Postado originalmente por
rubem
A intenção da listagem é "saber" se é malware ou não?
Bom, a lista do Spybot Search and Destroy fala em 7300 nomes, entre variações de extenções, nomes de arquivos e bibliotecas, são 2,6 milhões de nomes. Meio difícil decorar tudo pra remover manualmente.
Então... na duvida eu deleto, nunca ví cliente falar "Cade o OpenCandy que eu tinha instalado?", rodar o Spybot S&D e o Mbam nem sempre é rápido então dando boot pelo miniXP ou miniWin7 (Suporte a GPT e cia) do Hiren's (Ou qualquer winPE live-cd) deleto as pastas supeitas, cache, temp. e TUDO o que tem nas pastas extensios do Chrome e Firefox (Leve 3 ou 4 minutos no maximo). Depois via modo segurança no Ccleaner removo os itens da inicialização e extenções, se tiver muita coisa rodo o Autoruns.exe da Sysinternals pra remover na mão, ou o HiJackThis da TrendMicro. Firulas de AV's intrometidos tipo Avast ou Kaspersky Pure (Modulo de rede e modulo web) voltam sozinhas depois, complementos de bancos também (E o GBPlugin pesa viu, credo...).
Ou seja, na dúvida deleta, se for algo importante (Plugin pra baixar video) você técnico sempre tem uma opção melhor pra instalar pro cliente (Ou seja, o cliente nunca sabe o que escolher, escolhe o ÚNICO plugin com adware numa lista de 100 plugins "limpos" na lista de extenções/complementos. Alias, é raro ver cliente usando a lista de complementos/ebtenções oficiais, os espertos vão no google procurar por essas porcarias, se ficassem na lista de complementos que o desenvolvedor assina em baixo teria provavelmente 99% menos problemas.
Eu peguei a lista do que o Spybot detecta e fui selecionando só o que ví recentemente:
AdExpertBrowser
Firseria
InstallMonetizer
MultiPlug
AddLyrics
ntiVirGear
Startpage.eyuyan
OpenShopper
AdArmor
InstallPath
AntiCare
SpyFree
IntelliDownload
NanoCore
OutBrowse
VaccineCore
GreenDouInstaller
OneInstaller
MyWeb.Toolbar
DomaIQ
InffinityInternet
DProtect
DealCabby
Elex.V9
SoftwareUpdater
FF.Converter
CouponCaddy
Waebssave
Banyan.eSafe
PCUtilities
CouponCompanion
FLVPlayer
YoutubeAdblocker
Aartemis
SupremeSavings
SpeedUpMyPC
Conduit.SearchProtect
BestLyrics
myPCBackup
BubbleDock
IWantThis
MyWay.MyWebSearch
Lollipop
OneInstaller
PlusHD
Installdaddy.HDVidCodecV1
Linkury.Smartbar
OpenCandy
2search
BrowseFox
Babylon.Toolbar
BitGuard
QuickStores.Toolbar
Delta.Toolbar
Yontoo.Pagerage
DealPly
Searchdwebs
XingHao.LyricsPal
Systweak.AdvSysProtector
Alotbar
Systweak.RegCleanPro
Mas desisti ainda no começo, é muito nome. O problema é o pessoal que insiste que não tem problemas em lixos tipo FLV Player ou RegCleanPro (Instalam voluntariamente!). Poxa, se tem duzias de anti-malwares removendo eles, você vai confiar no proprio chutometro e manter?
Bom, a maior parte do que está aqui eu já ví:
http://www.safer-networking.org/about/updates/
É que sempre rodo Spybot e Mbam em pc de cliente, demora mas não devolvo sem rodar eles (Esse é o unico caso que atualização de software é fundamental. Um dia rodei os 2 mas o pc ainda respondia muito lento pro meu gosto, atualizei e rodei denovo o Mbam e dessa vez achou mais umas duzias de Webssaver, InstallBrain e Saving-qualquer-coisa, depois disso sim o S.O. ficou mais leve, aí ví a necessidade de atualizar todo dia ou antes de cada scan). E... ignoro AV's porque todo PC que encontro essas duzias e duzias de adwares tem Avast, ou Kaspersky, ou AVG, ou Avira, ou Panda, ou MSSE, ou qualquer AV gratis ou de R$ 199 com complemento que fuça na rede e instala addon no browser pra supostamente filtra tudo. Não tem jeito, tenho que insistir com o usuario, praticamente ameaçar, pra todo mes rodar ccleaner, spybot, mbam e desfragmentar, os que fazer isso até pegam adwares mas pelo menos resolvem sozinhos.
Quanto ao Spark Browser/Baidu Browser, e outros do tipo, usam o engine do Chrome, não é? WebKit. Pra cliente que insiste que eles são bons instala outros navegadores serios que usam o mesmo engine, tipo Comodo Dragon (Focado em segurança), Rockmeit (Focado em futilidade, digo, no facebook), ou se preferir o engie do IE pode usar o Avant ou o SlimBrowser, em algumas maquinas pra alguns usos um vai ser melhor que outro, mas também dá pra deixar tudo mais rapido com tweaks no browser (Uso o Seamonkey, fork do Firefox, com os devidos tweaks (about
:config) roda tão liso quanto o Chrome aqui (Atom singlecore, 2GB ram ddr2, HD sata150) ). Eu acho muito arriscado confiar em produtos da Hao123/Baidu, da Mail.ru (Incluindo ICQ!), da Iminent/Incredimail, já que praticamente todo software antimalware remove eles!
(Tá, o Spark (Baidu Browser) geralmente não é removido, mas todos os outros softwares com baidu ou hao123 sim, isso me diz que todo o mercado de segurança da web não confia neles)
Se a leveza está no engine, instala outros softwares com o mesmo engine, é facil ver o mesmo comportamento em todos os browsers com o engine do IE, o mesmo nos com o engine webkit, o mesmo com engine gecko (Mozilla). Com tanta opção de capa pro engine não é possível que somente o Spark/Baidu rode bem.
(E tem cliente que fica tão feliz com complemento tipo Adblock e Flash Blocker! Flash hoje é um incomodo, se é pra rodar vídeo é só clicar, é muito melhor ter o "trabalho" e clicar quando precisar do que ficar aturando flash pesado (Consome banda e processador) quando não precisa! Muito adware que o Adblock não esconde você identifica mais fácil tendo o FlashBlock instalado (Infelizmente o Chrome não tem versão funcional disso, mas outros browsers com o engine dele sim, fica bem fácil identificar falsos vídeo no Facebook ou outros sites "pra leigos"))