Criteria for detection for the CRDF Threat Center database
The following criteria is part but not limited to what determines whether a program and or a website domain(s) is added for inclusion in the CRDF Labs malicious database.
Last update: December 2021
Distribution and Installation
- Installs without user permission, user interaction or an installation interface
- Bundles other known/unknown adware, spyware, or malicious software including potentially unwanted software
- Installs hidden plug-ins in the Web browser that do not have a user interface
- Is installed by an ActiveX control or Exploits a security vulnerability in any way
- Installs using deceptive or questionable methods or tactics
- Installs even if the user clicks No or cancels the installation
- Is installed by third-party affiliates
- Offers an affiliate program that pays a fee for distributing potentially unwanted software
- Is affiliated with malicious or questionable portals, search engines, or hacking sites
Behavioral Criteria
- Modifies the HOSTS file without full disclosure in an acceptable and enforceable EULA
- Modifies or replaces the HOSTS file without creating a valid backup
- Modifies registry setting related to the HOSTS file
- Changes common settings, such as the home page or search page, without user permission
- Changes any Web browser configuration which the user can not undo
- Uninstalls existing software without user consent
- Includes a process that cannot be manually terminated by the user
- Displays pop-up or pop-under windows outside of the application
- Displays pop-up or pop-under advertisements that cannot be closed by clicking a Close button
- Modifies Web site content, such as changing search results or substituting certain advertisements for other advertisements
- Displays pop-up advertisements when the Web browser is not running
- Displays pop-ups or 3rd party banners or images
- Automatically restarts itself if the user terminates its process
- Restores registry keys or file entries that are removed by the user
- Redirects or blocks searches, queries, user-entered URLs, and other sites without notification or user consent
Security Criteria
- Changes operating system security settings without user permission
- Changes software security settings, such as a Web browser security settings, without user permission
- Silently adds entries to the browsers web content zones (Trusted, Restricted Zone, etc.)
- Silently adds entries to the users Firewall to bypass detection
- Connects to the Internet without user permission
- Disables firewalls, Antivirus software, or Anti-spyware software or other Security related programs
- Opens a port on the computer without user knowledge
- Silently reinstalls or updates components
- Adds a new dial-up connection or other network connection
- Initiates a connection to the Internet or initiates a dial-up connection without user interaction
- Prevents Anti-spyware or Antivirus software from removing the program
- Downloads and installs software or updates without user permission
- Runs in a mode that hides processes from the user or system tools
- Provides remote administration or file transfer capabilities
- Monitors sensitive items without explicit notice and consent, such as keystrokes, emails, instant messages screenshots, or the history or open programs and documents
- Runs malicious or questionable scripts
- A remote server making unsuccessful bruteforce attempts on machines
- A remote server making illegitimate requests, scanning servers for vulnerabilities and hosting unsecured Proxy / VPN / Open Relay
Privacy Criteria
- Does not contain a Privacy policy, or uses a 3rd party privacy policy which fails to provide an easily accessible privacy policy that explains data collection and other practices used by the program or site.
- Does not contain or display an acceptable and enforceable EULA (End User License Agreement)
- Installs a LSP (layered service provider) without full disclosure and explicit user permission
- Silently tracks sites visited without user permission, such as by IP address, GUID, email address, name or other identifier such as 3rd party hit counters, web beacons, and or uses non-session third-party Cookies.
- Tracks Web browsing behavior and transmits this information to a remote server
- Tracks online activity and matches it to personally identifiable information without clear notice and consent, including but not limited to Web pages viewed or accessed, user selected content, keywords and search terms
- Tracks Web browsing behavior via 3rd party Cookies (aka: Data Miners) or requires the user to access another site for the purpose of using an «opt-out» Cookie
- 3rd party surveys that may or may not be part of third-party advertising, marketing, or metrics/measurement networks without full disclosure of information obtained or where this information is retained and with whom specifically this information is shared
- Collects personally identifiable information without express consent in statements other than the EULA or privacy policy
Removal
- Does not include a working uninstaller that is compatible with «Add or Remove» or «Programs and Features»
- Automatically reinstalls itself after the user uninstalls it or part of it
- Requires the user to download an uninstaller from a Web site
- Requires Internet access to uninstall
- Requires additional information to uninstall the software, such as email address
- Uninstalling the software causes the system to become unstable or vulnerable
Other
- A website accessible via the Internet network and offering solutions to users in the European Union who clearly do not comply with the personal data protection obligations arising from the GDPR («The General Data Protection Regulation»). Any company that does not comply with this regulation and for which we have the necessary proof will be listed in our databases.
- A software program or website including any other Web sites or domains owned, maintained or affiliated with, that are detected by an but not limited to any Antivirus or Anti-Spyware type program or mentioned in their Database
- Any Web site that is determined to be in a Blacklist Status in a Domain whois lookup
- Any site that uses bogus, misleading or non-existent information in the Domain Registration
- Advertisers or other 3rd party providers that run their content on sites that are known to install/distribute malicious software including potentially unwanted software
- Any site that is involved in Spamdexing (search engine spamming) or intentional redirection links
- Web sites or domains owned, maintained or affiliated with, that are determined to be involved in Phishing or other undesirable conduct
- A shop or website masquerading as another brand and selling products in a completely illicit way
- A company distributing advertisements (= advertising) links redirecting to illegal, dangerous and / or contain security risks for a client computer
- URLs that advertising will be considered malicious
- The advertising agency is responsible for ads served through its network
- An integrated advertising in our database will be banned for a period of six months without any possible reserves
International Copyright © 2000 — 2023 CRDF and CRDF Labs All Rights Reserved / Legal Notice / Privacy Policy / Contact us
Malicious — что за вирус
Общее количество вирусов, которые сейчас атакуют мобильные устройства и компьютеры, растет с каждым днем. Одной из давних угроз является вирус Malicious. На такую проблему могут при сканировании указывать многие антивирусы, в том числе и стандартный сканер «Malicious Software Removal Tool», встроенный в Windows. В статье мы разберем, в чем состоит опасность группы вирусов Malicious, как они проникают в систему и каким-образом нужно удалять их из ОС.
Что это за вирус?
Malicious (переводится как злонамеренный или вредоносный) является лишь обозначением троянской группы вирусов. Эта группа вирусов на сегодняшний день является самой распространенной в Сети и самой опасной. Обозначение «malicious» может применяться в отношении программ, игр, архивов, торрентов и прочих файлов.
Чем же опасен троян, проникший в Андроид или Windows? В отличии от произвольно распространяющихся червей, троянец проникает в систему под маской официального приложения. Для успешного распространения, вирусный код/службу трояна «цепляют» к основному коду программы и выкладывают в общий доступ (файлообменники, торенты). Подтверждая установку основной программы, пользователь автоматически совершает запуск кода трояна.
Утилита Malicious Software Removal Tool
Любая программа, которая запускает неподтвержденные владельцем процессы, может считаться сканерами троянской. К категории таких процессов можно отнести:
- Отслеживание действий в браузере, перехват cookies, логин-паролей и истории сайтов. Такие типы обозначаются как «WIN Malicious Confidence»
- Автоматический запуск процессов в фоне, направленных на выполнение какого-нибудь кода, либо для активации загрузки из Сети.
- Поглощение ресурсов ПК с целью активации процесса майнинга.
- В случае с мобильными ОС, троянцы особо опасны своим слежением за онлайн банкингом и перехватом телефонных книг и истории вызовов.
- Также распространены вирусы, которые создают фоновую cmd-службу, подгружающую отдельные страницы с рекламой. Мы писали о таких примерах с появлением страниц Advertisement Page и Dinoraptzor.
Конечно же, довольно часто под трактовку Malicious попадают программки, которые являются официальными и имеют цифровую подпись. Некоторые сканеры даже встроенные в Windows программки обозначают как WIN Malicious Confidence. Ничего особенного в этом нет. Например, та же функция «отслеживание местоположения» (вшита во множестве ПО) может определяться антивирусом как опасная.
Наиболее часто сегодня выявляются следующие угрозы:
- malicious.moderate.ml.score;
- malicious.high.ml.score;
- malicious.site — опасные сайты, содержащие вирусный скрипт;
- malicious.code — опасный код, вшитый в стороннее ПО.
Как удалить Malicious из компьютера?
Популярные антивирусные сканеры определяют вредоносное ПО по разному, используя свои алгоритмы и вирусные базы. Если же ваш сканер указывает на какое-либо приложение, прилагая пометку «Malicious» — советую внимательно просмотреть данные о программке в сети. Если это системная опция или нужная вам утилита — проверьте её настройки, возможно для неё включены лишние опции или разрешения. Если же не получится инициализировать софт — отправляйте его через антивирус в карантин и удаляйте.
На сегодняшний день, наиболее эффективными в борьбе с троянами считаются такие программки: MalwareBytes, AdwCleaner, Dr.Web CureIt!, Kaspersky Removal Tool. В случае с Андроид наиболее эффективны Dr.Web, ESET, Kaspersky, AVG, 360 Security, CM Security.

KVRT — один из лучших сканеров
В моей практике было множество случаев, когда тот же AdwCleaner заносил в список зловредов драйвер-паки, расширения браузеров и элементы официальных игр. Ничего опасного в таком софте не было, присутствовали все цифровые подписи и сама Windows 10 пропустила их к установке. Приходилось при очистке указывать для них исключения.
Советую для удаления вирусных угроз типа Malicious использовать популярные сканеры (указанные выше), но при самом удалении (отправке в карантин) проверять список выявленных опасностей. Еще момент: если софт вами был взят из левых источников и антивирус «ругается» на него — лучше удалите программку.
Заключение
Как видите, понятие «Malicious» является довольно обобщенным, а под это обозначение этого вируса могут попасть многие программки, причем не все из них будут на самом деле заражены. Также остается под вопросом наличие вообще антивируса на компьютере. В своей Windows 10 я уже отошел от практики стороннего антивируса и полагаюсь на внутренний Защитник. Изредка проверяю систему скачанными сканерами, которые почти не находят угроз.
Crdf malicious что это
Очень часто на просторах Всемирной сети можно встретить пользователей, задающихся вопросом: «Malicious — что за вирус?» Подробному разбору данной темы и посвящен этот обзор.
Malicious в переводе с английского звучит как «злонамеренный» и, к удивлению многих людей, не является названием определенного вируса. Это семейство вредоносных программ, именуемое Malware (образованное от MALicious и softWARE) и созданное со злым умыслом.
Отличительные черты и вред
Зачастую все это зловредное семейство называют вирусами, однако это в корне неверно. Софт этой категории способен долгое время оставаться незамеченным и нацелен на создание условий нестандартной работы системы. Цели подобных «вредителей» могут быть самые разные:
И ни одна компания, разрабатывающая операционные системы, не может дать 100 % гарантии безопасности. Даже такие гиганты, как Microsoft и Apple.

Осуществляя роль «пропуска» или сам являясь вредоносной программой, этот «лазутчик» способен на следующее:

Сложность работы с этой категорией программ заключается в том, что файл при сканировании может иметь пометку «malicious confidence 90%», но при этом не быть вредоносным.
Заражение и профилактика
Чтобы вражеский софт, например malicious moderate ml score, запустился, пользователю необходимо самому произвести этот процесс. Именно по этой причине Malware обычно замаскирован под интересующий человека контент. Это могут быть тематические:
Без помощи пользователя программа попасть на компьютер не может. Поэтому основная рекомендация по профилактике заражения основывается на обязательном сканировании антивирусом всех поступающих на компьютер файлов. К числу последних также относятся вложения электронных писем.
Самостоятельное выявление
Если сложилось так, что в ваш компьютер проник «вредитель», то не стоит решать эту проблему переустановкой Windows. Для начала нужно попытаться избавиться от нежелательного гостя. Но стоит помнить, что некоторые представители такого софта, так называемые Empress Malware (элита вредоносных программ), имеют хорошую защиту и их удаление практически невозможно.
При обнаружении маркеров наличия вражеского софта необходимо начать с проверки и поиска зараженных участков.

Способы борьбы
Чтобы полностью избавиться и исключить процесс, называемый в профессиональной среде rebirth (с англ. перерождение), необходимо использовать комплекс борьбы с «вредителями»:
Последний софт представлен в самых различных вариациях. Он может быть направлен на выявление уже имеющихся вредителей или же на сканирование всего входящего трафика для предупреждения заражения компьютера.
Malicious – что это за вирус
Вирусных программ с каждым днем все больше, а сами они становятся “умнее”. Антивирусы тоже развиваются, совершенствуются алгоритмы распознавания и борьбы с новым вредоносным ПО, растет список наименований в базах. Во время процедуры поиска сканеры нередко указывают на файлы, включающие слово “Malicious”.
В статье расскажем что это за вирус и как очистить от него свой компьютер.Чем опасен Malicious
Malicious – в переводе с английского языка означает “злонамеренный”, это общее название для вирусов, относящихся к “семейству” Trojan. Также это определение антивирусы могут давать софту, играм, файлам в архиве и другим программам, самостоятельно запускающим некоторые процессы на компьютере.
Что могут делать такие трояны.
– Самостоятельно активировать работу нужного кода или загружать из Интернета файлы.– Вид «WIN Malicious Confidence» занимается отслеживанием действий пользователя в браузере с целью считывания логинов и паролей, данных cookies, истории.
– Эксплуатировать ресурсы Вашего компьютера для майнинга криптовалют.
– Формировать cmd-службы, работающие в фоновом режиме для загрузки страниц со спамом.
– На смартфонах считывать данные из справочника контактов и истории вызовов, а также получать доступ к банковским сервисам и картам.
Троянские вирусы легче остальных проникают на ПК, т.к. маскируются под легальные знакомые приложения или даже файлы операционной системы Windows. Злоумышленники внедряют опасный код в программу и загружают на ресурсы общего доступа. Человек скачивает софт, например, через торрент, дает согласие на установку и вместе с программой автоматически активирует вирус.
Среди троянов обсуждаемой группы особенно распространены:
– malicious.site — вредоносные сайты с вирусными программами;
– malicious.code — опасный код, прикрепленный к программе (которая сама по себе может быть вполне безобидной);
– malicious.moderate.ml.score;
– malicious.high.ml.score.Нередко антивирусы ругаются на знакомую программу обозначая опасность как:
– static engine malicious;
– malicious moderate confidence;
– malicious behavior sb.
Обнаружение Malicious на компьютере
Как очистить компьютер от вируса Malicious
Не все приложения, определяемые антивирусом как Malicious являются вредоносными. Чтобы отнести программу к такому виду бывает достаточно наличия в ней некоторых дополнительных функций. Нередко опция «отслеживание местоположения» причисляется к разряду вредоносных. Если софт Вам нужен – поищите о нем и его опциях подробную информацию в Интернете. Внимательно просмотрите данные о списке выявленных опасностей, который предоставил сканер. Убедились, что опасности нет – отправьте в список исключений антивируса. Приложение, загруженное из сомнительных ресурсов следует удалить.
Вредоносная программа (буквальный перевод англоязычного термина Malware, malicious — злонамеренный и software — программное обеспечение, жаргонное название — «малварь» ) — злонамеренная программа, то есть программа, созданная со злым умыслом и/или злыми намерениями.
http://ru.wikipedia.org/wiki/MalwareС malware может столкнуться каждый, и в данный момент многие компании работают для создания мер борьбы против них. Если ваш компьютер заражён malware, вместо того чтобы устанавливать новую версию Windows на свой компьютер, вы можете попытаться удалить это зловредное ПО. Для этого вам понадобится антивирус и anti-spyware программное обеспечение.
Главные фазы удаления:
— создание резервной копии;
— приостановка работы malware;
— поиск и устранение других ошибок;
— удаление malware;
— защита компьютера от malware в реальном времени.Некоторые malware настолько хорошо защищены, что их почти невозможно удалить, в то время как они запущены. Но с помощью специальной программы, регулирующей автозапуск программ, вы сможете предотвратить запуск зловредного программного обеспечения и полностью его удалить. Надо отметить, что некоторые из anti-malware продуктов способны удалить только половину инфекций, поэтому рекомендуем использовать сразу несколько подобных программ для большей гарантии полной очистки системы. Чтобы предотвратить распространение malware инфекции в будущем, изучите меры борьбы с ними, которые вы сможете найти на сайтах, посвящённых этой теме.
Чтобы вы не смогли изменить параметры браузера, установленные malware программой, некоторые из них, бывает, просто удаляют или повреждают способность браузера к изменению в меню инструментов и на панели управления. Если вы пытаетесь изменить домашнюю страницу браузера, и вам это не удаётся, то вероятнее всего это происходит от воздействия malware. То же самое можно сказать и в случае, если вы пытаетесь открыть сайт антивируса или другой сайт созданный для безопасности компьютера, и не можете этого сделать. Ещё один признак зловредного ПО: появляются различные окна и объявления, даже во время автономной работы. Цель malware: установка на компьютере жертвы и сбор личных данных, например, сведения об учётной записи кредита или номер кредитной карточки.
В то время как методы борьбы с malware совершенствуются, разработчики этого зловредного ПО находят всё более изощрённые методы, позволяющие им устанавливать свои программы на компьютер конечного пользователя и скрываться от анти-malware программ. Например, ошибки безопасности в программе Winamp в пределах MP4-расшифровки позволяют разработчикам зловредных программ устанавливать свои malware на ПК пользователей, использующих Winamp 5 версии. При установке этой программы на компьютер, она создаёт поддельные файлы и ключи реестра Windows, которые являются полностью безопасными, но определяются программой в качестве malware. Таким образом, в то время как ваш компьютер абсолютно чист, эта программа будет находить файлы и записи реестра Windows и объявлять, что они связанны с malware.
Существует множество типов вредоносных программ, включая компьютерные вирусы, червей, троянских коней, программы-вымогатели, шпионскоеПО, рекламноеПО, вредоносное программное обеспечение, очистители и программы-запугиватели. Стратегии защиты от вредоносных программ различаются в зависимости от типа вредоносных программ, но большинству из них можно помешать, установив антивирусное программноеобеспечение, брандмауэры, применяя регулярные исправления для уменьшения числа атак нулевого дня, защищая сети от вторжений, регулярно создавая резервные копии и изолируя зараженные системы. Вредоносное ПО в настоящее время разрабатывается для обхода алгоритмов обнаружения антивирусного программного обеспечения. [7]
Содержание
1История
2Цели
3Типы
3.1Троянский конь
3.2Руткиты
3.3Бэкдоры
3.4Инфекционное Вредоносное ПО
3.4.1Червь
3.4.2Вирус
3.5Вирус-вымогатель
3.5.1Вымогатели с блокировкой экрана
3.5.2Вымогатели на основе шифрования
3.6Серая посуда
3.6.1Потенциально нежелательная программа (PUP)
4Уклонение
5Риски
5.1Уязвимое программное обеспечение
5.2Чрезмерные привилегии
5.3Слабые пароли
5.4Использование одной и той же операционной системы
6Смягчение
6.1Антивирусное / антивирусное программное обеспечение
6.1.1Защита в реальном времени
6.1.2Песочница
6.2Сканирование безопасности веб-сайта
6.3Разделение Сети
6.4Изоляция»воздушного зазора» или «параллельная сеть»
7См. также
8Ссылок
9Внешние ссылки
История
Основная статья: История компьютерных вирусов
Дополнительная информация: Хронология компьютерных вирусов и червей
Понятие самовоспроизводящейся компьютерной программы восходит к первоначальным теориям о работе сложных автоматов. [8] Джон фон Нейман показал, что теоретически программа может воспроизводить саму себя. Это представляло собой правдоподобный результат в теории вычислимости. Фред Коэн экспериментировал с компьютерными вирусами и подтвердил постулат Неймана, а также исследовал другие свойства вредоносных программ, такие как обнаруживаемость и самообман, используя элементарное шифрование. Его докторская диссертация 1987 года была посвящена компьютерным вирусам. [9] Комбинация криптографических технологий как часть полезной нагрузки вируса, использующая его в целях атаки, была инициализирована и исследована с середины 1990-х годов и включает в себя первоначальные программы-вымогатели и идеи уклонения. [10]До того, как доступ в Интернет получил широкое распространение, вирусы распространялись на персональных компьютерах, заражая исполняемые программы или загрузочные секторы гибких дисков. Вставляя свою копию в инструкции машинного кода в этих программах или загрузочных секторах, вирус заставляет себя запускаться всякий раз, когда запускается программа или загружается диск. Ранние компьютерные вирусы были написаны для Apple II и Macintosh, но они получили более широкое распространение с доминированием IBM PC
Crdf malicious что это
If you want to help us in the fight against cyber threats and to help us develop our services, you can make donations in Bitcoin or Etherium via the following addresses:
All the answers to your questions can be found in our frequently asked questions. If you can not find the answer to your question on this webpage, you can contact us.
How to contact you?

