Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Startbar.nl verspreid adware?

Pagina: 1
Acties:

  • Sitethief
  • Registratie: Mei 2002
  • Laatst online: 18-11 15:10

Sitethief

Silence..........

Topicstarter
Als je vanaf deze site de daar aanwezige startbar voor IE download dan melden de meeste virusscanners dat ze:
VPS: 0548-2, 03-12-2005
Type: Adware
Threat: Win32:Adware-gen. [Adw]
Locatie: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2fh5s1gk.exe

hebben gevonden. Maar volgens de beheerder van de site is dat alemaal lariekoek en (ik citeer)

De Startbar toont helemaal rechts in beeld een wisselende tekst (een soort Tips-banner – dat is de pagina: http://www.startbar.nl/versie.html ) die op de server van Startbar staat. Deze banner toont o.a. wanneer er een nieuwe versie is. De Startbar maakt dus verbinding met een server en dat wordt door een paar adware-scanners als onbetrouwbaar aangemerkt. Ik kan je verzekeren dat er met het opvragen van deze pagina geen informatie van jouw computer naar de server verzonden wordt (alleen je IP-adres).

We kunnen wel zien hoe vaak er dagelijks een Startbar wordt aangezet omdat telkens die pagina wordt opgevraagd. Dit komt in de logbestanden van de server.


Alleen dan vertrouw ik het nog steeds niet want mijn virusscanner springt niet zomaar aan.(Toch?) Kan iemand die wat meer verdstand van adware heeft (of desnoods een packetsniffer heeft) kijken of dit echt zo ongevaarlijk is?

To rule the entire world your servants should be loyal .


Verwijderd

Sitethief schreef op zondag 04 december 2005 @ 21:41:
Alleen dan vertrouw ik het nog steeds niet want mijn virusscanner springt niet zomaar aan.(Toch?)
Het is een generic detection (Win32:Adware-gen), dus het had om een false positive kunnen gaan.
Kan iemand die wat meer verdstand van adware heeft (of desnoods een packetsniffer heeft) kijken of dit echt zo ongevaarlijk is?
\startbar.exe_/stream/data0005 Infected not-a-virus:AdWare.Win32.Softomate.e

Ik heb de code vluchtig doorgelopen en het is in elk geval niet iets wat op mijn computer geïnstalleerd gaat worden. :+
Mijn advies is dus afblijven.

Kwam deze trouwens laatst nog tegen op een van de bekendere cracksites.

  • Sitethief
  • Registratie: Mei 2002
  • Laatst online: 18-11 15:10

Sitethief

Silence..........

Topicstarter
Verwijderd schreef op zondag 04 december 2005 @ 21:49:
[...]

Het is een generic detection (Win32:Adware-gen), dus het had om een false positive kunnen gaan.

[...]

\startbar.exe_/stream/data0005 Infected not-a-virus:AdWare.Win32.Softomate.e

Ik heb de code vluchtig doorgelopen en het is in elk geval niet iets wat op mijn computer geïnstalleerd gaat worden. :+
Mijn advies is dus afblijven.

Kwam deze trouwens laatst nog tegen op een van de bekendere cracksites.
Bedankt :)

To rule the entire world your servants should be loyal .