Suite des événements avec antivir. 9 premium SVP.
Nous gardons les mêmes véroles.
-- 1st.abdulabah.cn/load
webguard bloque l'affichage de la page.
sans webguard antivir détecte trojan TR/Crypt.XPACK.Gen
-- aboutdot.info/scan
webguard bloque la page.
sans webguard antivir détecte HTML/agent.OV
-- big-tube-list.com/xplay
aucune réaction
-- olikar.ru/exe
détecté
-- big-pornnet.com/promo1/
webguard bloque la page
sans webguard antivir détecte ADSPY/Privacy Cleaner.B
Mais voila , en fait c'est un de ceux là:
PrivacyCenter , Privacy Components, PCenter, PC privacy cleaner
et non privacy cleaner.
-- qicai818/srv/marka.exe
webguard bloque la page
sans webguard antivir détecte SPR/Tool.Obsfuscator.FH.29
-- club25plus.de/css/frfr5.exe
la page s'affiche
antivir détecte puis interdit l'accès.
sans webguard antivir détecte TR/Drop.BHO.176640
Ha , un Brownser Helper Object...on aura tout , mdr
-- club25plus.de/css/vv.exe
programme puis page bloquée
sans webguard détecte TR/PSW.Ptp.Steal.C
hou... PSW (password) Steal (stealer) ça sert à quoi ce truc?
-- check-viruses.com/scan_now.exe
là... la page n'est pas bloquée, l'éxécution se lance, rien ne manifeste , bizarre....
-- lyuboy.cn/ldr.exe
la page n'est pas bloquée.
antivir signale un programme indésirable et s'efface.
En principe il a bloqué par défaut.
on lance le programme.
une boite affiche:
H3LOCYBO\ldr[1].exe n'est pas une application 32 bits valide.
On clique OK. Fini.
Trojan Cryp.Zpack.gen , voila
-- Adwareprofessional.com
webguard bloque la page.
sans webguard le prog peut s'installer.
-- advanced-virusremover2009
webguard bloque la page.
sans webguard antivir laisse l'installation se lancer
windows defender se manifeste et bloque l'installation.
On autorise par Windef , pour voir.
Antivir laisse le troyen s'installer.
En fait ce n'est pas le fichier d'nstallation de virus remover, mais autre chose.
On lance un scan complet par antivir.
Il detecte:
objet: get[1].exe SPR/Fraud.PrivC.2
objet: activ.rar TR/Agent.301452.A
On redémarre.
Tout se passe bien , mais il faut virer adwareprofessional.
Des trois le meilleur résultat.
Mais soyons réalistes.
Il faut mettre de la bonne volonté pour télécharger ces trucs.
Du genre porn truc player promo .ru qui ont tout pour inspirer confiance.
Ce n'est pas à l'insu de son plein gré.
Des infos concernant PrivacyCenter et variantes , ici:
Lien supprimé...

