Как убрать вирус лаунчер


Что такое Launcher


Скачать утилиту для удаления Launcher


Удалить Launcher вручную


Получить проффесиональную тех поддержку


Читать комментарии

Описание угрозы

Имя исполняемого файла:

Launcher

Badware

Win32 (Windows XP, Windows Vista, Windows Seven, Windows 8)

Launcher копирует свои файл(ы) на ваш жёсткий диск. Типичное имя файла (*.*). Потом он создаёт ключ автозагрузки в реестре с именем Launcher и значением (*.*). Вы также можете найти его в списке процессов с именем (*.*) или Launcher.

Если у вас есть дополнительные вопросы касательно Launcher, пожалуйста, заполните эту форму и мы вскоре свяжемся с вами.

Скачать утилиту для удаления

Скачайте эту программу и удалите Launcher and (*.*) (закачка начнется автоматически):

* SpyHunter был разработан американской компанией EnigmaSoftware и способен удалить удалить Launcher в автоматическом режиме. Программа тестировалась на Windows XP, Windows Vista, Windows 7 и Windows 8.

Функции


Удаляет все файлы, созданные Launcher.


Удаляет все записи реестра, созданные Launcher.


Программа способна защищать файлы и настройки от вредоносного кода.


Программа может исправить проблемы с браузером и защищает настройки браузера.


Удаление гарантированно - если не справился SpyHunter предоставляется бесплатная поддержка.


Антивирусная поддержка в режиме 24/7 входит в комплект поставки.

Скачайте утилиту для удаления Launcher от российской компании Security Stronghold

Если вы не уверены какие файлы удалять, используйте нашу программу Утилиту для удаления Launcher.. Утилита для удаления Launcher найдет и полностью удалит Launcher и все проблемы связанные с вирусом Launcher. Быстрая, легкая в использовании утилита для удаления Launcher защитит ваш компьютер от угрозы Launcher которая вредит вашему компьютеру и нарушает вашу частную жизнь. Утилита для удаления Launcher сканирует ваши жесткие диски и реестр и удаляет любое проявление Launcher. Обычное антивирусное ПО бессильно против вредоносных таких программ, как Launcher. Скачать эту упрощенное средство удаления специально разработанное для решения проблем с Launcher и (*.*) (закачка начнется автоматически):

Функции


Удаляет все файлы, созданные Launcher.


Удаляет все записи реестра, созданные Launcher.


Программа может исправить проблемы с браузером.


Иммунизирует систему.


Удаление гарантированно - если Утилита не справилась предоставляется бесплатная поддержка.


Антивирусная поддержка в режиме 24/7 через систему GoToAssist входит в комплект поставки.

Оставьте подробное описание вашей проблемы с Launcher в разделе Техническая поддержка. Наша служба поддержки свяжется с вами и предоставит вам пошаговое решение проблемы с Launcher. Пожалуйста, опишите вашу проблему как можно точнее. Это поможет нам предоставит вам наиболее эффективный метод удаления Launcher.

Эта проблема может быть решена вручную, путём удаления ключей реестра и файлов связанных с Launcher, удалением его из списка автозагрузки и де-регистрацией всех связанных DLL файлов. Кроме того, отсутствующие DLL файлы должны быть восстановлены из дистрибутива ОС если они были повреждены Launcher.

Чтобы избавиться от Launcher, вам необходимо:

1. Завершить следующие процессы и удалить соответствующие файлы:

Предупреждение: вам необходимо удалить только файлы, контольные суммы которых, находятся в списке вредоносных. В вашей системе могут быть нужные файлы с такими же именами. Мы рекомендуем использовать Утилиту для удаления Launcher для безопасного решения проблемы.

2. Удалите следующие папки:

3. Удалите следующие ключи и\или значения ключей реестра:

Предупреждение: Если указаны значения ключей реестра, вы должны удалить только указанные значения и оставить сами ключи нетронутыми. Мы рекомендуем использовать Утилиту для удаления Launcher для безопасного решения проблемы.

