- SweetLabs App Platform — что это за программа?
- SweetLabs App Platform — разбираемся
- Adware.SweetLabs.5: что это такое, как удалить?
- О чем говорит антивирус «Доктор Веб»
- Как удалить программу с компьютера
- Удаляем сертификаты зловредной adware от Lenovo
- Что такое Adware?
- Что такое Adware?
- Что нужно знать о программах Adware
- Как защититься от Adware-программ
- Что такое Adware?
- «Доктор Веб»: обзор вирусной активности в июле 2021 года
- #1 News Robot
- Главные тенденции июля
- По данным сервиса статистики «Доктор Веб»
- Статистика вредоносных программ в почтовом трафике
- Шифровальщики
SweetLabs App Platform — что это за программа?
SweetLabs App Platform — потенциально опасное ПО, возможно рекламный модуль, тулбар, сомнительная программа.
Необходимо просканировать компьютер следующими утилитами: Dr.Web CureIt!, AdwCleaner, HitmanPro.
SweetLabs App Platform — разбираемся
SweetLabs это разработчик софта, который создал утилиту Pokki Start Menu, предназначенную для возвращения привычного меню Пуск в операционке Windows 8. Меню добавляется примерно такое:
Есть встроенный поиск, используя который можно искать данные (например программы, посещенные сайты и прочее):
Однако при сканировании ПК антивирусом или антивирусными утилитами — может появиться угроза Adware.SweetLabs.2:
Что это? Всего несколько вариантов:
- Это потенциально опасное ПО, которое было установлено вместе с программой Pokki.
- В проге Pokki Start Menu обнаружен подозрительный код, на который антивирус реагирует как опасный. Сама утилита — не опасна, это факт. Разработчик даже сотрудничал с компанией Lenovo, чтобы на их ноутах была эта утилита.
- Просто ложное срабатывание. Этот вариант тоже не редкость.
Решение — просканировать компьютер специальными утилитами и удалить угрозу, предварительно создав точку восстановления. Если будет удалена утилита для возвращения пуск — восстановите ПК до состояние, когда утилита еще была (если вам нужна она вообще).
Надеюсь данная информация оказалась полезной. Удачи и добра, до новых встреч друзья!
Источник
Adware.SweetLabs.5: что это такое, как удалить?
Сегодня многие люди сталкиваются с тем, что находят на своих компьютерах некий файл Adware.SweetLabs.5. Большинство не знает, что это такое, надо ли это и если нет, то как убрать с устройства. На самом деле, речь идет о рекламном модуле для ПК – «Adware».
У него есть несколько вариаций с разными наименованиями. Эта программа встраивается в браузер и начинает показывать всплывающую контекстную рекламу в момент посещения сайтов.
Несмотря на то, что фактически вреда от данного ПО почти нет, информацию он не ворует, но вот сам процесс пользования браузером осложняет. Мало кто захочет постоянно закрывать всплывающие окна.
О чем говорит антивирус «Доктор Веб»
На официальном сайте Dr.Web регулярно публикуют угрозы, с которыми часто приходится сталкиваться антивирусу. Как раз Adware является одной из частых угроз.
Есть разные вариации рекламного модуля:
- Adware.SweetLabs.5, представленный в качестве альтернативного каталога приложений и в качестве специальной надстройки к графическому интерфейсу операционной системы. Создателем является «Adware.Opencandy».
- Adware.Elemental.17 представляет собой семейство рекламных программ, которые могут попадать на устройства за счет подмены ссылок на сервисах-файлообменниках. При этом вместо нужных файлов пользователь получит приложение с рекламной, которое потом может инсталлировать совершенно ненужное программное обеспечение на устройство.
- Adware.Downware.19856 – это рекламное ПО, которое осуществляет установку пиратских программ.
Таким образом, можно сделать вывод, что ни один вариант программы не нужен на ПК. Их деятельность будет только мешать и осложнять пользование компьютером, затормаживая работу браузеров.
Как удалить программу с компьютера
Делается это довольно просто:
- Потребуется зайти в Панель управления в раздел «Установка и удаление программ». Там нужно найти файл Adware.SweetLabs.5. Иногда у такого ПО нет оригинальной иконки или названия издателя. Поэтому придется внимательно посмотреть, не была ли на момент появления рекламы установлена какая-либо подозрительная программа. Если да, то это как раз искомый файл. Его нужно удалить.
