home *** CD-ROM | disk | FTP | other *** search
/ PC World 2004 October / PCWorld_2004-10_cd.bin / software / vyzkuste / spyware / spyware.exe / ie-spyad-1.exe / ReadMe.txt < prev   
Text File  |  2004-06-22  |  151KB  |  2,411 lines

  1. ***************************************
  2. **                                   **
  3. **             IE-SPYAD:             ** 
  4. **                                   **
  5. **       Restricted Sites List       **
  6. **       for Internet Explorer       **
  7. **                                   **
  8. ***************************************
  9.  
  10.      ------------
  11.      - Contents -
  12.      ------------
  13.  
  14.      * Introduction
  15.      * Compatibility
  16.        - AOL Web Browser
  17.        - Internet Explorer 6.0
  18.      * Installation & Uninstallation
  19.        - Installation
  20.        - Uninstallation
  21.        - Notes on Installation/Uninstallation
  22.        - Updates
  23.        - License Agreement
  24.        - Tutorials & Translations
  25.      * Using IE-SPYAD
  26.        - What is the Restricted sites zone?
  27.        - How can I tell if the IE-SPYAD is working?
  28.        - I'm still seeing ads on web pages. Why isn't 
  29.          it working?
  30.        - I'm still getting pop-ups. Why isn't it working?
  31.        - Now that I've installed IE-SPYAD, I'm getting
  32.          these ActiveX warnings? Why am I getting these
  33.          errors?
  34.        - Now that I've installed IE-SPYAD, some web sites
  35.          are classified as being in a "Mixed" zone? Why 
  36.          is that happening?
  37.        - How can I see which domains or servers 
  38.          have been added to the Restricted sites zone?
  39.        - One of the web sites that I normally 
  40.          visit isn't working right. How can I 
  41.          remove it from the Restricted sites zone?
  42.        - How can I tell which entry is causing 
  43.          a problem with a web site?
  44.      * About IE-SPYAD's List of Entries
  45.        - How do you decide what sites to add to IE-SPYAD?
  46.        - Why can't you make sure that IE-SPYAD 
  47.          doesn't block normal, harmless stuff?
  48.        - How do you create IE-SPYAD from the AGNIS list?
  49.      * Customizing IE-SPYAD
  50.        - How can I customize IE-ADS.REG?
  51.        - Why is there a "Not for Everyone" section?
  52.        - How can I save my customizations to the
  53.          "Not for Everyone" section?
  54.        - How can I save my "disabled" entries?
  55.        - Why are there two "Adult" sections?
  56.        - What happened to the "Adult Domains (Misc)" section?
  57.        - What is the "IE xx.yy Special" section for?
  58.        - Why is one of the AOL entries different?
  59.        - What is that Radlight section in IE-SPYAD?
  60.      * Using IE-SPYAD w/ Other Privacy/Security Solutions
  61.        - If I use a HOSTS file, why do I need IE-SPYAD?
  62.        - If I use SpywareBlaster, do I need IE-SPYAD?
  63.        - If I use the SpywareGuide Blocklist, do I need IE-SPYAD?
  64.        - If I use Spybot Search & Destroy, do I need IE-SPYAD?
  65.        - Why does HijackThis! freeze after I install IE-SPYAD?
  66.        - If I lock down my Internet zone, is
  67.          there any benefit to using IE-SPYAD?
  68.      * Installing & Uninstalling IE-SPYAD
  69.        - Do I really need to uninstall previous versions 
  70.          of IE-SPYAD before installing a newer version? 
  71.        - If I installed the optional Porn Site list,
  72.          do I need to reinstall it every time I update
  73.          IE-SPYAD?
  74.        - I uninstalled IE-SPYAD, but there are still 
  75.          hundreds of porn sites in my Restricted zone.
  76.        - Isn't there an easier way to install IE-SPYAD
  77.          for multiple users with different user profiles?
  78.        - Why am I double-clicking a .REG file
  79.          in order to *uninstall* IE-SPYAD?
  80.        - Why are some keys left behind in the Registry
  81.          after I uninstall IE-SPYAD?
  82.        - Why does IE-SPYAD add keys to HKEY_USERS\.Default?
  83.        - Is there a forum, bulletin board, or
  84.          mailing list for questions on IE-SPYAD?
  85.      * Working w/ IE's Security Zones
  86.        - How can I identify good candidates for the
  87.          Restricted sites zone myself? 
  88.        - What sites should I put in my Trusted sites zone?
  89.        - What else should I know about the Security
  90.          zones and Internet Explorer?
  91.        - Where can I get more information about 
  92.          Internet Explorer Security zones?
  93.      * Problems & Questions
  94.      * Credits & Acknowledgements
  95.  
  96.      ----------------
  97.      - End Contents -
  98.      ----------------
  99.  
  100.  
  101. This file contains instructions for installing and using IE-SPYAD (IE-ADS.REG). 
  102.  
  103. ============
  104. Introduction
  105. ============
  106.  
  107. IE-SPYAD is a Registry file (IE-ADS.REG) that adds a long list of sites and domains associated with known advertisers, marketers, and crapware pushers to the Restricted sites zone of Internet Explorer. Once this list of sites and domains is "merged" into your Registry, most marketers, advertisers, and crapware pushers on the Net will not be able to use cookies, ActiveX controls, Java applets, or scripting to compromise your privacy or your PC while you surf the Net. Nor will they be able to use your browser to push unwanted pop-ups, cookies, or auto-installing programs on you. 
  108.  
  109. Please note that IE-SPYAD is not an ad blocker. It cannot cause Internet Explorer to start blocking standard banner ads. You will still see most banner ads. IE-SPYAD merely enables Internet Explorer to impose limits on what advertisers, marketers, and crapware pushers can do with your web browser. For example, IE-SPYAD will: 
  110.  
  111.    * STOP UNWANTED CRAPWARE from being installed behind your back via "drive-
  112.      by-downloads";
  113.  
  114.    * PREVENT THE HIJACKING OF YOUR HOME PAGE and other key Internet Explorer
  115.      settings;
  116.  
  117.    * SHUT DOWN ACTIVEX, JAVA, AND SCRIPTING, all of which can be employed to 
  118.      push obnoxious advertising on you and compromise your privacy and security;
  119.  
  120.    * BLOCK COOKIES, which can be used to monitor and track your travels around
  121.      the Internet;
  122.  
  123.    * COMBAT OBNOXIOUS SCRIPT-BASED POPUPS that clutter your screen and force 
  124.      unwanted advertising on you.
  125.  á
  126. There are three sections: "MAIN," "ADULT," and "NOT FOR EVERYONE."
  127.  
  128.    (1) All servers & domains in "MAIN" & "ADULT" will be added to 
  129.        the Restricted sites zone.
  130.  
  131.    (2) Servers & domains in "NOT FOR EVERYONE" will not be added 
  132.        unless the semi-colon and space (; ) are removed from the 
  133.        front of each line.
  134.  
  135. IE-SPYAD ships with an install/uninstall utility. You can also install and uninstall IE-SPYAD by manually merging the appropriate .REG files. See the "Installation & Uninstallation" section below for more information.
  136.  
  137. This Restricted sites list is based in part on info from:
  138.  
  139.    1. the latest databases for SpyBot Search & Destroy 
  140.       (http://security.kolla.de/)
  141.  
  142.    2. discussions in the SpywareInfo Forums 
  143.       (http://www.spywareinfo.com/forums/)
  144.  
  145.    3. other crapware reference Sites:
  146.  
  147.       and.doxdesk.com (http://www.doxdesk.com/parasite/)
  148.       CounterExploitation (http://cexx.org/adware.htm)
  149.       PestPatrol (http://www.pestpatrol.com/)
  150.       Spyware Guide (http://www.spywareguide.com/) 
  151.  
  152. For privacy and security in Internet Explorer, you may also be interested in another utility available from this site: Enough is Enough! (https://netfiles.uiuc.edu/ehowes/www/resource6.htm).
  153.  
  154.  
  155. =============
  156. Compatibility
  157. =============
  158.  
  159. This Restricted Sites list can be used with the following versions of Internet Explorer:
  160.  
  161.    Internet Explorer 6.0  (incl. SP1)
  162.    Internet Explorer 5.5  (incl. SP1 & SP2) 
  163.    Internet Explorer 5.01 (incl. SP1 & SP2) 
  164.    Internet Explorer 5.0 
  165.    Internet Explorer 4.01 (incl. SP1 & SP2) 
  166.    Internet Explorer 4.0 
  167.  
  168. Note: this file works only with Internet Explorer; it will have no effect whatsoever on Opera, Mozilla, Netscape 6.0/7.0, or the older Netscape Navigator/Communicator. 
  169.  
  170. ---------------
  171. AOL Web Browser
  172. ---------------
  173.  
  174. The AOL web browser is actually just a fancy front-end to Internet Explorer. Although you may not have realized it, when you're surfing the web with AOL's web browser, you're actually using Internet Explorer underneath. AOL's embedded Internet Explorer web browser does rely upon the privacy and security settings from Internet Explorer. AOL's web browser will respect the Internet zone Security settings and, thus, will use IE-SPYAD's list of Restricted sites. 
  175.  
  176. From within the AOL web browser you can access Internet Explorer's Security zones, including the Restricted zone to which IE-SPYAD adds its list of domains and sites. In AOL, go to Settings >> Preferences, which has a link to Internet Properties (WWW) that calls up a dialog box titled AOL Internet Properties. Switch to the Security tab and you'll see the Restricted site zone.
  177.  
  178. You don't need to do anything special to install IE-SPYAD on your system so that the AOL web browser will use IE-SPYAD's Restricted sites list. Follow the installation instructions below and you'll have IE-SPYAD installed for AOL's web browser. 
  179.  
  180. In some parts of this ReadMe, I do discuss how to use Internet Explorer's Internet Options box. This Internet Options box is the same thing as the AOL Internet Properties box mentioned above. Wherever I discuss Internet Explorer's Internet Options box or describe the Restricted sites settings on the Security tab of that box, simply substitute the AOL Internet Properties box described here.
  181.  
  182. ---------------------
  183. Internet Explorer 6.0
  184. ---------------------
  185.  
  186. I have looked into how IE-SPYAD's Restricted sites works with Internet Explorer 6.0 and the more recent Internet Explorer 6.0 w/ SP1. The tests that I conducted with Internet Explorer 6.0 and IE-SPYAD indicate that IE-SPYAD will work fine with Internet Explorer 6.0 and Internet Explorer 6.0 w/ SP1. IE-SPYAD adds its list of servers and domains to the Restricted sites zone of IE 6.0 and successfully "restricts" sites and domains just as it did with earlier versions of Internet Explorer.
  187.  
  188. While Internet Explorer 6.0 does add new settings to control cookies (Tools >> Internet Options... >> Privacy), these new controls and options do not interfere with IE-SPYAD. In short, IE-SPYAD's Restricted sites list takes precedence over the new Privacy tab cookie control settings (which pertain only to the Internet zone); IE-SPYAD will block cookies from its sites and domains no matter what a user's Privacy tab settings may be. There is no need to add IE-SPYAD's list of domains and servers to the custom "Web Sites" list on the Privacy tab in IE6.
  189.  
  190. If you are interested in the tests I have run with IE-SPYAD's and IE6, you can read my "preliminary findings" here:
  191.  
  192.    https://netfiles.uiuc.edu/ehowes/www/ie6-p3p.htm
  193.  
  194. That page details still other approaches and solutions that IE6 users can take to protect their privacy from unwanted cookies of advertisers and marketers.
  195.  
  196.  
  197. =============================
  198. Installation & Uninstallation
  199. =============================
  200.  
  201. Installing and uninstalling IE-SPYAD is a simple process. 
  202.  
  203. After downloading and unpacking the installation package (either the .EXE or the .ZIP file), you can install IE-SPYAD manually or automatically. After installing IE-SPYAD, you should set the security policies for the Restricted sites zone in Internet Explorer. 
  204.  
  205. If you later decide that you no longer want IE-SPYAD, you can uninstall it quickly and easily.
  206.  
  207. ------------
  208. Installation
  209. ------------
  210.  
  211. You have two different options for installing and uninstalling IE-SPYAD. You can install and uninstall IE-SPYAD:
  212.  
  213.    * MANUALLY by merging .REG files (as described below);
  214.  
  215.    * AUTOMATICALLY by using the IE-SPYAD Install/Uninstall 
  216.      Utility (INSTALL.BAT), found in the main IE-SPYAD 
  217.      installation directory.
  218.  
  219. The step-by-step directions below describe both methods, distinguishing between the two (MANUAL vs. AUTO) where appropriate.
  220.  
  221. To Install and Use IE-SPYAD:
  222.  
  223.    1. Close Internet Explorer
  224.  
  225.       You should close Internet Explorer before installing IE-SPYAD. If you don't 
  226.       close Internet Explorer before installing IE-SPYAD, you may have to close 
  227.       and then re-open Internet Explorer to prompt IE to recognize and "take" the 
  228.       changes that you've made to the Registry.
  229.  
  230.    2. Uninstall previous versions of IE-SPYAD.
  231.  
  232.       If you installed a previous version of IE-SPYAD, you should uninstall that
  233.       version first. 
  234.  
  235.       MANUAL: You can uninstall previous versions of IE-SPYAD with the IE-ADS-
  236.               UNINST.REG file, found in the main IE-SPYAD installation directory.
  237.               Simply double-click on IE-ADS-UNINST.REG to merge the changes into
  238.               your Registry.
  239.  
  240.       AUTO:   You can also uninstall previous versions of IE-SPYAD using the IE-
  241.               SPYAD Install/Uninstall Utility (INSTALL.BAT), found in the main 
  242.               IE-SPYAD installation directory. Select menu option [1] from the
  243.               main menu of that utility.
  244.  
  245.       * Note: For more information on uninstalling previous versions of IE-SPYAD 
  246.               see the "Uninstalling Previous IE-SPYAD Versions" section below.
  247.  
  248.    3. Install IE-SPYAD.
  249.  
  250.       After you've uninstalled previous versions of IE-SPYAD, you can install the
  251.       new version of IE-SPYAD.
  252.  
  253.       MANUAL: You can manually install IE-SPYAD by merging the installation file
  254.               IE-ADS.REG into your Registry. Double click on IE-ADS.REG to "merge" 
  255.               it into your Registry. A box should pop up saying that the file has 
  256.               been successfully added to the Registry.
  257.  
  258.       AUTO:   You can also install IE-SPYAD using the IE-SPYAD Install/Uninstall 
  259.               Utility (INSTALL.BAT), found in the main IE-SPYAD installation 
  260.               directory. Select menu option [2] from the main menu of that utility.
  261.    
  262.    4. Configure your Restricted sites zone.
  263.  
  264.       If you haven't already configured your Restricted sites zone for maximum
  265.       security, then you should do so. Here's how to do it:
  266.  