Как предотвратить заражение рекламным ПО? Мы рекомендуем использовать Adguard:

4. Сбросить настройки браузеров

Launcher иногда может влиять на настройки вашего браузера, например подменять поиск и домашнюю страницу. Мы рекомендуем вам использовать бесплатную функцию "Сбросить настройки браузеров" в "Инструментах" в программе Spyhunter Remediation Tool для сброса настроек всех браузеров разом. Учтите, что перед этим вам надо удалить все файлы, папки и ключи реестра принадлежащие Launcher. Для сброса настроек браузеров вручную используйте данную инструкцию:

Если вы используете Windows XP, кликните Пуск, и Открыть. Введите следующее в поле Открыть без кавычек и нажмите Enter: "inetcpl.cpl".

Если вы используете Windows 7 или Windows Vista, кликните Пуск. Введите следующее в поле Искать без кавычек и нажмите Enter: "inetcpl.cpl".

Выберите вкладку Дополнительно

Выберите галочку Удалить личные настройки для удаления истории, восстановления поиска и домашней страницы.

Предупреждение: В случае если это не сработает используйте бесплатную опцию Сбросить настройки браузеров в Инструменты в программе Spyhunter Remediation Tool.

Для Google Chrome

Найдите папку установки Google Chrome по адресу: C:\Users\"имя пользователя"\AppData\Local\Google\Chrome\Application\User Data.

В папке User Data, найдите файл Default и переименуйте его в DefaultBackup.

Запустите Google Chrome и будет создан новый файл Default.

Настройки Google Chrome сброшены

Предупреждение: В случае если это не сработает используйте бесплатную опцию Сбросить настройки браузеров в Инструменты в программе Spyhunter Remediation Tool.

Для Mozilla Firefox

В меню выберите Помощь > Информация для решения проблем.

Кликните кнопку Сбросить Firefox.

После того, как Firefox завершит, он покажет окно и создаст папку на рабочем столе. Нажмите Завершить.

Предупреждение: Так вы потеряте выши пароли! Рекомендуем использовать бесплатную опцию Сбросить настройки браузеров в Инструменты в программе Spyhunter Remediation Tool.


Как понять, что в телефоне вирус

Да, вредоносные программы опасны не только для компьютера, но и для смартфона. Тем более сейчас, с развитием технологий, злоумышленники просто мечтают подкрасться поближе к устройству, на котором есть все ваши личные и платежные данные. Итак, что должно насторожить вас и заставить подумать, как удалить вирус с телефона:

    В телефоне стало слишком много рекламы. Баннеры вылетают отовсюду, появляются на рабочем столе, уведомления всплывают даже тогда, когда вы не используете телефон.

Телефон стал быстро разряжаться, сильно нагревается, даже тогда, когда вы им не пользуетесь. Возможно, как раз в это время он участвует в DDOS атаке или майнит для кого-то биткойны.

  • Приложения стали работать неправильно. Они закрываются без спроса (хотя это также может быть следствием недостатка оперативной памяти), появляются ошибки во время работы приложения.
    • После установки нового приложения, пусть даже скачанного из официального магазина, стали появляться ошибки, телефон стал глючить, выключаться, греться.

    На карте или в памяти телефона появились поврежденные файлы, не открываются фотографии, аудио-файлы. В телефоне появляются странные папки, которые непонятно к чему относятся.

    Смартфон стал слишком самостоятельным и теперь сам устанавливает то, что хочет без вашего участия.

  • Возросли расходы на связь, объемы расходуемого интернет-трафика, передача данных и WI-FI включаются автоматически. Это уже очень веский повод задуматься, как удалить вирус с телефона Андроид и не опустить дальнейшего разорения.
  • Есть три наиболее распространенных группы "плохих программ".

      Первое это всплывающие баннеры, которые никак нельзя отключить. Они сильно затрудняют работу пользователя и избавиться от них сложно, чаще всего приходится возвращаться к заводским настройкам и удалять все содержимое телефона.

