Com ocupen tan poca cosa m'he permès la "llibertat" d'adjuntar-los (un és la petita imatge-senyera necessària pel programa, i l'altre l'ini és el que tradueix el text).
Salut,
Francesc
Esteve Montaner wrote:
el pots trovar aixi http://www.lavasoftusa.com/downloads.html
Salut
-----Mensaje original-----
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED]]En nombre de [EMAIL PROTECTED]
Enviado el: viernes, 22 de febrero de 2002 15:08
Para: [EMAIL PROTECTED]
Asunto: RE: Re: [Internauta] Spy
hola
on puc trobar l'adware?
tinc quasi tots els cromos, inclús repetits, voleu fer intercanvi de
mirons?? :S
ah, i em sabrieu dir pq un modem un dia està en perfecte estat i al dia
següent el conector a internet et diu q te una errada de harware??,
supose q s'ha desinstal.lat, però pq es desinstal.la sol??? pot ser
cosa d'un virus?
laura------------------
Missatge de referència
Thursday, February 21, 2002, 10:41:28 PM,
PBF> Avui navegant he trobat això.
PBF> adverd.dll, un backdoor oculto en el GetRight
PBF> por LeChuck | leido 347 veces desde el 14/02/02
PBF> Muchas veces, cuando bajas algo con el "Go!zila" o
"GetRight", tu firewall no te pregunta si ¿dejas que el programa
"IPC Server" conecte a Internet?, yo siempre decía que no, pero un
día me
PBF> decidí a buscarlo... es el "msipcsv.exe", más tarde, buscando
información me di cuenta de que era uno de los archivos de un
"Spy" (especie de troyano espía), el cual concretamente se llama
PBF> "Aureate Spy". A mi este Spy me lo instaló el "GetRight",
pero hay muchísimos más programas que te lo instalan, como el
"Go!zila".
PBF> Lo que ahora pongo es un l istado de todos los archivos
conocidos de "Aureate Spy", el cual no se pierde nada de lo que
haces en internet, y cada vez que te conectas a Internet, envía un
PBF> informe detallado a "Aureate". Este "Spy" coloca estos
ficheros (solo con algunos, hay más):
PBF> adimage.dll
PBF> advert.dll
PBF> advpack.dll
PBF> amcis.dll
PBF> amcis2.dll
PBF> amcompat.tlb
PBF> amstream.dll
PBF> anadsc.ocx
PBF> anadscb.ocx
PBF> htmdeng.exe
PBF> ipcclient.dll
PBF> msipcsv.exe
PBF> Aquí expongo un examen del contenido y función de algunas
DLL´s:
PBF> advert.dll:
PBF> Esta DLL crea un ventana oculta cada vez que abres tu
navegador. Esta crea y envía 4 paginas de información a los
servidores de Aureate usando el puerto 1749 de tu sistema, estas
paginasPBF> incluyen:
PBF> 1. Tu nombre según como conste en el registro del sistema
(no el nombre instalado con los programas).
PBF> 2. Tu dirección IP.
PBF> 3. Las DNS de tu dirección (les dice qué ISP y área del
país donde te encuentras).
PBF> 4. Un listado de Todo el software instalado que se muestra
en el registro.
PBF> 5. Esta DLL envía la información siguiente a su servidor de
todos las URL's que visitas:
PBF> A.) Banners de los anuncios en que haces clic.
PBF> B.) Todas las descargas que haces muestra el nombre del
PBF> fichero/tamaño/fecha/hora/tipo de archivo(imagen, zip,
ejecutable, etc).
PBF> C.) Las fechas y el tiempo de todas tus acciones mientras
usas tu
PBF> navegador.
PBF> D.) el número de teléfono que marcas para conectar a
Internet (sacado de l a configuración del Acceso telefónico a redes).
PBF> E.) La contraseña si esta guardada.
PBF> amcis.dll:
PBF> Este DLL modifica los claves siguientes del registro:
PBF> 1. HKEY_CURRENT_CONFIG
PBF> 2. HKEY_DYN_DATA
PBF> 3. HKEY_PERFORMANCE_DATA
PBF> 4. HKEY_USERS
PBF> 5. HKEY_LOCAL_MACHINE
PBF> 6. HKEY_CURRENT_USER
PBF> 7. HKEY_CLASSES_ROOT
PBF> Quita el registro de oleaut32.dll de la memoria
suministrado por Microsoft y sustituye por sus propias llamadas.
Lo registra de nuevo cuando el navegador se cierra. Crea los
procesos que se
PBF> comenzarán siempre que abras tu navegador.
PBF> ------------------------------------------------------------
-----
PBF> Creo que no hace falta seguir, con estos ejemplos se ve la
"peligrosidad" de este programa, el cual viola cualquier derecho a
la intimidad.
PBF> SOLUCIÓN: Bajaros este programa: >>> Click Aquí <<<
PBF> Si quieres ver la lista entera de programas que instalan el
"Aureate Spy", click aquí.
PBF> Esto es todo, espero que os haya servido de ayuda. Saludos,
LeChuck.
PBF> Importante: Solo se permite la reproducción de este
documento siempre que se mencione la fuente, el autor y se incluya
un hiperenlace hacia su ubicación original.
PBF> Per més
informacio:http://www.bandaancha.st/documentos.php?docid=24
-------------------------L'INTERNAUTA------------------------------
-
Per enviar missatges a la llista: <mailto:[EMAIL PROTECTED]>
Altes, baixes i informació de la llista: <"
target="l">http://www.internauta.net>------------------------------
--------------------------------------
-------------------------L'INTERNAUTA-------------------------------
Per enviar missatges a la llista: <mailto:[EMAIL PROTECTED]>
Altes, baixes i informació de la llista: <http://www.internauta.net>
--------------------------------------------------------------------
-------------------------L'INTERNAUTA-------------------------------
Per enviar missatges a la llista: <mailto:[EMAIL PROTECTED]>
Altes, baixes i informació de la llista: <http://www.internauta.net>
--------------------------------------------------------------------
[Ad-aware StringModule]
1000=Seleccionar-ho tot 1001=Ometre la selecci� 1002=Clau 1003=Mostrar la selecci� 1004=Moure la selecci� per ignorar la llista 1005=Backup (c�pia de seguretat) de la selecci� 1006=Continuar... 1007=Restaurar Backup (c�pia de seguretat) 1008=Esborrar... 1009=Ajuda... 1010=Actualitzar... 1011=Ajuda 1012=Escannejar 1013=Backups 1014=Configuraci� 1015=Escannejar... 1016=Restaurar Backup (c�pia de seguretat)... 1017=Personalitzar l'Ad-aware... ;dialogs 1018=Escannegeu les seleccions espec�fiques de la llista de l'esquerra.#Expandiu l'arrel dels discos per seleccionar o ometre els discos a Escannejar.#La vostra configuraci� es guardar� per a la pr�xima sessi�. 1019=Configureu, restaureu o esborreu les c�pies de seguretat creades amb aquesta#opci�. Podeu canviar la carpeta de les c�pies de seguretat al men� de #Configuraci�. 1020=Configureu les opcions addicionals des d'aquesta secci�, gestioneu la vostra#carpeta d'exclosos, definiu les rutes i les opcions segures. 1021=Voleu esborrar aquest backup? 1022=Voleu restaurar aquest backup? 1023=Estan seleccionats els �tems pel backup (c�pia de seguretat)? 1024=Aquest arxiu ja existeix. Voleu reempla�ar-lo? 1025=El backup (c�pia de seguretat) ha estat creat amb �xit. 1026=El backup ha estat restaurat amb �xit. 1027=Voleu eliminar els components seleccionats del vostre sistema? 1028=Esteu de sort! No s'han detectat cap arxiu espia conegut. 1029=Voleu moure tots els arxius seleccionats a la llista d'exclosos? 1030=Compte! Els seg�ents components no poden ser eliminats: 1031=Si us plau, reinicieu el vostre sistema i arrenqueu l'Ad-aware de nou. 1032=Trieu directori... 1033=Creeu un backup (c�pia de seguretat)... 1034=Restaurant des de la c�pia de seguretat... 1035=Netejant el sistema... 1036=Mostrant l'arxiu LOG 1037=Arxiu LOG creat a 1038=Trieu directori... 1039=Neteja completada. ;scanning section tree 1040=Seccions a Escannejar: 1041=El meu PC 1042=Escanneja la Mem�ria 1043=Escanneja el Registre 1044=Escanneig R�pid 1045=Escanneig amb profunditat 1046=Escannejar Discos ; strings shown during scanning 1047=Escanneig en proc�s... 1048=Escannejant mem�ria... 1049=Escannejant registre... 1050=Escanneig profund del registre... 1051=Informaci� del disc 1052=Escannejant el disc 1053=Examinant arxius... 1054=Preparant Escanneig... 1055=Processos Identificats 1056=Claus Identificades 1057=Carpetes Identificades 1058=Arxius Identificats 1059=Processos en marxa 1060=Components ignorats 1061=Components trobats 1062=Nous components 1063=Premeu "Avortar" per a finalitzar 1064=Finalitzat 1065=Escanneig Finalitzat 1066=Operaci� en marxa 1067=Sumari ; button captions 1068=Desar... 1069=Tornar... 1070=Mostrar LOG... 1071=Continuar 1072=Backup 1073=Netejar 1074=Avortar 1075=Ignorar ; logfile 1076=Escanneig iniciat a 1077=Comen�ar l'Escanneig de la mem�ria 1078=Comen�ar l'Escanneig del registre 1079=Comen�ar l'Escanneig profund del registre 1080=Comen�ar l'Escanneig de les carpetes 1081=Comen�ar l'Escanneig dels arxius 1082=Resultat de l'Escanneig del registre: 1083=Claus sospitoses: 1084=Obtenint informaci� del disc 1085=Compte!, el disc no hi �s 1086=Processant el disc 1087=Finalitzat l'examen del disc 1088=Nombre de les carpetes 1089=que falten. 1090=Av�s: Doubleclick-optout cookie trobada i ignorada. 1091=Av�s: Wsock32.dll ha estat reempla�at per la instal.laci� de Web3000\Netsonic 1092=Resultat de l'Escanneig de les carpetes: 1093=Carpetes processades: 1094=Carpetes sospitoses trobades: 1095=Resultat de l'Escanneig dels arxius: 1096=Arxius processats: 1097=Arxius sospitosos trobats: 1098=Escanneig aturat per l'usuari... 1099=Escanneig completat 1100=Total de components Spyware trobats: 1101=Total de components Spyware ignorats: 1102=Processos en marxa: 1103=Resultat de l'Escanneig de mem�ria: 1104=Total de m�duls trobats: 1105=M�duls sospitosos trobats: 1106=M�duls carregats 1107=Esborrat amb �xit! 1108=Esborrat sense �xit! 1109=Eliminant components seleccionats: 1110=Tasca completada a ; scan result list 1111=Components spyware detectats... 1112=Components trobats 1113=Tipus 1114=Sistema 1115=Detalls ; backup list 1116=Data de creaci� 1117=Nom 1118=Mida 1119=Restaurar ; misc.. 1120=Arxiu de refer�ncia en �s 1121=Compte! 1122=Entrada 1123=Tipus 1124=Sistema 1125=(Ignorat) ; propertie dialog 1126=Opcions 1127=Opcions Addicionals 1128=Arxiu de Refer�ncia 1129=Rutes 1130=Llista Ignorar 1131=Vers... 1132=Cancel.lar 1133=Acceptar ; page "general options" 1134=Opcions Generals 1135=Llengua 1136=Marqueu totes les refer�ncies por defecte 1137=Escannejar en iniciar el Windows 1138=Nivell segur (pregunteu-me sempre) 1139=Eliminar l'spyware autom�ticament 1140=Autoguardar l'arxiu LOG ; page "additional options" 1141=Opcions Plus 1142=Detall de l'arxiu LOG 1143=Afegir "Escanneig amb Ad-aware" a l'explorador 1144=Eliminar arxius en �s despr�s de reiniciar 1145=Amagar l'splashscreen en arrencar 1146=Alarma sonora si es troben arxius spyware 1147=Incloure proc�s addicional d'informaci� 1148=Incloure arxiu addicional d'informaci� 1149=Eliminar �tems seleccionats de la Llista d'Ignorar? 1150=Editar Llista d'Ignorar 1151=Eliminar �tems seleccionats 1152=Total de components Spyware eliminats: ; web3000 warning 1153=Compte!#Sembla ser que el wsock32.dll ha estat reempla�at por la instal.laci� de Web3000\Netsonic.#Si us plau, desinstal.leu Web3000\Netsonic ABANS d'eliminar les refer�ncies Web3000 amb l'Ad-aware. 1154=Compte: Sembla ser que la instal.laci� de Netsonic\Web3000 ha reempla�at l'arxiu Wsock32.dll 1155=<Skipped autoremoval of the following Web3000 reference: ; additional strings used for the logfile while cleaning 1156=Eliminant: 1157=Fixant: 1158=Inicialitzant: 1159=Arxiu 1160=Carpeta 1161=#La vostra configuraci� pr�via del Winsock2 ha estat restaurada.

