Бетка Security Space Pro не хочет опозновать TM-Agent от Agava как авдарь :( - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
TANUKI

Бетка Security Space Pro не хочет опозновать TM-Agent от Agava как авдарь :(

Recommended Posts

TANUKI

Почитывая Хабр наткнулся на старенький материал посвященный тому, что одному разрабу рекламное агентство Agava предложило паковать свои софтины ихним рекламным TM Agent-om. Это штука хитрая, для замыливания глаз начинает показывать рекламу только через сутки после установки и с трудом вычищается из системы.

В статье утверждалось, что представители Agava обещали, что их TM-Agent никто не будет детектить как адварь, ибо есть договоренности даже с Касперским.

Все перипетии и даже комментарии самой Agava можно прочесть здесь:

http://habrahabr.ru/blogs/infosecurity/73805/

В итоге их установщик-упаковщик таки детектится как адварь всем "прогрессивным человечеством", только Dr.Web настойчиво не хочет видеть в файле ничего плохого. Я прогнал файл через вирсутотал - нет детекта. Прогнал через более свежий движок бетки Space Pro - опять нет детекта.

Отослал файл через сайт в лабораторию вэблвцам - ни ответа ни привета.

Обидно.

b698ffe53c2d7e7d7750790355df608c.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Очень НЕ приятное разъяснение. Огорчен таким подходом. Учитывая, что и в комментариях на Хабре и просто по отзывам пользователей, некоторые становились жертвой agava просто скачав песню, которая была упакована этим хитрым пакером. Я еще не видел ни одного комментария, что бы кто-то написал: "Я видел, что устанавливаю рекламную программу". Наоборот, даже в самом посте на хабре указывалось, что инсталлятор очень похож на ВинРАРовский, что бы запутать пользователя. реклама начинает демонстрироваться через сутки, что бы замылить глаза. Хотя кто-то из agava гнило отмазался по этому поводу, что "таково желание рекламодателей". Бред. Может одному рекламодателю нужно, что бы его банер показали, допустим, только начиная с 12 числа такого-то месяца. Но не всем же!

В общем, комментарий Вэба меня очень разочаровал. Не смотря на все объяснения и попытки выставить пользователя дурачком (иначе как воспринимать то, что в подкасте половина текста была уделена объяснению, что такое адварь явная и скрытая) доверия к Вэбу у меня подорвано. Очень грамотно действует ЛК. Он не говорит, что это зловред, но предупреждает, что это рекламный модуль. Просто так, на всякий случай.

А учитывая то, что представители agava всем, кто согласится запаковать свои проги в их инсталляшку, сулили процент от показа, я очень сомневаюсь, что Данилову не перепало что-то за отказ детектить эту адварь.

Жаль. Я был о Вэбе лучшего мнения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel PV

У каждого есть право заблуждаться. Вы своим правом воспользовались.

А учитывая то, что представители agava всем, кто согласится запаковать свои проги в их инсталляшку, сулили процент от показа, я очень сомневаюсь, что Данилову не перепало что-то за отказ детектить эту адварь.
Эти слова я расцениваю как клевету.
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
У каждого есть право заблуждаться. Вы своим правом воспользовались.

Эти слова я расцениваю как клевету.

Снизойдите до конкретики, пожалуйста. В подкасте, кроме пузырей "мы два умных перца, щас расскажем ламерам, что такое адваре. И вообще нам виднее, что такое адваре" я ничего не услышал.

Вы можете расценивать как клевету что угодно, но ко мне, как к журналисту, Вам будет трудно придраться. Обратите внимание на оборот в предложении "я очень сомневаюсь". Утверждения там нет.

P.S. Прошу прощения за резкий тон - накипело. Обидно, когда продукт, к которому относишься хорошо, "ведет" себя подобным образом, а команда поддержки считает юзеров дурочками.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel PV
Снизойдите до конкретики, пожалуйста. В подкасте, кроме пузырей "мы два умных перца, щас расскажем ламерам, что такое адваре. И вообще нам виднее, что такое адваре" я ничего не услышал.

Вы можете расценивать как клевету что угодно, но ко мне, как к журналисту, Вам будет трудно придраться. Обратите внимание на оборот в предложении "я очень сомневаюсь". Утверждения там нет.

P.S. Прошу прощения за резкий тон - накипело. Обидно, когда продукт, к которому относишься хорошо, "ведет" себя подобным образом, а команда поддержки считает юзеров дурочками.

Значит, вы считаете, что используя некий фразеологический оборот можно огульно обвинить человека в преступлении и потом не ответить за свою клевету?

С ваших слов вы журналист, т.е. вы сознательно используете свои профессиональные навыки в преступных целях?

Думаю, мне необходимо сделать скрин этой ветки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Max83

Мда... приятного мало. Еще и "ответ" по сути ни о чем. Команду DrWebа это характеризует не с лучшей стороны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky
Мда... приятного мало. Еще и "ответ" по сути ни о чем. Команду DrWebа это характеризует не с лучшей стороны.

Интересно мыслите , что значит ...Еще и "ответ" по сути ни о чем... по моему правильный и адекватный ответ , и причем тут вообще команда Доктора Веба ? Лишний раз убеждаюсь в том , что некоторые на этом форуме просто выискивают аргументы порой даже и глупые для дискредитации Доктора Веба.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

Господа, если почти весь вирустотал детектит, а Доктор нет, то это повод задуматься.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel PV

Господа, если почти весь вирустотал детектит, а Доктор нет, то это повод задуматься.
и еще какой повод задуматься. весть вирустотал детектил побитый нотпад

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
А учитывая то, что представители agava всем, кто согласится запаковать свои проги в их инсталляшку, сулили процент от показа, я очень сомневаюсь, что Данилову не перепало что-то за отказ детектить эту адварь.

Жаль. Я был о Вэбе лучшего мнения.

Вряд ли это так. Могу только предполагать -- что имеет место повтор ситуации с некогда детектируемым Adware.WMAdvisor. Детект впоследствии был убран в связи с обращением фирмы-производителя.

UPD Посмотрел по базам -- запись Adware.TMAgent в базах есть. Правда, при этом, существует небольшая ошибка. Точнее, помарка...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
и еще какой повод задуматься. весть вирустотал детектил побитый нотпад

Не стоит бросаться такими линками. :) Просто потому что долгое время (а может и по сей день) Доктор детектил нерабочий файл как даунлеудера. Нерабочий, потому что начинался он с end. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Думаю, мне необходимо сделать скрин этой ветки.

Я думаю, нет необходимости. Кеш гугла все помнит.

Свои журналистские навыки я бы использовал "в преступных целях", если бы написал статью в АиФ или Комсомолку или сделал сюжет на ОРТ, где утверждалось бы, что Данилову проплатила agava. А так мое высказывание на форуме всего лишь моя собственная точка зрения, которая имеет вид не утверждения, а сомнения. Почувствуйте разницу. Если не чувствуете, посоветуйтесь с юристами лаборатории - они Вам ее разъяснят.

Кстати, Вам скрин зачем? Посоветуете Данилову на меня подать в суд? "Куклачизм" добрался и до лаборатории Вэба? Хм... :huh:

Еще и "ответ" по сути ни о чем... по моему правильный и адекватный ответ , и причем тут вообще команда Доктора Веба ?

Вы подкаст слушали? В самом начале четко зарегламентировано, что в лабораторию поступили жалобы на то, что Др.Вэб сначала детектил TMAgent, а потом перестал. Как тут при чем команада Вэба? А какая команда должна быть причем? Симантека или Касперского? :blink: Я ожидал услышать в подкасте, к примеру, объяснения по поводу того, почему Dr.Web не считает упаковщик адварью не смотря на то, что он показывает рекламу на вторые сутки после установки, дико похож на ВинРАР, всячески маскирует от пользователя свою рекламную направленность. Почитайте пожалуйста статью на хабре. Там есть любопытные моменты, а именно, что agava предлагала деньги разработчикам ПО за упаковку в свою "обертку", обещала, что ее адварь не будут детектить антивирусные вендоры, люди уже попались на эту уловку при скачивании песен в архивах. По Вашему красивая ситуация?

Вряд ли это так. Могу только предполагать -- что имеет место повтор ситуации с некогда детектируемым Adware.WMAdvisor. Детект впоследствии был убран в связи с обращением фирмы-производителя.

UPD Посмотрел по базам -- запись Adware.TMAgent в базах есть. Правда, при этом, существует небольшая ошибка. Точнее, помарка...

Не знаю, какие договоренности у Данилова с агавой. Денежные, стратегические или их вообще просто нет, и он вообще не знает про эту ситуацию... Скорее всего последнее.

А что касается ошибки как с Wmadvisor, то не настораживает ли Вас факт, что все вендоры детектят утилиту, только Вэб - нет. Значит сама фирма-разработчик не может ни как обратиться к вендорам, ибо ее продукт таки и есть адварь! даже сам представитель agava говорил на хабре: "Да, это адварь, но не зловред же!". Можно подумать, что пользователю от этого легче.

Еще раз повторюсь, при всей моей НЕ симпатии к ЛК они сделали очень правильный стратегический ход, что бы избежать и пртенезий-ссор с рекламщиками и перед пользователями остаться честными. Они пишут: not-a-virus, adware tool. Все!!! Этого достаточно. Пользователь предупрежден, что это не зловред, а рекламная показуха и может решить ставить ему эту утилиту или нет. Честно? Честно.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin
и еще какой повод задуматься. весть вирустотал детектил побитый нотпад

Не надо сравнивать детект на пакер и недетект адвари. Которую агава преподносит как архиватор (и это при увеличении размера после упаковки).

Может тогда не стоит и другие банерокрутилки детектить? Get Acselerator. У него тоже деинсталятор есть. И наверное лицензионное соглашение. Или те просто не могу претензию грамотно накатать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×