30092008
Salut à tous, et merci aux visiteurs d'être bien attentif à propos de ce qui va suivre...
Pour faire court, j'ai passé 3 jours/nuits pour réaliser cette information qui sera un peu longue pour vous (pour la lire 10 ou 15 minutes), et qui fut un enfer pour moi pour la réaliser...
Avec cette information détaillée, recherchée et élaborée, je vais vous montrer comment se faire pigeonner avec le fameux Xp antivirus2008.
Tout d'abord, je vais me faire passer pour un internaute classique, débile, utilisant Avast, sans pare-feu (hormis celui de Windows) et qui cherche à jouer au Pirate ! Qui aime le warez et tous les trucs insensés dans le genre !
Qui se moque des avertissements, des recommandations, un vrai Hacker à la noix en somme
Donc, j'ai créé pour faire cette information une machine virtuelle xp avec virtualbox
L'aventure commence ainsi, d'abord, je plante le décor installation de la machine virtuelle :
Attendre un peu pour l'installation de XP Pro:
Bon Moteur ! Acte A scène 1 :
Attendre un peu pour l'installation de XP Pro:
Bon Moteur ! Acte A scène 1 :
Bill le pirate du web Action ça tourne !
Wesh Wesh, je m'appelle Bill, j'ai Avast comme meilleur anti-virus gratuit, car moi j'aime pas payer, et mes potes m'ont dit que je pouvais avoir pleins de logiciels sur un site, j'y vais, j'utilise l'ordi de la famille, car le mien et chez le réparateur à cause d'un virus !
Bon je vais sur les sites gratuits, où tout est gratuit, c'est kool internet, d'la balle sa mère, moi je suis un pirate moi, je paye que dalle !...
Bon y a quoi à prendre aujourd'hui ?
Xp antivirus2008 quoi sa mère ! Gratuit allé je prends avec Avast, j'aurai une bombe de protection !
Tiens qu'est-ce me dit ?
Un scan à l'œil et gratuit, pas de problème ! je prends, je suis Bill le Hacker allé roule ma poule !
gadoue ! J'ai plein de virus, je dois téléchargerxp antivirus 2008 pour nettoyer le pc de mon père, il sera content, trop facile, je le télécharge direct !
Un scan à l'œil et gratuit, pas de problème ! je prends, je suis Bill le Hacker allé roule ma poule !
gadoue ! J'ai plein de virus, je dois télécharger
C'est quoi ça un autre truc gratuit en plus à télécharger ? trop chenmé !
espion3004 : soit dit en passant, le Bill télécharge et installe un trojan sur sa machine :
Mince, c'est chaud là :
Bon, j'annule le scan je vais voir ce que mon anti-virus me dit, après tout il n'a rien fait quand j'ai téléchargé les logiciels, jc'omprend pôa :
Bon, je suis Bill le pirate ! j'accepte et installe Xp antivirus 2008 sur la machine de mon père :
Tiens ? Avast réagit maintenant, je dois vraiment avoir des virus ? :
Ben oauis, j'en ai plein 2508 ! :
Bon, j'annule le scan je vais voir ce que mon anti-virus me dit, après tout il n'a rien fait quand j'ai téléchargé les logiciels, jc'omprend pôa :
Bon, je suis Bill le pirate ! j'accepte et installe Xp antivirus 2008 sur la machine de mon père :
Tiens ? Avast réagit maintenant, je dois vraiment avoir des virus ? :
Ben oauis, j'en ai plein 2508 ! :
Ben non, il me harcèle pour payer la version pour me débarrasser des trojans, virus et tout le tralala, bon, je m'enregistre, ça coute pas si cher que ça pour du gratuit :
Fais chier, ces messages intempestifs :
Je vais redémarrer mon pc et faire le ménage avec Avast, je suis Bill le Hacker, j'ai besoin de personne pour éliminer ces virus tout de même :
Je vais redémarrer mon pc et faire le ménage avec Avast, je suis Bill le Hacker, j'ai besoin de personne pour éliminer ces virus tout de même :
espion3004 : ce fameux fichier qui n'en est pas un est un trojan qui se dissimule en général dans le : Windows\system32.
Certains d'entre eux sont "furtifs" indétectable le trojan et un petit programme qui pèse 54 ko ou plus et qui ouvre un accès à vos communications internet via les ports... Bill tu devrai de suite surfer sur un forum d'entraide informatique non ?
Non ! Sa mère, je suis Bill, je vais me débrouiller tout seul !
Allez hop, Avast va faire le ménage, après tout, c'est le must antivirus gratuit, et en plus il est facile et en français :
Bon Moteur ! Acte A scène 2 :
Scan Avast :
Je suis Bill je supprime tout ! Bye Bye les virus :
Bon mon pc redémarre après l'analyse de mon antivirus, tout semble parfait maintenant, pas besoin de forum et d'expert à deux balles !
Tiens tiens, j'ai encore l'icône sur mon bureau malgré le scan d'Avast, et en plus, j'ai encore les fichiers sur mon bureau ?
C'est quoi ce délire ?
gadoue ! J'comprends pôa moi là ? j'ai encore des messages, c'est relou !!!!
Bon je vais le supprimer tout simplement :
un coup de ccleaner et finis sa mère ces virus :
Et je suis Bill le hacker, je redémarre mon pc tout sera propre et clean de chez clean juré :
Je craque, j'en peux plus j'ai tout fait pourtant :
Bon, je suis Bill le Hacker, mais j'ai trop la tehon !, mais je garde ça pour moi, je vais aller sur un site d'entraide informatique, un forum, je vais leur expliquer que c'est venu comme ça par hasard tout seul ?
Non encore mieux que j'ai pas trop le temps, mon père arrive bientôt
Non, ça va pas marcher, heuuu... et si j'écrivais tout simplement : A l'aide URGENT !
Voila la triste aventure de Bill l'internaute...
Maintenant pour supprimer ce Rogue, tout le monde à une méthode, et celle ci diffère selon l'internaute.
Un rapport hijackthis est à établir d'office il se peut que l'internaute ai contracté d'autre malwares !
Car en général, comme vous l'avez remarqué ce rogue s'installe via le P2P, le Warez les sites X... Tous les sites dangereux sur le web...
Je me suis débarrasser de Xp antivirus 2008 avec ces logiciels :
Smitraudfix :
Malwarebytes's anti-malware :
Rogue remover en version PRO (gratuit pour 30 jours) :
Cleanantivus2008 :
Ccleaner :
Glary utilities :
Et tout ça en mode sans échec surtout ! :
Et surtout ce que bon nombre de helpeur oublient de préciser pour la fin !
De purger la restauration de votre système :
Cochez et décochez la case (annule les points de restauration du système) !
Conclusion
Ce type de malware est très, très inquiétant.
On ne peut que se demander combien d'utilisateurs ont été dupés dans l'installation de logiciels de sécurité inefficace, et ce qui est arrivé à leurs informations privées et données de carte de crédit quand ils ont payé pour cela ?
Plus que probablement, des milliers de personnes ont été dupées !
En fait, ce type de tromperie dure et perdure tant qu'il y aura des malheureux internautes comme => "Bill" surfant le web de cette façon !
Cela devrait vous servir d'avertissement à TOUS : Soyez extrêmement prudent à ce que vous faites et par moment remettez-vous en question à tout ce qui ressemble même de loin à un truc suspect !
Par exemple, aucun site web ne peut exécuter un scan anti-malware sur votre ordinateur simplement en visitant son site !
Tout site qui vise à faire cela est presque, voir certainement géré par des gangs criminels, mafieux !
30 euros par victime en moyenne, ces personnes sont plus riches que vous et moi à l'heure actuelle !
Merci de votre temps passé sur cette information qui regroupe tous les pièges véhiculés sur le web...
Dernière édition par espion3004 le Sam 3 Jan - 14:18, édité 1 fois
Commentaires
Mar 30 Sep - 16:28
salut coyote, ben franchement, je n'en ai pas vu de plus...
comment dirai-je ?
Explicite, c'est le mot
comment dirai-je ?
Explicite, c'est le mot
Mer 1 Oct - 14:28
Très bonne présentation , voilà notre Espion que l'on admire
Mer 1 Oct - 14:36
Merci Espion pour ce sujet, tout est très clair.
Mer 1 Oct - 21:56
merci à vous, d'autre forums, sites, traitent pour la désinfection de ce rogue avec plusieurs méthode pour l'éradiquer !
Il n'y a pas de méthode miracle et fonctionnelle avec les programmes que j'ai mentionné sur cette information, car chaque cas est UNIQUE !
Comprenez le bien ! avant tout ce malware est "cloné" avec un trojan et tout dépend de l'endroit où vous l'avez contracté !
Un site porno ! Un site Warez ! Un site de p2P en téléchargeant un film, une musique ou un Keygen à la noix etc etc..
Donc si vous êtes victime de ce type de problème, cela peut être spyware secure, winantivirus, xp antivirus2008 ....
Par pitié, par intelligence, soyez franc (afin d'aider votre helpeur) évitez les mensonges ! Cela pour aider la personne qui pourra vous venir en aide plus facilement..
Car pour les experts, les connaisseurs, il est impossible de contracter ce malware uniquement en surfant le web = C'est FAUX !
Avant tout un trojan est installé dans votre machine, et le pirate contrôle entièrement ce que vous faites ! Ce n'est pas rien tout de même...
Je suis lassé de constater que sur <> forums que les internautes minimisent leurs actes ! leurs responsabilités !
Ayez un recul sur vos problèmes avant tout...
Merci.
Il n'y a pas de méthode miracle et fonctionnelle avec les programmes que j'ai mentionné sur cette information, car chaque cas est UNIQUE !
Comprenez le bien ! avant tout ce malware est "cloné" avec un trojan et tout dépend de l'endroit où vous l'avez contracté !
Un site porno ! Un site Warez ! Un site de p2P en téléchargeant un film, une musique ou un Keygen à la noix etc etc..
Donc si vous êtes victime de ce type de problème, cela peut être spyware secure, winantivirus, xp antivirus2008 ....
Par pitié, par intelligence, soyez franc (afin d'aider votre helpeur) évitez les mensonges ! Cela pour aider la personne qui pourra vous venir en aide plus facilement..
Car pour les experts, les connaisseurs, il est impossible de contracter ce malware uniquement en surfant le web = C'est FAUX !
Avant tout un trojan est installé dans votre machine, et le pirate contrôle entièrement ce que vous faites ! Ce n'est pas rien tout de même...
Je suis lassé de constater que sur <> forums que les internautes minimisent leurs actes ! leurs responsabilités !
Ayez un recul sur vos problèmes avant tout...
Merci.
Dim 20 Mar - 13:48
Excellent travail espion3004!
Cepandant ce virus appelé rootkit essaye de vous harceler de message pour vous incité à acheter le logiciel avec des faux scan etc...Ce virus est redoutable car généralement il s'installe sur votre pc à votre inssu(pare feu windows minable)!
Le pirate ne contrôle pas votre pc ou voler vous information, ce virus essaye juste de nuir votre system! Il est impossible de supprimé vous même ce genre de virus car il bloque absolument tout (cmd, regedit, restauration du system ou encore sa suppression dans programme et fonctionnalité). Un scan est alors obligatoire. Pour effacer ce genre de menace le plus rapidemment possible ComboFix est le maître incontestée du domaine.
Cepandant ce virus appelé rootkit essaye de vous harceler de message pour vous incité à acheter le logiciel avec des faux scan etc...Ce virus est redoutable car généralement il s'installe sur votre pc à votre inssu(pare feu windows minable)!
Le pirate ne contrôle pas votre pc ou voler vous information, ce virus essaye juste de nuir votre system! Il est impossible de supprimé vous même ce genre de virus car il bloque absolument tout (cmd, regedit, restauration du system ou encore sa suppression dans programme et fonctionnalité). Un scan est alors obligatoire. Pour effacer ce genre de menace le plus rapidemment possible ComboFix est le maître incontestée du domaine.
Dim 20 Mar - 14:28
salut Tollaw, Combo fix, je ne sais pas si il est à conseiller avec un W7 64 ou 32 bits...
Dim 20 Mar - 14:38
Salut Espion3004!
ComboFix marche parfaitement sur xp vista et windows 7 x86 (par contre je sais si il est compatible avec la version x64 pour windows 7) En tous cas je n'ai jamais eu de probleme en l'utilisant.
Il peut supprimer n'importe quel virus trojan, spyware, rootkit...
Il est gratuit, simple d'utilisation avec des mises à jour constante.
ComboFix marche parfaitement sur xp vista et windows 7 x86 (par contre je sais si il est compatible avec la version x64 pour windows 7) En tous cas je n'ai jamais eu de probleme en l'utilisant.
Il peut supprimer n'importe quel virus trojan, spyware, rootkit...
Il est gratuit, simple d'utilisation avec des mises à jour constante.
Dim 20 Mar - 14:42
Ok, merci pour l'info
Jeu 28 Avr - 22:29
Je confirme ComboFix est 100/100 compatible W7 64 bits !
Ven 29 Avr - 8:19
Merci pour l'info espion3004!
Je pense que windows xp antivirus 2008 est un rootkit que l'on peut facilement supprimer sans aucun problème mais malheuresement il en éxiste des beaucoup plus redoutable qui bloque absolument tous les fichiers ou logiciel de votre pc (le faux anti-spyware fait afficher un message d'erreur, même en mode sans échec en vous disant que fichier xxxx.exe par exemple est infectée et même avec le panneau de configuration alors imaginez!).Le seul moyen de supprimer le rootkit c'est de faire un boot au démarrage de votre pc comme par exemple kasperky rescue disk.
Et pire encore : le faux anti-spyware s'installe automatiquement à votre insu contrairement à la présentation de espion ou on peut voir que le fichier à été téléchargé. Je vous déconseille de garder uniquement le firewall de windaube et de prendre un vrai firewall comme Comodo.
Je pense que windows xp antivirus 2008 est un rootkit que l'on peut facilement supprimer sans aucun problème mais malheuresement il en éxiste des beaucoup plus redoutable qui bloque absolument tous les fichiers ou logiciel de votre pc (le faux anti-spyware fait afficher un message d'erreur, même en mode sans échec en vous disant que fichier xxxx.exe par exemple est infectée et même avec le panneau de configuration alors imaginez!).Le seul moyen de supprimer le rootkit c'est de faire un boot au démarrage de votre pc comme par exemple kasperky rescue disk.
Et pire encore : le faux anti-spyware s'installe automatiquement à votre insu contrairement à la présentation de espion ou on peut voir que le fichier à été téléchargé. Je vous déconseille de garder uniquement le firewall de windaube et de prendre un vrai firewall comme Comodo.
Mar 3 Mai - 11:03
pour ma part je n'ai que le firewall de windows et je passe par un routeur via box , les autres pare-feu je n'ai pas bcp d'expérience afin de bien le rêgler soit comodo soit autres...
Mar 3 Mai - 21:58
Bonsoir, ta phrase me fait un peu peur
=> pour ma part je n'ai que le firewall de windows et je passe par un routeur via box , les autres pare-feu je n'ai pas bcp d'expérience afin de bien le rêgler soit comodo soit autres...
Sur ce forum est d'autres, comodo est recommandé comme le must, car il filtre tes connexions entrantes et sortantes
Le pare-feu windows est à la traine, même si tu disposes de W7 ou vista !
Il te faut un vrai pare-feu => http://www.commentcamarche.net/contents/protect/firewall.php3
et un tuto (ancien de comodo) mais qui t'expliquera les avantages d'avoir un Vrai firewall => http://www.malekal.com/2010/11/12/tutorial-comodo-firewall/
=> pour ma part je n'ai que le firewall de windows et je passe par un routeur via box , les autres pare-feu je n'ai pas bcp d'expérience afin de bien le rêgler soit comodo soit autres...
Sur ce forum est d'autres, comodo est recommandé comme le must, car il filtre tes connexions entrantes et sortantes
Le pare-feu windows est à la traine, même si tu disposes de W7 ou vista !
Il te faut un vrai pare-feu => http://www.commentcamarche.net/contents/protect/firewall.php3
et un tuto (ancien de comodo) mais qui t'expliquera les avantages d'avoir un Vrai firewall => http://www.malekal.com/2010/11/12/tutorial-comodo-firewall/
Ven 6 Mai - 12:28
ok merci pour cette recommandation , c'est Dl mais avant l'installation, une autre question: que vaut le firewall de avira prémium sec suite 10
Sam 7 Mai - 7:55
Le firewall d'avira laisse à désirer, je te recommande de visualiser un comparatif et classement des meilleurs suite sécurité et pare-feu de matousec.com => http://www.matousec.com/projects/proactive-security-challenge/results.php
Sam 7 Mai - 8:07
ok merci très bn forum , très rapide et tt autant convivial
Sam 7 Mai - 8:09
Je fais de mon mieux
- Nouveau comparatif antivirus... fusillade par Virus.gr
- Antivir d'Avira... Le meilleur Antivirus gratuit en français maintenant !
- Keygold Secure Gratuit 5 mois License pour 3 PC (contrôle parental) antivirus
- Blink Suite logiciel antivirus - Pare-feu - anti-espions gratuite pendant 1 an!
- Avast et Antivir comparatif 2008
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum
excellente présentation espion3004
ça sera utile pour nos visiteurs