pua win32 mediaget что это

MediaGet — вирус или нет? (расследование)

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что этоПривет друзья, значит в своей прошлой статье я рассказывал о такой программе как MediaGet, как ней пользоваться и что это такое. Как я понял, то программа полезная, при помощи нее можно даже смотреть фильмы не скачивает. Работает по технологии торрент и ничего опасного я в ней не увидел. Но правда я пользовался ей несколько дней, я просто посмотрел что да как и сделал вывод, что не все так плохо pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

Но опять же, в интернете много пользователей недовольны MediaGet и говорят что в ней содержится вирус, троян или еще какая-то ерунда. Я сегодня решил проверить это все и разобраться.

Для этого я установлю MediaGet на компьютер и проверю его несколькими антивирусными программами (как оказалась достаточно было одной), чтобы узнать вирус это или нет. Надеюсь, что данная информация будет и вам полезной. Также, покопавшись в интернете, пришел к выводу что очень много пользователей думает что MediaGet это вирус. Поэтому тут точно нужно разобраться pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

MediaGet я установил, все как обычно, только лишние галочки при установке я снял. И кстати вам тоже советую это делать при установке любого софта.

Сперва я из программы вышел:

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

Первой антивирусной утилитой, которой я проверю комп на рекламные вирусы и рекламное ПО, это будет AdwCleaner. Она себя зарекомендовала как эффективный инструмент против рекламной заразы.

Начинается сканирование и вот какие были найдены зараженные папки:

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

Все — больше я нигде не увидел присутствие опасных обьектов, то есть расширений вирусных в браузеров нет, и ярлыков вирусных тоже нет.

В общем это все означает, что AdwCleaner расценивает программу MediaGet как вирусную и поэтому ее удаляет. После того, как AdwCleaner удалил MediaGet, то после перезагрузки компа был выдан такой отчет:

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

В котором написано что именно было удалено. Как видите, даже не пришлось использовать несколько антивирусных утилит, все и так было ясно после проверки AdwCleaner.

Что я думаю по этому поводу? MediaGet вряд ли является настоящим вирусом, то есть он вряд ли что-то крадет у пользователей, ворует пароли там. Кстати еще учтите, что Яндекс не считает сайт MediaGet опасным (а раньше считал):

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

Тут дело немного в другом. MediaGet относится к потенциально опасным программам по той причине, что в нем может быть скрытый вирус-ботнет, этот вирус на самом деле не несет прямой опасности для пользователя. Он не крадет ничего, не показывает рекламу, не меняет настройки. Он просто тихонько, когда вы ничем особым за компьютером не занимаетесь, то он в это время может использовать производительность вашего ПК в своих целях.

Ботнет, что это? Это сеть зараженных ПК вирусом ботнет, которые все вместе представляют из себя мощную вычислительную систему для решения тех или иных хакерских задач. То есть тут нет такой цели в первую очередь как украсть у вас пароли, аккаунты соц. сетей и прочее.

Вот именно по этой причине я думаю что ПО MediaGet относится к потенциально опасным!

Вот такие ребята у меня мысли. Если хотите, вы тоже можете проверить комп AdwCleaner или HitmanPro (это тоже эффективная антивирусная утилита) и убедится самостоятельно, MediaGet это вирус или нет.

Одной из первых антивирусных компаний, который отнесли данное ПО к потенциально опасным, были Dr.WEB.

Ну что, все свои мысли я написал, что-то мне кажется что лучше MediaGet удалить со своего компа и не использовать больше, так бы сказать от беды подальше pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

Удачи вам ребята pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

PS: кстати ребята тут недавно я снова проверил комп где стояла программа MediaGet и вот какой результат:

Источник

Что за вирус PUA:Win32/Presenoker и как удалить его в Windows 10

Защитник Windows считает потенциально нежелательным приложением торрент-клиенты как uTorrent, и Microsoft не называет истинную причину угрозы данной программы, объясняя это тем, что через торрент-клиенты могут получить доступ другие вредоносные программы.

Настоящая проблема в том, что Антивирус не удаляет программы, которые считает PUA (потенциально нежелательными программами), а просто блокирует их и оставляет в уведомлении «История обнаружения». Безопасность Windows будет сканировать вновь и вновь компьютер находя всё время uTorrent и помечать его как PUA:Win32/Presenoker. Уведомления получат циклический статут и будут отображаться всё время, настораживая пользователя, что не все в порядке с безопасностью в системе.

Разрешить или заблокировать PUA:Win32/Presenoker?

По сути, PUA являться ложным срабатыванием, и не является вирусом, как в случае торрент-клиента. Большинство программ, которые не имеют издателя, могут помечаться как PUA. Решать вам, удалять эту угрозу или добавить её в исключения, чтобы установить приложение. Вы должны четко понимать реальность и достоверность самой программы, и если вы разрешите доступ к потенциально нежелательному приложению, которое действительно может нести в себе трояна, последствия могут быть печальными.

Важно: Скачивайте программы только с официальных сайтов.

Как удалить PUA:Win32/Presenoker

Если вы решили удалить PUA:Win32/Presenoker, то откройте

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

Уведомления появляются вновь и вновь

Если вы добавили в исключения программу помеченную как PUA:Win32/Presenoker, но уведомления появляются вновь и вновь, то это косяк безопасности Windows, так как он не может обновить свою историю для удаленных угроз. Чтобы решить проблему с повторяющимися предупреждениями, нужно очистить журнал защитника Windows. Обратитесь ниже к руководству.

Источник

MediaGet – это вирус или нет?

Популярные защитники компьютеров от вирусов Avast и Kaspersky считают, что MediaGet – вирус. Почему так происходит и как дать торрент-клиенту полноценно работать, рассказывается в статье.

Что такое MediaGet

Вирус программа MediaGet или нет? Этот вопрос возникает потому, что антивирусы Avast и «Касперский» удаляют установщики MediaGet, блокируют установку и сетевую активность приложения чаще других.

МедиаГет – это не вредоносный торрент-трекер. Скачивание через него возможно посредством открытия torrent-файлов и встроенного поиска. Подробнее о MediaGet читайте на главной странице сайта.

Внимание! Удалять МедиаГет стоит, если установка произошла без ведома пользователя. Такое возможно, если вы качаете устаревшие установочные файлы.

Они были созданы в то время, когда торрент-трекер распространялся как нежелательная рекламная программа. Пользователь забывал убирать галочку или быстро нажимал «Далее» во время установки приложения и получил спутники Mail.ru, Яндекс.Бар на компьютер.

Почему антивирусы блокируют МедиаГет

Когда антивирусный поиск «Аваст» или «Касперского» работает, он определяет МедиаГет как нежелательный вирус, троян, и выводит предупреждение «program mediaget 157». Число может изменяться. Сейчас известны такие варианты: 94, 133, 142, 147.

Из-за того, что защитным ПО клиент МедиаГет расценивается как угроза, возникает проблема с файлами установщика, установка завершается некорректно или не кончается вовсе.

Если «Аваст» или другой антивирус блокирует МедиаГет, нужно внести файлы загрузчика торрентов в исключения. Как это сделать, написано ниже.

Как добавить MediaGet в исключения антивируса

Программа MediaGet добавляется в исключения «Аваст» в несколько шагов. Это понадобится, если вы только собираетесь скачать МедиаГет на компьютер.

Если антивирус «Аваст» начинает блокировать МедиаГет или блокирует другой исполняемый файл, следуйте инструкции. Чтобы попасть в меню антивируса, в котором происходит настройка программы, откройте главное окно «Аваста».

В «Проводнике» найдите папку с файлами программы. Обычно она располагается тут: «C:\ Пользователь\ «Имя пользователя»\ AppData\ Local\ MediaGet2».

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что этоПоставьте галочку напротив папки, затем нажмите кнопку «ОК».

После выбора папки снова откроются настройки антивируса. Нажмите «Добавить», кликните «ОК».

Готово, торрент-трекер не будет подвергаться нападкам со стороны защитного программного обеспечения компании Avast.

Инструкция ниже помогает добавить MediaGet как исключение в «Касперском»:

Видео: Как добавить любую папку в исключения антивируса Kaspersky.

Немного по теме вопроса

Защитное ПО реагирует на МедиаГет блокировкой, потому что метод распространения программы в прошлом был неприемлемым для пользователей. Инструкции для Avast и Kaspersky актуальны для других отмечающих MediaGet угрозой антивирусов. Напишите в комментариях, каким сейчас номером вируса считает ваш антивирус программу Медиагет.

Источник

PUA:Win32/MediaGet

Aliases: not-a-virus:Downloader.Win32.MediaGet.elo (Kaspersky) PUP-FJQ (McAfee) a variant of Win32/MediaGet.AF potentially unwanted application (ESET) MediaGet (Sophos) ADW_MEDIAGET (Trend Micro) Trojan.Win32.Generic.1386CDB8 (Rising AV) Trojan.Generic.10017735 (BitDefender) Trojan.Gen.2 (Symantec)

Summary

This application was stopped from running on your network because it has a poor reputation. This application can also affect the quality of your computing experience. We have seen this leading to the following potentially unwanted behaviors on PCs:

These applications are most commonly software bundlers or installers for applications such as toolbars, adware, or system optimizers. We have observed this application installing software that you might not have intended on your PC.

If you were trying to install an application, you might have downloaded it from a source other than the official product’s website.

We usually see this application installed on PCs in the following countries. This list is sorted according to prevalence:

What to do now

You should contact your IT representative or network administrator to find how you can install legitimate programs while connected to your network.

Technical information

Threat behavior

Installation

This application can be downloaded from websites that offer third-party software downloads. For example, we have seen it downloaded from:

We have seen this application use the following file names:

It can be digitally signed by the following vendors:

We have seen this application using product names such as:

This application communicates with domains such as:

Payload

Exhibits suspicious behaviors

We have observed this application exhibit the following potentially unwanted behavior on PCs:

Installs other programs

We have seen this application install other software on your PC. Some of these applications might be bundled during the installation process and not intended to be installed. We have seen it installing programs such as:

This description was published using automated analysis.

Источник

Анализ торрент-клиента MediaGet на принадлежность к классу потенциально нежелательных программ

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

Компания Media Get LLC обратилась к информационно-аналитическому центру в области информационной безопасности Anti-Malware.ru для проведения экспертизы торрент-клиента MediaGet и схемы его распространения на предмет её потенциальной опасности для пользователей сети Интернет.

Введение

MediaGet является бесплатным программным продуктом (торрент-клиентом), предназначенным для скачивания контента из пиринговых сетей. Официальный сайт программы: http://mediaget.com/

Ознакомиться с историей появления и развития компании MediaGet не представляется возможным – на официальном сайте по этому поводу нет никаких сведений.

В начале этого года компания «Доктор Веб» проведя анализ торрент-клиента MediaGet и его схемы распространения, расценила его как потенциально опасную. Естественно, после этого последовало добавление детектирования MediaGet в антивирусные базы Dr.Web как потенциально опасной программы (вердикт Program.MediaGet). Как было изложено в пресс-релиза компании «Доктор Веб», сделано это было на основании следующих факторов:

С текстом пресс-релиза компании «Доктор Веб» относительно MediaGet можно ознакомиться по данной ссылке: http://news.drweb.com/show/?i=2205&lng=ru&c=5.

Цель исследования

Специалистами информационно-аналитического центра Anti-Malware.ru было проведено исследование текущего состояния программного продукта MediaGet и партнёрской программы компании Media Get LLC с целью выяснения, является ли MediaGet потенциально опасной программой.

Методология

Исследованию была подвергнута актуальная на момент обращения на Anti-Malware.ru (7 марта 2012) версия MediaGet 2.01.1472.

В ходе исследования были рассмотрены:

Анализу были подвергнуты:

Анализ MediaGet

Была проанализирована схема распространения торрент-клиента MediaGet компанией MediaGet LLC и торрент-порталом RuTor.org, ибо именно на основании претензий к схеме распространения программа MediaGet была занесена производителями антивирусных решений в класс потенциально опасной программы с блокировкой сайта разработчиков.

На сайте RuTor.org ссылка на скачивание любого торрент-файла на момент подготовки статьи сопровождалась рекламным блоком MediaGet. При щелчке на кнопке «Скачать ХХХ с помощью MediaGet» происходит скачивание исполняемого файла MediaGet. При этом если кликнуть на ссылку чуть выше «Скачать ХХХ.torrent», то произойдет скачивание обычного торрент-файла.

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

При этом необходимо отметить, что MD5-хеш скачиваемого файла каждый раз разный. Более того, исполняемый файл установочного модуля не подписан цифровой подписью, хотя отдельные файлы самого MediaGet с официального сайта имеют цифровую подпись «Media Get LLC» от COMODO.

Побайтовое сравнение показывает, что различие между установочными файлами затрагивают не исполняемую часть, а манифест. Однако, без цифровой подписи с разными контрольными суммами для файлов, категория Trusted будет недоступной. Для того, чтобы продукт попал в категорию Trusted необходимо, чтобы исполнимый файл был подписан действительной цифровой подписью, а все дополнительные динамические данные нужно дописывать в конец файла, чтобы не разрушить криптоконтейнер.

Рисунок 2. Побайтовое сравнение двух установочных файлов MediaGet

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

Результаты проверки скачанных установочных файлов MediaGet:

Рисунок 3. Цифровая подпись от COMODO программных модулей MediaGet

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

На сайте mediaget.com имеется значок «Kaspersky trusted», щелчок на который приводит к запросу белого списка с ресурсов «Лаборатории Касперского» по одной, статичной MD5 хеш-сумме.

Рисунок 4. Кнопка Kaspersky trusted на страничке загрузки программы MediaGet

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

Рисунок 5. Данные о статусе файла с заданной, статичной хеш-суммой из публичной базы компании «Лаборатория Касперского», получаемый при нажатии на кнопку «Kaspersky trusted»

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

Однако, закачанный с mediaget.com исполняемый модуль имеет при этом совсем иную MD5 хеш-сумму. По данным облачного сервиса Kaspersky Security Network, установочный файл не является «Доверенным», но не является и «Недоверенным». Отсутствие новых дистрибутивов MediaGet в списке Trusted сервиса Kaspersky Network Security обусловлено отсутствием действительной цифровой подписи.

По комментариям разработчика в сеть постоянно выкладываются новые версии MediaGet, в то время как проверка «Лаборатории Касперского» занимает определенное время. Таким образом, значок «Kaspersky trusted» всегда указывает на чистоту уже устаревшей версии.

Рисунок 6. Репутация установочного файла MediaGet по базе Kaspersky Security Network (KSN)

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

Установка MediaGet

При установке торрент-клиента MediaGet происходит следующее:

Рисунок 7. Предложение об ознакомлении с лицензионным соглашением MediaGet

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

Рисунок 8. Установка торрент-клиента MediaGet основным торрент-клиентом по умолчанию

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

Также, в процессе установки инсталлятор MediaGet запускает сторонний патч для анализа файла tcpip.sys и, если он не модифицирован и версия Windows старше 6.1 (Windows 7), программа при старте выводит предупреждение о необходимости скачать тот же самый патч, но уже самостоятельно и запустить его для увеличения количества одновременных соединений.

Патч представляет собой не что иное, как программу Half-open limit fix, предназначенную для изменения максимального количества одновременных полуоткрытых исходящих TCP соединений (half-open connections или connection attempts) в системном файле tcpip.sys.

Впервые данное ограничение было введено компанией Microsoft в SP2 для Windows XP и присутствует в последующих версиях Windows. Это было сделано в попытке замедлить распространение вирусов с зараженного компьютера, а также ограничить возможности участия компьютера в DoS-атаках (от англ. Denial of Service, отказ в обслуживании).

Ограничение заключается в том, что компьютеру не разрешается иметь более 10 одновременных полуоткрытых исходящих соединений. При достижении предела новые попытки подключений ставятся в очередь. Подробное описание патча можно найти здесь.

Рисунок 10. Начало закачки файла по протоколу BitTorrent, всплывающее окно-предупреждение об ограничении на количество соединений

pua win32 mediaget что это. Смотреть фото pua win32 mediaget что это. Смотреть картинку pua win32 mediaget что это. Картинка про pua win32 mediaget что это. Фото pua win32 mediaget что это

Перечисленные действия следует трактовать как спорные с точки зрения распространения программного обеспечения. Однако сам производитель считает такую модель распространения вполне оправданной, так как основная цель в данном случае – это скачивать торрент-файлы в один клик. После запуска установщика MediaGet, скачанного из раздачи, сразу начинается закачка нужного торрента. Чтобы неопытный пользователь не путал какой ехе-файл к какой раздаче относится, имя установщика скачанного из раздачи носит такое же имя, как и сам торрент-файл.

Работа MediaGet

При установке MediaGet были выявлены обращения к файлам настроек браузеров (operaprefs.ini, prefs.js), хотя для прямого исполнения означенного в MediaGet функционала это не является необходимым.

В ходе дальнейшего исследования было выяснено, что MediaGet получает стартовую страницу браузера, установленного в системе по умолчанию, а затем анализирует их на соответствие следующим строкам:

Сама стартовая страница браузера не меняется.

Сразу после установки MediaGet добавляет сведения о тех данных, которые пользователь хотел скачать, в свой внутренний список торрентов и производит скачивание.

В случае отказа от предложения скачать патч выводится снова при каждом последующем запуске клиента MediaGet.

Важно отметить, что поведения, свойственного опасному (вредоносному) программному обеспечению, как то: шпионской активности (отправка каких-либо сведений на удалённый сервер), установки вредоносных программ третьих сторон, установки руткитов, работы в качестве кейлоггера, трояна или червя, заражения исполняемых файлов, атак на целостность данных либо системы в целом, не обнаружено.

Таким образом, торрент-клиент MediaGet нельзя считать вредоносной программой, как не соответствующую перечисленным выше критериям.

Деинсталляция MediaGet

При деинсталляции MediaGet возвращает старые ассоциации с торрент-клиентом, однако, оставляет на жёстком диске (%Local AppData%\MediaGet2) и в реестре (например, в HKEY_CLASSES_ROOT\mediagettorrentfile) часть тех данных, которые сама туда прописала.

Выводы

На основании проведённого исследования и полученных результатов можно сделать вывод, что торрент-клиент MediaGet нельзя считать вредоносной программой. Однако, по ряду подозрительных признаков, ее поведение может трактоваться некоторыми антивирусными производителями как потенциально нежелательное.

Подозрительные признаки MediaGet по состоянию на момент обращения к Anti-Malware.ru (апрель 2012 года):

В целом программа MediaGet производит все заявленные в своём функционале действия. Ошибка установки, при которой переключение чекбокса при отказе от установки тулбара Mail.ru ни на что не влияло, в исследованных нами версиях не обнаружена.

Поведение, свойственное опасному (вредоносному) для пользователей программному обеспечению, как то: шпионской активности (отправка каких-либо сведений на удалённый сервер), установки вредоносных программ третьих сторон, установки руткитов, работы в качестве кейлоггера, трояна или червя, заражения исполняемых файлов либо атак на целостность данных, либо системы в целом, не обнаружено.

Примечание: По состоянию на момент публикации данного материала исправление недочётов, указанных производителем как устранённых, подтверждается. При этом дополнительный функционал, добавленный производителем MediaGet в новые версии, начиная с апреля 2012 года, в данном документе не рассматривался, анализу не подвергался, и информационно-аналитический портал Anti-Malware не несёт ответственности за возможные риски, связанные с ним.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *