Kako postaviti pametne telefone i računala. Informativni portal
  • Dom
  • Zanimljiv
  • Što je PNP u antivirusu? Poruka "Otkriven potencijalno štetan softver" iz programa Windows Defender

Što je PNP u antivirusu? Poruka "Otkriven potencijalno štetan softver" iz programa Windows Defender

Besplatni program AdwCleaner dizajniran je za uklanjanje adwarea i potencijalno neželjenog softvera s vašeg računala. softver. Nakon uklanjanja takvog softvera, sigurnost vašeg računala će se povećati.

Mnogi korisnici često su se susreli s implicitnom instalacijom raznih nepotreban softver. Alatne trake i dodaci pregledniku, reklamni moduli i natpisi, alatne trake i slični programi prodiru u računalo tijekom instalacije ili nakon pokretanja programa preuzetih s interneta.

Korisnik očekuje da će na svoje računalo instalirati određeni program, ali na kraju dobije neočekivani “dar” kojemu se nimalo neće razveseliti. U nekim slučajevima korisnik sam dopušta pojavljivanje takvih programa na njegovom računalu bez poništavanja odgovarajućih okvira i bez obraćanja pozornosti na to prilikom instaliranja programa. U drugim slučajevima, takav neželjeni softver tajno ulazi u računalo, bez ikakve obavijesti korisniku.

Kako biste spriječili instaliranje nepotrebnih programa, možete koristiti program koji će vas upozoriti na pokušaj instaliranja takvog neželjenog softvera na vaše računalo.

Često se takav neželjeni softver, nakon što se instalira na računalo, ponaša prilično agresivno. Mijenjaju se početne stranice u preglednicima, pojavljuju se nove tražilice, na primjer, kao što je zloglasna Webalta, reklamni banneri itd. Webalta potajno prodire u računalo i mijenja početna stranica u pregledniku, radi sam pretraživač prema zadanim postavkama mijenja svojstva prečaca za otvaranje stranice u preglednicima instaliranim na računalu.

Za borbu protiv takvih neželjenih programa možete koristiti program AdwCleaner. AdwCleaner će skenirati vaše računalo u potrazi za reklamnim i potencijalno opasnim softverom. Zatim ćete primiti izvješće, zatim će se od vas tražiti da uklonite pronađeni adware, malware i druge potencijalno neželjene programe nakon ponovnog pokretanja računala.

AdwCleaner uspješno uklanja alatne trake, alatne trake, oglasne jedinice, otmičarske programe koji mijenjaju početna stranica preglednik, s drugim sličnim softverom. Nakon što čišćenje završi, vaše će računalo biti sigurnije.

AdwCleaner ne zahtijeva instalaciju na vašem računalu. Može se pokrenuti s bilo kojeg mjesta na računalu, s povezanog diska ili flash pogona. Uslužni program AdwCleaner ima podršku za ruski jezik i koristi se u operacijskom sustavu Windows.

AdwCleaner preuzimanje

Program AdwCleaner kupila je poznata antivirusna tvrtka Malwarebytes. nakon toga došlo je do promjena u sučelju i postavkama aplikacije.

Članak je dopunjen prikazom nova verzija Malwarebytes AwdCleaner.

Malwarebytes AwdCleaner postavke

Trčanje Program Malwarebytes AwdCleaner. U glavnom prozoru aplikacije postoji nekoliko odjeljaka na bočnoj traci: "Upravljačka ploča", "Karantena", "Datoteke izvješća", "Postavke", "Pomoć".

Za promjenu postavki aplikacije otvorite odjeljak "Postavke". Odjeljak Postavke ima tri kartice: Aplikacija, Iznimka, Detalji.

Kartica "Aplikacija" sadrži opcije za primjenu određenih parametara programa prilikom vraćanja tijekom osnovnog čišćenja sustava. Ovdje možete postaviti stroža pravila za skeniranje i čišćenje sustava, ovisno o stupnju problema na koje ste naišli na određenom računalu. Odavde možete ukloniti AdwCleaner.

U kartici “Iznimke” korisnik dodaje aplikacije u iznimke tako da AdwCleaner ignorira te podatke prilikom skeniranja i čišćenja.

Odjeljak Karantena sadrži datoteke u karanteni.

Iz odjeljka "Datoteke izvješća" možete kopirati izvješće u Notepad za spremanje na svoje računalo ili za prijenos drugima.

Pronađite adware i neželjene programe u Malwarebytes AwdCleaneru

U glavnom prozoru programa Malwarebytes AwdCleaner, u odjeljku "Upravljačka ploča", kliknite na gumb "Skeniraj" kako biste započeli traženje neželjenog i adware softvera na vašem računalu.

Nakon skeniranja vašeg računala, prozor AdwCleaner će prikazati informacije o otkrivenim prijetnjama.

Najprije kliknite na gumb "View Scan Report" da biste ga dobili detaljne informacije o otkrivenim objektima. Savjetujem vam da pročitate izvješće jer program navodi neželjene aplikacije povezane s Mail.Ru.

Uklonite neželjene programe i adware uz Malwarebytes AwdCleaner

U glavnom prozoru Malwarebytes AwdCleanera možete poništiti okvire pored pronađenih datoteka i mapa koje po vašem mišljenju ne bi trebalo brisati.

Nakon pregleda primljenih informacija kliknite na gumb "Očisti i vrati".

U prozoru upozorenja o ponovnom pokretanju kliknite na prvi gumb; ponovno pokretanje će se dogoditi nakon što se sustav očisti od neželjenog softvera.

Zatim će se otvoriti drugi prozor u kojem trebate kliknuti na gumb "Restart".

Nakon Pokretanje sustava Windows, otvorit će se Malwarebytes prozor AwdCleaner s informacijama o rezultatima čišćenja. Ako je potrebno, možete ponoviti pretraživanje i ponovno brisanje neželjene aplikacije.

Uklanjanje neželjenih programa u AdwCleaneru (stara verzija)

Nakon preuzimanja na računalo, pokrenite izvršna datoteka AdwCleaner. U prozoru koji se otvori morat ćete kliknuti na stavku “J’accepte/I Agree” kako biste prihvatili uvjete licencnog ugovora.

Odmah nakon pokretanja otvorit će se glavni prozor Programi AdwCleaner. Program je već pokrenut i nalazi se u načinu rada "Čekanje akcije".

Kako biste započeli traženje potencijalno neželjenih i zlonamjernih programa, u programu AdwCleaner morat ćete kliknuti na gumb “Skeniraj”. Program će započeti proces traženja neželjenog softvera, usluga skeniranja, mapa, datoteka, modificiranih prečaca, registra i preglednika.

Nakon što je proces skeniranja dovršen, moći ćete pogledati rezultate pretraživanja za pronađene prijetnje. Da biste to učinili, morat ćete redom otvoriti kartice "Usluge", "Mape", "Datoteke", "Prečaci", "Registar", "Internet Explorer" i ostale. instalirani preglednici, kako biste se upoznali s otkrivenim podacima.

Pažljivo pregledajte rezultate skeniranja u svakoj kartici. Program može predložiti mape i datoteke za brisanje koje se ne smiju brisati s računala. To se uglavnom odnosi na usluge, programe i proširenja Yandexa i Mail.Ru.

U programu AdwCleaner postavke su napravljene na takav način da će, uz uklanjanje nepotrebnih alatnih traka, panela i dodataka, drugi softver povezan s Yandexom i Mail.Ru biti ponuđen za uklanjanje. Na primjer, klijentski program Yandex.Disk ili proširenje vizualnih oznaka s Yandexa.

Stoga pažljivo pogledajte popis onoga što ste pronašli kako ne biste s računala uklonili dodatke ili ekstenzije koje koristite u pregledniku. Prije brisanja stavki, poništite okvire pokraj odgovarajućih stavki kako biste spriječili brisanje programa koji su vam potrebni.

Na ovoj slici možete vidjeti da sam poništio okvire pokraj odgovarajućih stavki kako ne bih izbrisao ekstenziju “Alexa Toolbar”, koju sam sam instalirao u svoj Mozilla preglednik Firefox.

Kako bi izgledao opće informacije o pronađenim podacima možete kliknuti na gumb “Prijavi”.

Izvješće skeniranja vašeg računala otvorit će se u Notepadu. Ako je potrebno, ovo izvješće možete spremiti na svoje računalo. Da biste to učinili, morat ćete ući u izbornik "Datoteka" odabirom kontekstni izbornik Stavka "Spremi kao...".

Potencijalno za uklanjanje neželjenih programa, u glavnom prozoru programa AdwCleaner morat ćete kliknuti na gumb "Očisti".

Zatim će se otvoriti prozor "AdwCleaner - završi programe". Od vas će se tražiti da zatvorite sve pokrenute programe i također spremite otvoreni dokumenti na vašem računalu. Nakon dovršetka programa i spremanja dokumenata kliknite na gumb “OK”.

Tada će se otvoriti prozor AdwCleaner - Informacije s informacijama koje će vam dati savjete o tome kako spriječiti instaliranje neželjenog softvera na vaše računalo. Nakon što pročitate ove informacije, kliknite na gumb "OK".

Nakon toga računalo će se ugasiti, a zatim će se ponovno pokrenuti. Nakon ponovnog pokretanja operativnog sustava otvorit će se notepad s izvješćem o obavljenom radu u programu AdwCleaner. Ako je potrebno, ovo izvješće možete spremiti na svoje računalo.

Program AdwCleaner stavlja u karantenu podatke izbrisane s računala. Ako je potrebno, možete vratiti greškom obrisane podatke iz karantene.

Vraćanje podataka iz karantene

Za vraćanje podataka iz karantene, u izborniku "Alati" kliknite na stavku "Upravitelj karantene". Nakon toga će se otvoriti prozor “AdwCleaner – Upravljanje karantenom”.

Da biste vratili pogreškom obrisane stavke, prvo ćete morati provjeriti odgovarajuće stavke, a zatim ćete morati kliknuti na gumb "Obnovi".

AdwCleaner možete ukloniti s računala iz glavnog prozora programa jednim klikom. Za uklanjanje programa morat ćete kliknuti na gumb “Izbriši”, nakon čega će program AdwCleaner biti uklonjen s vašeg računala.

Zaključci članka

Pomoću besplatnog programa AdwCleaner, adware, malware i potencijalno neželjeni softver bit će uklonjeni s računala korisnika. Uklanjanjem neželjenih aplikacija povećava se sigurnost vašeg računala.

Zlonamjerni programi, trojanci, bugovi - sve ove riječi tjeraju strah u srce svakoga od nas, zamišljajući raspad koda, lubanje i kostiju. Svi ovi maliciozni programi s interneta, nažalost, samo dokazuju da za svaku korisnu tehnologiju postoji jednaka količina smeća, što se ponekad može negativno odraziti na vaše računalo.

Potencijalno neželjeni programi (PUP) opravdavaju svoje ime: to su programi koji zatrpavaju vaše računalo i kojih se želite riješiti. PUP-ovi su slični zlonamjernom softveru po tome što nakon preuzimanja i instaliranja počinju stvarati razne probleme na vašem računalu. Jedina stvar po kojoj se PUP-ovi razlikuju od zlonamjernog softvera jest činjenica da se preuzimaju uz vaš pristanak.

Pojam PUP prvi je put skovan kao definicija za adware ili junkware koji se može preuzeti, a razlikuje se od zlonamjernog softvera. PUP-ovi često uključuju ogromne količine resursi sustava te su čest uzrok sporog rada operativnih sustava. Međutim, oni nisu štetni niti uzrokuju štetu. Međutim, često smetaju i samim korisnicima računala stvaranjem novih alatnih traka u web pregledniku za neke internetske trgovine, promjenom tražilice s Googlea na Bing bez upozorenja, stalnim otvaranjem skočnih prozora za oglašavanje ili redovitim informiranjem korisnika o vremenu u Swazilandu . Neki PUP-ovi se čak ponašaju agresivno, namjerno usporavaju vaše računalo kako bi vam kasnije prodali divne alate/postavke za ubrzavanje sustava.

Zašto postoje PNP? Tako da razvijači "slobodnog" softvera zarađuju. Na primjer, za svaku alatnu traku uspješno instaliranu u pregledniku, programer besplatnog softvera dobiva oko 2 USD. Neki PUP-ovi postoje samo da bi zaradili novac, a da vam čak ne daju ništa korisno.

Dakle, kako nabaviti jedan potencijalno neželjeni program (ili deset odjednom)?
Ponašanje PUP-ova obično je navedeno u korisničkom ugovoru: ovo je isto dugačak dokument, koji se pojavljuje dok prolazite kroz sve instalacijske prozore, klikajući na “Slažem se” i “Prihvaćam” da biste konačno došli do kraja. Ali ovaj naizgled beskoristan pravni dio zapravo navodi namjeru programa. Za njihovu instalaciju, PUP-ovi zahtijevaju vaše odobrenje putem ovog gumba "Slažem se". Oni računaju na ovaj pristanak. Ovo štiti programere softvera od bilo kakvog pravnog lijeka. Oni se oslanjaju na vas da ubrzate proces instalacije i očekuju da ne čitate Uvjeti korištenja, te odmah skrolajte prema dolje i pritisnite dugo očekivani gumb “SLAŽEM SE”.

Dakle, kako oni ulaze u vaše računalo?

