Мусор при установке IM - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Umnik

За две недели отпуска пришлось повозиться с достаточно большим количеством систем. Восстановление, чистка... Все до единой были замусорены Mail.Ru Agent, Yandex, QIP:

1. Службы (Guard'ы) от Мейла и Яндекса

2. Тулбары (без возможности штатной деинсталляции: http://goo.gl/rwKYN)

3. Подмена поисковых систем. Даже Хром искал не в Гугле, а в поиске qip

4. Подмена стартовых страниц без возможности вернуть about:blank. То есть технически это можно было сделать, но запрос от Guard'ов заставлял пользователей нервничать и они выполняли рекомендуемое им действие - возвращали левую стартовую страницу.

Все это:

1. Тормозит загрузку системы

2. Тормозит запуск браузеров

3. Ухудшает юзабилити браузеров

4. Мешает привычному поиску в привычной поисковой системе (и не важно, что владелец не знал, что раньше он искал в Гугле, а теперь в чем-то другом)

Предлагаю подумать, можно ли как-то воздействовать на этих производителей, дабы мусор по умолчанию был отключен в инсталляторе, а желающие могли бы сами поставить галочки. Может быть даже через ФАС.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeiсev

+1 Тоже надоело.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Добавлю, что все это обычно вместе:

1. Ставят QIP как аську

2. Ставят Агент для общения в mrim

3. Ставят казуальные игры и получают тулбар от яндекса (Я.Онлайн замечено не было ни на одном из двух десятков компов)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Тут вот какая штука - данные приложения устанавливаются только с согласия пользователя и никак иначе. Никто не производит навязывание установки, часть расширений можно не устанавливать и/или отключить опять же при установке. Почти все нюансы прописаны в EULA, таким образом Законодательства они не нарушают. Я ни в коем образе не защищаю криворуких программистов некоторых компаний, но факт есть факт - здесь пользователь должен решать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Кирилл Керценбаум

Снять галку - требуется подготовка пользователя. Подготовка не на то, чтобы снять, а на то, чтобы понимать, что это даст. Галка может называться "Установить Guard", а может называться "Запрещать установку Guard". Если приучить снимать галку, то второй вариант вернет текущую ситуацию на место.

Нужно менять ситуацию именно так, чтобы галки установки всего этого были изначально сняты. И пользователь должен сам их поставить только если решит, что ему это нужно.

EULA одно, а читая твиттер ФАС я вижу, что даже действуя в целом по закону умудряются его нарушать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
  Кирилл Керценбаум сказал:
но факт есть факт - здесь пользователь должен решать

Если для не установки всяческих баров, надо перейти в режим расширенной установки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Многих это уже достаёт.

Некоторые уже решают:

http://www.opennet.ru/opennews/art.shtml?num=31473

ИМХО, поможет против Яндекс.Баров и прочих любителей "подменять" поисковики.

Наверное, там всё же не подмена, а установка движка QIP и установка его по умолчанию?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Выбрал вручную (по умолчанию все включено):

1.png

Получил:

2.png

1. Меня не спросили про автозапуск

2. Меня не спросили про службу

3.png

3. Меня не спросили про Альтер Гео! Это вообще за гранью добра и зла.

4.png

4. Меня не спросили про поиск. Спасибо хоть по умолчанию его не включили.

Сторонних браузеров не было в системе и на них не проверял.

По-моему уже этого достаточно для обращения.

post-3736-1313397771_thumb.png

post-3736-1313397794_thumb.png

post-3736-1313397975_thumb.png

post-3736-1313398003_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Umnik, где ты был в течении нескольких лет? :) Такой крик души, на старые и известные вещи.

Я у пользователя встречал эпическую борьбу между тулбарами mail.ru и Yandex которые постоянно боролись за стартовую страницу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

akoK

Дык как на Миранду пересел да из села уехал, так и забыл про это.

  Valery Ledovskoy сказал:
Наверное, там всё же не подмена, а установка движка QIP и установка его по умолчанию?

