Microsoft Defender rileva CCleaner come app indesiderata in Windows 10

lug 30, 2020

Se scaricato da raggruppamenti software.

Microsoft Defender rileva CCleaner come app indesiderata in Windows 10
Microsoft comunica che CCleaner è adesso rilevato da Microsoft Defender in Windows 10 come app indesiderata se l'installazione avviene da download contenenti raggruppamenti software, proprietari o di terze parti. Ecco i dettagli:

Sommario

Alcuni programmi di installazione per le versioni di prova gratuite di 14 giorni di CCleaner vengono forniti con applicazioni in bundle, incluse le applicazioni che non sono richieste da CCleaner o prodotte dallo stesso editore Piriform. Mentre le applicazioni in bundle sono legittime, il raggruppamento di software, in particolare prodotti di altri provider, può provocare attività software inaspettate che possono avere un impatto negativo sull'esperienza dell'utente. Per proteggere gli utenti Windows, Microsoft Defender Antivirus rileva i programmi di installazione CCleaner che presentano questo comportamento come applicazioni potenzialmente indesiderate (PUA)

Gli installatori rilevati come PUA includono gli installer CCleaner che sono stati trovati raggruppando le seguenti applicazioni. Si noti che si tratta di normali applicazioni non rilevate da Microsoft Defender Antivirus. 
  • Google Chrome
  • Google Toolbar
  • Avast Antivirus gratuito
  • AVG Antivirus Free
Mentre i programmi di installazione di CCleaner forniscono un'opzione per annullare la sottoscrizione, alcuni utenti possono facilmente installare inavvertitamente queste applicazioni in bundle.

Cosa fare adesso

Con la protezione PUA attivata , Microsoft Defender Antivirus identifica e blocca automaticamente le applicazioni potenzialmente indesiderate rilevate in base ai criteri di rilevamento di Microsoft . L'aggiornamento delle definizioni antimalware e l'esecuzione di una scansione completa possono aiutare a rimuovere componenti specifici rilevati in base a tali criteri.

Informazioni tecniche

Comportamento delle minacce

Questi installer CCleaner possono essere scaricati da varie posizioni, incluso il sito Web Piriform. Sono progettati per offrire software aggiuntivo in bundle con CCleaner. tra cui Google Chrome, Google Toolbar, Avast Free Antivirus e AVG Antivirus Free. Mentre Avast proviene anche dall'editore Piriform, il resto di questi software in bundle non lo sono.

Avast Antivirus gratuito

Questo programma di installazione CCleaner usa un plugin Nullsoft per scaricare un file chiamato Microstub.exe da avast.com . All'avvio, fornisce un'opzione preselezionata per installare Avast Free Antivirus.

Se gli utenti scelgono di continuare, il prodotto antivirus in bundle si installa in background. Il software antivirus esistente, incluso Microsoft Defender Antivirus, potrebbe essere disattivato o disinstallato durante questo processo.

Google Chrome

Alcuni programmi di installazione per la versione gratuita di CCleaner, anch'essa basata su Nullsoft, includono un programma di installazione per Google Chrome con il nome file PF-Chrome-2019.exe . Dopo aver installato Google Chrome, il programma di installazione imposta l'applicazione in bundle come browser Web predefinito. Alcune varianti dello stesso programma di installazione aggiungono anche Google Toolbar a Chrome come estensione.

AVG Antivirus Free

Un altro programma di installazione CCcleaner fornisce un'opzione preselezionata per installare AVG Antivirus Free. Come l'installazione di Avast Free Antivirus, continuare con questa opzione può rimuovere o disattivare il software antivirus esistente.

Prevenzione

Prestare attenzione durante l'installazione del software per evitare applicazioni indesiderate che potrebbero essere fornite in bundle con il programma di installazione.

Sintomi

Gli installatori identificati come PUA visualizzano un'interfaccia utente per installare CCleaner e optare per il software in bundle. Tutti i campioni analizzati consentono agli utenti di scegliere di non installare software in bundle. 
Fonte: Microsoft
Articolo di HTNovo
Creative Commons License

Modulo di contatto

Archivio