos mismo de la siguiente y sencilla manera.

A) Abrís el REGEDIT y vas hasta la siguiente entrada:

HKEY_USERS\Software\Microsoft\Windows\CurrentVersi on\Internet
Settings\ZoneMap\Domains\


Ahi busca y elimina esta: sgrunt.biz

Luego vas al menu de arriba y en "Ver" y le das en "Recargar" y vas a ver que el que borraste sgrunt.biz no aparece

B) Ahora abrís tu SpyBot S&D y presionas en el botón de Inmunizar y aunque diga que esta todo inmunizado apretar nuevamente el botón de Inmunizar y te va a decir la cantidad de objetos que están bloqueados.

C) En el mismo sector que estabas con el REGEDIT le das nuevamente a "Recargar" o "Refresh" y ahi vas a ver como automáticamente aparece sgrunt.biz y lo mismo pasa si lo haces con archiviosex.net

Por lo que podríamos llegar a la conclusión de que los esta cargando SpyBot S&D y que lo esta haciendo correctamente como sitios a bloquearse y no pertenecen en ningún momento a un Dialer.

Por otro lado en algunos casos se reporto que también encuentra el archivo dummy.cd_clint.dll el cual es parte del SpyBot S&D y se encuentra en la carpeta C\Program Files\SpyBot Search & Destroy\Dummies\ como parte del Spyware de Cydoor.

Y aca te dejo una captura de pantalla del archivo en cuestión analizado por todos los Antivirus del mercado, donde únicamente Panda lo reconoce.



Voy a hacer el reporte personalmente a PandaLabs y luego comento los resultados.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
SpyBot S&D 1.4 última actualización 05 de Agosto InfoSpyware Actualización de AntiSpywares 0 05/08/05 10:57:58
SpyBot S&D 1.4 actualización 25 de Julio InfoSpyware Actualización de AntiSpywares 0 26/07/05 11:19:15
SpyBot S&D 1.4 actualización 15 de Julio InfoSpyware Actualización de AntiSpywares 0 15/07/05 12:55:38
SpyBot S&D 1.4 actualizacion 30 de Junio InfoSpyware Actualización de AntiSpywares 0 01/07/05 11:22:53
Parche para SpyBot S&D 1.3 que soluciona el DSO EXPLOIT ElPiedra Actualización de AntiSpywares 1 04/06/05 20:39:58




Todas las horas son GMT -4. La hora es 21:54:51.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435