x
Помочь
x
Скачать
x
Поддержка
x
Форумы
 
Как мы опознаем цель
Увидев некоторые программы в нашем списке потенциально опасных, Вы можете спросить: а с какой это стати? По каким признакам мы решили добавить эту программу в этот список?
Для начала ознакомьтесь со страницей информации о продукте, которая выводится в отдельном информационном окошке начиная с версии 1.1 rel 4, но Вам этого может показаться недостаточно и Вы захотите узнать больше. На данной страничке мы объясним, что и почему.
Критерии отбора
Что стоит за списком категорий (который виден в описании продукта в разделе Опасности (Threats)), и как продукты подпадают под эти категории.

  • Рекламное ПО (Adware)
    Это практически любое ПО, показывающее рекламу на Вашем компьютере. Обычно, само по себе рекламное ПО не представляет опасности для Вас или Ваших данных, поэтому, прежде чем оно будет добавлено в базу Spybot-S&D, оцениваются еще несколько факторов. Вот пример:
    • Безопасность (Security) - если ПО устанавливается на компьютер без Вашего ведома, или об этом сказано где-нибудь на 24 странице длинного лицензионного соглашения без возможности отказаться от установки.
    • Подключение (Connectivity) - если adware устанавливает собственную программу автоматического обновления, которая загружает новые версии и (или) дополнительное ПО без Вашего согласия или даже ведома.
    • Назойливость (Permanence) - если adware остается в памяти и раздражает Вас рекламой даже тогда, когда программа, вместе с которой установилась эта погань, не запущена и Вам не сообщили о таком побочном эффекте во время установки.
    • Ты их в дверь, они в окно! (Backdoor) - если удаление "законной" программы не приводит к удалению рекламной части, которая, к тому же, использует разнообразные способы защиты от удаления.
  • BHO
    вспомогательные объекты браузера (Browser helper objects) это небольшие программы, расширяющие возможности Microsofts Internet Explorer. Все BHO относятся к этой категории, но это не свидетельствует об опасности, пока BHO не устанавливается тайно или не следит за тем, как Вы используете IE. Если объект делает что-то "не то", то отображается дополнительная информация.
    Единственное исключение из "презумпции невиновности" BHO - это "неустойчивые BHO" (Unstable BHO). Эти программы, внедрившись в браузер, приводят к нестабильной работе или аварийному завершению оного, или вызывают другие отрицательные побочные эффекты.
  • "Угонщик" (Browser hijacker)
    Программное обеспечение, которое меняет стартовую и (или) поисковую страницу Internet Explorer-а или другого браузера без Вашего согласия, или ПО, которое не только меняет эти страницы, но и активно препятствует возвращению их в нормальное состояние. В словаре: browser hijacker:
    • Невидимость (Stealth) - изменяет настройки, не ставя Вас в известность или не спрашивая Вашего разрешения.
    • Назойливость (Permanence) - если установившееся ПО не позволяет обычными методами установить нужные пользователю настройки страниц.
    • Люки (Backdoors) - если ПО задействует эксплойты (уязвимости) Вашего браузера, чтобы установиться без Вашего разрешения.
  • Дозвонщики (Dialer)
    Всё ПО, предназначенное для дозвона на некие номера без серьезных на то оснований, используя Ваше оборудование для коммутируемого доступа (модем и т.п.). Несерьезными причиными мы считаем посещение порносайтов или загрузку "креков" и прочих средств взлома.
  • Анализаторы нажатий на клавиши (кейлоггеры, Keylogger)
    Кейлоггеры (Keylogger) классифицировать легко, поскольку эти программы предназначены для шпионажа за действиями человека. Реклама таких программ четко показывает их предназначение.
  • Вредоносное ПО (Malware)
    Так классифицируется ПО, предназначенное для повреждения данных или программ пользователя, не подпадающеее в другие категории. Вот некоторые признаки malware:
    • Блокирование (Blocking) - ПО, выводящее другие программы из строя, делающее их бесполезными или даже удаляющее то, что не положено.
    • Удаление (Deletion) - ПО, стирающее программы или данные, например - вирусы.
    • Подключение (Connectivity) - ПО, постоянно пытающееся попасть в интернет, даже когда пользователю это не нужно.
  • Шпионское ПО (Spyware)
    Spyware - худшая форма рекламного ПО (adware). Spyware обычно соответствует критериям, определяюшим adware, но кроме этого еще и как минимум одному из следующих признаков:
    • Отслеживание (Tracking) - анализ Internet-траффика обнаруживает, что программа пересылвает уникальный код (идентификатор), присвоенный Вам или Вашему компьютеры, отслеживая Ваши привычки в использовании программ или чего-либо еще.
    • Шпионаж (Spying) - Анализ траффика показывает, что наружу передается личная информация, как например, введенные URL или данные для форм, включая, вполне возможно, имена учетных записей (логины) и пароли к ним.
    • Коварство (Bad policies) - политика приватности программы позволяет ей собирать личную информацию, которую впоследствии могут даже продать третьей стороне.
    • Нечеткая политика (Loose policies) - если в политике приватности говорится о сборе лишь небольшого количества безвредных данных, но при этом явно не указано, что не будет собираться частная и личная информация, как это делается в серьезных ПП.
    В случае Нечеткой политики ПО классифицируется как Возможно шпионское (Possible spyware) если не обнаружены остальные признаки.
  • Троянский конь (Trojan)
    Троянский конь - это категория ПО, которое использует тайные способы установки себя на Ваш компьютер, зачастую - для преднамеренного причинения ущерба. Обычно кроме этого названия добавляется уточнение - кейлоггер, шпион или вирус, определяющее представляемый трояном тип угрозы.
  • Червь (Worm)
    Это такие программы, которые используют уже имеющееся ПО для рассылки/передачи себя как можно большему количеству людей (компьютеров) без согласия пользователей.

Остались сомнения?
Добавим, что, если у нас остаются какие-либо сомнения касательно какой-то программы, мы всегда стараемся связаться с производителем, чтобы поставить все точки над "i".

Если производитель не отвечает на наши запросы, мы поднимаем публичное обсуждение этого ПО на форуме техподдержки.