Program unwanted 539 что это
Program.Unwanted.539
Был установлен Auslogics BoostSpeed. После проведения первой чистки системы данной программой она была удалена(не понравилась). Во время чистки Dr.Web ругался на неё, но угрозы игнорировал. После удаления сообщения об угрозе продолжают выходить. Проверка через Dr.Web Curelt! результатов не дала(угроз не обнаружено). Также не запускается системный редактор реестра REGEDIT.EXE (работал ли он до этого я не знаю).
Помогите решить проблему. Заранее спасибо.
P.S.: Редактор реестра пытался запустить в попытке устранить проблему с автоматически открывающимся сайтом в браузере при запуске системы.(данная проблема появилась задолго до вышеописанной).
Скрин онкна Веба.png 229,66К 2 Скачано раз
Ну так произведите проверку сканером DrWeb и с его помощью удалите эти файлы.
—
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777
Ну так произведите проверку сканером DrWeb и с его помощью удалите эти файлы.
Он не находит угроз.
А откуда тогда приложенная Вами картинка?
—
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777
В том то и вся проблема. Данное сообщение выходит, но при проверке он угроз не обнаруживает.
Воспроизведите проблему, после чего создайте и приложите сюда отчёт DrWeb с указанием точного времени, когда наблюдалась проблема.
—
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777
Настройки сканирования, вероятно, стоит посмотреть.
Auslogics BoostSpeed (Program.Unwanted.539)
regist
гоняюсь за туманом
Добавлен в вирусную базу Dr.Web:2015-06-02
Описание добавлено:2015-07-02
sha1: dec958d804d2cad052165239b78feba4df7c674f
Приложение-твикер, предназначенное якобы для тонкой настройки и оптимизации работы операционной системы и распространяемое под именем Auslogics BoostSpeed. В только что установленной на чистый дисковый раздел операционной системе Microsoft Windows 7 x86 приложение обнаруживает 189 «проблем», среди которых:
наличие временных файлов (создаваемых самой операционной системой в процессе работы);
наличие «пустых» ветвей системного реестра (не оказывают существенного влияния на работоспособность и быстродействие операционной системы);
наличие неудаленных файлов системных журналов.
Иными словами, все обнаруженные приложением «проблемы» не являются критичными и не оказывают влияния на быстродействие, стабильность и производительность Microsoft Windows.
Приложение позволяет бесплатно ликвидировать только несколько выявленных «проблем», для дальнейших действий предлагает пользователю приобрести платную лицензию.
Также данной записью детектируются приложения Driver Updater и PCSpeedUp со схожими функциями, однако данные программы не выполняют каких-либо бесплатных действий, сразу предлагая пользователю приобрести платную лицензию.
Следует отметить, что подобные программы-твикеры осуществляют «оптимизацию» настроек ОС, не учитывая конкретное состояние операционной системы и особенности ее эксплуатации, поэтому некоторые внесенные ими изменения могут впоследствии привести к возникновению различных проблем. Например:
Program.Unwanted — что это за вирус
Сканируя компьютер антивирусами типа Dr.Web пользователь может увидеть выявленный вирус «Program.Unwanted.(номер)». Чаще всего, подобные угрозы определяются целым списком. Мы расскажем вам, что это за опасность и стоит ли ее так бояться?
Подробнее об угрозе
Особенно любит подобные классификации популярная утилита CureIt! от Dr.Web и Malwarebytes. Под этим понятием подразумевается нежелательное ПО. То есть, софт, который может повлиять на работу ОС: твикеры, оптимизаторы, программы для разгона и прочее. Сюда входят не только приложения, которые могут нанести вред операционке при их неправильной настройке, но и любое программное обеспечение, не являющееся полезным и затрачивающее ресурсы компьютера, например, проводя самодиагностику, проверку подключения и т. п.
Program.Unwanted — это класс нежелательного ПО, которое распространяется посредством скрытых установок. После проникновения в Windows, могут изменять настройки других приложений. Примеры таких угроз — Амиго, Mail, IOBbit, Zaxar Games и другой рекламный софт.
Вирусная угроза Program.Unwanted в Dr.Web CureIt!
Может ли такая эта угроза считаться полноценным вредоносным объектом? Однозначно НЕТ. Тем не менее, отсутствие пользы и вероятность выхода из строя ОС делают его потенциально опасным. Нежелательное ПО может замедлить работу компьютера, а «неправильный» разгон часто приводит к поломке на уровне «железа».
Рекомендуем ознакомиться с нашими материалами об опасных угрозах класса PUP.Optional и неопределенной вирусной проблемы в Avast — IDP.Generic.
