Yandex bar & Spy Emergency

12
Lupus
На сайте с 02.11.2002
Offline
241
2313

Исчез из IE яндекс-бар. Краткое расследование сразу выявило причину: антишпионская программа Spy Emergency назвала его spyware по имени "Russian Searchbar" и удалила. Самое интересное, что, насколько мне известно, сканер этот особым интеллектом не отличается, эвристикой не пользуется, а сигнатуры берет из обновляемой базы. Внимание, вопрос:

За что буржуи невзлюбили Яндекс-бар?

Для справки: в Google и MSN барах программа не нашла ничего подозрительного.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
Ctulhu
На сайте с 21.05.2005
Offline
222
#1
За что буржуи невзлюбили Яндекс-бар?

еще про <noindex> спросите :)

Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#2

Ctulhu, зачем лезть в тему, если ничего сказать не способны? Посты накручиваете?

JR
На сайте с 22.03.2005
Offline
263
#3

Gray, так он же курит :) А какой смысл в накручивании постов?

Ctulhu
На сайте с 21.05.2005
Offline
222
#4
антишпионская программа Spy Emergency назвала его spyware по имени "Russian Searchbar" и удалила.

Программа буржуйская бар Russian. Собственно в чем вопрос? У меня программа XoftSpy на русский софт ругается. Что в этом может быть странного? Также буржуйские Антивирусные программы не определяют многие типы "русских" вирусов. Что в этом может быть непонятного.

А про ноиндекс я сказал к тому, что аналогично этой программе его не воспринимает w3.org. Имхо связь очевидна.

Приношу извинения за неясный пост.

Lupus
На сайте с 02.11.2002
Offline
241
#5
Собственно в чем вопрос?
Что в этом может быть странного?
Что в этом может быть непонятного.

А вопрос в том, что в базу вносится конкретные spyware. В данном случае так был классифицирован Яндекс-бар. На простой вопрос, является ли он spyware, есть два ответа. И намеки на "буржуйское"-"русское" на этот вопрос не отвечают. Вопрос технический, следовательно и удовлетворительный на него ответ может быть только техническим.

minaton
На сайте с 18.09.2004
Offline
135
#6

У меня DrWeb ругался на инсталляционный файл Google Desktop "архив инфицирован, возможно DLOADER.Trojan".

Но с Я.Баром вопрос в другом - явный шаблон "Russian Searchbar"...

А попробуй еще SEObar :)

Lupus
На сайте с 02.11.2002
Offline
241
#7
У меня DrWeb ругался на инсталляционный файл Google Desktop

Дело в том, что DrWeb использует эвристические алгоритмы для выявления неизвестных вирусов. В данном же случае (IMHO) программа была внесена в базу явным образом.

PS. К SEObar у них претензий нет :)

[Удален]
#8
Lupus:
Исчез из IE яндекс-бар. Краткое расследование сразу выявило причину: антишпионская программа Spy Emergency назвала его spyware по имени "Russian Searchbar" и удалила. Самое интересное, что, насколько мне известно, сканер этот особым интеллектом не отличается, эвристикой не пользуется, а сигнатуры берет из обновляемой базы. Внимание, вопрос:
За что буржуи невзлюбили Яндекс-бар?

Для справки: в Google и MSN барах программа не нашла ничего подозрительного.

Кстати, MS Antispyware ругается и примерно так же его называет - Russian Search Toolbar.

В общем-то ничего удивительного, бар по идее и является spyware/adware. Ничего плохого в том, что программа выдаст предупреждение пользователю, и даст возможность снести компонент из браузера - нету.

AiK
На сайте с 27.10.2000
Offline
257
AiK
#9

программа была внесена в базу явным образом.

Не уверен. Я уже свой бар видел в "чёрных" списках. В кавычках потому, что кто-то ведёт просто списки всех расширений к IE. Некоторые из них являются классическими spyware. Многие spyware removal programms

тупы до безобразия и определяют все расширения как spyware по наличию записей в определённых ветках реестра. И действуют не по запретительному принципу, а по разрешительному. Т.е. Гугля и ещё некоторых разрешают, а всех остальных запрещают не деля на плохих и хороших (просто хлопотно это, проверить все расширения на спайварность). Выглядит круто - типа всех удаляют и знают кого именно :)

Кстати, из-за того, что и под видом spyware removal programms иногда распространяют троянов, то и некоторые "выдающиеся" антивирусы тупо ищут в теле программы строчки с теми самыми ветками реестра и при наличии импортированных функций "для выхода в и-нет" обзывают расширения загрузчиками троянов (я где-то на форуме уже отбивался от обвинений в распространении троянов :D).

Что касается DrWeb'a, то у меня кроме матюков относительно его "эвристики" сказать нечего. Я где-то с месяц назад полдня убил из-за того, что не мог своему научному папе отправить простенькую программку, которая всего-то конвертировала файлы из одного астрономического формата наблюдений в другой. Пришлось отправлять не мылом, а постаринке ногами топать. Этот гадский DrWeb тупо вырезал аттачмент никого не предупреждая. Пришлось добавить в программу фейковый код и "эвристика" меня "помиловала". Через день саппорт DrWeb'а в ответ на моё гневное послание выдавил такое письмо


Здравствуйте!
Ваш запрос был проанализирован. Это ложное срабатывание.
Спасибо за сотрудничество.

Хотя вообще-то я просил извинений, а не благодарностей :D

Lupus
На сайте с 02.11.2002
Offline
241
#10

Согласен с двумя предыдущими ораторами. Видимо у Google и Yahoo! есть индульгенция от ревнителей приватности. :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий