CNET dołącza do Ciemnej Strony, jego Download.com próbuje napełnić komputer Crapware

Oszustwo instalatora oprogramowania CNET Download.com

Wszyscy widzieliśmy to wcześniej, crapware zapakowane winstalator innej świetnej aplikacji. Myślę, że większość ludzi rozumie, że czasami jest to zło konieczne do wspierania głodujących twórców aplikacji na całym świecie. Ale co jeśli reklamy i śmieciowe oprogramowanie zostały uwzględnione przez firmę udostępniającą oprogramowanie do pobrania i byłoby niejednoznaczne, czy którykolwiek ze środków trafił w ogóle do programistów? To właśnie usłyszałem o CNET Installer, aplikacji, której nigdy wcześniej nie próbowałem, ponieważ zwykle pobieram bezpośrednio od programisty. Według wątku na popularnej stronie w mediach społecznościowych, jedyną korzyścią tego programu dla użytkownika jest jego roszczenie aby poprawić niezawodność pobierania, ale w rzeczywistościcelem tego oprogramowania jest jego zdolność do podstępnej próby instalacji crapware na twoim komputerze. I dlaczego to robi? To crapware jest umieszczane w instalatorze przez firmy płacące CNET, aby je tam umieścić. CNET dosłownie zarabia za podstępną próbę zainstalowania śmieci na twoim komputerze.

wizerunek
To szalone, że tak wiarygodna firma jak CNETstosowałbym tego rodzaju taktyki reklamowe, więc musiałem sam to sprawdzić. Jeśli instalator pobierania CNET naprawdę jest pułapką na crapware, przerażające jest to, ile osób wpada w to. Według CNET uzyskało ponad 751 418 pobrań, w tym 97 556 tylko w zeszłym tygodniu. W tym tempie niedługo będzie to ponad milion pobrań i prawdopodobnie tyle samo komputerów zainfekowanych domniemanym crapware.

Moje dochodzenie jest długie i wyczerpane, więc jeśli chcesz po prostu pominąć, aby dowiedzieć się, jak uniknąć stania się ofiarą crapware przez CNET, przewiń w dół.

Werdykt - czy instalator CNET to tylko oszustwo mające na celu zainfekowanie twojego komputera?

Byłem w większości przekonany, że to będzie złena podstawie wcześniejszych doświadczeń z dołączonym crapware, ale jedynym sposobem, aby upewnić się, że pogłoski były prawdziwe, jest samemu spróbować. Poszedłem do CNET i zdecydowałem się pobrać program o nazwie Mangofile przy użyciu instalatora CNET. Oto, na co wpadłem:

CNET chce zainstalować adware SweetPacks na twoim komputerze

Na drugiej stronie instalatora było cona pierwszy rzut oka wydawało się, że jest pole wyboru Warunki usługi dla aplikacji, którą pobierałem. Ale niestety, to była sztuczka! To nie był TOS, którego szukałem, to było okno akceptacji instalatora z jasnoszarym tekstem. Drobny druk obok pokazuje wyraźnie, że zainstaluje pasek narzędzi SweetPacks!

Cóż, nie udało im się mnie zaczepić. Na pewno nie sprawdziłem tego małego pudełka. Zostawiłem to niezaznaczone i kliknąłem na Następny krok.

CNET chce zainstalować więcej crapware

Co to jest? Kolejne warunki usługi? Oczywiście po prostu kliknę zielone pole dokładnie tam, gdzie już jest moja mysz i zaakceptuję… poczekaj chwilę. To kolejny ładunek crapware! Spójrz na lewą stronę! Pasek wyszukiwania DefaultTab i TopArcadeHits? Jeśli to nie brzmi jak bzdury, to nie wiem, co to znaczy.

Rozwiązaniem tego problemu było kliknięcie przycisku Odrzuć, więc właśnie to nacisnąłem.

CNET chce, abyś kliknął przycisk Akceptuj!

Ten ekran każe mi nawet „Kliknąć„ Zaakceptuj ”teraz, aby kontynuować instalację ”, więc właśnie to zamierzam… poczekaj chwilę, to kolejna strona crapware! Co do cholery jest Wajam? To nie jest aplikacja, którą próbowałem pobrać ...

