Антивирус от Microsoft удаляет Google Chrome считая его вирусом

отметили
111
человек
в архиве
Антивирус от Microsoft удаляет Google Chrome считая его вирусом
Сегодня один знакомый обратился ко мне за помощью. Пожаловался на то, что у него «слетел Хром» и он не может его установить. Вечером жена показала тот же «вирус» на своём нетбуке. Как оказалось, установленный у обоих жертв антивирус Microsoft Security Essentials решил, что нет места браузеру Google Chrome на компьютере, где есть IE, поэтому его стоит обозвать супер «вором паролей» и рекомендовать его снести :)

Конечно, Microsoft уже объявила, что это бракованный апдейт базы вирусов и уже выпустила правильный апдейт. Однако, каков эффект! Хром объявлен вирусом, повторная установка тоже говорит, что скачан вирус, в итоге скомпрометирован не только браузер, но и сервер гугла, с которого происходит закачка последней версии!

Отличный ход — очернить браузер, а потом быстренько его реабилитировать. Проблема только в том, что люди, у которых Хром слетел подобным способом, вряд ли в ближайшее время попробуют установить его ещё раз. Как говорится, «ложечки-то нашлись, а осадок остался».
Добавил Dreammaker Dreammaker 1 Октября 2011
Комментарии участников:
suare
+3
suare, 1 Октября 2011 , url
Проверил, подтверждаю.
Обновление определения для Microsoft Security Essentials – БЗ2310138 (Определение 1.113.713.0)

Дата установки: ‎01.‎10.‎2011 13:54

Состояние установки: Успех

Способ обновления: Необязательное

Install this update to revise the definition files that are used to detect viruses, spyware, and other potentially unwanted software. Once you have installed this item, it cannot be removed.

Дополнительные сведения:
go.microsoft.com/fwlink/?LinkID=154739

Справка и поддержка:
go.microsoft.com/fwlink/?LinkID=154739
Версию 14.0.835.187 m скачал с непривычно долгой закачкой с сервера Google. Автоматическое обновление по-прежнему блокируется Microsoft Security Essentials, я уже не говорю о том, что вполне себе легальный дистрибутив Касперского на моём ноутбуке вытеснен этой системой и не переустанавливается. Теперь понимаю зачем.
suare
+2
suare, 1 Октября 2011 , url
Сообщение из журнала Microsoft Security Essentials:
PWS:Win32/Zbot Критический 01.10.2011 12.35 Удалено
PWS:Win32/Zbot Критический 01.10.2011 12.12 Удалено
Категория: Программа для кражи паролей

Описание: Эта опасная программа перехватывает пароли пользователей.

Рекомендуемое действие: Немедленно удалите это программное обеспечение.

Программой Security Essentials обнаружены программы, из-за которых могут подвергаться опасности конфиденциальные данные или возможно повреждение компьютера. Можно сохранить доступ к файлам, используемым этими программами, не удаляя их (не рекомендуется). Для доступа к этим файлам выберите действие «Разрешить» и нажмите кнопку «Применить действия». Если этот параметр недоступен, войдите в систему как администратор или обратитесь за помощью к администратору безопасности.

Элементы:
file:C:\Users\Валерий\AppData\Local\Google\Chrome\Temp\source\Chrome-bin\chrome.exe

Получить дополнительные сведения об этом элементе в Интернете.
PjUran
+6
PjUran, 1 Октября 2011 , url
Ну то что хром без ведома пользователя отсылает данные себе на сервер, давно уже писали. Так что, неудивительно что доверие уже подорвано.
Netto
+13
Netto, 1 Октября 2011 , url
Правильно делает. Только это не вирус, а Adware сливающий инфу пользователя.

ch3
+9
ch3, 1 Октября 2011 , url
Остальные браузеры тоже шлют, адресаты разные
Да и сам security essentials имеет две настройки приватности: сливать данные в M$, и сливать данные в M$ в расширенном режиме.
Netto
+4
Netto, 1 Октября 2011 , url
Да в курсе, Опера давно сливает не хуже Хрома. Целый топик на operafan.net тому посвящён.

Свежеустановленная Opera при первом запуске (возможно и не только при первом) пытается связаться с мутными удаленными адресами:
72.125.232.19 —- полная муть в Масачусетс
72.125.232.17 —- полная муть в Масачусетс
72.125.232.20 —- полная муть в Масачусетс
209.85.227.103 —- вроде как NetName: GOOGLE
209.85.227.105 —- вроде как NetName: GOOGLE

А упомянутый «антивирус» я как-то тестил, на пару с первым, якобы бесплатным файрволлом от Agnitum Outpost натравив на них 6 гигов вирья. И то, и это оказалось плохим, негодным.
disaper
0
disaper, 1 Октября 2011 , url
Посоветуете хороший и бесплатный файрволл?
Netto
+1
Netto, 2 Октября 2011 , url
Совсем бесплатных нет )) В конторах в основном сидят на Outpost, Norton и KIS реже, они уже вдвое дороже. Вообще от предпочтений одмина зависит и от бюджета компании. Для домашнего пользования сойдёт продукция чешской ESET, при известном допиливании она бесплатна, но для фирмы будет стоить те же 1500-1600р.

