dwspyxx.dll spyware?

  • Borrow -A- Geek
  • Professor
  • Professor
  • Avatar de Usuario
  • Registrado: Dic 20, 2002
  • Mensajes: 775
  • Loc: Dallas/Ft Worth, Texas
  • Status: Offline

Nota Enero 2nd, 2003, 6:55 pm

ok i encontró un archivo en mi ordenador llamado dwspy36 y dwspy5.dll he encontrado ya que el desarrollador de un programa que compré me dijeron que este fichero puede ser causa de su aplicación para bloquear mi sistema. y me dio instrucciones para eliminarlo. así que hacer una búsqueda en la red para dwspy36.dll y salió con un montón de keylogger espía y servicios públicos. después de algunos más serach i llegó a la conclusión de que la dw está a favor de ventana de datos que se utiliza para Visual Basic Runtime bibliotecas, sino que todo lo que tengo hasta ahora. Lo comprobé mi otro ordenador y tiene este mismo archivo onit. simplemente curioso si nadie ha escuchado nunca de este archivo o sabe lo que es posible se utiliza principalmente para...
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Enero 2nd, 2003, 6:55 pm

  • Bigwebmaster
  • Site Admin
  • Site Admin
  • Avatar de Usuario
  • Registrado: Dic 20, 2002
  • Mensajes: 8925
  • Loc: Seattle, WA & Phoenix, AZ
  • Status: Offline

Nota Enero 2nd, 2003, 7:10 pm

Acabo de búsquedas en mi equipo para ese archivo, yo no lo tiene. Tal vez alguien más lo tiene en su ordenador. Tipo de interés que ambos tienen sus computadoras, debe ser común algunos pieza de software que tienen a ambos que le dio a usted.
  • Borrow -A- Geek
  • Professor
  • Professor
  • Avatar de Usuario
  • Registrado: Dic 20, 2002
  • Mensajes: 775
  • Loc: Dallas/Ft Worth, Texas
  • Status: Offline

Nota Enero 2nd, 2003, 10:48 pm

lo siento me olvidé de poner dll al final del archivo, pero lo que tengo es dwspy36.dll pero hay otros archivos con el prefijo de dw en el mismo directorio de c: \ windows \ system32 \
  • Bigwebmaster
  • Site Admin
  • Site Admin
  • Avatar de Usuario
  • Registrado: Dic 20, 2002
  • Mensajes: 8925
  • Loc: Seattle, WA & Phoenix, AZ
  • Status: Offline

Nota Enero 2nd, 2003, 10:53 pm

Acabo de comprobarse que el directorio ahora, y todavía yup nonthing. No tengo los archivos que comienzan con dw
  • Jimmie
  • Graduate
  • Graduate
  • Avatar de Usuario
  • Registrado: Dic 29, 2002
  • Mensajes: 191
  • Loc: Ft Worth TX
  • Status: Offline

Nota Enero 3rd, 2003, 5:14 pm

nada aquí, ya sea....
  • Borrow -A- Geek
  • Professor
  • Professor
  • Avatar de Usuario
  • Registrado: Dic 20, 2002
  • Mensajes: 775
  • Loc: Dallas/Ft Worth, Texas
  • Status: Offline

Nota Enero 3rd, 2003, 11:08 pm

[blur] hmmmm Vewwy Intewwesting..... [/ blur]
  • JimCooper
  • Born
  • Born
  • No Avatar
  • Registrado: Jul 11, 2003
  • Mensajes: 1
  • Status: Offline

Nota Julio 11th, 2003, 10:35 pm

La dll es de spyworks y VB es una biblioteca de apoyo

http://www.hallogram.com/spyworks/prover6.html
  • ScarletBegonia
  • Born
  • Born
  • No Avatar
  • Registrado: May 21, 2004
  • Mensajes: 1
  • Status: Offline

Nota Mayo 21st, 2004, 11:31 am

La dll es de un keylogger programa llamado True Active Computer Activity Monitor, antes conocido como Winwhatwhere. Se registros y expedientes cada golpe de teclado hecho de que el sistema y guarda la captura de pantalla imágenes cada 30 segundos (por defecto). Puede incluso enviar los informes de sigilo e-mail a cualquier dirección indicada. Es por lo general instalado en el equipo físicamente. En teoría, este programa se puede utilizar para casi cualquier cosa que alguien quería - Una madre de vigilancia sus hijos en Internet, un sospechoso cónyuge o pareja, un empresario de vigilancia empleados, o algún hacker en busca de contraseñas, etc Independientemente de cómo llegamos allí, significa que en su pulsaciones se registran. Si lo desea, puede considerar la instalación de un limpiador, o el formato de su unidad para deshacerse de él. El programa se ejecuta sigilo, pero si se quiere saber si está allí en su directorio Archivos de programa, se puede ver una carpeta denominada TAM. Buena suerte.
  • Carnix
  • Guru
  • Guru
  • Avatar de Usuario
  • Registrado: Abr 28, 2004
  • Mensajes: 1099
  • Status: Offline

Nota Mayo 21st, 2004, 3:36 pm

en cualquier caso, instalar un cortafuegos, si no ha...mejor que curar. Se le dirá si alguna aplicación en su máquina está iniciando sesiones salientes. No uso ZoneAlarm. Hay un montón por ahí. Yo uso Kerio. Su fácil, obras grandes y es 100% gratuito para uso doméstico.

. c
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Mayo 21st, 2004, 3:45 pm

^ ^ * puntos ^ ^ Gracias por la aportación tanto a ScarletBegonia y Carnix. I "hacia arriba" para señalar que este puesto es casi medio año de edad y el cartel original sólo cuando aquí se puede ya-a-día. El punto es, su agradable ver nuevas ideas en temas de edad! Especialmente buenos como estos. Ahora la gente que encuentra este tema en Google tendrá algún mejor información para ir a!

:thumbsup:
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • Gary D
  • Born
  • Born
  • No Avatar
  • Registrado: Jun 21, 2004
  • Mensajes: 1
  • Status: Offline

Nota Junio 21st, 2004, 7:00 am

Acabo de encontrar estos dos archivos de hoy "dwspy5.dll" y "dwspyvb.dll". Los curiosos es que los expedientes de modificación son como las fechas en el año 2058! Muy raro. Me pregunto si estos archivos tienen nada que ver con el alias de escritorio remoto de Servicios de Terminal Server? Si usted está en un remoto período de sesiones tal vez el PC de su trabajo en los registros de las pulsaciones de teclado y las transmite a la PC remota para llevar a cabo tareas allí? ¿Nadie sabe de estos archivos cos mis pensamientos inmediatos fueron OH n..... Ive got a Key Logger
  • Carnix
  • Guru
  • Guru
  • Avatar de Usuario
  • Registrado: Abr 28, 2004
  • Mensajes: 1099
  • Status: Offline

Nota Junio 21st, 2004, 7:54 am

Bueno, el origen de estos archivos se mencionan en este hilo ya. Sin embargo, su no fuera del ámbito de possiblilty TS que lo puedan utilizar para ese fin, aunque parece que podría ser un riesgo para la seguridad, por no decir un poco de miedo (como lo fue para usted) si alguien le sucede a encontrarlos. Además, los detectores de spyware podría mis etiqueta los archivos y romper su sistema de TS en caso de que eliminar esos archivos...

Mi reacción visceral es decir, que no son parte de Servicios de Terminal Server (destOp remoto en la jerga de XP)...

Yo dirigía una investigación sobre MSDN y el KB de Microsoft para los archivos DLL (con y sin la extensión .. nunca se sabe) y no resultó en nada. Por lo general, pero los informes de revisión y aparecerá una lista DLL en los paquetes, por lo que incluso si no hay descripción, por lo menos sería una muestra de que son parte de algún paquete de...

Esto no es prueba definitiva de que no se instalan por un producto de MS, pero creo que su más probable que ellos son parte de otro spyware, adware o producto. Tal vez no tanto como un keylogger malicioso para enviar las pulsaciones del teclado a un cracker en alguna parte, pero tal vez más práctica para registrar cosas como URL que ha insertado
Código: [ Select ]
if(typedstring =~ m/http:\/\//;){ do something... }
por ejemplo,...¿de dónde algo puede ser guardar a una base de datos interna para enviar a Gator...o crear un archivo de cookies para su uso en algún sitio...o quién sabe. Considero que este malicioso, pero todos sabemos que el debate entre los llamados "adware" y "spyware"

. c
  • quietside
  • Newbie
  • Newbie
  • Avatar de Usuario
  • Registrado: Jun 21, 2004
  • Mensajes: 12
  • Loc: TAMPA, FLORIDA
  • Status: Offline

Nota Junio 21st, 2004, 1:35 pm

En el fondo .. camino de regreso a los años de antaño conocido como Windows 3,1.... hubo un poco de compañía conocida como DesAware, Inc Ellos ofrecen una solución fácil para WINDOWS Para ver el reporte de errores que se han añadido a la clase WINDOWS 98 id....

Se trata de un lanzamiento de nuevo a partir de 1997 y la mayoría de las aplicaciones dot.net utilizarlo para la funcionalidad.... (ver más abajo)

SpyWorks trae avanzado de Microsoft Windows a técnicas de programación Microsoft Visual Basic 6. 0 y otras herramientas de desarrollo que apoyen la plena Microsoft COM / ActiveX Control pliego de condiciones. SpyWorks durante mucho tiempo ha establecido el estándar para los controles que proporcionan bajo nivel subclassing y gancho para extender la tecnología de Microsoft Visual Basic. Estos controles permiten a los programadores interceptar el bajo nivel de flujo de mensajes para cualquier aplicación en el sistema o el sistema entero a la vez. Esto es ideal para la creación de extensiones de aplicación, la aplicación de las teclas de acceso rápido el sistema macro o grabadoras, y la adición de características de bajo nivel a las solicitudes.

Es en Aceptar para eliminar los archivos...Pero no elimines la DWWIN.EXE o usted tendrá errores cuando se encuentran errores....

Se trata de un comando registrado MICROSOFT archivo....

acaba de quitar el DW **. ocx y DW **. archivos DLL.... y usted debe estar bien.... También compruebe su carpeta Aplicaciones en su Documents and Settings y ver si hay algún extraño archivo de carpetas existe...si no .. entonces lo tiene todo bien....


Ciao

Quietside :twisted:
  • Carnix
  • Guru
  • Guru
  • Avatar de Usuario
  • Registrado: Abr 28, 2004
  • Mensajes: 1099
  • Status: Offline

Nota Junio 21st, 2004, 2:12 pm

"SpyWorks"

Probablemente no el mejor nombre para una empresa de desarrollo de software en estos días...

Gran información, gracias!

. c
  • JimOfMex
  • Born
  • Born
  • No Avatar
  • Registrado: Ago 04, 2005
  • Mensajes: 1
  • Loc: Ajijic, MX
  • Status: Offline

Nota Agosto 4th, 2005, 8:27 am

Carnix escribió:
en cualquier caso, instalar un cortafuegos, si no ha...mejor que curar. Se le dirá si alguna aplicación en su máquina está iniciando sesiones salientes. No uso ZoneAlarm. Hay un montón por ahí. Yo uso Kerio. Su fácil, obras grandes y es 100% gratuito para uso doméstico.

. c

No uso ZoneAlarm? He desarrollado una gran confianza en este producto. He instalado en 30 máquinas, probablemente durante un período de varios años. Todas mis experiencias han sido positivas. He probado ZoneAlarm utilizando los servicios públicos que ponen a prueba eficaz cortafuegos para bloquear. Todos los productos He leído comentarios han sido positivos. No quisiera pensar que he hecho un gran error. ¿Le explique por qué usted hace esta declaración? (Cuando me entero de este sitio mejor, voy a saber cómo rama debates en su correcta hilos...cortafuegos en este caso.) Gracias de antemano.
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Agosto 4th, 2005, 8:27 am

Publicar Información

  • Total de mensajes en este tema: 17 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 106 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC