CNET liittyy pimeään puoleen, sen Download.com-yritys yrittää täyttää tietokoneesi crapware-ohjelmalla
Ohjelmisto Turvallisuus / / March 17, 2020
Download.com CNET: ltä on yksi suosituimmista sivustoista ohjelmistojen lataamiseen. Mutta yritys on päättänyt liittyä pimeään puoleen ja yrittää huijata sinua askeleiden asentamiseen.
![CNET Download.com -asennusohjelmien huijaus CNET Download.com -asennusohjelmien huijaus](/f/78eefacd1ec41b099657756e96258d8e.png)
Olemme kaikki nähneet sen aikaisemmin, crapware-pakkaukset, jotka on pakattu asennusohjelmaan muuten loistavan sovelluksen aikaansaamiseksi. Luulen, että useimmat ihmiset ymmärtävät, että joskus tämä on välttämätön paha tukahduttavien sovelluskehittäjien tukemiseksi kaikkialla. Mutta entä jos ohjelmiston lataamista ylläpitävä yritys sisällyttäisi mainokset ja roskaruokat, ja oli epäselvää, jos jokin varoista meni jopa kehittäjille? Tämän kuulin CNET Installerista, sovelluksesta, jota en ollut koskaan kokeillut, koska yleensä ladan suoraan kehittäjältä. Mukaan a säie suositulla sosiaalisen median sivustolla, tämän ohjelman hyöty käyttäjälle on vain sen käyttö vaatimus parantaa latausvarmuutta, mutta todellisuudessa tämän ohjelmiston tarkoituksena on sen kyky yrittää hiippakolla asentaa crapware tietokoneellesi. Ja miksi se tekee sen? Yritykset maksavat tämän crapware-tuotteen asentajaan maksamalla CNET: lle sen. CNET maksaa kirjaimellisesti hiukan yrittämällä asentaa roskat tietokoneellesi.
Kuulostaa hullualta, että luotettava yritys, kuten CNET, turvautuisi tällaisiin mainontataktiikoihin, joten minun piti tutkia itse. Jos CNETin latausasentaja todella on crapware-ansa, pelottava osa on se, kuinka monta ihmistä putoaa siihen. CNET: n mukaan se on vastaanottanut yli 751 418 latausta, joista 97 556 oli mukana vain viime viikolla. Tällä vauhdilla se on pian yli miljoona latausta ja todennäköisesti lähellä yhtä monta tietokonetta, jotka ovat saaneet tartunnan sen väitetyillä crapware-ohjelmilla.
Tutkimukseni on pitkä ja piirretty, joten jos haluat vain ohittaa oppiaksesi välttämään lankeamisen uhreiksi CNET: n kautta, vieritä alas.
Tuomio - Onko CNET: n asentaja vain huijaus tietokoneesi saastuttamiseksi?
Olin useimmiten vakuuttunut siitä, että siitä tulee huono aiempiin kokemuksiin liittyneiden crapware-ohjelmien perusteella, mutta ainoa tapa olla varma, että huhut olivat totta, oli antaa se itse. Kävin CNETissä ja päätin ladata Mangofile-nimisen ohjelman CNET Installer -sovelluksen avulla. Tähän olen joutunut:
![CNET haluaa asentaa SweetPacks-mainosohjelman tietokoneellesi CNET haluaa asentaa SweetPacks-mainosohjelman tietokoneellesi](/f/664b7d39e4a9aa2c86876fdcd5ab9f71.png)
Asentajan toisella sivulla se, mikä ensi silmäyksellä näytti olevan palvelun ehdot -valintaruutu lataamalleni sovellukselle. Mutta valitettavasti se oli temppu! Tämä ei ollut etsimänsä TOS, se oli asentajan hyväksyntälaatikko, jossa oli vaaleanharmaa teksti. Sen vieressä oleva hieno painatus sanoo selvästi, että se aikoo asentaa SweetPacks-työkalurivin!
