CNET liitub Dark Side'iga, selle allalaaditav.com üritab täita teie arvutit Crapware'ga
Tarkvara Turvalisus / / March 17, 2020
Download.com CNET-ist on üks populaarsemaid saite tarkvara allalaadimiseks. Kuid ettevõte on otsustanud liituda pimeda küljega ja proovida teid petta crapware installimisse.

Me kõik oleme seda varem näinud, nagu muidu suurepärase rakenduse jaoks installitud pakirauad. Arvan, et enamik inimesi mõistab, et mõnikord on see nälgavate rakenduste arendajate kõikjal toetamiseks vajalik kurjus. Mis saaks aga siis, kui tarkvara allalaadimist majutav ettevõte hõlmaks reklaame ja rämpsvarat ning oli ebaselge, kas mõni vahend läks üldse arendajatele? Seda kuulsin CNET Installerist - rakendusest, mida ma polnud kunagi varem proovinud, kuna tavaliselt laadin selle otse arendajalt alla. Vastavalt a lõime populaarsel sotsiaalmeedia saidil, on selle kasutaja jaoks ainult eelis väita allalaadimise usaldusväärsuse parandamiseks, kuid tegelikkuses on selle tarkvara eesmärk selle võime hiilgavalt proovida arvutisse crapware installida. Ja miks ta seda teeb? Selle crapware panevad installeerima ettevõtted, kes maksavad CNET-ile, et nad selle sinna paneksid. CNET maksab sõna otseses mõttes prügi arvutisse installimise katsega.
See kõlab hullumeelselt, et usaldusväärne ettevõte nagu CNET kasutab selliseid reklaamitaktikaid, nii et ma pidin enda jaoks seda uurima. Kui CNET-i allalaadimisinstaller on tõesti jama lõks, siis on hirmutav osa sellest, kui palju inimesi selle alla satub. CNET andmetel see on saanud üle 751 418 allalaadimist, mis hõlmasid 97 556 ainult eelmisel nädalal. Selle kiirusega on varsti üle miljoni allalaadimise ja tõenäoliselt peaaegu sama arv arvutit, mis on selle väidetava crapware'ga nakatunud.
Minu uurimine on pikk ja läbi mõeldud, nii et kui soovite lihtsalt vahele jätta, et teada saada, kuidas vältida CNET-i kaudu crapware ohvriks langemist, kerige alla.
Kohtuotsus - kas CNET-i installija on teie arvuti nakatamiseks lihtsalt pettus?
Enamasti olin varasemate kogemuste põhjal komplekteeritud crapware'ga veendunud, et see läheb halvasti, kuid ainus viis veenduda, et kuulujutud olid tõesed, oli anda see ise. Käisin CNETis ja otsustasin CNET Installeri abil alla laadida programmi nimega Mangofile. Ma sattusin järgmisse:

Paigaldaja teisel leheküljel nägi esmapilgul olevat allalaaditava rakenduse teenusetingimuste ruut. Kuid kahjuks oli see trikk! See ei olnud see TOS, mida otsisin, see oli helehalli tekstiga paigaldaja vastuvõtukast. Selle kõrval olev peenike trükis ütleb selgelt, et see kavatseb installida SweetPacksi tööriistariba!
Noh, neil ei õnnestunud mind selle peale lüüa. Ma olin kindel, et ma ei märkinud seda väikest kasti. Jätsin selle märkimata ja klõpsasin nupul Järgmine samm.

Mis see on? Veel mõni teenusetingimus? Muidugi, ma lihtsalt klõpsan rohelist kasti seal, kus mu hiir juba on, ja nõustun... oodake minut. See on järjekordne koorem kogust! Vaata vasakult poolt! DefaultTab otsinguriba ja TopArcadeHits? Kui see ei kõla nagu jama, siis ma ei tea, mida see teeb.
Selle ümber pidi klõpsama nuppu Keeldu, see on see, mida ma vajutasin.

See ekraan ütleb mulle isegi, et installi jätkamiseks klõpsake nuppu „Nõustu”, nii et see on just see, mida ma lähen… oodake minut, see on järjekordne crapware leht! Mis kuradi see Wajam on? See pole rakendus, mida üritasin alla laadida ...
See teeb kolm katset saada mind crapware installima. Klõpsasin keeldumise nuppu jälle ja oli lõpuks viidi ekraanile, kus hakati alla laadima programmi, mida tegelikult tahtsin.

Mis oleks peale 3 lehekülge crapware installeerimise katseid? Minu allalaadimine külmutas. See jõudis 26,5 MB-st 8,5 MB-ni ja katkestas allalaadimise. Lasin sellel umbes 5 minutit istuda ja pärast seda, kui see polnud edusamme teinud, katkestasin selle. Ma ei installinud isegi Mangofile'i, mille algselt olin. Ja siis märkasin midagi kummalist, minu taustal töötav Google Chrome'i brauser kukkus välja. Õnneks polnud mul ühtegi avamata salvestamata andmeid, kuid see oli kindlasti veider, kas pole?
Noh, see muutis mind kahtlustavaks, nii et läksin vaatama.
Selgub, et isegi kui te ei märgi ruutu installimise lubamiseks, installib CNET-i installija ikkagi jama esimesest kastist. Nii et piisab, kui olete installijal allalaadimislehele pääsenud, kui olete langenud lõksu.
Olin täiesti kindel, et ei nõustu ühegi tarkvaraga, mida nad plaanisid installida, kuid nagu näete allolevast ekraanipildist, installis see ikkagi SweetPacks.


Aeg desinstallida. Valisin kõik SweetPacks programmid ja klõpsasin seejärel desinstalli nuppu.

Kummalisel kombel ilmus teade IB Updater Service ja palus mul desinstalli ajal sisestada captcha. See on esimene kord, kui ma nägin, et mõni programm nõuab captcha desinstalleerimist ja kindlasti ei küsinud ma captchat, kui see oli varem minu installimata installitud ilma minu loata. Captcha on turvalisuse huvides, miks peaks teil kurat nii tihedalt kontrollima, et soovite midagi desinstallida!
Kuna juhtpaneeli jaotises Programmid ja funktsioonid pole enam ühtegi kirjet alles, oli aeg olla kindel.

Olin oma juhtpaneelilt desinstallinud kõik SweetPacks'i programmid. Kõik peaks ära minema, eks? Vale. Desinstallerid ei eemalda tegelikult midagi. Tõmbasin oma draivist kiiresti üles failid, mida on hiljuti muudetud ja mida leidus üsna vähe. Eelkõige loodi kaustas C: \ Program Files kaks tervet süsteemi kausta.


Kõigis nendes kataloogides olid SweetPacksi rakendused täis. Tegin mõistliku asja ja kustutasin need käsitsi taseme tõstmisega ja kogu kausta eemaldamisega. Kuid mitte kõiki neid faile ei olnud lihtne eemaldada.

Sattusin Updater by SweetPacksi kataloogis ExtensionUpdaterService.exe probleemiga - seda ei kustutata. Selgub, et see juba töötas ja see tuleks kõigepealt sulgeda.

Selleks avasin Task Manager ja valisin kõigi kasutajate protsesside kuvamise. Siis ma lihtsalt paremklõpsake ExtensionUpdaterService.exe ja lõpetas selle. Fail kustutati probleemideta pärast selle enam käivitamist.

Järgmisena oli paar järelejäänud faili, mis olid hajutatud minu AppData kausta. ma kasutasin Kõik otsivad et neid leida ja siis eemaldasin kõik need ja kõik muu, mis ma leidsin ja millel oli nimes “magus”.

Kõigis minu brauserites, välja arvatud Chrome, oli CNET installinud SweetPacksi tööriistariba ja lasknud sellel minu brauserite avalehe kaaperdada. Seda sai hõlpsalt parandada, eemaldades tööriistaribad ja muutes koduleheküljed tagasi, kuid selle kinnitamine nii Firefoxis kui ka IE-s oli endiselt valus.

