Artmoney это spyware? - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
пользователь

Artmoney это spyware?

Recommended Posts

пользователь

Приветствую всех.

Прочитал ответ Кирилла, очень заинтересовался: кто думает так же? Artmoney это spyware?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Приветствую всех.

Прочитал ответ Кирилла, очень заинтересовался: кто думает так же? Artmoney это spyware?

А вам лишь бы дай порвать что-нибудь.:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
А вам лишь бы дай порвать что-нибудь.:D

Ну почему же? Просто если Кирилл прав, то значит есть повод для беседы с вирусными аналитиками и разработчиками из ЛК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Ну почему же? Просто если Кирилл прав, то значит есть повод для беседы с вирусными аналитиками и разработчиками из ЛК.

Человек может ошибатся.

Давайте тогда открывать темы в честь утверждения каждого пользователя,если кто-то сомневается.

Вопрос нельзя задать в теме?

Это смешно.

Возможно,человек и не видел программы а понадеялся на Нортон.Так теперь всем надо "сомневатся" в его словах?

О Боже!Какой ужас!:D

Один троллизм.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Кстати, Z.E.A., тот экзешник, что ты посылал - ты уверен, что это оригинал, а не какая-нибудь видоизмененная версия?

Был свидетелем похожего случая с SUPERAntiSpyware.

Я это к тому, что все-таки Нортон действительно славится малым количеством фолсов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Человек может ошибатся.

Не спорю. Правда, в данном случае, возможно компания ошибается, а не какая-то отдельная личность.

Давайте тогда открывать темы в честь утверждения каждого пользователя,если кто-то сомневается.

Вопрос нельзя задать в теме?

Я посчитал, что этот вопрос будет офтопиком.

Это смешно.

Возможно,человек и не видел программы а понадеялся на Нортон.Так теперь всем надо "сомневатся" в его словах?

Это как так?

О Боже!Какой ужас!:D

Один троллизм.

Да не тролль я, не тролль. Я даже выводов не буду делать. Только прочитаю мнения форумчан и на этом успокоюсь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Кстати, вот только что ответил Вадим:

Я скачал с сайта www.artmoney.ru файл artmoney731eng.exe

NIS 2009 позволяет провести установку программы и запустить ее. Никакие файлы не удаляются.

Дата выпуска антивирусных баз - 14.07.2009

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Z.E.A., мне бы хотелось увидеть более подробный комментарий Кирилла. Мне интересно услышать основание вердикта.

Почему сразу троллизм?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Да не тролль я, не тролль. Я даже выводов не буду делать. Только прочитаю мнения форумчан и на этом успокоюсь.

Извините,я немного погарячился.:)

Кстати, Z.E.A., тот экзешник, что ты посылал - ты уверен, что это оригинал, а не какая-нибудь видоизмененная версия?

Точно не уверен.Я не помню уже откуда взялся у меня тот дистрибутив.

Так что завтра скачаю с офф.сайта и проверю.

Z.E.A., мне бы хотелось увидеть более подробный комментарий Кирилла. Мне интересно услышать основание вердикта.

Почему сразу троллизм?

Я уже извинился,и могу ещё раз извинится.

У меня начинается паранойя на троллизм.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Похоже, файлы таки разные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

пользователь данный образец был послан на анализ, и человек, а не машина ответил, что он подтверждает данный вердикт, в Symantec Security Response есть специальная система тестирования, которая по определенным признакам может показать проявляет ли приложение какие-то активности, свойственные Шпионскому ПО. Изучив специфику данного приложения, я бы не удивился если такой функционал там есть, может и для каких-то других целей, а вообще понятие Шпионское ПО как я уже сказал достаточно широко:

Шпионские программные продукты подразделяются на несколько основных видов:

несанкционированно применяемые мониторинговые программные продукты (англ. Tracking Software) ;

несанкционированно применяемые программные продукты, предназначенные для контроля нажатий клавиш на клавиатуре компьютера.(англ. Keyloggers);

несанкционированно применяемые программные продукты, предназначенные для контроля скриншотов экрана монитора компьютера.(англ. Screen Scraper);

http://ru.wikipedia.org/wiki/Шпионский_программный_продукт

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Коллеги, давайте не превращать дискуссию в перепалку и балаган.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
пользователь данный образец был послан на анализ, и человек, а не машина ответил, что он подтверждает данный вердикт, в Symantec Security Response есть специальная система тестирования, которая по определенным признакам может показать проявляет ли приложение какие-то активности, свойственные Шпионскому ПО. Изучив специфику данного приложения, я бы не удивился если такой функционал там есть, может и для каких-то других целей, а вообще понятие Шпионское ПО как я уже сказал достаточно широко:

http://ru.wikipedia.org/wiki/Шпионский_программный_продукт

Спасибо, Кирилл, я это знаю.

Хочу отметить, что во всех случаях, обязательным признаком spyware является "несанкционированное применение".

Мне хочется понять, действительно ли в обоих случаях речь идет о скрытно устанавливаемых шпионских программах или встроенном шпионском функционале?

PS. Также, хотелось бы узнать, это была оригинальная программа или "улучшеная" хакерами (скачаная неизвестно где)? Но этот вопрос надо уже задавать Z.E.A. и Ummitium.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Мне хочется понять, действительно ли в обоих случаях речь идет о скрытно устанавливаемых шпионских программах или встроенном шпионском функционале?

А Кирилл Михайлович откуда знает ? Кирилл Михайлович явно к SSR не имеет отношения.

Не вдаваясь в казуистику – согласен с мнением, что сие есть spyware. Тем не менее любой, в том числе и автор, может обратиться к любому вендору (которой признал ее вредоносной) с запросом что бы сию, или любую другую, признали не таковой. Если вендор откажется это делать – тогда в суд.

Как то так…

2 Пользователь, а вы протест уже в SSR послали ?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Artmoney это spyware?

А почему, собственно, ей не быть такой, если на её родном сайте написано: Используйте для скачивания программы докачки (Reget, Download Master, FlashGet и т.д. )...

Эти программы бесплатны, потому что они adware с функциями spyware, часть из этих функций честно разрешается отключить в опциях, но другая часть всё равно остаётся. Рука руку моет и полотенцем вытирает.

Специальная бесплатная версия - http://www.artmoney.ru/r_download.htm

Угу. Кто-то ещё сомневается? :) Всё бесплатности имеют выгоду для разработчиков.

Купленные версии программ просто не будут показывать навязчивую рекламу и просить её купить.

***

Из Лиц. соглашения ArtMoney :

7) Вы не имеете права использовать эту программу в играх, в которых вы можете выиграть (заработать) реальные деньги или вещи.

Из Руководства:

Программа ArtMoney предназначена для редактирования параметров в компьютерных играх, для получения бесконечных денег, жизней, патронов и т.п.

?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

На скриншоте видно, что сканер KAV2010 довольно долго задержался на гиф-файле из russian.chm, я не дождался окончания проверки. Интересно, что он его там так долго проверял. :) Поздно уже, завтра допроверю.

75cd6da875bbt.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Из Лиц. соглашения ArtMoney :

7) Вы не имеете права использовать эту программу в играх, в которых вы можете выиграть (заработать) реальные деньги или вещи.

Из Руководства:

Программа ArtMoney предназначена для редактирования параметров в компьютерных играх, для получения бесконечных денег, жизней, патронов и т.п.

?!

А что там непонятно?:)

Согласно лиц.соглашению,её нельзя использовать скажем в браузерных играх к примеру,где счёт идёт на реальные деньги,а не виртуальные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
А почему, собственно, ей не быть такой, если на её родном сайте написано: Используйте для скачивания программы докачки (Reget, Download Master, FlashGet и т.д. )...

Я один связь не уловил?

На скриншоте видно

Скриншот не видно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
А Кирилл Михайлович откуда знает ? Кирилл Михайлович явно к SSR не имеет отношения.

К Кириллу Михайловичу у меня нет претензий.

Не вдаваясь в казуистику – согласен с мнением, что сие есть spyware. Тем не менее любой, в том числе и автор, может обратиться к любому вендору (которой признал ее вредоносной) с запросом что бы сию, или любую другую, признали не таковой. Если вендор откажется это делать – тогда в суд.

Как то так…

Интересное мнение. Но я, как бы, не являюсь разработчиком артмоней.

2 Пользователь, а вы протест уже в SSR послали ?

И не собирался (думаю, что Ummitium и Z.E.A. выяснят). Меня больше волнует, почему ЛК не детектит spyware. Что это? Халатность?

Я один связь не уловил?

Я тоже ничего не понял.

To Андрей-001

Не смог понять ваши аргументы. То про adware пишите, то про spyware.

PS. Лично меня, adware не пугает. От него избавится просто. Цена вопроса - 290 руб.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Коллеги-можно тушку в личку в архиве под паролем virus

Только не установщик,а сам файлик-который считают Spyware.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
99-й
Меня больше волнует, почему ЛК не детектит spyware. Что это? Халатность?

Причин, как я понимаю, может быть стопицот.:)

Рекомендую перечитать крайне поучительную на этот счет тему с форума ЛК.

На десяти страницах, но оно того стоит.

http://forum.kaspersky.com/index.php?showt...mp;hl=startpage

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
99-й
Ссылка битая.

Весело.

Полчаса назад она работала.

Поиск на форуме ЛК по слову "startpage" выдавал ее первой.

Теперь не находится.

Будем надеятся, что это глюки, т.к.

http://forum.kaspersky.com/index.php?showtopic=104490

работает

http://forum.kaspersky.com/index.php?showtopic=104492

работает,

а необходимая нам

http://forum.kaspersky.com/index.php?showtopic=104491

не работает.:)

Там была поучительная история про то какими усилиями добавлялся в базы ЛК троян startpage от сайта areha.ru

Я думаю, здесь много людей ее читали, p2u там отписывался.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Весело.

Полчаса назад она работала.

Поиск на форуме ЛК по слову "startpage" выдавал ее первой.

Теперь не находится.

http://forum.kaspersky.com/index.php?showtopic=104491

не работает.:)

Там была поучительная история про то какими усилиями добавлялся в базы ЛК троян startpage от сайта areha.ru

Я думаю, здесь много людей ее читали, p2u там отписывался.

Понятия не имею, что это было.

А в чем там была суть вопроса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×