Zamislite što ste dobili novogodišnji poklon, lijepo upakiran u poklon papir. Kao i PUP-ovi, koji su "lijepo upakirani" u besplatno preuzimanje besplatnog programa koji želite. I to se ne odnosi samo na male pružatelje besplatnog softvera. Puno velike marke također su povezani s PUP-ovima, na primjer:

Drugi način da PUP-ovi prodru u vaše računalo je putem portala za preuzimanje. Ove stranice posjećujete kako biste ažurirali Adobe proizvode ili pronašli prikladan media player. Većina portala obećava “čisto i sigurno pokretanje" Međutim, postalo je opasno vjerovati bilo kojem portalu za preuzimanje jer su PUP-ovi već uključeni u recenzije softvera na stranici, što nije posve legalno.

Ispitali smo koliko je PUP-ova ugrađeno u instalaciju od 50 najviše popularne aplikacije na Download.com. Otkrili smo da su PUP-ovi uključeni u instalaciju 31 od 50 testiranih aplikacija na Download.com. Cm.:

Još uvijek šokirani ovim rezultatima, odlučili smo istražiti kako funkcionira deset najpopularnijih portala za preuzimanje (osim Download.com) kako bismo vidjeli je li neki od njih siguran za korištenje. Skinuli smo deset najpopularnijih aplikacija i izračunali koliko je nereda preuzeto s njima. Otkrili smo da gotovo svaki portal sadrži barem jedan ili više PUP-ova. Cm.:

Problem sa svijetlo zelenim gumbom.

Napokon ste odlučili sortirati sve fotografije na računalu. Sada su unutra različite mape, a nemoguće je pronaći određenu fotografiju kada vam je potrebna. Zato preuzimate poseban program, koji može sortirati vaše fotografije umjesto vas, pa čak i urediti ih ako želite. S Download.com izravno na početna stranica postoji popis programa. Odaberete program koji vam je potreban i pojavit će se jarko zeleni gumb "PREUZMI ODMAH", koji vas odvaja od svih problema s organizacijom fotografija. Pritisnete gumb! Sjajno! Nema više kaosa na radnoj površini. Samo što si uz foto program skinuo i tri PUP-a.

Mnogo je igrača uključenih u distribuciju potencijalno neželjenih programa. Kao rezultat toga, možete se susresti s onim što se najbolje opisuje kao "kaskadni PUP-ovi". Tijekom instalacije možda ćete primiti ne jedan, već nekoliko PUP-ova u nizu - jedan za drugim.

To se događa kada su PUP-ovi u paketu s drugim PUP-ovima. Kada preuzmete i instalirate program koji želite, pristajete na instalaciju alatne trake PUP-a, a da na to uopće ne obraćate pozornost. Kao rezultat, instaliran je jedan PUP, koji će kasnije instalirati druge PUP-ove bez vašeg znanja.

Čuvajte se lažnih ažuriranja softvera. Najčešće se to događa putem privremenih web stranica koje su dizajnirane za Adsense. Ove stranice imaju ugrađene programe za preuzimanje koji će vam reći kada je vrijeme da ažurirate svoj Flash player ili Java. Postoje tvrtke koje svaki dan izrađuju stotine web stranica sa samo jednim ciljem – da vas zavare i dovedu na njihovu stranicu.

Postoji nekoliko načina na koje vaše računalo može dobiti PUP-ove. Prikupili smo sve glavne metode za vas. Cm.:

Pa tko ima koristi od PUP-a?

Dobavljači softvera: Sa svakom instalacijom, dobavljač softvera (prodavač) dobiva novac od PUP programera (kreatora adwarea). Nudimo primjere u ovom članku.

Portal za preuzimanje: ovaj resurs, kao i drugi portali za preuzimanje softvera, plaća se za ugrađivanje PUP-ova u svoje instalacijske datoteke (sjajno zeleni gumb "Preuzmi sada"). Dobavljač softvera obično nema udjela u tome niti ima koristi od toga.

PNP: Neki PUP programeri rade zajedno, instaliraju proizvode jedni drugima i plaćaju jedni drugima.

Ali ovdje je već jezivo.

Najnoviji razvoj PUP-ova koristi rootkite - infekcije koje skrivaju sebe, svoje podatke i druge datoteke, tako da ih ni korisnik ni operativni sustav ne mogu primijetiti. Presretanjem i primanjem poruka s vašeg računala prosljeđuju sve informacije i izvješća kad god žele. Korištenje rootkita u stvaranju i distribuciji reklamnih programa briše granice između jednostavnog nepotrebno smeće i aktivni malware.

To se još jasnije vidi u novom PUP-u poznatom kao „Više brzi internet", koji će nakon instalacije stvoriti otisak vašeg računala. Te se informacije zatim šalju na poslužitelj razvojnog programera zajedno sa snimkama zaslona aktivni prikaz Vaše računalo i vaša IP adresa. Takav adware grubo narušava vašu privatnost i graniči sa špijunskim softverom.

Ali čekaj! Vidim skočni prozor koji mi pokušava pomoći! Interaktivni PUP počinje nas plašiti prikazivanjem internetskih reklama koje nas pokušavaju navesti da mislimo da naša računala imaju ozbiljnih problema. Ovo je učinjeno tako da zovete navedeni broj Podržite servise kako bi vas još više plašili i prisiljavali da kupujete njihove usluge.

Nažalost, svakim danom ih je sve više više načina zaraziti se. I dok su instalateri adwarea i dalje neregulirani, njihovi programeri ostaju neregulirani.

PUP-ovi i antivirusna industrija
Najstrašnije je što nakon što su tako veliki dobavljači kao što su Oracle (Java) i Microsoft (Bing i Skype) počeli uključivati ​​PUP-ove u svoj softver, etika u softverskoj industriji kao da se potpuno izgubila, jer čak i proizvođači antivirusnih programa koji sadrže PUP-ove u njihovom softveru. Ispitali smo besplatne programe nekoliko proizvođača antivirusna rješenja. Rezultati su zabrinjavajući. Otkrili smo da je 7 od 8 besplatnih antivirusnih programa koje smo testirali dolazilo s PUP-ovima. Cm.:

Emsisoft protiv PUP-ova
Situacija s prijetnjama značajno se promijenila u posljednjih nekoliko godina. Kad je tim Emsisofta provjerio najnoviju statistiku zaraženih, otkrili smo da je 3/4 svih pronađenih Emsisoft Anti-Malware objekti se danas klasificiraju kao PNP. Posljednjih godina njihov se broj značajno povećao. Cm.:

Ali gdje postoji problem, postoji i rješenje. Mi u Emsisoftu podržavamo visoke etičke standarde, koji određuju kako se nosimo sa svim prijetnjama: uvijek imamo na umu svoje korisnike. Dok su mnogi antivirusni proizvodi ne mogu otkriti čak ni najčešća PUP-a i, još gore,

PNP-ovi uzrokuju 79% infekcija

I premda se učinkovito borimo protiv PUP-ova, jednako je važno da sam korisnik može prepoznati PUP-ove prije preuzimanja i izbjeći probleme.

Dakle, da rezimiramo:

  • PNP-ovi žele zaraditi na vama. Najčešći oblik je otimanje vašeg preglednika kako bi vam mogli pokazati reklame, unovčite ili prodajte svoje upite za pretraživanje i/ili ponašanje preglednika ili preusmjerite svoju početnu stranicu.
  • PUP-ovi koriste agresivne metode distribucije kako bi došli do vašeg računala. U velikoj većini slučajeva jednostavno nećete znati da instalirate potencijalno neželjeni program.
  • Većina PUP-ova ne pruža nikakvu vrijednost ili korist. Programeri PUP-a uspijevaju to zaobići plaćajući nagradu za svakog nova instalacija vašeg softvera dobavljačima ili distributerima drugih programa.
  • PUP-ovi često završe na vašem računalu preko dobavljača besplatnog softvera jer dolaze u paketu s nekom vrstom besplatan program. Dok instalirate ovaj program, također instalirate jedan ili više PUP-ova, a da niste ni svjesni što ste učinili. Za to pružatelj besplatnog softvera dobiva novac od proizvođača PUP-a.

Dakle, sada znate što su potencijalno neželjeni programi i kako dospijevaju na vaše računalo. Kako izbjeći PUP?

  • Budite oprezni, koristite zdrav razum i ne žurite. Pažljivo pročitajte uvjete ili napomene prije instalacije. Nemojte kliknuti “Prihvaćam” / “Slažem se” dok niste sigurni da ste zaista spremni instalirati sve što je navedeno u korisničkom ugovoru.
  • Za preuzimanje koristite samo pouzdane izvore: na primjer, službenu web stranicu proizvoda koji želite preuzeti.
  • Izbjegavajte preuzimanje s besplatni portali i nikad ne preuzimajte niti instalirajte aplikaciju ako vam se čini sumnjivom ili zlonamjernom.
  • Instalirajte, ažurirajte i pokrenite samo renomirane antivirusne programe, kao što je Emsisoft Anti-Malware, koji nudi PUP zaštitu u stvarnom vremenu.
  • Povremeno očistite svoje računalo koristeći naš besplatni set alata Emsisoft komplet za hitne slučajeve.

Sretan (bez PUP-a) dan!
Vaš Emsisoft tim

Zaštita računala u naše vrijeme, kada je gotovo sve kompjuterizirano, mora biti sveobuhvatan. Ne možete propustiti priliku, čak ni naizgled malu. osigurajte svoje osobno računalo. Nakon što ste jednom zanemarili ovu priliku, nakon nekog vremena može vam se vratiti u obliku veliki problemi od tvog željeznog prijatelja.

Danas ćemo razmotriti opciju PC zaštita od potencijalno neželjenih programa. U tome će nam pomoći program Neoznačeno. Ići!

Preventivna zaštita računala od neželjenih programa.

Lakše je spriječiti bilo koju bolest nego je liječiti nakon infekcije. Potpuno je isto s računalima. Zaštitite svoje računalo ipak je lakše riješiti se virusa nego potom ukloniti te viruse s već zaraženog računala. Virusi su zlonamjerni kodovi, programi, algoritmi čija je svrha naštetiti računalu u najvećoj mogućoj mjeri. različiti putevi. Mislim da su svi korisnici računala upoznati s pojmom virus i većina ih poduzima različite korake da PC zaštita od njih. Ali što je to? Možda ne znaju svi. Dakle, prvo definirajmo pojam potencijalno neželjenih programa.

Potencijalno neželjeni programi.

Potencijalno neželjeni programi(PNP) ovo je izvorno Ne malware. Međutim, jesu slaba točka V zaštita računala od virusa. Oni su ti koje virusni kodovi mogu koristiti za postizanje svojih ciljeva.
PNP-ovi uključuju:

  • Programi reklamna priroda(adware).

    Ovi programi povezani su s prikazivanjem oglasa korisniku. U većini slučajeva, klikom na takvu reklamu, korisnik se odvodi na stranicu s virusnim kodom, odakle se zlonamjerni kod uvodi u sustav. Reklamni banneri pojavljuju se ne samo u preglednicima, već iu drugim programima instaliranim na sustavu. Neki oglašivački programi čak i šalju informacije, ali zapravo prvo o tome pitaju korisnika.

  • Programi pornografske prirode (pornware).

    Mislim da ovdje nema potrebe ništa objašnjavati. I tako je svima sve jasno.

  • Rizični programi.

    To uključuje programe za automatsko biranje, programe za preuzimanje datoteka (programe za učitavanje, programe za preuzimanje koji mogu preuzimati datoteke s Internet stranice V skriveni način rada), monitori aktivnosti sustava, uslužni programi za rad s lozinkama itd. Ovi programi su korisni i mnogi ih ljudi koriste, ali su ranjivi na pisce virusa i lako ih mogu koristiti za vlastite svrhe.

Razgovarajmo sada o tome kako ulaze u sustav i kako ih spriječiti da uđu u sustav.

Unchecky - načini ulaska neželjenih programa u sustav.

U većini slučajeva ulaze u sustav prilikom instaliranja drugog programa. Oni. korisnik ih sam instalira u sustav. Naravno, zbog svoje nepažnje ili neznanja o tome ništa ne sumnja. Dat ću vam primjer.

Uzmimo program Start Menu 8, o kojem sam pisao u članku
Kada počnete instalirati ovaj program, prozor instalacijskog programa od vas traži da odaberete jednu od dvije opcije instalacije:

  1. Potpuna instalacija (preporučeno)
  2. Prilagođena instalacija (za iskusni korisnici)

Mnogi, bojeći se riječi "za iskusne korisnike", bojeći se učiniti nešto "nepopravljivo", ostave kvačicu na prvoj stavci i kliknu gumb "Instaliraj".

Sakrio ga je stručnjak tako da se "bojite" pogledati tamo. U međuvremenu će zadana potvrdna polja u obje skrivene stavke, uz vaš prešutni pristanak, na vaše računalo instalirati dva programa kojih niste ni svjesni. Ovo je Hamster Free Archiver i Sputnik @Mail.ru

Ova dva programa možda nisu toliko opasna, ali ipak jesu potencijalno neželjenih programa, makar samo zato što su instalirani "bez vašeg znanja" ( Pročitajte o beskrupuloznim programerima iz tvrtke @Mail.ru).

Unchecky - štiti vaše računalo od potencijalno neželjenih programa.

Kako Unchecky štiti vaše računalo od instaliranja gore opisanog potencijalnog smeća? Prvo, preuzmimo ovaj program. Besplatan je i podržava ruski jezik. Autor je izvjestan RaMMicHaeL. Ovdje je link za preuzimanje.
Prema prethodnom primjeru, ako ste instalirali na svom računalu Neoznačeni program, tada bi prilikom instaliranja programa Start Menu 8 u prozoru instalacijskog programa potvrdni okvir automatski bio postavljen na stavku: Prilagođena instalacija (za napredne korisnike), a potvrdni okviri za Hamster Free Archiver i Sputnik @Mail.ru ne bi bili označeni.

Korisnost Neoznačeno:

  • automatski poništava potvrdne okvire za dodatne programe;

  • automatski se ažurira.

Neoznačeno radi u pozadini i ne manifestira se ni na koji način. Ovaj uslužni program koristit će korisnicima koji nisu baš previše raspoloženi za računalo, kao i onima koji često troše servisno održavanje takvi korisnici.
To je sve. Upotrijebite uslužni program Unchecky i on će vam pružiti štiteći vaše računalo od potencijalno neželjenih programa.

I ovaj video jasno pokazuje rad Unchecky programa.

Potencijalno neželjene aplikacije

Potencijalno neželjena aplikacija (PUA) je program koji sadrži adware, instalira alatne trake ili ima druge nejasne ciljeve. Postoje situacije u kojima korisnik može smatrati da su prednosti potencijalno neželjene aplikacije veće od rizika.

Iz tog razloga ESET takvim aplikacijama dodjeljuje kategoriju nižeg rizika u usporedbi s drugim vrstama zlonamjernog softvera, poput trojanskih konja ili crva. Dok instalirate svoj ESET proizvod, možete odlučiti hoćete li omogućiti otkrivanje PUA-ova, kao što je prikazano u nastavku:

Slika 1-1

Postavke konfiguracije PUA možete promijeniti u postavkama programa u bilo kojem trenutku. Pogledajte sljedeći članak baze znanja za upute o prebacivanju načina otkrivanja:

Upozorenje – pronađena je potencijalno neželjena aplikacija

Kada se otkrije PUA, moći ćete odlučiti koju radnju poduzeti:

  • Isključi/Očisti: Ova opcija prekida akciju i sprječava PUA da uđe u vaš sustav.

    Vidjet ćete Prekini vezu opcija za PUA obavijesti tijekom preuzimanja s web stranice i Čist opcija za obavijesti za datoteku na disku.

  • Zanemariti: Ova opcija omogućuje PUA ulazak u vaš sustav.
  • Isključi iz otkrivanja: Da biste omogućili da otkrivena datoteka koja je već na računalu radi u budućnosti bez prekida, kliknite Napredne opcije Isključi iz otkrivanja i kliknite Zanemariti.

Slika 1-2

  • : Kako biste omogućili svim datotekama identificiranim određenim nazivom detekcije (potpisom) da se ubuduće izvode na vašem računalu bez prekida (iz postojećih datoteka ili preuzimanja s weba), kliknite Napredne opcije, potvrdite okvir pored Isključi potpis iz otkrivanja i kliknite Zanemariti.

    Ako se odmah nakon toga prikažu dodatni prozori za otkrivanje s identičnim nazivom otkrivanja, kliknite Zanemariti da ih zatvorite (svi dodatni prozori povezani su s otkrivanjem koje se dogodilo prije nego što ste isključili potpis iz otkrivanja).

Slika 1-3

Potencijalno neželjene aplikacije – omoti softvera

Softverski omotač posebna je vrsta izmjene aplikacije koju koriste neka web-mjesta za hosting datoteka. To je alat treće strane koji instalira program koji ste namjeravali preuzeti, ali dodaje dodatni softver, kao što su alatne trake ili adware. Dodatni softver također može promijeniti početnu stranicu i postavke pretraživanja vašeg web preglednika. Web-mjesta za hosting datoteka često ne obavještavaju dobavljača softvera ili primatelja preuzimanja da su napravljene izmjene i često skrivaju mogućnosti isključivanja. Iz tih razloga ESET klasificira omote softvera kao vrstu PUA kako bi omogućio korisnicima da prihvate preuzimanje ili ne.

Potencijalno neželjene aplikacije – Čistači registra

Čistači registra su programi koji mogu sugerirati da je Windows registar baza podataka zahtijeva redovito održavanje ili čišćenje. Korištenje a čistač registra može predstavljati neke rizike za vaš računalni sustav. Osim toga, neki čistači registra iznose nekvalificirane, neprovjerljive ili na drugi način nepodržive tvrdnje o svojim prednostima i/ili generiraju pogrešna izvješća o računalnom sustavu na temelju rezultata "besplatnog skeniranja". Ove obmanjujuće tvrdnje i izvješća nastoje vas uvjeriti da kupite punu verziju ili pretplatu, obično ne dopuštajući vam da procijenite čistač registra prije plaćanja. Iz tih razloga ESET klasificira takve programe kao PUA i pruža ti ono mogućnost da ih dopustite ili blokirate.

Potencijalno neželjeni sadržaj

Ako je detekcija PUA omogućena u vašem ESET proizvodu, web stranice koje imaju reputaciju da promoviraju PUA ili koje imaju reputaciju da dovode korisnike u zabludu da izvrše radnje koje bi mogle imati negativne implikacije na njihov sustav ili iskustvo pregledavanja bit će blokirane kao potencijalno neželjeni sadržaj. Ako primite obavijest da web stranica ti si pokušaj posjeta je kategoriziran kao potencijalno neželjeni sadržaj, možete kliknuti Idi natrag za odlazak s blokirane web stranice ili kliknite Ignoriraj i nastavi kako biste omogućili učitavanje stranice.

Dobar dan.

Mislim da su mnogi korisnici naišli na slična upozorenja Windows Defender(kao na slici 1), koji automatski instalira i štiti Windowse, odmah nakon instalacije.

U ovom bih se članku želio usredotočiti na ono što možete učiniti kako biste prestali vidjeti takve poruke. U tom pogledu, Windows Defender prilično je fleksibilan i olakšava dodavanje čak i "potencijalno" opasnog softvera pouzdanim programima. Tako…

Riža. 1. Windows 10 Defender poruka o otkrivanju potencijalno opasnih programa.

U pravilu, takva poruka uvijek iznenadi korisnika:

- korisnik ili zna za ovu "sivu" datoteku i ne želi je izbrisati, jer je potrebna (ali ga branitelj počinje gnjaviti takvim porukama...);

- ili korisnik ne zna kakva je virusna datoteka pronađena i što s njom učiniti. Mnogi ljudi općenito počnu instalirati sve vrste antivirusa i provjeravati računalo "odozgo i odozdo".

Razmotrimo postupak u oba slučaja.

Kako dodati program u Bijela lista tako da nema opomena braniča

Ako koristite Windows 10, nije teško pregledati sve obavijesti i pronaći onu koja vam je potrebna - samo kliknite ikonu pored sata ("Centar za obavijesti", kao na slici 2) i idite na željenu pogrešku.

Ako nemate akcijski centar, možete otvoriti Defender poruke (upozorenja) na upravljačkoj ploči sustava Windows. Da biste to učinili, idite na upravljačku ploču sustava Windows (relevantno za Windows 7, 8, 10) na: Upravljačka ploča\Sustav i sigurnost\Sigurnost i održavanje

Zatim, za određenu prijetnju koju je branitelj otkrio, postoje tri moguća događaja za odabir (vidi sliku 5):

  1. izbrisati: datoteka će biti potpuno izbrisana (učinite to ako ste sigurni da vam datoteka nije poznata i da vam ne treba. Usput, u ovom slučaju, preporučljivo je instalirati antivirusni program s ažuriranim bazama podataka i skenirati cijelo računalo);
  2. karantena: možete mu poslati sumnjive datoteke za koje niste sigurni što učiniti s njima. Možda će vam kasnije zatrebati ove uzice;
  3. dopustiti: za one datoteke u čiju kvalitetu ste sigurni. Defender često označava datoteke igara i neki određeni softver kao sumnjive (usput, ovo je opcija koju preporučujem ako ne želite više poruka o opasnosti datoteke koju dobro poznajete).

Nakon što je korisnik odgovorio na sve “prijetnje”, trebali biste vidjeti nešto poput sljedećeg prozora - pogledajte sl. 6.

Što učiniti ako su datoteke u poruci opasnosti stvarno opasne (i nepoznate)

Ako ne znate što učiniti, bolje je saznati i onda to učiniti (a ne obrnuto) :)…

1) Prvo što preporučam je odabrati opciju karantene (ili brisanja) u samom branitelju i kliknuti "OK". Apsolutna većina opasne datoteke i virusi - nisu opasni dok se ne otvore i pokrenu na računalu (obično takve datoteke pokreće sam korisnik). Stoga će u većini slučajeva, kada se sumnjiva datoteka izbriše, vaši podaci na računalu biti sigurni.

Mnogi korisnici to misle dobar antivirus- može se dobiti samo za novac. Danas postoje neki koji nisu loši besplatni analozi, koji ponekad daju prednost plaćenim promoviranim proizvodima.

P.S

Nikada ne ignorirajte nepoznata upozorenja i poruke programa koji štite vaše datoteke. U protivnom postoji opasnost da ostanete bez njih...

Najbolji članci na temu