CNET prisijungia prie tamsiosios pusės, jos „Download.com“ bando užpildyti kompiuterį šlifavimo priemonėmis
Programinė įranga Saugumas / / March 17, 2020
„CNET“ atsisiuntimas.com yra viena iš populiariausių svetainių, skirtų atsisiųsti programinę įrangą. Tačiau kompanija nusprendė prisijungti prie tamsiosios pusės ir pamėginti jus apgauti, kad įdiegtų šliaužtinukus.
Mes visi tai matėme anksčiau, kramtymai, supakuoti į kitokios puikios programos diegimo programą. Manau, dauguma supranta, kad kartais tai yra būtinas blogis, kad visur palaikytų badaujantys programų kūrėjai. O kas, jei skelbimus ir nepageidaujamą programinę įrangą įtraukė programinės įrangos atsisiuntimą organizuojanti įmonė, ir tai buvo dviprasmiška, jei kuri nors iš lėšų net atiteko kūrėjams? Tai aš girdėjau apie CNET Installer - programą, kurios dar niekada nebandžiau, nes dažniausiai atsisiunčiu tiesiai iš kūrėjo. Pagal a gija populiarioje socialinės žiniasklaidos svetainėje, jos nauda vartotojui yra tik jos reikalauti pagerinti atsisiuntimo patikimumą, tačiau iš tikrųjų šios programinės įrangos tikslas yra jos sugebėjimas slapta bandyti savo kompiuteryje įdiegti šlubuotą programinę įrangą. Ir kodėl tai daro? Šiuos šlifuotus gaminius įmontuoja montuotojai, mokantys CNET, kad jie jį ten įdėtų. CNET tiesiogine prasme moka už slaptą bandymą įdiegti šiukšles savo kompiuteryje.
Skamba beprotiškai, kad tokia patikima įmonė kaip CNET pasinaudotų tokia reklamos taktika, todėl aš turėjau tai ištirti pats. Jei CNET atsisiuntimų diegimo programa iš tikrųjų yra „crapware“ spąstai, baisu yra tai, kiek žmonių patenka į ją. Anot CNET buvo gauta daugiau nei 751 418 atsisiuntimų, iš kurių vien praėjusią savaitę buvo 97 556. Tokiu greičiu netrukus bus atsiųsta daugiau nei 1 milijonas atsisiuntimų ir greičiausiai beveik tiek pat kompiuterių, užkrėstų jo tariamais šlifavimo įrankiais.
Mano tyrimas yra ilgas ir parengtas, taigi, jei norite tiesiog praleisti, kad sužinotumėte, kaip per CNET netapti šlamšto aukomis, slinkite žemyn.
Verdiktas - ar CNET diegimo programa yra tik apgaulė norint užkrėsti kompiuterį?
Aš daugiausia buvau įsitikinęs, kad tai bus blogai, remiantis ankstesne patirtimi, susijusia su pakeistais vaistiniais preparatais, tačiau vienintelis būdas įsitikinti, kad gandai buvo teisingi, buvo pats tai leisti. Aš nuėjau į CNET ir nusprendžiau atsisiųsti programą pavadinimu Mangofile naudodamas CNET Installer. Štai į ką aš patekau:
Antrame antrame diegimo programos puslapyje iš pirmo žvilgsnio atrodė programos, kurią atsisiunčiau, žymės langas „Paslaugų teikimo sąlygos“. Bet deja, tai buvo triukas! Tai nebuvo TOS, kurių ieškojau, tai buvo montuotojo priėmimo dėžutė su šviesiai pilku tekstu. Puikus spausdinimas šalia jo aiškiai sako, kad ketinama įdiegti „SweetPacks“ įrankių juostą!
Na, jie nesugebėjo manęs prispausti. Aš buvau tikras, kad nepatikrinau tos mažos dėžutės. Taigi aš palikau jį nepažymėtą ir spustelėjau „Kitas žingsnis“.
Kas tai? Kitos paslaugų teikimo sąlygos? Žinoma, aš tiesiog paspauskite žalią langelį ten, kur jau yra mano pelė, ir sutinku... palaukite minutę. Tai dar viena kraunama crapware! Pažvelk į kairę pusę! „DefaultTab“ paieškos juosta ir „TopArcadeHits“? Jei tai neskamba kaip nesąmonė, aš nežinau, ką tai daro.
Aplink šį kelią reikėjo spustelėti mygtuką Atmesti, kad ir ką paspaudžiau.
