Yet Another Cleaner - niebezpieczny program w bazie DP


(Srebrnobury) #1

Na serwis nigdy się nie skarżyłem. Pomimo znacznej ilości komentarzy użytkowników pod niektórymi programami, iż są w nich zawarte wirusy, mi nigdy nie zdarzyło się, by pobrać stąd jakikolwiek PUP. Przynajmniej, o ile nie korzystałem z waszego menadżera, który faktycznie potrafi instalować świństwa.

Moja ostatnia przygoda z waszym portalem wprawiła mnie w zdumienie, i utwierdziła w przekonaniu, że (przynajmniej niektórzy) redaktorzy serwisu z premedytacją działają na szkodę użytkowników serwisu. O co właściwie chodzi? O oferowanie użytkownikom szkodliwego oprogramowania, przed którym ostrzegają wszystkie profesjonalne serwisy komputerowe. Postaram się tą historię streścić w kilku punktach.

Ostatnio złapałem nieprzyjemnego wirusa, i próbując go usunąć, szukałem pomocy za pośrednictwem wyszukiwarek internetowych. Nie znalazłem takowej.

Ufając temu portalowi, zajrzałem tutaj w poszukiwaniu programu, który mógłby zaradzić coś na mój problem. Tak właśnie znalazłem _ Yet Another Cleaner _.

Moim błędem było niesprawdzenie komentarzy, w którym iny użytkownik ostrzegał przed tym programem.

Faktycznie, po jego zainstalowaniu sytuacja się jedynie pogorszyła. Okazało się bowiem, że Yet Another Cleaner jest programem działającym na szkodę systemu. Ten program przepuszcza złośliwe oprogramowanie i pomaga mu zadomowić się w systemie. Mało tego, potrafi ściągać rootkity i malware bez naszej wiedzy!

Do tego programu nie da się odinstalować, ani nawet bezpośrednio usunąć, jest on bowiem przed tym zabezpieczony!

Niestety, opinia na tym portalu o tym programie była bardzo pozytywna! Mało tego, kiedy udało mi się już z wirusem uporać, napisałem komentarz pod oferowanym tutaj programem wyżej wymienionym, żeby ostrzec użytkowników przed jego instalacją. Mój komentarz nie został zaakceptowany przed moderatora. Za to następnego dnia od jego napisania pojawił się komentarz od moderatora, który stwierdził, że program można odinstalować bez problemu, co było jawnym kłamstwem. Mało tego, stwierdził również, że nie zaobserwował żadnych nieprawidłowości w jego działaniu. Widząc te bzdury, wystosowałem kolejny komentarz z ostrzeżeniem, który również został odrzucony. Jednak dzień później program został już usunięty z serwisu.

Skoro taki laik jak ja od razu zaobserwował niekorzystne zmiany, to chyba nieco bardziej obeznani z IT użytkownicy dokonaliby tego tym bardziej.

Owym "profesjonalistom" okazał się redaktor DanKar.

Wniosek? To działanie było celowe, bo raczej trudno uwierzyć w to, że w redakcji portalu oferujące oprogramowanie pracowałaby osoba kompletnie nie majaca o nim pojęcia.

Jestem tą sytuacją zniesmaczony i oburzony. Na całe szczęście obyło się bez strat, jednakże jeżeli bym takowe poniół przez działanie tego programu, z satysfakcja wniósł bym pozew przeciwko redakcji tego portalu.

Zawiodłem się wielce i jest mi przykro, że traktuje się tutaj w ten sposób ludzi.

Na dowód moich słów wrzucam jeszcze dwa zrzuty ekranu.

Po tej przygodzie radziłbym wszstkim użtkownikom zastanowić się kilka razy, zanim pobiorą z tej strony jakikolwiek plik.


(Bogdan_G) #2

YAC wcięło, jakby nigdy nie był. Tak kiedyś nadawałem na inną paczkę wirusów, że virus total pokazuje już cztery wirusy. http://prntscr.com/4usvga

 

Dzisiaj, to już pokazuje 9 wirusów. http://prntscr.com/4usvqb

 

Może tak przypiąć temat zgłoszeniowy? Nadawałem w styczniu, a już październik…


(system) #3

Też pisałem o programie do nagrywania, który łączył się z dziwnymi stronami a tym programem był Gregion 3.1 mój komentarz pod programem zniknął oczywiście zaraz przeczytamy, że prawica nie wie, co robi lewica.

 

PS.Napisałem do pana DanKar żeby się wypowiedział, gdyby watek zniknął lub został skasowany to został zarchaizowany.


(DanKar) #4

@Srebrnobury: Portal dobrepogramy nie działa i nigdy nie działał na szkodę użytkowników. Każdy program przed dodaniem do bazy szczegółowo testujemy i sprawdzamy jego zachowanie zarówno podczas instalacji, jak również późniejszego użytkowania na komputerze. Podobnie było w przypadku tego narzędzia i chociaż wydaje się ono dosyć kontowersyjne postanowiłem dodać je do naszej bazy. Program dostępny jest od dłuższego czasu do pobrania na łamach CNET-u, gdzie cieszy się znaczną popularnością i jego recenzje od użytkowników w znacznej części są pozytywne, artykuł o nim dostępny jest na Wikipedii, gdzie znaleźć można również informacje o rzekomych szkodliwych jego zapędach. Dodatkowo załączam log do VT: https://www.virustotal.com/pl/file/4b077c5d3b9be1fa51814486fdcf123eb34c22ef9b45e88629d4325c7b6e8f61/analysis/1413016564/

 

Nigdy nie miałem na celu (ani żaden członek redakcji) tego, aby rozpowszechniać na portalu oprogramowanie wątpliwej jakości. W tym konkretnym przypadku testowałem program na swoim komputerze i zainstalowane na nim oprogramowanie antywirusowe nie wykryło żadnego zagrożenia ze strony narzędzia. Dokładne skanowanie zawartości dysku twardego czy monitorowanie procesów wykorzystujących połączenie z Internetem nie dały żadnych niepokojących sygnałów. Próbowałem także optymalizować system przy użyciu Yet Another Cleaner i nie wyrządził on żadnych szkód na komputerze. Mając na uwadzę aktualną edycję narzędzia (tę dostępną na łamach portalu) nie mogę zgodzić się ze stwierdzeniem, ża aplikacji nie da się odinstalować. Sprawdzałem program kilkukrotnie i za każdym razem udało mi się go usunąć z komputera z pomocą oferowanego deinstalatora.

 

Yet Another Cleaner został wycofany z naszej bazy po fali negatywnych komentarzy o programie. Na przyszłość bardzo proszę o przesyłanie informacji o tego sprawach na mój adres mailowy (dankar[at]dobreprogramy.pl), gdyż pozwoli to na szybszą reakcję i odpowiedź.

 

@Bogdan_G: Program, o którym piszesz również narazie wycofałem z bazy, przynajmniej do momentu wyjaśnienia sprawy z logiem skanu VT.

 

Pozdrawiam


(Piesek64) #5

Hmmm…Wytłumaczcie mi czemu się w bazie pojawiło Mobogenie, które nieproszenie się instaluje, plus wykonuje złośliwe operacje jak pobieranie malware to może wam uwierzę.


(fiesta) #6

Mobogenie jest programem do  zarządzania  urządzeniami z Androidem  z poziomu PC. Jak byś  czytał co instalujesz podczas uruchamiania instalatora a nie klikał  dalej, dalej czy tam next to byś nie miał problemów :stuck_out_tongue:


(system) #7

O właściwościach programu Yet Another Cleaner można poczytać w sieci, gdzie program jest nie polecany wystarczyło poczytać w internecie przed jego zamieszczeniem a tu wątek z DP http://forum.dobreprogramy.pl/yet-another-cleaner-nie-chce-si%C4%99-odinstalowa%C4%87-t470109/ z tego wynika, że lepiej ufać ludziom z sieci niż redaktorom.Drogi DanKar dlaczego się nie wypowiedziałeś w sprawie komentarzy krytycznych jakie zostały napisane dlaczego nie zostały dopuszczone miałem taki sam problem, że mój komentarz krytyczny co do programu Gregion 3.1 także został usunięty.Drogi panie DanKar sam pan sobie przeczy wpierw pan pisze (W tym konkretnym przypadku testowałem program na swoim komputerze i zainstalowane na, nim oprogramowanie antywirusowe nie wykryło żadnego zagrożenia ze strony narzędzia. Dokładne skanowanie zawartości dysku twardego, czy monitorowanie procesów wykorzystujących połączenie z Internetem nie dały żadnych niepokojących sygnałów. Próbowałem także optymalizować system przy użyciu Yet Another Cleaner i nie wyrządził on żadnych szkód na komputerze) żeby za jakiś czas napisać (Yet Another Cleaner został wycofany z naszej bazy po fali negatywnych komentarzy o programie. Na przyszłość bardzo proszę o przesyłanie informacji o tego sprawach na mój adres mailowy (dankar[at]dobreprogramy.pl), gdyż pozwoli, to na szybszą reakcję i odpowiedź) jeżeli program nie był szkodliwy, a sam pan tak twierdził to dlaczego został wycofany przecież pan go sprawdzał pod wieloma względami i twierdził pan, że program jest ok nigdy programowi Aimp nie zarzucano, że jest szkodliwy Yet Another Cleaner od początku budził negatywne skojarzenia.


(DanKar) #8

@forest: Opinie o programie są podzielone. Przytaczasz wątek z forum sprzed ponad pół roku, być może wtedy nie był on dopracowany i występowały z nim różne problemy, w tym z deinstalacją. Aktualna wersja nie ma już tego problemu. Masz rację, że w Internecie dostępne są informacje o tym, iż YAC instaluje na komputerze dodatkowe składniki, podmienia stronę startową i wyszukiwarkę w przeglądarkach, ale czy ma to miejsce w aktualnym wydaniu? Nie, przynajmniej ja tego nie zauważyłem. Jestem tylko człowiekiem, mogłem coś nie zauważyć, coś mogłem pominąć, więc jeśli masz jakieś konkretne zarzuty wobec programu to napisz co Twoim zdaniem jest nie tak, a ja się temu przyjrzę.


(Srebrnobury) #9

Nie są podzielone.

 

Też tak myślałem,dopóki mnie nie oświecił specjalista na innym portalu (chyba nie można podawac linków?)

 

Gdy tylko wspomniałem o tym programie, od razu poinformował mnie, że jest on szkodliwy, i wiedział, że nie będę mógł go odinstalować. Stąd zadbał o to, tworząc dla mnie fixlist do FRTS, za co jestem mu bardzo wdzięczny, bowiem przez tego YAC’a, z jednego małego Penny Bee, zrobiło mi się ich na kompie kilka, a do tego, po zainstalowaniu YAC’a, od razu złapałem rootkita, którego na szczęście od razu wykrył Avast.

 

W necie dobre opinie o programie YAC można znaleźć jedynie na stronach uznanych za niebezpieczne, lub tych fałszywych, promowanych przez hackerów, do których odsyła nas sam Penny Bee, otwierając samoczynnie nowe karty w zainfekowanych przeglądarkach.

 

Niestety, oferujecie użytkownikom złośliwe programy pisząc, że to są programy bezpieczne. A ty, DanKar, zrobiłeś to z premedytacją, o czym świadczy odrzucenie przez ciebie mojego komentarza, a chwilę później wystosowanie swojego, w którym okłamujesz ludzi co do działania programu. Zrobiłeś to z premedytacją, o czym świadczą bezczelne kłamstwa na temat działania programu i tego, że da się go bez problemu odinstalować. 

Nie sądzę, żebyś zrobił to przez swoją nieuwagę i nie sprawdził programu, bo gdyby ci zależało na prawdomówności zwyczajnie sprawdziłbyś go po moim komentarzu. A ty mój komentarz skasowałeś.

 

Wniosek? Zachowałeś się jak scammer, i za to powinieneś zostać wydalony z redakcji, o ile dalsza jej część na tego rodzaju praktyki nie pozwala.

 

Ja bym się wcale nie zdziwił, jakby ktoś przeciwko wam wystosował pozew o uszkodzenia czy utratę danych spowodowane przez wirusy i inne świństwa zawarte w programach tu oferowanych. I tera z całego serca wam tego życzę.

 

Niemniej, dalej mi przykro, że tak renomowany portal okazuje się w tej chwili jednym, wielkim oszustwem, n pewno nie godnym nawet minimalnego zaufania.

 

To, co wypisujesz w tym temacie jedynie cię pogrąża, ale chyba nie zdajesz sobie z tego nawet sprawy. Skoro ten program cieszy się popularnością i nie jest niebezpieczny, to dlaczego zniknął nagle z waszej bazy po moich komentarzach? Interesujące, nieprawdaż? Jesteś scammerem, i sam w tej chwili potwierdzasz to swoimi wypowiedziami.

To był ostatni raz, kiedy skorzystałem z waszego portalu w doborze jakiegokolwiek programu.

 

rw58pt.jpg

 

 

A tu screeny z momentu, kiedy YAC sobie przepuścił wiruska. 

A screeny z menadżera zadań pokazują ilość procesów Penny Bee. Przed zainstalowaniem Yaca taki proces był tylko jeden. Po jego zainstalowaniu nagle się ta liczba zwiękzyła drastycznie.


(Bogdan_G) #10

My tu gadu gadu, a wióry lecą.

YAC pobrany dzisiaj ze źródła, zeskanowany na Wirus Total pokazał 54 zielonych wyników. Niezależnie od DP, skanery renomowane i te mniej, od Dźubaskowego super Comodo, do AFG, pokazują, jaki YAC jest cnotliwy. To fakt. Nie należy winić tu nikogo.

 

Twórcy YAC potrafią już oszukiwać wszystkie antywirusy na rynku? Do prania mózgów, to jest trolling.

Kiedyś AVG krzyczał na czerwono przy większości programów na DP. Czerwienił sie także, gdy chciało się pobrać AVG z DP. Virus Total pokazywał, ale trzeba było ufać. W końcu AVG nie krzyczy na wszystko, co dobreprogramy, nawet na strony tego forum. A wiele programów przecież jest z tego okresu paru lat, co krzyczał na nie AVG. Teraz zatkało kakao. Te same instalatory są czyste. Taka to durna polityka biznesowa i podkopywanie konkurencji.

YAC już dużo napsuł systemów. Na wciskaniu tego szrota, ktoś zarabia. Ile to było na ten temat problemów w dziale bezpieczeństwa?


(system) #11

Oto co zauważyłem to mój stary post:

Jako, że mój program do nagrywania Razer Game Booster przestał nagrywać jak gram zacząłem szukać alternatyw i zainstalowałem program Gregion 3.1 z Dobrych Programów który w czasie użytkowania chce się połączyć z pewnymi stronami, które zostały zablokowane przez program antywirusowy Avast który stosuje, gdyż jak program stwierdził na stronach jest malware z tego co wiem program antywirusowy Eset to samo wykrywa.Zastanawia mnie czy ktoś programy testuje, zanim ukarzą się na stronie Dobrych Programów.

 

PS.Gdyby drogi DanKar chciał to mogę podać link do starego wątku Gregion 3.1

 


(fiesta) #12

Na pręgierz z nim wybatożyć, aż mu się odechce :stuck_out_tongue:

 

Ja też życzę powodzenia w dochodzeniu  swoich  “słusznych” praw   :stuck_out_tongue:

 

Czy  ty  w  ogóle czytasz i  rozumiesz co napisałeś??

Bo mam nieodparte wrażenie, że nie  …


(Srebrnobury) #13

Twoje cwaniactwo może cię kiedyś drogo kosztować, więc nie próbuj myć koledze rączek, bo to jedynie pokazuje stopień korupcji redakcji tego portalu, ***


(Dimatheus) #14

Srebrnobury , proszę - korzystając z przycisku Edytuj (na dole pierwszego posta po prawej stronie) - wyedytować swój post usuwając zbędny krzyk. Zignorowanie tej prośby będzie skutkować przeniesieniem posta do kosza. Przestrzegam też przed kolejnymi osobistymi wycieczkami w kierunku innych użytkowników.

Pozdrawiam,

Dimatheus


(system) #15

Czyli po tym wszystkim co przeczytałem następuje taka konkluzja nie wierzyć co jest napisane pod programami, gdyż komentarze krytyczne nie są dopuszczane (czasami są raz na ruski rok) i sprawdzać co o programie napisano w sieci, gdyż już trudno po tym wszystkim komuś tutaj wierzyć.


(Bogdan_G) #16

Ja tam korzystam z programów i nowych wersji od ponad 7 lat. Będzie 4 lata obecności na forum. Pobieram programy równo, choć czasem natrafiam na rym. Ale to i tak najlepszy portal z programami, a i od redakcji można wiele żądać*.

