|
|
Spy Crush
|
| Groupe |
|
SpyHeal / VirusBurst
|
| Classe |
|
Anti-spywares; Anti-adwares (Classe des anti-trojans)
|
| Autres noms |
 |
Un même produit vendu ou offert sous plusieurs noms est suspect, qu'il le soit par des sites appartenant à l'éditeur lui-même SpyHeal / VirusBurst ou par des affiliés à lui. Il s'agit d'une forme de cybersquatting ("occuper le terrain" - "ratisser large"). Il s'agit aussi de brouiller les pistes et d'empêcher ou retarder la traçabilité d'un produit. Un produit propre et efficace capitalise sur son nom et ne se cache pas.
Virus Burst, Virusburst, Virus Burster, Virusburster, Virus Bursters, Virusbursters, SpyDawn, Spy Dawn, SpyHeal, Spy Heal, SpywareQuake, Spyware Quake, SpyCrush, Spy Crush Peut être détecté en tant queSpyAxe SpyGuard SpyiBlock SpyTrooper Spyware.Cyberlog-X. SpywareStrike SystemDoctor Systemuptodate TheSpyGuard Virus Blast Virus BurstAdware VirusBurst Spyware Virus Burst Spyware VirusBurst / VirusRescue Virus Burst Trojan VirusBurst Virus Variations of digikeygen_ver1 Variations of FakeAlert Variations of icodecpack Variations of mediacodec-v4 or playerciodec1000 Variations of tmp9 Variations of xpassgenerator or xpassman-v3 Variations of zipcodec-v6 Variations of Zlob Variations of Zolob
|
| Observations |
|
Spy Crush de la société SpyHeal / VirusBurst
SpyHeal LLC Jeffry Barney jeffry.barney@gmail.com Mingara Recreation Club Mingara Drive Tumbi Umbi NSW 2251 GPO Box 8206 Tumbi Umbi NSW 2261 Sydney 2261 Australie Tel. +130.0767442
Creation Date: 16-Mar-2006 Expiration Date: 16-Mar-2008
L'une des voies d'infection qui à pu conduire à l'implantation de cette crapulerie peut être le parasite SmitFraud dont il faudra également rechercher les traces et l'éradiquer. Faites-vous guider sur nos forums. Enfin appliquer toutes les consignes du kit de sécurité.
|
RogueRemover Pro
SmitFraudFix |
|
Ce logiciel crapuleux est éradiqué automatiquement par l'outil spécialisé dans cette chasse : RogueRemover Pro que nous vous recommandons (11,84 € pour une licence à vie) de RubberDucky alias Marcin Kleczynski sur MalwareBytes (et également auteur de AboutBuster, E2TakeOut, FileASSASSIN, Qoofix et RegASSASSIN). Vous pouvez télécharger une version d'essai.
Protégez-vous avec nos kits de sécurité.
|
| Tromperie |
 |
Ce produit est trompeur. Il prétend découvrir quelque chose là où il n'y a rien à découvrir afin de vous inquiéter et vous conduire vers un acte d'achat d'un produit dont il fait la promotion ! (Ne pas confondre les "résultats trompeurs d'une démonstration" qui sont de pseudos résultats forgés (fabriqués), d'avec les "faux positifs" qui sont des résultats erronés provenant d'une analyse réelle (mauvais programme et / ou mauvaise base de signatures, par exemple).
|
| Agression / Peur |
 |
Les vendeurs de ce produit tentent de vous faire peur. Par diverses méthodes (démonstration trompeuse, techniques de déstabilisations psychologiques par le biais de fausses annonces alarmantes, publicités agressives et intrusive (pop-up, faux éléments graphiques, fausses fenêtres, faux avertissements, fausses alarmes), mouvements mécaniques (ouverture d'un lecteur) provoqués, bluff, menaces, harcellement, conseils, caractère d'urgence, pressions etc. ...) le vendeur tente de vous affoler et alarmer afin de vous conduire vers un acte d'achat immédiat et irréfléchi. Se base sur diverses techniques d'ingénierie sociale.
|
| Faux (positifs / négatifs) |
|
|
| Usurpation / Hijacking |
 |
Ce produit (ou les sites qui opèrent avec ce produit) pratiquent la prise de contrôle de votre navigateur Internet et / ou d'autres zones de votre ordinateur (votre bureau...) par usurpation (hijack, hijacking) de vos réglages.
