Fallout - Ce se întâmplă dacă cădeți înșelătorie?
Toți am văzut-o până acum, crapware ambalate într-un instalator pentru o aplicație foarte bună. Cred că majoritatea oamenilor înțeleg că uneori acest lucru este un rău necesar pentru a sprijini dezvoltatorii de aplicații înfometați de pretutindeni. Dar ce ar fi dacă anunțurile și junkware-ul au fost incluse de către compania care găzduia o descărcare pentru software-ul și a fost ambiguă dacă vreuna dintre fonduri chiar a mers chiar la dezvoltatori? Asta am auzit despre programul CNET Installer, o aplicație pe care niciodată nu am încercat-o înainte de a fi descarcată, de obicei, direct de la dezvoltator. Potrivit unui fir pe un site popular media social, acest program este singurul beneficiu pentru un utilizator este al său Revendicare pentru a îmbunătăți fiabilitatea descărcărilor, însă, în realitate, scopul acestui software este capacitatea sa de a încerca în mod furios să instalați crapware pe computerul dvs. Și de ce o face? Acest crapware este pus în instalator de către companiile care plătesc CNET pentru al pune acolo. CNET este în mod obișnuit plătit pentru a încerca în mod șocant să instaleze gunoi pe computerul dvs..
Suna nebun ca o companie fiabila precum CNET ar recurge la astfel de tactici de publicitate, asa ca a trebuit sa investighez pentru mine. Dacă programul de instalare a descărcărilor de la CNET este într-adevăr o capcană de crapware, partea înfricoșătoare este cât de mulți oameni se încadrează în ea. Potrivit CNET, a primit peste 751.418 de descărcări, care au inclus 97.556 doar săptămâna trecută singur. În acest ritm, va fi în curând peste 1 milion de descărcări și probabil aproape de cât mai multe computere infectate cu presupusele sale crackware.
Investigarea mea este lungă și trasă, deci dacă doriți să renunțați doar pentru a afla cum să evitați să deveniți victima unui crapware prin intermediul CNET, derulați în jos.
Verdictul - Este instalatorul CNET doar o înșelătorie pentru a infecta computerul?
Am fost convins că va fi rău pe baza experiențelor anterioare cu crapware, dar singura modalitate de a fi sigură că zvonurile erau adevărate a fost să-i dau un drum. M-am dus la CNET și am decis să descarcă un program numit Mangofile folosind programul CNET Installer. Iată ce am întâlnit:
Pe cea de-a doua pagină a programului de instalare a fost ceea ce la prima vedere părea că este caseta de selectare a Termenilor și condițiilor pentru aplicația pe care o descarc. Dar, din păcate, a fost un truc! Acesta nu era TOS-ul pe care îl căutam, era o cutie de acceptare a instalatorului cu textul gri deschis. Imprimarea fină de lângă ea spune clar că va instala bara de instrumente SweetPacks!
Ei bine, ei nu au reușit să mă bată pe asta. Eram sigură că nu verificam cutia aceea mică. Așa că l-am lăsat fără marcă și am făcut clic pe Următorul pas.
Ce este asta? Alți termeni și condiții? Bineînțeles că voi faceți clic pe caseta verde chiar acolo unde mouse-ul meu este deja și acceptați ... așteptați un minut. Aceasta este o altă încărcătură de crapware! Uită-te la partea stângă! DefaultTab Search Bar și TopArcadeHits? Dacă asta nu pare a fi o prostie, atunci nu știu ce face.
Calea prin care trebuia să faceți acest lucru a fost să faceți clic pe butonul Declin, așa că am făcut presiunea.
Acest ecran chiar îmi spune să "dați clic pe" Accept "acum pentru a continua instalarea mea", așa că doar asta mă duc ... așteptați un minut, aceasta este o altă pagină de crapware! Ce naiba e Wajam? Aceasta nu este aplicația pe care încercam să o descarc ...
Asta face 3 încercări să mă aducă să instalez crapware. Am dat clic pe Declin din nou si a fost in cele din urma du-te pe ecranul unde programul pe care l-am dorit de fapt ar începe descărcarea.
După 3 pagini de încercări de instalare a software-ului, ghiciți ce? Descărcarea mea a înghețat. A ajuns la 8.5MB din 26.5MB și apoi sa oprit descărcarea. L-am lăsat să stea pentru aproximativ 5 minute și după ce nu a făcut nici un progres am anulat. Nici măcar nu am instalat Mangofilul pe care l-am creat inițial. Apoi am observat ceva ciudat, browserul Google Chrome care se executa în fundal sa prăbușit. Din fericire nu aveam date nesalvate deschise, dar asta era cu totul ciudat, nu-i așa?
Ei bine, ma făcut suspect, așa că m-am dus să arunc o privire.
Fallout - Ce se întâmplă dacă cădeți pentru înșelătorie?
Se pare că, chiar dacă nu bifați caseta pentru a accepta instalarea, programul de instalare CNET va instala în continuare crapware-ul din prima cutie. Deci, doar să lăsați instalatorul să ajungă la pagina de descărcare va fi de ajuns pentru ca dvs. să fi căzut în capcana.
Am fost absolut sigur că nu acceptă niciunul dintre programele pe care intenționau să le instaleze, dar după cum puteți vedea în ecranul de mai jos, el a instalat încă SweetPacks.
Este timpul să dezinstalați. Am selectat toate programele SweetPacks și apoi am făcut clic pe butonul de dezinstalare.
Destul de ciudat, a apărut un prompt al serviciului IB Updater și mi-a cerut să introduc o captcha în timpul dezinstalării. Aceasta este prima dată când am văzut vreodată un program care necesită un captcha pentru a dezinstala și cu siguranță nu a cerut o captură atunci când sa instalat mai devreme fără permisiunea mea. Captcha este pentru securitate, de ce în iad ar trebui să verificați atât de atent că doriți să dezinstalați ceva!
Fără alte intrări rămase în secțiunea Programe și caracteristici din Panoul de control a fost timpul să fii sigur.
Am dezinstalat toate programele SweetPacks din panoul meu de control. Totul ar trebui să dispară, nu? Gresit. Dezinstalatoarele nu elimină nimic. Am făcut o căutare rapidă a unității mele pentru fișierele care au fost recent modificate și găsite destul de puține. În special, două fișiere de sistem au fost create în C: \ Program Files.
În fiecare dintre aceste directoare au fost completate aplicațiile SweetPacks. Am făcut lucrurile sensibile și le-am șters manual, ridicând un nivel și eliminând întregul dosar. Cu toate acestea, nu toate aceste fișiere au fost eliminate cu ușurință.
În directorul Updater by SweetPacks am întâmpinat o problemă cu ExtensionUpdaterService.exe - nu s-ar șterge. Se pare că a fost deja în desfășurare și ar trebui mai întâi să fie închis.
Pentru a face acest lucru am deschis Task Manager și selectat pentru a vizualiza procesele de la Toți utilizatorii. Apoi, faceți clic dreapta pe ExtensionUpdaterService.exe și l-ați încheiat. Fișierul a fost șters fără probleme după ce nu mai funcționa.
Următorul a fost un fișier rămas rămas în jurul dosarului AppData. Am folosit Totul Caut pentru a le găsi și apoi am eliminat toate acestea și orice altceva pe care l-am putut găsi care avea "dulce" în nume.
În toate browserele mele, cu excepția Chrome, CNET a instalat bara de instrumente SweetPacks și a lăsat-o să-mi ucidă Pagina de pornire a browserului meu. Acest lucru a fost ușor de rectificat prin eliminarea barelor de instrumente și schimbarea paginilor de pornire înapoi, dar a fost totuși o durere pentru a fi rezolvată atât în Firefox, cât și în IE.
După ce am terminat cu Firefox & IE a fost timpul să scanez registrul. Chrome nu a fost afectat, cred că cea mai mare parte din cauza se prăbușește în timpul instalării.
Am efectuat o scanare rapidă a memoriei cu CCleaner și am găsit câteva intrări pe care instalatorul nu le-a deranjat să le elimine. Acestea au fost curățate destul de ușor.
