Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   SpySheriff - Website gefunden (https://www.trojaner-board.de/28371-spysheriff-website-gefunden.html)

750Li 14.04.2006 08:52

SpySheriff - Website gefunden
 
Hi ,
erstmal möchte ich mich für die Anleitung zur Bekämpfung von SpySheriff bedanken die mir persönlich sehr geholfen hat.
Ich habe mir gestern SpySheriff beim Download einer .zip auf einer Website eingefangen die nur erstellt wurde um diese .zip datei zum D-Load anzubieten , die Website hat kein Impressum trotzdem werde ich versuchen den Anbieter zu ermitteln und diesen anzuzeigen , schließlich hab ich ganze 3std zusammen mit einem Freund (IT-Spezialist) an dem Problem gehangen.
Zuerst habe ich die .zip mit AVG untersucht und nichts gefunden einmal entpackt kamen auf einmal Trojanerfundmeldungen durch AVG und der Spysheriff-d-load begann kurz darauf hatte ich weder Active Desktop , noch Taskleiste , der IE spinnte herum und das rote Symbol von SpySheriff mit "Your Computer is infected" leuchtete mir entgegen , durch Systemwiederherstellung und eure Hilfe läuft mein Computer wieder wie immer dennoch möchte ich euch hiermit vor der Website warnen : (Link folgt unten)
h**p://www.freeline.ws/download/210344/Fraps_v2.2.1_serial_patch_crack.htm
Wer hier in der Mitte das .zip herunterlädt :snyper:
Ich finde es zum "kotzen" was diese Scriptkiddies und BlackHats abziehen aber wenn ich den Anbieter ermitteln kann hab ich dann überhaupt irgendeine Chance ihn für den Ausfall und Schaden rechtlich zu verfolgen?
MfG
750Li

Maxinator 14.04.2006 08:58

Kannst du mal den Link editieren? Bevor noch irgendwer draufklickt und sich das Zeugs installiert!

Schönen Gruß in die Landeshauptstadt

750Li 14.04.2006 09:08

Hab ich gemacht - hat ich gar nicht drüber nachgedacht - grüße zurück - auch so schönes Siffwetter? :schrei:

Maxinator 14.04.2006 09:30

Zitat:

Zitat von 750Li
auch so schönes Siffwetter? :schrei:

Ja freilich, aber da kann ma halt nichts machen. Es werden auch wieder andere Tage kommen...

So long

Tobi11591 14.04.2006 10:18

http://w*w.Serialbox.com
Ist auch son übeltäter !!!
Nur das man den dort automatisch downloadet .

Nada01 14.04.2006 10:25

Über swat-clan.de (ohne das vu) habe ich folgendes gefunden:





Im übrigen beachten Sie zu den nachfolgenden Daten bitte diese Hinweise:

Die rechtliche Stellung des Domaininhabers und der besonderen Ansprechpartner ergibt sich aus den DENIC-Domainrichtlinien.

Für Personen oder Unternehmen, die sich durch eine Domain in ihren Rechten verletzt fühlen, halten die DENIC-FAQs wertvolle Informationen bereit.

Dasselbe gilt für den Fall, dass Sie in den nachfolgenden Daten Fehler feststellen.

Copyright 2003 DENIC eG
Domaindaten
Domain: swat-clan.de
Letzte Aktualisierung: 10.05.2005
Domaininhaber

Der Domaininhaber ist der Vertragspartner der DENIC und damit der an der Domain materiell Berechtigte.
Name und Adresse: *******
*******
D-53721 Siegburg
Germany
Administrativer Ansprechpartner

Der administrative Ansprechpartner (admin-c) ist die vom Domaininhaber benannte natürliche Person, die als sein Bevollmächtigter berechtigt und gegenüber DENIC auch verpflichtet ist, sämtliche die Domain swat-clan.de betreffenden Angelegenheiten verbindlich zu entscheiden.

Name: *******
Kontakttyp: PERSON
Adresse: *******
PLZ: 53721
Stadt: Siegburg
Land: DE
Remarks: ACTION UPDATE
ID [#6512907/6065541]
Technischer Ansprechpartner, Zonenverwalter

Wildone 14.04.2006 10:33

Hallo,
das wird nichts bringen. Es gibt unendlich viele mit Spysheriff (oder Spyfalcon oder Spyware Quake....)verseuchte Crackseiten, willst du die jetzt alle aufzählen?
Es hilft nur keine Intension mehr zu haben diese Seiten zu besuchen...
Auch die Besitzer ausfindig zu machen wird nichts bringen, die Leute wissen schon wie sie sich tarnen können, die Spur wird spätestens bei einem Provider in der Ukraine enden.

Beispiele:
Zitat:

Domain Name: SPYWAREQUAKE.COM

Registrant:
SafeSurf LLC
Kevin Gerad kevin.gerad (at) gmail.com
U-12 Gamma Commercial Complex # 47 Rizal Highway cor. Manila
Olongapo City
null,98101
PH
Tel. +201.6753332

Creation Date: 27-Nov-2005
Expiration Date: 27-Nov-2006

Domain servers in listed order:
dns2.spywarequake.info
dns1.spywarequake.info

Whois.sc is showing spywarequake.com as not active but dnsstuff.com is able to ping the domain. The IP address is 216.255.188.98, which belongs to InterCage (formerly known as Atrivo). More information about InterCage/Atrivo in my post about ISPs hosting spyware. Tracert to spywarequake.com and to spywarequake.info show the upstream provider as nLayer:

69.22.143.6 AS4436 AS-NLAYER ge1-2.hr1.sfo1.us.nlayer.net.
Quelle


Grüße Wildone

rektor 19.04.2006 19:24

Hallo, kann mir jemand helfen!!!!
Und zwar zeigt mein PC nach dem Hochfahren an "Your Computer is infected". Dann offnet sich das Programm Spyware Quake 2.1 und das listet mir dann die angeblich Fehlerhaften Datein auf. Nun soll ich einen Key eingeben oder die Software bestellen. Nach circa einer Minute geht dann garnichts mehr. Ich bin total verzweifelt da ich den PC dringend brauche. Vielleicht kann mir ja jemand weiter helfen...

oliver_in_germany 20.04.2006 05:46

Sehe ich das richtig, da wird ein crack runtergeladen und hinterher will man jemand anzeigen? Ist genauso als wenn ich ein Mars klaue und hinterher den Händler wegen Durchfall verklage. Die Anzeige erkläre mal einem Staatsanwalt.

Irgendwer sagte mir mal, daß der einzige Sinn von crack-, serialz- und warez-Seiten darin besteht, Trojaner und Viren zu verbreiten.

Wer meint dort etwas finden zu können, ist in meinen Augen ganz schön blauäugig.

Just my two cents.

Freddie101 23.04.2006 19:51

Ahoi @ all
Ich bitte euch um hilfe da ich auch so ein Prob habe...

Mir ist es eig zimlich egal, woher ich das hab, abe ich hab es auch!!
Aber ich hab ein anderes Anti-Vir Prog. aber er sagt trozdem das mein System infiziert hat...


Wie bekomme ich es weg??

Lg Freddie


Ich bitte um schnelle antwort


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131