В общем, дело такое. Скачал я прогу Auslogics BoostSpeed последней версии.
Запускаю ее компоненты, например, инструмент для безвозвратного удаления файлов, а установленный у меня Kaspersky Total Security 2015 закрывает его и помещает файл на Карантин, как содержащий какой-то там шпион или троян (точно не запомнил, т.к. с карантина файл снял). Хотя ранее при проверки папки, где лежат эти файлы, Касперский ничего не находил.
Иду на сайт онлайн-проверки файлов от Dr.Web (http://www.freedrweb.com/aid_admin/), и проверяю там этот самый файлик, на что получаю вот такой ответ: FileShredder.exe contains a potentially dangerous software Program.Unwanted.539
и так по каждому из компонентов.
Вот, кстати, описание этого самого Program.Unwanted.539: http://vms.drweb.ru/virus/?i=4557194
Это якобы приложение-твикер, предназначенное для тонкой настройки и оптимизации работы операционной системы и распространяемое под именем Auslogics BoostSpeed, как раз той самой программы, которой я пользуюсь годами напролет, но ранее твикером ее никто не называл
В итоге,я так и не понял, это твикер и у меня на компе стоить потенциально опасное ПО, или же это антивирусы лажают?
Помогите разобраться, плиз.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) BULLET, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Плохого не увидел. Program.Unwanted.539 - это означает, что программа относится к нежелательному ПО, которое может установится в ряде случаев без ведома пользователя.
меня смущает вот что:
1) Изначально компоненты BoostSpeed отправлялись Касперским в Карантин, потом сами-собой добавились в Слабые ограничения, еще позже в Доверенные.
Быть может, тут проблема с ложным срабатыванием KTS (похожая ситуация описана тут). Правда непонятно, почему раньше было ложное срабатывание, а теперь его нет, и файлы у Касперского уже в доверенной зоне.
В данный момент Kaspersky Application Advisor доверяет этому файлу, репутация у файла также доверенная, и вирусов в нем не находят (правда и раньше не находили обычной проверкой).
2) Dr. Web до сих пор распознает этот файл (а также все другие файлы инструментов BoostSpeed) зараженным Program.Unwanted.539.
К слову, при проверке на VirusTotal вирус в этом файле находит только Dr. Web, другие 54 антивируса говорят, что файл чист.
В общем, я, конечно, верю, что все ОК, и мой комп не заражен какой-нибудь гадостью, но все же хотелось бы знать: есть ли повод беспокоиться или все же проблем нет и можно быть спокойным?