Toolbary – Ask, Conduit i inne


Angielskie słowo toolbar oznacza pasek narzędziowy. Toolbary to wtyczki do przeglądarek internetowych dodające nowy pasek z dodatkowymi narzędziami ułatwiającymi korzystanie z internetu.
Istniej bardzo wiele rodzajów toolbarów, wydawanych przez różnych producentów. Niektóre jednak są wątpliwej reputacji i nie polecane do instalacji.

Ask Toolbar

Licencja: czytaj
Polityka prywatności: czytaj
FAQ (j.polski): czytaj

to obecnie najbardziej powszechny pasek narzędziowy wydawany przez wyszukiwarkę Ask.com (dawniej Ask Jeeves). Ask toolbar to pasek o niskiej reputacji, z „ciemnej strony mocy”, typu scareware / adware. Producent w przeszłości stosował nieuczciwe praktyki >>> rozpowszechnianie adware na komputery użytkowników, instalacje bez wiedzy użytkownika, bez opcji wyboru w instalatorze. Z tego powodu wiele aplikacji zabezpieczających identyfikuje instalator jako zainfekowany. Obecnie producent niby zaprzestał tych praktyk, ale nigdy nic nie wiadomo i powinniśmy stosować zasadę ograniczonego zaufania. Dodatkowo zainstalowany toolbar śledzi nasze poczynania i wysyła informacje na serwer producenta.

Jak zapobiec instalacji Ask toolbar?

Toolbary dostają się do systemu wraz z instalacją głównej aplikacji, do której są dołączane jako dodatki. Dlatego bardzo ważna jest prawidłowa instalacja programów w systemie i uważne czytanie poszczególnych etapów, a nie tylko bezmyślne klikanie Next / Dalej. Do poczytania tutorial: jak instalować aplikacje w systemie. Jeżeli jakaś aplikacja proponuje instalację toolbaru, powinniśmy go odznaczyć, bo nie jest on potrzebny do działania aplikacji głównej, a stanowi tylko zbędny śmieć sponsoringowy, reklamowy, szpiegujący, zamulający itd.

Przykłady instalacji Ask toolbar w instalatorach:
ask-aTubeCatcher

ask-pcwizard

W niektórych przypadkach Ask jest przemycany w toolbarach pod inną nazwą, co jest przykrywką i nie nasuwa bezpośrednich skojarzeń z Ask. Taką sytuację mieliśmy w przypadku zapory Comodo: Ask toolbar jest zamaskowany jako SafeSurf (uwaga-na-comodo!), a w najnowszej wersji jako HopSurf czy też ZoneAlarm: Ask zamaskowany jako SpyBlocker.

Montaż paska przebiega bezobjawowo = brak jakiegokolwiek kreatora, okienek instalacyjnych. Wynikowo okno przeglądarki wzbogacone jest o nowy pasek, zmieniana jest strona startowa na ask.com oraz dodawany jest nowy dostawca wyszukiwania ask search, który chce zostać domyślny.

Uwaga: widoczność opcji montażu paska podczas instalacji może być zależna od ustawień regionalnych systemu. Czasem nie widać tego na polskich ustawieniach, mimo iż jest to składnik instalatora.

pasekask.jpg


Conduit Toolbar

Licencja: czytaj
Polityka prywatności: czytaj

toolbary powered by Conduit (conduit engine) to kolejny toolbar wątpliwej reputacji. Mimo, że producent deklaruje, że przestrzega najwyższych standardów ochrony prywatności i bezpieczeństwa, Conduit to pasek z szarej strefy / trackware, może śledzić aktywność użytkowników i wysyłać informacje.

Toolbary dostają się do systemu wraz z instalacją głównej aplikacji, do której są dołączane jako dodatki. Toolbar Conduit ma w większości przypadków nazwę aplikacji głównej, do której jest dołączony np.

Conduit Toolbar w postaci IsoBuster Toolbar
conduit-isobuster

Conduit Toolbar w postaci DVDVideo Soft Toolbar
conduit-freestudio

Aby mieć pewność, że dany toolbar to Conduit klikamy w link do licencji oraz polityki prywatności w oknie propozycji instalacji.
Na stronie producenta dostępna jest pełna lista toolbarów wydawanych w oparciu o platformę Conduit, z podziałem na wersje językowe: link


BigSeekPro Toolbar

Licencja: czytaj
Polityka prywatności: czytaj

Toolbar może być powiązany z Conduit, ponieważ przy instalacji niektórych aplikacji tworzony jest klucz HKCU/Software/Conduit.


Inne powszechne sponsoringowe toolbary: AOL Toolbar, Crawler Toolbar, Dynamic Toolbar oraz Spigot: pdfforge Toolbar i Dealio Toolbar.

Index aplikacji z elementami adware można obejrzeć we wpisie sponsoringowe dodatki w instalatorach aplikacji freeware

Jak usunąć toolbary?

Usuwanie toolbarów opisane jest we wpisie usuwanie toolbarów z przeglądarek internetowych.

Ask Toolbar instaluje się najczęściej w lokalizacji C:Program FilesAsk.com oraz tworzy folder z ustawieniami w lokalizacji C:Documents and SettingsAdminUstawienia lokalneDane aplikacjiAskToolbar (XP). W logach OTL dodawane są wpisy tego typu:

IE - HKUS-1-5-21-1957994488-299502267-725345543-1007SOFTWAREMicrosoftInternet ExplorerMain,Start Page = https://www.ask.com?o=15788&l=dis
IE - HKUS-1-5-21-1957994488-299502267-725345543-1007..URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:Program FilesAsk.comGenericAskToolbar.dll (Ask)

FF - prefs.js..browser.search.defaultengine: "Ask.com"

O3 - HKLM..Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:Program FilesAsk.comGenericAskToolbar.dll (Ask)
O3 - HKUS-1-5-21-1957994488-299502267-725345543-1007..ToolbarWebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:Program FilesAsk.comGenericAskToolbar.dll (Ask)

[2011-01-12 17:52:54 | 000,000,234 | ---- | M] () -- C:WINDOWSTasksScheduled Update for Ask Toolbar.job

Toolbary powered by Conduit tworzą wpisy tego typu:

IE - HKUS-1-5-21-1957994488-299502267-725345543-1007SOFTWAREMicrosoftInternet ExplorerMain,Start Page = https://search.conduit.com?SearchSource=10&ctid=CT1750559
IE - HKUS-1-5-21-1957994488-299502267-725345543-1007..URLSearchHook: {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:Program FilesBS_PlayerprxtbBS_P.dll (Conduit Ltd.)

O2 - BHO: (BS Player Toolbar) - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:Program FilesBS_PlayerprxtbBS_P.dll (Conduit Ltd.)
O3 - HKLM..Toolbar: (BS Player Toolbar) - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:Program FilesBS_PlayerprxtbBS_P.dll (Conduit Ltd.)
O3 - HKUS-1-5-21-1957994488-299502267-725345543-1007..ToolbarWebBrowser: (BS Player Toolbar) - {FED66DC5-1B74-4A04-8F5C-15C5ACE2B9A5} - C:Program FilesBS_PlayerprxtbBS_P.dll (Conduit Ltd.)

 

proces aktywny po włączeniu przeglądarki
C:Program FilesaplikacjaTbHelper2.exe

O2 - BHO: (SMTTB2009 Class) - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:Program Filesaplikacjatbcore3.dll ()
O3 - HKLM..Toolbar: (Burn4Free DB Toolbar) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:Program Filesaplikacjatbcore3.dll ()

wpisy w rejestrze
HKEY_CURRENT_USERSoftwareSMTTB2009
HKEY_CURRENT_USERSoftwareSMTTB2009Toolbar
HKEY_CURRENT_USERSoftwareSomoto Toolbar

C:Documents and SettingsuserDane aplikacjiToolbar4


One Comment

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *