Assiste.com
|
12.05.2023 : Pierre Pinard.
Dossier (collection) : Crapthèque (crapwares) |
---|
Introduction Liste Malwarebytes et Kaspersky ou Emsisoft (incluant Bitdefender) |
Sommaire (montrer / masquer) |
---|
Éditeur :
Groupe :
Antivirus
Ces trois contrats doivent obligatoirement vous être présentés par la personne morale identifiée complètement (avec identifiants d'inscriptions au TC (Tribunal de Commerce), RC (Registre du Commerce) ou RM (Registre des métiers), ou registres nationaux du pays dont elle relève, identification fiscale (TVA, etc.), adresse géographique complète, noms des représentants légaux et fonctions, etc.) éditrice du code qui s'exécutera dans votre appareil ou du service qui s'exécutera à distance, AVANT que le mécanisme ne soit mis en place, et doivent obligatoirement être lus par vous, le futur titulaire utilisateur, avant de les accepter.
Votre acceptation de ces termes contractuels vous engage vis-à-vis de l'éditeur et correspond à votre signature de contrats. Sachez où vous mettez les pieds !
Un pseudo contrat qui indiquerait un nom de site WEB au lieu d'une identification complète d'une personne morale , n'a aucune valeur et l'éditeur ne pourra s'en prévaloir en cas de plainte de l'un ou de l'autre (un site Web n'est pas une personne morale, seule la personne morale qui opère ce site WEB peut juridiquement être l'interlocuteur. Si elle n'est pas indiquée précisément, le contrat n'a aucune valeur puisqu'on ne peut contracter.
Enfin, les mécanismes obligatoires dans le monde entier, permettant de protéger la vie privée, doivent être accessibles depuis ces clauses et contrats, en particulier :
Aucun contrat (ou pas trouvé) !
Aucun contrat (ou pas trouvé) !
Aucun contrat (ou pas trouvé) !
Micorsoft Essential Security Pro 2013 est un faux antivirus qui, outre les méthodes de déploiement habituelles, joue sur la faute de typographie sur le mot Micorsoft au lieu Microsoft, ce qui peut laisser croire, à un utilisateur lisant rapidement, qu'il a affaire à l'outil réel : " Microsoft Security Essentials ". Micorsoft Essential Security Pro 2013 est un Rogue, un Fake et un Scareware. Outre le fait d'effectuer une analyse fictive de l'ordinateur, affichant des résultats imaginaires affolants, Micorsoft Essential Security Pro 2013 vous empêche d'exécuter vos programmes normaux et bloque l'utilisation de nombreuses solutions de sécurité. Micorsoft Essential Security Pro 2013 arrive dans vos ordinateur, essentiellement sous la forme d'une prétendue mise à jour nécessaire pour voir des vidéo en ligne. Lorsque la pseudo " mise à jour " est téléchargée, c'est Micorsoft Essential Security Pro 2013 qui est installé.
Une fois votre ordinateur pénétré et Micorsoft Essential Security Pro 2013 installé, il bloque totalement l'usage de quelque application que ce soit jusqu'à ce que vous achetiez cette crapulerie. Il s'agit de vous faire peur, ce qui est le principe des Scareware. Le déploiement de Micorsoft Essential Security Pro 2013 se fait essentiellement à l'aide de Chevaux de Troie qui se présentent comme des lecteurs de média prétendument spécifiques pour lire certaines vidéos à contenus particuliers (pornographie, etc. ...). Une autre méthode utilisée par les cybercriminels derrière Micorsoft Essential Security Pro 2013 consiste à hacker des sites Internet, sur leurs serveurs, à l'insu de leurs webmasters, lorsqu'une Faille de sécurité a été découverte côté serveur (il existe des kits d'Exploits, dont certains gratuits, utilisés par des directeurs de la sécurité de grands services informatiques, comme par les cybercriminels, pour rechercher de ce type de Faille de sécurité. Les cybercriminels derrière Micorsoft Essential Security Pro 2013 injecte alors, dans toutes les pages Web du site hacké, des scripts de recherche de Faille de sécurité dans les ordinateurs des visiteurs du site hacké et Micorsoft Essential Security Pro 2013 est implanté par une opération appelée Drive-by Download, à l'insu de l'utilisateur. Vous comprenez la nécessité impérative d'être toujours à jour de tous les correctifs connus aux Faille de sécurité avec Windows Update et Secunia PSI (mécanisme de mise à jour de tous les produits autres que ceux de Microsoft). Toujours installer EMET et vérifier, 1 à 2 fois par jour, d'un seul clic, la mise à jour de tous les Plugins (technologies embarquées) de tous les navigateurs avec Mise à jour de tous les plugins de tous les navigateurs d'un seul clic.
Une fois installé, Micorsoft Essential Security Pro 2013 se lance automatiquement chaque fois que vous tentez de lancer une autre application. Micorsoft Essential Security Pro 2013 affiche des messages alarmants, prétendant que de nombreux fichiers sont infectés ou sont des menaces qu'il faut corriger / supprimer. Vous ne pouvez pas passer outre et vous ne pouvez effectuer la prétendue désinfection qu'en achetant la version prétendument " complète " de Micorsoft Essential Security Pro 2013. Sa méthode d'action consiste à modifier, par un Hijacking, le fonctionnement du suffixe .exe dans le Registre Windows.
Annonce |
Comment supprimer Micorsoft Essential Security Pro 2013
Pour supprimer Micorsoft Essential Security Pro 2013, utilisez la procédure générale gratuite de décontamination anti-malwares, anti-adwares et anti-crapwares. Il s'agit d'une procédure qui vise toutes les contaminations des types suivants qui pourraient se trouver présentes dans votre ordinateur :
Anti-malwares (« anti-logiciels malveillants » et, plus généralement, « anti-malveillances ». Plus d'informations sur la notion de malwares en lisant l'article Malwares)
Anti-adwares (« anti-logiciels délivrant des publicités » et collectant [tracking] en temps réel toutes vos données privées et tous vos moindres faits et gestes sur le Web [Clickstream - « Flux de clics »] en vue de votre profiling) - Plus d'informations : Adwares)
Anti-crapwares (« anti-logiciels crapuleux » - Plus d'informations : Crapwares)
Anti-scarewares (logiciels commerciaux utilisant la peur pour se vendre)
Anti-rogues (logiciels trompeurs, essentiellement faux logiciels de sécurité informatique, vendus en arrivant à convaincre la victime de sa nécessité, et constituant des escroqueries financières)
Anti-fakes (faux logiciels qui prétendent être un antivirus ou un anti-malwares ou un pare-feu ou un lecteur de documents média, etc. Les fakes sont une sous-classe des logiciels trompeurs (rogues))
Anti-PUP (Potentialy Unwanted Program - Logiciels potentiellement indésirables)
Anti-Barres d'outils (Les barres d'outils qui retiennent notre attention sont celles, illégitimes et/ou hostiles, qui s'incrustent dans les navigateurs Web)
Anti-Hijacker (En informatique, un hijacker est un outil d'attaque consistant en la modification/corruption, de force, de certains réglages ou comportements d'un composant d'un ordinateur.)
Cette Procédure de décontamination utilise, dans un ordre spécifique, des outils entièrement gratuits et de grande notoriété dont, par exemple :
Etc.
Une fois ce crapware supprimé, il convient de réfléchir et analyser ce qui a pu se passer en amont et risque de se passer en aval de l'attaque, afin d'y apporter des correctifs préventifs.
En amont, réfléchir à ce qui a permis que l'attaque intervienne. La décontamination qui a permis d'éradiquer ce crapware n'est pas un geste suffisant. Il faut trouver et comprendre pourquoi et comment, en amont, le parasite a pu pénétrer l'ordinateur et s'installer, puis corriger cette faille, qu'elle soit celle d'une attitude personnelle inconséquente ou celle d'une faille de sécurité d'un composant logiciel de l'ordinateur, sinon cela recommencera encore et encore.
En aval, réfléchir et imaginer ce qui risque de se passer. Il faut s'interroger sur les risques consécutifs à ce qu'a fait le parasite (mots de passe à changer, comptes bancaires à surveiller, etc.).
C'est le moment de lire et intégrer les recommandations des articles :
Annonce |
Selon une étude publiée par ZDNet le 18 mai 2010, 1.300.000 publicités malicieuses seraient vues chaque jour avec 59% d'entre elles utilisant un "drive-by-download" conduisant, dans 41% des cas, à des faux logiciels de sécurité (rogues ou crapwares).
Google donne des chiffres similaires en estimant que les faux antivirus (rogues) comptent pour 50% des malwares vendus au travers de publicités malicieuses et publicités trompeuses ou mensongères.
Research: 1.3 million malicious ads viewed daily.
Annonce |
Un peu de bon sens, que diable !
Vous y croyez, vous ? Non ! C'est un truc qui tente de vous arnaquer en vous faisant peur. C'est un crapware et scareware !
Réactions à avoir face à la découverte d'un crapware (Safe Attitude)
Prenez l'habitude d'analyser tous vos téléchargements avant de les ouvrir/installer/utiliser !
Maintenez tout à jour
Mise à jour de tous les plugins de tous les navigateurs en un seul clic
Procédure périodique de maintenance à jour d'un PC sous Windows
Utilisez un outil spécial de surveillance des installations
Utilisez Total Uninstall ou Revo Uninstalleur.
Total Uninstall (doit avoir été installé et activé avant l'installation d'un logiciel) fait une photographie du système avant et après une installation et, par comparaison, permet de voir tout ce qui s'est passé durant une installation, y compris les actions cachées, et les défaire. Peut même être utilisé pour tracer l'usage d'une application ou une séance de surf sur le WEB (SurfBack).
Revo Uninstalleur (dito Total Uninstall). On utilise sans cesse Revo Uninstalleur dans sa version gratuite pour désinstaller, mieux que les désinstalleurs natifs, des applications. En protection contre les rogues et autres crapwares (doit avoir été installé et activé avant l'installation d'un logiciel), il fait une photographie du système avant et après une installation et, par comparaison, permet de voir tout ce qui s'est passé durant une installation, y compris les actions cachées, et les défaire. Peut même être utilisé pour tracer l'usage d'une application ou une séance de surf sur le WEB (SurfBack).
Annonce |
Votre protection en temps réel, AVANT l'infection, est obligatoire (Malwarebytes Premium pour le particulier ou Malwarebytes Endpoint en entreprise vivement recommandé).
Il ne s'agit pas de décontaminer votre ordinateur après contamination avec un outil faisant une analyse en temps différé (à la demande (« On-demand »)), mais d'empêcher sa contamination, en amont, avec un outil fonctionnant en temps réel (« On-access » ou, mieux, « On-execution »).
Malwarebytes Premium (ou Endpoint) fait les 2 :
Pratique du mode « On-execution » (fonctionnement en temps réel en parfaite entente quel que soient les autres outils de sécurité installés)
Peut être utilisé à tout moment en mode à la demande (« On-demand ») pour lancer des analyses périodiques
Annonce |
Dossier (collection) : Conseils essentiels |
---|
Conseils essentiels Comment je me fais avoir Kits gratuits préventifs Protection de l'ordinateur (le premier jour) Kits gratuits d'accélération Accélérer Windows Kits gratuits curatifs Procédure de décontamination antimalware |