Šis ekranas man net sako „Spustelėkite„ Sutinku “dabar, kad tęčiau savo diegimą“, kad tai, ką aš einu... palaukite minutę, tai yra dar vienas „crapware“ puslapis! Ko velnias yra Wajam? Tai nėra programa, kurią bandžiau atsisiųsti ...
Tai daro 3 bandymus priversti mane įdiegti „crapware“. Spustelėjau Atmesti vėl ir buvo pagaliau perkeltas į ekraną, kuriame bus pradėta atsisiųsti programa, kurios iš tikrųjų norėjau.
Spėk, kas po 3 puslapių crapware įdiegimo bandymų Mano atsisiuntimas užšaldė. Tai pasiekė 8,5 MB iš 26,5 MB, tada nustojo atsisiųsti. Leidau sėdėti maždaug 5 minutes ir po to, kai dar nebuvo jokios pažangos, aš atšaukiau. Aš net neįdiegiau „Mangofile“, iš kurio buvau iš pradžių. Tada pastebėjau kažką keisto, mano „Google Chrome“ naršyklė, veikianti fone, sugedo. Laimei, neturėjau neišsaugotų duomenų, leidžiančių juos atidaryti, bet tikrai buvo keista, ar ne?
Na, tai mane sukėlė įtarimą, todėl nuėjau pasižvalgyti.
Pasirodo, net nepažymėjus varnelės, kad sutinkate su diegimu, CNET diegimo programa vis tiek įdiegs šlifuotuosius daiktus iš pirmo langelio. Taigi jums užteks patekti į spąstus, jei tik leisite montuotojui patekti į atsisiuntimo puslapį.
Buvau visiškai tikras, kad nepriimsiu jokios programinės įrangos, kurią jie planavo įdiegti, tačiau, kaip matote žemiau esančioje ekrano kopijoje, ji vis tiek įdiegė „SweetPacks“.
Laikas pašalinti. Aš pasirinkau visas „SweetPacks“ programas ir tada spustelėjau mygtuką pašalinti.
Kaip bebūtų keista, pasirodė „IB Updater Service“ raginimas ir paprašė manęs įvesti „captcha“ pašalinant. Tai yra pirmas kartas, kai aš mačiau programą, kuriai reikia pašalinti „captcha“, ir ji tikrai neprašė „captcha“, kai ji buvo įdiegta anksčiau be mano leidimo. „Captcha“ yra saugumas, kodėl gi po gailesčio jums reikia patikrinti taip atidžiai, kad norite ką nors pašalinti!
Valdymo skydelio „Programos ir funkcijos“ skyriuje neliko daugiau įrašų, laikas buvo tuo įsitikinti.
Aš iš savo valdymo pulto pašalinau visas „SweetPacks“ programas. Viskas turėtų praeiti, tiesa? Neteisinga. Pašalinimo programos iš tikrųjų nieko nepašalina. Padariau greitą savo disko paiešką failų, kurie neseniai buvo modifikuoti ir kurių buvo rasta nemažai. Visų pirma, du visi sistemos aplankai buvo sukurti C: \ Program Files.
Kiekviename iš šių katalogų buvo pilna „SweetPacks“ programų. Aš padariau protingą dalyką ir rankomis juos ištryniau, eidamas į viršų ir pašalindamas visą aplanką. Tačiau ne visi šie failai buvo lengvai pašalinti.
Aplanke „Updater by SweetPacks“ kilo „ExtensionUpdaterService.exe“ problema - jos neištrinti. Pasirodo, jis jau veikė ir pirmiausia turėjo būti uždarytas.
Norėdami tai padaryti, atidariau užduočių tvarkytuvę ir pasirinkau žiūrėti procesus iš visų vartotojų. Tada aš dešiniuoju pelės mygtuku spustelėkite „ExtensionUpdaterService.exe“ ir baigiau tai. Failas buvo pašalintas be problemų po to, kai jis nebeveikė.
Kitas buvo keletas likusių failų, išsklaidytų mano „AppData“ aplanke. aš naudojau Viskas paieška kad juos surastų, tada pašalinau visus šiuos dalykus ir visa kita, ką galėjau rasti, kurio vardas buvo „saldus“.
Visose mano naršyklėse, išskyrus „Chrome“, CNET buvo įdiegusi „SweetPacks“ įrankių juostą ir leido jai užgrobti mano naršyklių pagrindinį puslapį. Tai buvo lengvai ištaisyta pašalinant įrankių juostas ir pakeitus pagrindinius puslapius atgal, tačiau vis tiek buvo sunku tai sutvarkyti tiek „Firefox“, tiek „IE“.
Baigęs naudoti „Firefox“ ir IE, atėjo laikas nuskaityti registrą. „Chrome“ įtakos neturėjo, manau, daugiausia dėl to, kad diegiant dingo.
Aš greitai patikrinau atmintį su „CCleaner“ ir rado keletą įrašų, kurių montuotojas niekada nesivargino pašalinti. Jie pakankamai lengvai išvalomi.
Dabar vadink mane paranojišku, bet norėjau būti tikras, kad pašalinau viską, kas susiję su šiuo CNET montuotojo nesklandumu. Taigi aš atlikau nuskaitymus naudodamas keletą nemokamų įrankių tokia tvarka:
- „AdwCleaner“
- Kenkėjiškų programų
- „HitmanPro“
Po viso to aš patikrinau kitą failų sistemą ir viskas atrodė švaru. Tikiuosi, kad viskas dingo. Aš net negalvoju Briano metodas pašalinti programinę įrangą būtų buvę 100% efektyvus su šia karališka netvarka!
Kaip išvengti CNET Installer ir jo saugomų programų
Pats paprasčiausias būdas išvengti kompiuterio užkrėtimo yra akivaizdus: Venkite atsisiuntimo iš CNET ir Download.com!
Deja, kai kurios programos yra talpinamos tik atsisiuntimų tinklalapyje, ir galbūt neturite galimybės. Tokiais atvejais yra dar keletas būdų, kaip apgaulingai apdoroti gaminius.
- Naudokite tiesioginio atsisiuntimo nuorodas tik tada, kai įmanoma. Jei atsisiuntimo nuorodoje failo vardo pradžioje yra „cbsidlm“, nutraukti! Tai yra CNET Downloader... atminkite, kad CBS Broadcasting, Inc. yra patronuojanti įmonė CNET.
- Prie atsisiuntimo nuorodų pabaigos pridėkite „& dlm = 0“. Pvz., Jei atsisiunčiate:
- http://download.cnet.com/Tropical-Island-Escape-3D-Screensaver/3001-2257_4-92094.html? spi = ad31aa7581c9b6ecfe6e0740a9ed58fe
- Pakeiskite jį į
- http://download.cnet.com/Tropical-Island-Escape-3D-Screensaver/3001-2257_4-92094.html? spi = ad31aa7581c9b6ecfe6e0740a9ed58fe & dlm = 0
- Diegti Greasemonkey skirtas „Firefox“ („Tampermonkey“ „Chrome“) ir naudok tai scenarijus kad jūsų naršyklė niekada neatsiųstų CNET Installer.
- Be to, jei ketinate įdiegti būtiniausią nemokamą ir atvirojo kodo programinę įrangą, pvz., „Firefox“, „Thunderbird“, „ „VLC“, „FileZilla“ ar „Evernote“ - nulaikykite net tokius „Java“ (jei turite) „Sliverlight“ ir „Shockwave“ veikimo laikus - Naudokite „Ninite“, jei galite. Vienas iš „Ninite“ paslaugų komplektų nuo jos įkūrimo yra niekada neleisti įdiegti įrankių juostų ar papildomo šlamšto.
Išvada
CNET gauna pajamų iš daugelio programų, kurias galima rasti jos programinės įrangos atsisiuntimo skyriuje, dar vadinamame „Download.com“. Tai atliekama per jos CNET Installer programą, kurios tikslas yra pagerinti atsisiuntimo patikimumą, tačiau mano atveju to net nepadariau, nes mano atsisiuntimas užšaldė. CNET diegimo programa vis tiek diegs šliaužiančią programinę įrangą (galbūt reklaminę įrangą) jūsų kompiuteryje, net jei pasirinksite visas parinktis, teigdami, kad nesutinkate, kad tai įvyktų. Apskritai, CNET Installer yra puikus bėgikas iki vienos blogiausių programinės įrangos dalių, kurias kada nors galima panaudoti kaip „charade“. Stebėkite tai kitą kartą, kai pamatysite ką nors atsisiuntę iš šios įmonės. Ir būtinai pasakykite savo draugams ir bendradarbiams, kad jie liktų nuošalyje, kol svetainė vėl įgauna garbingą atsisiuntimo politiką.
Be to, visada stengiamės nukreipti jus tiesiai į kūrėjų svetainę, kad būtų galima tinkamai atsisiųsti. Jei mūsų svetainėje pastebite bet kurią nuorodą, neatitinkančią šių gairių, būtinai parašykite mums el. Laišką ir mes ją iškart ištaisysime!