Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

GatOr was ist das ?

Diskussion: GatOr was ist das ? im Forum (In)security allgemein, in der Kategorie Security Area; hiho !! ich habe mal eine frage kann mit wer sagen was GATOR heisst ? ich habe meinen pc mit ...

Antwort
Alt 21.05.03, 12:24   #1 (permalink)
 
Registriert seit: 20.05.03
oxyd\\- Leistung: Facit NTK
Likes: 0
Standard GatOr was ist das ?


hiho !!

ich habe mal eine frage kann mit wer sagen was GATOR heisst ?

ich habe meinen pc mit AD-AWARE 5 gescant und es steht über all gator

aber seht selber !!


Scan initialized on 21.06.2003 12:06:29.
(AAW release 5.83, referencefile 029-15.06.2002)
=================================================


Started memory scan
====================
Running processes:

#:1 : smss.exe

#:2 : winlogon.exe

#:3 : services.exe

#:4 : lsass.exe

#:5 : svchost.exe

#:6 : svchost.exe

#:7 : spoolsv.exe

#:8 : explorer.exe

#:9 : clonecdtray.exe

#:10 : cmesys.exe
Warning! GATOR module loaded: cmesys.exe (D:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe)

"cmesys.exe" unload successfull!

#:11 : ctfmon.exe

#:12 : gmt.exe
Warning! GATOR module loaded: gmt.exe (D:\Programme\Gemeinsame Dateien\GMT\GMT.exe)

"gmt.exe" unload successfull!

#:13 : em_exec.exe

#:14 : nvsvc32.exe

#:15 : mirc.exe

#:16 : iexplore.exe

#:17 : studio.exe

#:18 : ad-aware.exe

Memory scan result:
Total modules found:18
Suspicious modules found:2


Started registry scan
======================
Gator key:HKEY_CLASSES_ROOT\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c}\
Gator key:HKEY_LOCAL_MACHINE\software\gator.com\
Alexa key:HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}\
Web3000 key:HKEY_LOCAL_MACHINE\software\microsoft\windows\ currentversion\stashedgef
Gator key:HKEY_LOCAL_MACHINE\software\microsoft\windows\ currentversion\stashedgef
Web3000 key:HKEY_LOCAL_MACHINE\software\microsoft\windows\ currentversion\stashedgmg
Gator key:HKEY_LOCAL_MACHINE\software\microsoft\windows\ currentversion\stashedgmg
Gator key:HKEY_LOCAL_MACHINE\software\microsoft\windows\ currentversion\run\cmesys


Started extended registry scan
===============================


Registry scan result:
Suspicious keys found : 8


Started folder scan
====================
Warning, no disk in drive (A)

Gator file:\WINDOWS\GatorPdpSetup.log
(Ignored)
Gator folder:\Dokumente und Einstellungen\All Users\Startmenü\Programme\GAIN
(Ignored)
Gator folder:\Programme\Gemeinsame Dateien\CMEII
(Ignored)
Gator folder:\Programme\Gemeinsame Dateien\GMT
(Ignored)
Folder scan result:
Folders processed:3360
Suspicious folders found:3


Started file scan
==================
Gator file:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\GStartup.lnk
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\CMEII\CMEIIAPI.dll
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\CMEII\CMEUpd.exe
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\CMEII\GAppMgr.dll
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\CMEII\GController.dll
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\CMEII\GDwldEng.dll
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\CMEII\GFormCTM.dll
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\CMEII\GMTProxy.dll
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\CMEII\GObjs.dll
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\CMEII\GStore.dll
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\CMEII\GStoreServer.dll
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\CMEII\GSvcMgr.dll
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\CMEII\GSvcSAP.dll
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\GMT\egIEEngine.dll
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\GMT\EGIEProcess.dll
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\GMT\EGNSEngine.dll
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\GMT\Gator.log
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\GMT\Gator.log
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\GMT\GatorRes.dll
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\GMT\GatorStubSetup.exe
(Ignored)
Gator file:\Programme\Gemeinsame Dateien\GMT\mepcme.dat
(Ignored)
Gator file:\WINDOWS\GatorPdpSetup.log
(Ignored)

File scan result:
Suspicious files found:24



Scanning finished
==================
Suspicious modules found:2
Suspicious keys found : 8
Suspicious folders found:3
Suspicious files found:24
==========================
Components ignored:27
Total components found:10

pS : weiss einer wie die reg von kazaa heisst !?

grüsse

oxyd\\- ist offline   Mit Zitat antworten
Alt 21.05.03, 13:22   #2 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 0
Standard

Gator ist ne Spysoftware. Das Teil ist glaub sowas wie ein Passwort-Safe mit Hang zum Heimtelefonieren. Wird meistens mitinstalliert bei diversen Produkten wie GetRight & Kazaa (man wird aber während der Installation allerdings gefragt ob man dieses Programm haben will!).
Tec ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 21.05.03, 13:48   #3 (permalink)
 
Registriert seit: 07.05.03
nowonda Leistung: Facit NTK
nowonda eine Nachricht über ICQ schicken nowonda eine Nachricht über AIM schicken nowonda eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Gator heißt: Du hast Mist auf Deinem Rechner, den Du schleunigst löschen solltest. Im Klartext ist Gator Spyware!

