WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Spyware -Warnung! (http://www.wcm.at/forum/showthread.php?t=60941)

Excalibur33 26.06.2002 10:33

Spyware -Warnung!
 
Hi, @ All
durchsucht mal eure Rechner in \Windows\Temp\ nach dem File:
Trickler3103.exe , wenn gefunden dann löschen! Ist Spyprog., dass mit Cookies reinkommt!
Ad-aware - benutzer:Prog. laufen lassen!
mfg Excal

Excalibur33 26.06.2002 11:13

Weitere Infos
 
Das Prog. kommt von http:\\trickle.gator.com
läuft im Silentsetup, und versucht, eine Verbindung ohne Header aufzubauen, un dann div. Rechnerdaten zu übertragen.U.a. wird der Rechner nach NAV, IE Version und AOL durchsucht, schreibt sich in die Registry von ALLEN Windows -Versionen
Prog. ist in C geschrieben. Falls jemand Interesse hat, den File zu checken, ich kann die trickler3103.exe schicken!
mfg Excal

hoshibrother 26.06.2002 18:50

wie bist du zu dem file gekommen???

hast du ihn mit irgendwelchen progs gecheckt???

Excalibur33 26.06.2002 19:20

Hi, volle Kanne Hoshi
hab gestern nach derHomepage für ne alte UPS gesucht, bin dann auf einen Server gekommen, der mir mit einem Cookie den File untergejubelt hat. Als sich der File selbständig eine connection nach hhause aufbauen wollt, hat meine Firewall Alarm ausgelöst. Mit Detailansicht hab ich den Filenamen herausgekriegt, liess sich erst nicht löschen, IE ging nicht mehr von Taskleiste zu öffnen. Hab aber mit Strg+Alt+Entf den Task geschlossen, danach ging er zu löschen.
Hab dann Ad-aware drüberlaufen lassen, der hat mir die Registryschlüsseln gelöscht. Dann hab ich mir den File vom Papierkorb auf ne Disk gespeichert, und danach mit "Edit" auf der DOS Konsole angeschaut.
Mein lieber Mann, der kann so einiges!!Hat n kluger Kopf geschrieben.
mfg Excal

ruffy_mike 26.06.2002 22:05

Gator sucks :lol: Ich sag' nur GMT.exe...

doeller 27.06.2002 10:12

Gator->divx5
 
Gator ist standartmäßig in <divX5.0 integriert (Standartversion nicht die Light)
Hab den Dreck mit Zonealarm ausgeblockt und aus der Registry geschmissen, schwupps gabs Probleme mit DivX. :-((


Alle Zeitangaben in WEZ +2. Es ist jetzt 20:36 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag