home *** CD-ROM | disk | FTP | other *** search
/ Chip 2004 March / Chip_2004-03_cd1.bin / zkuste / spyware / download / spybot / spybotsd12.exe / {app} / Includes / Spybots.nfo < prev    next >
INI File  |  2003-03-16  |  81KB  |  1,207 lines

  1. [AdBreak]
  2. Company=AdBreak.com
  3. Product=
  4. Threat=BHO
  5. CompanyURL=http://www.adbreak.com/
  6. CompanyProductURL=http://www.adbreak.com/about.php
  7. CompanyPrivacyURL=http://www.adbreak.com/support.php?action=privacy
  8. Functionality=
  9. Privacy=Privacy URL doesn't say anything about the software itself.
  10. Description=
  11. EditDate=20021020
  12. SalisburyID=172
  13.  
  14. [AdvertBar]
  15. Company=Teknosurf
  16. Product=GetPaid4 AdvertBar
  17. Threat=
  18. CompanyURL=
  19. CompanyProductURL=
  20. CompanyPrivacyURL=
  21. Functionality=Discontinued pay 4 surf program.
  22. Privacy=
  23. Description=
  24. EditDate=20021020
  25. SalisburyID=173
  26.  
  27. [Alexa]
  28. Company=Alexa Internet
  29. Product=Alexa Toolbar
  30. Threat=Spyware/BHO/Unstable
  31. CompanyURL=http://info.alexa.com/
  32. CompanyProductURL=http://download.alexa.com/alexa6/quicktour.html
  33. CompanyPrivacyURL=http://www.alexa.com/company/privacy.html
  34. Functionality=Internet Explorer toolbar providing additional information and related links about visited websites.
  35. Privacy=ALEXA COLLECTS AND STORES INFORMATION ABOUT THE WEB PAGES YOU VIEW, THE DATA YOU ENTER IN ONLINE FORMS AND SEARCH FIELDS WHILE USING THE ALEXA SOFTWARE, AND, WITH VERSIONS 5.0 AND HIGHER OF THE BROWSER COMPANION SOFTWARE, THE PRODUCTS YOU PURCHASE ONLINE. ALTHOUGH ALEXA DOES NOT ATTEMPT TO ANALYZE WEB USAGE DATA TO DETERMINE THE IDENTITY OF ANY ALEXA USER, SOME INFORMATION COLLECTED BY THE SOFTWARE IS PERSONALLY IDENTIFIABLE. ALEXA AGGREGATES AND ANALYZES THE INFORMATION IT COLLECTS TO IMPROVE ITS SERVICE AND TO PREPARE REPORTS ABOUT AGGREGATE WEB USAGE AND SHOPPING HABITS.%0D%0A[...]%0D%0AWe employ other companies and individuals to perform functions on our behalf, such as technical support services. To perform those functions, it may be necessary for them to obtain access to AlexaÆs databases and servers, which may contain personally identifying information about users. They may not use such access or information for any purpose other than that for which they are retained.
  36. Description=The privacy statement says it all. They are storing quite a lot information, including personal data like accounts (if account data is used in URL). They give other companies access to their databases; those may only use the data to what it was retained for. The statements says what the data was retained for, but doesn't give exlusions what it isn't retained for.
  37. EditDate=20021020
  38. SalisburyID=174
  39.  
  40. [Attune]
  41. Company=
  42. Product=
  43. Threat=Background popup download
  44. CompanyURL=
  45. CompanyProductURL=
  46. CompanyPrivacyURL=
  47. Functionality=
  48. Privacy=
  49. Description=
  50. EditDate=20021020
  51. SalisburyID=175
  52.  
  53. [Aureate]
  54. Company=Radiate
  55. Product=Aureate
  56. Threat=
  57. CompanyURL=http://www.radiate.com/
  58. CompanyProductURL=
  59. CompanyPrivacyURL=http://www.radiate.com/privacydisclosure.html
  60. Functionality=
  61. Privacy=
  62. Description=
  63. XBlockID=2
  64. EditDate=20021020
  65. SalisburyID=176
  66.  
  67. [Backweb lite]
  68. Company=http://www.backweb.com/
  69. Product=BackWeb lite
  70. Threat=Adware/Spyware
  71. CompanyURL=http://www.backweb.com/
  72. CompanyProductURL=http://www.backweb.com/products/html/backweb_eaccelerator.html
  73. CompanyPrivacyURL=http://www.cameocast.com/legal/privacypolicy.asp
  74. Functionality=Installs unknown items & advertisement popups on your system.
  75. Privacy=BackWeb: Stay in the loop With BackWeb's reporting capabilities, you'll know who received each delivery, when they received it, and how they interacted with it.%0D%0ACameoCast: CameoCAST pushes content to your hard drive while you are online.%0D%0A[...]This information such as the type of browser being used, its operating system, and your IP address, is gathered in order to enhance your online experience.
  76. Description=Comes with Western Digital Data Lifeline as well as with HP & Compaq systems. If you intended to install the normal BackWeb, please add BackWeb to your exclude list. But if you know nothing about installing BackWeb, chances are good that it is the 'lite' version. This one connects to a Cameocast server (Source: http://www.cexx.org/dlgli.htm), and you can read Cameo's privavy statement above.
  77. EditDate=20021020
  78. SalisburyID=177
  79.  
  80. [Bargain Buddy]
  81. Company=
  82. Product=
  83. Threat=Adware/BHO
  84. CompanyURL=http://www.mybargainbuddy.com/
  85. CompanyProductURL=
  86. CompanyPrivacyURL=http://www.mybargainbuddy.com/privacy.html
  87. Functionality=
  88. Privacy=[...]With respect to Ad Servers: To try and bring you offers that are of interest to you, we have relationships with other companies that we allow to place ads on our Web pages. As a result of your visit to our site, ad server companies may collect information such as your domain type, your IP address and clickstream information. For further information, consult the privacy policies of:%0D%0Awww.linkshare.com%0D%0Awww.cj.com%0D%0Awww.reporting.net%0D%0Awww.directleads.com%0D%0Awww.performics.com%0D%0Awww.sitemeter.com%0D%0Awww.websponsors.com
  89. Description=Privacy policy itself does not fulfil any spyware criteria, but does seem to hit only the website, not the installed software.
  90. EditDate=20021020
  91. SalisburyID=178
  92.  
  93. [BDE Projector]
  94. Company=Brilliant Digital
  95. Product=B3D Projector/Brilliant Digital Entertainment
  96. Threat=Stealth network
  97. CompanyURL=http://www.brilliantdigital.com/
  98. CompanyProductURL=http://www.brilliantdigital.com/content.asp?ID=437
  99. CompanyPrivacyURL=http://www.brilliantdigital.com/content.asp?ID=531
  100. Functionality=Plays 3d online files, stealth P2P network
  101. Privacy=
  102. Description=According to News.com (http://news.com.com/2100-1023-873181.html), the BDE Software contains technologie that would allow Brilliant Digital to turn every computer with BDE installed into a node of a Brilliant controlled network. Thus Brilliant could use your computer for distributed computing without your knowledge.
  103. EditDate=20021020
  104. SalisburyID=179
  105.  
  106. [BonziBuddy]
  107. Company=BONZI.COM software
  108. Product=Bonzi Buddy
  109. Threat=Possibly Spyware
  110. CompanyURL=http://www.bonzibuddy.com/
  111. CompanyProductURL=http://www.bonzi.com/bonzibuddy/bonzibuddyfreehom.asp
  112. CompanyPrivacyURL=http://www.bonzi.com/privacypolicy.htment\privacy\index.asp
  113. Functionality=Desktop avatar
  114. Privacy=The privacy policy link links to pages that doesn't contain any information about privacy. The link above I found on another website concering BonziBuddy. But it doesn't say anything the software.
  115. Description=User reports on http://accs-net.com/smallfish/bonzi.htm tell about lots of unnecessary connections, even after uninstall. The missing privacy policy for the product is another point to avoid this program.
  116. EditDate=20021020
  117. SalisburyID=180
  118.  
  119. [BrowserToolbar]
  120. Company=
  121. Product=
  122. Threat=
  123. CompanyURL=
  124. CompanyProductURL=
  125. CompanyPrivacyURL=
  126. Functionality=
  127. Privacy=
  128. Description=Backdoor. Information about this one was collected from Symantec ( http://www.sarc.com/avcenter/venc/data/backdoor.autoupder.html ) and Trend Micro ( http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=TROJ_SUA.A ) homepages, as I couldn't yet catch it.
  129. EditDate=20021020
  130. SalisburyID=181
  131.  
  132. [Bulla]
  133. Company=Bulla Software Publishing
  134. Product=Bulla Internet Explorer Browser Plugin
  135. Threat=Tracking BHO
  136. CompanyURL=http://www.bulla.com/
  137. CompanyProductURL=http://www.bulla.com/
  138. CompanyPrivacyURL=
  139. Functionality=Announces to pay for clicking banners
  140. Privacy=No Privacy Policy available online.
  141. Description=According to http://and.doxdesk.com/parasite/Bulla.html all URLs are transmitted combined with a GUID. Installation works using an ActiveX component that has no trusted certificate. License Agreement in INF-Tool Demo (the installer) contains blank fields for authors name, email etc... The Bulla BHO redirects the browser startpage. May be a false positive if only the IEPlugin system file and browser helper object are found.
  142. EditDate=20021020
  143. SalisburyID=182
  144.  
  145. [C2.lop]
  146. Company=C2 Media Ltd.
  147. Product=
  148. Threat=Browser hijacker, porn dialer
  149. CompanyURL=http://www.lop.com/
  150. CompanyProductURL=http://www.lop.com/
  151. CompanyPrivacyURL=http://lop.com/privacy.html
  152. Functionality=Search page & MP3 search engine
  153. Privacy=We collect the following information:%0D%0AClick-stream data%0D%0AHTTP protocol elements%0D%0ASearch terms%0D%0AThis data will be used for the following purposes:%0D%0ACompletion and support of the current activity.%0D%0AWeb site and system administration.%0D%0AResearch and development.%0D%0AThis data will be used by ourselves and our agents.
  154. Description=If security settings of IE are low, the TeenSex dialer is installed without asking the user. If not, the every few clicks a message box will pop up asking to install the direct access (means dialer). The user can choose to set lop.com as his IE start page by clicking a link to the bottom.%0D%0AA new lop.com dialer is also installed from http://www1.lop.com/dialer/go/
  155. EditDate=20021020
  156. SalisburyID=183
  157.  
  158. [CashBar]
  159. Company=
  160. Product=
  161. Threat=
  162. CompanyURL=
  163. CompanyProductURL=
  164. CompanyPrivacyURL=
  165. Functionality=
  166. Privacy=
  167. Description=
  168. EditDate=20021020
  169. SalisburyID=184
  170.  
  171. [CL/PRS]
  172. Company=
  173. Product=
  174. Threat=
  175. CompanyURL=
  176. CompanyProductURL=
  177. CompanyPrivacyURL=
  178. Functionality=
  179. Privacy=
  180. Description=
  181. EditDate=20021020
  182. SalisburyID=185
  183.  
  184. [ClickTheButton]
  185. Company=
  186. Product=ClickTheButton
  187. Threat=Spyware
  188. CompanyURL=http://www.clickthebutton.com/
  189. CompanyProductURL=
  190. CompanyPrivacyURL=
  191. Functionality=Shopping helper
  192. Privacy=
  193. Description=ClickTheButton monitors your visits to shopping sites.
  194. EditDate=20021020
  195. SalisburyID=186
  196.  
  197. [ClickTillUWin]
  198. Company=ClickTillUWin.com (owned and operated by Strategic Advertising Services)
  199. Product=ClickTillUWin
  200. Threat=Adware/Spyware/Trojan
  201. CompanyURL=http://www.clicktilluwin.com/
  202. CompanyProductURL=
  203. CompanyPrivacyURL=http://www.clicktilluwin.com/clickprivacyterms.htm
  204. Functionality=Online lottery game
  205. Privacy=When playing ClickTillUWin, each lotto ticket requires the user to view a ten-second, full-page advertisement from one of our sponsors.  In addition, from time to time, ClickTillUWin will show you occasional offers or opportunities for other targeted products or services based upon the URL destinations you visit at any given time.
  206. Description=Hides itself using the name Explorer.exe. F-Secure lists it as a trojan (http://www.europe.f-secure.com/v-descs/dlder.shtml).
  207. XBlockID=30
  208. EditDate=20021020
  209. SalisburyID=187
  210.  
  211. [Comet Cursors]
  212. Company=Comet Systems, Inc.
  213. Product=Comet Cursors
  214. Threat=Tracking
  215. CompanyURL=http://www.cometcursors.com/
  216. CompanyProductURL=
  217. CompanyPrivacyURL=http://www.cometsystems.com/privacy/introduction.html
  218. Functionality=Cursors add-ons for Internet Explorer
  219. Privacy=
  220. Description=I couldn't review the privacy statement for 4.0 because I got a 404 (File not found error). According to http://and.doxdesk.com/parasite/CometCursor.html , Comet Systems tracks what websites using Comet Cursors you visit.
  221. EditDate=20021020
  222. SalisburyID=188
  223.  
  224. [CommonName]
  225. Company=CommonName Ltd.
  226. Product=CommonName Toolbar
  227. Threat=Spyware
  228. CompanyURL=http://www.commonname.com/
  229. CompanyProductURL=http://www.commonname.com/english/ug/toolbar/default.asp
  230. CompanyPrivacyURL=http://www.commonname.com/English/Master.asp?asp=/English/LegalDocs/PrivacyPolicy.html
  231. Functionality=Makes internet shortcuts available
  232. Privacy=If you download and install the Software in order to use the CommonName(TM) service to locate a web site ("Software User"), CommonName(TM) collects personally identifiable information such as your name, your company name, your contact telephone number, your address, your e-mail address, your country of residence and your postal code, to enable us to provide you with appropriate customer service and support.%0D%0A[...]CommonName(TM) may share your personally identifiable information with the following third parties for the following purposes:[...]In order to bring the CommonName(TM) service to you, we have entered and may enter into arrangements with certain business partners such as web browser providers, search engines and internet service providers. Where it is necessary to share your personally identifiable information such as name and e-mail address with our business partners we will do so but only to the extent necessary for them to provide the specific services that they are required to.[...]
  233. Description=The Privacy Statement makes it clear: they are collection personally identifiable information and giving it away: "We may sell or pass on your personally identifiable information to carefully selected organisations in which you may be interested."
  234. EditDate=20021020
  235. SalisburyID=189
  236.  
  237. [Conducent TimeSink]
  238. Company=
  239. Product=
  240. Threat=
  241. CompanyURL=
  242. CompanyProductURL=
  243. CompanyPrivacyURL=
  244. Functionality=
  245. Privacy=
  246. Description=
  247. XBlockID=5
  248. EditDate=20021020
  249. SalisburyID=190
  250.  
  251. [Cydoor]
  252. Company=Cydoor Desktop Media
  253. Product=Cydoor
  254. Threat=Adware
  255. CompanyURL=http://www.cydoor.com/
  256. CompanyProductURL=
  257. CompanyPrivacyURL=http://www.cydoor.com/Cydoor/Company/CompanyPrivacy.htm
  258. Functionality=
  259. Privacy=
  260. Description=Cydoor has been using unique user IDs in the past, but is stating to do that no longer.%0D%0AFOR YOUR INFORMATION: It may be illegal and surely is illegitimate to use Cydoor-infected software after you have replaced Cydoor with the dummy. The dummy is only provided so that you may save all your data from the infected software after it has been cleaned; it is strongly suggested that you look for a spyware-free alternative.
  261. XBlockID=7
  262. EditDate=20021020
  263. SalisburyID=191
  264.  
  265. [Direct TV Icon]
  266. Company=DirectTV Broadband Inc.
  267. Product=Direct TV Icon
  268. Threat=Ad
  269. CompanyURL=http://www.directvdsl.com/
  270. CompanyProductURL=http://emd.crm.telocity.com/netagent/frame/directvdsl.asp
  271. CompanyPrivacyURL=http://www.directvdsl.com/info/legal/privacy.asp
  272. Functionality=Just an icon to visit a provider installed with Kazaa.
  273. Privacy=
  274. Description=Just an anoying icon on your desktop. No threat to your security or privacy.
  275. EditDate=20021020
  276. SalisburyID=192
  277.  
  278. [Download Accelerator Plus ads]
  279. Company=SpeedBit Ltd.
  280. Product=Download Accelerator Plus
  281. Threat=Adware/Spyware/BHO/Unstable
  282. CompanyURL=http://www.speedbit.com/
  283. CompanyProductURL=http://www.speedbit.com/
  284. CompanyPrivacyURL=http://www.speedbit.com/legal/daplicense.asp
  285. Functionality=A download manager that has very useful features like splitted downloads.
  286. Privacy=[...] SpeedBit may gather contact information and other personally identifiable information (such as username, e-mail address, country and zip-code), and demographic information (like their age, occupation or gender). SpeedBit, it's partners, affiliates or other third parties may use any information submitted or collected from you.
  287. Description=See the privacy policy: anyone may use any collected information. To do that, DAP (at least older versions) tries to open a connection even if no downloads are queued. And the Internet Explorer toolbar was unstable on the Windows 98 SE system I tested it on.%0D%0AOne more thing: I couldn't find a link on their webpage that is pointing to the privacy statement URL above. Right now, you will only see it if you install DAP.
  288. EditDate=20021020
  289. SalisburyID=193
  290.  
  291. [DownloadWare]
  292. Company=Great Net, Inc.
  293. Product=DownloadWare
  294. Threat=Adware
  295. CompanyURL=http://www.downloadware.net/
  296. CompanyProductURL=
  297. CompanyPrivacyURL=http://www.downloadware.net/privacy.html
  298. Functionality=Wants to deliver the newest downloads
  299. Privacy=Unique Identifiers for End Users. [...] It also allows Downloadware to collect information regarding your own use of, and interaction with advertising [...]
  300. Description=Not a threat itself, but it takes no responsibility for the software it installs on your machine. According to http://and.doxdesk.com/parasite/DownloadWare.html it will also install a dialer. Another bad thing is that the user can see no way how he can get those 'newest downloads' - there's no desktop icon or start menu item for this app!
  301. EditDate=20021020
  302. SalisburyID=194
  303.  
  304. [DSSAgent]
  305. Company=Br°derbund
  306. Product=
  307. Threat=
  308. CompanyURL=
  309. CompanyProductURL=
  310. CompanyPrivacyURL=
  311. Functionality=
  312. Privacy=
  313. Description=
  314. EditDate=20021020
  315. SalisburyID=195
  316.  
  317. [EverAd]
  318. Company=
  319. Product=
  320. Threat=
  321. CompanyURL=
  322. CompanyProductURL=
  323. CompanyPrivacyURL=
  324. Functionality=
  325. Privacy=
  326. Description=
  327. EditDate=20021020
  328. SalisburyID=196
  329.  
  330. [Expedioware]
  331. Company=Expedioware
  332. Product=Integrated into different products
  333. Threat=Adware
  334. CompanyURL=http://www.expedioware.com/
  335. CompanyProductURL=
  336. CompanyPrivacyURL=http://www.expedioware.com/privacy.shtml
  337. Functionality=Different ad-sponsored products.
  338. Privacy=Expedioware never captures your name, e-mail address or any way of identifying you as the person who entered the information. Once you register you will receive a registration number will allow you to continue to use the third-party software.
  339. Description=Only possible threat is the continued use of a personal ID (registration number).
  340. EditDate=20021020
  341. SalisburyID=197
  342.  
  343. [eZula HotText]
  344. Company=eZula, Inc.
  345. Product=HotText/TopText iLookup
  346. Threat=Adware
  347. CompanyURL=http://www.ezula.com/
  348. CompanyProductURL=http://www.ezula.com/TopText/TopText.asp
  349. CompanyPrivacyURL=http://www.ezula.com/TopText/Privacy.asp
  350. Functionality=Search add-on for Internet Explorer
  351. Privacy=However, in order to provide the service, the eZula application collects information about its activity, such as the keywords that the application was activated on. When you react to the highlights then eZula will also collect a standard web log that may include more information about the action such as IP address, time etc.
  352. Description=
  353. XBlockID=9
  354. EditDate=20021020
  355. SalisburyID=198
  356.  
  357. [FlashTrack]
  358. Company=FlashTrack, a division of FlashPoint Media, Ltd.
  359. Product=
  360. Threat=Trojan
  361. CompanyURL=http://www.flashtrack.net/
  362. CompanyProductURL=
  363. CompanyPrivacyURL=http://www.flashtrack.net/privacy.php
  364. Functionality=
  365. Privacy=
  366. Description=McAfee detects this as a trojan (Source: http://vil.mcafee.com/dispVirus.asp?virus_k=99206&). And the Privacy Policy at the above address is not for the software. FlashTrack monitors web pages viewed and terms entered into online forms.
  367. EditDate=20021020
  368. SalisburyID=199
  369.  
  370. [Flyswat]
  371. Company=FlySwat
  372. Product=FlySwat
  373. Threat=Adware/Spyware
  374. CompanyURL=http://www.flyswat.com (unreachable)
  375. CompanyProductURL=
  376. CompanyPrivacyURL=
  377. Functionality=Search Enhancement for IE.
  378. Privacy=Privacy Policy: The flyswat service logs anonymous click-streams as users navigate the Web. This data has no personal or demographic information associated with it and will be considered only in aggregate form. flyswat uses this information for product enhancement and may also share it with our partners to use for product enhancement.%0D%0AFAQ: If the flyswat application on your computer ever fails, it will automatically send a diagnosis back to the flyswat server, with information about the type of system and state of usage when flyswat failed."%0D%0A(Both sources: http://accs-net.com/smallfish/flyswat.htm)
  379. Description=Flyswat creates a User ID to every user.
  380. EditDate=20021020
  381. SalisburyID=200
  382.  
  383. [Gator]
  384. Company=The Gator Corporation
  385. Product=Gator/Offer Companion/Trickler/GAIN
  386. Threat=Annyoing Spyware
  387. CompanyURL=http://www.gator.com/
  388. CompanyProductURL=http://www.gatoradvertisinginformationnetwork.com/help/gainfaq.html
  389. CompanyPrivacyURL=http://www.offercompanion.com/help/privacy_statement.html
  390. Functionality=Fills in passwords for you and shows you a lot of ads.
  391. Privacy=Some information we may collect, use, and associate with your Anonymous ID includes:%0D%0AWhich web pages your computer views and how much time is spent at those sites%0D%0AYour response to the ads we display%0D%0AStandard web log information and system settings%0D%0AWhat software is on your computer%0D%0AYour first name, country, and five digit ZIP code%0D%0AYour GAINware usage characteristics and preferences%0D%0AInformation associated with your Anonymous ID is used in any of three ways: a) to offer assistance (e.g. knowing when to offer help filling in a form or adjust your computer's clock), b) to select and deliver installation files for optional new GAINware and/or third party software applications, and c) to deliver advertisements and information to you on behalf of our advertisers who are often competitors of the web sites you are viewing.
  392. Description=Upon visit of some Gator related pages, it tries to download and install. According to Tribune Media Services (via http://www.securitynewsportal.com/ via http://www.cexx.org/gator.htm): "Gator tracks the sites that users visit and forwards that data back to the company's servers. Gator sells the use of this information to advertisers who can purchase the opportunity to make ads pop up at certain moments, such as when specific words appear on a screen. It also lets companies launch a pop-up ad when users visit a competitor's Web site."%0D%0AAnd Gator saves your identity in the HKEY_CLASSES_ROOT\CLSID section of the registry - good place to hide, if you've got something to hide.
  393. XBlockID=10
  394. EditDate=20021020
  395. SalisburyID=201
  396.  
  397. [GoHip]
  398. Company=GoHip.com, Inc.
  399. Product=GoHip! Browser enhancement
  400. Threat=Tracking cookies/Possibly Spyware
  401. CompanyURL=http://www.gohip.com/
  402. CompanyProductURL=http://www.gohip.com/freevideo/
  403. CompanyPrivacyURL=http://www.gohip.com/privacy.html
  404. Functionality=Wants to provide free full length streaming movies.
  405. Privacy=3. Several PROMOTIONAL CONSOLES (daughter consoles/interstitials) may be launched for the duration of time you spend online. These consoles may continue to be launched as long as you have the GoHip! BROWSER ENHANCEMENT installed on your machine. GoHip! does not monitor the activities or collect information from users once they have left www.gohip.com.
  406. Description=What does that mean? They open consoles for an outside company, and they reject any responsibility for what that outside company does. From the product description: "These promotional consoles are provided by an outside advertising agency, InternetFuel.com."
  407. EditDate=20021020
  408. SalisburyID=202
  409.  
  410. [Gratisware]
  411. Company=
  412. Product=Integrated into different products
  413. Threat=Adware
  414. CompanyURL=http://www.gratisware.com/
  415. CompanyProductURL=
  416. CompanyPrivacyURL=http://www.gratisware.com/Gratisware.nsf/htmlmedia/privacystatement.html
  417. Functionality=Different ad-sponsored products.
  418. Privacy=For our Pop-Up Ads, very little information is required, other than knowing in what part of the world you are located. (For example, zip code, country code, etc.) Any information you provide is used to make your ad viewing a pleasant, beneficial experience by providing you with ads more closely aligned with your interests.
  419. Description=
  420. EditDate=20021020
  421. SalisburyID=203
  422.  
  423. [Hotbar]
  424. Company=Hotbar.com Inc.
  425. Product=Hotbar
  426. Threat=Adware/Possibly Spyware
  427. CompanyURL=http://www.hotbar.com/
  428. CompanyProductURL=
  429. CompanyPrivacyURL=http://hotbar.com/install/firstvisit.asp?iid=725401195421071003113614#
  430. Functionality=Improves IEs look and provides an additional toolbar containing tailored ads.
  431. Privacy=HOTBAR COLLECTS AND STORES INFORMATION ABOUT THE WEB PAGES YOU VIEW AND THE DATA YOU ENTER IN SEARCH ENGINE SEARCH FIELDS WHILE USING THE SOFTWARE. HOTBAR USES THIS INFORMATION TO DETERMINE WHICH ADS AND BUTTONS TO DISPLAY ON YOUR HOTBAR TOOLBAR AND WHICH ADS TO SHOW YOUR BROWSER.
  432. Description=
  433. EditDate=20021020
  434. SalisburyID=204
  435.  
  436. [IE Plugin]
  437. Company=IMI
  438. Product=IE Plugin
  439. Threat=Spyware/BHO
  440. CompanyURL=http://www.imiserver.com/
  441. CompanyProductURL=http://www.ieplugin.com/intro.html
  442. CompanyPrivacyURL=http://www.imiserver.com/terms.html
  443. Functionality=A typical IE toolbar offering search and advertising
  444. Privacy=12. UPDATES. You grant IMI permission to add/remove features and/or functions to the existing software and/or service, or to install new applications, at any time, in its sole discretion with or without your knowledge and/or interaction. You also grant IMI permission to make any changes to the software and/or service provided at any time.
  445. Description=See Terms Of Use. IMI may change the software at any time and upload it to your computer without your knowledge. It also breaches your security by sending the whole URL to their server whenever it contains one of their keywords.
  446. EditDate=20021020
  447. SalisburyID=205
  448.  
  449. [INetSpeak]
  450. Company=Jaypee Systems
  451. Product=INetSpeak
  452. Threat=Adware/BHO
  453. CompanyURL=http://www.music-magnet.com/
  454. CompanyProductURL=
  455. CompanyPrivacyURL=
  456. Functionality=Advertisement installed through MusicMagnet
  457. Privacy=
  458. Description=No privacy policy or any mentioning of the BHO found on website.
  459. EditDate=20021020
  460. SalisburyID=206
  461.  
  462. [MarketScore]
  463. Company=MarketScore
  464. Product=MarketScore/NetSetter/ossproxy
  465. Threat=Spyware
  466. CompanyURL=http://www.marketscore.com/
  467. CompanyProductURL=http://www.marketscore.com/d/surffaster.asp
  468. CompanyPrivacyURL=http://www.marketscore.com/d/privacy_statement.asp
  469. Functionality=A proxy boasting to improve internet speed, while monitoring your internet use to make prognoses.
  470. Privacy=Marketscore monitors your surfing, essentially logging information about the web pages that you visit and the actions that you take, such as the purchases and transactions you make. [...] Please note that while we do not sell any personally identifiable member information, we do share personally identifiable information with those third parties who help us deliver the Marketscore service to you.
  471. Description=
  472. EditDate=20021020
  473. SalisburyID=207
  474.  
  475. [Message Mates]
  476. Company=AdTools Incorporated (an Indimi company)
  477. Product=Message Mates/Screen Mates/Screen Movies
  478. Threat=Adware/Possibly Spyware
  479. CompanyURL=http://www.adtoolsinc.com/
  480. CompanyProductURL=http://www.adtoolsinc.com/product_suite/screenmates.htm
  481. CompanyPrivacyURL=http://www.adtoolsinc.com/documents/privacy/privacy.htm
  482. Functionality=Desktop avatar
  483. Privacy=We collect aggregate information about the number of AdTools' products downloaded and run, whether they are passed on, how the product is used, and which sites are visited as a result of interaction with the product.
  484. Description=This product saves an identifier and keeps track of you like stated in the Privavy statement quoted above. A named feature on AdTools' website is: 'Comprehensive tracking'.
  485. EditDate=20021020
  486. SalisburyID=208
  487.  
  488. [MiniBug]
  489. Company=AWS, Inc.
  490. Product=WeatherBug ad plugin
  491. Threat=Adware/Possibly Spyware
  492. CompanyURL=http://www.aws.com/
  493. CompanyProductURL=http://www.weatherbug.com/
  494. CompanyPrivacyURL=http://ww3.weatherbug.com/aws/default.asp?cid=13
  495. Functionality=Displays ads inside Weatherbug
  496. Privacy=If you are providing us Personally Identifiable Information, it will only be used within the AWS, Inc Internet domains unless you choose to allow third party data sharing (by opting in for such distribution during the registration process). Should you choose to provide your information to third parties, WeatherBug.com will share aspects of your information with our valued partners.
  497. Description=The opting in process during installation doesn't make very clear that the personally identifiable information will be shared. Also, my tests showed connection to DoubleClick, a company known for tracking cookies. WeatherBug also seems to have no button to close it - without killing it the hard way, it will run all the time.
  498. EditDate=20021020
  499. SalisburyID=209
  500.  
  501. [MS Media Player]
  502. Company=Microsoft
  503. Product=Media Player
  504. Threat=Tracking
  505. CompanyURL=http://www.microsoft.com
  506. CompanyProductURL=http://www.microsoft.com/windows/windowsmedia/default.asp
  507. CompanyPrivacyURL=http://www.microsoft.com/info/privacy.htm
  508. Functionality=Plays multimedia files.
  509. Privacy=
  510. Description=The MS Media Player assigns a unique ID to your machine that is transmitted each time the CD player queries the database for the name of a CD and its titles. It may also be transmitted when downloaded codecs.
  511. EditDate=20021020
  512. SalisburyID=210
  513.  
  514. [MS Works]
  515. Company=Microsoft
  516. Product=Works
  517. Threat=Auto-Updater
  518. CompanyURL=http://www.microsoft.com/
  519. CompanyProductURL=
  520. CompanyPrivacyURL=
  521. Functionality=Office package auto updating executable.
  522. Privacy=
  523. Description=While removing this will stop Works from phoning home, it may also stop the spell checking in Outlook Express from working!
  524. EditDate=20021020
  525. SalisburyID=211
  526.  
  527. [n-Case]
  528. Company=180Solutions
  529. Product=n-Case
  530. Threat=Adware
  531. CompanyURL=http://www.180solutions.com/
  532. CompanyProductURL=http://www.180solutions.com/n-CASE/consumers/
  533. CompanyPrivacyURL=http://www.180solutions.com/n-CASE/consumers/Privacy.asp
  534. Functionality=I can't see any more functionality then providing ads.
  535. Privacy=When you register with one of 180Solutions' distribution partners, you may be asked to provide certain personal information about yourself and your interests. In some cases, non-personally identifiable information about you may be passed to us by the partner. This may include, but is not limited to, your age, sex, geographic region and interests.%0D%0A[...] When n-CASE is actively running on your computer, the software generates logs of your surfing activity, including web pages you have visited and the order in which you visited these pages. These logs are then uploaded to 180Solutions' secure servers. We use these logs for market research purposes and to provide you with offers and content specifically targeted to your interests and habits. 180Solutions stores these logs on our servers, for our use.
  536. Description=
  537. EditDate=20021020
  538. SalisburyID=212
  539.  
  540. [Network Essentials]
  541. Company=SmartPops.com
  542. Product=Network Essentials
  543. Threat=Spyware/BHO
  544. CompanyURL=http://www.smartpops.com/
  545. CompanyProductURL=http://www.smartpops.com/terms.html
  546. CompanyPrivacyURL=http://www.smartpops.com/privacy.html
  547. Functionality=Targetted advertisement
  548. Privacy=Access and Interference: You agree that you will not use any robot, spider, other automatic or manual device or process to interfere or attempt to interfere with the proper working of Supplied Licensed Materials.
  549. Description=According to http://and.doxdesk.com/parasite/NetworkEssentials.html it sends visited URLs to its controlling servers. There is a privacy statement for the website, and a link to the terms that should contain 'SmartPops.com downloadable Application Privacy Statement' (& License Agreement), but I couldn't find any privacy information in that second one. Only that you may not interfere with its proper working.
  550. EditDate=20021020
  551. SalisburyID=213
  552.  
  553. [New.net]
  554. Company=New.net, Inc.
  555. Product=New.net
  556. Threat=
  557. CompanyURL=http://www.new.net/
  558. CompanyProductURL=http://www.new.net/download/instructions_win_ie.tp
  559. CompanyPrivacyURL=http://www.new.net/policies_software.tp
  560. Functionality=New.net wants to give access to new non-official top-level-domains.
  561. Privacy=
  562. Description=Even though they state that millions of users use their system, I've never run about such a domain, so I would call it safe to remove it without any loss. Also, New.Nets TLDs are not officially approved.
  563. EditDate=20021020
  564. SalisburyID=214
  565.  
  566. [NewsUpdate]
  567. Company=Creative Labs
  568. Product=News Update Engine Application
  569. Threat=Background installed Adware/possibly Spyware
  570. CompanyURL=http://www.creativelabs.com/
  571. CompanyProductURL=
  572. CompanyPrivacyURL=http://www.creative.com/privacy.asp?fr=
  573. Functionality=Periodically retrieving news.
  574. Privacy=From the License Agreement: Creative does not warrant that the functions contained in the Software will meet your requirements or that the operation of the Software will be uninterrupted, error-free or free from malicious code.
  575. Description=Data is saved with the file extension .sys - do they have something to hide? I couldn't find anything about it in the License Agreement. There is no License Agreement or Privacy Policy shown before the installation, so the only available Privacy Policy is the general online Privacy Policy, which won't say a word about the News Update Engine.
  576. EditDate=20021020
  577. SalisburyID=215
  578.  
  579. [Onflow]
  580. Company=Onflow Corporation
  581. Product=Onflow Media Player
  582. Threat=Adware/Possibly Spyware
  583. CompanyURL=http://onflow.com/
  584. CompanyProductURL=http://onflow.com/
  585. CompanyPrivacyURL=http://onflow.com/legal/
  586. Functionality=Wants to provide fully interactive online animation.
  587. Privacy=Each time the Onflow Player displays images, it transmits data to our server such as the serial number of the Player, the image displayed, the web page in which it was shown and whether you moved your mouse over the image or clicked on it.
  588. Description=Hides it purpose to bring you more ads under the cloak of a 'media player'.
  589. EditDate=20021020
  590. SalisburyID=216
  591.  
  592. [Radiate]
  593. Company=Radiate
  594. Product=Radiate
  595. Threat=Adware
  596. CompanyURL=http://www.radiate.com/
  597. CompanyProductURL=
  598. CompanyPrivacyURL=http://www.radiate.com/privacypolicy.html
  599. Functionality=Delivering content (advertisement)
  600. Privacy=In the process of delivering this content, as well as performing online transactions, Radiate will sometimes query you for demographic data (gender, age, zip code, etc.). We will not  collect any personally identifiable information about you (name, address, telephone number, email address) unless you provide it to us voluntarily. All of this information is aggregated for the purposes of reporting to advertisers and ad sales organizations the performance of their advertising campaigns.
  601. Description=Radiate uses unique IDs
  602. EditDate=20021020
  603. SalisburyID=217
  604.  
  605. [SaveNow]
  606. Company=WhenU.com, Inc.
  607. Product=SaveNow
  608. Threat=AdWare
  609. CompanyURL=http://www.whenu.com/
  610. CompanyProductURL=http://www.whenu.com/about_savenow.html
  611. CompanyPrivacyURL=http://www.whenu.com/privacy.html
  612. Functionality=SaveNow wants people in the US help shopping. It wants to give you additional (advertisement) information whenever you surf, e.g. use a search engine.
  613. Privacy=The Internet is an evolving medium and WhenU.com may change its privacy policy from time to time. Please review the WhenU.com privacy policy often. Use of any WhenU.com product indicates your knowledge and acceptance of the privacy policy posted on the WhenU.com site and toolbar at that time.
  614. Description=Hiding data by misusing a structure in the registry reserved for other stuff doesn't help you trust a software. But anyway, who would use a software if he had to look up the current Privacy Policy every time?
  615. XBlockID=18
  616. EditDate=20021020
  617. SalisburyID=218
  618.  
  619. [SurfPlus]
  620. Company=of IntelSoft International, Bahamas (NOT Intel Corporation)
  621. Product=Surf+
  622. Threat=
  623. CompanyURL=http://www.filemix.net/
  624. CompanyProductURL=http://www.filemix.net/
  625. CompanyPrivacyURL=
  626. Functionality=Manages pop up windows, controls cookies and provides 'EasyLinks'. The later is currently disabled.
  627. Privacy=
  628. Description=I couldn't find any privacy statement - interesting on a page of a company that want's to protect your privacy.
  629. EditDate=20021020
  630. SalisburyID=219
  631.  
  632. [TopMoxie]
  633. Company=Etraffic, Inc., dba TopMoxie
  634. Product=TopMoxie
  635. Threat=Adware
  636. CompanyURL=http://www.topmoxie.com/
  637. CompanyProductURL=http://www.topmoxie.com/faqs.htm
  638. CompanyPrivacyURL=http://www.topmoxie.com/privacy.htm
  639. Functionality=Provides you with 'coupon, cash back offer, donation to a school or charity or some other offer'
  640. Privacy=By shifting the processing power to your desktop PC, TopMoxie is the only browser companion that places complete control of privacy issues in the hands of the consumer. The reminder service, powered by TopMoxie, does not collect any personally identifiable information from users and therefore ensures privacy protection and end-user anonymity.
  641. Description=A good privacy statement, and it looks like harmless adware. But a quote from the EULA: "When installed on your computer, the software periodically communicates with our servers in order to update and monitor the Services. We may update the software on your computer when a new version is released or when new features are added". The EULA doesn't mention wether their privacy statement will still be valid for those updates.
  642. EditDate=20021020
  643. SalisburyID=220
  644.  
  645. [TopSearcher]
  646. Company=
  647. Product=
  648. Threat=Browser search replacement
  649. CompanyURL=
  650. CompanyProductURL=
  651. CompanyPrivacyURL=
  652. Functionality=
  653. Privacy=
  654. Description=
  655. EditDate=20021020
  656. SalisburyID=221
  657.  
  658. [TurboDownload]
  659. Company=KM Software
  660. Product=
  661. Threat=
  662. CompanyURL=http://www.kmsoftware.com/ ???
  663. CompanyProductURL=
  664. CompanyPrivacyURL=
  665. Functionality=
  666. Privacy=
  667. Description=
  668. EditDate=20021020
  669. SalisburyID=222
  670.  
  671. [TwistedHumor]
  672. Company=TwistedHumor.com
  673. Product=
  674. Threat=
  675. CompanyURL=http://www.twistedhumor.com/
  676. CompanyProductURL=
  677. CompanyPrivacyURL=http://www.twistedhumor.com/privacy.shtml
  678. Functionality=Small games.
  679. Privacy=RankYou.com has partnered with Targitmail.com to make available special offers, discounts, and promotional announcements as an added value service to our subscribers. TargitMail.com will not make available any personal information to any fourth party.
  680. Description=
  681. XBlockID=29
  682. EditDate=20021020
  683. SalisburyID=223
  684.  
  685. [UCmore]
  686. Company=Effective-i, Inc.
  687. Product=
  688. Threat=BHO
  689. CompanyURL=http://www.ucmore.com/
  690. CompanyProductURL=http://www.ucmore.com/
  691. CompanyPrivacyURL=http://www.ucmore.com/co_privacy.asp
  692. Functionality=Search accelerator & manager
  693. Privacy=Providing personnally identifiable information, such as your e-mail address, will allow us to notify you of updates to our services and concerning products and/or services that we determine you would be interested in.
  694. Description=Accord to http://and.doxdesk.com/parasite/UCmore.html every URL is transmitted with a unique ID.
  695. EditDate=20021020
  696. SalisburyID=224
  697.  
  698. [Unknown]
  699. Company=
  700. Product=
  701. Threat=
  702. CompanyURL=
  703. CompanyProductURL=
  704. CompanyPrivacyURL=
  705. Functionality=
  706. Privacy=
  707. Description=
  708. EditDate=20021020
  709. SalisburyID=225
  710.  
  711. [VX2/?]
  712. Company=
  713. Product=
  714. Threat=
  715. CompanyURL=
  716. CompanyProductURL=
  717. CompanyPrivacyURL=
  718. Functionality=
  719. Privacy=
  720. Description=
  721. XBlockID=25
  722. EditDate=20021020
  723. SalisburyID=226
  724.  
  725. [VX2/a]
  726. Company=Mindset Interactive
  727. Product=NetPal/PricePopper
  728. Threat=Adware/Spyware/BHO
  729. CompanyURL=http://www.mindseti.com/
  730. CompanyProductURL=
  731. CompanyPrivacyURL=http://www.mindseti.com/privacy.html
  732. Functionality=
  733. Privacy=The software collects and transmits to Mindset servers the URLs of the Web pages visited on your browser. URLs are the addresses of the web pages that your browser visits (http://www.Mindseti.com, for example). The Mindset software collects and maintains information on both current and historical browsing. Mindset will use this information to build a summary of your interests so that Mindset can help its partners make relevant and personalized offers to you.%0D%0AMindset and its affiliates' software also collects some information from online forms that you fill out. This information is sent to us in order to save you the time and trouble of submitting such information to us yourself. We use this information to allow our partners to reach you with only those personalized and targeted offers and advertisements that may be relevant to your interests.
  734. Description=How friendly those people at Mindset are. They are collecting information about you and transmit it back to themselves, so you don't need to bother to do it yourself!
  735. XBlockID=25
  736. EditDate=20021020
  737. SalisburyID=227
  738.  
  739. [VX2/b]
  740. Company=
  741. Product=Blackstone Data Transponder
  742. Threat=
  743. CompanyURL=
  744. CompanyProductURL=
  745. CompanyPrivacyURL=
  746. Functionality=
  747. Privacy=
  748. Description=
  749. XBlockID=25
  750. EditDate=20021020
  751. SalisburyID=228
  752.  
  753. [VX2/c]
  754. Company=Mindset Interactive
  755. Product=RespondMiter/Sputnik
  756. Threat=Adware/Spyware/BHO
  757. CompanyURL=http://www.mindseti.com/
  758. CompanyProductURL=
  759. CompanyPrivacyURL=http://www.mindseti.com/privacy.html
  760. Functionality=
  761. Privacy=The software collects and transmits to Mindset servers the URLs of the Web pages visited on your browser. URLs are the addresses of the web pages that your browser visits (http://www.Mindseti.com, for example). The Mindset software collects and maintains information on both current and historical browsing. Mindset will use this information to build a summary of your interests so that Mindset can help its partners make relevant and personalized offers to you.%0D%0AMindset and its affiliates' software also collects some information from online forms that you fill out. This information is sent to us in order to save you the time and trouble of submitting such information to us yourself. We use this information to allow our partners to reach you with only those personalized and targeted offers and advertisements that may be relevant to your interests.
  762. Description=How friendly those people at Mindset are. They are collecting information about you and transmit it back to themselves, so you don't need to bother to do it yourself!
  763. XBlockID=25
  764. EditDate=20021020
  765. SalisburyID=229
  766.  
  767. [VX2/d]
  768. Company=Mindset Interactive
  769. Product=TPS108
  770. Threat=Adware/Spyware/BHO
  771. CompanyURL=http://www.mindseti.com/
  772. CompanyProductURL=http://www.tps108.org/
  773. CompanyPrivacyURL=http://www.mindseti.com/privacy.html
  774. Functionality=
  775. Privacy=The software collects and transmits to Mindset servers the URLs of the Web pages visited on your browser. URLs are the addresses of the web pages that your browser visits (http://www.Mindseti.com, for example). The Mindset software collects and maintains information on both current and historical browsing. Mindset will use this information to build a summary of your interests so that Mindset can help its partners make relevant and personalized offers to you.%0D%0AMindset and its affiliates' software also collects some information from online forms that you fill out. This information is sent to us in order to save you the time and trouble of submitting such information to us yourself. We use this information to allow our partners to reach you with only those personalized and targeted offers and advertisements that may be relevant to your interests.
  776. Description=How friendly those people at Mindset are. They are collecting information about you and transmit it back to themselves, so you don't need to bother to do it yourself!
  777. XBlockID=25
  778. EditDate=20021026
  779. SalisburyID=230
  780.  
  781. [VX2/e]
  782. Company=Mindset Interactive
  783. Product=FavoriteMan
  784. Threat=Adware/Spyware/BHO
  785. CompanyURL=http://www.mindseti.com/
  786. CompanyProductURL=
  787. CompanyPrivacyURL=http://www.mindseti.com/privacy.html
  788. Functionality=
  789. Privacy=The software collects and transmits to Mindset servers the URLs of the Web pages visited on your browser. URLs are the addresses of the web pages that your browser visits (http://www.Mindseti.com, for example). The Mindset software collects and maintains information on both current and historical browsing. Mindset will use this information to build a summary of your interests so that Mindset can help its partners make relevant and personalized offers to you.%0D%0AMindset and its affiliates' software also collects some information from online forms that you fill out. This information is sent to us in order to save you the time and trouble of submitting such information to us yourself. We use this information to allow our partners to reach you with only those personalized and targeted offers and advertisements that may be relevant to your interests.
  790. Description=How friendly those people at Mindset are. They are collecting information about you and transmit it back to themselves, so you don't need to bother to do it yourself!
  791. XBlockID=25
  792. EditDate=20021020
  793. SalisburyID=231
  794.  
  795. [Web3000]
  796. Company=Redmond Ventures, Inc.
  797. Product=
  798. Threat=Background installed Adware/possibly Spyware
  799. CompanyURL=http://www.web3000.com/
  800. CompanyProductURL=
  801. CompanyPrivacyURL=http://www.web3000.com/support/privacy/privacy-site.asp
  802. Functionality=
  803. Privacy=Non available for the product, only for their website in general.
  804. Description=
  805. EditDate=20021020
  806. SalisburyID=232
  807.  
  808. [webHancer]
  809. Company=webHancer
  810. Product=webHancer Customer Companion
  811. Threat=
  812. CompanyURL=http://www.webhancer.com/
  813. CompanyProductURL=http://www.webhancer.com/support/index.asp?s=31
  814. CompanyPrivacyURL=http://www.webhancer.com/privacy/index.asp?s=90
  815. Functionality=Monitors web site performance.
  816. Privacy=Examples of information that we collect are web page address, web page size, web page load time, web page completion state and network delay time.
  817. Description=
  818. XBlockID=26
  819. EditDate=20021020
  820. SalisburyID=233
  821.  
  822. [WildTangent]
  823. Company=WildTangent, Inc.
  824. Product=WildTangent Visualizers
  825. Threat=Unknown
  826. CompanyURL=http://www.wildtangent.com/
  827. CompanyProductURL=http://www.wildtangent.com/candy/visualizers.html
  828. CompanyPrivacyURL=http://www.wildtangent.com/candy/privacy.html
  829. Functionality=Visualization for Media Players
  830. Privacy=If you download our Web Driver software it will gather and store information about your computer that is specifically related to the functioning of the Web Driver software, such as processor type or the presence or absence of graphics accelerators and the related software drivers. The Web Driver software will not gather information from your computer about you, such as general application software you have installed or personal data that you store on your computer. The Web Driver software will report this configuration information to us on a regular basis. We use this information to identify your system's capability and to optimize the delivery of content to the Web Driver.
  831. Description=Configuration information is transmitted on a regular basis.
  832. EditDate=20021020
  833. SalisburyID=234
  834.  
  835. [WurldMedia]
  836. Company=Wurld Media Inc.
  837. Product=
  838. Threat=
  839. CompanyURL=http://www.wurldmedia.com/
  840. CompanyProductURL=
  841. CompanyPrivacyURL=http://www.wurldmedia.com/privacy.html
  842. Functionality=
  843. Privacy=
  844. Description=
  845. EditDate=20021020
  846. SalisburyID=235
  847.  
  848. [ZapSpot]
  849. Company=ZapSpot, Inc.
  850. Product=Different products
  851. Threat=Adware
  852. CompanyURL=http://www.zapspot.com/
  853. CompanyProductURL=
  854. CompanyPrivacyURL=http://www.zapspot.com/about/privacy/
  855. Functionality=Small games.
  856. Privacy=When we refer to "requested" information ("Requested Information"), we mean the information you provide to us directly, like your name, e-mail, or address.%0D%0A[...]ZapSpot may provide certain Requested, Calculated, or Roaming information to third parties such as marketers and advertisers, who make use of general customer data. We assure you that such disclosure does not include any information which could personally identify you or be directly associated with you as an individual.
  857. Description=
  858. EditDate=20021020
  859. SalisburyID=236
  860.  
  861. [EzCyberSearch]
  862. Company=ezCyberSearch.com
  863. Product=EzCyberSearch
  864. Threat=Hijacker & BHO
  865. CompanyURL=http://www.ezcybersearch.com/
  866. CompanyProductURL=
  867. CompanyPrivacyURL=http://64.159.94.251/privacy.html
  868. Functionality=Search bar
  869. Privacy=With whom your information may be shared: As a general rule, will not disclose any of your personally identifiable information except when we have your permission or under special circumstances, such as when we believe in good faith that the law requires it or under the circumstances described below. Please see the Terms of Service or Use Agreements for each of our products and services for more detailed information about how your personal information may be shared.
  870. Description=But the Terms of Service or Use Agreements state nothing about further uses.
  871. EditDate=20021020
  872. SalisburyID=237
  873.  
  874. [NowBox]
  875. Company=ElbitVflash, Inc. / NowMarketing, Inc.
  876. Product=NowBox
  877. Threat=Adware
  878. CompanyURL=http://www.nowbox.com/
  879. CompanyProductURL=http://www.vflash.com/
  880. CompanyPrivacyURL=http://www.vflash.com/about-privacy.asp
  881. Functionality=Ad serving traybar icon
  882. Privacy=In order to use our product, a user must first complete a registration form. During registration a user may be required to give his contact information (such as name and email address) and preferences for filtering message content. This is used to deliver to the user information they have asked to receive.
  883. Description=Privacy Policy reads like tailored ads. It's still unclear wheather the user really has a choice.
  884. EditDate=20021020
  885. SalisburyID=238
  886.  
  887. [Search-Explorer]
  888. Company=Search-Explorer
  889. Product=Search-Explorer toolbar
  890. Threat=BHO
  891. CompanyURL=http://www.search-explorer.com/
  892. CompanyProductURL=http://www.search-explorer.com/
  893. CompanyPrivacyURL=http://www.search-explorer.com/page.jsp?page=privacy
  894. Functionality=A toolbar with search functions and quick links.
  895. Privacy=We use information that we collect to make your Search-Explorer.Com visit more productive and tailored to your individual preferences. We require certain specific information when you contact us or send us a request, and we store that information in secure databases. We share information, both personally identifiable and aggregate data, with companies who provide content to portions of our site and communicate with you on behalf of Search-Explorer.Com.
  896. Description=Uses tracking cookies, and sharing PII. Another source of information: http://and.doxdesk.com/parasite/SearchExplorer.html
  897. EditDate=20021020
  898. SalisburyID=239
  899.  
  900. [Kontiki]
  901. Company=Kontiki
  902. Product=GameSpot (CNet) and Kontiki, Inc.
  903. Threat=Spyware
  904. CompanyURL=http://www.kontiki.com/
  905. CompanyProductURL=http://gamespot.com/gamespot/misc/dlxpage2/index.html
  906. CompanyPrivacyURL=http://www.kontiki.com/client/privacy.html
  907. Functionality=A download accelerator for game demos.
  908. Privacy=You understand that Content will be stored on your personal computer until it is deleted at your direction or until it is automatically deleted by the operation of the Kontiki Delivery Network.%0D%0A[...]%0D%0AUsage Information is information about the delivery and playback of content using the Kontiki software, including information about user behavior within the service, the name of content being delivered, the number of times it has been played or the types of searches that are going through the Kontiki Delivery Network.%0D%0A[...]%0D%0AKontiki may share Usage Information with content providers or other parties,but do not disclose information in any way in which Usage Information would be personally identifiable.%0D%0A[...]%0D%0AKontiki is not responsible for the operation of the third party DRM in any way, including revocation of your ability to use Content or the collection or use of information collected from you by the third party DRM.
  909. Description=Some sort of download manager specialized for GameSpot content. That content may be deleted by the Kontiki network without user choice. And the software allows GameSpot to monitor the usage of the downloaded content. More information can be found at http://www.extremetech.com/article2/0,3973,365073,00.asp .
  910. EditDate=20021020
  911. SalisburyID=240
  912.  
  913. [Teknum Updater]
  914. Company=Teknum
  915. Product=Multiple products by HandyBits
  916. Threat=Auto-Updater
  917. CompanyURL=http://www.teknum.com/
  918. CompanyProductURL=http://www.handybits.com/
  919. CompanyPrivacyURL=http://www.handybits.com/update_service.asp
  920. Functionality=Updater?
  921. Privacy=We use personally identifiable information in the following ways: [...] To help you quickly find software, services or product information important to you. [...]%0D%0AFirst, we never collect any of your personal data, unless you enter it into a sort of form and post it to us explicitly. Secondly, we are very strict about not annoying you with unnecessary notifications of any sort.
  922. Description=Start on system start even if automatic update is disabled. Never collecting personal data without explicit confirmation sounds good, but 'not annoying with unnecessary notifications' goes as far as not telling about the constantly in stealth running updater.
  923. EditDate=20021020
  924. SalisburyID=241
  925.  
  926. [PopUp Notes]
  927. Company=The PopUpNetwork and Winston Technology
  928. Product=PopUp Tips and others
  929. Threat=Spyware
  930. CompanyURL=http://www.popup.net/
  931. CompanyProductURL=http://www.popupnotes.com/
  932. CompanyPrivacyURL=http://www.popup.net/docs/privacy.html
  933. Functionality=Providing the user with little tips, discounts, product reviews and warnings.
  934. Privacy=YOU ARE REGISTERED FOR POPUPNETWORK SERVICES USING A RANDOMLY GENERATED USER ID. THE POPUPNETWORK THEREFORE CANNOT AND DOES NOT COLLECT PERSONAL INFORMATION.%0D%0A[...]%0D%0AIn addition, many sponsorships and promotions require that some information be transferred. By requesting more information, you give the PopUpNetwork permission to transfer your personal information to the sponsor so they can fulfill your request.%0D%0A[...]%0D%0ADuring these communications, the URL of the page you are visiting will be transferred to our computers [...]
  935. Description=Very annoying, as it doesn't help to kill the running processes, they seem to pop up again and again. The descriptions makes it clear that it is content-watching. Installation assigns the user a unique ID. According to the Privacy Policy, the randomly created ID alone would prevent them from collecting PII. Also if you click a link in a Pop Up Network window, you give them permission to transfer your PII to their partners. Ads are Opt-Out, not Opt-In. All URLs are transmitted to their server. Multiple links to them are http://www.popup.net , http://www.popupads.com , http://www.popupnotes.com and http://www.popuptips.com .
  936. EditDate=20021020
  937. SalisburyID=242
  938.  
  939. [Huntbar]
  940. Company=First Cash Reserve, LLC.
  941. Product=Huntbar Toolbar
  942. Threat=Spyware
  943. CompanyURL=http://www.huntbar.com/
  944. CompanyProductURL=http://www.huntbar.com/Toolbar/Toolbar.asp
  945. CompanyPrivacyURL=http://www.huntbar.com/Legal/PrivacyPolicy.asp
  946. Functionality=Search toolbar
  947. Privacy=HUNTBAR'S TOOLBAR SERVICE COLLECTS AND STORES INFORMATION ABOUT THE WEB PAGES YOU VIEW, THE DATA YOU ENTER IN ONLINE FORMS AND SEARCH FIELDS, AND THE PRODUCTS YOU PURCHASE ONLINE WHILE USING THE TOOLBAR SERVICE.
  948. Description=
  949. EditDate=20021020
  950. SalisburyID=243
  951.  
  952. [Aornum]
  953. Company=iWon
  954. Product=Part of iWon Plus
  955. Threat=
  956. CompanyURL=http://www.iwon.com/
  957. CompanyProductURL=
  958. CompanyPrivacyURL=http://www.iwon.com/home/companyinfo/privacy/privacy_overview/0,11882,,00.html?PG=home&SEC=foot
  959. Functionality=Unknown
  960. Privacy=We do not sell or rent your personally identifiable information to third parties for marketing purposes without providing you with a choice to opt out from such disclosure.
  961. Description=Internet background task installed by iWon. iWon's privacy policy allows you to opt-out of giving away PII. Contacts http://plus.iwon.com transmitting a GUID that is most probably a unique ID. This sets a cookie and returns a hidden page. More constant small traffic is following with yet unknown contents.
  962. EditDate=20021020
  963. SalisburyID=244
  964.  
  965. [SideStep]
  966. Company=SideStep, Inc.
  967. Threat=Spyware
  968. CompanyURL=http://www.sidestep.com/
  969. Functionality=Sidebar to help finding cheap flights, hotels and cars.
  970. Description=Transmits URLs and unique ID with every page visited. See also http://and.doxdesk.com/parasite/SideStep.html
  971. EditDate=20021020
  972. SalisburyID=245
  973.  
  974. [Wazam]
  975. Company=New York Internet Media, Inc.
  976. Product=Wazam Toolbar
  977. Threat=BHO
  978. CompanyURL=http://www.wazam.com/
  979. Functionality=According to homepage an IE toolbar.
  980. Description=See also http://and.doxdesk.com/parasite/Wazam.html
  981. EditDate=20021020
  982. SalisburyID=246
  983.  
  984. [Cytron]
  985. Company=Permissioned Media
  986. Product=Cytron aka POTD aka Burnaby aka TargetingSource
  987. Threat=BHO/Adware
  988. companyURL=http://www.permissionedmedia.com/
  989. CompanyProductURL=http://www.friendgreetings.com/
  990. Description=Scans viewed pages for keywords and displays corresponding ads. See also http://and.doxdesk.com/parasite/Cytron.html and McAfee at http://vil.nai.com/vil/content/v_99732.htm . Coded by http://www.cytron.com/ or http://slashdot.org/articles/02/10/25/1636215.shtml?tid=95
  991. EditDate=20021020
  992. SalisburyID=247
  993.  
  994. [EasyInstall]
  995. Company=RedV
  996. Threat=Spyware/Trojan
  997. CompanyURL=http://www.adprotector.com/
  998. CompanyProductURL=http://www.adprotector.com/
  999. Privacy=There is no Privacy Statement on their homepage, just this description:%0D%0AAre you tired of Ads interrupting your work or play?%0D%0ARedV AdProtectorÖ is a great new product that allows you to completely remove programs that display advertisements and which may also be spying on your Internet surfing.%0D%0A%0D%0AAnd a short quote from their EULA:%0D%0AIn order to provide this service, RedV Network collects information on your web usage that remains anonymous to third parties.  RedV Network may derive personal preference profiles from your Personal Information and web usage.
  1000. Description=For installation of their products, something named RedV easyInstall is installed. This program runs continuously and displays ads. The tray icon allows to suspend any incoming offers for up to two hours, but not constantly. A program that promises to get rid of ads, while silenty placing ads with their installer is trojan behaviour.
  1001. EditDate=20021101
  1002. SalisburyID=248
  1003.  
  1004. [PromulGate]
  1005. Company=Delfin
  1006. CompanyURL=http://www.delfinproject.com/products.shtml
  1007. CompanyProductURL=http://www.delfinproject.com/products.shtml
  1008. CompanyPrivacyURL=http://www.delfinproject.com/privacypolicy.shtml
  1009. Privacy=Collection and Use: DELFIN will use personally identifiable information to provide and change service, to anticipate and resolve problems with your service, or to create and inform you of products and services that better meet your needs.%0D%0AWhat is anonymous information collected by others? In addition to anonymous information collected by DELFIN from users of DELFINÆs PromulGate Service and visitors to our Web Sites, advertising agents and other web sites you visit may collect anonymous information. The following types of anonymous information about Internet users are often collected by advertising agents (like DoubleClick and 24/7 Media, Inc.)
  1010. SalisburyID=249
  1011.  
  1012. [DeltaBar]
  1013. Company=DeltaClick
  1014. Threat=BHO/Spyware
  1015. CompanyURL=http://www.deltaclick.com/
  1016. Privacy=DeltaClick collects online behavior statistical information for our members. Examples of information that we may collect, other than through the registration form, include but are not limited to the URL of visited pages and MEMBER's IP address.%0D%0A[...]%0D%0Aathering this information enables us to tailor advertising content to Your interests and deliver offerings from advertisers that are relevant to You. DeltaClick gathers information only to personalize Your experience in this way, to improve the administration of the services and to increase the earning potential of our members. Summaries of the information will be made available to advertisers so that they may better target their advertising campaigns.
  1017. Description=Detection not completed as company homepage could not be reached.
  1018. SalisburyID=250
  1019.  
  1020. [SecondPower]
  1021. Company=SecondPower.com, Inc.
  1022. Name=Multimedia Speedbar
  1023. Threat=BHO/Hijacker/Possible spyware
  1024. CompanyURL=http://www.secondpower.com/
  1025. CompanyProductURL=http://www.secondpower.com/customer.html
  1026. CompanyPrivacyURL=http://www.secondpower.com/privacy.html
  1027. Privacy=There is no Privacy Policy at all for the software.
  1028. Description=The SecondPower download server is currently down, so the only detection that could be added was the browser hijacking.
  1029. SalisburyID=251
  1030.  
  1031. [CashToolbar]
  1032. Company=Cash Toolbar / BrowserAid
  1033. Product=CashToolbar aka BrowseAid Toolbar
  1034. Threat=BHO/Adware
  1035. CompanyURL=http://www.browseaid.com/
  1036. CompanyProductURL=http://www.cashtoolbar.com/
  1037. CompanyPrivacyURL=http://www.cashtoolbar.com/privacypolicy.php
  1038. Privacy=Information about your computer hardware and software is automatically collected by Cash Toolbar, but is used solely for traffic analysis purposes. This information includes: your IP address, browser type, domain names, access times and referring Web site addresses.%0D%0AThe customer's contact information is also used to contact the visitor when necessary. Users may opt-out of receiving future mailings; see the choice/opt-out section below. Demographic and profile data is also collected at our site. This information is shared with advertisers on an aggregate basis. We may use information collected to promote other affiliate programs, products, web sites and services.
  1039. Description=Toolbar for earning cash.
  1040. SalisburyID=252
  1041.  
  1042. [PurityScan]
  1043. Company=ClickSpring, LLC (PurityScan)
  1044. Threat=Trojan/Adware/Spyware
  1045. EditDate=20021115
  1046. CompanyProductURL=http://www.purityscan.com/
  1047. CompanyPrivacyURL=http://www.purityscan.com/terms.html
  1048. Functionality=Searches harddisk for porn contents.
  1049. Privacy=Several PROMOTIONAL CONSOLES (daughter console/interstitial) may be launched for the duration of time you spend online. These consoles may continue to be launched as long as you have PurityScan installed on your machine. PurityScan does not monitor the activities or collect information from users once they have left PurityScan.%0D%0AWe may use customer contact information from the registration form to send the user information about our company and promotional material from some of our partners. The customer's contact information may also be used to contact the visitor when necessary and shared with other companies who may want to contact our visitors. Demographic and profile information may also be used to tailor the visitor's experience at our site, showing them content that we think might interest them. We may disclose information you enter during the join process to third parties.
  1050. Description=Running all the time while you are online; no monitoring if program is not running nearly implies monitoring while it does. For this, an executable is placed in the Autostart folder.%0D%0AAnd they take the right to give away all registration information.
  1051. SalisburyID=253
  1052.  
  1053. [ShowBehind]
  1054. Threat=Adware
  1055. Description=Silently installed adware that runs constantly. Uninstaller from developer not working.
  1056. EditDate=20021115
  1057. SalisburyID=254
  1058.  
  1059. [eAcceleration]
  1060. Threat=
  1061. Company=eAcceleration Corp.
  1062. CompanyURL=http://www.eacceleration.com/
  1063. CompanyPrivacyURL=http://www.eacceleration.com/privacy/
  1064. CompanyPrivacyMail=privacy@eacceleration.com
  1065. CompanyContactMail=support@eacceleration.com
  1066. EditDate=20021121
  1067. Privacy=We use your GUID - a unique machine ID number associated with your computer - to help diagnose problems with our server, and to keep your eAnthology account status current.%0D%0AOur websites use cookies to keep track of your shopping cart and to ensure you don't see the same offer repeatedly. We use cookies to deliver content specific to your interests and to save your password to enter our websites, if you have one, so you don't have to re-enter it each time you visit our websites.%0D%0A[...] We may add other third-party content providers or advertisers at any time. To find out more about who our current third-party advertising suppliers are, and to obtain their website addresses, please contact:[...]
  1068. Description=User tracking, and to inform yourself about the additional content you may get, you have to write them a snailmail or email.
  1069. SalisburyID=255
  1070.  
  1071. [SearchIt]
  1072. Threat=BHO/Spyware
  1073. EditDate=20021123
  1074. Company=SearchIt.Com
  1075. CompanyURL=http://www.searchit.com/
  1076. CompanyProductURL=http://www.searchit.com/toolbar/
  1077. CompanyPrivacyURL=http://www.searchit.com/toolbar/terms.htm
  1078. Functionality=Search toolbar
  1079. Description=Basically the software grants search capabilities. The terms of use allow SearchIt.Com to spy on your data as much as they want.
  1080. Privacy=12. UPDATES. You grant SearchIt.Com  permission to add/remove features and/or functions to the existing software and/or service, or to install new applications, at any time, in its sole discretion with or without your knowledge and/or interaction. You also grant SearchIt.Com  permission to make any changes to the software and/or service provided at any time.%0D%0A13. SERVER INTERACTION. You understand and accept that when the software is installed, it periodically comminutes with a server operated by SearchIt.Com  and/or third party servers.%0D%0A14. INFORMATION COLLECTION. You understand and grant SearchIt.Com  permission to assign each copy of the software an unique software identify code. You also grant SearchIt.Com permission to collect and store information of your internet usage habit, including but not limited to information about every web page you view with the full Uniform Resource Locators, and the content of web page. You understand and accept that Uniform Resource Locators and the content of web pages you view may include your personally identifiable information. You grant SearchIt.Com permission to collect and store information on which toolbar buttons you click on, your response to advertising, the search terms you entered on the toolbar and/or all ot er information relates to your internet usage habit. [...] SearchIt.Com does not currently enable users to access, review, edit, or delete information, including internet usage information, collected during use of the Service. By using the SearchIt.Com Software and/or Service you agree to waive any constitutional, common law, statutory, or regulatory right of access to such information that you might otherwise have or acquire. [Remark: this last part violates german law that allows every user to get insight into the data saved about him. The final sentence is legally not valid in Germany.]
  1081. SalisburyID=256
  1082.  
  1083. [FileFreedom]
  1084. Threat=Spyware
  1085. EditDate=20021128
  1086. Privacy=From readme.txt:%0D%0A2. Is this program watching me? Answer: When you download a new file using a P2P program, the Companion will look that file up  in the File Catalog and display the information to you.  A note is also made that you downloaded that particular file.  This information is used to bring you personalized recommendations of other files.  Recommendations are calculated by comparing the file's you downloaded to those of other users in order to find users that have similar tastes with you (the technical term for this is collaborative filtering).  Information on what files you downloaded is stored in the form "user 424322 downloaded file 342525."  FileFreedom does not track personally identifiable information - i.e. we DO NOT store something like "John Smith downloaded file.mp3"[...]%0D%0A4. Is this program spyware? Answer: NO! Spyware is a term that refers to programs that hide on your computer and collect personal information about you.  The Companion meets none of these criteria.  Whenever the FileSharing Companion is running, there will be 3 orange dots in your system-tray (by the clock).  Furthermore, whenever the Companion communicates with the FileFreedom servers, a window will appear.  There is nothing hidden about this program.
  1087. Description=The answer to the question if the program would spy that it is not hidden - during my tests those three disappeared even when the process was still running. Also they say they don't log downloads by name, but using numbers. Using unique IDs still allows personal identification! Furthermore the EULA (which isn't displayed, but saved in its folder) wants the user to agree to automated software updates without his knowledge.
  1088. SalisburyID=257
  1089.  
  1090. [eBayToolbar]
  1091. Threat=Adware/Possible spyware
  1092. EditDate=20021208
  1093. CompanyURL=http://www.ebay.com/
  1094. CompanyProductURL=http://www.ebay.com/ebay_toolbar/
  1095. Privacy=The eBay Toolbar is designed to be used in conjunction with the eBay site. Accordingly, your use of eBay Toolbar is also defined by the eBay User Agreement and Privacy Policy.
  1096. Description=According to http://pages.ebay.com/help/community/privacy-appendix2.html, information to advertisers (including even IP, viewed pages, etc.) is given only in non-personal identifiable version; and to external service providers only with your agreement. But this toolbar uses adfarm.mediaplex.com as a relocator when you click on 'My eBay' or do a search. A possible GUID is also transmitted to the relocator (MediaPlex) server. Your typed keywords are sometimes also transmitted to DoubleClick. In combination with tracking cookies (somethings MediaPlex and DoubleClick are known for) this would allow MediaPlex and DoubleClick to track you. eBay is not interested in giving any statement about this, which raises further suspicions.
  1097. SalisburyID=259
  1098.  
  1099. [eXactSearchbar]
  1100. Company=Pattern Discovery Software Systems Inc. / Exact Advertising LLC, owner of Mail.com
  1101. CompanyProductURL=http://www.exactsearchbar.com/
  1102. CompanyPrivacyURL=http://www.exactsearchbar.com/mailcom/MailDotComEULA.aspx
  1103. SalisburyID=260
  1104.  
  1105. [Spyware installer]
  1106. Description=The Spyware installer detection is the only one that is based only on filenames, without other criteria. The reason for this are two:%0D%0A1. files not yet installed don't have any registry references to them, and%0D%0A2. these detection is intended mainly for dialers - files that often differ in contnts (different text, different images, different toll numbers) while keeping the same name (within one dialer 'family').%0D%0AThe Download directories setting should be set only(!) to your download folders, where you can easily identify the files you downloaded. Files in other places will be searched for automatically, there is no need to enter them in the setting. In fact, adding your whole harddisk to this setting will most likely result in false positives.%0D%0AIf files like wbemtest.exe in your Windows/System folder are detected as a spyware installer, that is such a false positive.
  1107. SalisburyID=261
  1108.  
  1109. [CDilla]
  1110. Company=Macrovision
  1111. EditDate=20021217
  1112. Threat=Privacy breach
  1113. CompanyURL=http://www.macrovision.com/
  1114. CompanyProductURL=http://www.c-dilla.com/
  1115. Functionality=Copyright protection software
  1116. Description=BE WARNED: The application that has installed CDilla may stop working if you remove it!%0D%0ADo not remove if you haven't updated to 1.1 rel 3 or later!%0D%0A%0D%0ABasically, protection against pirated copies of copyrighted media is a good thing. The bad thing about this one is that it is often installed without the knowledge of the user. Old advertisement from Macrovision said that CDilla (or SafeCast to call it by their name) would protect against unauthorized internet downloads. While this would mean that it would watch all internet transfer, such functionality could not be found. Notice: while we currently detect CDilla, We DO condemn audio/video/software piracy.%0D%0A%0D%0ABE WARNED: The application that has installed CDilla may stop working if you remove it!%0D%0ADo not remove if you haven't updated to 1.1 rel 4 or later!%0D%0A%0D%0AYou may need to keep CDilla on your system because another application needs it as a license management system. There were some reports that CDilla would phone home, but that hasn't be proven. As a general safety measure, we recommend you use a firewall.
  1117. SalisburyID=262
  1118.  
