Photos et images pour tous, avec aide et conseils partagés.
SiteAccueilPortailGalerieFAQS’enregistrerConnexion
Poster un nouveau sujet   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.
 

Les "Rogues" ou FAUX anti-spywares = Danger

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
GéTo21
Fondateur
Fondateur


Sexe:MasculinLionSinge
Age : 64
Inscrit le : 17 Fév 2005
Messages : 6051
Localisation : Dijon

MessageSujet: Les "Rogues" ou FAUX anti-spywares = Danger   Mer 6 Juin - 14:06

Bonjour à tous,

Il y a quelques mois, Abigail avait attiré mon attention sur les publicités agressives que nous subissions lors de l'ouverture du site "ImageShack", pour y héberger nos photos, me demandant «que faut-il faire ?» je lui ai dit d'ignorer ces pubs.

Voici, ci-dessous expliqué, ce qu'il en est réellement :


Extrait de :


Les popups lors de la visite d'un site WEB particulier

Il peut arriver que vous receviez des popups lors de la visite WEB d'un site en particulier. Cela signifie que le site WEB utilise une régie de publicité (souvent yieldmanager), c'est à dire une société qui s'occupe d'afficher les publicités sur le site WEB, cette régie de publicité affiche alors des publicités pour des rogues.
Souvent ces publicités sont assez aggressives (popups, animations clignotantes etc..) et sont accompagnés de fausses alertes pour tirer profit de votre naïveté.

Le site le plus connu ouvrant ces fausses popups d'alerte est ImageShack voici en détails comment celà ce passe :

Attention à ImageSHack
Ici comme sur de nombreux autres forums il est devenu habituel, d'avoir recours à des hébergeurs d'images gratuits.

Celà est certes une facilité et un confort supplémentaire pour tous, mais il se trouve que ces services sont financés par de la publicité.

Là où le bât blesse, c'est que ces publicités, parfois d'origine douteuse, peuvent faire courir un risque à votre ordinateur.
Pour exemple, j'ai pris ImageShack car c'est le plus utilisé et que le phénoméne a été constaté chez lui.
Mais cela ne veut pas dire que cela n'a pas lieu, ou n'aura pas lieu chez un autre hébergeur.
Vigilance donc.


Voila comment se produit la tentative d'installation forcée :


Dans le cas présent il s'agit de WinAntiVirusPro2006. N'installer pas ces programmes qui sont piégés !
Ce n'est ni un virus ni un Spyware.
mais un "faux utilitaire" :
logiciel profitant de la crédulité des personnes pour s'installer en force.Ils n'ont pas de valeur curative prouvée ou reconnue. Il en existe de nombreux spécimens et leur désinstallation peut parfois se révèler ardue.

--> En cliquant sur une miniature postée sur un forum, ici un topic fond d'écrans, vous voila emmenés sur le site hébergeant l'image en taille réelle.
--> Un premier pop-up vous signale que votre ordinateur comporte des erreurs et vous propose d'installer WinAntivirusPro.
Vous cliquez Annuler bien entendu.





Peu lui importe.
--> Il vous propose malgré tout l'installateur.
Vous refusez à nouveau, ou fermez la fenêtre.



--> Ill insiste et ouvre diverses fenêtres.
Au final le mieux est de fermer votre navigateur et ces derniéres.



L'installation n'a pas eu lieu, mais devant l'insistance, le nombre de popups et de fenêtre ouvertes, nul n'est à l'abri d'un mauvais clic.

Ceci est une mise en garde, cela ne se produit pas à tous les coups bien heureusement.
Cependant il est conseillé une grande vigilance comme lors de tout surf. Les sites que vous consultez ne contrôlent pas directement la publicité qu'ils véhiculent.
Ne jamais donc se fier à celle ci, même si elle est sur un site connu et réputé
.ne pas incriminer le site non plus, certains de part leur taille ne pourraient maintenir leurs services gratuits sans la publicité, je fais référence en particulier aux grands forums d'assistance qui dépannent quotidiennement de nombreux internautes.

Pour ne plus recevoir ces popups, vous pouvez :

* Mettre à jour internet explorer si vous avez la version 6 vers la version 7 qui possède un antipopup intégré
* Installer un antipopup tel que : Net Pro Anti Popup ou StopCop Popup Software
* Installer le navigateur gratuit Firefox qui intègre un antipopup

PS : Voici donc, ci-dessus expliqué, le pourquoi j'ai retiré du portail la bannière publicitaire d"ImageShack", et que j'ai choisi "hébergeur d'images MaBuL".


_________________



Dernière édition par le Dim 22 Juil - 22:29, édité 1 fois
Revenir en haut Aller en bas
GéTo21
Fondateur
Fondateur


Sexe:MasculinLionSinge
Age : 64
Inscrit le : 17 Fév 2005
Messages : 6051
Localisation : Dijon

MessageSujet: Voici un autre exemple : DriveCleaner 2006   Mer 6 Juin - 14:49

Voici un autre exemple néfaste : DriveCleaner 2006

Extrait du site de sécurité :


DriveCleaner 2006 : ATTENTION DANGER !


DriveCleaner 2006 est un faux anti-spyware qui s'installe sans permission, le malware affiche de fausses alertes vous indiquant que vous êtes infectés par un spyware et vous recommande d'acheter l'anti-spyware DriveCleaner 2006 qui est un produit commercial.

Attention, il faut faire la différence entre le faut anti-spyware installé sur votre ordinateur (cette page vous explique comment le supprimer) et les popups de pubs qui s'ouvrent pour vous faire installer et surtout acheter ce faux anti-spywares.
Si vous recevez des popups de pubs... suivez alors ce tutorial Supprimer les popup intempestives pour vous en débarrasser.

Le seul but de ce spyware est de vous faire acheter cet anti-spyware







Ce rogue s'installe avec le trojan : Win32:Zlob-BN [Trj] et Win32:Hoaxalam-U [adw] Downloader.Zlob Win32:Trojano-CL [Trj] Win32:Trojano-CL [Trj] w32.myzor ou Adaware.NaviPromo


----------------------------------------------------------



Sur ce site vous trouverez tous les "ROGUES" existants, ceci afin de comparer avec vos logiciels et voir si vous possédez l'un d'eux : si c'est le cas DANGER il faut désinfecter.

Anti-Spyware Family Resemblances

Je suppose que vous avez été surpris par le nombre de ces FAUX anti-spywares ???



----------------------------------------------------------


Attention aux faux codec

Depuis juillet 2006 des faux codecs sont téléchargeables.

Une fois ces faux codecs installés sur le disque dur, ces derniers affichent des popups d'alerte pour vous faire télécharger et installer des rogues (puis les acheter).

Ces jolis codecs portent les doux noms de : eCodec / IntCodec / PCodec / HQ Codec / ZipCodec


Vous trouverez un maximum d'informations en cliquant ICI



----------------------------------------------------------


La conclusion est très simple, on ne le dira jamais assez.. et on ne le répétera jamais assez : installer des programmes seulement depuis des sources sûres et reconnues à savoir le site http://www.zebulon.fr/ , www.01net.com/telecharger/, www.infos-du-net.com/telecharger/, www.clubic.com/ ou le site de votre fournisseur d'accès.


------------------------------------------------------



Pour consulter des tutoriels pour logiciels de protection :

rendez-vous sur : http://forum.malekal.com/ftopic226.php

Pour une aide à la décontamination :

rendez-vous sur : http://forum.malekal.com/forum3.php



_________________

Revenir en haut Aller en bas
GéTo21
Fondateur
Fondateur


Sexe:MasculinLionSinge
Age : 64
Inscrit le : 17 Fév 2005
Messages : 6051
Localisation : Dijon

MessageSujet: Re: Les "Rogues" ou FAUX anti-spywares = Danger   Ven 14 Sep - 9:46

Si vous souhaitez tenter une décontamination seul et éradiquer ces rogues, je vous conseille l'utilitaire SmitFraudFix v2.221 (WinXP, Win2K) de S!Ri à télécharger sur le site de l'auteur vous y trouverai aussi un guide .



--------------------------------------------------------------


Vous pouvez également télécharger RogueRemover



spécialisé dans les faux antivirus et antispywares, les programmes parasites qui sont souvent difficiles à éliminer, et qui jouent sur la crédulité de l'utilisateur. Il éliminera ainsi (dans sa version 1.22) les parasites suivants, au nombre desquels figurent quelques champions coricaces :

Ads Alert, Adware Bazooka, Adware Cops, Adware Filter, Adware Punisher, AdwareStriker, AdwareDelete, AdwarePatrol, AdwareRemover, AdwareSheriff, AdwareSpy, AlertSpy, AlfaCleaner, Anti Virus Pro, AntiSpyware Soldier, AntiVermins, AntiVirus Golden,BPS Spyware Remover, BraveSentry, CleanX, Doctor Adware, Doctor Adware Pro, DriveCleaner 2006, Easy Spyware Killer, ETD Security Scanner, HitVirus,KillAndClean, KillSpy, MalwareWiper, MyNetProtector, MySpyProtector, PAL Spyware Remover, PestBot, PestCapture,PestTrap, RazeSpyware, RebrandSoft AdwareSpyware Remover, Remedy AntiSpy, Spy Defence, Spy iBlock, Spy-Kill, SpyAxe, SpyCut, SpyDeface, SpyDestroy Pro, SpyFalcon, SpyHeal, Spyinator, SpyLax, SpyNoMore,SpySheriff, Spy Sniper, SpyStriker, SpyTrooper, Spyware Disinfector, Spyware Quake, SpywareRemover (SpyAdvanced), Spyware Stormer, SpywareBot, SpywareCleaner,SpywareStrike, SpywareThis, SystemDoctor 2006, Spyware Cops, SysProtect, The Spy Guard, TitanShield AntiSpyware, Trust Cleaner, TZ Spyware Remover, UltimateCleaner, Ultimate Defender, VirusBlast et VirusBlaster, VirusBurst,WinAntiSpyware 2006, WinAntiVirus 2006 et 2007, etc., etc. : voir toute la liste sur le site de l'auteur.

L'nstallation est très simple, l'analyse dure moins de 10 secondes. Des mises à jour ajoutent de nouvelles définitions, actuellement en version 1.22, il élimine 369 programmes.

Téléchargement pour : OS: Windows NT, 2000, XP
_________________

Revenir en haut Aller en bas

Les "Rogues" ou FAUX anti-spywares = Danger

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Photos-Graphs :: Infos - Liens utiles - Ordinateur - Internet et sécurité :: Ordinateur - Internet et Sécurité-
Poster un nouveau sujet   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.