Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Чем конкретно "потенциально вредна" Zona? , Zona torrent

1
RSS
При попытке закачки или старте установщика популярного торрент-клиента и каталогизатора Zona , Eset выдаёт сообщение "a variant of Win32/ZvuZona. A potentially unwanted application" и предлагает удалить. На сайте Antimalware.ru опубликована статья Анализ торрент-клиента Zona на принадлежность к классу потенциально нежелательных программ , в которой утверждается, что в последних версиях Zona были давно учтены и исправлены прежние недоработки, приводившие к блокировке в AV, и делается вывод:

"Поведение, свойственное опасному (вредоносному) программному обеспечению, включая: шпионскую активность (отправка каких-либо сведений на удалённый сервер), установку вредоносных программ, установку руткитов, работу в качестве кейлоггера, трояна или червя, заражение исполняемых файлов, либо атак на целостность данных либо системы в целом, не обнаружено."


Поясните плс, из каких конкретно соображений Zona продолжает оставаться в списке "нежелательных" приложений, и можете ли вы удалить её из этого списка? Если "нет", поясните, какую конкретную опасность в плане вирусов и т.п. представляет последная версия этого приложения, скачиваемая по ссылке выше? Чем конкретно, и для кого эта программа "нежелательна", и какое отношение это имеет к функциям антивируса Eset по защите компьютера от malware?
Изменено: Zamar Ac - 28.02.2015 22:38:12
Здравствуйте, что на данный момент - сказать точно не могу, но около года назад причина была в скрытой установке (либо установке без лицензионного соглашения) дополнительного ПО партнёров.
ESET Technical Support
Ранее она авто устанавливала старую версию Java, если Java не была установлена на компе. Затем они пофиксили этот опус. Видимо должна существовать какая-то система авто пересмотра классификации програм как "вредоносных", ведь их релизы обновляются с исправлением прежних ошибок? Разумно ли заранее причислять к вредоносным любые будущие релизы проги без всякой проверки? Что важнее многим, является ли текущая версия Zona "потенциально вредной"?

Кстати, поскольку прога комбинирует в себе плеер и торрент-клиент, входит ли в число критериев "вредности" такой как незавершение торрент-клиента и сидиривания контента при выходе из плеера Zona, если к тому же в Гуе отсутствуют фичи контроля (скорость, время) сидирования? Именно неконтролируемое юзером сидирование контента во время и после его просмотра можно видимо характеризовать как "нежелательное" или "потенциально вредное", поскольку инет трафик то оплачивает юзер, да и в плане законности такое сидирование может вызывать вопросы, к тому же происходит без ведома юзера. Разрабы Zona в любом случае должны дать юзеру средства контроля над сидированием. Хотя не уверен, что такой критерий "вредности" уместен для антивируса, но чем он хуже или лучше неконтролируемой юзером установки 3-х програм?
Изменено: Kim!@!Ac - 02.03.2015 20:52:27
Kim!@!Ac, возможно, но если это так и программа по прежнему детектируется - разработчикам необходимо направить нам повторный запрос на анализ.

Кстати говоря, по ссылке выше указано:

Поведение, свойственное опасному (вредоносному) программному обеспечению, включая: шпионскую активность (отправка каких-либо сведений на удалённый сервер), установку вредоносных программ, установку руткитов, работу в качестве кейлоггера, трояна или червя, заражение исполняемых файлов, либо атак на целостность данных либо системы в целом, не обнаружено.

Полагаю, что это не совсем подходит под описание потенциально - опасного ПО. И кроме того,по версии ESET, Zona - потенциально нежелательное ПО, что подразумевает:

Потенциально нежелательные приложения не всегда являются вредоносными, однако могут негативно повлиять на производительность компьютера. Обычно для установки таких приложений запрашивается согласие пользователя. После их установки поведение системы изменяется (по сравнению с тем, как она вела себя до установки этих приложений). Наиболее заметные изменения перечислены далее.

· Открываются новые окна, которые не появлялись ранее (всплывающие окна, реклама).

· Активируются и выполняются скрытые процессы.

· Повышается уровень потребления системных ресурсов.

· Появляются изменения в результатах поиска.

· Приложение обменивается данными с удаленными серверами.
ESET Technical Support
Цитата
Валентин написал:
разработчикам необходимо направить нам повторный запрос на анализ.

А разрабы софта должны платить Eset за повторный анализ?

Исходя из вашего описания выше "потенциально нежелательного ПО", Zona может оставаться в ваших списках "неблагонадёжных" бесконечно - хотя бы по последнему критерию, пока они не дадут юзеру контроль над сидированием. Но с другой стороны, юзеры ожидают что критерии Eset будут одинаково применяться к любым программам. В этом плане, почему uTorrent и подобные качалки не детектируются Eset как "потенциально нежелательные"?

Кроме того, согласитесь, в этот весьма размытый список критериев при желании или по чьей либо "просьбе" можно добавить вообще любую программу, и она вполне впишется в него. Но ведь юзеры ожидают от Eset беспристрастного и объективного анализа вредоносности софта, такой анализ не должен быть результатом закулисных "торгов", иначе о какой защите клиентов-покупателей продукта Eset может идти речь? Ведь с таким же успехом можно убрать детектирование любого шпионского софта, если об этом кто-то настоятельно "попросит" или заплатит?
Изменено: Kim!@!Ac - 03.03.2015 21:44:51
Цитата
Kim!@!Ac написал:
В этом плане, почему uTorrent и подобные качалки не детектируются Eset как "потенциально нежелательные"?

Вообще то было пару билдов торрента когда антивирус детектировал установщик, по причине того что в установщике была куча всякого уге кроме самой программы.

Вообще на тему загрузчиков можно долго рассуждать...

Есть те которые, действительно загружают нужный вам файл, другие же вместе или же вместо файла подсовывают Вам кучу уге софта от того же майл ру и т.д.

Как написал выше Валентин, разработчикам, если уверены в полной безопасности своей программы, нужно отправить запрос в вирлаб для анализа программы. Если безопасность файла подтвердится
детект будет убран.

1
Читают тему