Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  01.04.2012      r+  22.10.2024      r-  22.10.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

FileXT.com est un site compilant des dizaines de milliers de fiches sur les extensions de fichiers, afin d'attraper le gogo faisant des recherches sur le Web pour le diriger vers le test puis l'achat de logiciels inutiles développés par Uniblue.

FileXT.com avait été acquis par Uniblue le 03.11.2009.

Le site FileXT.com a fait une collection des noms de processus et des noms des extensions de fichiers à partir d'une agrégation de diverses listes que l'on trouve sur le Web. Il est bien référencé dans les moteurs de recherche. Il sert à attraper les internautes pour les diriger, par la peur, vers l'achat du logiciel RegistryBooster, un outil non seulement totalement inutile, mais dangereux, de nettoyage et défragmentation du Registre Windows.

Le site FileXT.com se présente comme une base de données des noms des processus et des noms des Extensions de fichiers.

En réalité, FileXT.com est un site Web satellite de la société Uniblue Systems Ltd. et de son site principal, Uniblue. FileXT.com sert à capturer le maximum d'internautes faisant une recherche sur des noms de processus ou des noms d'Extensions de fichiers, pour les diriger, en leur faisant des déclarations inquiétantes, vers l'achat des logiciels inutiles développés par Uniblue Systems Ltd. On est à la limite des scarewares.

On trouve, sur le site FileXT.com, des tonnes de certificats, tampons 100% sans erreur, tampons 100% sans virus, tampons 100% recommandé par tartempion, etc. ...

On trouve même, pire que tout, des témoignages de satisfaction !

Le site FileXT.com est un attrape gogos d'Uniblue Systems Ltd. qui est l'un des acteurs de la vaste tromperie sur les prétendus utilitaires du genre des optimiseurs, nettoyeurs, compresseurs, chercheurs de mises à jour, protection de la vie privée, etc. ... avec un panel de logiciels inutiles vendus, fort chers, sous forme d'abonnements à prélèvements bancaires annuels automatiques.

Uniblue est l'un des acteurs de la Guerre des nettoyeurs et défragmenteurs du Registre Windows avec ses logiciels RegistryBooster (remplacé par SpeedUpMyPC), RegistryCleaner (RegistryCleanerKit), SpeedUpMyPC, PC-Mechanic et Powersuite.

Chaque page, et il en existe des dizaines de milliers sur le site FileXT.com, commence, depuis des années, par une phrase affolante pour 99,999% des internautes, l'incitant, dans un moment angoissant, à acheter l'inutilitaire RegistryBooster (remplacé par SpeedUpMyPC puis, actuellement (2015), par PC-Mechanic).

Uniblue - FILExt (filext.com)
Uniblue - Voila à quoi sert FILExt (filext.com)

PC-Mechanic, comme les centaines de logiciels concurrents en ce domaine, s'affronte dans cette Guerre des nettoyeurs et défragmenteurs du Registre Windows. PC-Mechanic est très vivement et très clairement déconseillé, voire interdit, par tous les assistants de confiance dont tous les MVPs et par Assiste.com. Microsoft à clairement écrit de ne pas utiliser ce type de logiciels dans son article : Microsoft - KB 2563254 - Politique de support Microsoft pour l'utilisation des utilitaires de nettoyage de Registre.

La totalité des fiches sur les extensions de fichier, sur le site FileXT, commence par une incitation à utiliser (et acheter) l'inutilitaire RegistryBooster

En 2009, toutes les fiches du site d'Uniblue commençaient par :

  • If Windows is unable to open files with the extension .xxxxxx you may not have the appropriate program installed or, you may have registry errors. To help, we strongly recommend you run this free registry scan.

En 2010 et 2011, toutes les fiches commençaient par :

  • Errors in your registry are one of the common causes for incorrect file associations on your windows system. It is highly recommended that you check your registry for file association errors (will also check for any other registry errors).

En 2012, 2013, 2014, 2015, toutes les fiches commencent par :

  • Incorrect file associations could be the result of underlying issues within your PC system. As such it is highly recommended to scan your PC for invalid registry entries, unused processes and other unfavourable system settings to identify slowdown issues.

Puis, en suivant le lien donné dans cette incitation, on tombe sur RegistryBooster, avec ces autres informations destinées à inquiéter le lecteur de ces fiches (principe des logiciels vendus par la peur, et classés à scarewares) et lui glisser l'idée sotte que RegistryBooster est la solution.

La peur :

Uniblue suscite la peur, chez l'internaute qui tombe sur son site FileXT.com. Dans les germes de ce sentiment diffus qui s'incruste, avec l'idée que quelque chose ne va pas, ou que quelque chose pourrait aller mieux, sont mêlés, en vrac, tant de trucs, que l'internaute va bien y trouver une raison d'acheter un inutilitaire d'Uniblue !

