Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » AdwCleaner

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Malwarebytes AdwCleaner
     
  • AdwCleaner: О программе  
  • Основные функции: AdwCleaner  
  • Разработчик: © Malwarebytes (США)  
  • Официальный сайт: 1 | 2  
  • Лицензия: Free (бесплатно)  
  • Версия: 8.4.2  
  • Дата релиза: 04.03.2024  
  • Список изменений: 1 | 2 | 3  
  • Платформа: Windows 11/10/8.1/8/7  
  • Интерфейс: Мульти (в т.ч. Русский)  
  • Скачать: 8.4.2  
  • Форум:



Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 11:47 03-05-2014 | Исправлено: ivan3259, 17:05 04-03-2024
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
billibons1 20:55 28-07-2016
Цитата:
Похоже на ложное срабатывание.

Конечно ложное, уже писал про это http://forum.ru-board.com/topic.cgi?forum=5&topic=46942&start=220#2
Просто по какой-то причине его снова добавили. Так что ждём пока снова уберут.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 22:00 28-07-2016
moroka33



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123

Цитата:
Конечно ложное, уже писал про это

Тут интересно другое, ложное срабатывание опять на ноуте с ХР3, а на моем стационарном старичке с тойже ХР3 этого ложного срабатывания нет?... В обоих случаях тырнет был отключен.
Ежели лог нужен, маякни выложу.

Всего записей: 4273 | Зарегистр. 31-07-2009 | Отправлено: 18:52 31-07-2016
CopperField

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AdwCleaner по умолчанию настроен на агрессивную зачистку подозрительных вхождений.
 
В последнее время многие зловреды прописывают в данную папку свои групповые политики для запуска накачанной ими новой заразы.
 
Ну и, видимо, автор программы считает, что у обычного пользователя в принципе не должно быть этой папки, ибо ее наличие - признак того, что в политиках копались, создавали новые административные шаблоны, а чайник этого делать не будет в принципе.  
 
Более того, младшие редакции (Starter, Home) системы вообще не имеют интерфейса работы с групповыми политиками.
 
Так что в таких редакциях AdwCleaner, наверное, и помещает эту папку в черный список. Ибо пользователем она создана быть не может.

Всего записей: 201 | Зарегистр. 29-03-2016 | Отправлено: 19:37 31-07-2016 | Исправлено: CopperField, 19:42 31-07-2016
wvxwxvw

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CopperField
Ну почему не может, есть такое вот например. Демаю, что и еще аналоги имеются.

Всего записей: 5677 | Зарегистр. 02-04-2015 | Отправлено: 11:11 01-08-2016
CopperField

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wvxwxvw
имеется в виду, что штатно, чайником - не может. Ну не пойдет чайник искать такие штуки по интернетам.
 
А AdwCleaner рассчитан на помощь именно массовому, непродвинутому юзеру. Если же им пользуется продвинутый - то он завсегда просмотрит список, предлагаемый программой - и уберет лишнее.

Всего записей: 201 | Зарегистр. 29-03-2016 | Отправлено: 15:14 01-08-2016
wvxwxvw

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CopperField
Программа для борьбы с рекламой и мусором, а не вирусней, по хорошему ей вообще в политиках делать не чего. Хотя бы как опцию это сделать, так же как с очисткой hosts. "Сбросить политики" и галка рядом если да, при чем по умолчанию галка стоять не должна. Я так думаю.
 
Добавлено: Как пример:
Установил я кому ни будь win, применил файлик от jameszero, тут бы и посоветовать чайнику дальше AdwCleaner пользоваться, а нельзя, так как запрет на использование скриптов важнее чем предполагаемая польза от AdwCleaner.

Всего записей: 5677 | Зарегистр. 02-04-2015 | Отправлено: 16:19 01-08-2016 | Исправлено: wvxwxvw, 16:28 01-08-2016
CopperField

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wvxwxvw
программа борется с ПНП. Часть ПНП достоверно используют данную папку (вот одна из веток на эту тему), причем в определенных условиях ее использование равносильно признанию непользовательского вмешательства.  
Вполне логично считать ее по умолчанию в этих условиях потенциально нежелательной.
 
P.S. Возьмите обычную систему и загляните в папку GroupPolicy - там по умолчанию никакой папки Adm нет. Есть User и Machine - в них и содержится что-то, используемое групповыми политиками.
 
Вообще, сами политики в этих папках не хранятся - они суть всего лишь значения в реестре (именно это позволяет использовать политики в системах, где нет интерфейса управления ими).
В папку Adm лишь копируются административные шаблоны при первой попытке  Администратора ПК создать локальную политику безопасности.  
 
P.P.S. Это общая политика AdwCleaner - включать в списки на удаление папки и файлы, когда-либо скомпрометированные. Причем, вне зависимости от реального положения дел.
 
К примеру, AdwCleaner вычищает ВСЮ продукцию Mail.ru, включая М-агент, который вообще-то некоторыми используется вполне добросовестно.
Точно так же в списках на удаление Orbit Downloader, однажды проколовшийся на какой-то временно появившейся околотроянской функции, SlimCleaner (совершенно законная прога, но отметившаяся наличием bundleware в инсталляторе) и т.п.
 
Я не даю оценок такому подходу, а всего лишь объясняю стратегию AdwCleaner: сперва убить все потенциально проблемное (точнее, предложить убить это), а потом уже разбираться. На крайняк есть карантин - можно и восстановиться.
 
И для большинства обычных чайников, не имеющих под рукой знакомого эникейщика это - правильная стратегия.
 
Добавлено:
Ну и вот вам микротест: на Win 7 Ultimate AdwCleaner игнорирует данную папку, т.к. она может быть создана "законными" средствами.  
Что и требовалось доказать.
 
Добавлено:

Цитата:
Установил я кому ни будь win, применил файлик от jameszero, тут бы и посоветовать чайнику дальше AdwCleaner пользоваться, а нельзя, так как запрет на использование скриптов важнее чем предполагаемая польза от AdwCleaner.

 
А как сабжи конфликтуют? Почему не использовать параллельно-то? Догнал, о чем речь
Ну как - снимать 1 галочку, и всё тут.
 
Добавлено:
Хотя по мне, куда как проще и менее рестриктивно для повседневного использования юзать решение из другой ветки
 
Полноценный SRP - это очень жестко для домашнего юзера, например.

Всего записей: 201 | Зарегистр. 29-03-2016 | Отправлено: 17:02 01-08-2016 | Исправлено: CopperField, 17:22 01-08-2016
wvxwxvw

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CopperField
Не, поторопился я, не понял о чем речь. Думал, что AdwCleaner вообще политики сбрасывает, как например Trojan Remover, а он только какую то папку удаляет, т.е. с решением от jameszero не конфликтует. Отбой в общем, ложная тревога.  

Всего записей: 5677 | Зарегистр. 02-04-2015 | Отправлено: 17:27 01-08-2016
CopperField

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wvxwxvw
сабж сбрасывает только политики Хрома. Если галочку в меню поставить предварительно.
 
А так да - он удаляет копии списка административных шаблонов. Я так и не понял, может ли это поломать настроенные политики или нет, но в любом случае при задании политик на тестовой системе - ничего нового в созданной мной папке Adm не появляется. И сама папка автоматом, похоже, не создается.  
Похоже, эта папка может появиться только на ПК, заведенном в домен. А на домашнем ее тупо не должно быть.

Всего записей: 201 | Зарегистр. 29-03-2016 | Отправлено: 17:35 01-08-2016
wvxwxvw

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Полноценный SRP - это очень жестко для домашнего юзера

Да не, ни чего не жестко, уже давно на вооружении и проблем пока не видел. А вот это действительно жесткач, на мой взгляд. Перестанут работать не только шифровальщики, но и половина программ windows. Сильно озадачит следующего за тобой "специалиста". И ни каким образом не обезопасит от большинства школьных поделок, копирующих себя в профиль и создающих запись автозагрузки?

Всего записей: 5677 | Зарегистр. 02-04-2015 | Отправлено: 17:44 01-08-2016 | Исправлено: wvxwxvw, 17:47 01-08-2016
CopperField

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wvxwxvw
да нет там ничего, чтоб "половина программ windows" перестала работать. Ну можно на пару расширений список подсократить.
 
