Обзор и тест бесплатного антивируса Tencent PC Manager 10, разработанного крупнейшей интернет-компанией в Китае. Основные возможности, проверка уровня обнаружения, веб-защиты, самозащиты и проактивной защиты антивирусного решения
Общая информация
Tencent PC Manager — бесплатный антивирус с облачной, проактивной и локальной сигнатурной защитой в реальном времени, использующий антивирусные движки Tencent и Avira. Веб-антивирус защищает от вредоносных сайтов и загрузок, а также фишинга.
Используемые образцы для тестирования
Для проверки уровня защиты Tencent PC Manager 10 были использованы:
— 1022 вредоносных образцов, собранных в Интернете в период с 25.11.2014 по 20.01.2015 (+1553 — второй архив за период с 29.07.2014 по 24.11.2014).
— 35 bat-скриптов, как вредоносные, так и содержащие команды управления параметрами ОС Windows, которые могут привести к непредсказуемым последствия.
Tencent: Кто владеет игровой индустрией. От копии ICQ до самой дорогой компании Китая
— 16 безопасных образцов для проверки ложных срабатываний.
— 10 активных фишинговых ресурсов.
В тестировании принимала участие версия 10.4.25377.501
Краткие итоги тестирования
Уровень обнаружения
— Оставшиеся файлы после всех проверок: 46
— Вылечено: 24
— Зараженные файлы: 22 (2.15%)
— Файлы, вредоносность которых подтверждена на VirusTotal более 10 движками: 11 (1,1%)
— Из 35 bat-скриптов в состав которых входят, как целенаправленно написанные вирусы, так и команды ОС, после распаковки в папке осталось 21 объект.
— Ложные срабатывания: 1/16 — Дополнительно: архив 1553 файла — осталось после всех сканирований 110 объектов. Из них вылечено 12. Более чем 10-ю двиагтелями VirusTotal подтверждаются 86 зараженных файлов.
Производительность и быстродействие
— Общее время сканирования: 0:03:02
— Максимальное значение потребления памяти основным работающим процессом антивируса:
= виртуальная память: 784 MB
= физическая память: 596 MB
Защита от фишинга.
Веб-защитой Tencent PC Manager 10 было заблокировано фишинговых сайтов: 9/10.
Синтетические проактивные тесты
— Защита от перехвата данных: был удален (как троян) только тест перехвата нажатия клавиатуры от Zemana. Все остальные тесты пройдены не были.
— MiniSecurityTest: 0/7
— Comodo LeakTest: 190/340.
Самозащита
Процессы Tencent PC Manager 10 в трее и основной сканер реального времени были выгружены TT2 Process Hacker и самостоятельно не восстановились. Однако, при вызове сканирования любого файла или папки все компоненты подгружаются и продолжают работать. После выгрузки система безопасности Windows показывает, что система защищена, хотя это не так.
Запуск оставшихся файлов
— При запуске зловредных файлов антивирус еще удалил 8 объектов из 22 оставшихся.
— Сканирование антивирусом не выявило больше угроз в системе.
— После перезагрузки в памяти начинает работать vds.exe — зловред относящийся к типу рекламного ПО (Adware). Его наблюдает в системе HitmanPro как подозрительный объект, KillSwicth и Comodo Cleaning Essentials. Остальные сканеры ничего не находят.
— Сама система работает без сбоев, видимых проблем не наблюдается. Антивирус также сбоев в работе не имеет.
Выявленные проблемы
— При распаковке архива с файлами реакции на объекты нет, даже при выставлении максимального уровня определения. Настройки сканирования архивов в программе нет.
— Периодически при полном сканировании возникает зависание при проверке определенных типов файлов.
— Самозащита требует доработки, как и защита ввода данных в поля веб-форм.
— Проверка загружаемых файлов работает не через все браузеры (например, Opera игнорируется).
Источник: www.comss.ru
Tencent что это за программа и как её удалить
Еще один злобный китайский антивирус как гидра размножился на просторах Интернета – речь идет о программе Tencent QQPCMgr (QQPCMng), маскирующемся под набор разношерстных утилит для чистки дисков и сетевой защиты от шпионского ПО. Продвигается это приложение в сети как клинер, антивирус и системный оптимизатор. Эта китайская программа уже успела заразить сотни тысяч компьютеров и смартфонов, поэтому мы, сегодня поговорим о том, как удалить Tencent и очистить компьютер от QQPCMgr.
Как китайский антивирус Tencent устанавливается на компьютер
Подхватить эту программу с иероглифами Tencent QQPCMgr не просто, а очень просто: достаточно одного лишь – невнимательности и утилита qqpctray.exe уже у вас в ПК. А вот для удаления QQPCMgr антивируса компании Tencent нужно соблюдать механику действий.
- Один путь – это беспечно скачивать и распаковывать архивы с программами, в них часто заложен вирус QQPCMgr, от компании интернет-провайдера Tencent.
- Другой – не глядя пролистать панели опций программ инсталляторов. Сегодня даже добропорядочные компании встраивают в инсталляторы совершенно ненужный функционал, наподобие предложений установить дополнительные программные пакеты и изменить стартовую страницу в браузере.
Именно так я и познакомился с Tencent QQPCMgr – программой китайского производства с китайским же интерфейсом и узнал что это за программа Tencent на самом деле. Будем считать, что китайского языка вы не знаете, а, следовательно, пользоваться Tencent QQPCMgr не намерены. Поэтому подробно поговорим об удалении Tencent и очищении компьютера от QQPCMgr.
Какой вред может нанести QQPCMgr – Windows 7/8/XP
Помимо бесполезности китайского интерфейса программа Тенцент обладает и рядом нехороших свойств, роднящих ее с вирусом: китайский антивирус может запросто изменить стартовую страницу браузера, а, самое главное, — распоряжается содержимым жесткого диска так, как ей вздумается. Те программы и данные, которые Tencent QQPCMgr посчитает редко используемыми, он удаляет, не выдавая никаких предупреждений. Точно так же он поступает и с обнаруженными дубликатами файлов. Короче говоря, эта программа Tencent QQPCMgr наносит один вред ОС Windows 7/8/XP. Из этого следует вывод, нужно удалять как QQPCMgr, так и Tencent QQ.
Как я удалил китайский антивирус Tencent QQPCMgr с компьютера
Нужно сказать, что попытка удалить Tencent QQPCMng, что называется, «в лоб» у меня не увенчалась успехом. Проследовав в “Панель Управления”, и открыв список установленных программ, я обнаружил следующие, как мне показалось имеющие отношение к делу, программы: PC Manager, Download Manager, QQ Phone Manage.
Однако удаление их из системы не привело к желаемому облегчению: вирус QQ Phone Manage спокойно продолжал свою вредоносную деятельность. Стало ясно, что так просто от QQPCMng не избавишься. Удалить столь ненавязчивый сервис Tencent с компьютера стало для меня делом чести. Правильное решение удалось найти методом проб и ошибок.
Вот она методика корректного удаления Tencent с PC:
- Открываем «Диспетчер задач» на вкладке «Процессы» и завершаем те из них, в названии которых содержаться строки Tencent, QQPCMng, exe, QQPCSoftMgr.exe, QQPCNetFlow.exe, QQPCRealTimeSpeedup.exe, TAOFrame.exe, или китайские иероглифы (电脑管家-清理垃圾$, 软件管理 и 电脑管家). Точно также поступаем с процессом qqpctray.exe.
- Заходим в папку C:Program Files (x86)TencentQQPCMng (например: 11.1 16923.222, 10.10 16434.218).
- Отыскиваем там файл деинсталлятора exe и запускаем (Внимание! – только не нужно путать с Uninstall.exe – это файл для установки). Запустив файл Uninst.exe Tencent вы запустите удаление китайского антивируса.
- Представшая вашему взору картина сначала ошеломляет – в появившемся окне нет ни слова не только по-русски, но и на любом понятном европейцу наречии. Поэтому поступать будем следующим образом: в самом низу главного окна деинсталлятора ЖМЕМ НА ЛЕВУЮ КНОПКУ. В процессе удаления вам будет предложено еще несколько «китайских» окон. В каждом из них проделываем то же самое – жмем на левую кнопку.
- После запуска Uninst.exe и процесса деинсталляции Tencent QQPCMng нужно перезагрузить компьютер.
- Последний штрих – чистка реестра. В поле ввода окна «Пуск ->Выполнить» набираем r В открывшемся редакторе реестра производим поиск всех ветвей содержащих в названии Tencent, QQPC, QQPCMng, QQPCMgr, qqpctray.exe и удаляем их. Для тех, кто забыл, как искать в реестре, напомню соответствующие горячие клавиши: «Ctrl+F3» — новая операция поиска, «F3» — продолжение поиска по тем же критериям.
Как удалить Tencent если нет файла uninst.exe
Эта программа Тенцент, как и полагается для всем антивирусам может быть установлена несколькими версиями — 9, 10 или 11. Замечено, что в некоторых версиях не работает способ деинсталляции Tencent QQPCMgr описанный выше, выскакивает сообщение “Отказано в доступе”. Проблема заключается в отсутствии файла Uninst.exe.
У меня этот файл Uninst был, и я выше описал способ удаления Tencent, которым воспользовался сам. А вот для того чтобы найти действенный способ деинсталляции программы без этого файла, я попросил подписчиков сайта поделится успешными инструкциями. Итак, несколько присланных методов далее по пунктам.
Как удалить китайскую программу, если нет в Tencent — Uninst.exe файла:
- Мне реально помог откат системы Windows 7 до точки восстановления, которая была сохранена компьютером до загрузки и установки вируса Тенцент. После отката системы и перезагрузки сразу открываем диск C://Program Files и там папка Tencent удаляется без проблем и все остальные её следы. Только нужно это делать сразу после восстановления! Посмотрите еще в дереве, может, у кого есть папка IObit — это тоже вирус, его тоже нужно удалить обязательно.
- Я тоже случайно остался без Uninst.exe. Тогда: зашёл в защищённом режиме в Tenсent и убрал все папки, какие убирались. Которые не удалялись, перенёс на рабочий стол. Затем, в нормальном режиме, удалил в корзину. Затем: Выполнить, regedit и почистил оставшееся мусор.
- У меня тоже uninst не нашлось, я загрузил PC в безопасном режиме, завершил все подозрительные процессы в Диспетчере Задач, уничтожил китайский антивирус программой Uninstall Tool.
- А на мой компьютер установилась версия программы Tencent QQPCMgr 11.1, в которой тоже не было файла Унинст. Первое, что я сделал — это остановил процессы программы в Панели Задач, там, где батарейка и язык. Далее открыл Диспетчер задач и завершил 3 из 4 процесса с иеролифами. Остался 1 с подменю. Зашёл туда, точно не помню, но в каком-то окошке получилось его выключить. Что интересно вывело сообщение, типа отключено, но выполняется. После этого завершил в автозагрузках (Диспетчер Задач). В Google Chrome в надстройках тоже остановил.
- У меня получилось почистить и себе, и другу. Хочу кое-что добавить к статье. 1 — в начале, не нужно закрывать все процессы в Реестре задач; 2 — далее открыть Program Date, Program Files, Common Files и избавится от оставшихся папок; 3 — далее необходимо почистить реестр и удалить весь мусор в системе специальным клинером.
Источник: grozza.ru