• Registrarse
  • Iniciar sesión


  • Ver Resultados de Encuesta: Se tendría que considerar al MSN Plus como un programa de alto riesgo?

    Votantes
    157. Tú no puedes votar en esta encuesta
    • SI

      132 84,08%
    • NO

      25 15,92%
    Página 13 de 13 PrimeroPrimero ... 3910111213
    Resultados 121 al 125 de 125

    Messenger Plus 3! Spyware ??

    Volvieron a eliminar los mensajes de fernandosk8, de princesa_ameria y la de Keystorm en ese foro, este ultimo decia que el nod32 no es de fiar, es la segunda estupidez que leo de un moderador ...

          
    1. #121
      Usuario Avatar de lizgonzales
      Registrado
      jul 2005
      Ubicación
      Perú
      Mensajes
      5

      Alegria Re: Messenger Plus 3! Spyware ??

      Volvieron a eliminar los mensajes de fernandosk8, de princesa_ameria y la de Keystorm en ese foro, este ultimo decia que el nod32 no es de fiar, es la segunda estupidez que leo de un moderador de ese foro. Yo no soy una experta en este tema de los antivirus pero por lo que he leido el nod32 y el kaspersky son los mejores antivirus del mercado, ademas eso se lo hizo saber un usuario de ese foro.

      Punto 1
      En ese foro eliminan lo que esta en contra de su programa messengerplus

      Punto 2
      Los moderadores de ese foro estan muy desinformados y con eso carecen de credibilidad, no veo como tienen la cara para venir a discutirle a los expertos

      Punto 3
      Espero que siga el circo en ese foro porque me estoy divirtiendo mucho

      Saludines

    2. #122
      FS-Admin
      Avatar de @MarceloRivero
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      40.914

      Re: Messenger Plus 3! Spyware ??

      Estimados usuarios del Foro de InfoSpyware.

      El objetivo de este mensaje no es crear una guerra con el foro oficial de MsgPlus ni contra sus moderadores o administradores.

      El tema de que si ellos en en su foro cierran, mueven, editan un mensaje es tema de ellos y están en todo su derecho ya que es su foro.

      A nosotros no nos interesa ir a su foro a explicarles nada (ni siquiera que el NOD32 es uno de los mejores Antivirus del mercado con el mejor sistema de heurística mas avanzado y ganador de mas de 34 premios "Virus Bulletin")
      http://www.nod32-la.com/news/awards.htm


      Y cual es el objetivo de este mensaje??

      El objetivo es netamente informativo acerca de un programa que usa métodos poco convencionales para financiarse y en los cuales no estamos de acuerdo.

      Dada la gran cantidad de casos de infecciones de el Patrocinador "Adware" del MsgPlus reportadas en nuestro foro, se creo esta ENCUESTA para que los usuarios no solo puedan votar a cerca de que si ellos consideran a este programa de riesgo, sino que también puedan dejar su opinión al respecto.

      El mensaje se creo con fundamentos ya que el "Adware" del MsgPlus es una realidad!!, y a raíz de que el Microsoft Antispyware (MSAS) fue el primero en reconocerlo con un "programa de riesgo".

      En su ultimas actualización Microsoft Antispyware ha cambiado de bloquear la instalación del MsgPlus, a reconocerlo únicamente en su escaneo manual, detectándolo como una "amenaza "moderada" y catalogándolo como un "Adware".

      Nosotros seguiremos argumentando lo mismo en cuanto al MsgPlus y su "Patricinador", y con las pruebas de lo que este hace lo consideramos mucho mas que un simple "Adware" ya que no solo abre ventanas pop-ups sino que también se apodera de la pagina de inicio del IE (Hijacker) eh instala una barra de búsquedas inamovible (ToolBar)

      Ya se ha hablado suficiente de el programa "Patrocinador" del MsgPlus y hemos dado nuestra opinión y la gente del MsgPlus a dado la suya al respecto por lo que no voy a repetir todo nuevamente.


      En conclusión:

      Cualquier programa que se valga de técnicas como la "ingeniería social" o similar para instalar en nuestro sistema cualquier tipo de parásito (sea este del tipo que sea, del mas grave al mas moderado) para nosotros es un programa de riesgo y no vamos a recomendar nunca su uso.

      Este tema no se va a cerrar (por el momento) pero si se van a eliminar algunos mensajes actuales y futuros que no aporten en nada al objetivo principal del articulo informativo o que tenga que ver con lo que haga o deja de hacer la gente del MsgPlus con su foro.

      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #123
      Usuario Avatar de fernandosk8
      Registrado
      jul 2005
      Ubicación
      Chile
      Mensajes
      316

      Re: Messenger Plus 3! Spyware ??

      los usuarios afectados por el patrosinador del plus!, siempre llegan con los mismos problemas?? o varían??

    4. #124
      FS-Admin
      Avatar de @MarceloRivero
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      40.914

      Re: Messenger Plus 3! Spyware ??

      Cita Originalmente publicado por fernandosk8
      los usuarios afectados por el patrosinador del plus!, siempre llegan con los mismos problemas?? o varían??
      En la mayoría de los casos llegan con todos los síntomas clásicos del parásito LOP.com los cuales ya se han descrito en este mensaje:
      Messenger Plus 3! Spyware ??

      En otros casos no tiene todo junto sino que algunas cosas, pero eso igual no es lo importante ya que tengas el síntomas que tengas si estas infectado estas infectado y tu sistema no va a trabajar igual que de estar limpio.

      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #125
      Ex-Colaborador Avatar de Jereque
      Registrado
      ene 2005
      Ubicación
      España
      Mensajes
      8.855

      Re: Messenger Plus 3! Spyware ??

      Hola!!!

      Consideramos que la encuesta ha llegado a su fin, por lo que voy a proceder al cierre de la misma.

      Los resultados de esta encuesta catalogan a MsgPlus como un programa de riesgo, con un 84,08% de los participantes que opinan que Msgplus es un programa de riesgo frente a un 15,92% que no ven riesgo en este programa.

      ¿Por qué se considera MsgPlus como un programa de riesgo?

      El riesgo de MsgPlus está en su patrocinador (Adware Lop.com/Trojan Swizzor de C2 Media) el cual es un riesgo para la seguridad en el sentido de que atenta contra la privacidad y la libertad de navegación de los usuarios.

      El patrocinador no es un simple adware o robot publicitario, no solamente se encarga de hacernos visualizar publicidad sino que va mucho más allá, y tiene funciones de spyware enviando constantemente información a C2 Media, tiene funciones de hijacker secuestrando nuestra página de inico y búsqueda, añade una barra de búsqueda y una barra de herramientas que muestran anuncios, tienen acceso a las URLs que visitamos y muestran páginas distintas a las que solicitamos, añade iconos y favoritos indeseables y muchos de sus archivos son reconocidos por los principales antivirus (Nod32, BitDefender, Kespersky, Norton, AVG, Antivir, Avira, DrWeb, Fortines, McAfee, Panda, TheHacker, VBA32, etc…) como troyanos (Swizzor), adwares o spywares (Lop, AdSpy).

      El patrocinador es por tanto un malware en toda regla y el único responsable de que este malware acabe en los equipos de muchos usuarios es MsgPlus, ya que si bien su instalación es opcional (lo que no significa que sea todo lo clara que debería ser), este no deja de ser un agregado o una opción de MsgPlus, así como su medio de financiación.

      Repito, la instalación del patrocinador es opcional, pero muchos usuarios acaban instalándolo sin desearlo (bien sea por desconocimiento, por no leer, por poca claridad del EULA, etc…)

      Por estos motivos Messenger Plus es considerado como un programa de riesgo.

      ¿Existe algún riesgo si se instala MsgPlus sin patrocinador?

      No he apreciado ningún riesgo aparente cuando se instala MsgPlus sin patrocinador y sólo un hecho me hace desconfiar, que es las continuas conexiones que hace el programa con los servidores de C2 Media.

      El motivo de estas conexiones parece ser, como bien explicó KeyStorm, por motivos de actualizaciones y por el envío de estadísticas de uso anónimas(?).

      Si bien siempre me quedará esa pequeña desconfianza de que mi pc se conecte con los servidores de C2 Media, una empresa creadora de adwares, spywares, dialers, troyanos, hijackers, etc…

      Pero bueno, siendo objetivos y dejando esas desconfianzas aparte, puedo decir que en principio no hay problema aparente en usar Messenger Plus sin patrocinador.

      Aunque personalmente descarto apoyar un programa que se financia con técnicas que invaden la privacidad y libertad de navegación de los usuarios.

      ¿Cómo se desinstala el patrocinador de Messenger Plus?

      Este es un tema importante y me gustaría alertar sobre los métodos de desinstalación del patrocinador que se están recomendando.

