0

Драйвер пак вирус или нет

Многие из нас помнят старый добрый DriverPack, когда используя маздайку, практически в одно нажатие можно было с 80% вероятностью удачно установить все драйвера! Но после 15-й версии Артур Кузаков (автор программы) перешёл на тёмную сторону и напичкал свою сборку всякими рекламными модулями, телеметрией, и прочей вирусной нечестью.

Если Вы желаете использовать DriverPack, но не хотите после перезагрузки своего компа внезапно обнаружить в диспетчере программ кучу "сюрпризов" и окон, предлагающих оценить это безобразие, то можно попробовать выпилить большинство троянов из этой замечательной программы!

Итак, начнём!
1) Качаем сам drp и базы с драйверами (offline версию) с сайта drp.su. Папку programs – лучше не качать (по желанию)
2) Распаковываем всё (файл DriverPack_17.X.XXXXXX.7z)
3) Удаляем папку bin , и вместо неё качаем чищеную от вирусов (ссылка ниже)
4) Готово! Крайне рекомендую запускать DRP с отключенным интернетом.

Можно всё вырезать вручную (ну, почти всё, то что я нашёл. Наверняка там ещё куча всего имеется)
файл bin/drp.js
– удаляем в нём все процедуры связанные со словами mshta и run
– удаляем в нём все процедуры связанные со словом loadYaMetrika
– заменяем все слова download.drp.su на ya.ru

файл bin/Tools/patch.reg
– Удалить
файл bin/Tools/onexit.cmd
– Удалить
файл bin/Tools/init.cmd
– Удалить в нём всё кроме первой строчки
файл bin/Tools/driverpack-wget.exe
– Удалить
папка bin/Tools/ddriver
– Удалить полностью
файл bin/Tools/modules/bugreport.hta
– Удалить

Пока всё. Дополняем список в комментах!

Комментарии

Sing 10.12.2018. 17:22

А вы, уважаемый Hardir, отвечаете за то, что в вашей bin нет троянов, бэкдоров и подобной нечисти? А то мало ли.
Ответ: Конечно нет! Ведь эта "bin" не моя, и чё там есть я не в курсе. Я устранил то, на что матюкался esetNOD. И расписал, что конкретно вырезал. Если лень вырезать самому – я потрудился, собрал уже обработанную bin.

Видимо навсегда уходят времена, когда мы не ждали подвоха от полюбившихся утилит, к которым уже успели привыкнуть. Была у меня одна такая палочка-выручалочка для автоматического поиска и установки драйверов под Windows и называлась она DriverPack Solution. Вот только сейчас, этот мегаудобный инструмент, позволявший существенно сократить время на поиск подходящих драйверов, окончательно скатился, перейдя на тёмную сторону.

Начиная с 15-ой версии, разработчик начал постепенно набивать сборку всякими рекламными модулями, телеметрией, и прочей дрянью. Вместе с драйверами, тебе до кучи прилетало несколько браузеров, антивирус, парочка архиваторов и ещё чего-то по мелочи.

Не скажу что это, прямо, совсем барахло, но зачем навязывать установку программ, которых я не заказывал? Отключить это безобразие, выбрав только нужные драйвера (далеко не всегда требуется всё, что предлагается утилитой) можно было перейдя в режим эксперта. Однако, не опытные пользователи даже не подозревают что так можно делать, и получают весь набор от автора DriverPack.

Все эти программы появились в сборке не просто так и, полагаю, автору перечисляется какое-то вознаграждение за из установку. И ладно, если только за установку и в самих программах не зашито ещё что-то более неприятное, ведь мы не знаем откуда, на самом деле, берутся их дистрибутивы. А сомнения такие появляются после попытки удаления ещё одного интересного приложения DriverPack Cloud.

Читайте также:  Веб камера full hd 1080p

Что такое DriverPack Cloud и как его удалить с компьютера

Вот что говорится на сайте разработчика о DriverPack Cloud:

DriverPack Cloud является новым продуктом от команды DriverPack, предназначенным для повышения производительности компьютера без каких-то дополнительных трат или апргейда «железа» вашего ПК. Не удовлетворены скоростью работы CS: GO или Dota 2 на своём компьютере? Попробуйте DriverPack Cloud!

Слушайте, ну прямо молочные реки и кисельные берега обещают. Неужели такое возможно? И да и нет. да – возможно, нет – не бесплатно. Если упростить по максимуму, то все вычисления будут производиться в облачном сервисе, а вам только передаваться готовая картинка.

С производительностью всё понятно, халявы не ждите, имеется гораздо более подозрительный функционал. Например, как пишут на сайте, DriverPack Cloud постоянно следит за состоянием драйверов и подгружает важные обновления, а также позволяет находить и удалять потенциально вредоносные программы, помогая вашему антивирусу. То есть, эта вся дребедень постоянно имеет полный доступ к вашим данным и работает на системном уровне.

Вы удивитесь, узнав насколько глубоко DriverPack Cloud запустил свои щупальца в вашу систему. И тут мы подходим к главному, что больше всего меня смутило в новом DriverPack Solution. Даже в режиме эксперта, если вы отказываетесь от установки и снимаете галочку с DriverPack Cloud, он всё равно ставится в вашу систему.

Но это ещё полбеды, данное приложение (DriverPack Cloud) не удаляется штатными средствами, пытаясь закрепиться где только возможно в системе, то есть ведёт себя как типичный троян.

Как удалить DriverPack Cloud

Итак, DriverPack Cloud плевать хотел на любые действия через штатную установку/удаление программ в Windows, однако вывести его всё-таки можно.

В сети можно найти советы использовать CCleaner, который сам не лучше, собирая информацию о пользователях, о чём я уже рассказывал ранее в статье CCleaner следит за тобой. На самом деле всё можно сделать штатными средствами Windows.

Первым делом останавливаем выполнение приложения cloud.exe в диспетчере задач (вызывается классической комбинацией Ctrl+Alt+Del, если кто не в теме). Таких процессов может быть несколько, прибить нужно все.

Далее запускаем редактор реестра командой regedit и через поиск в реестре находим и удаляем все упоминания "DriverPack Cloud".

Остаётся удалить созданные утилитой DriverPack Cloud файлы и каталоги с жёсткого диска. Кроме основного местоположения в каталоге C:/Program Files/ и чистки временных файлов, загляните в собственный пользовательский каталог (предварительно включив отображение скрытых файлов):

Выделенные на скриншотах каталоги подлежат безжалостному истреблению со всем содержимым.

Какой можно сделать вывод из всего сказанного? К сожалению, DriverPack Solution из удобного и простого инструмента превратился практически во вредоносную программу и рекомендовать его к использованию я бы не стал, особенно новичкам.

Лучше потратить чуть больше времени, скачивая драйвера с официального сайта производителя оборудования, но сэкономить кучу сил и нервов, потраченных на избавление от последствий применения данного универсального установщика. А ведь когда-то было хорошо.

Если считаете статью полезной,
не ленитесь ставить лайки и делиться с друзьями.

Комментариев: 20

согласен – беда этой программы – именно полускрытная установка доп приложений – но если не полениться – их можно отключить в настройках при установке через меню эксперт. а вообще – переходите уже на SDI – весит он правда больше 20 Гб – но скачав раз – потом просто обновляетесь – флешка с такой программой выручит во многих ситуациях – когда нет интернета или он медленный – а тут все под рукой. и без лишней рекламы.

Читайте также:  Виснет система windows 7

Скрины научись делать

Статья была бы хороша, если бы автор не поленился поискать замену пресловутому DRPS, и нашёл бы утилиту от профессионалов, – SDI (Snappy Driver Installer), которая ведёт себя прилично, не устанавливая ничего, кроме выбранных тобой драйверов!

Раньше пользовался SDI (Snappy Driver Installer), а с повсеместным внедрением десятки (Windows 10) вообще стали не нужны подобные программы. Чаще всего Windows 10 сама все оборудование определяет и скачивает драйвера.

никогда не доверял всяким драйвероустановщикам, т.к. давно знал об этом

есть прога uninstalltool которая сама ищет всё что осталось от прог в реестре и appdata после деинсталятора и предлагает удалить. так же есть портабл версии DPS с вырезанным контентом

я сам неделю вычищал этот драйвер пак с тремя переустановками виндус с нуля , прилипчатый как гонорея.

. с ужасом вспоминаю"танцы с бубном" на своейToshiba Qosmio..Несмотря на наличие на спорте и всех драйверов и TVAP, ставить их, в количестве >50 ти штук для WIN, удовольствие сомнительное..) Потом поставил UBUNTU MATE, встала на все устройства "из пакета", включая специфические. а потом и Винду снес. ))) И не жалею, вообще перестал думать о драйверах, обновлениях и прочей головной боли)

Давно использую SamDrivers, мне нравиться.

Правильная статья.Не так давно это программа накачала мне вирусов.благо антивирус вовремя заметил

Давно пользуюсь паком, как то не особо напрягает отключить лишнее при установке. Хотя может из-за того что часто пользуюсь уже привык и не замечаю. Дома 4 стационарных и 2 ноута, да и по работе тоже частенько. Сейчас заинтересовался, последний раз дрова недавно пак ставил, полез смотреть, ни чего лишнего нет. А вообще всё это от лени, надо флешку с дровами завести отдельную)

Как говорится, плохому тонцору, яйца мешают. Троянов и малварей в ДРПС нет. Вообще нужно понимать, что ты делаешь. Убрать галочки, где нужно. Или добавить. Так же, не устанавливать сразу все. Есть правило, сначала чипсет, перезагрузка. Звук, перезагрузка. Видео, перезагрузка и т.д. ДРПС клуд, если убрать галочку, не устанавливается. А в идеале качай с офф сайта и устанавливай.