К тому же это конкретная мера против шифровальщиков, исполняющихся через скрипты JS, VBS и WSH. В обычной жизни исполняемость этого добра нафиг не нужна среднему юзеру.
 
Понятно, что это не универсальное защитное решение. Зато не завязано на ограниченную учетку. Короче, это из разных стратегий защиты решения.

Всего записей: 201 | Зарегистр. 29-03-2016 | Отправлено: 18:56 01-08-2016
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
//////// v6.000 - 08/08/16 ////////

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 23:27 14-08-2016
moroka33



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго.
Прверил своего старичка с ХР3 6_й версией и сыскала она у него некие странные службы: имена странные, расширений нет, пути к местонахождению не указаны, лог прилагаю:
Подробнее... [/more]
Что за беда - глюк проги или действительно присутствует некая зараза? Поиск по данным именам на дисках С и Д ничего не дал, в папке адм нет ничего похожего близко. Где вообще службы живут, насколько знаю в папке систем32 и самой папке винды, все с расширением ехе, может еще что-то где-то имеется именуемое службами?
Просьба подсказать куда рыть...)
Благодарю, с наилучшими.)

Всего записей: 4273 | Зарегистр. 31-07-2009 | Отправлено: 20:17 18-08-2016 | Исправлено: moroka33, 20:21 18-08-2016
sanitar2k



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
moroka33
Хм. Поиск по "aec6210" навел на такое вот . То бишь это драйвера контроллера жесткого диска для WinXP, имеют расширение SYS, живут в  
C:\Windows\System32\DRIVERS. Вполне могут запускаться как службы. А вот почему сабж на них окрысился, не знаю. Наверное, проверить эти файлики на вирустотал...

Всего записей: 1125 | Зарегистр. 26-12-2005 | Отправлено: 23:10 18-08-2016
Vit55



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 moroka33 аналогично, тоже нашла 4 службы но названия другие

Всего записей: 308 | Зарегистр. 25-12-2005 | Отправлено: 15:04 19-08-2016
moroka33



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sanitar2k

Цитата:
это драйвера контроллера жесткого диска для WinXP

Расширения не было, но и удалить он их не смог, что радует...)
Vit55

Цитата:
аналогично, тоже нашла 4 службы но названия другие

По ходу, глюк проги, ждем коментов и рекомендаций от лиц близких к разработчикам...)

Всего записей: 4273 | Зарегистр. 31-07-2009 | Отправлено: 18:45 19-08-2016
System5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
//////// v6.010 - 24/08/16 ////////

Всего записей: 1439 | Зарегистр. 03-11-2007 | Отправлено: 13:36 25-08-2016 | Исправлено: System5, 13:38 25-08-2016
moroka33



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
System5

Цитата:
v6.010 - 24/08/16

Vit55

Цитата:
тоже нашла 4 службы но названия другие

Свежая версия - кина та-же...

 

Всего записей: 4273 | Зарегистр. 31-07-2009 | Отправлено: 19:18 25-08-2016
coherent

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
moroka33

Цитата:
Прверил своего старичка с ХР3 6_й версией и сыскала она у него некие странные службы

У меня на "старой" XPsp3 (не переустанавливал лет 10) последние версии 6.000 и 6.010 никаких служб не находят.

Всего записей: 3881 | Зарегистр. 20-02-2007 | Отправлено: 15:12 27-08-2016
moroka33



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coherent

Цитата:
6.000 и 6.010 никаких служб не находят.

Рад за вас...) Свою перустанавливал году в 13_м... Т.к. с этой заморочкой не одинок, заслуживает внимания инфа от ув. sanitar2k:

Цитата:
Поиск по "aec6210" навел на такое вот . То бишь это драйвера контроллера жесткого диска для WinXP, имеют расширение SYS, живут в  
C:\Windows\System32\DRIVERS. Вполне могут запускаться как службы. А вот почему сабж на них окрысился, не знаю.

Всего записей: 4273 | Зарегистр. 31-07-2009 | Отправлено: 22:39 27-08-2016 | Исправлено: moroka33, 22:41 27-08-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » Программы » AdwCleaner


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru