|
|
Spy Wiper
|
| Groupe |
|
Rob Martinson
|
| Classe |
|
Anti-spywares; Anti-adwares (Classe des anti-trojans)
|
| Autres noms |
|
|
| Observations |
|
Spy Wiper de Rob Martinson Autres produits de Rob Martinson pour lesques il est simultanément poursuivi par la FTC - Spy Wiper
- Spy Deleter (SpyDeleter)
- Mail Wiper
Produit (et site du même nom) contrôlé par un site nommé, en toute simplicité, "default-homepage-network.com" autrement dit un site dont le nom même indique que son métier est de hijacker votre navigateur. Les machines de ce domaine (69.36.129.75 69.36.129.67 69.36.129.68 69.36.129.70 69.36.129.71) sont connues pour être utilisées à des fins malveillantes et apparaissent bloquées dans plusieurs listes RBL (Relay Blocked List - Blocage de remaillers (proxy anonymes) utilisés pour faire du spam). Une opération de "promotion permanente" est affichée et un script Java calcule la date d'échéance de la promotion à la date du jour de visite du site (on vous prend 2 fois pour des cons !). Le site "default-homepage-network.com" utilise du spam pour vous diriger vers des sites satellites qui, à leur tour, vous piègent avec, entre autres, un script modifiant d'office (hijack), dans Internet Explorer, votre page de démarrage vers la page http://default-homepage-network.com/start.cgi?hometest. Ensuite, lorsque vous démarrez sur cette page, elle se permet d'ouvrir votre lecteur de CD (un script très simple vu plusieurs fois mais qui, bien encadré par du baratin de margoulins, fait peur) et d'ouvrir NotePad, puis elle vous fait croire que vous êtes infesté et vous incite à acheter Spy Wiper (ou Spy Deleter ou Mail Wiper) avec force pop-up tandis qu'elle installe les parasites "Parasite.ClientMan" et "object.passthison.com". CWShredder retire certaines clés laissées par cette escroquerie. Il y aurait donc collusion avec le groupe maffieux CoolWebSearch - CWS. On peut lire le détail de la plainte contre Spy Wiper et Monsieur Rob Martinson sur http://ricosuit.spywarewarrior.comPlusieurs documents pdf sur http://ricosuit.spywarewarrior.com/Court/01.htm. http://news.zdnet.co.uk/internet/security/0,39020375,39146150,00.htmAutres ressources http://netrn.net/spywareblog/archives/2004/10/07/oh-happy-day/http://story.news.yahoo.com/news?http://www.ftc.gov/opa/2005/04/fyi0526.htm
|
RogueRemover Pro
SmitFraudFix |
|
Empêchez l'installation, même par erreur, de crapuleries : RogueRemover et RogueRemover Pro.
Protégez-vous avec nos kits de sécurité.
|
| Tromperie |
 |
Ce produit est trompeur. Il prétend découvrir quelque chose là où il n'y a rien à découvrir afin de vous inquiéter et vous conduire vers un acte d'achat d'un produit dont il fait la promotion ! (Ne pas confondre les "résultats trompeurs d'une démonstration" qui sont de pseudos résultats forgés (fabriqués), d'avec les "faux positifs" qui sont des résultats erronés provenant d'une analyse réelle (mauvais programme et / ou mauvaise base de signatures, par exemple).
|
| Agression / Peur |
 |
Les vendeurs de ce produit tentent de vous faire peur. Par diverses méthodes (démonstration trompeuse, techniques de déstabilisations psychologiques par le biais de fausses annonces alarmantes, publicités agressives et intrusive (pop-up, faux éléments graphiques, fausses fenêtres, faux avertissements, fausses alarmes), mouvements mécaniques (ouverture d'un lecteur) provoqués, bluff, menaces, harcellement, conseils, caractère d'urgence, pressions etc. ...) le vendeur tente de vous affoler et alarmer afin de vous conduire vers un acte d'achat immédiat et irréfléchi. Se base sur diverses techniques d'ingénierie sociale.
|
| Faux (positifs / négatifs) |
|
|
| Usurpation / Hijacking |
 |
Ce produit (ou les sites qui opèrent avec ce produit) pratiquent la prise de contrôle de votre navigateur Internet et / ou d'autres zones de votre ordinateur (votre bureau...) par usurpation (hijack, hijacking) de vos réglages.
|
| Installation silencieuse |
 |
Ce produit s'installe silencieusement, à votre insu. Utilise des failles de sécurité ou des scripts ou des contrôles ActiveX etc. ... Pratique appelée globalement "Drive by download".
|
| CyberSquatting |
|
|
| Piratage logiciel |
|
|
| Piratage BdD |
|
|
| Trojan |
|
|
| Témoignages |
|
|
Conditions
Vie Privée
Privacy
|
|
|
Conditions
Clauses Générales du site
Terms
|
|
|
Conditions
Agrément de licence
Eula (End User Licence Agrement)
|
|
|
Version d'essai
Trial
|
|
Non ! Acte d'achat uniquement ! N'offre aucune possibilité d'évaluation du produit.
|
| Rédemption |
|
|
| Mettre en liste noire |
|
Les domaines (sites) et machines suivants peuvent être bloqués.
Utilisez Hosts pour bloquer les domaines suivants.
default-homepage-network.com mailwiper.com spywiper.com spydeleter.com
Utilisez votre pare-feu pour bloquer les machines suivantes (adresses IPs).
69.36.129.75 69.36.129.67 69.36.129.68 69.36.129.70 69.36.129.71 209.50.251.182
|
| Analyse du code |
|
Analyse pas encore effectuée (ou absence du code dans ma collection - pourriez-vous m'indiquer un lien de téléchargement de ce code)
|
| |
|
|
|
Données pour chercheurs
|
|
|
| Url du téléchargement |
|
|
| MD5 |
|
|
| SHA1 |
|
|
| Programme d'affiliation |
|
|
| Registrant |
|
|
| Registrar |
|
|
| |
|
|
| Précautions d'usage |
|
|
| |
|
|
| En savoir plus |
|
|
| Google |
|
Google Spy Wiper
Google spy_wiper
Google Rob Martinson
Google Spy Wiper Rob Martinson
|
| A l'aide ! |
|
Forum
Forum HijackThis Analyse de logs (type HijackThis...)
|
| Décontamination |
|
Protocole d'auto-décontamination simple suivi d'une demande de vérification
Protocole d'auto-décontamination étendu - "La Manip"
Installez un Kit de sécurité
|
| |
|
|
| Précisions / Informations |
|
Merci de me signaler les erreurs et omissions.
Contact informatif à propos de cette fiche:
Afin de fournir une information correcte, précise et à jour, j'encourage l'éditeur de ce produit ou service à me contacter si la moindre partie de cette fiche est à réviser.
Contact information about this card:
In order to provide correct, accurate and up to date information, I encourage the editor of this product or service to contact me if any part of this card is to be revised.
|