Pärast Firefoxi ja IE-ga lõpulejõudmist oli aeg registrit skannida. Chrome'i see ei mõjutanud. Arvan, et peamiselt seetõttu, et installimise ajal krahh kukkus.

Ma tegin kiire mälu skaneerimise rakendusega CCleaner ja leidis mitu kirjet, mida installija ei vaevunud kunagi eemaldama. Need puhastati piisavalt hõlpsalt.
Kutsuge mind nüüd paranoiliseks, kuid tahtsin olla kindel, et eemaldasin kõik, mis selle CNET-i installeerijaga seotud. Nii et tegin skaneeringuid, kasutades mõnda tasuta tööriista järgmises järjekorras:
- AdwCleaner
- Pahavara
- HitmanPro
Pärast kõike seda tegin veel ühe failisüsteemi skannimise ja kõik tundus puhas. Loodetavasti on see kõik kadunud. Ma isegi ei mõtle Briani meetod tarkvara desinstallimiseks oleks selle kuningliku jamaga 100% efektiivne olnud!
Kuidas vältida CNET-i installeerijat ja selle crapware-d
Lihtsaim viis arvuti nakatumise vältimiseks on ilmne: vältige allalaadimist CNETist ja Download.com-ist!
Kahjuks on mõned programmid hostitud eranditult veebisaidil Download.com ja teil ei pruugi seda võimalust olla. Nendel juhtudel on jaemüügitegevuse jaoks veel mõned võimalused.
- Kasutage otsese allalaadimise linke ainult siis, kui võimalik. Kui teie allalaadimislink sisaldab failinime alguses teksti „cbsidlm”, katkestama! See on CNET Downloader... pidage meeles, et CBS Broadcasting, Inc. on CNETi emaettevõte.
- Lisage allalaadimislinkide lõppu „& dlm = 0”. Näiteks kui teie allalaaditav fail on:
- http://download.cnet.com/Tropical-Island-Escape-3D-Screensaver/3001-2257_4-92094.html? spi = ad31aa7581c9b6ecfe6e0740a9ed58fe
- Muutke see
- http://download.cnet.com/Tropical-Island-Escape-3D-Screensaver/3001-2257_4-92094.html? spi = ad31aa7581c9b6ecfe6e0740a9ed58fe & dlm = 0
- Installi Greasemonkey Firefoxi jaoks (Tampermonkey Chrome'is) ja kasutage seda skript et teie brauser ei saaks kunagi alla laadida CNET Installerit.
- Samuti kui installite olulise tasuta ja avatud lähtekoodiga tarkvara, näiteks Firefox, Thunderbird, VLC, FileZilla või Evernote - pange sisse isegi sellised käitusajad nagu Java (kui peate) Sliverlight ja Shockwave - Kasutage Ninite'i, kui saate. Ninite'i teenuse üks klammerdusi selle loomisest alates on mitte kunagi lubada tööriistaribade või ekstra rämpsu installimist.
Järeldus
CNET monetiseerib paljusid oma tarkvara allalaadimise jaotises, tuntud ka kui Download.com, saadaolevaid programme. Seda tehakse selle CNET Installeri rakenduse kaudu, mille eesmärk on parandada allalaadimise usaldusväärsust, kuid minu puhul seda isegi ei tehtud, kuna minu allalaadimine külmutas. CNET Installer installib teie arvutisse ikkagi crapware (võimalik, et reklaamvara) isegi siis, kui valite kõik valikud, öeldes, et te ei ole sellega nõus. Üldiselt on CNET Installer suurepärane jooksja üles ühe halvima tarkvara, mis kunagi kasuliku moodi on pandud. Vaadake seda järgmine kord, kui leiate endale selle ettevõtte midagi alla laadimas. Ja veenduge, et sõbrad ja töökaaslased eemale hoidke, kuni sait saab auväärse allalaadimispoliitika tagasi oma paika.
Samuti üritame teid suunata teid otse arendajate saidile, et saaksite need korralikult alla laadida. Kui näete meie saidil linki, mis ei vasta nendele juhistele, saatke meile kindlasti e-kiri ja parandame selle kohe!