Windows Police Pro

Listes des différents Rogues/Scareware
Malekal_morte
Site Admin
Site Admin
Messages : 98901
Inscription : 10 sept. 2005 13:57
Contact :

Windows Police Pro

Message par Malekal_morte » 03 sept. 2009 07:41

Windows Police Pro est un rogue (faux anti-spyware) qui s'installe sans permission, le malware affiche de fausses alertes vous indiquant que vous êtes infecté par un spyware et vous recommande d'acheter ce faux anti-spyware pour soit disant désinfecter votre ordinateur.

Image


Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.


Malekal_morte
Site Admin
Site Admin
Messages : 98901
Inscription : 10 sept. 2005 13:57
Contact :

Re: Windows Police Pro

Message par Malekal_morte » 03 sept. 2009 08:42

L'infection semble empêcher l'exécution de fichier donnant l'erreur : Cette application n'a pas pu démarrer car la configuration de l'application est incorrecte. Réinstaller l'application pourrait résoudre ce problème ce qui peut empêche de démarrer des applications (dont les fix voire les antivirus).
La désinfection peut alors être plus difficile, voici comment se débarrasser du malware : https://www.malekal.com/WindowsPolicePro.php

Image
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.

Malekal_morte
Site Admin
Site Admin
Messages : 98901
Inscription : 10 sept. 2005 13:57
Contact :

Re: Windows Police Pro

Message par Malekal_morte » 18 oct. 2009 20:12

Actif par Faux Codec et exploits sur des sites WEB.

Les dernières HijackThis relatives à l'infection :
O2 - BHO: ICQSys (IE PlugIn) - {77DC0B63-1535-4ba9-8BE8-D59EB676FA02} - C:\WINDOWS\system32\plugie.dll
O23 - Service: AntiPol - Unknown owner - C:\WINDOWS\svchast.exe

Code : Tout sélectionner

1255897364.596   2538 192.168.1.26 TCP_MISS/200 190819 GET http://core2788.scanyourpc-newx.com/d_advare_all.cgi?id=2788 - DIRECT/91.189.86.96 application/octet-stream
1255897368.851   1148 192.168.1.26 TCP_MISS/200 331 GET http://core2788.angeliidemoni.com/stget2.cgi?host=host&id=2788 - DIRECT/89.149.227.233 application/octet-stream
La détection est bonne pour la version Faux Codec (du moins avant la mise à jour du dropper)
File 4df81671083546ebe85602210ac53e00c9266d3f.EXE received on 2009.10.14 22:04:46 (UTC)
Current status: finished
Result: 24/41 (58.54%)
Compact Compact
Print results Print results
Antivirus Version Last Update Result
a-squared 4.5.0.41 2009.10.14 Trojan-Downloader.Win32.FakeScanti!IK
AhnLab-V3 5.0.0.2 2009.10.14 -
AntiVir 7.9.1.35 2009.10.14 TR/Crypt.XPACK.Gen
Antiy-AVL 2.0.3.7 2009.10.14 Trojan/Win32.Scar
Authentium 5.1.2.4 2009.10.14 -
Avast 4.8.1351.0 2009.10.14 -
AVG 8.5.0.420 2009.10.14 Generic14.CBWH
BitDefender 7.2 2009.10.14 Trojan.Generic.2507737
CAT-QuickHeal 10.00 2009.10.14 Trojan.Scar.zgn
ClamAV 0.94.1 2009.10.14 -
Comodo 2600 2009.10.14 Heur.Pck.EXECryptor
DrWeb 5.0.0.12182 2009.10.14 Trojan.Fakealert.5338
eSafe 7.0.17.0 2009.10.14 Win32.TRCrypt.XPACK
eTrust-Vet 35.1.7068 2009.10.14 -
F-Prot 4.5.1.85 2009.10.14 -
F-Secure 8.0.14470.0 2009.10.14 Trojan.Win32.Scar.zgn
Fortinet 3.120.0.0 2009.10.14 -
GData 19 2009.10.14 Trojan.Generic.2507737
Ikarus T3.1.1.72.0 2009.10.14 Trojan-Downloader.Win32.FakeScanti
Jiangmin 11.0.800 2009.10.08 -
K7AntiVirus 7.10.870 2009.10.14 -
Kaspersky 7.0.0.125 2009.10.14 Trojan.Win32.Scar.zgn
McAfee 5771 2009.10.14 -
McAfee+Artemis 5771 2009.10.14 Artemis!023FEEE3EF3C
McAfee-GW-Edition 6.8.5 2009.10.14 Heuristic.LooksLike.Win32.SuspiciousPE.C
Microsoft 1.5101 2009.10.14 TrojanDownloader:Win32/FakeScanti
NOD32 4508 2009.10.14 probably unknown NewHeur_PE
Norman 6.01.09 2009.10.14 W32/Obfuscated.AI!genr
nProtect 2009.1.8.0 2009.10.14 -
Panda 10.0.2.2 2009.10.14 Trj/CI.A
PCTools 4.4.2.0 2009.10.14 Packed/Execryptor
Prevx 3.0 2009.10.15 -
Rising 21.51.24.00 2009.10.14 -
Sophos 4.46.0 2009.10.14 Mal/Generic-A
Sunbelt 3.2.1858.2 2009.10.14 Trojan.Win32.Generic!BT
Symantec 1.4.4.12 2009.10.14 -
TheHacker 6.5.0.2.042 2009.10.14 -
TrendMicro 8.950.0.1094 2009.10.14 -
VBA32 3.12.10.11 2009.10.14 Trojan.Win32.Scar.zgn
ViRobot 2009.10.14.1984 2009.10.14 -
VirusBuster 4.6.5.0 2009.10.14 Packed/Execryptor
Additional information
File size: 190472 bytes
MD5 : 023feee3ef3c9d1e2133124dc4b293dc
SHA1 : 46c6568cf7b147addc3dac5ea7fdfee75f3bf649
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.


Répondre

Revenir vers « Rogues/Scareware & Programmes douteux »