No, he eivät onnistuneet piiskaamaan minua tästä. En varmasti valinnut sitä pientä ruutua. Joten jätin sen merkitsemättä ja napsautin Seuraava vaihe.
![CNET haluaa asentaa lisää crapware-ohjelmia CNET haluaa asentaa lisää crapware-ohjelmia](/f/b44155fb9c6a072b99cd77dd25c01aec.png)
Mikä tämä on? Toiset palvelusehdot? Napsautan tietysti vain vihreää ruutua heti, missä hiiri on jo, ja hyväksyn… odota hetki. Tämä on toinen joukko crapware-tuotteita! Katso vasemmalta puolelta! DefaultTab-hakupalkki ja TopArcadeHits? Jos se ei kuulosta paskamalta, en tiedä mitä tekee.
Kiertäessä tätä oli napsauttaa Hylkää-painiketta, joten juuri sitä painoin.
![CNET haluaa sinun napsauttavan hyväksyä! CNET haluaa sinun napsauttavan hyväksyä!](/f/f4fbc3f3d7117f5a144be2b465548041.png)
Tämä näyttö sanoo minulle "Napsauta" Hyväksy nyt jatkaaksesi asennustani ", joten juuri sitä aion mennä... odota hetki, tämä on toinen crapware-sivu! Mikä helvetti on Wajam? Se ei ole sovellus, jota yritin ladata ...
Se tekee 3 yritystä saada minut asentamaan crapware. Napsautin Hylkää uudelleen ja oli vihdoin siirretään näytölle, josta haluamani ohjelma aloitti lataamisen.
![ohjelma jäätyi latauksen aikana ohjelma jäätyi latauksen aikana](/f/24353a966de2c27e831e489dbefb0420.png)
Arvaa mitä 3 sivun crapware-asennusyrityksen jälkeen? Lataukseni jäähtyi. Sen kapasiteetti oli 8,5 Mt 26,5 Mt, ja sen jälkeen lataus keskeytettiin. Annoin sen istua noin 5 minuuttia, ja peruuttin sen jälkeen kun se ei ollut edennyt. En edes asentanut mangofiilia, jonka olin alun perin. Ja sitten huomasin jotain outoa, taustalla käynnissä oleva Google Chrome -selain kaatunut. Onneksi minulla ei ollut tallentamatonta tietoa avaa sitä, mutta se oli varmasti outoa, eikö niin?
No, se teki minusta epäilyttävän, joten menin katsomaan.
Näyttää siltä, että vaikka et valitse valintaruutua hyväksyäksesi asennusta, CNET-asennusohjelma asentaa silti crapware ensimmäisestä ruudusta. Joten vain antamalla asentajan päästä lataussivulle riittää, että olet joutunut ansaan.
Olin ehdottomasti varma, että en hyväksy mitään ohjelmistoja, jotka he aikoivat asentaa, mutta kuten alla olevasta kuvakaappauksesta näet, se asensi silti SweetPacksin.
![bataatit ohjauspaneelissa bataatit ohjauspaneelissa](/f/a119cb05083aedec2ea3a45e5ebc9fdd.png)
![Internet Explorer Internet Explorer](/f/6ed0388f9287121e3d938bec1898d6c2.png)
Aika poistaa. Valitsin kaikki SweetPacks-ohjelmat ja napsautin sitten asennuspainiketta.
![captcha poistaaksesi, vitsailetko? captcha poistaaksesi, vitsailetko?](/f/84126509b419357b87cf19a096eb8eb8.png)
Kummallista kyllä, IB Updater Service -kehotus ilmestyi ja pyysi minua syöttämään captcha-asennuksen asennuksen aikana. Tämä on ensimmäinen kerta, kun olen nähnyt ohjelman vaativan captcha-asennuksen poistamista, ja se ei varmasti kysynyt captchaa, kun se asensi itsensä aikaisemmin ilman lupaani. Captcha on turvallisuus, miksi helvetissä sinun olisi tarkistettava niin tarkasti, että haluat poistaa jotain!
Koska ohjauspaneelin Ohjelmat ja toiminnot -osiossa ei enää ollut merkintöjä, oli aika olla varma.
![makeapaketit ohjelmatiedostoissa makeapaketit ohjelmatiedostoissa](/f/bc208f429d880ecf654cc6f48f84746a.png)
Olin poistanut kaikki SweetPacks-ohjelmat ohjauspaneelista. Kaikkien pitäisi olla poissa, eikö niin? Väärä. Asennuksen poisto-ohjelmat eivät oikeastaan poista mitään. Vedin pikahaun asemaltani tiedostoihin, joita on äskettäin muokattu ja löytyi melko vähän. Erityisesti kaksi kokonaista järjestelmäkansiota luotiin hakemistoon C: \ Program Files.
![Ohjelmatiedostojen kansiot jäävät makeista pakkauksista Ohjelmatiedostojen kansiot jäävät makeista pakkauksista](/f/23199a5b8ce5df6df38e5b1eaa5732d0.png)
![extensionupdaterservice extensionupdaterservice](/f/7fabd91f2b17414c97c5696fd350e051.png)
Kussakin näistä hakemistoista oli täynnä SweetPacks-sovelluksia. Tein järkevän asian ja poistin ne manuaalisesti menemällä tasolle ja poistamalla koko kansion. Kaikkia näitä tiedostoja ei kuitenkaan poistettu helposti.
![ei voi poistaa tällä hetkellä käytössä olevaa tiedostoa ei voi poistaa tällä hetkellä käytössä olevaa tiedostoa](/f/bc1147a00303a4b4f05bbcbd0988baa1.png)
Kohdan Updater by SweetPacks -hakemistossa törmäsin ExtensionUpdaterService.exe-ongelmaan - sitä ei poisteta. Osoittautuu, että se oli jo käynnissä ja jouduttiin ensin sulkemaan.
![lopeta prosessi lopeta prosessi](/f/b7ab92932faa1dd7442e2c2560e17fc1.png)
Avasin tätä varten Task Manager -sovelluksen ja valitsin prosessien tarkastelemiseen kaikilta käyttäjiltä. Napsautin sitten hiiren kakkospainikkeella ExtensionUpdaterService.exe-tiedostoa ja lopetin sen. Tiedosto poistettiin ilman ongelmia sen jälkeen, kun se ei ollut enää käynnissä.
![sweetim.xml sweetim.xml](/f/d92067bed15e494ae86ad53b9a07c07f.png)
Seuraavaksi oli muutama jäljellä oleva tiedosto, joka oli hajallaan AppData-kansioon. käytin Kaikki haku Löysin heidät ja poistin sitten nämä kaikki ja kaiken muun, jonka löysin ja jonka nimessä oli ”suloinen”.
![kaapattu kotisivu kaapattu kotisivu](/f/3248b7969e78858282ddc92039a98437.png)
Kaikissa selaimissani, paitsi Chrome, CNET oli asentanut SweetPacks-työkalupalkin ja antanut sen kaapata selaimeni kotisivulle. Tämä korjattiin helposti poistamalla työkalurivit ja muuttamalla kotisivut takaisin, mutta sen korjaaminen sekä Firefoxissa että IE: ssä oli silti tuskaa.
![Firefox-laajennus Firefox-laajennus](/f/669caba06651c08c8ad5b0ff4118c8b5.png)
Kun olen valmis Firefox & IE: n kanssa, oli aika skannata rekisteri. Chrome ei vaikuttanut siihen, mielestäni lähinnä sen vuoksi, että se kaatuu asennuksen aikana.
![CCleaner CCleaner](/f/0241d2211650cf2c873ff61154c31c68.png)
Suoritin nopean muistin skannauksen CCleaner ja löysi useita merkintöjä, joita asentaja ei koskaan vaivannut poistaa. Ne puhdistetaan riittävän helposti.
Kutsu minua nyt vainoharhaiseksi, mutta halusin olla varma, että olin poistanut kaiken tämän CNET-asennusohjelman häiriön suhteen. Joten suoritin skannauksia käyttämällä joitain ilmaisia työkaluja seuraavassa järjestyksessä:
- AdwCleaner
- Malwarebytes
- HitmanPro
Kaiken sen jälkeen suoritin toisen tiedostojärjestelmän skannauksen ja kaikki näytti puhdasta. Toivottavasti kaikki on mennyt. En edes ajattele Brianin tapa poistaa ohjelmisto olisi ollut 100% tehokas tässä kuninkaallisessa sotkussa!
Kuinka välttää CNET-asennusohjelmaa ja sen Crapware-ohjelmistoja
Helpoin tapa välttää tietokoneesi tartuntaa on ilmeinen: Vältä lataamista CNET- ja Download.com-sivustolta!
Valitettavasti jotkin ohjelmat ovat yksinomaan Download.com-sivustossa, ja sinulla ei ehkä ole vaihtoehtoa. Näissä tapauksissa on edelleen muutamia tapoja ympäri paska-esineitä.
- Käytä vain suoran latauksen linkkejä mahdollisuuksien mukaan. Jos latauslinkki sisältää ”cbsidlm” tiedostonimen alussa, keskeyttää! Se on CNET Downloader… muista, että CBS Broadcasting, Inc. on CNET: n emoyhtiö.
- Lisää ”& dlm = 0” latauslinkkien loppuun. Jos latauksesi on esimerkiksi:
- http://download.cnet.com/Tropical-Island-Escape-3D-Screensaver/3001-2257_4-92094.html? SPI = ad31aa7581c9b6ecfe6e0740a9ed58fe
- Vaihda se
- http://download.cnet.com/Tropical-Island-Escape-3D-Screensaver/3001-2257_4-92094.html? SPI = ad31aa7581c9b6ecfe6e0740a9ed58fe & DLM = 0
- Asentaa Rasva-apina Firefoxille (Tampermonkey Chromessa) ja käytä tätä käsikirjoitus estääksesi selaintasi koskaan lataamasta CNET Installer -sovellusta.
- Lisäksi, jos aiot asentaa välttämättömän ilmaisen ja avoimen lähdekoodin ohjelmistot, kuten Firefox, Thunderbird, VLC, FileZilla tai Evernote - heck jopa runtimes kuten Java (jos sinun on) Sliverlight ja Shockwave - Käytä Niniteä, jos pystyt. Yksi Ninite-palvelun niitteistä sen perustamisesta lähtien on koskaan sallia työkalurivien tai ylimääräisen roskapostin asentamista.
johtopäätös
CNET ansaitsee monet ohjelmistonsa, joka tunnetaan myös nimellä Download.com, saatavilla olevista ohjelmista. Tämä tapahtuu CNET Installer -sovelluksen kautta, jonka on tarkoitus parantaa lataamisen luotettavuutta, mutta minun tapauksessani se ei edes tehnyt sitä lataukseni jäätyessä. CNET Installer asentaa silti crapware (mahdollisesti mainosohjelmat) tietokoneellesi, vaikka valitset kaikki vaihtoehdot, joiden mukaan et ole samaa mieltä siitä, että se tapahtuu. Kaiken kaikkiaan CNET Installer on loistava juoksija jopa yksi kaikkien aikojen huonoimmista ohjelmistokappaleista, jotka on laitettu charadiin hyödylliseksi. Varo sitä seuraavan kerran, kun huomaat lataamasi jotain tältä yritykseltä. Ja muista kertoa ystävillesi ja työtovereillesi pysyä poissa, kunnes sivusto saa kunnioitetun latauskäytännön takaisin paikoilleen.
Yritämme myös aina osoittaa sinut suoraan kehittäjäsivustoon saadaksesi oikean latauksen. Jos näet sivustollamme linkkejä, jotka eivät täytä näitä ohjeita, lähetä meille sähköpostia ehdottomasti ja korjaamme sen heti!