Gå til innhold

Hvordan får dere SmitFraud/SpyFalcon/SpyAxe?


Anbefalte innlegg

Minst halvparten av problemene i sikkerhetsforumet det siste halve året dreier seg om maskiner som har fått inn Spyfalcon, Spyaxe eller lignende "antispyware" (spyware!). Enten ser du en rullestol eller et windowsupdateikon som maser og ødelegger, nede i høyre hjørne.

 

Men hvordan oppstår denne smitten? Vi skulle gjerne visst litt om det. Kanskje en tråd om det kunne hindret en og annen fra å få driten i første omgang?

 

Dere som har hatt det - hvorledes oppsto det? Fra webside? MSN-link? Fildeling?

Og hvilken beskyttelse hadde dere fra før av, som altså ikke var bra nok (antivirus/brannmur)?

Endret av zjulik
Lenke til kommentar
Videoannonse
Annonse

Det var dårlig med respons her, Zjulik. Det tyder på 2 ting:

- "Ofrene" er kun innom her når de har problemer, ellers leser de ikke forumet

- De vet nøyaktig hvordan de fikk det, men har absolutt ikke tenkt å fortelle noen andre at de ble smittet fra animalhusbandrywithtinytots.net som spurte om siten fikk lov til å installere en liten programsnutt for å kunne vise den delikate lille forestillingen piggy_horsey_toilet_piss_orgy.avi.exe. :cool:

 

Alternativet er selvsagt at de ikke aner hvordan, og det er ikke akkurat noe bedre.

 

Bernt K

Lenke til kommentar

 

Alternativet er selvsagt at de ikke aner hvordan, og det er ikke akkurat noe bedre.

 

Bernt K

6131230[/snapback]

 

Og der tror jeg du traff spikern på hodet :yes:

 

De maskinenene jeg har vært borti med slike infeksjoner har alle blitt infisert grunnet uvitenhet.

 

Folk har sett popupen, og trykket i god tro uten å tenke seg om.

 

Kan forresten ikke komme på at det er noen AV/AD-Ware programmer som har stoppet/prøvd å stoppe installasjon av dritten (mulig jeg forsøker på min egen maskin når jeg kommer hjem), mulig det har blitt lagt til nå i den senere tid, for jeg har ikke fått noen telefoner med hysteriske venner i andre enden de siste 3-4 ukene.(kan jo også være at de skjønte tegninga etter oppstrammeren de fikk :D)

Lenke til kommentar
  • 3 uker senere...

Hei, i Januar 06 fikk jeg et program som skulle laste ned Spyaxe for meg, og masse mer virus dritt. Det kom etter at jeg hadde innstalert en videcodec jeg skulle ha for å si en slags hjemmelaget jackass film (som skulle være ekstremt kul) på en nettside (jeg ikke husker).

Jeg hadde da Norman Anti-virus, som merkelig nok (not) ikke klarte å fjerne det. Spybot klarte det heller ikke.

Jeg lastet ned Spysweeper, som fjernet møkka.

Lenke til kommentar

Nå snakker vi! Fine innspill.

@sindrejibb - hva slags beskyttelse hadde du den gangen?

 

Og er det snakk om nye antivirus med oppdateringene i orden, eller eldre versjoner, evt "ikke oppdatert virusdefinisjonene pga at abonnementet har gått ut"...den type ting?

Lenke til kommentar

zjulik: En god side jeg har brukt i mange år til diverse tvilsom aktivitet er mscracks.com. Siden jeg bruker opera med valget "block unwanted popups" merker jeg ikke noe til det og føler meg helt sikker, men dersom du velger "open all popups" blir det automatisk startet en nedlasting og det kommer opp en javascript yes/cancel som sikkert gjør diverse skummelt. Et feil trykk der i feil browser er nok et godt steg mot spyware.

 

--------------------------------------

Scan started: Thu Jun  8 20:47:26 2006

 

 

D:\Program Files\Opera7\profile\cache4\opr0A6NK.exe: Dialer-160 FOUND

-- summary --

Known viruses: 45365

Engine version: 0.88

Scanned directories: 0

Scanned files: 5

Infected files: 1

 

Data scanned: 12.21 MB

Time: 3.655 sec (0 m 3 s)

-------------------

Completed

-------------------

Endret av JohndoeMAKT
Lenke til kommentar
Nå snakker vi! Fine innspill.

@sindrejibb - hva slags beskyttelse hadde du den gangen?

 

Og er det snakk om nye antivirus med oppdateringene i orden, eller eldre versjoner, evt "ikke oppdatert virusdefinisjonene pga at abonnementet har gått ut"...den type ting?

6269707[/snapback]

 

Jeg hadde vel Norton Internet Security 2006, fullt oppdatert.

Men husker det var ganske kort til etter formatering, så mulig den var litt sårbar. Nå har jeg Spybot Teatimer osv. som sier ifra når noe/noen prøver å legge til noe i registeret.

Lenke til kommentar
Jeg søkte etter serial på et nettsted. Det pleide å være sånn at du trykte på programmet, fikk du opp et nytt vindu med serial i tekst. Men så trykte jeg på et program, der den plutselig lasta ned en fil og åpna den.

 

Og der satt jeg.

6260894[/snapback]

samme som jeg gjor... nå har jeg et HELV... og for det ikke bort.

den ene poppupen for jeg av og til ikke lov å klikke ned en gang..

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...