    Второе - шпионские программы, которые записывают все, что делает пользователь телефона и отправляет злоумышленникам. Выследить такую активность легко по увеличившемуся объему передаваемого трафика. Такие вирусы могут своровать данные вашей карточки, важные пароли - и в итоге вы лишитесь денег.

  • Трояны и черви, поселившиеся в вашем мобильнике, тоже неприятные гости. Они шарят по закоулкам хранилища и передают в сеть файлы - например, интимные фото, вашу личную переписку. Кроме того, они просто могут вредить, убивая телефон, шифруя данные, удаляя важные файлы. За избавление они могут требовать деньги.

  • Вирус на телефон Андроид попадает вместе с программами, которые вы спокойно качаете из официальных магазинов. Это могут быть полезные календари и планировщики, игры и программы, считающие, например, ваш рацион и калории. Они могут содержать вредоносный код или же быть полностью написаны для воровства данных с вашего телефона.

    Вирус также можно подцепить, открывая письма от незнакомых номеров, переходя по ссылкам из них, скачивая файлы, присланные таким образом или же "левыми" пользователями соцсетей. Даже если затем удалить загрузку, программа может успеть запуститься на вашем телефоне. Также зараженной может оказаться флешка, которую вы присоединяли к компьютеру или получили от кого-то из знакомых.

    Пошаговая инструкция по удалению вирусов

    Если вы столкнулись с описанными выше проблемами, будьте готовы спасать свой телефон. Мы расскажем, как удалить вирус с телефона различными способами.

    1. Начнем с самого простого. Если вы не сделали это раньше, поставьте на свое устройство одну из антивирусных программ и запустите проверку. Есть бесплатные и платные антивирусы, воспользуйтесь продуктами известных производителей. Следуйте указаниям антивируса и удалите те файлы, которые он укажет, как подозрительные. Удалите скачанный антивирус, скачайте еще один и снова проведите проверку.

    2. К сожалению, этот вариант помогает не всегда. Если вирусы уже в телефоне, они могут запрещать антивирусу работать правильно. Постарайтесь минимизировать вред, которые причиняет вирус вашему андроид устройству и вашему кошельку: включите режим "В самолете", чтобы программы не имели доступ к интернету. Затем проверьте список приложений. Если среди них есть те, что вам неизвестны, или недавно установлены - удалите их. Также можно посмотреть в "Диспетчере приложений" телефона, какие из них работают активнее других и расходуют максимум трафика. Удалить их можно прямо из корневой папки на главном диске - при подключении к компьютеру. Найдите файл с названием программы и расширением apk, удалите его.

    3Удалить вирус с телефона на базе Андроид достаточно быстро можно, если найти вредную программу в списке "администраторов" и отобрать у нее права. Для этого зайдите в меню "Настройки", выберите вкладку "Безопасность" и найдите подпункт с правами приложений. Также это меню может находиться в папке "Приложения". Проверьте, какие права у установленных у вас приложений и при необходимости ограничьте их. В любом случае, нет необходимости доверять программам от сторонних разработчиков все свои секреты.

    4. Если удалить программу, которая вам кажется подозрительной, не получается, перейдите в безопасный режим. Для этого нужно выключить телефон, а включая его, зажать кнопку уменьшения громкости. В этом режиме запускаются только системные программы и у вас будет возможность удалить сторонние приложения или отключить их права.

    5. Можно удалить вирус через компьютер: если на вашем десктопе установлены антивирусные программы, то они чаще всего сильнее и более продвинуты, чем мобильные версии. Так что телефон можно проверить на вирусы через ПК. Для этого нужно подключить андроид устройство к компьютеру или ноутбуку в режиме "Отладка через USB". Для этого нужно зайти в меню "Настройки", найти там подпункт "Для разработчиков" и включить эту функцию. Затем именно это нужно выбрать в появившемся меню при подключении телефона кабелем. Смартфон откроется как дополнительный диск или флешка, просканируйте его антивирусом полностью. Удалите все найденные угрозы.

    6. Самый безотказный способ - откат к заводским настройки. Для того, чтобы это прошло безболезненно, возьмите за правило делать резервную копию вашего смартфона раз в неделю - две недели.

    Чтобы вернуться к заводским настройкам, зайдите в меню "Настройки" телефона, выберите там пункт "Система" и зайдите в пункт "Сброс". Там уже можно выбрать пункт "Восстановление до заводских настроек". Помните, что эта процедура сотрет всю информацию с вашего телефона, удалит все контакты, фотографии, приложения. Затем восстановить их можно будет из резервной копии.

    7. Если на вашем телефоне обосновался вирус, который не дает зайти в меню, сбрасывайте телефон через компьютер. Только обязательно включите свежий антивирус, присоединяя устройство Андроид к ПК. После подключения USB-кабеля, включите телефон и выберите пункт: сбросить до заводских настроек. В этом случае баннер, закрывший экран, не помешает это сделать.

    Launcher.exe стоит по-настоящему опасных программ, участвующих в порождении ваш компьютер будет функционировать в крайне вялой манере. Вы, безусловно, отметить тот факт высокой загрузки процессора, вызванной этой вредоносной утилитой включена. Обратите внимание, что Launcher.exe играет активную роль в добыче цифровых валют на вашем компьютере, Однако, это делается в пользу других людей, не вы. Есть некоторые кибер-мошенники, которые инфицированы ваш компьютер с такого рода приложения и теперь пытаются использовать силу вашей системы для получения доходов в свои личные карманы. Это руководство предоставит вам полезную информацию, чтобы помочь вам избавиться от этой вредоносной программы полностью из системы.


    Launcher.exe приходит к вам в двух случаях: если вы не удались, и установлен троян с программным обеспечением или, если ваша защита слаба. Первый случай является общим для людей, которые опускают чтения требования к установке, они обычно получают зараженные элементы вместе с полезным. В случае, когда вы всегда читать их и не могу сказать, что некоторые из вашей деятельности в Интернете неверны, затем позволяет увидеть второй путь проникновения. Мы сожалеем о том, чтобы сказать, что, но ваше текущие защиты программного обеспечения, вероятно, будет слишком слабым, чтобы сделать работу Т.С.. Она не запрещает нежелательные программы и позволяет их установку. Если некоторые из этих вещей о вас, то вам необходимо надлежащее применение для повышения уровня безопасности.

    Вторжение Launcher.exe в систему обычно происходит вместе с другими бесплатными приложениями, которые вы можете решить, чтобы сделать часть вашего компьютера. очевидно, он является обязательным, что вы всегда обращать пристальное внимание на то, что еще вы собираетесь сделать часть вашей системы. В случае, если вы будете читать информацию о некоторых сторонних программах, которые вы не планируете, чтобы часть вашей системы, убедитесь, что вы отмените такие параметры установки по умолчанию и перейти к продвинутым. грустно, пользователи часто не быть должным образом осторожными и, таким образом, разрешить ввод различного хлама и даже опасные утилиты.


    Launcher.exe может быть эффективно удален путем тщательным сканированием компьютера с помощью программного обеспечения для удаления вирусов проверенного. Мы настоятельно рекомендуем вам внимательно следовать этому руководству ниже объясняет, как установить систему в надлежащем порядке. В случае, если Вам необходима дополнительная помощь с нашей стороны, убедитесь, чтобы связаться с нами без колебаний в любой момент.

    Скачать надежный инструмент для удаления launcher.exe:

    Подробная инструкция о том, как удалить Launcher.exe инфекции.

    1. Прежде всего, вам необходимо скачать и установить GridinSoft Anti-Malware.
    2. Откройте программу и выберите “Быстрое сканирование” или “Полное сканирование“. Рекомендуется полное сканирование системы , но из-за наличия вирусов, ваш компьютер может страдать от проблем с производительностью, в таком случае используйте Быструю проверку.


    Просканируйте свою систему и посмотрите на результат.


    После завершения сканирования, вам нужно нажать на “Clean Now” Кнопка для удаления вируса Launcher.exe:


  • (необязательный пункт) Закройте все доступные браузеры, если это возможно.
  • В GridinSoft Anti-Malware выберете пункт “Инструменты (tools)” а затем на “Сбросить настройки браузера (Reset browser settings)“:


    Следуйте следующим инструкциям:, выберите браузеры которые должны быть сброшены, нажмите на кнопку “Сброс (Reset)” .. В заключении, перезагрузите компьютер, чтобы применить все внесенные изменения:


    Профилактические советы для вашего ПК от быть с Launcher.exe повторного заражения в будущем:

    GridinSoft Anti-Malware предлагает отличное решение, которое может помочь предотвратить заражение вашей системы вредоносным программным обеспечением в будущем. Эта функция называется “On-run Protection”. По умолчанию, она отключена после установки программного обеспечения. Чтобы включить её, пожалуйста, нажмите на “Защищать (Protect)” и нажмите на кнопку “Начать (Start)“


    Услышав про новый лаунчер, который ещё и агрессивно себя пиарит (в том числе сомнительными методами), я был обязан его скачать и посмотреть на него. Моему удивлению не было предела, что я смог обнаружить. Узнайте в этой статье всё, о MCLauncher и что он представляет из себя.

    Из-за этой статьи, наш сайт подвержен ДДОС атаке со стороны противников правды (читай MCLauncher)!

    Самое главное - это ДДОС с помощью этой программы используя ваш компьютер

    Кому не повезло его запустить, могли заметить, что нажимая на красную точку закрытия, он просто сворачивается. И даже в трее нет у программы меню для закрытия. То есть, без диспетчера задач, его не закрыть, чуть позже поймете зачем это сделано.

    Изучая, в специальной программе по мониторингу активности софта, всё, что делает этот лаунчер, я заметил постоянно отправляющиеся запросы. Похоже он что-то активно запрашивает с своих серверов, как я понял, специальные списки адресов, необходимых для проведения ддос атаки (sheltex и cloudtree).


    Примерно через 15 минут программа начала отправлять множество запросов в разные адреса с портом 25565 (стандартный порт серверов Minecraft), похоже команду с сервера наконец получил. То есть компьютер стал частью бот сети, по простому - заражённым! Поиск по любому IP куда шла атака, например, 54.36.38.171 вывел на сервер MineLegacy, именно он был целью в данный момент времени, а похоже стать может любой!


    Если внимательно посмотреть на представленный скриншот (или скачать дальше лог файл анализа), то видно с каким низким таймингом отправляется множество фальшивых запросов, по простому, очень часто, и в минуту с одного компьютера может уходить десятки или даже сотни тысяч вредоносных пакетов! Если зараженных машин много, то целям - серверам Minecraft, будет не сладко. Не такой конкурентной борьбы ожидаем мы с вами от серверов в СНГ.



    Теперь вам понятно, почему лаунчер нельзя выключить без диспетчера задач? Расчет идёт на слабо подкованную аудиторию, которая просто оставит его запущенным, а в этом время с компьютера будут идти вредоносные запросы. Кстати, естественно после перезапуска компьютера он запускается - всегда добавляется в автозагрузку.

    Заливаю полный лог экспортированный в XML из программы анализатора (Process monitor), там же есть все запросы к файлам компьютера. Можете так же изучить, если есть такое желание. Скачать: logfile.xml [33.15 Mb] (cкачиваний: 433) Файл весит много, поэтому лучше использовать продвинутый редактор.

    Удаление других схожих программ - лаунчеров.

    При каждом запуске программы, он делают проверку и удаляет другие лаунчеры Minecraft, например, TLauncher. Я уже все не стал тестировать, похоже FLauncher и MLauncher тоже. Это тоже ужасная ситуация и только за это, не стоит пользоваться им, хотя заражение компьютера в бот сеть верх цинизма!

    Пароли от лицензии Mojang Minecraft

    Проверить, что происходит когда вводишь данные от лицензионного аккаунта, нужно было обязательно. После ввода и нажатия на кнопку, действительно идут какие-то запросы не только к серверам Mojang, что как-бы намекает :) А в общем, он хранит пароль даже не токеном, а просто в открытом виде, что просто АХТУНГ. И они про какую то безопасность рассказывают наглецы.


    Продажа паролей от лицензий Mojang Minecraft

    Уже особо не скрывая вирусность своего ПО, они напрямую продают аккаунты Mojang, которые были введены в полях данного лаунчера. Про это они заявляют прямо в главном меню с помощью баннеров - "Лицензия Minecraft от 3-ёх рублей". Собственно выводы можете делать сами, откуда они ещё могут брать данные аккаунты .


    Что говорят антивирусы о MCLauncher?

    Для такого уровня проблем в программе, антивирусов которые нашли эти проблемы не так много (https://www.virustotal.com/gui/file/90b79c884ecc9a111ec763283819f59478735340cc9cdf35f2a0d38f60147478/detection). Скорее всего из-за маскировки под нормальную программу для запуска игры, но ситуация будет иной через некоторое время. Я уже разослал репорты, плюс надеюсь на вашу поддержку - отправляйте его антивирусам, так с файлом быстрее разберутся. Самый быстрый оказался Symantec, который ответил в день запроса и тоже нашел проблему. Плюс есть хороший анализатор софта hybrid-analysis.com, который так же считает файл вирусом.



    Итоги моего скромного анализа лаунчера

    Программа является вирусной , что даже смотреть на якобы основную его функцию - запуск Minecraft, уже вообще не хотелось, так как это не имеет никакого значения, с учетом всех проблем. Лаунчер должен быть навсегда похоронен и забыт. Для тех, кто её запускал, рекомендую запустить полную проверку системы антивирусными средствами. Учитывая, что вирус скрывается под якобы безвредным функционалом, не каждый антивирус удалит его, кто-то уже сделал гайд как удалить MCLauncher полностью, не стал перепечатывать, думаю разберетесь!

    Насчет блогеров которые рекламировали данный лаунчер, мне их жаль, теперь им верить - это себя уже не уважать. Я думаю после этой статьи, никто точно не захочет уговаривать скачать MCLauncher на свой компьютер.

    P.S Вот список блогеров (SlyStudio ; Blogman - ГРИФЕР ШОУ ; Маленький Мир Юни ; Дешевая Эшли ; Позитивчик) которые рекламировали MCLauncher в своих видео, тем самым став пособниками распространения вирусов и атак на сервера Minecraft. Не забудьте сказать спасибо, за зараженный компьютер.










    P.S.S Учитывая, что рейтинг статьи можно было выставить без регистрации, эти глупые админы решили накрутить единиц, на комментарии тоже. Все накрученные оценки будут обнуляться. Пытаются заддосить сайт, тем самым закрывая рот, но обойдутся они.

    Видео извинений блогеров

    Блогеры которым заплатили за видео рекламу вируса MCLauncher, в том числе на фоне вымышленной негативной информации про тлаунчер, осознали и извинились за всё это. Возможно, даже стоит их простить.

    Видео Эшли: ТЛАУНЧЕР НИЧЕГО НЕ ВОРУЕТ. ИЗВИНЕНИЕ ПЕРЕД ВАМИ



    Скачать: tlauncher-nichego-ne-voruet_-izvinenie-pered-vami-720p.mp4 [12.68 Mb] (cкачиваний: 105)

    Видео Blogman: TLauncher ворует ваши пароли? - НЕТ .



    Скачать: tlauncher-voruet-vashi-paroli-net-.mp4 [21.62 Mb] (cкачиваний: 92)

    Видео Маленький Мир Юни: TLauncher ворует ваши пароли - НЕТ .

    Скачать: tlauncher-ne-slivaet-paroli-_-sud.mp4 [12.35 Mb] (cкачиваний: 105)
    p.s канал и видео Юни были удалены, перезалил на сайт.

    Видео Позитивчик: ПРОСТИ Tlauncher! ИЗВИНЕНИЕ ПЕРЕД ВАМИ МАЙНКРАФТ



    Скачать: prosti-tlauncher-izvinenie-pered-vami-majnkraft-720p.mp4 [10.29 Mb] (cкачиваний: 94)


    Услышав про новый лаунчер, который ещё и агрессивно себя пиарит (в том числе сомнительными методами), я был обязан его скачать и посмотреть на него. Моему удивлению не было предела, что я смог обнаружить. Узнайте в этой статье всё, о MCLauncher и что он представляет из себя.

    Из-за этой статьи, наш сайт подвержен ДДОС атаке со стороны противников правды (читай MCLauncher)!

    Самое главное - это ДДОС с помощью этой программы используя ваш компьютер

    Кому не повезло его запустить, могли заметить, что нажимая на красную точку закрытия, он просто сворачивается. И даже в трее нет у программы меню для закрытия. То есть, без диспетчера задач, его не закрыть, чуть позже поймете зачем это сделано.

    Изучая, в специальной программе по мониторингу активности софта, всё, что делает этот лаунчер, я заметил постоянно отправляющиеся запросы. Похоже он что-то активно запрашивает с своих серверов, как я понял, специальные списки адресов, необходимых для проведения ддос атаки (sheltex и cloudtree).


    Примерно через 15 минут программа начала отправлять множество запросов в разные адреса с портом 25565 (стандартный порт серверов Minecraft), похоже команду с сервера наконец получил. То есть компьютер стал частью бот сети, по простому - заражённым! Поиск по любому IP куда шла атака, например, 54.36.38.171 вывел на сервер MineLegacy, именно он был целью в данный момент времени, а похоже стать может любой!


    Если внимательно посмотреть на представленный скриншот (или скачать дальше лог файл анализа), то видно с каким низким таймингом отправляется множество фальшивых запросов, по простому, очень часто, и в минуту с одного компьютера может уходить десятки или даже сотни тысяч вредоносных пакетов! Если зараженных машин много, то целям - серверам Minecraft, будет не сладко. Не такой конкурентной борьбы ожидаем мы с вами от серверов в СНГ.



    Теперь вам понятно, почему лаунчер нельзя выключить без диспетчера задач? Расчет идёт на слабо подкованную аудиторию, которая просто оставит его запущенным, а в этом время с компьютера будут идти вредоносные запросы. Кстати, естественно после перезапуска компьютера он запускается - всегда добавляется в автозагрузку.

    Заливаю полный лог экспортированный в XML из программы анализатора (Process monitor), там же есть все запросы к файлам компьютера. Можете так же изучить, если есть такое желание. Скачать: logfile.xml [33.15 Mb] (cкачиваний: 433) Файл весит много, поэтому лучше использовать продвинутый редактор.

    Удаление других схожих программ - лаунчеров.

    При каждом запуске программы, он делают проверку и удаляет другие лаунчеры Minecraft, например, TLauncher. Я уже все не стал тестировать, похоже FLauncher и MLauncher тоже. Это тоже ужасная ситуация и только за это, не стоит пользоваться им, хотя заражение компьютера в бот сеть верх цинизма!

    Пароли от лицензии Mojang Minecraft

    Проверить, что происходит когда вводишь данные от лицензионного аккаунта, нужно было обязательно. После ввода и нажатия на кнопку, действительно идут какие-то запросы не только к серверам Mojang, что как-бы намекает :) А в общем, он хранит пароль даже не токеном, а просто в открытом виде, что просто АХТУНГ. И они про какую то безопасность рассказывают наглецы.


    Продажа паролей от лицензий Mojang Minecraft

    Уже особо не скрывая вирусность своего ПО, они напрямую продают аккаунты Mojang, которые были введены в полях данного лаунчера. Про это они заявляют прямо в главном меню с помощью баннеров - "Лицензия Minecraft от 3-ёх рублей". Собственно выводы можете делать сами, откуда они ещё могут брать данные аккаунты .


    Что говорят антивирусы о MCLauncher?

    Для такого уровня проблем в программе, антивирусов которые нашли эти проблемы не так много (https://www.virustotal.com/gui/file/90b79c884ecc9a111ec763283819f59478735340cc9cdf35f2a0d38f60147478/detection). Скорее всего из-за маскировки под нормальную программу для запуска игры, но ситуация будет иной через некоторое время. Я уже разослал репорты, плюс надеюсь на вашу поддержку - отправляйте его антивирусам, так с файлом быстрее разберутся. Самый быстрый оказался Symantec, который ответил в день запроса и тоже нашел проблему. Плюс есть хороший анализатор софта hybrid-analysis.com, который так же считает файл вирусом.



    Итоги моего скромного анализа лаунчера

    Программа является вирусной , что даже смотреть на якобы основную его функцию - запуск Minecraft, уже вообще не хотелось, так как это не имеет никакого значения, с учетом всех проблем. Лаунчер должен быть навсегда похоронен и забыт. Для тех, кто её запускал, рекомендую запустить полную проверку системы антивирусными средствами. Учитывая, что вирус скрывается под якобы безвредным функционалом, не каждый антивирус удалит его, кто-то уже сделал гайд как удалить MCLauncher полностью, не стал перепечатывать, думаю разберетесь!

    Насчет блогеров которые рекламировали данный лаунчер, мне их жаль, теперь им верить - это себя уже не уважать. Я думаю после этой статьи, никто точно не захочет уговаривать скачать MCLauncher на свой компьютер.

    P.S Вот список блогеров (SlyStudio ; Blogman - ГРИФЕР ШОУ ; Маленький Мир Юни ; Дешевая Эшли ; Позитивчик) которые рекламировали MCLauncher в своих видео, тем самым став пособниками распространения вирусов и атак на сервера Minecraft. Не забудьте сказать спасибо, за зараженный компьютер.










    P.S.S Учитывая, что рейтинг статьи можно было выставить без регистрации, эти глупые админы решили накрутить единиц, на комментарии тоже. Все накрученные оценки будут обнуляться. Пытаются заддосить сайт, тем самым закрывая рот, но обойдутся они.

    Видео извинений блогеров

    Блогеры которым заплатили за видео рекламу вируса MCLauncher, в том числе на фоне вымышленной негативной информации про тлаунчер, осознали и извинились за всё это. Возможно, даже стоит их простить.

    Видео Эшли: ТЛАУНЧЕР НИЧЕГО НЕ ВОРУЕТ. ИЗВИНЕНИЕ ПЕРЕД ВАМИ



    Скачать: tlauncher-nichego-ne-voruet_-izvinenie-pered-vami-720p.mp4 [12.68 Mb] (cкачиваний: 105)

    Видео Blogman: TLauncher ворует ваши пароли? - НЕТ .



    Скачать: tlauncher-voruet-vashi-paroli-net-.mp4 [21.62 Mb] (cкачиваний: 92)

    Видео Маленький Мир Юни: TLauncher ворует ваши пароли - НЕТ .

    Скачать: tlauncher-ne-slivaet-paroli-_-sud.mp4 [12.35 Mb] (cкачиваний: 105)
    p.s канал и видео Юни были удалены, перезалил на сайт.

    Видео Позитивчик: ПРОСТИ Tlauncher! ИЗВИНЕНИЕ ПЕРЕД ВАМИ МАЙНКРАФТ



    Скачать: prosti-tlauncher-izvinenie-pered-vami-majnkraft-720p.mp4 [10.29 Mb] (cкачиваний: 94)

  • Читайте также:

    Пожалуйста, не занимайтесь самолечением!
    При симпотмах заболевания - обратитесь к врачу.