В порядке пассивного тестирования на одно машине стоит NOD32 (сейчас v5.0), на второй — ничего. Набор посещаемых сайтов одинаков. «Голая» машина периодически проверятся CureIT'ом, изменений ноль. Всего один раз, при отключённой сети и с помощью проксификатора был обнаружен фальшивый svchost.exe в system32, другой раз был удалён шпион от Яндекса, поставляемый в комплекте с Punto Switcer'ом.

Так что, нужен ли антивирь, это ещё вопрос, процессы ползающие у тебя ты и так знаешь, для стелс есть ну хотя бы starter или autoruns, для всего остального есть обновляющиеся утилиты Зайцева, Данилова и Касперского. Так что, на Луркоморье всё правильно написано :)
mumu
0
mumu, 2 Октября 2011 , url
http://ru.wikipedia.org/wiki/Comodo_Firewall
Но моё мнение, что дома файрволл не нужен. От сетевых атак должны защищать security updates. От внутренних угроз — достаточно проверять антивирём краки и подозрительные файлы.
GreyWolf
0
GreyWolf, 2 Октября 2011 , url
дома файрволл не нужен
Вы имеете ввиду, что достаточно стандартного Windows/Linux файрволла или то что он вообще не нужен?
mumu
0
mumu, 3 Октября 2011 , url
Что вообще не нужен
Файрволл должен запрещать входящий или исходящий трафик.
Входящий — вам запрещать не надо. У вас нет никаких серверов на ПК, а если и есть — то к ним нужен доступ.
Исходящий — Это те самые трояны. 1. Вам придётся на каждый чих каждого приложения решать, нужно ему предоставлять доступ в интернет или нет. Где-то через месяц вас это за*бёт до белого коления и вы или будете на автомате разрешать каждому новому приложению выход в инет, или вообще отключите запрос, разрешив всем по-умолчанию.
2. Обнаружением троянов должны заниматься антивирусы.
Dreammaker
0
Dreammaker, 3 Октября 2011 , url
2. Обнаружением троянов должны заниматься антивирусы.

от свежего зверья особо антивирус не помоежет несмотря на их хвалёные алгоритмы. В прошлом году злоумышленники воровали вебмани активно и ничего не палилось.
mumu
0
mumu, 3 Октября 2011 , url
Откуда возьмётся свежее зверьё? Я даже предположить не могу. Делаете поиск .exe файлов по яндексу и запускаете все подряд?

Единственный вариант — подмена доверенного софта через взлом сайта доверенного поставщика. Но фарволл в этом случае не защитит, т.к. этому софту вы доверяете и откроете ему доступ.
Dreammaker
0
Dreammaker, 3 Октября 2011 , url
У меня впечатление, что вы немного отстали от тенденций и то, наверное, уже устаревших. Вы ещё скажите, что для того, чтобы подцепить что-нибудь достаточно не лазить по варезниками и порносайтам :)

Возможно, вы не слышали о троянах, которые воруют пароли от фтп у вебмастеров и приписывают к страницах закриптованный JS-код, который до поры до времени не распознаётся антивирусами. При заходе на страницу с таким годом он запускается и затем человеку через ифрейм подсовывается на исполнение файл или другой код, который использует заделанную или не заделанную (как повезёт) уязвимость.

Вот так они и распространяются.

p.s. Даже кого-то из из больших порталов или СМИ так поламали были, точно не помню кого.
mumu
0
mumu, 3 Октября 2011 , url
Все нормальные порносайты не содержат в себе никакого вредоносного кода. А те, что содержат — обыкновенные дорвеи без полезной нагрузки. Лазить по таким не стоит :)

От JS и SWF-скриптов файрволл не защищает, т.к. эти скрипты исполняются в процессе браузера.

затем человеку через ифрейм подсовывается на исполнение файл или другой код, который использует заделанную или не заделанную (как повезёт) уязвимость
Заделанную уязвимоть он использовать не сможет, т.к. она заделанна. А от не заделанных помогают обновления безопасности, о которых я написал в первом сообщении и применение которых является элементарной сетевой гигиеной.
Dreammaker
0
Dreammaker, 9 Октября 2011 , url
незаделанные они на то и незаделанные, что нет обновлений.
mumu
0
mumu, 3 Октября 2011 , url
Уверен на 100%, что воровали они деньги только у людей плюющих на элементарную гигиену.
Таким людям файрволл бы не помог. Если человек не умеет и не понимает зачем ему мыть руки — за антибиотики ему лучше не браться совсем. Только хуже будет.
Dreammaker
+1
Dreammaker, 2 Октября 2011 , url
iptables, гы-гы :)
pomorin
0
pomorin, 2 Октября 2011 , url
А есть iptables под ДОС? :)
Dreammaker
+1
Dreammaker, 2 Октября 2011 , url
не знаю, как под DOS, но под DDoS можно какое-то время юзать :D
Dreammaker
+3
Dreammaker, 2 Октября 2011 , url
сейчас глянул wipfw.sourceforge.net/doc.html — вот аналог.
pomorin
0
pomorin, 2 Октября 2011 , url
Да там вроде бы ipfw — что еще до ipchains было. :) Но, все равно забавно, спасибо!
Вот что надо двигать, вместо аутпостов разных…
antonchek
-3
antonchek, 2 Октября 2011 , url
источник: dobrochan.ru
aleksejtimofeev
0
aleksejtimofeev, 3 Октября 2011 , url
Google — это Microsoft современности, монстр короче…


Войдите или станьте участником, чтобы комментировать