Proč se mi samy vnucují aplikace Opera SW

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Odpovědět
Zpráva
Autor
Uživatelský avatar
Brozicek
Příspěvky: 1645
Registrován: 07 lis 2005, 00:00
Bydliště: Studénka

Proč se mi samy vnucují aplikace Opera SW

#1 Příspěvek od Brozicek »

Může mi někdo vysvětlit, co se mi samovolně snaží nainstalovat do PC, a zda to není aktivita nějakého nebezpečného viru? Mám v PC W-8.1. Používám antivirus Microsoft Defender a PC na viry pravidelně kontroluji Defendrem a ESET ONLine scanerem. Zde jsou další informace:

V PC se mi bez mé aktivity zobrazila informace o instalaci Opera software - viz první přiložený obrázek. Když se to 15.1. objevilo poprvé, stlačil jsem místo Agree tl. Decline, ale přesto se mi nainstalovaly tři nové aplikace. Nějaká z nich se okamžitě spustila a v jejím okně se zobrazily záhadné barevné "Bargrafy". Aplikace nějak začala skenovat můj PC.
Považoval jsem vše za aktivity nějakého viru. To skenování jsem přerušil stiskem Close na okně běžící aplikace a všechny aplikace jsem odinstaloval v okně Programy a funkce.

Dnes 19.1. se tato samovolná instalace spustila podruhé. Minule Decline nefungovalo, tak jsem otevřel Správce úloh a to instalační okno (první obrázek) jsem ukončil z toho Správce místo Decline. Tři programy se přesto nainstalovaly a zase se spustily ty bargrafy. Ihned jsem opět přerušil skenování a odinstaloval dva programy přes Programy a funkce (třetí aplikace tam ještě nebyla).

Po chvíli se mi zobrazilo okno "Any protect Cloud Backup" - viz druhý obrázek. V okně Programy a funkce jsem našel tu třetí samovolně nainstalovanou aplikace (viz třetí obrázek), kterou jsem opět odinstaloval.

Co jsou to za aktivity, které se mi bez mého souhlasu snaží nainstalovat do mého PC?
Přílohy
ANY protect program.jpg
(7.95 KiB) Staženo 99 x
ANY protect zálohování.jpg
(32.29 KiB) Staženo 91 x
Opera SW instalace.jpg
(85.96 KiB) Staženo 106 x
Uživatelský avatar
serviceman
Příspěvky: 4093
Registrován: 09 črc 2013, 00:00

#2 Příspěvek od serviceman »

Microsoft Defender zjevně nestačí. Pro odstranění adwaru stačí free verze Malwarebytes Anti-Malware, ale ani to nemusí stačit. Je řada jednorázových free scanerů, jako Norton Security Scan, Kaspersky Free Cleaner atd. Z těch "drsnějších", které se s tím neserou, je to Norton Power Eraser, nebo McAfee Stinger - to je těžká váha a občas vyruší i něco korektního. Zjevně ale potřebuješ nějaký firewall spojený s antivirem, který by běžel na pozadí stále. Je jich celá řada, ale free verze bývají značně omezené. Něco to holt stojí.

To, že se ti něco snaží nainstalovat do PC není ani tak aktivita viru, jako určitých stránek, s kterými se tyto programy stáhnou a script ve stránce je spustí. Porno stránky jsou tím charakteristické, ale nejen ty.
Nebojte se skloňovat (i cizí slova).
Uživatelský avatar
Brozicek
Příspěvky: 1645
Registrován: 07 lis 2005, 00:00
Bydliště: Studénka

#3 Příspěvek od Brozicek »

serviceman píše:......To, že se ti něco snaží nainstalovat do PC není ani tak aktivita viru, jako určitých stránek......

Doufám, že jsem toho prevíta, co mi leze do zelí, našel. Prolížel jsem nainstalované programy a našel něco, co jsem neinstaloval, a co je již v mém PC s datem instalace od 4.8.2014. Je to nějaký SW "Remote Desktop Access (VuuPC)". Společným jmenovatelem s programem "AnyProtect", který se mi nyní vnucuje s instalací, je poskytovatel "CMI Limited".
Již jsem to Adware odinstaloval. Více informací k tomu "Remote Desktop Access (VuuPC)" jsem našel zde:
http://malwaretips.com/blogs/remove-rem ... upc-virus/
Naposledy upravil(a) Brozicek dne 20 led 2015, 17:35, celkem upraveno 1 x.
Uživatelský avatar
serviceman
Příspěvky: 4093
Registrován: 09 črc 2013, 00:00

#4 Příspěvek od serviceman »

Všimni si v tom odkazu slov "commonly bundled". Velmi pravděpodobně jsi to nainstaloval nepozorně sám. To je bohužel časté např. i při instalaci Javy je to Ask toolbar atd. Mimochodem u Javy to lze v nastavení zablokovat, aby se to neinstalovalo při updatu. Tento crapware instalují paradoxně i některé free antivirové programy jako Ad-ware, AVG, Avira, Comodo, Panda atd. - je to jeden z jejich příjmů. Tady dokonce píší, že to dělá většina free antivirů.
Nebojte se skloňovat (i cizí slova).
Uživatelský avatar
jjilek
Příspěvky: 4473
Registrován: 29 bře 2009, 00:00
Bydliště: Olomouc
Kontaktovat uživatele:

#5 Příspěvek od jjilek »

Mám v poslední době podobné zkušenosti. Ty nejjednodušší nezvané hosty lze včas zablokovat, ale je to běžné u Avastu, Adobe atd. Občas PC přes noc projedu Spybotem a divím se, co všechno tam je a antivir ani Defender nezaberou.
Uživatelský avatar
Brozicek
Příspěvky: 1645
Registrován: 07 lis 2005, 00:00
Bydliště: Studénka

#6 Příspěvek od Brozicek »

jjilek píše:.....Občas PC přes noc projedu Spybotem a divím se, co všechno tam je a antivir ani Defender nezaberou.

Sáhl jsem se free verzi SPYBOT a proskenoval systém. Za 42 minut hlásil SPYBOT celkem 113 "nějakých výsledků" a zobrazil jejich tabulku. V příloze jsem zobrazil několik řádků výsledků ze začátku tabulky a několik řádků z konce tabulky. Vesměs se jedná o "ohrožení nízké". Nejvíce položek je tam z "(Browser: Cookie, nothing done)".
Nevím, zda má smysl spustit nějaký proces likvidace tlačítkem "Fix selected", abych neudělal více škody než užitku.
Fajfky u jednotlivých položek lze samozřejmě ručně rušit, ale nevím jak mám poznat, která položka je užitečná a která opravdu škodlivá nebo nebezpečná.

Jak by pokračoval kolega jjilek?
Přílohy
2015-01-22_090555.jpg
Konec tabulky výsledků
(53.18 KiB) Staženo 107 x
2015-01-22_090509.jpg
Začátek tabulky výsledků
(92.31 KiB) Staženo 89 x
Uživatelský avatar
jjilek
Příspěvky: 4473
Registrován: 29 bře 2009, 00:00
Bydliště: Olomouc
Kontaktovat uživatele:

#7 Příspěvek od jjilek »

Já všechno, co Spybot najde, nechám zlikvidovat a ještě jsem neměl "problém" kromě výrazného zrychlení počítače. Používám je již od časů W98.
Odpovědět

Zpět na „Výpočetní technika“