      He podido comprobar que no es suficiente con desinstalar Messenger Plus con patrocinador desde Agregar/Quitar Programas, para que Lop.com desaparezca por completo de nuestra pc.

      No se trata de un adware fácilmente removible como se comenta, ya que si bien cuando desinstalamos Messenger Plus con patrocinador, este parece ser eliminado, el adware se las apaña para dejar en nuestra pc una carpeta con un ejecutable (sólo visible si se prende la opción de Ver Carpetas y Archivos Ocultos) capaz de volver a instalarnos nuevamente toda su lacra sin necesidad siquiera de tener instalado ya Messenger Plus.

      ¿Esto es un fallo del desinstalador o está hecho a conciencia para que nuevamente seamos infectados sin necesidad de volver a instalar MsgPlus? ¿Es capaz MsgPlus de hacer ejecutar este archivo en alguna de sus conexiones a C2 Media?

      Son preguntas que dejo en el aire, pero esto parece explicar la cantidad de casos que recibimos en el foro de gente que ha sido infectada por Lop.com sin ni siquiera tener ya instalado el MsgPlus, o de aquella gente que asegura no haber instalado el patrocinador y sin embargo este ha hecho presencia en sus equipos.

      A modo de ejemplo, cuando yo instalé MsgPlus con patrocinador, este me creó dos capetas:

      La primera en C:\Documents and Settings\Nombre de Usuario\Datos de programa\eggstonsmeow

      Esta carpeta contenía estos archivos:

      5F23BFDE
      COPYEXIT.exe
      sfgsdsmf.exe
      antilieslocks.exe
      setup logo gpl dog.exe


      La segunda en C:\Documents and Settings\All Users\Datos de programa\FLAGARMYMOVEMPEG

      Con estos archivos:

      platform first.exe
      slow clock dash


      Al desinstalar MsgPlus con su patrocinador desde Agregar/Quitar Progamas, la primera carpeta desapareció por completo, sin embargo la segunda permaneció intacta.

      Los principales antivirus (arriba mencionados) me detectaban Trojan Swizzor, Lop, ADSPY en el archivo platform first.exe.

      Si se ejecuta este archivo, toda la lacre del patrocinador de MsgPlus se vuelve a instalar.

      Por tanto aunque un usuario desinstale Messenger Plus con patrocinador y este aparentemente se desinstale, el usuario permanecerá estando en riesgo.

      Aclarar que no busquéis en vuestros equipos esas carpetas o archivos, ya que Lop.com tiene la maldad de crearlos con nombres aleatorios para que sean más difícilmente reconocidos, por lo que en cada caso aparecerán con un nombre distinto.

      Por tanto el desinstalar Messenger Plus con patrocinador es sólo el primer paso, ya que después habrá que proceder a eliminar esa carpeta que el adware deja en nuestro pc.

      Ya que se ha hecho mención al desinstalador que se puede descargar desde lop.com, mencionar que este hace exactamente lo mismo que hace el desinstalador de Messenger Plus, aparentemente elimina el adware, pero deja esa carpeta con un ejecutable. Este archivo ya no lo podemos llamar adware, ya que se instala sin consentimiento y sin contrato de por medio, es por tanto un troyano.

      ¿A caso dice el EULA de MessengerPlus que al desinstalarlo este nos dejará un ejecutable capaz de agregarnos otra vez el patrocinador?. Pues no, no lo dice, por tanto ya no podemos hablar de robot publicitario o adware, ahora hablamos de troyano, de Trojan Swizzor.

      Por tanto, Nod32 lo identifica correctamente. Aclarar que no sólo Nod32 lo identifica como tal, yo en particular he probado con Nod32, AVG y BitDefender y los tres me han mostrado los mismos resultados: Trojan Swizzor.

      Por ultimo desmentir la información de que el Patrocinador no muestra contenido pornográfico. Si se hace clic en el icono “Find a Date” este nos lleva a páginas de contenido pornográfico y quien diga lo contrario miente o no a probado a instalar el Patrocinador.

      Bueno, pues eso es todo ya que la encuesta ha llegado a su fin. Me gustaría agradecer las opiniones de de todos los participantes, e independientemente de que el tema a veces se haya desviado a asuntos que nada tenían que ver con el objetivo de esta encuesta, espero que hayáis encontrado suficientes argumentos como para sacar conclusiones propias.

      Saludos

    Página 13 de 13 PrimeroPrimero ... 3910111213