Ни вреда, ни пользы
14 июня 2017
Почему Dr.Web распознает Antivirus Task Manager как нежелательную программу и угрозу, тогда как эта программа рекомендована многими официальными журналами и считается полезной?
Вопрос пользователя
Упомянутая в этом запросе программа – действительно не вирус и не троянец. Антивирус Dr.Web классифицирует ее как нежелательное ПО (Program unwanted). Давайте разберемся, должен ли антивирус реагировать на такие программы.
К категории нежелательных Dr.Web относит невредоносные по сути программы, которые при этом не несут полезной нагрузки, а в ряде случаев еще и требуют покупки платной лицензии за выполнение тех или иных действий (часто бессмысленных). Либо же они имеют такие функции, которыми неопытный пользователь может нарушить стабильную работу операционной системы. То есть это зачастую бесполезные приложения, имитирующие нужную деятельность или дублирующие системные функции.
В частности, к категории нежелательных Dr.Web относит многочисленные «ускорители Интернета», утилиты для «очистки» или «оптимизации» системного реестра Windows, программы для «освобождения дискового пространства», «улучшения работы компьютера», «обновления драйверов» и прочие приложения, якобы предназначенные для «ускорения работы» или «проверки» ОС на наличие ошибок. Во многих случаях подобные программы «выявляют» на компьютере несуществующие проблемы и для их устранения предлагают приобрести платную лицензию. Также известны случаи, когда подобные программы в силу содержащихся в них ошибок вызывали сбои в работе Windows — например, появление BSOD («синего экрана смерти»).
Несколько примеров из новостей «Доктор Веб»:
В феврале в официальном каталоге App Store была обнаружена потенциально опасная программа Program.IPhoneOS.Unwanted.ZergHelper.1, которая представляла собой каталог приложений для китайских пользователей. Ее опасность заключалась в том, что через нее распространялись любые программы, в том числе взломанные или не прошедшие проверку в компании Apple. Таким образом, пользователи рисковали скачать с помощью Program.IPhoneOS.Unwanted.ZergHelper.1 троянцев и другое опасное ПО. Кроме того, этот каталог мог устанавливать собственные обновления, минуя App Store, а также запрашивал идентификатор Apple ID и пароль, которые передавались на удаленный сервер.
http://news.drweb.ru/show/?i=11095
Program.Unwanted.539 – приложение-твикер, предназначенное якобы для тонкой настройки и оптимизации работы операционной системы и распространяемое под именем Auslogics BoostSpeed. В только что установленной на чистый дисковый раздел операционной системе Microsoft Windows 7 x86 приложение обнаруживает 189 «проблем», среди которых:
- наличие временных файлов (создаваемых самой операционной системой в процессе работы);
- наличие «пустых» ветвей системного реестра (не оказывают существенного влияния на работоспособность и быстродействие операционной системы);
- наличие неудаленных файлов системных журналов.
Также у Dr.Web вызывают подозрения файлы, распространяемые вредоносным ПО:
Adware.Mac.WeDownload.1 получает от управляющего сервера список приложений, которые будут предложены пользователю для установки. Среди них замечены как нежелательные, так и откровенно вредоносные программы, в том числе Program.Unwanted.MacKeeper, Mac.Trojan.Crossrider, Mac.Trojan.Genieo, Mac.BackDoor.OpinionSpy, различные представители семейства Trojan.Conduit и некоторые другие опасные приложения.
Антивирусная правДА! рекомендует
Нежелательные программы нельзя назвать ни вредными, ни, зачастую, полезными. Если у вас нет опыта настройки Windows на «низком уровне», с анализом журналов системы и ручной правкой настроек, включая редактирование реестра, лучше программы из этой категории не применять.
Если же у вас такой опыт есть, то в настройках антивируса для потенциально опасных программ можно включить действие Игнорировать, – и Dr.Web не станет реагировать на подобные приложения.
Что же касается рекомендаций на эту тему в Интернете – пусть это остается на совести «советчиков».
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Slava90
05:40:48 2020-12-03
Денисенко Павел Андреевич
17:01:52 2018-08-03
Toma
17:38:57 2018-07-30
Неуёмный Обыватель
00:56:19 2018-07-03
alex-diesel
17:56:50 2018-05-26
vasvet
08:56:47 2018-04-04
AntonIT
16:15:54 2017-06-24
Решение что "делать" с такими приложениями по умолчанию должно быть за пользователем.