Mehr darüber kannst Du hier erfahren:

http://www.cyberspalace.de/htm/sicher1.htm
http://www.cexx.org/gator.htm

cu

nowonda
nowonda ist offline   Mit Zitat antworten
Alt 21.05.03, 14:52   #4 (permalink)
Themenstarter
 
Registriert seit: 20.05.03
oxyd\\- Leistung: Facit NTK
Likes: 0
Standard shit

hi !

das ist sehr net !

kann ich das einfach löschen mit ad-aware 5 oder kann das was am OS kaputt gehen ?? ?(

cYa
oxyd\\- ist offline   Mit Zitat antworten
Alt 21.05.03, 14:58   #5 (permalink)
 
Registriert seit: 07.05.03
nowonda Leistung: Facit NTK
nowonda eine Nachricht über ICQ schicken nowonda eine Nachricht über AIM schicken nowonda eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Normalerweise müsstest Du unter dem Link zu cexx.org auch eine Anleitung finden, wie man den ganzen Gator-Mist entfernt. Dann kann eigentlich nichts schiefgehen.

Kann sein, dass ich da ein bischen altmodisch bin, aber ich würde das "per Hand" entfernen

cu

nowonda
nowonda ist offline   Mit Zitat antworten
Alt 21.05.03, 15:24   #6 (permalink)
Themenstarter
 
Registriert seit: 20.05.03
oxyd\\- Leistung: Facit NTK
Likes: 0
Standard

okay danke noch mal !
oxyd\\- ist offline   Mit Zitat antworten
Alt 22.05.03, 14:08   #7 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 34
Standard

Zitat:
Wird meistens mitinstalliert bei diversen Produkten wie GetRight & Kazaa (man wird aber während der Installation allerdings gefragt ob man dieses Programm haben will!).
Du wirst gefragt, wenn man aber "nein" auswählt installiert es entweder einfach ohne dein Wissen mit oder die Installation bricht ab!
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 25.05.03, 01:31   #8 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Hört sich blöd an, aber:

Geh mal in der Systemsteuerung auf Software und guck, ob es da drin steht. Bei iMesh ist nämlich so was ähnliches dabei, und das trägt sich glatt in die Softwareliste ein und kann ganz einfach deinstalliert werden... *lol*
Chris ist offline   Mit Zitat antworten
Alt 25.05.03, 15:01   #9 (permalink)
 
Registriert seit: 06.12.01
creep Leistung: Facit NTK
Likes: 0
Standard

@nowonda:
Zitat:
Kann sein, dass ich da ein bischen altmodisch bin, aber ich würde das "per Hand" entfernen
das kannst du nicht! manuell entfernen is bei spy nich! kommt immer wieder.
creep ist offline   Mit Zitat antworten
Alt 25.05.03, 17:19   #10 (permalink)
Themenstarter
 
Registriert seit: 20.05.03
oxyd\\- Leistung: Facit NTK
Likes: 0
Standard @ chris !

hihO aLl

ne da steht nix von habe es jetzt mit ad aware weg gemacht nur das komische ist wenn ich dann noch mal über mein system gehe ist das wieder da !!! WARUM DAS ???

thx for your help
oxyd\\- ist offline   Mit Zitat antworten
Alt 25.05.03, 22:26   #11 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 34
Standard

Zitat:
Original von Chris
Hört sich blöd an, aber:

Geh mal in der Systemsteuerung auf Software und guck, ob es da drin steht. Bei iMesh ist nämlich so was ähnliches dabei, und das trägt sich glatt in die Softwareliste ein und kann ganz einfach deinstalliert werden... *lol*
Tolle Idee! nur das dort nicht alle Datein von z.B.Gator eingetragen sind und somit immer ein Teil über bleibt!
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 01.07.03, 16:52   #12 (permalink)
Ghost
Guest
 
Likes:
Standard

Eine ganz genaue Erklärung von Gator:
Gator ist ein Programm das dein Surfverhalten genau protokoliert und dich sozusagen ausspioniert.
Die aufgezeichneten Logs werden dann an den Urheber geschickt.
  Mit Zitat antworten
Alt 24.07.03, 18:10   #13 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 1
Smile Gator Port?

Weiss eigentlich einer welche Ports Gator verwendet?
Per google wurde ich noch nicht fündig.
Und installieren möchte ich es ehrlichgesagt nicht , nur um zu schauen welche ips und ports gator verwendet um nachhause zu telefonieren.

mfg p2k
poiin2000 ist offline   Mit Zitat antworten
Alt 31.10.03, 00:12   #14 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Likes: 30
Standard

Just 4 Info: Gator heißt ab heute "Claria"! An den Geschäftspraktiken des Unternehmens hat sich jedoch nichts geändert ...
__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
Alt 05.11.03, 17:43   #15 (permalink)
 
Registriert seit: 01.05.03
Darkmind Leistung: Facit NTK
Likes: 0
Standard

ich hasse diese scheiss buude.. überall diese mist software drin.

ich habe jetzt einfach via policy die datei cmesys.exe und gmt.exe gesperrt.

so sehe ich sofort wenn dieser mist weider drauf ist (meldung kommt: programm wird nicht gestartet..weil gesperrt)

Gator rauszubekommen ist nicht so schwer. cmesys.exe und gmt.exe abschiessen und im entsprechenden verzeichnis löschen.

die mist softwarehat manchmal echt traffic verursacht und sobald ich mal zeit werde ich mal sniffen was da so an den server gesendet wird.

im porgramm verzeichnis findest du manchmal no eine Verknüpfung zu GAIN. das ist ebenfalls gator.

Die daten werden übrigens direkt zum www server gesendet ( gleiche ip)
Darkmind ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » GatOr was ist das ?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
neues von gator und co Darkmind Virenschutz · Tools & Aggressive Software 0 15.12.03 21:53


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61