e-Anthologie de la société e-Acceleration
Autres noms :
- eAnthology
- eAcceleration
- e-Anthology
- e-Acceleration
- Stop-Sign
- Virus Scanner From eAnthology
- Stop-Sign threat scanner
- eAnthology Defender
- Stop-Sign Personal Alarm Service
- eAnthology Control Panel
Un marché de l'antivirus s'est développé, extrêmement rémunérateur, grâce à des formules d'abonnements annuels et plusieurs soupçons ont pesés et continuent de peser sur certains virus qui auraient été créés par des éditeurs d'antivirus. Pour la société eAcceleration, gagner de l'argent passe par la contamination de nos machines avec ses propres virus puis par la vente forcée de son anti-virus.
La société eAcceleration ( e-Acceleration ) propose un faux anti-
virus, faux anti-
adware, faux anti-
spyware, faux anti-malware, faux anti-
worm, faux anti-
trojan, faux anti-
spam, faux anti-
virus d'e-mail, faux outil de
mises à jour automatiques de vos logiciels, faux anti-
popup et faux anti-
keylogger du nom de "Stop-Sign". Vous avez peut-être essayé, volontairement mais plutôt à votre insu : "Virus scanner from eAnthology" et sa fenêtre en
Pop Under "Stop-Sign threat scanner" ou "eAnthology Defender - a freeware virus scanning tool", ou "Stop-Sign Personal Alarm Service" (c'est la même chose - "eAnthology Control Panel") qui s'amuse à trouver des fichiers infectés là où il n'y en a pas etc. ... afin de vous faire dire : "il n'y a que Stop-Sign qui a trouvé ces virus : il faut acheter Stop-Sign anti-virus qui est meilleur que etc... " et vous devez probablement obtenir, à la fin de leur scan, une proposition entre 20$ et 70$.
Sont également concernés leur "service de jeux en ligne" Oodlz, leur site de jeux, tous leurs jeux, les parties "client" (logiciel installé sur votre ordinateur) de leurs jeux massivement multijoueurs (qui seraient, simultanément, des trojans) etc. ...
- Oodlz of Ad-free Gaming
- T4C - Un jeu de rôle online massivement multijoueurs
- Never Winter Nights game server
- Trinity of Darkness (TOD) game server
- Lights Out
- Blocks (un clone de Tetris)
- Puzzle Box
- Space Blast
- Word Search
- Connect
- Slide Puzzle
- Othello
- Etc...
- Note: T4C, Never Winter Nights et TOD nécessitent un "client" de jeux installé sur votre ordinateur. Le serveur T4C est à http://www.dlode.com/t.php/eace/4thcoming.exe?n=cart_eml
Le comportement de e-Anthology est changeant, consistant en l'installation d'un
virus, quelquefois d'un
ver, l'infection de tous les programmes de votre disque dur, l'installation de
contrôles ActiveX les rappelant à votre bon souvenir chaque fois que vous ouvrez une session de communication etc. ..., la pseudo détection du virus puis votre incitation à acheter leur anti-virus "e-Anthology" ou "e-Anthology Defender", qui est le seul, évidemment, à avoir trouvé ce virus !!! Vous devriez recevoir également un e-mail 6 jours avant la fin de la "période d'essai" de leur scanner.
La partie "réelle" de leur outil est l'antivirus d'origine russe
DrWeb dont nous soupçonnons une collusion avec e-Acceleration.
Si vous allez sur le site de eAcceleration, attention à leur pop-under qui contient une pleine page de type capture d'écran (avec tous les boutons de fermeture...) imbriquée dans une fenêtre normale avec les mêmes boutons : ce n'est qu'une immense zone clicquable et si vous cliquez sur les pseudo boutons de fermeture de la "fenêtre" intérieure, en fait vous téléchargez leur m...
Ils utilisent le
GUID de Windows (que vous devriez avoir détruit si vous avez bien lu l'article
Anti-Guid).
Cette m... vient avec des jeux en ligne (tous les sites de jeux en ligne sont dangereux mais, en particulier, en ce qui concerne eAnthology, les jeux en ligne venant avec le "service" Oodlz (eAnthology de eAcceleration)), avec des programmes que vous installez (genre Audiogalaxy, iMesh...), ou encore parce que vous avez cliquez sur un lien du genre "Download a "cool" internet accelerator?" etc... Encore une fois, l'éveil de la vigilance est la première étape pour se protéger sur Internet et cette vigilance doit vous faire, à chaque instant, vous poser ce genre de questions:
- Pourquoi ce logiciel serait gratuit ?
- Pourquoi ce serait gratuit ?
- Pourquoi ce service serait gratuit ?
- Pourquoi cette connexion est gratuite ?
- Pourquoi cette personne que je ne connais pas et qui ne me connait pas me propose soudainement de m'aider ?
- Etc ...
Rien n'est gratuit sur le Net sauf en apparences et, en ce qui concerne eAnthology de eAcceleration, comme dans bien des cas, la gratuité apparente est un piège pour vous arnaquer. PestPatrol le classe à "
Trojan" mais ne donne pas d'explication.
Adware DownloadReceiver
La société e-Acceleration est aussi l'auteur de l'
adware DownloadReceiver.
Faux positifs honteux !
Il détecte la présence des utilitaires légitimes de sécurité
Ad-aware et
SpyBot Search and Destroy qu'il étiquette de parasite de type "attackware"!
Tue, désactive ou suggère de désinstaller des outils de sécurité légitimes.
Selon plusieurs observations, il se permet de désactiver les produits concurents qui seraient installés sur les machines qu'il infeste :
http://www.pestpatrol.com/PestInfo/S/StopSign.asp
http://www.bigclassaction.com/press_releases/012404double.html
http://www.dslreports.com/forum/remark,4407864~root=security,1~mode=flat
http://www.dslreports.com/forum/remark,8078326~mode=flat
Collusion avec CoolWebSearch
Depuis ma précédente étude, cette escroquerie continue et s'amplifie avec des affiliations auprès du gang maffieux CoolWebSearch (voir l'étude de
CoolWebSearch - l'un des pire parasites du Web).
Eradication de e-Anthology
Il est très difficile à éradiquer car il faut songer à inhiber les tâches actives et à supprimer aussi un
downloader (téléchargeur).
1ère méthode
- Recherchez la directory "acceleration software" et, dans cette directory, il y a un programme "uninstall stop-sign". Exécutez-le.
- Faire une recherche, avec votre explorateur de Windows :
- Démarrer > Programmes > Explorateur Windows > Outils > Rechercher > Fichiers ou dossiers > saisir *eanth*.* et rechercher dans tout le disque (à partir de la racine c:\ et en incluant tous les sous-dossiers)
- Détruire tous ces fichiers (environ 15 fichiers devraient être trouvés en fonction de ce que uninstall aura fait).
- Lancez RegCleaner et faire un nettoyage de la base de registre. Mode d'emploi à Mode d'emploi de RegCleaner
- Redémarrez
2ème méthode
fournie, curieusement, par, semble t-il, un employé de eAcceleration dans un news group. Si vous avez des difficultés avec l'anglais, écrivez ici une réponse à cette conversation et je tâcherais de trouver un peu de temps pour la traduire.
1) Open eAnthology Manager, and deactivate all of the features:
- Click Start > Programs > eAnthology > eAnthology Manager.
- Click on the Stop Sign Icon.
- Click on all tabs to deactivate each feature.
- Close eAnthology Manager.
2) Press CTRL-ALT-DEL once to bring up Task Manager:
- For Windows 95/98/ME: Look for "defscangui.exe" and press "End Task".
- For Windows XP/NT/2000: Click on "Processes" tab, search for "defscangui.exe" and press "End Process".
***Note***
If defscangui.exe is not found, skip to number 3.
3) Click Start, then Settings, and then Control Panel.
(In XP: Click Start > Control Panel.)
4) Double-click Add/Remove Programs.
5) Under the Install/Uninstall(or Add/Remove) tab, click eAnthology.
- Click the Add/Remove button(Select the programs you wish to uninstall for newer versions: ) and click OK to approve the uninstall.
6) Also repeat the above step for eAnthology Download Receiver.
7) Reboot your computer.
8) Click Start, Programs, and then right-click on eAnthology, and then choose the "Delete" option. Click "Yes" to confirm deletion.
If you have any problems with the above directions, please send an email to
support@eacceleration.com for action.
Traduction proposée par Rom15Becs AT aol.com (remplacez " AT " par @ sans les espaces) sur le
Forum d'Assiste.com
1) Ouvrez eAnthology Manager et désactivez toutes les fonctions :
-Cliquez sur Démarrer>Programmes> eAnthology> eAnthology Manager.
-Cliquez sur l'Icône en forme de panneau Stop.
-Cliquez sur toutes les case pour désactivez chaque fonctions.
-Fermez eAnthology Manager.
2) Appuyez sur CTRL-ALT-SUPPR une fois pour afficher le gestionnaire de tâches
-Pour Windows 95/98/ME: Chercher "defscangui.exe" et faites « Fin de tâche ».
-Pour Windows XP/NT/2000: Cliquez sur l'onglet « Processus », cherchez « defscangui.exe », et cliquez sur « Terminer le processus ».
Note - Si vous ne trouvez pas « defscangui.exe » passez à l'étape 3.
3) Cliquez sur « Démarrer », puis « paramètres », puis « panneau de configuration »
(Sous XP : cliquez sur Démarrer>Panneau de Configuration)
4) Double cliquez sur « Ajout/Suppression de programmes ».
5) Dans l'onglet « Modifier ou supprimer des programmes », cliquez sur eAnthology
-Cliquez sur le bouton modifier/supprimer et faite « ok » pour confirmer la désinstallation.
6) Répétez la manipulation ci-dessus pour eAnthology Download Receiver
7) Redémarrer votre ordinateur
8) Cliquez sur démarrer>programmes puis cliquez droit sur eAnthology, puis choisissez l'option « Supprimer ». Faites « Oui » pour confirmer la suppression
Si vous avez un problème avec les instructions ci-dessus, merci d'envoyer un mail à
support@eacceleration.com
Eacceleration
Dans un courrier par FeedBack du 06.10.2004, une employée de e-Acceleration me signale qu'il n'y a plus d'adware dans leur produit depuis 2002 donc, ce qui suit serait conservé ici "pour mémoire". Toutefois, ce n'était pas là le plus important dans notre mise en garde contre tout usage et achat de ce produit. Qu'ils fassent ou ne fassent pas de publicité dans nos navigateurs ou dans leurs produits n'est qu'un épi-phénomène par rapport à l'escroquerie dont sont victimes les internautes (le mode de commercialisation consiste à mettre l'internaute qui fait naïvement et paisiblement un essai de leur logiciel dans une situation de détresse le conduisant à passer rapidement et sans réflexion à l'acte d'achat par détection de faux positifs volontaires (fausses alertes) et abus de position dominante, incitation s'apparentant à de la vente forcée, voire de la menace, contempteur de ses concurrents (voyez, nous sommes les seuls à découvrir ces virus qui infestent votre machine etc....)). Si on me prouve que l'escroquerie a aussi disparue, c'est toute la page qui sera conservée "pour mémoire".
Sujet :Reputation
Développement :Veuillez faire part au Département du Développement des Affaires :
Ches Messieurs,
Nous contactons votre compagnie concernant la détection et la description d'eACCELERATION/ eANTHOLOGY par votre companie.
Notre compagnie n'espionne ni ne traque les habitudes des utilisateurs surfant l'internet et nous ne vendons pas les informations de nos clients.
eAcceleration n'est pas un adware, nous ne vendons d'espace publicitaire sur nos sites internet
ou dans nos produits depuis 2002. Il y a pas « d' annonces publicitaires contextuelles » ni d' annonces publicitaires clignotants dans nos produits, nous ne bombardons les utilisateurs avec les e-mails commerciaux.
Les produits de notre logiciel ont été récemment réexaminés par la Patrouille de Peste, Panda et Grisoft et a distribué une note satisfaisante.
Nous apprécierions une revue fraîche de nos produits de votre part ; je serais heureux de répondre à toute
question les concernant.
Merci de votre attention immediate.
Francine T
Personnel à eAcceleration
eAcceleration et la justice :
On trouve des choses sur le Net, comme :
- Procès signalé en Janvier 2004 pour publicité et faux positifs - ca tombe mal pour eux ! ...fausses allégations publicitaires, pratiques commerciales déloyales, trompeuses, fallacieuses.
http://www.bigclassaction.com/press_releases/012404double.html
Citation:
Jan-24-04
Class Action Lawsuit filed against Eanthology, Stop Sign, Kon-X Maker Eacceleration Corp., Acceleration Software International Corporation (owners) Clint and Diana Ballard, and DoubleClick, Inc., alleging false advertising, unfair, deceptive, misleading business practices.
Stockton, California
A class action lawsuit was filed December 3, 2003, AMENDED January 24, 2004, in San Joaquin County Superior Court by CONSUMER ADVOCATES RIGHTS ENFORCEMENT SOCIETY, INC. (CARES, INC) a California not for profit consumer rights advocacy corporation, and Patricia Cole, a local internet user, against DOUBLECLICK, INC., EACCELERATION CORP., ACCELERATION SOFTWARE INTERNATIONAL CORPORATION.../...
- Faux positif signalé le 26.09.2004
http://www.newbie.org/help/messages/28562.html
- Faux positif signalé le 11.08.2004
http://www.newbie.org/help/messages/20955.html
- Panda Antivirus découvre le virus StartPage.FH le 15 juin 2004
C'est un cheval de Troie qui modifie la page de démarrage d'Internet Explorer et affiche de fausses alertes sur des prétendues infections par des spywares ou des adwares afin de conduire les internautes à visiter des sites spécifiques prétendument de sécurité et de désinfection. Dès sur ces sites, d'autres messages demandent à installer d'autres parasites et programmes comme eAcceleration et eAnthology.
http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?IdVirus=48563
http://www.pandasoftware.com/about/press/viewNews.aspx?noticia=5185
- Le 12 juillet 2004 PestPatrol publie une liste de parasites faciles à télécharger pour tester les anti-trojans. Parmi ces parasite on trouve eAcceleration / StopSign
http://research.pestpatrol.com/WhitePapers/Testing_Detections.asp
- Le 18 novembre 2004 on trouve cette analyse de Stop-Sign ( StopSign ) donnée par PestPatrol.
http://www.pestpatrol.com/Support/About/About_Spyware.asp
Disabling Security Software
No product should offer to disable your security software. But some products do just that, and receive our nomination in this category. For instance, StopSign is a Firewall Killer interfering with the operation of several personal firewalls. In addition, it suggests turning off Norton Anti-Virus Email protection and PC-Cillin POP3 Filter, and detects and offers to remove both SpyBot and AdAware.
Traduction en français / Translation in French
Logiciels de désactivation des sécurités
Aucun produit ne devrait permettre de neutraliser vos logiciels de sécurité. Mais quelques produits font justement cela, et nous les nommons dans cette catégorie. Par exemple, StopSign est un tueur de firewall interférant avec le fonctionnement de plusieurs firewall personnels. En outre, il suggère de désactiver la protection d'email de Norton Anti-Virus et du filtre POP3 de PC-Cillin, et détecte et propose d'enlever SpyBot et AdAware.
- Tiens : le 13 décembre 2001, Acceleration Software International Corporation a emprunté 275.000 US$ à la American Marine Bank dba - Silverdale Bank à un taux qui me parait très élevé : 8.500%
http://www.hoovers.com/free/co/secdoc.xhtml?ipage=1838110&doc=3
- Le 2 juin 2003 on poursuit eAcceleration pour ses pop-ups et bannières ! Je croyais qu'il n'y en avait plus depuis 2002 !
"Lukins & Annis pursuing another class-action suit against eAcceleration Software, Poulsbo, Wash., for deceiving users into downloading software from its pop-up and banner ads."
http://www.findarticles.com/p/articles/mi_m0KET/is_11_21/ai_102610557
- Pour se joindre aux plaignants, contactez l'Attorney at Law "Bronson & Associates"
http://www.thelaw.bz/eaccelerationcontact.htm
- Rapport annuel des comptes - le 26 mars 2004
Près de 7,8 millions de $ de chiffre d'affaire en 2003 !
Ils remercient l'attaque MS-Blast d'aout 2003 qui a gonflé leurs ventes !
On peut lire aussi les montants des provisions contituées comptablement dans le cadre des procès qui leurs sont intentés.
http://cf.us.biz.yahoo.com/e/040326/109886210ksb.html
Désinstallaion :
Rechercher et détruire ces fichiers et clés.
- c:\windows\application data\microsoft\internet explorer\quick launch\eanthology manager.lnk
- HKEY_CLASSES_ROOT\mseaid.gd
- HKEY_CLASSES_ROOT\eac_mindef.mdefcontrol.1
- HKEY_CLASSES_ROOT\eac_mindef.mdefcontrol
- HKEY_CLASSES_ROOT\directory\shellex\contextmenuhandlers\eac_virusscanner
- HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shell extensions\approved || {bb83fd23-ac96-472d-8aa2-7d8560a61d1a}
- HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shell extensions\approved || {46d570d9-71c8-44e5-a76c-aadfe94442ca}
- HKEY_CLASSES_ROOT\directory\shellex\contextmenuhandlers\eac_virusscanner || (-default-)
- HKEY_CLASSES_ROOT\eac_mindef.mdefcontrol\clsid
- HKEY_CLASSES_ROOT\eac_mindef.mdefcontrol\curver
- HKEY_CLASSES_ROOT\eac_mindef.mdefcontrol || (-default-)
- HKEY_CLASSES_ROOT\eac_mindef.mdefcontrol\clsid || (-default-)
- HKEY_CLASSES_ROOT\eac_mindef.mdefcontrol\curver || (-default-)
- HKEY_CLASSES_ROOT\eac_mindef.mdefcontrol.1\clsid
- HKEY_CLASSES_ROOT\eac_mindef.mdefcontrol.1 || (-default-)
- HKEY_CLASSES_ROOT\eac_mindef.mdefcontrol.1\clsid || (-default-)
- HKEY_CLASSES_ROOT\mseaid.gd\glsid
- HKEY_CLASSES_ROOT\mseaid.gd\glsid || (-default-)
Rédemption
Il semblerait qu'une remise à plat des pratiques criticables soit en cours (octobre 2004) : il y aurait maintenant une procédure de désinstallation dans le panneau de configuration > ajout/suppression de programmes et même, peut être, un choix lors de l'installation ! Il est beaucoup trop tôt pour porter un correctif à un jugement qui s'appui sur des années d'observation. Quand bien même, il existe suffisemment de très bons antivirus pour ne pas aller chercher un produit exotique et marginal.