|
|
Spy Sniper Pro
|
| Groupe |
|
Pimasoft, LLC
|
| Classe |
|
Anti-spywares; Anti-adwares (Classe des anti-trojans)
|
| Autres noms |
|
|
| Observations |
|
Spy Sniper de la société Pimasoft, LLC Spy Sniper Pro de la société Pimasoft, LLC SpySniper de la société Pimasoft, LLC SpySniper Pro de la société Pimasoft, LLC
Promotion par spam ! 3 stupides spams reçus à la fois dans la même boîte e-mail le 18.08.2005 Subject: Anti Spyware Date: Thu, 18 Aug 2005 22:56:26 -0700 We have detected an excessive amount of Internet intruders on your computer. Your computer and your privacy are at risk. Spy Sniper Pro is a protective shield that blocks dangerous and unwanted Internet intruders on your computer. Keep your computer safe: http://www.spysniper.net/qw98dbr1an/
Evidemment, l'analyse de l'entête ne donne rien ! Received: (qmail 19147 invoked from network); 19 Aug 2005 06:23:55 -0000 Received: from s0106000ae6fbdeac.cg.shawcable.net (HELO sol.dk) (68.146.232.28) by mrelay3-2.free.fr with SMTP; 19 Aug 2005 06:23:55 -0000 IP trouvée : 68.146.232.28 - cette IP est connue comme non-sécurisée. Les en-têtes suivantes ne sont pas fiables Received: from 175.216.103.125 by smtp.freeler.nl; Fri, 19 Aug 2005 05:56:52 +0000 From: "Tina Yarbrough" <tina_yarbrough12@freeler.nl>
Résultat des courses : 68.146.232.28 (S0106000f3da88c1b.cg.shawcable.net) est le spammeur (IN)
Whois 19 août 2005 : le registrant serait : Dunklabs LLC 723 S. CASINO CENTER BLVD. LAS VEGAS, NV 89101 US Domain name: SPYSNIPER.NET
Administrative Contact : Bobbit, JW jwbobbit@hotmail.com 723 S. CASINO CENTER BLVD. LAS VEGAS, NV 89101 US +1.7023655000
Technical Contact : Bobbit, JW jwbobbit@hotmail.com 723 S. CASINO CENTER BLVD. LAS VEGAS, NV 89101 US +1.7023655000
Whois du 21 avril 2006 Le domaine n'existe plus (le nom de domaine est stocké sur une zone de parling et est à vendre).
Attention : L'exécutable est toujours disponible (avril 2006) sur le Net.
Liste noire : La société Pimasoft, LLC. dispose d'un domaine de téléchargement de logiciels du même nom qui est déjà en liste noire (dans le hosts d'Assiste.com).
|
RogueRemover Pro
SmitFraudFix |
|
Empêchez l'installation, même par erreur, de crapuleries : RogueRemover et RogueRemover Pro.
Protégez-vous avec nos kits de sécurité.
|
| Tromperie |
 |
Ce produit est trompeur. Il prétend découvrir quelque chose là où il n'y a rien à découvrir afin de vous inquiéter et vous conduire vers un acte d'achat d'un produit dont il fait la promotion ! (Ne pas confondre les "résultats trompeurs d'une démonstration" qui sont de pseudos résultats forgés (fabriqués), d'avec les "faux positifs" qui sont des résultats erronés provenant d'une analyse réelle (mauvais programme et / ou mauvaise base de signatures, par exemple).
|
| Agression / Peur |
|
|
| Faux (positifs / négatifs) |
 |
Ce produit "donne" des résultats d'analyse faibles à ridicules ! L'outil peut produire des :
- faux négatifs - des parasites implantés ne sont pas détectés alors qu'ils ne présentent pas de difficultés particulières aux utilitaires majeurs de même nature.
- faux positifs - des parasites n'existant pas sont détectés, soit par crapulerie, soit par inadéquation entre la base de signatures (parfois volée) et le moteur d'analyse (parfois volé également).
Ne pas confondre les "résultats trompeurs d'une démonstration" qui sont de pseudos résultats forgés - fabriqués, d'avec les "faux positifs" qui sont des résultats erronés provenant d'une analyse réelle par un mauvais utilitaire (mauvais programme et / ou mauvaise base de données.
|
| Usurpation / Hijacking |
|
|
| Installation silencieuse |
|
|
| CyberSquatting |
|
|
| Piratage logiciel |
|
|
| Piratage BdD |
|
|
| Trojan |
|
|
| Témoignages |
|
|
Conditions
Vie Privée
Privacy
|
|
|
Conditions
Clauses Générales du site
Terms
|
|
|
Conditions
Agrément de licence
Eula (End User Licence Agrement)
|
|
|
Version d'essai
Trial
|
|
Non ! Acte d'achat uniquement ! N'offre aucune possibilité d'évaluation du produit.
|
| Rédemption |
|
|
| Mettre en liste noire |
|
Les domaines (sites) et machines suivants peuvent être bloqués.
Utilisez Hosts pour bloquer les domaines suivants.
spysniper.com spysniper.net pimasoft.com
Utilisez votre pare-feu pour bloquer les machines suivantes (adresses IPs).
|
| Analyse du code |
|
Résultat de l'analyse du code par VirusTotal (32 antivirus et anti-spywares). L'absence de trace de parasite de type Virus, Spyware etc. ... ne signifie pas que le produit soit sain - c'est juste une présomption ou tout simplement que le produit est nouveau ou marginal et n'a pas été analysé ni introduit dans les bases de signature. Par exemple, une promotion agressive, trompeuse, crapuleuse, peu concerner un produit sain (ce qui ne veut pas dire "un bon produit") - c'est la méthode de commercialisation (peur, racket, usurpation d'un produit sain gratuit etc. ...) qu'il faut également considérer.
Attention - les noms des fichiers téléchargés qui apparaissent dans ces analyses sont les miens et ne correspondent pas toujours aux noms des fichiers qui pourraient être téléchargés sur votre machine. Ils s'appellent souvent "Setup" ou "Install" ou "TrialSetup" etc. ... noms sans signification.
|
| |
|
|
|
Données pour chercheurs
|
|
|
| Url du téléchargement |
|
|
| MD5 |
|
|
| SHA1 |
|
|
| Programme d'affiliation |
|
|
| Registrant |
|
|
| Registrar |
|
|
| |
|
|
| Précautions d'usage |
|
|
| |
|
|
| En savoir plus |
|
|
| Google |
|
Google Spy Sniper Pro
Google spy_sniper_pro
Google Pimasoft, LLC
Google Spy Sniper Pro Pimasoft, LLC
|
| A l'aide ! |
|
Forum
Forum HijackThis Analyse de logs (type HijackThis...)
|
| Décontamination |
|
Protocole d'auto-décontamination simple suivi d'une demande de vérification
Protocole d'auto-décontamination étendu - "La Manip"
Installez un Kit de sécurité
|
| |
|
|
| Précisions / Informations |
|
Merci de me signaler les erreurs et omissions.
Contact informatif à propos de cette fiche:
Afin de fournir une information correcte, précise et à jour, j'encourage l'éditeur de ce produit ou service à me contacter si la moindre partie de cette fiche est à réviser.
Contact information about this card:
In order to provide correct, accurate and up to date information, I encourage the editor of this product or service to contact me if any part of this card is to be revised.
|