Acum, sunați-mă paranoic, dar am vrut să fiu sigur că am eliminat tot ceea ce aveai de-a face cu acest dezastru de instalare de la CNET. Așa că am rulat câteva scanări cu ajutorul unor instrumente gratuite în următoarea ordine:
- AdwCleaner
- Malwarebytes
- HitmanPro
După toate acestea, am rulat o altă scanare a sistemului de fișiere și totul părea curat. Sperăm că totul a dispărut. Nici măcar nu cred că metoda lui Brian de a dezinstala software-ul ar fi fost 100% eficientă cu această mizerie regală!
Cum se poate evita instalatorul CNET și programele sale de tip Crapware
Cel mai simplu mod de a evita infectarea computerului este evident: evitați descărcarea de pe CNET & Download.com!
Din păcate, unele programe sunt găzduite exclusiv pe Download.com și este posibil să nu aveți o opțiune. În aceste cazuri există încă câteva moduri în jurul crapware-ului.
- Utilizați numai legăturile de descărcare directă atunci când este posibil. Dacă link-ul de descărcare conține "cbsidlm" la începutul numelui fișierului, avorta! Este CNET Downloader ... amintiți-vă că CBS Broadcasting, Inc. este compania mamă a CNET.
- Adăugați "& dlm = 0" la sfârșitul legăturilor de descărcare. De exemplu, dacă descărcarea este:
- http://download.cnet.com/Tropical-Island-Escape-3D-Screensaver/3001-2257_4-92094.html?spi=ad31aa7581c9b6ecfe6e0740a9ed58fe
- Schimbă-l la
- http://download.cnet.com/Tropical-Island-Escape-3D-Screensaver/3001-2257_4-92094.html?spi=ad31aa7581c9b6ecfe6e0740a9ed58fe&dlm=0
- Instalați Greasemonkey pentru Firefox (Tampermonkey pe Chrome) și utilizați acest script pentru a împiedica browserul să descarce vreodată programul de instalare CNET.
- De asemenea, dacă aveți de gând să instalați software-ul esențial gratuit și open source, cum ar fi Firefox, Thunderbird, VLC, FileZilla sau Evernote - heck chiar runtime cum ar fi Java (dacă trebuie) Sliverlight și Shockwave - Folosiți Ninite dacă puteți. Una dintre capsele serviciului Ninite de la înființarea sa este de a nu permite niciodată să fie instalate bare de instrumente sau junk.
Concluzie
CNET generează monezi la multe dintre programele disponibile în secțiunea de descărcare de software, cunoscută și sub numele de Download.com. Acest lucru se face prin intermediul aplicației CNET Installer, care este tentată să îmbunătățească fiabilitatea descărcării, totuși în cazul meu nu a făcut-o chiar ca descărcarea mea a înghețat. Programul de instalare CNET va instala în continuare crapware (eventual adware) pe computerul dvs., chiar dacă alegeți toate opțiunile spunând că nu sunteți de acord cu aceasta. În ansamblu, CNET Installer a reușit să facă una dintre cele mai grave piese de software pentru a fi pusă pe șaradă ca ceva util. Feriți-vă de ea data viitoare când vă aflați descărcând ceva de la această companie. Și asigurați-vă că spuneți prietenilor și colegilor dvs. să stea departe până când site-ul devine o politică de download respectabil înapoi la locul său.
Editor Notă: Noi, aici, la groovyPost ne străduim să vă oferim o acoperire a celui mai bun software care va face calculul viu cât mai simplu posibil. Uneori, acest lucru ne cere să recomandăm un software care să includă crapuri cum ar fi bara de instrumente Ask sau McAfee fără valoare și alte prostii. Încercăm întotdeauna programele pe cont propriu, iar dacă există chiar și o sugestie de junkware inclus în aplicație, vă informăm despre aceasta.
De asemenea, încercăm mereu să vă îndreptăm direct către un site pentru dezvoltatori pentru o descărcare corespunzătoare. Dacă vedeți vreun link pe site-ul nostru care nu respectă aceste reguli, trimiteți-ne un e-mail și o vom remedia imediat!