Trafiały się zawirusowane wersje KMPlayera, ale to instalatory ze strony producenta. Stale producenci kombinują i dodają szpiegów do programów. Adobe to robi w shockwave - aplikacja swMSM - deweloper i szpieg. Avira ma własne szkodniki reklamowe, które chroni, od kiedy zarabia na reklamach itd, itp.

YACa już nie ma. Można za to w okolicy wszystkie koty dręczyć, że był YAC, ale to sadyzm.

Mógłby się kto zgłosić na testera DP. Dodana szkodliwa aplikacja może być chwalona przez tego, co szkodnik jego.


(system) #17

Wystarczyło, że osoba, która dodała program Yet Another Cleaner sprawdziła jakie są komentarze w sieci i dużo komentarzy było nie pochlebnych, gdyż YAC instaluje na komputerze dodatkowe składniki, podmienia stronę startową i wyszukiwarkę w przeglądarkach i tak dalej.Jeśli takie wiadomości były w sieci to trzeba było programu nie dodawać do bazy, a nie liczyć, że to była przeszłość i producent teraz dobrze się zachowuje :x :expressionless: Może DP dołączy program Optimizer Elite Max przecież ten program także optymalizuje komputer jak YAC.

 

PS.Cytat pana DanKar (Podobnie było w przypadku tego narzędzia i chociaż wydaje się ono dosyć kontowersyjne postanowiłem dodać je do naszej bazy.) ciekawe jakie jeszcze kontrowersyjne czytaj szkodliwe programy otrzymamy w prezencie od pana DanKar zapewne za mały jest ruch w dziale bezpieczeństwo.

 

Nie wierz nigdy DanKarowi , dobrą radę ci dam.

Nic gorszego na świecie nie przytrafi się już nam.

Nie wierz nigdy DanKarowi , nie ustępuj na krok,

bo przepadniesz z kretesem nim zrozumiesz swój błąd.


(Bogdan_G) #18

Co do programów, to jednak jest jakiś sekret, czemu znane antywirusy omijają zagrożenia. Tak patrzę na slowpc fighter, bo niby tego fałszywego optymizera nie ma. jest za to inny program od fighter do chrobienia poczty, ale w nim g-data rozpoznaje slowpc fighter, a to jawne dziadostwo.

Jest i inny program wirus do pobrania z DP. https://www.virustotal.com/pl/file/95ab8ed52de3463e531a7612973bcba308dfbb0087acd26ed0a20081e2e63f9b/analysis/

 

To chodzi o Revealer Keylogger Free. Niezła paczka. Pisałem tak pod tą zarazą:


(system) #19

Może się mylę, ale chyba każdy keylogger jest zagrożeniem dla komputera, więc dlatego antki pokazują zagrożenie zastanawia mnie dlaczego duże nic nie pokazują tylko małe wskazują na zagrożenie, czyli najlepiej napisać podwójnego keyloggera czyli ktoś chce szpiegować np.domowników a autor programu szpieguje pobierającego.


(Srebrnobury) #20

Keyloger zagrożeniem sam w sobie nie jest, tak samo jak rootkit, no ale jest to program, który potencjalnie może posłużyć do uzyskania dostępu do naszych haseł, więc dlatego.

 

Tu nie tyle co chodzi o to, iż YAC znalazł się w bazie DP, ale o całą tą aferę z moimi komentarzami oraz późniejszą reakcją.

 

Normalnie DanKar powinien dostać po łapach, a linki prowadzące do YACa powinny zostać usunięte. Natomiast opis programu powinien zostać zmieniony w czytelne i wyraźne ostrzeżenie, że program jest szkodliwy i tak dalej.

Tymczasem redakcja zaciera ślady. Nic, tylko się śmiać z takiego braku odpowiedzialności i prób zatarcia własnych błędów.

 

A z tym PennyBee to niewiele brakowało, żebym musiał robić reinstalkę, bo w tempie, w jakim YAC pomagał mu przeżerać system, to ledwo zdążyłem go usunąć dzięki pomocy profesjonalisty.

 

Zapewne nie wszystkie programy są tutaj szkodliwe, no ale teraz kto zaryzykuje sprawdzanie tego na własnej skórze, skoro na opinie redakcji liczyć nie można?