To powoduje 3 próby nakłonienia mnie do zainstalowania crapware. Kliknąłem Odrzuć jeszcze raz i był Wreszcie przeniesiono na ekran, na którym program, który naprawdę chciałem, zaczął się pobierać.

program zawiesił się podczas pobierania

Po 3 stronach prób instalacji crapware,Zgadnij co? Moje pobieranie się zawiesiło. Dostał 8,5 MB z 26,5 MB, a następnie przestał pobierać. Odstawiłem na około 5 minut, a po tym, jak nic się nie zmieniło, anulowałem. Nie zainstalowałem nawet pliku Mangofile, którego pierwotnie szukałem. I wtedy zauważyłem coś dziwnego, moja przeglądarka Google Chrome działająca w tle uległa awarii. Na szczęście nie miałem żadnych niezapisanych danych, ale to z pewnością było dziwne, prawda?

Cóż, to mnie podejrzało, więc poszłam rzucić okiem.

Okazuje się, że nawet jeśli nie zaznaczysz polaaby zaakceptować instalację, instalator CNET nadal zainstaluje crapware od pierwszego pudełka. Wystarczy, że pozwolisz instalatorowi przejść na stronę pobierania, abyś wpadł w pułapkę.

Byłem absolutnie pewien, że nie zaakceptuję żadnego oprogramowania, które planowali zainstalować, ale jak widać na poniższym zrzucie ekranu, nadal instaluje SweetPacks.

słodkie opakowania w panelu sterowania

przeglądarka internetowa

Czas odinstalować. Wybrałem wszystkie programy SweetPacks, a następnie kliknąłem przycisk odinstalowywania.

captcha do odinstalowania, żartujesz?

O dziwo, komunikat IB Updater Servicepojawił się i poprosił mnie o wpisanie captcha podczas odinstalowywania. Po raz pierwszy widzę, że program wymaga captcha do odinstalowania, a na pewno nie prosił o captcha, gdy instalował się wcześniej bez mojej zgody. Captcha jest dla bezpieczeństwa, dlaczego, u diabła, musisz tak dokładnie weryfikować, że chcesz coś odinstalować!

Nie było już żadnych wpisów w sekcji Programy i funkcje Panelu sterowania, nadszedł czas, aby się upewnić.

słodkie pakiety w plikach programu

Odinstalowałem wszystkie programy SweetPacksz mojego panelu sterowania. Wszystko powinno zniknąć, prawda? Źle. Deinstalatory tak naprawdę niczego nie usuwają. Szybko przeszukałem dysk w poszukiwaniu plików, które zostały niedawno zmodyfikowane i znalazłem sporo. W szczególności dwa całe foldery systemowe zostały utworzone w C: Program Files.

programuj foldery plików pozostawione z słodkich opakowań

rozszerzenieupdaterservice

W każdym z tych katalogów były pełneAplikacje SweetPacks. Zrobiłem to rozsądnie i ręcznie usunąłem je, podnosząc poziom i usuwając cały folder. Jednak nie wszystkie z tych plików zostały łatwo usunięte.

Nie mogę usunąć aktualnie używanego pliku

W katalogu Updater by SweetPacks napotkałem problem z ExtensionUpdaterService.exe - nie można go usunąć. Okazuje się, że już działał i najpierw musiał zostać zamknięty.

koniec procesu

W tym celu otworzyłem Menedżera zadań iwybrana do przeglądania procesów od wszystkich użytkowników. Następnie po prostu kliknij prawym przyciskiem myszy ExtensionUpdaterService.exe i zakończyłem. Plik został usunięty bez problemu po tym, jak przestał działać.

sweetim.xml

Następnie pojawiło się kilka resztek pliku rozrzuconych na temat mojego folderu AppData. Użyłem wyszukiwarki Everything Search, aby je znaleźć, a następnie usunąłem je wszystkie i wszystko, co mogłem znaleźć, co miało „słodki” w nazwie.

przejęta strona główna

CNET miał we wszystkich moich przeglądarkach oprócz Chromezainstalowałem pasek narzędzi SweetPacks i pozwoliłem mu przejąć stronę główną moich przeglądarek. Można to łatwo naprawić, usuwając paski narzędzi i zmieniając strony główne, ale wciąż trudno było to naprawić zarówno w Firefoksie, jak i IE.

rozszerzenie firefox

Po zakończeniu pracy z przeglądarkami Firefox i IE nadszedł czas na skanowanie rejestru. Nie dotyczy to Chrome, myślę, że głównie z powodu awarii podczas instalacji.

ccleaner

Przeprowadziłem szybkie skanowanie pamięci za pomocą CCleaner i znalazłem kilka pozycji, których instalator nigdy nie próbował usunąć. Zostały wystarczająco łatwo wyczyszczone.

