Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Neues Spybot-Update (https://www.trojaner-board.de/343-neues-spybot-update.html)

*Christian* 05.03.2004 16:46

Zum heutigen Tage sind 2 neue Detections-Updates von Spybot erhältlich:

Spyware
+ ezCyberSearch.SureBar
+ webHancer
+ ShopAtHome
+ WurldMedia
+ Network Essentials.SmartPops
++ BlazeFind.Bridge
++ C2.lop.AproposMedia
++ C2.lop.BuildSend
++ PurityScan.WRandom
+ ezCyberSearch.SureBar
+ BrowserAid
+ CommonName
+ Comet Cursors
++ BlazeFind.SearchBarCash

Hijacker
+ CoolWWWSearch
++ EZSearching
++ TX4.BrowserAd
++ Roings + SeekSeek
++ CoolWWWSearch.WinProc32
++ SearchCentrix
++ CoolWWWSearch.WinRes
++ WinEssential.Jraun
++ PopMonster
++ BlazeFind.SearchEnhancer.ISTbar
+ AdGoblin
+ ShopAtHome
+ 2020Search
++ DailyToolbar

Malware
+ BookedSpace
++ GoldenPalace.Casino
++ GAIN.DashBar
+ DyFuCA.SafeSurf
++ MagicControl.Av
++ MagicControl.Agent


Trojans
++ HangUpTeam.TechnicRat
++ Sutki.SvcHost
++ Irc.OrganicCrap
++ Irc.SpyBot13.Kazaa.WorldNL
++ Irc.Kazaa.SpyBot12.RoyLomag
++ Kazaa.Irc.DarkIrc11.LiteStalky
++ Irc.Agobot
++ ieHook.SmtpTrojan

Dialer
++ QuickPage.SwitchDialer
++ MSUDP
++ Univers.Dialer
++ eGroup.InstantAccess
+ TIBS
++ TIBS.CoolSearcherNet.MSystem

Tracks
++ Firegraphic
+ MS Office 10.0 (Access)
++ SmartMorph
++ WebZIP 6
+ Windows


Bitte updaten ;)

Erneut können Probleme beim Laden über den Spiegel Kolla/Europe auftreten. EON-Australia sollte aber bei jedem funktionieren.

GUA 05.03.2004 18:58

jepp, bei kolla.de haperts ein wenig...
ich habe die updates von safer-networking 1
problemlos herunterladen können...
bei mir wurden allerdings 3 sachen zum herunterladen angeboten...


GUA http://www.click-smilies.de/sammlung...smiley-036.gif
(aus dem buch:"rauf-oder runterladen...")

*Christian* 05.03.2004 20:08

Das 3. ist ein Programm-Update.

Das letzte der Version 1.2. ;)

Rudolf WERNER 18.03.2004 21:33

Habe soeben über neue Updates zum downloaden gelesen.
Habe sofort mein Spybot Search Destroy nach Updates suchen lassen.
Ergebnis: Keine neuen Updates.

Was sagt Ihr jetzt.

Freue mich auf eine schnelle Antwort.
Gruß
Rudolf WERNER :confused: [img]graemlins/sleepy.gif[/img]

*Christian* 18.03.2004 21:50

Dann würd ich sagen, dass du schon geupdatet hast.
Was hast du unten in der Produkt-Überprüfung?
12505 ist aktuell.

Denny 18.03.2004 23:31

Öhm bei mir steht da schon 12710 ist das korrekt?

Yopie 18.03.2004 23:59

Öhm, blöde Frage: Wo finde ich diese Nummer?

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Denny 19.03.2004 12:13

Ich nehme mal an er meint wenn man die Überprüfung startet unten die StatusZeile

Yopie 19.03.2004 12:23

Aha, merci!

14564!

Und nun? Ich denke, dass kann man schlecht vergleichen, denn das hängt wohl auch von den individuellen Einstellungen ab.

Der Log im Update-Bereich zeigt als letztes Update-Datum, an dem auch was installiert wurde, den 9.03. an.

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Rudolf WERNER 22.03.2004 18:23

Bei mir steht: am 4. März 2004 geupdatet.
Ich denke, das ist ok.

Die Nummer unten konnte ich nicht finden.
Dennoch, schönen dank bis zu Nächstenmal.
Rudolf WERNEr

_Max_ 22.03.2004 18:51

</font><blockquote>Zitat:</font><hr />Original erstellt von Rudolf WERNER:

Die Nummer unten konnte ich nicht finden.
</font>[/QUOTE]wenn du scannst, siehst du unten, wie sich links vom / fortlaufend die Zahlen in schneller Abfolge aufsteigend verändern, während der Wert rechts vom / konstant bleibt und z.B. 14564 anzeigt.

Gruß Max

*Christian* 22.03.2004 19:50

Ja, 4. März ist ok.

@Max
Wenn du nach allen Malware-Dateien suchst, dann sollte in der Produkt-Überprüfung 12505 stehen.

Shadow 23.03.2004 20:45

Wenn man sich Spybot S&D neu runterlädt bekommt man die Version 1.3
Unterschied ist IMHO ein bisserl anderes Design und ein "Assistent". Habe es heute nachmittag mit schrecken gesehen, habe einem Kunden Spybot S&D installiert. Vielleicht schaut es aber auf Win98 Systemen immer so aus.
Die Definitionsdateien sind aber immer noch vom 04. März

Rene-gad 24.03.2004 06:46

</font><blockquote>Zitat:</font><hr />Original erstellt von Shadow:
Wenn man sich Spybot S&D neu runterlädt bekommt man die Version 1.3...
</font>[/QUOTE]...nur als Beta-Version.

Shadow 24.03.2004 09:23

@Rene-gade: nur wenn man aufpasst.
Hatte es ohne groß zu lesen über den Zensurnet (Frrenet)-Server heruntergeladen und da wir einem nur und automatisch 1.3 Beta 6 angeboten. Da der Download automatisch beginnt und wenn nebenher ein aufgeregter Kunde ("Habe doch nur auf den XY-Button geklickt" [img]graemlins/balla.gif[/img] ) einen volllabert passiert sowas :(
Danke für den Hinweis, 1.3 Beta 6 funktioniert aber anscheinend auch. (Wobei der automatisierte Updatedownload 'erstaunlich' Pausen einlegte *schnarch*)

Danke für den Hinweis

Martin 14.04.2004 19:17

Hallo,
darf ich mal fragen, ob es bei euch auch immer so lange dauert, bis nach Starten des Updates der Fortschrittsbalken in der Statuszeile Action anzeigt? Bei mir dauert es so 2-3 Minuten, in denen die Statuszeile zwar vom "Laden..." spricht, aber de facto nichts passiert bzw. es scheint zumindest so. Mit der Größe der Dateien hat es nichts zu tun, auch bei kleinen Dateien dauert es so lange.
Ich habe ein Modem.

Bei meinem ersten Update habe ich das Ganze abgebrochen, weil ich dachte, da stimmt was nicht.

Rene-gad 14.04.2004 19:44

@martin
versuche mal mit einem anderen Server. Bei mir klappt es am besten mit EON Australia ;) .

Martin 15.04.2004 08:52

@Rene-gad:
Mit der normalen Update-Funktion kann ich mir das aber nicht aussuchen, zu welchem Server er die Verbindung herstellt, oder gibt es da eine Möglichkeit?
EON Australia? Nicht Austria? (Bush kannte übrigens bis vor kurzem nicht den Unterschied).
[img]graemlins/dummguck.gif[/img]

Shadow 15.04.2004 09:14

</font><blockquote>Zitat:</font><hr />Original erstellt von Martin:
@Rene-gad:
Mit der normalen Update-Funktion kann ich mir das aber nicht aussuchen, zu welchem Server er die Verbindung herstellt, oder gibt es da eine Möglichkeit?
</font>[/QUOTE]Rechts neben Update herunterladen gibt es eine Auswahlmöglichkeit, Standard ist UniDo (Europe)
</font><blockquote>Zitat:</font><hr />Original erstellt von Martin:

EON Australia? Nicht Austria? (Bush kannte übrigens bis vor kurzem nicht den Unterschied).
[img]graemlins/dummguck.gif[/img]
</font>[/QUOTE]Nein Renegade scheint lesen und schreiben zu können :D es wird EON (Australia) angezeigt.

Rene-gad 15.04.2004 11:08

@Shadow
</font><blockquote>Zitat:</font><hr />
Renegade scheint lesen und schreiben zu können </font>[/QUOTE]TNX!!! :cool:

Martin 15.04.2004 16:19

Na, da ist Rene-gad dem mächtigsten Mann der Welt doch um einiges voraus :D

Wer nichts kann, wird Berater. Wer auch das nicht kann, berät die Berater. Und wer auch das nicht kann, wird ...US-Präsident. [img]smile.gif[/img]

Wegen dem Zwinker-Smiley dachte ich, es sei ein Gag.
Das Programm scheint ja echt ein Global Player zu sein.

Schalke 17.09.2004 08:05

Bitte updaten.http://trojaner-board.de/images/smilies/wink.gif

*Christian* 01.10.2004 00:18

Seit 3 Stunden kann wieder geupdatet werden!

Neu bzw. überarbeitet:

Dialer
DialXLite
SYSWEB TELECOM (2)
BTV Industries (2)
Mainpean
Axis
Dialer.Xpehbam.biz
EES-Gateway
CallingHome.biz

Hijacker
CleverIEHooker.Jeired
Winlogon
Winhlp

Malware
nPrank

Keylogger
SC-KeyLog v2.24
Fearless Key Spy

Trojan
Elitum.EliteBar
Pup
MiniMo
FakeLogin.Gen (2)
PWSteal
PrinceAli
Win32.Starter
TrojanDownloader-Agent
Dialui-A
BTV
Haxdoor-H
IEfeat-J
VX2/f
CoolWWWSearch
TCP Port Redirector
Payload
EvilEye
FileFaker
HPatch
Morphine (12)
HackDefender
Sdbot-CP
Sdbot-HB
DLLoader32
Hook P2P
ST Impactus
WinBasic32
IEfeat-K
Eraser
NuclearBot (2)



;)

*Christian* 27.10.2004 13:08

Neues Spybot-Update:

2004-10-26

Dialer
++ Priscopo
++ Mainpean (5)
++ Huysuzseks

Hijacker
+ CoolWWWSearch
++ CoolWWWSearch.Datanotary
++ CoolWWWSearch.Bootconf
++ CoolWWWSearch.Oslogo
++ CoolWWWSearch.Msspi
+ CoolWWWSearch.Vrape
++ CoolWWWSearch.Oemsyspnp
++ CoolWWWSearch.Svchost32
++ CoolWWWSearch.Dnsrelay
++ CoolWWWSearch.Msinfo
++ CoolWWWSearch.Ctfmon32
++ CoolWWWSearch.Tapicfg
++ CoolWWWSearch.Svcinit
++ CoolWWWSearch.Msoffice
++ CoolWWWSearch.Dreplace
++ CoolWWWSearch.Mupdate
++ CoolWWWSearch.Addclass
++ CoolWWWSearch.Googlems
+ CoolWWWSearch.Xplugin
+ CoolWWWSearch.Alfasearch
++ CoolWWWSearch.Loadbat
++ CoolWWWSearch.Qttasks
++ CoolWWWSearch.Msconfd
+ CoolWWWSearch.Therealsearch
++ CoolWWWSearch.Control
+ CoolWWWSearch.Olehelp
+ CoolWWWSearch.Smartsearch
+ CoolWWWSearch.Yexe
+ CoolWWWSearch.Gonnasearch
++ CoolWWWSearch.Smartfinder
+ CoolWWWSearch.Winproc32
++ CoolWWWSearch.Msconfig
+ CoolWWWSearch.Xxxvideo
+ CoolWWWSearch.Winres
++ CoolWWWSearch.Xmlmimefilter
++ CoolWWWSearch.Aboutblank
+ CoolWWWSearch.Aff.Iedll
++ CoolWWWSearch.Aff.Madfinder
+ CoolWWWSearch.Tooncomics
++ CoolWWWSearch.Toolband
++ CoolWWWSearch.Aff.Winshow
++ CoolWWWSearch.Leftovers
+ CoolWWWSearch.WCADW
++ Ferret
++ Adroar
++ Flashtrack/Flashenhancer
++ SearchLocate/SideBar
+ CleverIEHooker.Jeired
++ WebRebates/TopRebates

Spyware
++ Altnet
++ Gator
+ MySearch
++ Grokster.Topsearch

Malware
++ TrojanNotifier.Win32.Kipnot
++ Universal Notifier
++ HG ICQ
++ Notify
++ Hippy Notify
++ SARS

Trojan
++ Sentry
++ DevNet-Software-Group
++ TS-Server
++ Z-Demon

*Christian* 10.11.2004 23:29

Bitte updaten ... ;)

*Christian* 18.11.2004 21:32

2004-11-17


Dialer
+ Netvision
++ Xgenius
+ DutchWeb24
+ Seksdialer
++ MainPean

Hijacker
++ CoolWWWSearch.BadZoneMap (11)
+ Wow Access
+ Network Essentials.Search-Exe
++ Matrix Search Engine
+ CoolWWWSearch.HomeSearch
+ CoolWWWSearch.AFF.Winshow

Keylogger
+ SpyAnywhere (3)

Malware
+ DyFuCA
++ Terminexor

Spyware
+ Comet Cursors
+ eXact Advertising.BargainsBuddy (2)
+ eXact Advertising.eXactSearchbar (18)
+ DyFuCA.InternetOptimizer

Trojan
++ QDown
++ Theef-B (3)
++ R-bot
+ KillAV
++ Rvss.A

*Christian* 02.12.2004 20:26

2004-12-02

Adware
+ DealHelper

Dialer
+ Axis

Hijacker
+ CoolWWWSearch.BadZoneMap
+ CoolWWWSearch.AboutBlank (2)
+ ShopAtHome + WOW Access
+ Crackspider + MyTotalSearchBar
+ Flashtrack Flashenhancer
+ CleverIEHooker.Jeired

Keylogger
+ Plog 1.1

Malware
+ AV Devil
+ Nirsoft
+ Web CPR-TopMoxie

Spyware
+ emusic
+ eZula Hot Text
+ n-Case (2)
+ SplashSpot
+ VX2.Favoriteman
+ HuntBar
+ Serial Thief
+ ProAgent 1.21
+ WildMedia
+ RoarPlugin
+ CallingHome.biz

Trojan
+ C2 Media Ltd
+ W32.Bagle.AV
+ Windows AdTools
+ Hammer Binder Update
+ E-Gold
+ Comload
+ Klorin
+ Tequila Bandita 1.2 (2)
+ KStealth
+ Password Devil
+ FTP Center 1.3
+ Spyblocs
+ BTV

Chimbo_2004 03.12.2004 01:20

habe gleich mal das neue Update gemacht,aber Dyfuca und Istbar.slotch
sind immer noch da.Und es sind wahrscheinlich die die meinen IE derart
ausbremsen,das nach 3 Seitenaufrufen Schluss ist.

*Christian* 03.12.2004 10:45

Werden die infizierten Dateien überhaupt gefunden?
Wenn nein, dann schicke sie an detections@spybot.info damit diese zukünftig gefunden werden können.

Chimbo_2004 03.12.2004 16:50

Er findet Dyfuca und Istbar.slotch,beide koennen aber nicht geloescht werden
trotz Update.Bringt es etwas, wenn man Spybot im abgesicherten Modus
suchen laesst ?


http://www.redserv.net/dyfuca.jpg

*Christian* 03.12.2004 16:59

Ja.

Ansonste lösche die Dateien halt manuell im abg. Modus.

Chimbo_2004 03.12.2004 18:13

Auch im abgesicherten Modus geht der Mist nicht weg.

*Christian* 03.12.2004 18:41

Eröffne mal einen neuen Thread und poste ein HijackThis-Log: http://filepony.de/download-hijackthis/

Chimbo_2004 03.12.2004 19:32

hier ist er:


Zitat:

Logfile of HijackThis v1.98.2
Scan saved at 19:39:15, on 03.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\DriveCrypt\DcrServ.exe
C:\WINDOWS\System32\DVDRAMSV.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\SLEE401.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\PestPatrol\PPMemCheck.exe
C:\Programme\PestPatrol\CookiePatrol.exe
C:\Programme\Norton CleanSweep\Qdcsfs.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\Progs\WinAce.exe
C:\Dokumente und Einstellungen\ich\Lokale Einstellungen\Temp\HijackThis.exe

O3 - Toolbar: Internet Anonym - {00000000-0002-0002-0000-000000000000} - c:\programme\steganos internet anonym pro 6\siaiep.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1101180487458


*Christian* 03.12.2004 20:13

Das Log sieht sauber aus.

Wo werden die Dinger denn gefunden?

Chimbo_2004 04.12.2004 01:29

Das sieht man doch im Screen ,mehr Infos habe ich nicht,Tatsache ist,das die
immer noch da sind und nicht wegzukriegen sind

*Christian* 04.12.2004 21:20

Du musst doch wissen, wo die Dinger gefunden werden?
Im Log sieht man jedenfalls gar nix.

Chimbo_2004 07.12.2004 17:03

Spyboot findet diese Dinger,kann sie aber niicht loeschen.Mit Pestpatrol
und dem neuesten Update wird nichts gefunden,ebenso wenig mit Kaspersky.


Hier ist der Spybot-Log,mehr Infos habe ich nicht:

Zitat:

DyFuCA: Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\S-1-5-18\Software\IST

DyFuCA: Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\IST

ISTbar.Slotch: Benutzer-Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\S-1-5-18\Software\ISTbar

ISTbar.Slotch: Benutzer-Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\ISTbar


--- Spybot - Search && Destroy version: 1.3 ---
2004-05-12 Includes\LSP.sbi
2004-11-29 Includes\Cookies.sbi
2004-12-01 Includes\Dialer.sbi
2004-12-02 Includes\Hijackers.sbi
2004-12-01 Includes\Keyloggers.sbi
2004-12-01 Includes\Malware.sbi
2004-11-29 Includes\Revision.sbi
2004-11-29 Includes\Security.sbi
2004-12-01 Includes\Spybots.sbi
2004-12-01 Includes\Trojans.sbi
2004-11-29 Includes\Tracks.uti

das IE-Problem scheint aber geloest,ich habe auf einem anderen Board den Tip bekommen meine Winsock-Einstellungen zurueck zu setzen.
Dies geht mit dem folgenden Tool hier zu machen.Fixen und danach Neustart
des Rechners.

http://files4.majorgeeks.com/files/.../winsockfix.exe

Jetzt geht der IE wieder und auch die anderen Browser sind jetzt flotter.
Der Download mit 72 k/s (sonst bis 90 k/s mit DSL 768) geht etwas langsamer wobei ich jetzt nicht sicher bin ob das am Provider ,an der neuen Konfiguration oder am Downloadserver (ftp-t-online) liegt.
Der Download ging mit 30 k/s los und steigerte sich bis 72 k/s.
Sonst ging es bei 120 k/s los und pendelte sich bei 84-90k/s ein.

Ob nun Dyfuca und Istbar.slotch tatsaechlich noch auf dem Rechner ist
ungklaert,nur Spyboot findet die beiden noch.

*Christian* 07.12.2004 18:16

Na, dies sind nur Registry-Rückstände.

Du kannst ja mal mit Ad-aware: www.lavasoft.de scannen.
Programm ist kostenlos

Chimbo_2004 07.12.2004 18:42

Habe ich schon gemacht,bringt aber nichts,wird nichts gefunden.
Schaden die Registry Rueckstaende in irgendeiner Form ?

*Christian* 07.01.2005 16:38

Ein neues Update ist verfügbar.

*Christian* 16.02.2005 21:56

Neue Detection verfügbar.

Bitte updaten!

Arkam 21.02.2005 08:05

Und endlich ist der Fehler behoben der für Fehlmeldungen gesorgt hat.

Gruß Jochen

*Christian* 23.02.2005 23:45

DSO is weg - ein neuer is da.

Sollte eigentlich schon beim letzten mal behoben sein - doch irgendwo is
der Bug drin.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131