Er mogen op dit forum GEEN verzoekjes of requests gevraagd worden, dit staat ook in de regels die je accepteert bij het registreren op dit forum, hiervoor krijg je direct een permanente ban.

Iedere post een Trojan volgens bepaalde personen

Gebruikers helpen andere gebruikers. Als je hulp nodig of een probleem hebt , post het dan hier.

Moderator: Moderator Team

Forumregels
LEES: Forum Regels!

Topicstarter
Undrentide
Berichten: 4
Lid geworden op: 17 nov 2013, 20:03
Reputation: 0
Usenet: SpeedXS
Internet: SpeedXS

Iedere post een Trojan volgens bepaalde personen

#1

Bericht door Undrentide »

Support Request Template

Welk spotX programma gebruik je?: SpotLite
Wat is de versie van het spotX programma?: V2.0.0
Wat is je besturingssysteem?: Windows 7
Wat is de versie van het besturingssysteem?: 64bits
Welke Usenet Provider heb je?: XSusenet
Welke Internet Provider heb je?: SpeedXS
Welk Anti-Virus/Firewall programma gebruik je?: Microsoft Security Essentials
Met welk programma download je?: Altbinz
Wanneer begon je probleem?: Niet echt een probleem, meer een vraag
Geef een beschrijving van je probleem: Ik zie de laatste tijd, voornamelijk in de Windows groep, iemand bij bijna IEDERE post neerzetten dat het een Trojan betreft, en dat de user die post op de Spotnet Blacklist staat onder meerdere namen.

Voorbeeld:
Pas op! Trojan!!! spot onder meerdere namen....

Dit ID staat/hoort op de Spotnet Improver blacklist...
XML bestand.: Geen antwoord gegeven

Generated by Support Toolkit SRT Generator.
Neem je online privacy serieus en gebruik een VPN verbinding!

Met een VPN verbinding van IPVanish wordt uw gehele internet verbinding versleuteld

U kunt dus veilig browsen, Torrents downloaden, Usenet downloaden en onderling versleutelde verbindingen opzetten.


Gebruikersavatar

Blauwbek
Moderator Team Leider
Berichten: 2761
Lid geworden op: 04 mar 2011, 17:29
Reputation: 0
Usenet: UNS
Internet: UPC
Locatie: Blauwbek-PC
Contacteer:

Re: Iedere post een Trojan volgens bepaalde personen

#2

Bericht door Blauwbek »

De blacklist is helaas offline als ik het goed heb.

Laat iedereen gewaarschuwd zijn dat er de laatste tijd inderdaad veel virussen gepost worden, ook virussen waar maar weinig virusscanners van af gaan!
Regels/Rules | pySabRename

Er zijn weer spotnet updates, klik hier!

API's kijken doe je maar in de dierentuin!
Gebruikersavatar

Usenetwatcher
Supporter
Berichten: 101
Lid geworden op: 10 dec 2011, 11:52
Reputation: 0

Re: Iedere post een Trojan volgens bepaalde personen

#3

Bericht door Usenetwatcher »

veelal te zien aan usp usenetbucket
Gebruikersavatar

Krukas
Berichten: 119
Lid geworden op: 21 jul 2011, 06:17
Reputation: 0
Usenet: Tweaknews/Astraweb
Internet: KPN

Re: Iedere post een Trojan volgens bepaalde personen

#4

Bericht door Krukas »

Undrentide schreef:Ik zie de laatste tijd, voornamelijk in de Windows groep, iemand bij bijna IEDERE post neerzetten dat het een Trojan betreft, en dat de user die post op de Spotnet Blacklist staat onder meerdere namen.
Klopt! en let dan maar vooral eens op het spotnet ID van deze 'spotters' (ga met de muis op de spotters naam staan) Dan zie je dat (bijna) altijd het zelfde ID. En nagenoeg iedere spot is dan aangemeld met UsenetBucket.
Ik zou de waarschuwing van deze 'zekere' persoon zekers terharte nemen en de spot niet downloaden.
Gebruikersavatar

Harper
Moderator Team Lid
Berichten: 371
Lid geworden op: 16 dec 2011, 10:18
Topics answered: 4
Reputation: 25

Re: Iedere post een Trojan volgens bepaalde personen

#5

Bericht door Harper »

De bekendste spotter is bv IDWGamer
Deze gebruikt wel bijna altijd een andere nick, maar zijn ID is altijd: ZqUHSA
zeer ruwe schatting: 400 spots onder 300 verschillende namen zo onderhand
(zoek maar eens op de uploads van IDWgamers@gmail.com (IDWgamers) op usenet)

Aantal spots van dit persoon getest. Virustotal laat vaak weinig tot niets zien omdat er waarschijnlijk met speciale encryptie wordt gewerkt. Bij een test in een sandbox zie je wel altijd dezelfde bestanden verschijnen, bv: Clicky.exe
Als installer wordt gebruikt: NSIS - Nullsoft Scriptable Install System
Dat bestand kan je uitpakken met 7zip waardoor je ook kan zien dat er steeds rotzooi inzit

Er zijn meer leechers geweest die twijfelden aan de kwaadaardigheid van deze spots. En dat duur hebben moeten bekopen. Er staan verschillende keren excuses in spots omdat ze de waarschuwing in de wind sloegen en daarna grote moeilijkheden kregen.

Dit is nog maar een voorbeeld, zo zijn er een tiental trojan spotters actief. Al lijkt het de laatste dagen iets af te nemen. Ze zijn vaak (niet altijd) te herkennen aan bepaalde kenmerken. Dit omdat ze blijkbaar een tutorial volgen wat op een hackforum had gestaan. (met als titel iets als: "hoe spotnet te gebruiken om je trojans te bezorgen")

De waarschuwingen in spotnet/lite/web zijn dus niet neergezet om te trollen of in opdracht van brein, maar omdat die spots daadwerkelijk een trojan bevatten.
Door de slechte detectie moet je er zeer voorzichtig mee zijn!
Spotnet Classic 1.9.0.8 traag met opstarten?
Als je bij Bewerken => Instellingen => Externe black/whitelist onderstaande url's ingeeft werkt het weer goed!

http://spotlist.tk/spotnet/whitelist.xml
http://spotlist.tk/spotnet/blacklist.xml
Plaats reactie Vorig onderwerpVolgend onderwerp
Spot-net.nl Forums : Disclaimer