Nazwij mnie teraz paranoikiem, ale chciałem się upewnić, że usunąłem wszystko, co ma związek z tym niepowodzeniem instalatora CNET. Więc uruchomiłem kilka skanów przy użyciu bezpłatnych narzędzi w następującej kolejności:

  • AdwCleaner
  • Malwarebytes
  • HitmanPro

Po tym wszystkim przeprowadziłem kolejne skanowanie systemu plikówi wszystko wyglądało na czyste. Mam nadzieję, że wszystko minęło. Nawet nie sądzę, że metoda odinstalowania oprogramowania przez Briana byłaby w 100% skuteczna w tym królewskim bałaganie!

Jak uniknąć instalatora CNET i jego Crapware

Najprostszym sposobem na uniknięcie zainfekowania komputera jest oczywistość: unikaj pobierania z CNET i Download.com!

Niestety niektóre programy są hostowane wyłącznie w witrynie Download.com i może nie być dostępna opcja. W takich przypadkach wciąż istnieje kilka sposobów na crapware.

  • Łącza do bezpośredniego pobierania należy używać tylko w miarę możliwości. Jeśli link do pobrania zawiera „cbsidlm” na początku nazwy pliku, anulować! To CNET Downloader… pamiętaj, że CBS Broadcasting, Inc. jest spółką dominującą CNET.
    wizerunek
    wizerunek
  • Dodaj „& dlm = 0” na końcu swoich linków do pobierania. Na przykład, jeśli twój plik do pobrania to:
    • http://download.cnet.com/Tropical-Island-Escape-3D-Screensaver/3001-2257_4-92094.html?spi=ad31aa7581c9b6ecfe6e0740a9ed58fe
    • Zmień to na
    • http://download.cnet.com/Tropical-Island-Escape-3D-Screensaver/3001-2257_4-92094.html?spi=ad31aa7581c9b6ecfe6e0740a9ed58fe&dlm=0
  • Zainstaluj Greasemonkey dla Firefoksa (Tampermonkey na Chrome) i użyj tego skryptu, aby uniemożliwić przeglądarce pobieranie Instalatora CNET.
  • Ponadto, jeśli zamierzasz zainstalować niezbędnywolne i otwarte oprogramowanie, takie jak Firefox, Thunderbird, VLC, FileZilla lub Evernote - sprawdź nawet środowiska wykonawcze, takie jak Java (jeśli musisz) Sliverlight i Shockwave - użyj Ninite, jeśli możesz. Jednym z podstawowych elementów usługi Ninite od samego początku jest niedopuszczanie do instalowania pasków narzędzi lub dodatkowych śmieci.

Wniosek

CNET zarabia na wielu programach dostępnych wsekcja pobierania oprogramowania, znana również jako Download.com. Odbywa się to za pomocą aplikacji CNET Installer, która jest reklamowana w celu poprawy niezawodności pobierania, jednak w moim przypadku nawet nie zrobiła tego, ponieważ moje pobieranie się zawiesiło. Instalator CNET nadal będzie instalował crapware (prawdopodobnie adware) na twoim komputerze, nawet jeśli wybierzesz wszystkie opcje, mówiąc, że się z tym nie zgadzasz. Ogólnie rzecz biorąc, instalator CNET jest drugim w kolejności jednym z najgorszych programów, jakie kiedykolwiek można wprowadzić w grze jako coś pożytecznego. Uważaj na to, gdy następnym razem znajdziesz coś pobranego od tej firmy. I pamiętaj, aby powiedzieć znajomym i współpracownikom, aby trzymali się z daleka, dopóki witryna nie uzyska odpowiednich zasad pobierania.

Uwaga redaktora:</strong> My tutaj w GroovyPost staramy się Cię przynieśćzasięg najlepszego oprogramowania, dzięki któremu obliczenia na żywo będą tak proste, jak to możliwe. Czasami wymaga to od nas rekomendowania oprogramowania, które zawiera bzdury w pakiecie, takie jak bezwartościowy pasek narzędzi Ask lub McAfee i inne bzdury. Zawsze najpierw sami testujemy programy, a jeśli w aplikacji znajduje się nawet odrobina śmieciowego oprogramowania, informujemy o tym.</p>

Ponadto zawsze staramy się wskazać Ci bezpośredniostrona dla programistów w celu prawidłowego pobrania. Jeśli zobaczysz link w naszej witrynie, który nie spełnia tych wytycznych, napisz do nas e-mailem, a my natychmiast go naprawimy!

0

Podobne artykuły

zostaw komentarz