Für alle leidgeplagten Spy-Sheriff-Opfer

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • Profitaenzer
    Heerführer

    • 12.12.2003
    • 1514
    • Schwabach bei Nuernberg
    • Whites MX 5, Garret PP Pro

    #1

    Für alle leidgeplagten Spy-Sheriff-Opfer

    Aus gegebenem Anlass moechte ich hier erwaehnen, wie man
    diese Plage wieder los wird.

    Der Spy Sheriff ist das wirklich mit Abstand agressivste Ad, was ich jemals
    erlebt habe, seitdem ich einen PC habe. Dieses verfluchte schei..ss Ding
    bekommt man fast nicht mehr runter. Ich behaupte einfach mal, dass ich
    mich mit PCs recht gut auskenne, aber hier stiess sogar ich an meine
    Grenzen.

    Vorgehensweise (Falls man selber nicht fit ist, einen Kumpel fragen, der
    ein echte Freak ist, alleine wirds wirklich schwer!)

    1.) Lesen: http://www.wintotal-forum.de/index.p...c,83814.0.html

    2.) Bevor man irgend etwas macht, die ganze Regedit auf nem USB-Stick sichern.

    3.) Schritte im Thread unter 1.) befolgen.

    4.) Achtung: Die neueste Version dieser Plage uebergeht den
    Systemwiederherstellungszeitpunkt! Er bleibt sogar beim Formatieren
    der Festplatte erhalten und aktiviert sich selber wieder. Ich konnte es
    selber nicht fassen!

    5.) Programm Spy Sweeper von Webroot besorgen und drueber rumpeln lassen. Isolieren und neu starten! Nochmals drueber rumpeln lassen. Wieder Neustart. (Also zweimal! Einmal ueberleben Spuren von Spy Sheriff!!!)

    6.) Zone Alarm Pro besorgen und auf hoechste Sicherheit gehen - selbst noch nach Wochen versuchen die letzten Spuren vom Spy Sheriff wieder aufs Internet zuzugreifen und sich selber wieder zu reproduzieren. Das Ding taucht auf, wie Phoenix aus der Asche und stellt sich selber wieder her. Also Vorsicht!

    "Hut ab" vor dem Programmierer, der sowas erstellt hat. Mit ehrlicher Arbeit, koennte der nen Haufen Geld verdienen. Muss ein echter Vollprofi gewesen sein. Ein Freund von mir, ehemaliger Hacker, hat die *.Exe mal auseinandergenommen. Der Programmierer hat wirklich an alle Tricks gedacht. Er hat nichts ausgelassen.

    Hoffe, ich konnte helfen.


    Christoph
    Zuletzt geändert von Profitaenzer; 14.02.2006, 13:04.
    ...ne Huelse ist auch was wert
  • Deistergeist
    Moderator

    • 24.11.2002
    • 19528
    • Barsinghausen am Deister

    #2
    Stimmt, das Zeug ist wirklich übel. Mein Freund hat mir den Übeltäter vom Rechner geholt, mindestens 5 Stunden harte Arbeit.

    Glückauf! Spygenervtergeist
    "The Man Who Saved the World" -S. J. Petrow-

    Kommentar

    • sled
      Landesfürst


      • 04.06.2005
      • 753
      • Zürich / NRW
      • Cibola, ACE250

      #3
      Naja ich behaupte mal dass man den ganz schnell wieder los wird. Gibt programme die sich ins system einklinken und dir alle Vorgänge auflisten die gerade passieren (also wie dateien erstellen / verschieben / änderungen in der registry etc.). Startest das Programm, installierst den SpySheriff und guckst was alles geändert bzw. erstellt wird, und dann kannste es genauso wieder Rückgängig machen.

      Würde das gern mal ausprobieren, mit welchem Programm wird denn dieser SpySheriff ausgeliefert?

      Kommentar

      • Profitaenzer
        Heerführer

        • 12.12.2003
        • 1514
        • Schwabach bei Nuernberg
        • Whites MX 5, Garret PP Pro

        #4
        ...

        Sled,

        bitte glaub mir - ich gebe Dir Brief und Siegel darauf, dass Du den nicht
        wieder so schnell los wirst. Mag sein, dass das auf 99% der ueblichen
        Ads zutrifft, aber nicht auf den Spy Sheriff. Das Ding ist sowas von penetrant
        und uebel, sowas hab ich noch nicht gesehen. Kein Witz.

        Mit welchem Programm? Keine Ahnung. Schwupps, und da war er - nur er
        ging nicht mehr so schnell


        Chris
        ...ne Huelse ist auch was wert

        Kommentar

        • Bandit_911
          Landesfürst


          • 01.05.2004
          • 687
          • NRW
          • keinen, außer meinen Augen

          #5
          Hehe, ich denke der wird nicht ausgeliefert, der schleicht sich rein.

          Bandit_911
          Falls dir jemals die Schlüssel in einen Fluss voller geschmolzener Lava fallen sollten, vergiss sie. Sie sind weg.

          Kommentar

          • Vampire
            Heerführer

            • 16.08.2001
            • 2218
            • Schwarzwald

            #6
            Hy,

            ich habe ihn auch!!!!
            Stimmt es ,dass er nach dem Formatieren , immer noch auf der Platte ist?

            Gruß Vampire
            "In jeder Legende, mag sie noch so phantastisch sein, steckt ein Körnchen Wahrheit. Und gelegentlich nehmen wir ein schimmer davon wahr."
            Bram Stoker

            Kommentar

            • sled
              Landesfürst


              • 04.06.2005
              • 753
              • Zürich / NRW
              • Cibola, ACE250

              #7
              Zitat von Vampire
              Hy,

              ich habe ihn auch!!!!
              Stimmt es ,dass er nach dem Formatieren , immer noch auf der Platte ist?

              Gruß Vampire
              Wenn du die Windows Partition formatierst kann er nicht überleben, ausser du installierst ihn erneut (oft wird die Spyware ja gebündelt mit anderen Programmen ausgeliefert z.b mit Kazaa etc.)

              Kommentar

              • Vampire
                Heerführer

                • 16.08.2001
                • 2218
                • Schwarzwald

                #8
                Hy Sled,

                Danke

                Gruß Vampire

                P.S

                da ich mich mit dem PC nicht soooo gut auskenne, werde ich wohl die Festplatte formatieren müssen
                "In jeder Legende, mag sie noch so phantastisch sein, steckt ein Körnchen Wahrheit. Und gelegentlich nehmen wir ein schimmer davon wahr."
                Bram Stoker

                Kommentar

                • Deistergeist
                  Moderator

                  • 24.11.2002
                  • 19528
                  • Barsinghausen am Deister

                  #9
                  Wenn man nicht wirklich fit mit dem PC ist, kann ich auch nur zum Anruf bei einem Freund raten-JEDER sollte einen kettenrauchenden, pizzaliebenden Computerexperten im Freundeskreis kennen. 3 Schachteln Camel oder Milbentod und 2 Tiefkühlpizzen später ist man das Programm los. (An dieser Stelle HERZLICHEN DANK an F. und S. aus B. !)

                  Glückauf! Dankbarergeist
                  "The Man Who Saved the World" -S. J. Petrow-

                  Kommentar

                  • linux_blAcky
                    Heerführer


                    • 10.09.2004
                    • 4898
                    • Köln / NRW
                    • Bounty Hunter Tracker 1D

                    #10
                    hi...

                    Er bleibt sogar beim Formatieren
                    der Festplatte erhalten und aktiviert sich selber wieder.
                    im zweifelsfall, wenn man es ganz sicher machen will, mit norton diskedit o.ä. booten und den mbr (master boot record, partitionssektor) mit nullen überschreiben.
                    es gibt ja auch noch diverse gratis - shredder-tools die, teilweise sogar nach nsa standard, die gesamte platte mehrfach überschreiben und ausnullen.
                    wichtig ist, den gesamten partitionssektor plattzumachen.
                    ein fdisk /mbr hat schon beim chv virus in den 90ern nicht gelangt.

                    mfg,

                    blAcky

                    ps: alternativ dazu könnte ich mir vorstellen, daß es auch reicht, die platte mal mit ext oder reiser zu partitionieren und formatieren. habe das aber noch nicht ausgetestet. hat zufällig wer erfahrungswerte in der richtung?
                    Zuletzt geändert von linux_blAcky; 14.02.2006, 21:06.
                    Twitter ist eine typische Erscheinung der Generation ADS & SMS. Für einen Brief zu faul, für einen kompletten Satz zu dumm und für korrekte Grammatik zu cool.

                    Kommentar

                    • Profitaenzer
                      Heerführer

                      • 12.12.2003
                      • 1514
                      • Schwabach bei Nuernberg
                      • Whites MX 5, Garret PP Pro

                      #11
                      ...

                      Nochmals:

                      Ich habe die ganze Platte formatiert und Windows neu installiert und das
                      Mistding war wieder da. Wie aus dem Nichts. Es war auch keine Internetverbindung aktiv.

                      Spy Sweeper hat bei zweimaliger Anwendung voll zugeschlagen und das Ding vollstaendig ausgerottet.

                      Wenn man nicht 1A fit am PC ist, warne ich eindringlich davor, sowas im Alleingang zu machen. Nicht beim fu*k Spy Sheriff.

                      Sowas agressives wie das Ding habe ich mein Lebtag noch nicht am PC gehabt.

                      Gruesse


                      Christoph
                      ...ne Huelse ist auch was wert

                      Kommentar

                      • IGDG
                        Banned
                        • 25.10.2005
                        • 51

                        #12
                        Was surft ihr auch immer auf Pornoseiten....

                        Kommentar

                        • Ganymed
                          Heerführer


                          • 08.11.2004
                          • 1364
                          • Erkrath

                          #13
                          Aber deshalb die ganze Platte formatieren?
                          Wozu habt ihr Google?

                          http://www.wintotal-forum.de/index.p...c,84123.0.html
                          Es gibt keine bösen Völker,nur böse Individuen

                          Kommentar

                          • Profitaenzer
                            Heerführer

                            • 12.12.2003
                            • 1514
                            • Schwabach bei Nuernberg
                            • Whites MX 5, Garret PP Pro

                            #14
                            ...

                            Nix Porno - auf ein falsches Pop-Up geklickt und dann hatte ich
                            den Salat. Hat sich dann eine Installations-Exe festgesetzt und selber
                            installiert, trotz Norton und allem Schnick-Schnack.

                            Und dann war die Kacke am Dampfen. Sowas habe ich noch nicht
                            erlebt. Das Ding kam wieder und wieder - wie Phoenix aus der Asche.

                            Seitdem lasse ich nichts mehr über Zone Alarm Pro kommen. Für mich eines der besten Tools, die es in Sachen Fire-Wall gibt.

                            Gruss


                            Christoph
                            Zuletzt geändert von Profitaenzer; 21.02.2006, 08:40.
                            ...ne Huelse ist auch was wert

                            Kommentar

                            • linux_blAcky
                              Heerführer


                              • 10.09.2004
                              • 4898
                              • Köln / NRW
                              • Bounty Hunter Tracker 1D

                              #15
                              hi...

                              Seitdem lasse ich nichts mehr über Zone Alarm Pro kommen. Für mich eines der besten Tools, die es in Sachen Fire-Wall gibt.

                              diese produkte sind leider größtenteils sinnfrei, imho augenwischerei.
                              link
                              jedenfalls im vergleich zu einer dedizierten firewall, die auch keinesfalls in virtualisierten umgebungen laufen darf.

                              mfg,

                              blAcky
                              Twitter ist eine typische Erscheinung der Generation ADS & SMS. Für einen Brief zu faul, für einen kompletten Satz zu dumm und für korrekte Grammatik zu cool.

                              Kommentar

                              Lädt...