|
| Installation silencieuse |
 |
Ce produit s'installe silencieusement, à votre insu. Utilise des failles de sécurité ou des scripts ou des contrôles ActiveX etc. ... Pratique appelée globalement "Drive by download".
|
| CyberSquatting |
 |
Les vendeurs de ce produit détournent et exploitent des noms de domaines, produits ou services bien connus des utilisateurs et bien référencés dans les moteurs de recherche afin de détourner le trafic. Ils anticipent même les fautes de frappes habituelles (par exemple une recherche Google sur "petspatrol" au lieu de PestPatrol). Quelques unes de ces techniques relèvent du SpamDexing.
|
| Piratage logiciel |
|
|
| Piratage BdD |
|
|
| Trojan |
 |
Ce logiciel est utilisé en Cheval de Troie pour faire pénétrer à votre insu des parasites dans votre machine.
|
| Témoignages |
 |
On trouve des témoignages d'utilisateurs (satisfaits, bien entendu) sur le site. Ces "témoignages", truqués et forgés, sont toujours un très mauvais point et rendent immédiatement le produit ou service suspect (dans tous les domaines et pas uniquement en sécurité informatique et protection de la vie privée. Egalement, pseudo référence à de prétendus articles parlant (en bien) de cette crapulerie sur de grands sites comme C|Net (dit CNET) etc. ...
|
Conditions
Vie Privée
Privacy
|
|
http://spycrush.com/privacy.php
|
Conditions
Clauses Générales du site
Terms
|
 |
Aucune clause (ou pas trouvée)
|
Conditions
Agrément de licence
Eula (End User Licence Agrement)
|
 |
Aucune clause (ou pas trouvée)
|
Version d'essai
Trial
|
|
|
| Rédemption |
|
|
| Mettre en liste noire |
|
Les domaines (sites) et machines suivants peuvent être bloqués.
Utilisez Hosts pour bloquer les domaines suivants.
spyheal.com spyheal.org spyheal.info spyheal.biz dl3.spyheal.com youriesecure.com
Utilisez votre pare-feu pour bloquer les machines suivantes (adresses IPs).
85.255.118.58
|
| Analyse du code |
|
Résultat de l'analyse du code par VirusTotal (32 antivirus et anti-spywares). L'absence de trace de parasite de type Virus, Spyware etc. ... ne signifie pas que le produit soit sain - c'est juste une présomption ou tout simplement que le produit est nouveau ou marginal et n'a pas été analysé ni introduit dans les bases de signature. Par exemple, une promotion agressive, trompeuse, crapuleuse, peu concerner un produit sain (ce qui ne veut pas dire "un bon produit") - c'est la méthode de commercialisation (peur, racket, usurpation d'un produit sain gratuit etc. ...) qu'il faut également considérer.
Attention - les noms des fichiers téléchargés qui apparaissent dans ces analyses sont les miens et ne correspondent pas toujours aux noms des fichiers qui pourraient être téléchargés sur votre machine. Ils s'appellent souvent "Setup" ou "Install" ou "TrialSetup" etc. ... noms sans signification.
|
| |
|
|
|
Données pour chercheurs
|
|
|
| Url du téléchargement |
|
|
| MD5 |
|
|
| SHA1 |
|
|
| Programme d'affiliation |
|
|
| Registrant |
|
|
| Registrar |
|
|
| |
|
|
| Précautions d'usage |
|
|
| |
|
|
| En savoir plus |
|
|
| Google |
|
Google Spy Crush
Google spy_crush
Google SpyHeal / VirusBurst
Google Spy Crush SpyHeal / VirusBurst
|
| A l'aide ! |
|
Forum
Forum HijackThis Analyse de logs (type HijackThis...)
|
| Décontamination |
|
Protocole d'auto-décontamination simple suivi d'une demande de vérification
Protocole d'auto-décontamination étendu - "La Manip"
Installez un Kit de sécurité
|
| |
|
|
| Précisions / Informations |
|
Merci de me signaler les erreurs et omissions.
Contact informatif à propos de cette fiche:
Afin de fournir une information correcte, précise et à jour, j'encourage l'éditeur de ce produit ou service à me contacter si la moindre partie de cette fiche est à réviser.
Contact information about this card:
In order to provide correct, accurate and up to date information, I encourage the editor of this product or service to contact me if any part of this card is to be revised.
|