Подмена чего? Поисковика? Добавляется поисковый движок и ставится движком по умолчанию. Сие я называю подменой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

У QIP в кастомной инсталляции нельзя отказаться от прописывания месенджера в автозагрузку. При установке по умолчанию нет предупреждений об установке некоторых параметров браузера. Узнать об этом можно лишь пройдя по ссылке чуть ниже радиобатона - запустится браузер (т.е. даже нет банального хинта), где нужно будет прочесть статью http://wiki.qip.ru/Ustanavlivaemye_komponenty

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

картина конечно получилась печальная, но есть и обратная сторона... всегда будет как подхалтцрить... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
  Umnik сказал:
Предлагаю подумать, можно ли как-то воздействовать на этих производителей, дабы мусор по умолчанию был отключен в инсталляторе, а желающие могли бы сами поставить галочки. Может быть даже через ФАС.

"Монетизаторы" победят, т.к. предлагают эти "галочки" как раз "в защиту конкуренции" с "монополистами".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
  Umnik сказал:
2. Ставят Агент для общения в mrim

Зачем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
  K_Mikhail сказал:
Зачем?

Для общения в mrim. Серьезно.

  Umnik сказал:
2. Меня не спросили про службу

Служба исчезла. То ли на первый раз требовалась, то ли баг, то ли кто-то из более поздних ее удалил. Нет желания разбираться в конкретный момент. Главное, что на одной из систем я встретил сразу две GuardMailRu и один GuardGuard; одновременно, да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
  Umnik сказал:
Для общения в mrim. Серьезно.

Вообще неясна ценность данного протокола, ибо icq\xmpp\skype вполне его перекрывают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

K_Mikhail

То, что ты не понимаешь ценности протокола не отменяет его популярности

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Главное меньше эмоций. Здесь нужно более детально разбираться где есть нарушение где ФАС может помочь, а где нет. Уверен почти на 100% что, как минимум, в случае с Mail.Ru агент все чисто, юристы свой хлеб не зря едят в Mail.Ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Кирилл Керценбаум

Уверен только потому что там есть юристы? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Я считаю, что обычный пользователь должен входить в систему только с ограниченными правами. Незачем обычному пользователю устанавливать и удалять программы. А если очень захотелось или попросить некого, то нужно отнестись к этому со всей серьёзностью, а не просто тыкать кнопку "далее".

Но факт навязывания "побочных элементов" есть. Это очень раздражает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
  Umnik сказал:
Добавляется поисковый движок и ставится движком по умолчанию. Сие я называю подменой.

Ну, вообще-то, под подменой в таких случаях подразумевается другое. Это когда ищете в гугле, а выдаются результаты кого-нибудь ещё. Но это уже ближе к 100%-ным вредоносам. Так что эти дополнения плохи, но не до такой степени.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Chekm
  Umnik сказал:
...Предлагаю подумать, можно ли как-то воздействовать на этих производителей, дабы мусор по умолчанию был отключен в инсталляторе, ...

Сегодня с интересом прочитал, что и на платные программы, да ещё продаваемые с пожизненной лицензией, эта тема очень даже распространяется:

http://virusinfo.info/showthread.php?t=107...8414#post818414

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
  Chekm сказал:
Сегодня с интересом прочитал, что и на платные программы, да ещё продаваемые с пожизненной лицензией, эта тема очень даже распространяется:

http://virusinfo.info/showthread.php?t=107...8414#post818414

Этот флудер прошелся по всем форумам, где есть слово "Outpost" Cherna-facepalm.gif

На дворе середина 2011 года, а он до недавнего времени все пользовался версией 7.0.2 :lol:

  Цитата
эта тема очень даже распространяется

Вообще не к месту. Chekm, потролить решили? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Заставить производителей бесплатного сыра софта не ставить галочки по умолчанию будет сложно. Как уже было замечено выше, есть лицензионное соглашение (которое никто не читает, но это уже "проблемы индейцев"...). А вот невозможность деинсталляции штатными средствами даже после удаления основной программы - это уже либо патологическая криворукость программеров, либо умысел, за который нужно по этим рукам бить. Сильно.

Вот, как вспомню, так аж руки чешутся... : Проблема с MyPlayCity, Домашняя страница в Opera.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
  Chekm сказал:
Сегодня с интересом прочитал, что и на платные программы, да ещё продаваемые с пожизненной лицензией, эта тема очень даже распространяется:

http://virusinfo.info/showthread.php?t=107...8414#post818414

Кое-кто с лицензионным соглашением не был согласен, в котором ясно сказано, что поддержка гарантирована только для самой актуальной ерсии? Ну вот и ответ - софт напоминает, что без апгрейда нет и актуальной защиты. Плюс не слишком прямые руки, т.к. не увидеть русского EULA - ууу...

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.99.11
      ---------------------------------------------------------
       o Добавлена защита начального уровня от загрузки неизвестных DLL в адресное пространство uVS.
         Защита эффективна против большинства способов внедрения DLL,
         в т.ч. и с использованием глобальных хуков и ключей реестра.
         (кроме способов внедрения включающих в себя использование специального драйвера)
         Защита включается автоматически при активации опции "Выгружать DLL и уничтожать потоки внедренные в uVS".
         В лог выводится список таких DLL и количество попыток внедрения.
         Защита существенно повышает стабильность uVS и совместимость с различным софтом внедряющим свои DLL во
         все доступные процессы. (например: продукты Comodo, punto switcher (при отключенном UAC) и т.д.).
         (!) Функция доступна начиная с Windows Vista.

       o Обновлены базы известных файлов для корректной работы функции защиты от загрузки неизвестных DLL.

       o Улучшена функция антисплайсинга, теперь эта функция активируется на раннем этапе загрузки uVS.
         Расширен список контролируемых функций.
         (!) ЕСЛИ активна опция "Выгружать DLL и уничтожать потоки внедренные в uVS" то антисплайсинг
         (!) активируется автоматически.

       o Добавлено предупреждение в лог если параметр MinimumStackCommitInBytes в ветке реестра IFEO превышает 16Mb.
         Твик #35 теперь удаляет такие значения.

       o Добавлено предупреждение в лог если параметр CfgOptions в ветке реестра IFEO превышает допустимое значение.
         Твик #35 теперь удаляет такие значения.

       o Добавлено предупреждение в лог если значение параметра MitigationOptions в ветке реестра IFEO МОЖЕТ вызвать
         блокировку запуска приложения. (ошибка при запуске STATUS_DLL_INIT_FAILED [0xC0000142])
         Твик #35 НЕ удаляет такие значения, поскольку это значение используется некоторыми программами для запуска
         специализированных процессов.

       o Добавлена обработка параметров UseFilter и FilterFullPath в IFEO.

       o Добавлена функция проверки ключа реестра планировщика задач, которая выполняется в отдельном потоке
         при обновлении списка, в результате в лог выводится путь в реестре до скрытых и поврежденных задач с их именами.
         Поврежденной задачей считается задача препятствующая нормальной работе интерфейса планировщика задач.
         (ошибки при открытии планировщика: "Внутренняя ошибка" и "Выбранная задача "имя_задачи" больше не существует")

       o Добавлен твик #35 Удаление поврежденных задач.
         Твик не удаляет скрытые задачи, если они не являются "поврежденными".

       o В случае аварийного завершения uVS лог автоматически сохраняется в текстовый файл с именем "crash.log".
         report_crush теперь отправляет этот файл вместе с дампом.
       
    • Ego Dekker
    • PR55.RP55
      Пожалуй можно добавить команду: > Сбросить все атрибуты файлов каталогов - ориентируясь на указанную дату. 2025-01-14 17:17 - 2025-01-14 17:17 - 000000000
      2025-01-14 17:16 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:15 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:13 - 2025-01-14 11:00 - 000000000 Или даже удаление для: 000 - по дате    
    • PR55.RP55
      Dragokas По работе с программой: https://forum.esetnod32.ru/forum8/topic15785/ В программе есть возможность поиска.
      Вместо категории: Подозрительные и вирусы выберите категорию.
      Выберите поиск по имени, или пути файла.
      Для нормальной работы курсор должен быть на одной из строк. ( Имя ; Каталог ; Статус ; Производитель ) Так:
    • Dragokas
      Приветствую! Можно реализовать поиск (или фильтр) среди найденных объектов (вот как Ctrl + F в текстовых редакторах), или такое уже есть? Например, выбираешь категорию "Все файлы", и тебя интересует увидеть все строки, в средине которых есть определённое слово.
×