- Зайти в раздел автозагрузок. Для этого нужно зайти в меню Пуск и в строке поиска набрать «cmd». Откроется окно «Команданая строка». В него нужно ввести «msconfig» и нажать на клавишу Enter. Далее выбрать пункт «автозагрузка».
Там нужно проверить программы, запускаемые из папки «Program Files» и удалить ненужные.
Источник
Удаляем сертификаты зловредной adware от Lenovo
Недавно было обнародовано вопиющее поведение компании Lenovo, предустанавливающей на свои ноутбуки рекламное ПО. Оно не только вставляет рекламу в страницы, но и внедряет в систему SSL-сертификат, позволяющий сканировать зашифрованный трафик. Конечно же, этот сертификат был взломан и теперь безопасность всех пользователей ноубуков Lenovo под угрозой.
Компания разместила инструкцию по удалению программы, но к сожалению, они упустили из виду вопрос удаления самого сертификата, который при этом не исчезает из системы. Вот инструкция для тех, кто не хочет переустанавливать систему с нуля.
Сертификат размещается в хранилище сертификатов Windows. Некоторые программы, например Mozilla Firefox и Mozilla Thunderbird, используют свои хранилища, куда он тоже может быть внедрён. Для обеспечения безопасности необходимо удалить сертификат отовсюду.
Первый шаг избавления от назойливого adware – удаление самой программы. Это делается через обычную «Установку и удаление программ». Программа называется «Superfish Inc. VisualDiscovery».
Затем необходимо удалить сертификат из хранилища Windows. Для этого надо запустить программу certmgr.msc (через Пуск или командную строку). В открывшемся окне слева выбрать пункт Trusted Root Certification Authorities / Certificates. Затем справа найти сертификат Superfish, Inc и сжечь удалить его.
Если вы пользуетесь продуктами Mozilla, то это ещё не всё. В Firefox зайдите в расширенные настройки и выберите вкладку «Сертификаты».
Найдите в списке сертификатов Superfish и удалите его (кнопка Delete or Distrust).
В Thunderburd действия те же. Зайти в настройки.
Просмотреть сертификаты и удалить Superfish.
Теперь ваша система чиста от зловредной программы и с этого момента у вас всё будет хорошо.
Для проверки успешности удаления направьте ваш браузер на специальный проверочный сайт.
Источник
Что такое Adware?
Что такое Adware?
Adware — это программы, которые предназначены для показа рекламы на вашем компьютере, перенаправления запросов поиска на рекламные веб-сайты и сбора маркетинговой информации о вас (например, какого рода сайты вы посещаете), чтобы реклама соответствовала вашим интересам.
Adware-программы, которые собирают данные с вашего согласия, не следует путать с троянскими программами-шпионами, которые собирают информацию без вашего разрешения и ведома. Если Adware-программа не уведомляет о сборе информации, она считается вредоносной, например, вредоносная программа троянец-шпион (Trojan-Spy).
Что нужно знать о программах Adware
За исключением показа рекламы и сбора данных такие программы, как правило, не проявляют своего присутствия в системе. Обычно у такой программы отсутствует значок на панели задач, и в меню программ она тоже отсутствует.
Adware-программы могут попасть на ваш компьютер двумя основными путями.
- С бесплатным или условно-бесплатным программным обеспечением
Adware-программы могут входить на вполне законных основаниях в состав некоторых бесплатных или условно-бесплатных программ в качестве рекламной составляющей. Доходы от такой рекламы помогают финансировать их разработку. - Через зараженные веб-сайты
Посещение зараженного веб-сайта может привести к несанкционированной установке Adware-программы на ваш компьютер. В этих целях часто используются хакерские технологии. Например, для проникновения на компьютер может использоваться уязвимость браузера и троянская программа, предназначенная для незаметной установки Adware. Действующие таким образом Adware-программы часто называют Browser Hijackers.
Как защититься от Adware-программ
Часто Adware-программы не имеют процедуры удаления и могут использовать технологии, подобные тем, что используют вирусы для проникновения на компьютер и незаметного запуска. Однако так как Adware-программы могут присутствовать на вашем компьютере на законных основаниях, антивирусные решения не всегда могут определить степень опасности конкретной Adware-программы. Продукты «Лаборатории Касперского» позволяют вам выбирать, надо ли обнаруживать Adware-программы или нет и как на них реагировать.
