PDA

Bekijk Volledige Versie : Koran Spyware



Simon
29-03-05, 13:17
Ik ontdekte net dat Microsoft anti-spyware een Koran installatie programma op mijn oude PC aanmerkt als spyware. Het bevat de spyware "Sensive". Het zou moeten zitten in het setup.exe bestand en wordt gemaakt door Ysf-ware technology & TamaZirt Software. Of de melding terecht is kan ik verder ook niet beoordelen maar Sensive is geen onschuldige spyware.

SENSIVE

Overview
Alias
Backdoor.Sensive.11, Backdoor.Sensive.31, Backdoor.Sensive.37.a, Backdoor.Sensive.37.b, Backdoor.Sensive.51,

Category
RAT : A Remote Administration Tool, or RAT, is a Trojan that when run, provides an attacker with the capability of remotely controlling a machine via a ""client"" in the attacker's machine, and a ""server"" in the victim's machine. Examples include Back Orifice, NetBus, SubSeven, and Hack'a'tack. What happens when a server is installed in a victim's machine depends on the capabilities of the trojan, the interests of the attacker, and whether or not control of the server is ever gained by another attacker -- who might have entirely different interests. Infections by remote administration Trojans on Windows machines are becoming as frequent as viruses. One common vector is through File and Print Sharing, when home users inadvertently open up their system to the rest of the world. If an attacker has access to the hard-drive, he/she can place the trojan in the startup folder. This will run the trojan the next time the user logs in. Another common vector is when the attacker simply e-mails the trojan to the user along with a social engineering hack that convinces the user to run it against their better judgment.

Spoetnik
29-03-05, 13:18
Dat is een false positive Simon.

Simon
29-03-05, 13:19
Geplaatst door Spoetnik
Dat is een false positive Simon.

Hoe weet je dat ?

Spoetnik
29-03-05, 14:21
Geplaatst door Simon
Hoe weet je dat ?

Omdat spywares de executables en library files herkennen die geinstalleerd zijn. Jij meldde dat het hier gaat om een installatie bestand. Bovendien ben ik aardig op de hoogte van wat er gaande is. Gezien m'n bedrijf een anti-spyware software ontwikkeld :p

AARDIG
29-03-05, 14:27
Spoetnik kan jij mij dan misschien vertellen waarom ik geen nova uitzendingen kan openen? Ik heb 3 virusscanprogramma's op mijn laptop! Maar ik heb het gevoel dat ze niks uitvoeren! ik begrijp die vreemde berichtjes ook nooit! (sorry offtopic, maar computergenietjes komen af en toe van pas)

Spoetnik
29-03-05, 14:37
Geplaatst door AARDIG
Spoetnik kan jij mij dan misschien vertellen waarom ik geen nova uitzendingen kan openen? Ik heb 3 virusscanprogramma's op mijn laptop! Maar ik heb het gevoel dat ze niks uitvoeren! ik begrijp die vreemde berichtjes ook nooit! (sorry offtopic, maar computergenietjes komen af en toe van pas)

Dat jij geen nova uitzendingen kan openen kan wel van alles zijn. Misschien gebruik je bijvoorbeeld Firefox, in plaats van IE, dan had ik ook nog wel eens probleem om video af te spelen.

Overigens is 3 virusscanprogramma nogal overbodig, en kan je systeem trouwens zelfs vertragen.. je kan beter 1 goede gebruiken, en dan nog ms anti-spyware software, spybot of adware van lavasoft (allen gratis) om je systeem vrij te houden van spywares die je computer vertragen. Dan ben je al een aardig eind op weg.

AARDIG
29-03-05, 14:41
Oh dank je wel, maar ik gebruik IE! Maar ik kan ook geen bestanden verzenden via msn! Maar ik heb norton Anti Virus en ik heb er twee gedownload, maar ik zit op school dus kan niet zien welke het zijn! Misschien moet ik toch maar even langs een pc winkel!

Spoetnik
29-03-05, 14:48
Geplaatst door AARDIG
Oh dank je wel, maar ik gebruik IE! Maar ik kan ook geen bestanden verzenden via msn! Maar ik heb norton Anti Virus en ik heb er twee gedownload, maar ik zit op school dus kan niet zien welke het zijn! Misschien moet ik toch maar even langs een pc winkel!

Het kan zijn dat je een firewall hebt geinstalleerd en die heel strict ingesteld staat.

AARDIG
29-03-05, 14:52
Hoe verander ik dat? Ik weet eerlijk gezegd niet wat een firewall precies inhoudt! Alhoewel.....ik hoor er wel vaak over! Ik had aan iemand gevraagd of hij er voor wilde zorgen dat er geen sites bezocht kunnen worden waar onzedelijkheden getoond worden! Weet niet meer wat hij toen heeft gedaan!