On trouve, en deux phrases :

  • Le ralentissement de l'ordinateur (qui n'a pourtant strictement rien à voir avec les clés obsolètes du Registre Windows)
  • Les DLLs manquantes (qui relèvent de WinSXS et n'ont rien à voir avec un nettoyeur de registre !)
  • Les crashs
  • Les fichiers orphelins (qui ne gênent rien ni personne, justement, parce qu'ils sont orphelins !)
  • Les fichiers pilotes (driver) corrompus (ce qui n'a strictement rien à voir avec le Registre Windows !)
  • Des conflits de démarrage (dans lesquels le registre n'a strictement rien à voir puisqu'il s'agit d'analyser la liste de démarrage de Windows au regard de la PacMan Startup List)
  • Etc. ...

The Problem

Have you noticed that your computer, runs slower and it crashes more often? Installing and uninstalling programs leaves behind fragmented entries such as orphaned tasks, corrupted drivers (which most of them are DLL files) and other erroneous forms of registry keys.

Over time the registry gets cluttered and conflicts start to emerge. If left unchecked, your system will become increasingly unstable, performance will whine down and your system starts to crash more frequently.

The Solution

Registry Booster is your answer to all your DLL and registry related problems. It analyses your registry to detect entries that refer to Dynamic Link Libraries (DLLs) or shared control files that are not on your hard drive which still have registry keys pointing to these non-existent files. Registry Booster detects all such entries and repairs them.

Put a stop to guessing why DLL errors occur, and let RegistryBooster scan and fix the errors.

Compte tenu du manque total de scrupules de la société Uniblue, il est préférable de totalement ignorer tous les produits Uniblue. Cette société n'hésite pas :

Analyse du téléchargeur de SystemTweaker, par Uniblue
AntivirusDétectionDate
DrWebProgram.Unwanted.151420180118
ESET-NOD32a variant of Win32/UniBlue.F potentially unwanted20180118
GDataWin32.Application.Uniblue.A20180118
IkarusPUA.Uniblue20180118
Sophos MLheuristic20170914
Kasperskynot-a-virus:HEUR:RiskTool.Win32.SpeedUpMyPC.gen20180118
YandexRiskware.Unwanted!20180112
ZoneAlarm by Check Pointnot-a-virus:HEUR:RiskTool.Win32.SpeedUpMyPC.gen20180118

Analyse du téléchargeur de Powersuite, par Uniblue
AntivirusDétectionDate
Antiy-AVLGrayWare[AdWare]/Win32.Ocna20180222
AVwareTrojan.Win32.Generic!BT20180222
CAT-QuickHealRiskTool.SpeedUpMyPC20180222
ComodoApplicUnwnt20180222
DrWebProgram.Unwanted.151420180222
Endgamemalicious (moderate confidence)20180216
ESET-NOD32a variant of Win32/UniBlue.F potentially unwanted20180222
FortinetRiskware/SpeedUpMyPC20180222
GDataWin32.Application.Uniblue.A20180222
Kasperskynot-a-virus:HEUR:RiskTool.Win32.SpeedUpMyPC.gen20180222
MAXmalware (ai score=95)20180222
TrendMicro-HouseCallTROJ_GEN.R002H07A71820180222
VIPRETrojan.Win32.Generic!BT20180222
ViRobotAdware.Uniblue.118691220180222
ZoneAlarm by Check Pointnot-a-virus:HEUR:RiskTool.Win32.SpeedUpMyPC.gen20180222

Analyse du téléchargeur de Security Suite 2018, par Uniblue
AntivirusDétectionDate
Antiy-AVLHackTool[Hoax]/Win32.DeceptPCClean20180223
AvastWin32:Malware-gen20180223
AVGWin32:Malware-gen20180223
DrWebProgram.Uniblue.1620180223
McAfeeArtemis!418D5EEA9E5B20180221
McAfee-GW-EditionArtemis20180223

Analyse du téléchargeur de DriverScanner, par Uniblue
AntivirusDétectionDate
Antiy-AVLGrayWare[AdWare]/Win32.Ocna20180219
AVwareTrojan.Win32.Generic!BT20180219
CAT-QuickHealRiskTool.SpeedUpMyPC20180219
ComodoApplicUnwnt20180219
Cybereasonmalicious.3f120320180205
DrWebProgram.Unwanted.151420180219
Endgamemalicious (high confidence)20180216
ESET-NOD32a variant of Win32/UniBlue.F potentially unwanted20180219
FortinetRiskware/SpeedUpMyPC20180219
GDataWin32.Application.Uniblue.A20180219
IkarusPUA.Uniblue20180219
Kasperskynot-a-virus:HEUR:RiskTool.Win32.SpeedUpMyPC.gen20180219
MAXmalware (ai score=95)20180219
NANO-AntivirusRiskware.Win32.SpeedUpMyPC.exqzui20180219
VIPRETrojan.Win32.Generic!BT20180219
ViRobotAdware.Uniblue.808704020180219
YandexRiskware.Unwanted!20180216
ZoneAlarm by Check Pointnot-a-virus:HEUR:RiskTool.Win32.SpeedUpMyPC.gen20180219

Analyse du téléchargeur de DriverScanner, par Uniblue
AntivirusDétectionDate
Avira (no cloud)PUA/SpeedUpMyPC.Gen20180223
CAT-QuickHealTrojan.IGENERIC20180223
ComodoApplication.Win32.UniBlue.~F20180223
CrowdStrike Falcon (ML)malicious_confidence_70% (D)20170201
Cybereasonmalicious.e42ff420180205
DrWebProgram.Unwanted.192620180223
Endgamemalicious (high confidence)20180216
ESET-NOD32a variant of Win32/UniBlue.F potentially unwanted20180223
FortinetRiskware/UniBlue20180223
IkarusPUA.Uniblue20180223
Sophos MLheuristic20180121
MalwarebytesPUP.Optional.Uniblue20180223
MAXmalware (ai score=95)20180223
Palo Alto Networks (Known Signatures)generic.ml20180223
SentinelOne (Static ML)static engine - malicious20180115

Analyse du téléchargeur de PC Mechanic (PCMechanic), par Uniblue
AntivirusDétectionDate
Avira (no cloud)PUA/SpeedUpMyPC.Gen20180223
CAT-QuickHealTrojan.IGENERIC20180223
ComodoApplication.Win32.UniBlue.~F20180223
CrowdStrike Falcon (ML)malicious_confidence_70% (D)20170201
Cybereasonmalicious.e42ff420180205
DrWebProgram.Unwanted.192620180223
Endgamemalicious (high confidence)20180216
ESET-NOD32a variant of Win32/UniBlue.F potentially unwanted20180223
FortinetRiskware/UniBlue20180223
IkarusPUA.Uniblue20180223
Sophos MLheuristic20180121
MalwarebytesPUP.Optional.Uniblue20180223
MAXmalware (ai score=95)20180223
Palo Alto Networks (Known Signatures)generic.ml20180223
SentinelOne (Static ML)static engine - malicious20180115

Analyse du téléchargeur de MaxiDisk, par Uniblue
AntivirusDétectionDate
Antiy-AVLGrayWare[AdWare]/Win32.Ocna20180222
AvastFileRepMetagen [Malware]20180222
AVGFileRepMetagen [Malware]20180222
AVwareTrojan.Win32.Generic!BT20180222
CAT-QuickHealRiskTool.SpeedUpMyPC20180222
Cybereasonmalicious.5e49a620180205
CyrenW32/Trojan.URWW-203120180222
DrWebProgram.Unwanted.151420180222
ESET-NOD32a variant of Win32/UniBlue.F potentially unwanted20180222
FortinetRiskware/UniBlue20180222
GDataWin32.Application.Uniblue.A20180222
Kasperskynot-a-virus:HEUR:RiskTool.Win32.SpeedUpMyPC.gen20180222
MAXmalware (ai score=99)20180222
McAfeeArtemis!2819FC62AA1B20180221
McAfee-GW-EditionBehavesLike.Win32.BadFile.tc20180222
NANO-AntivirusRiskware.Win32.SpeedUpMyPC.exirku20180222
TrendMicro-HouseCallTROJ_GEN.R002H0CAN1820180222
VIPRETrojan.Win32.Generic!BT20180222
YandexRiskware.Unwanted!20180222
ZoneAlarm by Check Pointnot-a-virus:HEUR:RiskTool.Win32.SpeedUpMyPC.gen20180222

Analyse du téléchargeur de PrivacyKeeper, par Uniblue
AntivirusDétectionDate
Antiy-AVLHackTool[Hoax]/Win32.DeceptPCClean20180222
AvastWin32:Malware-gen20180222
AVGWin32:Malware-gen20180222
CylanceUnsafe20180222
DrWebProgram.Uniblue.1620180222
McAfeeArtemis!6C1C8A95A39620180221
McAfee-GW-EditionArtemis20180222
NANO-AntivirusRiskware.Win32.DeceptPCClean.exopcj20180222
SUPERAntiSpywareTrojan.Agent/Gen-FraudScan[Com]20180221
TrendMicro-HouseCallSuspicious_GEN.F47V120720180222

Analyse du téléchargeur de PhotoRestore, par Uniblue
AntivirusDétectionDate
AvastFileRepMalware20180223
AVGFileRepMalware20180223
CAT-QuickHealHeur.Adware20180223
DrWebProgram.Unwanted.58720180223
McAfeeArtemis!D200667C4B8320180223
McAfee-GW-EditionArtemis20180223
TrendMicro-HouseCallSuspicious_GEN.F47V011120180223

Analyse du téléchargeur de SpeedUpMyPC, par Uniblue
AntivirusDétectionDate
DrWebProgram.Unwanted.192620180222
Endgamemalicious (high confidence)20180216
ESET-NOD32Win32/SpeedUpMyPC.A potentially unwanted20180222
FortinetRiskware/SpeedUpMyPC20180222
IkarusTrojan.Multidropper20180222
Sophos MLheuristic20180121
MalwarebytesPUP.Optional.Uniblue20180222
MAXmalware (ai score=93)20180222
Palo Alto Networks (Known Signatures)generic.ml20180222
SentinelOne (Static ML)static engine - malicious20180115
SUPERAntiSpywarePUP.SpeedUpMyPC/Variant20180221
TrendMicro-HouseCallSuspicious_GEN.F47V120620180222
WebrootPua.Speedupmypc.Gen20180222

Analyse du téléchargeur de RegistryCleanerKit, par Uniblue
AntivirusDétectionDate
AvastFileRepMalware20180218
AVGFileRepMalware20180218
AVwareTrojan.Win32.Generic!BT20180218
CAT-QuickHealRiskTool.SpeedUpMyPC20180217
DrWebProgram.Unwanted.151420180218
Endgamemalicious (moderate confidence)20180216
ESET-NOD32a variant of Win32/UniBlue.F potentially unwanted20180218
FortinetRiskware/UniBlue20180218
GDataWin32.Application.Uniblue.A20180218
IkarusPUA.Uniblue20180217
JiangminRiskTool.SpeedUpMyPC.ls20180218
Kasperskynot-a-virus:HEUR:RiskTool.Win32.SpeedUpMyPC.gen20180218
MalwarebytesPUP.Optional.Uniblue20180218
MAXmalware (ai score=99)20180218
McAfeeArtemis!09A41BA9F37220180218
McAfee-GW-EditionArtemis20180218
Sophos AVGeneric PUA MB (PUA)20180218
TrendMicro-HouseCallTROJ_GEN.R002H0CAN1820180218
VIPRETrojan.Win32.Generic!BT20180218
ViRobotAdware.Uniblue.83699220180218
WebrootPua.Gen20180218
ZoneAlarm by Check Pointnot-a-virus:HEUR:RiskTool.Win32.SpeedUpMyPC.gen20180218




Le site Wikipedia écrit (vérifié le 19.08.2015 - https://fr.wikipedia.org/wiki/Uniblue - archivé) : " Faites attention! Cette compagnie fait des logiciels qui infectent par des virus, trojans... tous les ordinateurs avec leurs logiciels ".




Vous n'achetez pas un produit Uniblue, vous vous abonnez avec prélèvements annuels automatiques

Exemple de complaintes habituelles :

Facturation abusive

J'ai pris à l'essai ce logiciel pour un an.

Je n'ai pas répondu au mail de renouvellement reçu récemment

Or ma banque m'annonce un prélèvement de 29.69€ alors que je n'ai donné aucun accord de renouvellement

Comment annuler





Uniblue sait parfaitement que les antivirus et les antimalwares détectent ses malveillances. Uniblue à probablement réussi à obtenir de plusieurs d'entre eux qu'ils ne détectent plus ses malveillances (cette pratique est courante, bien que criticable - elle consiste à faire valoir qu'une détection en PUP correspond à une détection d'une forme publicitaire et non pas d'une forme de dangerosité). Cela fonctionne avec certains éditeurs d'antivirus et d'antimalwares qui retirent la détection de leurs bases de signatures, mais certains autres antivirus et antimalwares résistent et persistent à détecter les PUPs d'Uniblue, d'autant que ces détections ne se limitent pas à la forme PUPs, mais aussi à Adwares, Trojan, Outil à risques (Riskware), Grayware, etc. ...

Uniblue dispose, dans sa FAQ, sur son site, d'une incroyable page expliquant très clairement comment désactiver les antivirus ou comment mettre en liste blanche (autoriser), dans chaque antivirus, tous les fichiers Uniblue !

PC-Mechanic
PC-Mechanic

PC-Mechanic
PC-Mechanic

PC-Mechanic - Uniblue explique comment outrepasser les antivirus !
PC-Mechanic - Uniblue explique comment outrepasser les antivirus !

PC-Mechanic
PC-Mechanic