Раньше постоянно пользовался, перестал после появления 10. Самый простой способ, это скачать дрова с оффсайта заранее)

Почему? У драйверов из пака периодически не бывает цифровой подписи, а отключить на начальных редакциях их проверку нельзя на 10 из за отсутствия групповых политик

Мдаа. DPS уже не тот((( его даже браузер отказывается скачивать!

Типичное нытье от системного администратора образца 2010х годов с главной методикой "далее-далее-готово".

Кто же драйвера ставит часто? Раз поставил стабильные версии и пусть работает годами.

Ставлю на новых машинах драйверы через DRP (десяток в месяц в среднем новых установок ОС на самом разном зоопарке рабочих станций) и, о ужас, у всех все нормально работает и на зловреды ни Касперский, ни ДРВеб, ни аваст, ни 360 не ругаются.

О боги, что я делаю не так?

после того как установила и программа сделала свои делишки у меня ноут полетел после перезагрузки вышел синий экран с надписями на анг. перезагрузила еще раз попросила система восстановления и все бесконечно загрузка файлов система не может выявить проблему раз 100 уже наверно. остается один выход переустанавливать а это все пароли утеряны программы да и короче геморрой.

Читайте также:  Всероссийский сайт гто регистрация

Ради хохмы просканировал Malwarebytes, Emsisoft Emergency kit, Trojan killer, Combofix. Ничего не обнаружено. Как писал выше, нужно понимать что делаешь. А не пускать все на самотек, в авто режиме с настройками по умолчанию.

Делают этакие проги жадные подлецы мошенники. Oт таких уродов надо избавлять общество всем миром. Но рыночная экономика плодит их как тараканов. Предлагаю создать сообщество для борьбы с этим злом. Но потребуются средства для поиска вот таких нечестных людей, которые выросли на собственной жадности.

Вы скачиваете бесплатное приложение которое как вы сами выразились что экономит ВАШЕ время. Но на создание данного приложения уходит время РАЗРАБОТЧИКОВ. Из этого следует что разрабам хочется кушать для этого делается подобная "реклама" за которую разрабы получают свою копейку. Так в чем собственно проблема ? Как вариант что они сделают данную программу платной , а будете ли вы тогда сами ей пользоваться ?

Мда, поленился, потом возиться. Спасибо, статья очень помогла!

так же сканировал ноут программами adwcleaner gridinsoft antimalware и все определяют drp как вирус и так же много чего находят в реестре и др папках от него

Найдены возможные дубликаты

Надо пользоваться snappy driver installer, а не оболочкой для установки всякого говна

Всё то ПО, что может внести изменения в систему без явного участия пользователя воспринимается как вирус.. в данном случае это ПО характеризуется как вирусное, но так таковым не является..

Забудьте о драйвер паках, зверь CD и прочих сборках. Драйвера только с оффсайтов. Системы только с MSDN образов. Никаких твикеров реестра, клинеров и т.д. Никаких админских прав пользователю. Никаких стандартных имён для учёток администратора и тем более легких паролей (у нас подбирали 10 значный цифровой пароль). Никакого запуска программ из временных папок и любых папок кроме системной и Program Files. И не уверены в источнике – нафиг софт без предварительной проверки. А лучше просто нафиг.

А как быть, если на оффсайте дравера только для Win 10, а хочется, скажем, 7 поставить?

Редактировать inf и убирать ограничения

Позволю себе предположить, что люди, использующие драйвер-паки это педложение воспримут как издевательство.

Из названий вердиктов видно: unwanted, riskware, короче говоря "подозрительное", что есть "предупреждение", а не "алярм-вирусы". Особенно учитывая что жалуются только 8/69.

Переводя на простой язык:

Никто не гарантирует вам безопасности каждого конкретного драйвера и ставите вы их полностью под свою ответственность, о чем вас и предупреждают.

Причем предупреждение вполне оправданно, в здравом уме никто драйвер-паки использовать не будет:

* либо у вас есть нормальный интернет и всё нужное качается само;

* либо. вы знаете какие конкретно дрова вам нужны и качаете каждый конкретный драйвер с официальных сайтов руками.

А если вы хотите волшебное "на все случае жизни", то помните, что никто кроме автора пака не знает, что именно было собрано в этом паке. И именно на это рассчитывают не самые честные люди

admin

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *