SweetLabs App Platform — что это за программа?

SweetLabs App Platform — потенциально опасное ПО, возможно рекламный модуль, тулбар, сомнительная программа.
Необходимо просканировать компьютер следующими утилитами: Dr.Web CureIt!, AdwCleaner, HitmanPro.
SweetLabs App Platform — разбираемся
SweetLabs это разработчик софта, который создал утилиту Pokki Start Menu, предназначенную для возвращения привычного меню Пуск в операционке Windows 8. Меню добавляется примерно такое:

Есть встроенный поиск, используя который можно искать данные (например программы, посещенные сайты и прочее):

Однако при сканировании ПК антивирусом или антивирусными утилитами — может появиться угроза Adware.SweetLabs.2:

Что это? Всего несколько вариантов:
- Это потенциально опасное ПО, которое было установлено вместе с программой Pokki.
- В проге Pokki Start Menu обнаружен подозрительный код, на который антивирус реагирует как опасный. Сама утилита — не опасна, это факт. Разработчик даже сотрудничал с компанией Lenovo, чтобы на их ноутах была эта утилита.
- Просто ложное срабатывание. Этот вариант тоже не редкость.
Решение — просканировать компьютер специальными утилитами и удалить угрозу, предварительно создав точку восстановления. Если будет удалена утилита для возвращения пуск — восстановите ПК до состояние, когда утилита еще была (если вам нужна она вообще).
Надеюсь данная информация оказалась полезной. Удачи и добра, до новых встреч друзья!
Медленно работает комп Pokki & SweetLabs (заявка № 220443)
![]()

Junior Member Регистрация 13.03.2015 Сообщений 187 Вес репутации 34
Медленно работает комп Pokki & SweetLabs
Товарищ по работе пожаловался, что комп медленно работает. Похожая тема https://virusinfo.info/showthread.php?t=196714
Анализатор — https://virusinfo.info/virusdetector. 1559AB34EE2900
Теперь по порядку.
Pokki. Эту гадость я удалял через Рево. Саму Pokki удалил, но не до конца, а именно, Рево выдал огромное кол-во следов от этой гадости в реестре! Я побоялся удалять, т.к. там были системные файлы, а рядом сними был беспорядочный набор букв и цифр и расширение картинки в .png. Поэтому прошу на это обратить особое внимание! Помогите это почистить!
SweetLabs App Platform. Эту гадость я удалял вручную (деинсталятора не было), а именно, где нашел эти папки — удалял. Возможно оно еще где-то осталось.
* Товарищ сказал, что после того, как я, что мог удалил, то комп более-менее ожил и чуть быстрее стал работать, но. как я говорил, что удалил не все, т.е. надо вынести эту всю гадость до конца. Pokki для начала надо вынести до конца, чтоб следов не осталось.
Самое интересное, что эта же гадость у него была на древнем компе и я надеялся, что оно на новой 10-ке не появится, но ошибся. Теперь попробую выяснить откуда он ее занес.
** В связи с тем, что товарищ уезжает отдыхать в четверг до конца недели, то выполнение рекомендаций могу выполнить завтра или в конце недели.
Последний раз редактировалось об.261; 02.10.2018 в 21:50 . Причина: на анализатор ссылку дал
Будь в курсе! Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

02.10.2018, 21:08 #2
![]()
Cyber
Регистрация 11.05.2011 Сообщений 2,284 Вес репутации 376
Уважаемый(ая) об.261, спасибо за обращение на наш форум!
Удаление вирусов — абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность — пожалуйста поддержите проект.
02.10.2018, 21:45 #3
![]()
Senior Helper
Регистрация 06.05.2008 Адрес Тула Сообщений 35,278 Вес репутации 1054
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
CreateRestorePoint: GroupPolicy-x32: Restriction - Chrome CHR HKU\S-1-5-21-4164690760-3540609721-3156471464-1000\SOFTWARE\Google\Chrome\Extensions\. \Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - hxxp://vkplayerpro.ru/index.xml CHR HKLM-x32\. \Chrome\Extension: [bejnpnkhfgfkcpgikiinojlmdcjimobi] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\. \Chrome\Extension: [bhjcgomkanpkpblokebecknhahgkcmoo] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\. \Chrome\Extension: [dkekdlkmdpipihonapoleopfekmapadh] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\. \Chrome\Extension: [fdjdjkkjoiomafnihnobkinnfjnnlhdg] - hxxp://clients2.google.com/service/update2/crx OPR Extension: (web disco) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\pdpibhkfkahcjfaebebkiphgenajknae [2015-04-02] 2014-06-21 20:09 - 2014-06-21 20:15 - 006010880 _____ () C:\Program Files (x86)\GUTAAFF.tmp Task: - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File - \Microsoft\Windows\Setup\GWXTriggers\Logon-URT -> No File - System32\Tasks\ => C:\Windows\system32\pcalua.exe -a D:\SetupTV.exe -d D:\ Task: - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File - System32\Tasks\web_disco_updating_service => C:\Program Files (x86)\web disco\web_disco_updating_service.exe - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File - System32\Tasks\Microsoft\Windows\rempl\RemediationReboot => C:\Program Files\rempl\remsh.exe Task: - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File - System32\Tasks\web_disco_notification_service => C:\Program Files (x86)\web disco\web_disco_notification_service.exe - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File - System32\Tasks\ => C:\Windows\system32\pcalua.exe -a D:\RemoteSetup.exe -d D:\ Task: - System32\Tasks\Microsoft\Windows\rempl\shell-maintenance => C:\Program Files\rempl\remsh.exe Task: C:\WINDOWS\Tasks\web_disco_notification_service.job => C:\Program Files (x86)\web disco\web_disco_notification_service.exeǥ/url='hxxp:/cdn.selectbestopt.com/notf_sys/index.html' /crregname='web disco' /appid='73143' /srcid='2913' /bic='47c37cef7328f120f9991ef442d13222' /verifier='3e6316b86ab2ad4bc0499f66eb0acf6c' /installerversion='1.50.3.10' /statsdomain='hxxp:/stats.buildomserv.com/data.gif?' /errorsdomain='hxxp:/stats.buildomserv.com/data.gif?' /monetizationdomain='hxxp:/logs.buildomserv.com/monetization.gif C:\Program Files (x86)\web disco\web_disco_updating_service.exe /campid=2913 /verid=1 /url=hxxp:/cdn.buildomserv.com/txt/@CAMPID@/@VER@/file.txt /appid=73143 /taskname=web_disco_updating_service /funurl=hxxp:/stats.buildomserv.comи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, закройте все браузеры,
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.Adware.SweetLabs.2 что это за тип вирусов и как от него обезапаситься в будущем
Adware.SweetLabs.2 что это за вирус такой, и от куда он берется и какая опасность обнаружить такую угрозу у себя на компьютере и что означает действие переместить можно ли их просто удалить так-же меня интересует как можно обезопасить свой пк от дальнейшего заражения подобным опасным ПО
Лучший ответ
Adware — это программы, которые предназначены для показа рекламы на вашем компьютере, перенаправления запросов поиска на рекламные веб-сайты и сбора маркетинговой информации о вас (например, какого рода сайты вы посещаете), чтобы реклама соответствовала вашим интересам.
Этим сканируй https://ru.malwarebytes.com/ЕвгеньевичОракул (57993) 3 месяца назад
И д-р web неплохо дрючит, таки прямо сейчас и трудится.
Остальные ответы
не факт что это вирусы, реальный вирус не так то просто поймать даже если захочешь
oRACLE_Hunter oRACLE_HunterУченик (100) 2 года назад
Чушь!
Учи матчасть!
И не морочь людям голову!
https://news.drweb.ru/show/review/?i=13454. Искусственный Интеллект (108003) oRACLE_Hunter oRACLE_Hunter, нашёл кого в качестве экспертов слушать. Еслиб они проповедовали бы другое, то ктоб у них что покупал. Начитавшись подобных писулек в своё время тож напичкал свою систему сразу тремя, самыми дорогими пакетами антивирусов. Которые от рекламы не спасали. Сейчас уже несколько лет послал в жопу все антивирусы, зачистил даже в реестре все следы от системного защитника и никаких вирусов не наблюдаю. Причём пользуюсь исключительно взломанными программами взятыми из торрентов. А стоялиб эти защитники, то парили бы мне мозги при установке этих программ и даже на посещение сайтов. Я как то читал как эти торгаши вносят безвредные сайты в вои базы и тем самым клянчит деньги у держателей сайтов.
у меня ноутбук взорвался после того, как я открыл его. Пишу с телевизора.
App Explorer from SweetLabs описание, скриншоты и видео
App Explorer — это программа, разработанная SweetLabs. Он поставляется с предустановленным приложением для настройки вашего ПК с первого включения.
Скриншоты
Ссылки и скачивание
Ссылка на официальный сайт App Explorer from SweetLabs, по которой вы можете скачать приложение и найти более подробную информацию о нём
Ссылка на официальный сайт
Преимущества и недостатки
- Установщик программного обеспечения
Поддерживаемые платформы и тарифы
Краткое описание
- Собственный и бесплатный продукт.
- 70 аналогов
ВСЕ-АНАЛОГИ
Поможем найти альтернативы и аналоги знакомых вам приложений. Если вам нужен бесплатный аналог любимого приложения, альтернатива для другой платформы или просто хотите попробовать новый функционал, то благодаря нашему сайту вы можете это сделать.