  1119. [SpeedDelivery]
  1120. EditDate=20021222
  1121. Threat=Malware/Spyware
  1122. CompanyURL=http://www.gigex.com/
  1123. CompanyPrivacyURL=http://www.gigex.com/privacy2.htm
  1124. Privacy=We use IP addresses to analyze trends, administer the site, track user's movement, and gather broad demographic information for aggregate use.%0D%0A[...]Gigex collects personally identifying opt-in information from Gigex users ("Members") prior to each download%0D%0A[...}Those who use Gigex's services are Members. Gigex makes every effort to maintain the privacy of Members' personal information. Members who want to use our download services may agree to opt-in and to register for contests and accept our email messages as conditions of their free Gigex service. The Gigex demo download service is free to registered Members.[...]Member information also may be used for marketing and promotional purposes by Gigex and may be shared with our affiliates, companies that have been prescreened by Gigex or a successor in interest. We use email to inform you of new Gigex features, to let you know of urgent problems on our site, and to present special members-only opportunities to buy game-related products and services that are appropriate to the interests of our members.
  1125. Functionality=Download manager
  1126. Description=Installs by ActiveX without informing the user or asking for confirmation when the user wants to download game demos. Whole the user may think he just does a download, he is made a member by Gigex. Gigex collects personal identifiable information about members, thus qualifying for being called spyware.
  1127. SalisburyID=263
  1128.  
  1129. [BookmarkExpress]
  1130. EditDate=20021227
  1131. Threat=Discontinued adware, but update server still available
  1132. CompanyProductURL=http://upgrade.bookmarkcentral.com/
  1133. Functionality=Bookmark manager coming with scanner drivers
  1134. Description=Bookmark manager means that their company can manage your bookmarks and show you ads. Tracks using GUID.
  1135. SalisburyID=264
  1136.  
  1137. [IPinsight]
  1138. EditDate=20021228
  1139. Threat=Spyware
  1140. Company=IPinsight, Delaware
  1141. CompanyURL=http://www.ipinsight.com/
  1142. CompanyProductURL=http://www.ipinsight.com/how.asp
  1143. CompanyPrivacyURL=http://www.ipinsight.com/consumer.asp
  1144. Privacy=IPinsight Software generates Line Speed, Geography, Gender/Age estimates, User ID, and IP address information, which it transmits to the IPinsight servers for use in the preparation of the companyÆs data file products.%0D%0A...%0D%0AUnique Identifier: IPinsight maintains file integrity through the use of a unique random number (GUID) for each user, which is stored in the userÆs Windows Registry.%0D%0A...%0D%0AP Address: Finally, when you install IPinsight's Software, it collects several bits of information about the configuration of your computer. This information includes information about the computer's hardware configuration, such as the amount of free space on your hard drive, and information about the computer's software configuration, such as the name and version of the operating system.
  1145. Description=Uses information collected from you to improve their database. The function of this database is not completely clear, but they will use it to track your location down to your neighbourhood, including geolocated demographic statistics about you.
  1146. SalisburyID=265
  1147.  
  1148. [Wotch]
  1149. Company=Gadget Factory PTY LTD
  1150. CompanyPrivacyURL=http://www.mini-player.com/privacy/
  1151. CompanyProductURL=http://www.mini-player.com/
  1152. CompanyURL=http://www.wotch.com/
  1153. Threat=Adware/Malware
  1154. Description=May install third-party software without knowledge of the user.
  1155. Privacy=While we don't know the identity of MP Software users, the MP client side technology and the MP server technology could in the future, anonymously collect and use the following kinds of information:%0D%0ASome of the Mini-products viewed%0D%0AResponse to the Mini-products viewed%0D%0AStandard web log information (excluding IP Addresses) and system settings%0D%0AWhat software is on the personal computer%0D%0AAny demographic information you may provide at your choice like First name, Country, and ZIP code%0D%0A[...]%0D%0AWe associate such information with a particular personal computer through a randomly generated Anonymous ID number and use it to accomplish the following:%0D%0AEnable the functionality provided in the MP (for example, to offer mini-products like mini-books, mini-magazines, mini-stuff etc. according to user selections)%0D%0A╖ Select and deliver installation files for optional new software applications%0D%0A╖ Deliver sponsorships to a computer screen on behalf of sponsors%0D%0A[...]%0D%0AWhen running on a computer, the MP regularly communicates with MP servers, and in some cases, third party servers, among other reasons, to: - maintain/update the MP or the MP Server;%0D%0A- facilitate installing and uninstalling the MP or MP Server;%0D%0A- retrieve mini-products and sponsorships for display;%0D%0A- facilitate various MP or MP Server features;%0D%0A- collect computer user usage information in an anonymous manner; and/or update user information. %0D%0A[...] %0D%0ATo improve the features or functions of the MP Server, or the MP or third-party Software, we may occasionally install technologies, such as certain rich media player applications, browser plugins, virtual machines, and runtime environments (collectively "Enabling Technologies"). %0D%0A[...] %0D%0ANote that soon after you have uninstalled the MP, any Enabling Technologies or mini-programs or third party software that were previously installed (such as browser plug-ins and audio/video players) will remain on the computer, because other programs may rely on these Enabling Technologies to function correctly.
  1156. SalisburyID=266
  1157.  
  1158. [GigaTech SuperBar]
  1159. Company=GigaTech Software, Inc.
  1160. Threat=BHO/Adware/Possible Spyware
  1161. CompanyURL=http://www.gigatechsoftware.com/
  1162. Privacy=Non-existent
  1163. Functionality=Fills in names, passwords and form data. Enhanced search functions for IE.
  1164. Description=Installs unrequested and without informing the user, for example with the last TwistedHumor comic.%0D%0AWhy a account/password/form filling utility? It has been long ago integrated into IE.
  1165. SalisburyID=267
  1166.  
  1167. [Madoogali]
  1168. Company=
  1169. CompanyURL=http://www.madoogali.com/
  1170. CompanyPrivacyURL=http://www.madoogali.com/Privacy.htm
  1171. Threat=Spyware
  1172. Privacy=YOU EXPRESSLY ACKNOWLEDGE AND AGREE THAT DEMOGRAPHIC AND PERSONALLY IDENTIFIABLE INFORMATION COLLECTED BY THE LICENSED SOFTWARE MAY BE USED BY MADOOGALI LLC, AND/OR THE MANUFACTURER OF THE PRODUCT, AS WELL AS SHARED, RENTED, LEASED, SOLD, OR OTHERWISE MADE AVAILABLE TO THIRD-PARTIES AT THE SOLE DISCRETION OF MADOOGALI LLC, IN ACCORDANCE WITH MADOOGALI LLC PRIVACY POLICY STATEMENT. YOU ALSO ACKNOWLEDGE AND AGREE THAT THE LICENSED SOFTWARE MAY ALSO GENERATE POP-UP DIALOGUE BOXES REQUESTING YOU TO VOLUNTARILY PROVIDE CERTAIN PERSONALLY IDENTIFIABLE INFORMATION, AND REQUIRING YOU TO PROVIDE CERTAIN DEMOGRAPHIC INFORMATION DURING REGISTRATION OF THE PRODUCT, AND/OR FROM TIME TO TIME THEREAFTER, WHILE THE PRODUCT IS ACTIVE. YOU FURTHER ACKNOWLEDGE AND AGREE THAT THE LICENSED SOFTWARE SHALL RESIDE ON YOUR LOCAL SYSTEM AND MAY OPERATE UNOBTRUSIVELY IN THE BACKGROUND, PERFORMING A LIVE UPDATE, DELIVERING ADDITIONAL REQUESTED SOFTWARE, COLLECTING AND TRANSMITTING INFORMATION RELATED TO THE DISPLAY AND TRACKING OF ADVERTISING AND ANY VOLUNTEERED DEMOGRAPHIC AND/OR VOLUNTEERED PERSONALLY IDENTIFIABLE INFORMATION ABOUT YOU TO MADOOGALI LLC, WHENEVER YOUR WEB BROWSER IS ACTIVE, WHETHER THE SOFTWARE IS ACTIVE OR NOT.  YOU ALSO AGREE TO ACCEPT A MADOOGALI MENU ITEM ON YOUR START BAR.  THIS MENU ITEM WILL ALLOW YOU TO UNINSTALL THE MADOOGALI TECHNOLOGY, AND MODIFY YOUR PROFILE.
  1173. SalisburyID=268
  1174.  
  1175. [NewtonKnows]
  1176. Company=Virtumondo, Inc.
  1177. Threat=Spyware
  1178. EditDate=20030127
  1179. CompanyURL=http://www.virtumundo.com/
  1180. CompanyProductURL=http://www.newtonknows.com
  1181. Functionality=Search add-on for IE
  1182. Privacy=The Company collects information from individuals when an individual provides information to a third party%0D%0A[...]%0D%0ASuch purchased information may include, but is not limited to, an individual's name, email address, street address, zip code, telephone numbers (including cell phone numbers and carriers), birth date, gender, salary range, education and marital status, occupation, industry of employment, personal and online interests, and such other information as the individual may have provided%0D%0A[...]%0D%0ATHE COMPANY MAY USE INDIVIDUAL INFORMATION FOR ANY LEGALLY PERMISSIBLE PURPOSE IN COMPANY'S SOLE DISCRETION. 
  1183. Description=It could as well be called "Newton knows and sells anything about you."
  1184.  
  1185. [MySearch]
  1186. Threat=BHO/Possible spyware
  1187. Company=My search
  1188. Functionality=IE search toolbar
  1189. Description=The small privacy policy seems to be not quite right. For using Google or Altavista as a search engine, this toolbar still routes the searches over their own site. and why does every file that the page requests need to set a cookie that includes the users IP address?
  1190. EditDate=20030127
  1191. CompanyURL=
  1192. CompanyProductURL=http://www.mysearch.com/
  1193. Privacy=The My Search site and your My Search Bar protect your privacy. My Search does not track your searches or where you go on the Web. The My Search Bar does not contain any type of ad software to present you with ads while you are on the Internet. Simply put, the My Search site and your My Search Bar provide you with the best search resources on the Web, with no strings attached.
  1194.  
  1195. [Alexa Related]
  1196. Threat=Possible Spyware
  1197. Description=The "Show related links" function of Internet Explorer opens a Microsoft search page that redirects to Alexa. Alexa is known for the Alexa toolbar. As the Alexa toolbar is classified as spyware, the Alexa search page may collect too much user information as well.%0D%0AIf other products still detect Alexa after you have cleaned it with Spybot-S&D, it is a false alarm. Spybot-S&D does replace the file responsible for connecting to Alexa with one using the Google related function instead, instead of deleting the whole "Show related links" function.
  1198.  
  1199. [SearchSquire]
  1200. Threat=Adware
  1201. EditDate=20030205
  1202. Description=please see http://www.doxdesk.com/parasite/SearchSquire.html
  1203.  
  1204. [Showbar]
  1205. Threat=Unstable BHO
  1206. EditDate=20030220
  1207. Description=Verified to crash Internet Explorer very often. The exact function is unknown; if you do intentionally installed this browser helper and it doesn't crash your machine, you can ignore it.