Littlefish
08:59:43 2017-06-16
Любитель пляжного футбола
16:52:59 2017-06-15
Вячeслaв
15:20:03 2017-06-15
Штука хорошая для всяких экспериментов по настройке системы. Можно не задумываться, что и где правилось
Вячeслaв
15:16:59 2017-06-15
О пользе ограничений
Любитель пляжного футбола
15:09:17 2017-06-15
Любитель пляжного футбола
14:42:18 2017-06-15
P.S. Хорошо, что не сталкивался с ними раньше, узнал о них только из выпусков АВП.
Любитель пляжного футбола
14:30:30 2017-06-15
Под изменениями, я думаю, вы подразумевали (в Auslogics) так называемую оптимизацию интернета, памяти и т.д. С этим я не связываюсь, да и в комментариях по ссылке, что вы мне дали, говорилось, что от этого мало толку. Ну а что касается обычной проверки компьютера по "единой" кнопке в Ауслогиксе на наличие дефрагментированных файлов, ошибок в реестре, ненужных файлов, то это, полагаю, не должно навредить компьютеру. Как говорил, у меня старая версия той австралийской программы, достаточно надёжная и стабильная, в более новых, как я читал в комментариях, есть какие-то опции углубленного поиска ошибок, задействование которых может привести к неисправности системы. Ну а принцип "не уверен - не меняй" всегда останется актуальным.
Вячeслaв
11:52:30 2017-06-15
Ну и принцип - не уверен, не меняй никто не отменял. Был у меня опыт личный в давние года. Использовал утилиту оптимизации диска. Там была опция - включить внутренний кеш. Включил. Через сутки диск (чип на нем) загорелся. Редчайший случай. Может утилита и не виновата, но осадочек остался
Мадина
08:14:52 2017-06-15
Любитель пляжного футбола
00:36:28 2017-06-15
Насчёт CCleaner в комментариях говорилось, что это надёжный, годами проверенный продукт, ни в чём плохом её не упрекали. Некоторые также используют CCleaner в паре с Auslogics.
Так что я пока в раздумьях. Продолжу пользоваться Auslogics, тем более что Programm.Unwanted - это не вирус, а просто "нежелательная программа" с точки зрения антивируса, как я это английское словосочетание и переводил. Ну и вновь поэкспериментирую с CCleaner.
Любитель пляжного футбола
23:52:38 2017-06-14
Andromeda
23:51:28 2017-06-14
Любитель пляжного футбола
23:42:10 2017-06-14
Про Cookie-файлы понятно. Если мне не изменяет память, там можно было также выбрать в настройках, "печеньки" каких сайтов удалить и каких оставить.
vla_va
22:13:53 2017-06-14
В...а
21:59:20 2017-06-14
dyadya_Sasha
21:34:07 2017-06-14
Вам виднее. По выпускам видно, что ресурсов для ИБ требуется все больше и больше. Первым делом, первым делом- безопасность, ну а твикеры, а твикеры - потом))).
ek
21:27:41 2017-06-14
krantroru
21:14:57 2017-06-14
НинаК
21:11:43 2017-06-14
Dvakota
21:03:17 2017-06-14
kva-kva
20:45:54 2017-06-14
mk.insta
20:24:41 2017-06-14
Littlefish
20:00:35 2017-06-14
Mehatronik
19:41:39 2017-06-14
Верните Неуёмного
19:20:47 2017-06-14
iAFC
17:56:15 2017-06-14
razgen
17:55:50 2017-06-14
Людмила
17:26:12 2017-06-14
ответа по Dr.Web-кам за 101 и более выпусков пока нет, т.к. программист не сделал еще эту задачу. как будет результат - отчитаюсь:)
Людмила
17:24:57 2017-06-14
может вернуть уже "Неуёмный Обыватель"
вы мне сейчас предложили изменить логин пользователя. техническая возможность у меня для этого есть, а моральной - нет. Поэтому думаю нам стоит подождать, пока один из Обывателей победит в пользователе. Примем любого:)
B0RIS
17:02:58 2017-06-14
Шалтай Александр Болтай
16:32:08 2017-06-14
Шалтай Александр Болтай
16:29:28 2017-06-14
Шалтай Александр Болтай
16:26:12 2017-06-14
220wolf
16:02:58 2017-06-14
DrKV
15:31:56 2017-06-14
phkrant
15:18:22 2017-06-14
Alexander
14:54:28 2017-06-14
Sasha50
14:44:24 2017-06-14
Верните Неуёмного
14:40:30 2017-06-14
@Sasha50, для удаления лишнего комментария нажмите наверху "Выпуски", затем "Мои комментарии" и кнопку "Удалить" около ненужного.
Вячeслaв
14:23:28 2017-06-14
Sasha50
14:16:41 2017-06-14
Sasha50
14:08:39 2017-06-14
Sasha50
14:03:33 2017-06-14