@ : SlPaAbMs@crdf.fr (remove all capital letters)
PGP Keys : https://pgp.crdf.fr/What is the CRDF Threat Center?
The CRDF Threat Center is a service published by the independent French laboratory CRDF Labs. This service detects malicious URLs that violate our detection criteria and integrates these URLs into our databases to combat cybercrime.
CRDF Labs develops its own detection systems, sharing with others our threat intelligence data and technologies to fight and detect security risks. CRDF Labs is a nonprofit laboratory, independent and completely transparent to its users.
How do you detect malicious URLs?
The CRDF Labs laboratory has its own R & D and its own detection and analysis tools. The CRDF Threat Center is a demonstration of our unique know-how in the detection of security risks on the Internet.
These technologies are based on our old Blockulicious, Blockulicious DNS and CRDF Sandbox products.
Why are URLs censored on your homepage?
We do not want anyone to be infected with this homepage accessible to everyone. We prefer someone interested in our databases to come forward and contact us to discuss possible access to CRDF Threat Center’s private area.
Do you sell your technologies?
No. The CRDF Threat Center is a non-commercial project and our internal technologies are not for sale.
Your database is distributed under what license?
If you wish to use our services or our database, you must comply with this license and our terms of use (ToS).
Why is my website in your database?
If your website is contained in our database, our systems have found a violation of our detection criteria. Thank you for complying with it to be removed from our database and make a false positive statement. CRDF Labs never indicates exactly why a URL is embedded in our database.
Can you tell me exactly which detection criteria my website does not respect?
No, sorry. CRDF Labs never gives more information about a website considered contrary to our detection criteria. CRDF Labs is not intended to provide any evidence that a website is against our detection criteria. The purpose of CRDF Labs is to protect its users against security risks associated with a browser over the Internet.
Why does your false positive reporting system tell me that the URL is not contained in our databases?
If our system tells you that the URL is not contained in our database, your website is not contained in our database and your website is not blacklisted. No need to contact us to ask for information, we would have nothing more to communicate to you.
I made a false positive statement and your system tells me that the offending URL has been removed and yet I still see on Virustotal. Is it normal?
This is perfectly normal. The propagation can take several hours to get synchronized with VirusTotal. It is not necessary to contact us to report this error. Everything is automatic and the process will automatically delete the detection on VirusTotal at the next occurrence.
If you still have it after hours, consider refreshing the report when scanning a VirusTotal URL.
To update the report on VirusTotal, please click on this icon:

How to get access to the private part?
All data accessible on the private part of the CRDF Threat Center are classified: TLP:AMBER
What is the purpose of accessing this private database?
The private part of the CRDF Threat Center gives you unlimited access to malicious samples and malicious URLs. Without this access, you cannot get our entire database. We recommend you if you want to get our threat intelligence to get private access.
How to formulate my request?
If you wish to have access to our database, please contact us by answering the following questions:
With your request, please send us an example of the data you wish to exchange with CRDF Labs. For example, you can send us a sample of 100 URLs / samples so that we can study them.
You must understand that CRDF Labs is a completely non-commercial project and that a partnership allows us to develop on our side by exchanging data with you and vice versa. Without the exchange of data, we cannot exist.
We will study your request and we will get back to you shortly.
Required conditions :
— prohibited use of our database in a commercial context
— share data from the private party without authorization
— exchange data or Threat Intelligence with us on a regular basisIf you cannot exchange threat intelligence data with us, we can come to an agreement.
In all cases, we have a confidentiality agreement (NDA) signed to protect our data and protect the information contained.
We no longer give access to our data without signing this confidentiality agreement allowing us to guarantee the confidentiality of the data exchanged.How to send us your request?
To send us your request, please contact us:

@ : SlPaAbMs@crdf.fr (remove all capital letters)
PGP Keys : https://pgp.crdf.fr/Do your services have products that block websites?
No. We no longer have any products that allow us to block malicious sites in our database. Only users / companies using our database will block websites that we report as not meeting our detection criteria.
Where are you based?
We are French and we are based in Paris. We are not a company but an independent laboratory and without any legal status.
We no longer whitelist IP addresses except in specific and specific cases. Please contact us only if you are a regular user of our systems. In all cases and for simplicity, we invite you to use our API which allows you to submit simply and without this restriction.
I would like free access to your entire database, is it possible?
Yes it is possible as long as you respect our license of use, that you use it non-commercial and that you share threat intelligence data with us.
Classification of malicious URLs
* Phishing: URL: this web address is recognized by our engines as a phishing address
* Malware: URL: this address is recognized by our engines as an address distributing malware (exe, dll, dmg, etc.)
* Malicious: URL: this address is recognized by our engines as an address being in disharmony with our detection criteria
* Suspect: URL: this address is recognized by our engines as a suspicious address and is probably an infection source / does not meet our detection criteriaAre malicious domain names deleted from your databases?
Yes, we have an automatic system that ensures the overall consistency of the database. A website that meets our new detection criteria will be automatically removed from the database after a certain period of time. This time is random and we can not guarantee that your Site will be deleted. Please refer to the false positive statement.
How to make a domain name no longer integrate your database?
If your domain name often includes our database, you can ask to integrate our whitelist. To do this, you must contact us.
However, your site must comply with the following to be added:
— have been detected more than twice and two false positive procedures completed / processed
— be a site with a large audienceCan you provide evidence of non-compliance with your detection criteria?
CRDF Labs is under no obligation to provide evidence of non-compliance with our detection criteria. The service is provided as is without warranty and is non-commercial. CRDF Labs is completely independent and when we add a site to our database, it is not blocked anywhere and it can not be harmful such as antivirus or blockages from Google SafeBrowing for example. We will provide evidence in specific cases and within a legal framework governed by French law.
How to use the free feed?
The Free Feed allows you to download our hashed database to verify that a domain name is included in our database. You should not use our feed for commercial use. By using this feed, you agree to accept our legal notice and conditions of use.
We make a hash256 which domain name to prevent theft of our data. If you wish to obtain our database without this constraining system, you can contact us to obtain access to the private part of the CRDF Threat Center.
This feed is updated every 3 days. No need to download it 20 times a day therefore. We will block malicious behavior that does not follow these rules.
Each domain name is hashed with sha256 and each line corresponds respectively to a domain name without the www.
Example of use of our database:
The hashes correspond to the sha256 of domain names. Example: sha256 (www.crdf.fr) = sha256 (crdf.fr) = 05deeefd3ed03fe034b55100256306dad3ceaecd51ea8a58c6b253a43a96d7e3 (You must delete the «www.» in the domain name.).
Can you help us finance your laboratory?
Thank you for your help and your desire to help us. Unfortunately, CRDF Labs is a completely independent laboratory that is completely for non-commercial purposes.
If we agree to be funded by different organizations or individuals, we will no longer be independent. CRDF Labs is 100% self-funded and we want to stay in this format for the time being.
We are therefore sorry but cannot accept your help.
Why did I not receive a response to my emails?
If you have not received a response to your email, you should not have followed the procedure indicated to declare a false positive, declare an error in the treatment of your false positive or you did not follow a specific procedure. These procedures allow us to deal with the many requests that we constantly receive.
Please follow the procedure and contact us if you have a problem with this procedure.
What antiviral engines do you use?
For our static analyzes, we use the following engines:
— Avast (thank you very much to them, we like this engine very much)
— Dr.Web
— ClamAV
— Ikarus (thank you very much to them)The Avast and Ikarus engine is provided to us free of charge as part of a partnership between the publisher and CRDF Labs. Thank you very much to them for their trust.
From which IP addresses do you scan the Internet network?
We cannot clearly tell you our output IP addresses from our scanning tools for security reasons. Indeed, malicious individuals could block our IP addresses to prevent us from scanning their infrastructures.
What is the forensic tool?
The CRDF Threat Center Forensic allows you to search for markers (IoCs) corresponding to infections. This system allows you to view the data associated with an IP address or a domain name over time. Thus, the system will be able to correlate all the data.
It allows you to search for the following indicators:
— domain names
— ip addressesEach marker is analyzed several times by our system and it is able to give you an overview over time of a given marker.
The data that we save (not exhaustive):
— associated IP addresses
— Headers
— NS
— MX
— Open TCP / UDP ports
— Reverse DNS
— DNSBL
— Malicious activity
— Evolution of the marker
— IP and related domain namesA search engine allows you to search our databases for specific markers and also in data (IP addresses, specific threats, etc.).
Some screenshots of the service:
I am a service provider who receives your abuse reports. How to stop these alerts?
To stop these alerts, you can click on this link indicated in our emails which will allow you to block all future alerts.
If you host products shared via the same IP address (VPN, Various services, Proxy, etc.), it is your responsibility to secure these accesses. CRDF Labs does not detect illegal activity for nothing. We will also not be able to delete you from our databases.
This argument is totally false. We cannot impact your business with our detection because we are not blocking anything.
Like antiviral products, their customers cannot access detected malicious websites. With us, we do not carry out any blocking. It is simply a directory.
This argument is therefore totally false. Your business may not be impacted by our services.
Microsoft Malicious Software Removal Tool — что это такое и как пользоваться?
В Microsoft также позаботились о том, чтобы пользователи были в безопасности, ну как позаботились — предоставили инструмент, а вы уже пользуйтесь. Это, как вы уже поняли — Microsoft Malicious Software Removal Tool (MSRT). Бесплатная утилита, которая как никто лучше подходит для самой Windows, так как по сути и написана грубо говоря разработчиками из одного цеха.Честно говоря я не знаю, имеет ли утилита Microsoft Malicious Software Removal Tool отношение к той, которая скачивается в обновлениях Windows — она также проверяет систему на вирусы и все такое, каждый месяц выходит новая версия, такая проверка была еще во времена Windows XP. Как оказалось — имеет, это по сути она и есть.
Кстати вот это обновление, которое проверяет комп на вирусы, вполне возможно что имеет отношение к Microsoft Malicious Software Removal Tool (а судя по тому, что на официальной странице загрузке написано, что утилита выходит каждый второй вторник каждого месяца, то наверно таки имеет):

Ну ладно, теперь поговорим о Microsoft Malicious Software Removal. Рекомендуется запускать эту утилиту регулярно, так как компьютеры, которые заражены вирусом, могут работать нормально и вообще как будто вируса и нет (вирусописатели специально делают такие вирусы). Ничего про эвристический анализ я не нашел как и про какие-то фирменные технологии, но наверно тут они и лишние — это просто средство удаления вредоносных программ
Утилита Microsoft Malicious Software Removal Tool в отличии от HitmanPro, Zemana AntiMalware, Malwarebytes Anti-Malware, AdwCleaner, не является инструментом удаления так называемых рекламных вирусов, а нацелена больше на опасные распространенные вирусы, которые могут нарушить работу Windows.
Утилита удаляет такие вирусы как Blaster, Sasser, Mydoom и другие, если такие вирусы будут найдены, то утилита поможет их удалить.
Ну что, будем качать? Будем! Переходим на официальную страницу загрузки, вот она, и там нажимаем на Скачать:

После этого сразу начнется загрузка этой утилиты, и тут я сразу вижу, то это получается то обновление, которое всегда загружается при обновлении Windows, и компьютер регулярно проверяется каждый месяц (если конечно автоматическое обновление не отключено), просто об этом мало кто знает А вот и страница, где написано название обновления — KB890830 (то же что и той картинке, где список установленных обновлений!):

Советую запускать Microsoft Malicious Software Removal Tool от имени Администратора, тем более что это инструмент от Microsoft, но так утилита будет иметь больше прав на удаление вирусов, которые особо внедрились в систему!
Скачали? Отлично, теперь запускаем:

Откроется окно программы, нужно нажать Далее:

В следующем окне нужно выбрать способ проверки — быстрая, полная или выборочная (тут можно вручную указать какую-то папку). Вы можете воспользоваться и быстрой проверкой, но я посмотрю как долго будет проходить полная, поэтому ее и выбираю:

Режим выбрали, теперь жмем Далее, после чего сразу начнется процесс проверки, как я понял проверяются все системные файлы, что очень хорошо:

Придется немного подождать. Утилита простенькая, вот и проверят по простому — все системные файлы подряд (и опять же — не так уж и плохо это), то есть не так уж и быстро, но думаю что это потому что я выбрал полную проверку.
Полная проверка у меня заняла примерно 20 минут, ну что тут можно сказать? После популярных утилит от рекламных вирусов, где эта проверка длится максимум 5 минут, здесь же кажется что долго. Но во-первых Microsoft Malicious Software Removal Tool ищет в первую очередь серьезные настоящие вирусы, которые могут реально навредить — украсть пароли, рассылать спам с вашей почты или с ваших аккаунтов в социальных сетях (это не относится к рекламным вирусам, они только неудобства создают по сути). А во-вторых это утилита от Microsoft и проверяет она без исключения все файлы (ну тут я могу ошибаться, но мне именно так кажется), и все таки это от Microsoft и для Microsoft, то есть они лучше знают что и как проверять в своей Windows
В общем после проверки вы увидите сообщение о том есть ли вредоносные программы или нет их:

Лично я советую Microsoft Malicious Software Removal Tool использовать в тех случаях, когда например не работает ваш антивирус, или у вас есть подозрения, программа весит не так уж много (46 Мб), так что можно и воспользоваться, тем более что при быстрой проверке, длительность ее будет намного меньше чем 20 минут
Если вам интересно, то утилита также создает лог-файл в папке C:\Windows\debug с именем mrt.log, в нем вы можете прочитать всю инфу о проверке:

Хотя внутри не особо то и интересно, написано о результате сканирования, о дате запуска, и какая версия использовалась (билд):

На это все, надеюсь вы теперь знаете что такое Microsoft Malicious Software Removal Tool (MSRT), а мне осталось только пожелать вам удачи