Spoetnik
29-03-05, 14:55
Geplaatst door AARDIG
Hoe verander ik dat? Ik weet eerlijk gezegd niet wat een firewall precies inhoudt! Alhoewel.....ik hoor er wel vaak over! Ik had aan iemand gevraagd of hij er voor wilde zorgen dat er geen sites bezocht kunnen worden waar onzedelijkheden getoond worden! Weet niet meer wat hij toen heeft gedaan!

Je kan beter de hulp in roepen van iemand die daadwerkelijk even in het echt naar je computer kijkt.. Dat is veel makkelijker dan via een forum.

AARDIG
29-03-05, 15:03
HAHA inderdaad, toch bedankt -als je moslim bent Zajaka Allahu Gairan- ik zal wel aankloppen bij een ictshop!

Sorry topicopener voor het verpesten van je topic! :bril:

Simon
29-03-05, 15:24
Geplaatst door AARDIG

Sorry topicopener voor het verpesten van je topic! :bril:

Geeft niet hoor ... ! Ik kan ook niet MSN-en maar ik verander er mooi niks aan. Want het is op het ogenblik één van de belangrijkste verspreiders van virussen. Dat je niet naar NOVA kan kijken ... tja bedoel je eigenlijk dat je naar geen enkel programma online kan kijken of alleen naar NOVA niet ?

~Panthera~
29-03-05, 15:28
Heb je Windows Media player of Realplayer wel geinstalleerd?

Als je die niet hebt, valt er uberhaupt niets te kijken. :D

AARDIG
29-03-05, 15:36
Nou ik kan geen enkele programma bekijken heb het geprobeerd op VARA en op NOVA en andere maar gebruik het voor de rest nergens voor! Ik heb windows media player er al bij gekregen en heb volgens mij realplayer en nog een programma geinstalleerd maar nisk doet het! Eerst was het wel mogelijk maja ik denk dat ik toch maar langs een winkeltje ga want ik vind em ook een beetje langzaam worden!

~Panthera~
29-03-05, 15:45
Geplaatst door AARDIG
Nou ik kan geen enkele programma bekijken heb het geprobeerd op VARA en op NOVA en andere maar gebruik het voor de rest nergens voor! Ik heb windows media player er al bij gekregen en heb volgens mij realplayer en nog een programma geinstalleerd maar nisk doet het! Eerst was het wel mogelijk maja ik denk dat ik toch maar langs een winkeltje ga want ik vind em ook een beetje langzaam worden!

Oki. Veel succes ! ;)

AARDIG
29-03-05, 15:47
THNX! :afro: (ik snap deze niet zo goed daarom gebruik ik em maar even)

~Panthera~
29-03-05, 15:49
Geplaatst door AARDIG
THNX! :afro: (ik snap deze niet zo goed daarom gebruik ik em maar even)

Ik ook niet, dus ook maar even terug. :afro:

:hihi:

AARDIG
29-03-05, 16:09
:chinees: Wasaaaaaaaaaah

~Panthera~
29-03-05, 16:28
Geplaatst door AARDIG
:chinees: Wasaaaaaaaaaah


http://www.mainzelahr.de/smile/unsortierbar/lupe.gif

Spoetnik
29-03-05, 16:50
Geplaatst door Simon
Geeft niet hoor ... ! Ik kan ook niet MSN-en maar ik verander er mooi niks aan. Want het is op het ogenblik één van de belangrijkste verspreiders van virussen.

Dat valt ook nog wel weer mee hoor.. Het is maar hoe je het gebruikt. Je kan trouwens zowiezo beter Trillian gebruiken in plaats van de normale MSN client van Windows.

Kan weliswaar geen leuke icons importeren, maar het is wel veiliger, en je kan er mee chatten en dat is het belangrijkste tenslotte.

AARDIG
29-03-05, 23:22
HAHA Pantera, het betekent MOVEN (oprotten) in het Chinees, heb ik me wijs laten maken!

Tsai Tsen!! :boogie:

~Panthera~
29-03-05, 23:33
Geplaatst door AARDIG
HAHA Pantera, het betekent MOVEN (oprotten) in het Chinees, heb ik me wijs laten maken!

Tsai Tsen!! :boogie:

k zou als ik jou was, mijn pc maar eens gaan moven. :hihi:

:jumping:

tr_imparator
29-03-05, 23:57
Geplaatst door AARDIG
Eerst was het wel mogelijk maja ik denk dat ik toch maar langs een winkeltje ga want ik vind em ook een beetje langzaam worden!

ik formatteer me computer dan, en installeer ik windows opnieuw, dan is alles weer normaal.