Пример удаления угрозы 1183
Одним из самых распространенных оповещений является «Program.Unwanted.1183», но также сейчас активны 1336, 539, 276, 1678 и другие. Её вызывает программа IObit Uninstaller и многие другие. Если вы не планируете в будущем использовать ее, то с чистым сердцем удаляйте, и забудете об угрозе.
Обезвредить нежелательное ПО можно двумя способами:
Malwarebytes можно применить как дополнительный сканер
Установить файл угрозы и расположение проблемного ПО можно, просмотрев логи антивируса. Вычислив расположение, узнаем название программы, а затем проводим ее удаление из системы.
Процедура выглядит так:
На всякий случай повторяем сканирование антивирусом.
Стандартное удаление продуктов IObit
Процесс обезвреживания файлов зависит от выбранной утилиты. После завершения сканирования, большинство антивирусов предлагают пользователю действия. Здесь можно попробовать вылечить файл, изолировать его (карантин), просто удалить.
Вот наглядная инструкция по удалению подобной программки Setupsk. Изучите её, этот пример точно показывает как эффективно сейчас удаляются такие угрозы из PC.
Заключение
Если вы считаете себя достаточно опытным пользователем, и осознаете действия программы, то софт, выдающий подобные угрозы, может и дальше работать. При грамотной настройке и умелом обращении вполне реально повысить быстродействие компьютера в целом. Но! Если вы не имеете представления о работе твикеров и подобному им ПО, то, на всякий случай, деинсталлируйте его. Также посоветую дополнительно применить другие сканеры (AdwCleaner, MalwareBytes), после них следует очистить систему и её реестр приложением CCleaner.
Антивирусная прав ДА! TM
Кругозор без горизонтов
Чтобы получить доступ к сервисам проекта, войдите на сайт через аккаунт. Если у вас еще нет аккаунта, его можно создать. Подписка
Ни вреда, ни пользы
Почему Dr.Web распознает Antivirus Task Manager как нежелательную программу и угрозу, тогда как эта программа рекомендована многими официальными журналами и считается полезной?
Вопрос пользователя
Упомянутая в этом запросе программа – действительно не вирус и не троянец. Антивирус Dr.Web классифицирует ее как нежелательное ПО (Program unwanted). Давайте разберемся, должен ли антивирус реагировать на такие программы.
К категории нежелательных Dr.Web относит невредоносные по сути программы, которые при этом не несут полезной нагрузки, а в ряде случаев еще и требуют покупки платной лицензии за выполнение тех или иных действий (часто бессмысленных). Либо же они имеют такие функции, которыми неопытный пользователь может нарушить стабильную работу операционной системы. То есть это зачастую бесполезные приложения, имитирующие нужную деятельность или дублирующие системные функции.
В частности, к категории нежелательных Dr.Web относит многочисленные «ускорители Интернета», утилиты для «очистки» или «оптимизации» системного реестра Windows, программы для «освобождения дискового пространства», «улучшения работы компьютера», «обновления драйверов» и прочие приложения, якобы предназначенные для «ускорения работы» или «проверки» ОС на наличие ошибок. Во многих случаях подобные программы «выявляют» на компьютере несуществующие проблемы и для их устранения предлагают приобрести платную лицензию. Также известны случаи, когда подобные программы в силу содержащихся в них ошибок вызывали сбои в работе Windows — например, появление BSOD («синего экрана смерти»).
Несколько примеров из новостей «Доктор Веб»:
В феврале в официальном каталоге App Store была обнаружена потенциально опасная программа Program.IPhoneOS.Unwanted.ZergHelper.1, которая представляла собой каталог приложений для китайских пользователей. Ее опасность заключалась в том, что через нее распространялись любые программы, в том числе взломанные или не прошедшие проверку в компании Apple. Таким образом, пользователи рисковали скачать с помощью Program.IPhoneOS.Unwanted.ZergHelper.1 троянцев и другое опасное ПО. Кроме того, этот каталог мог устанавливать собственные обновления, минуя App Store, а также запрашивал идентификатор Apple ID и пароль, которые передавались на удаленный сервер.
Program.Unwanted.539 – приложение-твикер, предназначенное якобы для тонкой настройки и оптимизации работы операционной системы и распространяемое под именем Auslogics BoostSpeed. В только что установленной на чистый дисковый раздел операционной системе Microsoft Windows 7 x86 приложение обнаруживает 189 «проблем», среди которых:
Также у Dr.Web вызывают подозрения файлы, распространяемые вредоносным ПО:
Adware.Mac.WeDownload.1 получает от управляющего сервера список приложений, которые будут предложены пользователю для установки. Среди них замечены как нежелательные, так и откровенно вредоносные программы, в том числе Program.Unwanted.MacKeeper, Mac.Trojan.Crossrider, Mac.Trojan.Genieo, Mac.BackDoor.OpinionSpy, различные представители семейства Trojan.Conduit и некоторые другие опасные приложения.
Антивирусная правДА! рекомендует
Нежелательные программы нельзя назвать ни вредными, ни, зачастую, полезными. Если у вас нет опыта настройки Windows на «низком уровне», с анализом журналов системы и ручной правкой настроек, включая редактирование реестра, лучше программы из этой категории не применять.
Что же касается рекомендаций на эту тему в Интернете – пусть это остается на совести «советчиков».
Dr.Web — сам ты вирус!
Каким бы антивирусом вы ни пользовались, хорошей практикой является проверка время от времени системы альтернативным антивирусом. Для этого можно использовать бесплатные утилиты от известных брендов (Dr.Web, Касперский, Emsisoft, McAffee, ESET и др.) Как раз сегодня скачал проверенный годами Dr.Web Cure It, чтобы в очередной раз проверить свой компьютер (несколько месяцев прошло с предыдущей проверки). У меня Windows 8.1, антивирусную защиту обеспечивает встроенный в систему «Защитник»: 2 года — полёт нормальный.
Проверка завершена, и что я вижу?! 83 угрозы — это для меня равно, что рыбаку поймать щуку на 8 кг. Хотел уже радостно воскликнуть: «Попались!» Но просмотр «угроз», найденных Доктором, поверг меня в уныние.
Подавляющее большинство (80) «угроз» относилось к исполняемым файлам и библиотекам набора утилит для оптимизации системы Auslogics BoostSpeed.
Угроза обозначена как «Program.Unwanted», т.е. нежелательная программа. В логе написано «is riskware program». Ага, значит, если нежелательная, так сразу уже потенциально опасная. А потом я ещё прочитал описание этого «вируса» Program.Unwanted.539 на сайте Dr.Web, и стало совсем печально за любимый до сегодняшнего дня антивирусный продукт.
Там дальше ещё много букв, но суть в следующем. Разработчики Доктора, запустив на новой системе твикер Auslogics BoostSpeed 8 были поражены количеством обнаруженных проблем (189), а также неудовлетворены тем, что в бесплатной демо-версии твикера возможно исправить лишь некоторые проблемы, а остальные править «ручками» (читая лог найденных проблем), либо приобрести лицензию. Также замечено, что найденные проблемы вовсе не являются проблемами — что это всего лишь временные файлы, которые естественным образом создаются в ходе работы системы.
Уважаемые! Если вы купите новенький автомобиль и по какой-то причине решите сразу сделать капитальный ремонт двигателя, то работы будет столько же и заплатить надо будет столько же, как и при капремонте движка 10-летнего авто. Только смысла в этом ремонте не будет, но раз уж вы захотели, кто же вам запретит?
Действительно, на новой системе нет смысла использовать твикер. Но если не пользоваться твикером, через год-два в системе будут десятки гигабайт мусора и накопятся ошибки, нарушающие или тормозящие нормальную работу. А твикер у меня тихонько шуршит раз в неделю, и система как новая даже спустя 2 года.
Вот что я скажу вам, разработчики Доктора! Вы пойдите в школу на урок информатики, и там узнайте, какое ПО называется вирусным. И вы поймёте, почему вышеописанный твикер вирусом НЕ является:
Если уж на то пошло, то сам Dr.Web можно так же назвать вирусом. Ведь он:
Чуть не забыл. Я описал 80 найденных «угроз», но есть ещё 3. Одна из них заключается в том, что системный файл hosts «возможно испорчен» — Доктор предлагает это исправить. Спасибо, Доктор, но не надо. В моём файле hosts только мои правила (я проверил). Вот вам статья про файл hosts, и как можно его полезно использовать.
И ещё 2 угрозы называются «Trojan.LoadMoney». Описание на сайте весьма странное, но переводя с технического языка на русский звучит примерно так: «Программа некоторое время проверяет, есть ли на компьютере доступ в Интернет, потом самоудаляется. » Всё.
Я знаю эту программу — это загрузчик от известной компании Mail.ru. Разработчики и распространители ПО для дополнительного заработка оборачивают свои программы в Загрузчик, который перед установкой программы предлагает установить мэйловский браузер и тулбар. Если уберёте галочки, никакой дополнительной установки не производится. Как говорил дедушка Джованни, глядя на цветущий бассейн: «It’s not dangerous, but not beautiful».
Точно так же рекламирует свои продукты Яндекс — и это не считается вирусом. Adobe Flash Player при закачке с сайта предлагает установить McAffee антивирус и Yahoo тулбар (надо убрать галочку, чтобы установка не была произведена) — и при этом флэш плеер тоже не вирус! Короче.