Live Security Platinum

Listes des différents Rogues/Scareware
Avatar de l’utilisateur
MalwareBot
Geek à longue barbe
Geek à longue barbe
Messages : 5448
Inscription : 20 mars 2010 13:45

Live Security Platinum

Message par MalwareBot » 04 juin 2012 23:24

Live Security Platinium est un rogue (faux anti-spyware) qui s'installe sans permission, le malware affiche de fausses alertes vous indiquant que vous êtes infecté par un spyware et vous recommande d'acheter ce faux anti-spyware pour soit disant désinfecter votre ordinateur.

Pour supprimer le rogue suivre les indications de la page suivante : supprimer-les-rogues-scareware-t5472.html

Image


Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 87641
Inscription : 10 sept. 2005 13:57
Contact :

Re: Live Security Platinium

Message par Malekal_morte » 04 juin 2012 23:30

Dropper : http://www3.malekal.com/malwares/index. ... b643176285
SHA256: 5639d01e990588e113c159832ab7f1c67d2867c545a21eeb6ec71f139c6f5eef
File name: 8b49185f4d60c66af619fbb643176285
Detection ratio: 1 / 42
Analysis date: 2012-06-04 21:15:14 UTC ( 10 minutes ago )

Fortinet W32/Kryptik.EA!tr 20120603
On retrouve les composants habituels de la famille Security Tool/Security* : est-que-les-rogues-scareware-t589.html#p127033

Un bonne vieille popup "Warning : Your Computer is infected!"

Une clef RunOnce :
O4 - HKCU\..\RunOnce: [529C50B40000265B000069152830AC72] C:\Documents and Settings\All Users\Application Data\529C50B40000265B000069152830AC72\529C50B40000265B000069152830AC72.exe
RogueKiller lui fait la peau sans soucis.
A renomer en winlogon.exe pour ne pas être bloqué par le rogue.
RogueKiller V7.5.2 [30/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion- ... ntees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Mak [Droits d'admin]
Mode: Recherche -- Date: 04/06/2012 23:23:00

¤¤¤ Processus malicieux: 1 ¤¤¤
[HJ NAME] winlogon.exe -- C:\Documents and Settings\Mak\Bureau\winlogon.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKCU\[...]\RunOnce : 529C50B40000265B000069152830AC72 (C:\Documents and Settings\All Users\Application Data\529C50B40000265B000069152830AC72\529C50B40000265B000069152830AC72.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-823518204-725345543-786100373-1003[...]\RunOnce : 529C50B40000265B000069152830AC72 (C:\Documents and Settings\All Users\Application Data\529C50B40000265B000069152830AC72\529C50B40000265B000069152830AC72.exe) -> FOUND
[IFEO] HKLM\[...]\Image File Execution Options : taskmgr.exe ("C:\DOCUMENTS AND SETTINGS\MAK\BUREAU\PROCEXP.EXE") -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: VMware Virtual IDE Hard Drive +++++
--- User ---
[MBR] 0b3f2c19a288a19aca69e293c07efb06
[BSP] 63c9c941ff43fd9a1d68d3be0623ce40 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 8181 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
Pièces jointes
Live_Security_Platinium_Warning_Security_SystemTray.png
Warning : Your Computer is infected!
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 87641
Inscription : 10 sept. 2005 13:57
Contact :

Re: Live Security Platinum

Message par Malekal_morte » 18 juil. 2012 21:24

Le scareware est distribué via le hack du site dû à des vols de compte FTP par le malware PSW.Win32.Tepfer - lire : https://www.malekal.com/2012/07/18/psw-w ... -de-sites/
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 87641
Inscription : 10 sept. 2005 13:57
Contact :

Re: Live Security Platinum

Message par Malekal_morte » 29 sept. 2012 11:46

System Progressive Protection remplace cette variante : system-progressive-protection-t40431.html
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


Répondre

Revenir vers « Rogues/Scareware & Programmes douteux »

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 1 invité