- Удаление Adware-программ
Существует много причин, чтобы подозревать, что Adware-программа, обнаруженная антивирусом, представляет собой угрозу. Например, если вы не давали согласия на установку программы и не знаете о ее происхождении или вы прочитали описание этой программы на веб-сайте «Лаборатории Касперского» и у вас появились сомнения в том, что она не опасна. В таких случаях антивирусное программное обеспечение «Лаборатории Касперского» поможет избавиться от такой Adware-программы. - Отказ от обнаружения Adware-программ
В том случае если Adware-программа обнаружена антивирусом, но вы уверены в том, что это разрешенная вами программа, можно принять решение о том, что эта программа не нанесет вреда вашим устройствам или данным. Продукты «Лаборатории Касперского» позволяют отключить детектирование таких программ. Кроме того, конкретные программы можно добавить в список исключений, чтобы антивирусное ядро не отмечало их как вредоносные.
Многие бесплатные или условно-бесплатные программы перестают отображать рекламу после их регистрации или приобретения. Однако в некоторых программах используются сторонние Adware-утилиты. Иногда такие утилиты остаются установленными на компьютере пользователя и после регистрации или приобретения программы. В некоторых случаях удаление Adware-компонента может привести к нарушению функционирования программы.
Другие статьи и ссылки, связанные с Adware-программами
Что такое Adware?
Adware — это программы, которые предназначены для показа рекламы на вашем компьютере, перенаправления запросов поиска на рекламные веб-сайты и сбора маркетинговой информации о вас, чтобы реклама соответствовала вашим интересам.
Источник
«Доктор Веб»: обзор вирусной активности в июле 2021 года
#1 News Robot
Creator of the News
11 августа 2021 года
В июле анализ данных статистики Dr.Web показал увеличение общего числа обнаруженных угроз на 3.44% по сравнению с июнем. При этом количество уникальных угроз уменьшилось на 9.5%. Большинство детектирований по-прежнему приходится на долю рекламных программ и нежелательных приложений. В почтовом трафике по частоте распространения лидирует разнообразное вредоносное ПО, в том числе бэкдоры, направленные на хищение паролей.
Число обращений пользователей за расшифровкой файлов увеличилось на 35.2% по сравнению с прошлым месяцем. Самым распространенным энкодером июля стал Trojan.Encoder.26996, на долю которого приходится почти половина всех инцидентов.
Главные тенденции июля
- Уменьшение количества уникальных угроз
- Рекламные приложения по-прежнему остаются главной угрозой
- Распространение бэкдоров в почтовом трафике
По данным сервиса статистики «Доктор Веб»
Угрозы прошедшего месяца:
Adware.SweetLabs.5 Альтернативный каталог приложений и надстройка к графическому интерфейсу Windows от создателей Adware.Opencandy. Adware.Elemental.17 Семейство рекламных программ, попадающих на устройства путем подмены ссылок на файлообменных сервисах. Вместо ожидаемых файлов жертвы получают приложения с рекламой, а также инсталлируют ненужное ПО. Adware.Downware.19856 Рекламное ПО, выступающее в роли промежуточного установщика пиратских программ. Trojan.MulDrop16.4830 Вредоносная программа, загружающая нежелательные приложения на компьютер жертвы. Trojan.Autoit.289 Утилита, написанная на скриптовом языке AutoIt и распространяемая в составе майнера или RAT-трояна. Выполняет различные вредоносные действия, затрудняющие обнаружение основной полезной нагрузки.
Статистика вредоносных программ в почтовом трафике
W97M.DownLoader.2938 Семейство троянов-загрузчиков, использующих уязвимости файлов Microsoft Office. Предназначены для загрузки на атакуемый компьютер других вредоносных программ. BackDoor.SpyBotNET.25 Бэкдор, написанный на .NET. Способен манипулировать файловой системой (копирование, удаление, создание директорий и т. д.), завершать процессы и делать снимки экрана. HTML.FishForm.123 Веб-страница, распространяющаяся посредством фишинговых рассылок. Представляет собой фиктивную форму ввода учетных данных, которая имитирует авторизацию на известных сайтах. Введенные пользователем данные отправляются злоумышленнику. BackDoor.RatNet.2 Бэкдор, считывающий пароли, хранящиеся в браузере. Trojan.MulDrop17.58659 Вредоносная программа, загружающая нежелательные приложения на компьютер жертвы.
Шифровальщики
По сравнению с июнем, в июле число запросов на расшифровку файлов, затронутых шифровальщиками, увеличилось на 35,2%.
Источник