Co je to potenciálně nechtěná aplikace?Autor: | Poslední úprava: 19.06.2013 09:28:23
|
||||||||||||||||
Kromě škodlivého kódu dokáží produkty ESET detekovat rovněž tzv. potenciálně nechtěné aplikace (dále PUA). Po jejím zapnutí budete informováni o aplikacích, které sice nepředstavují bezprostřední bezpečnostní riziko, přesto mohou mít negativní dopad na výkon a odezvu systému. Takové aplikace se nejčastěji do systému instalují po souhlasu uživatele. Jedná se typicky o různé doplňky internetových prohlížečů tzv. toolbary nebo aplikace, které například rádoby vyčistí počítač. Tyto nechtěné doplňky bývají zpravidla přidruženy k instalaci jiné, obvykle legitimní, aplikace. Jejich instalaci máte možnost odmítnout. Protože v některých případech mohou benefity potenciálně nechtěné aplikace převážit potenciální riziko, nedetekujeme tento typ aplikací tak přísně, jako klasický škodlivý kód. V tomto článku si ukážeme, jak s takovou detekcí naložit, a jak vytvořit výjimku pro potenciálně nechtěnou aplikaci.
Při detekci potenciální nechtěné aplikace se zobrazí upozornění, ve kterém jsou dostupné následující akce:
V případě, že aplikaci důvěřujete, klikněte na Další možnosti a vyberte si typ výjimky, kterou chcete vytvořit:
Pro uložení výjimky pokračujte kliknutím na tlačítko Ignorovat.
Proč se nemohu dostat na stránku pro stažení programu?Na některých webových stránkách zaměřených na poskytování softwaru je možné stáhnout vámi chtěnou aplikaci výhradně s wrapperem, neboli obalem, ukrývajícím originální program společně s potenciálně nechtěnou aplikací. Při aktivní detekci PUA budete na potenciální riziko upozorněni již při pokusu o přístup na takový portál. Pokud se i přesto rozhodnete na webovou stránku pokračovat, klikněte na Ignorovat a pokračovat. V tabulce níže uvádíme srovnání dvou souborů reprezentující totožnou aplikaci, konkrétně ESET AV Remover. V prvním případě byl soubor stažen z našich webových stránek, ve druhém byl zdrojem download portál, který aplikaci přebalil a soubor nově obsahuje navíc rozšíření do internetového prohlížeče. Pro ověření, že přebalený soubor doplněný o potenciálně nechtěnou aplikaci detekují jako hrozbu také další výrobci, využijte odkaz "Ověřit kontrolní součet souboru" vedoucí na portál virustotal.com.
Štítky: SOLN2629, KB2629, pua, potenciálně nechtěná aplikace, toolbar, reklamy, win32/toolbar, conduit, amonetize, bandoo, qvo6, dosearch, google, yahoo, babylon, somoto | ||||||||||||||||
|