  267.       * Open Internet Explorer's "Internet Options" (off either the "View" or
  268.         "Tools" menu bar option). Hit the "Security" tab. Select the "Restricted
  269.         sites." Click the "Custom Level" button.
  270.    
  271.       * Change every entry in the "Custom Level" settings box for "Restricted sites"
  272.         to "Disable" (or "Prompt" or "High safety," if "Disable" is not an option for a
  273.         particular entry).
  274.  
  275.       * Close the "Custom Level" settings box by clicking "OK."
  276.    
  277.    6. Close the "Internet Options" box by clicking "OK." 
  278.    
  279.    You're ready to surf safely now!
  280.  
  281. --------------
  282. Uninstallation
  283. --------------
  284.  
  285. You can uninstall IE-SPYAD in two ways:
  286.  
  287.    * MANUALLY by merging .REG files (as described below);
  288.  
  289.    * AUTOMATICALLY by using the IE-SPYAD Install/Uninstall 
  290.      Utility (INSTALL.BAT), found in the main IE-SPYAD 
  291.      installation directory.
  292.  
  293. The step-by-step directions below describe both methods, distinguishing between the two (MANUAL vs. AUTO) where appropriate.
  294.  
  295. To uninstall IE-SPYAD from Internet Explorer's Restricted sites zone:
  296.  
  297.    1. Remove the IE-SPYAD List from the Restricted sites zone
  298.  
  299.       MANUAL: You can uninstall IE-SPYAD manually with the uninstaller (IE-ADS-
  300.               UNINST.REG). Simply double-click on IE-ADS-UNINST.REG file. IE-
  301.               SPYAD's list of domains and servers will be removed from the 
  302.               Restricted sites zone.
  303.  
  304.       AUTO:   You can also uninstall IE-SPYAD manually by using the IE-SPYAD 
  305.               Install/Uninstall Utility (INSTALL.BAT), found in the main IE-
  306.               SPYAD installation directory.
  307.  
  308.       * Note: that when you merge IE-ADS-UNINST.REG into the Registry, you'll 
  309.               receive the same message as you get when you install IE-SPYAD. 
  310.               Don't be confused or alarmed by this. Windows is simply informing 
  311.               you that it is merging the uninstaller .REG file. That .REG file 
  312.               does actually remove IE-SPYAD's entries from the Restricted sites 
  313.               zone.
  314.    
  315.    2. Reset Restricted sites security level (optional)
  316.  
  317.       After you've uninstalled IE-SPYAD's domain/site list from the Restricted sites
  318.       zone, you may want to Reset your Restricted sites zone security setting to the
  319.       "Default Level." If you're simply going to install a new version of IE-SPYAD, 
  320.       then don't reset your Restricted sites security settings -- just install the 
  321.       new version of IE-SPYAD after removing the old one.
  322.  
  323.       To reset the Restricted sites zone security settings: Open Internet Explorer's 
  324.       "Internet Options" (off either the "View" or "Tools" menu bar option). Hit the 
  325.       "Security" tab. Select the "Restricted sites." Click the "Default Level" button.
  326.  
  327. At this point, all the changes made my IE-SPYAD to Internet Explorer should be removed.
  328.  
  329. ------------------------------------
  330. Notes on Installation/Uninstallation
  331. ------------------------------------
  332.  
  333. Although installing and uninstalling IE-SPYAD should cause you few if any problems, you may have questions about some aspects on the installation/uninstallation process. What follows are answers to some of the more frequently asked questions about installing and uninstalling IE-SPYAD. You can find still more answers to installation/uninstallation questions towards the end of this document in the section titled "Installing & Uninstalling IE-SPYAD."
  334.  
  335. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  336. Windows XP and .ZIP Archives
  337. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  338.  
  339. IE-SPYAD is distributed in ZIP archive files (either as a plain .ZIP file or as a self-extracting .EXE file). If you're using Windows XP, you should be aware of how Windows XP handles ZIP archives. Windows XP displays and treats ZIP archives as folders, allowing users to click on the files to open them just as they would a regular folder or directory on the hard drive. 
  340.  
  341. Even though these ZIP archive files may look like and behave somewhat like regular folders on Windows XP, you should move all the files out of those ZIP "folders" before attempting to use any of them. If you don't move all of the IE-SPYAD files out of the ZIP "folder" and into a regular folder of their own, the files may not work properly -- especially the INSTALL.BAT installation utility.
  342.  
  343. The easiest thing to do is create a new folder for IE-SPYAD, then copy all of the IE-SPYAD files out of the ZIP "folder" into that regular new folder. Once you've copied out all of the files, you can run INSTALL.BAT and proceed to install IE-SPYAD.
  344.  
  345. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  346. Using the Install/Uninstall Utility (INSTALL.BAT)
  347. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  348.  
  349. On 29 Sep. 2003 IE-SPYAD began shipping with a simple batch file install/uninstall utility named INSTALL.BAT. This install/uninstall utility can be used to perform the following tasks:
  350.  
  351.      [1] UNINSTALL the Current IE-SPYAD List
  352.      
  353.          Uninstall the current IE-SPYAD list of Restricted sites. This
  354.          is recommended before installing a new version of IE-SPYAD.
  355.      
  356.      [2] INSTALL the New IE-SPYAD List
  357.      
  358.          Install the new IE-SPYAD list of Restricted sites.
  359.      
  360.      [3] REMOVE the Old Porn Site Domains
  361.      
  362.          Remove the 930+ porn domains that were dropped on 26 Apr. 2003.
  363.      
  364.      [4] ADD the Old Porn Site Domains
  365.      
  366.          Add the 930+ porn domains that were dropped on 26 Apr. 2003. 
  367.  
  368. You do not need to use INSTALL.BAT to perform any of the above tasks. If you prefer, you can manually merge .REG files just as before to install and uninstall either IE-SPYAD or the porn site list found in the \ADULT directory.
  369.  
  370. ~~~~~~~~~~~~~~~~~~~~~~
  371. Multiple User Profiles
  372. ~~~~~~~~~~~~~~~~~~~~~~
  373.  
  374. If you have multiple user profiles on your computer and want IE-SPYAD to work on all of those profiles, you'll have to install IE-SPYAD separately on each profile.
  375.  
  376. There is a way to make IE-SPYAD's settings global or system-wide (instead of user-specific). See the "Isn't there an easier way to install IE-SPYAD for multiple users with different user profiles?" question in the "Installing & Uninstalling IE-SPYAD" section below for details on how to do this.
  377.  
  378. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  379. Uninstalling Previous IE-SPYAD Versions
  380. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  381.  
  382. If you have installed a previous version of IE-ADS.REG, you should uninstall that old version before installing the new version. 
  383.  
  384. The uninstaller that ships with IE-SPYAD (IE-ADS-UNINST.REG) will uninstall both current and previous versions of IE-SPYAD. You can also uninstall previous versions of IE-SPYAD in two ways:
  385.  
  386.    * by manually double-clicking on the uninstaller (IE-ADS-UNINST.REG) to 
  387.      merge the changes (removals) into your Registry;
  388.  
  389.    * by using the IE-SPYAD Install/Uninstall Utility (INSTALL.BAT), found 
  390.      in the main IE-SPYAD installation directory.
  391.  
  392. Note that when you manually merge IE-ADS-UNINST.REG into the Registry, you'll receive the same message as you get when you install IE-SPYAD. Don't be confused or alarmed by this. Windows is simply informing you that it is merging the uninstaller .REG file. That .REG file does actually remove IE-SPYAD's entries from the Restricted sites zone.
  393.  
  394. A Note on Porn Sites
  395.  
  396. If you uninstall IE-SPYAD and find that you still have hundreds of adult (porn) related sites in your Registry, the merge the ADULT-UNINST.REG in the \ADULT sub-directory. These porn sites can also be removed by using the IE-SPYAD Install/Uninstall Utility (INSTALL.BAT), found in the main IE-SPYAD installation directory.
  397.  
  398. For more information on uninstallation issues with IE-SPYAD, see the section titled "Do I really need to uninstall previous versions of IE-SPYAD before installing a newer version?" below.
  399.  
  400. A Note on the Uninstaller in Previous Versions
  401.  
  402. Previous versions of IE-SPYAD shipped with two uninstallers: an IE-ADS-UNINST.REG in the main directory for the current version of IE-SPYAD, and an IE-ADS-UNINST.REG in the \OLD directory for the previous version of IE-SPYAD. 
  403.  
  404. Those uninstallers have now been consolidated into a single uninstaller named IE-ADS-UNINST.REG, which you can find in the main directory. IE-ADS-UNINST.REG can be used to uninstall both the current and previous versions of IE-SPYAD.
  405.  
  406. The IE-SPYAD Install/Uninstall Utility (discussed below) can also be used to uninstall current and previous versions of IE-SPYAD.
  407.  
  408. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  409. Troubleshooting .REG File Problems
  410. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  411.  
  412. IE-SPYAD is essentially a set of .REG files that are merged into the Windows Registry. Windows Registry Files (.REG) are themselves plain text files that contain Registry changes that can be merged into the Registry. To merge a .REG file, one normally double-clicks a .REG file and then clicks through the confirmation box that Windows presents. In some cases, however, the .REG file association in Windows may become broken. When that happens, Windows won't know what to do with .REG files and, thus, will not be able to merge them properly into the Registry.
  413.  
  414. If Windows seems not to know know what to do the IE-SPYAD .REG files, it's probable that the .REG file association is broken on your version of Windows. There are two possible solutions:
  415.  
  416. 1. Download REG-RESTOR
  417.  
  418.    REG-RESTOR.ZIP contains a set of .REG files that can be manually imported into the
  419.    Windows Registry Editor to reset or restore the .REG file association in Windows.
  420.    You can download REG-RESTOR from this page on my web site:
  421.  
  422.       https://netfiles.uiuc.edu/ehowes/www/fixes.htm
  423.  
  424.    Be sure to read the ReadMe.txt included with REG-RESTOR and follow the directions
  425.    carefully. Once you've used REG-RESTOR to reset your .REG file association, you should
  426.    be able to merge IE-SPYAD's .REG files into your Registry by double-clicking on them.
  427.  
  428. 2. Manually import IE-SPYAD w/ REGEDIT.EXE
  429.  
  430.    You can use the Windows Registry Editor (REGEDIT.EXE) to manually import IE-SPYAD's
  431.    .REG files. Here's how to do it:
  432.  
  433.      a) Open REGEDIT.EXE (Windows Registry Editor)
  434.      
  435.         Go Start >> Run... In the "Run" box type "REGEDIT.EXE" (sans quotes) 
  436.         and hit "OK." The Windows Registry Editor should open.
  437.      
  438.      b) Import IE-ADS.REG
  439.      
  440.         Go "Registry" >> "Import Registry File." Locate the IE-ADS.REG and 
  441.         select it. Then hit "Import." (Note: to uninstall IE-SPYAD, select 
  442.         IE-ADS-UNINST.REG and import that .REG file instead.)
  443.      
  444.      c) Close REGEDIT.EXE
  445.      
  446.      d) Verify that IE-ADS.REG has been imported
  447.  
  448.         In Internet Explorer, go "Tools" >> "Internet Options" and click the 
  449.         "Security" tab. Select the Restricted sites zone, and hit the "Sites..." 
  450.         button. If IE-SPYAD has been properly imported, you should see a long 
  451.         list of sites and domains in the "Sites..." box. (By turns, if you 
  452.         imported IE-ADS-UNINST.REG to uninstall IE-SPYAD, the "Sites..." box 
  453.         should be clear.)
  454.  
  455.    If you use this second method, keep in mind that the .REG file association 
  456.    remains broken on your computer, even though you successfully imported IE-
  457.    SPYAD's .REG files.
  458.  
  459. ~~~~~~~~~~~~~~~~~~~~~
  460. CHOICE.COM/CHOICE.EXE
  461. ~~~~~~~~~~~~~~~~~~~~~
  462.  
  463. The new IE-SPYAD Installer/Uninstaller, INSTALL.BAT, makes use of CHOICE.COM, a DOS utility which shipped with every version of MS DOS 6.0 and above as well as all versions of Win9x, including Windows 95, Windows 98, and Windows Me. Windows NT 4.0, Windows 2000, and Windows XP do not, however, include a copy of this file. Moreover, CHOICE.COM apparently has compatibility issues with the Windows XP command shell interpreter.
  464.  
  465. This distribution includes a copy of both CHOICE.COM (from Windows 95 B - OSR2) and CHOICE.EXE (from the Windows 2000 Professional Resource Kit), which has equivalent functionality to CHOICE.COM. 
  466.  
  467. If INSTALL.BAT detects that you're running Windows NT/2000/XP, it will automatically install CHOICE.EXE to your Windows directory (usually \WINNT). (If you're running Windows 95/98/Me and CHOICE.COM seems to be missing, INSTALL.BAT will instead install CHOICE.COM to \WINDOWS.)
  468.  
  469. If you're running Windows XP and INSTALL.BAT gives you errors every time you reach one of the menus, the problem is likely that a straight DOS version of CHOICE.COM is somewhere on your path. Even when CHOICE.EXE is installed in the Windows directory (\WINNT), if INSTALL.BAT finds CHOICE.COM, it will use CHOICE.COM instead of CHOICE.EXE. We want INSTALL.BAT to use CHOICE.EXE, which is compatible with Windows XP.
  470.  
  471. Check your Windows directory (usually \WINNT) as well as your System directory (\WINNT\SYSTEM32). If you find CHOICE.COM (as opposed to CHOICE.EXE), remove it. Also, if you downloaded an earlier version of this utility that included only CHOICE.COM, make sure that CHOICE.COM is not located in the top level installation directory (a copy is included in the \CHOICE sub-directory, but that's OK). In other words, make sure that there is no chance that CHOICE.COM will be used. On Windows XP, you should be using CHOICE.EXE instead.
  472.  
  473. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  474. About the PGP Signature Files
  475. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  476.  
  477. I make available PGP signatures (as detached sig files) for all of the downloadable file on my web site. These PGP signature files have the extension .SIG. You don't have to download the PGP sig files (or my PGP public keys) in order to use IE-SPYAD or the other files and utilities that I make available. The PGP sigs are digital signatures for the main download files that PGP users can use to verify the integrity and origin of the download files. If you don't use PGP, they won't be of much use to you. 
  478.  
  479. If you're interested in learning more about PGP, check some of the links on this page:
  480.  
  481.      https://netfiles.uiuc.edu/ehowes/www/info5b.htm
  482.  
  483. -------
  484. Updates
  485. -------
  486.  
  487. The IE-SPYAD Restricted zone list is regularly updated. You can download updated versions of IE-SPYAD from the same page where you downloaded your original copy of IE-SPYAD. 
  488.  
  489.    https://netfiles.uiuc.edu/ehowes/www/resource.htm
  490.  
  491. That page lists the last time that IE-SPYAD was updated. I usually try to update IE-SPYAD at least once a month, though I often update more frequently.
  492.  
  493. When IE-SPYAD is updated, the entire file is updated (there's no separate update file). Simply download the updated IE-SPYAD.ZIP or .EXE file from the Download section on the IE-SPYAD download page. When you unpack the file that you downloaded, you'll notice that IE-ADS.REG (the installer) and IE-ADS-UNINST.REG (the uninstaller) both have new file dates.
  494.  
  495. To install an updated version of IE-SPYAD, uninstall the old version of IE-SPYAD by using the IE-ADS-UNINST.REG in the main IE-SPYAD installation directory. Then import the new IE-ADS.REG from the main installation directory.
  496.  
  497. There is no special forum, newsgroup, or web board for IE-SPYAD. I do hang out regularly in the following newsgroups and forums, however, and you can often find folks talking about IE-SPYAD (and other things related to privacy & security) in these places:
  498.  
  499.    DSLR/BBR Security Forum
  500.    http://www.dslreports.com/forum/security,1
  501.    http://www.broadbandreports.com/forum/security,1
  502.  
  503.    GRC Discussion Groups
  504.    http://grc.com/discussions.htm
  505.  
  506.    Wilders Security Privacy Software Forum
  507.    http://www.wilderssecurity.com/index.php?board=20
  508.  
  509. I periodically announce updates to IE-SPYAD and AGNIS (my other main block list) in the DSLR/BBR forum, the Wilders forum, and the GRC "LatestVersions" newsgroup (grc.news.latestversions).
  510.  
  511. -----------------
  512. License Agreement
  513. -----------------
  514.  
  515. By installing and using the IE-SPYAD "Restricted sites" list and/or the INSTALL.BAT installation utility, you acknowledge that you have read and agreed to the terms and conditions outlined in the "License Agreement," copies of which are included at the end of this ReadMe as well as in the LICENSE.TXT file included with this distribution package.
  516.  
  517. ------------------------
  518. Tutorials & Translations
  519. ------------------------
  520.  
  521. IE-SPYAD users from around the world have produced tutorials (with screenshots) and translations of key IE-SPYAD documentation. Here's a list of the tutorials and translations that I know of:
  522.  
  523.    How to Install and Update IE Spyad for Internet Explorer
  524.    http://www.windowsforum.org/forum/index.php?showtopic=6640
  525.    
  526.    Using IE-Spyad to enhance your privacy and security 
  527.    http://www.bleepingcomputer.com/forums/index.php?showtutorial=53
  528.    
  529.    IE-SPYAD (Italian)
  530.    http://home.datacomm.ch/winzozz/howes.htm
  531.    
  532.    Manual for installering og brug af IE-spyad (Danish)
  533.    http://www.spywarefri.dk/iespyad.manual.htm
  534.    
  535.    IE-SPYAD (Japanese)
  536.    http://higaitaisaku.web.infoseek.co.jp/iespyad.html
  537.    
  538.    IE-SPYAD (Japanese)
  539.    http://www.forest.impress.co.jp/article/2004/04/05/iespyad.html
  540.    
  541.    IE-SPYAD Manual (Japanese)
  542.    http://www.geocities.jp/iespyad_japanese_manual/table_of_contents.html
  543.  
  544.  
  545. ==============
  546. Using IE-SPYAD
  547. ==============
  548.  
  549. Now that you've installed the IE-ADS.REG file, you may be wanting more information about how the ad blocking and privacy protection techniques of this file works.
  550.  
  551. What follows is a short FAQ (Frequently Asked Questions) list for IE-ADS.REG.
  552.  
  553. ----------------------------------
  554. What is the Restricted sites zone?
  555. ----------------------------------
  556.  
  557. Briefly, the Restricted sites zone in Internet Explorer contains a list of sites that must follow very strict rules of behavior when you surf to them with Internet Explorer (Netscape Navigator/Communicator does not use the Restricted sites zone). You can specify the sites that are put into the Restricted sites zone as well as the policies those sites must follow.
  558.  
  559. By setting the policies for the Restricted sites zone to a very high level of security, we can ensure that any web sites added to the Restricted sites zone cannot do certain things which could compromise your privacy and security -- e.g., place "cookies" on your hard drive; use Java, Active-X, or scripting; install programs behind your back, etc., etc.
  560.  
  561. The Restricted sites zone allows you to set policies to govern the use of browser technologies and features which can be used by web sites to threaten your security and privacy. These threats include such things as:
  562.  
  563.    * ActiveX controls
  564.    * Java applets
  565.    * JavaScript
  566.    * cookies
  567.    * download and installation of desktop items
  568.    * use of email address as anonymous FTP password
  569.    * "User data persistence"
  570.  
  571. If you followed the instructions in this ReadMe to install IE-ADS.REG, then you:
  572.  
  573.    1. added a long list of known ad/spy servers to the Restricted sites zone
  574.    
  575.    2. set the security policies of the Restricted sites zone to a very safe level
  576.  
  577. By adding all those ad/spy servers to the Restricted sites zone, you have prevented them from engaging in all sorts of nasty behavior when you visit web sites that may use those servers to present banner advertisements. In short, the Restricted sites zone protects your privacy with advertisers by placing your browser on a "short leash" whenever it communicates with those ad/spy servers.
  578.  
  579. --------------------------------------
  580. How can I tell if IE-SPYAD is working?
  581. --------------------------------------
  582.  
  583. When you visit web sites, look in the bottom right hand corner of Internet Explorer, where you will see a small icon telling you which Security zone ("Internet," "Trusted," "Restricted") applies to that site.
  584.  
  585. Try pointing your browser to this web site:
  586.  
  587.    http://www.doubleclick.com
  588.  
  589. If the Restricted sites zone of Internet Explorer is doing its thing (using the information from IE-ADS.REG), then you should see a red icon in the bottom right hand corner of Internet Explorer indicating that doubleclick.com falls in the Restricted sites zone.
  590.  
  591. Occasionally, you will hit sites which fall solely in the Restricted sites zone, as in our example above. More often, though, you'll simply see a "Mixed" zone. If you visit a page which uses banner advertisements served up by one of the ad servers in the Restricted sites zone, you will likely see the icon in the bottom right hand corner of Internet Explorer turn to a "Mixed" zone, meaning that most of the page belongs to one zone (probably the Internet zone), but that the site is drawing some information (banner ads) from one or more of the ad servers in the Restricted sites zone. 
  592.  
  593. ----------------------------------
  594. I'm still seeing ads on web pages. 
  595. Why isn't it working?
  596. ----------------------------------
  597.  
  598. IE-ADS.REG cannot cause Internet Explorer to start blocking ads. You will still see ads on web pages after loading IE-ADS.REG. By placing all those servers and domains into the Restricted sites zone, however, IE-ADS.REG does prevent those servers and domains from doing certain types of things with your web browser, like placing cookies or using JavaScript.
  599.  
  600. If you're interested in blocking ads so that you don't even see them, there are any number of solutions out there, including the use of a HOSTS file, or use of one of the many programs that exist to block ads. For more information about these ad blocking solutions, see these two web pages at my web site:
  601.  
  602.    https://netfiles.uiuc.edu/ehowes/www/soft8.htm
  603.    https://netfiles.uiuc.edu/ehowes/www/soft8a.htm
  604.  
  605. --------------------------
  606. I'm still getting pop-ups. 
  607. Why isn't it working?
  608. --------------------------
  609.  
  610. IE-SPYAD can reduce the number of pop-ups that you see at web pages. Unfortunately, it cannot entirely eliminate them. Pop-ups can be launched from web pages in a number of different ways. IE-SPYAD will block some but not all of them.
  611.  
  612. If you want to completely eliminate pop-ups, you ought to look into a dedicated pop-up blocker. You can find a list of them on this page:
  613.  
  614.    https://netfiles.uiuc.edu/ehowes/www/soft8.htm#PopUps
  615.  
  616. ---------------------------------------------------
  617. Now that I've installed IE-SPYAD, I'm getting these 
  618. ActiveX warnings? Why am I getting these errors?
  619. ---------------------------------------------------
  620.  
  621. Once you add IE-SPYAD's list of sites and domains to your Restricted sites zone, you may start receiving pop-up notifications from Internet Explorer when you visit certain web sites, even though the web site itself isn't in your Restricted sites zone. That notification usually reads:
  622.  
  623.      "Your current security settings prohibit ActiveX controls on this page. 
  624.      As a result, the page may not display correctly."
  625.  
  626. These notifications are related to IE-SPYAD's additions to your Restricted sites zone. That may not be immediately apparent if the main web site you're visiting doesn't fall in the Restricted sites zone. 
  627.  
  628. The "error" that you're seeing isn't really an "error" -- it's simply Internet Explorer's way of telling you that some element of the web page attempted to use ActiveX controls but couldn't because the content source fell within the Restricted sites zone. You'll see that while using IE-SPYAD. It doesn't necessarily indicate a problem; in fact, it really indicates that IE-SPYAD is doing it's job. Unfortunately, there's no way to turn that warning off without changing the settings for ActiveX controls in the Restricted sites zone.
  629.  
  630. If that third-party content is absolutely essential for the web page you're viewing, there are ways to identify which entry in IE-SPYAD is causing the problem. See the "How can I tell which entry is causing a problem with a web site?" question below for more information.
  631.  
  632. -------------------------------------------------
  633. Now that I've installed IE-SPYAD, some web sites
  634. are classified as being in a "Mixed" zone? Why is 
  635. that happening?
  636. -------------------------------------------------
  637.  
  638. A "Mixed" zone icon (found in the bottom right-hand corner of Internet Explorer) means that the web site or web page you're visiting is drawing content from multiple sources, some of which fall in the Restricted sites zone. Here's what's happening: 
  639.  
  640. Many web sites and web pages are built from content that's drawn from several different sources. Those sources may include not only the web site or page that you're visiting, but third-party advertisers. If you access a web page that's using content drawn from an advertiser or crapware pusher that's in the Restricted sites zone, then Internet Explorer will classify that content (but not necessarily the entire web page) as falling within the Restricted sites zone.
  641.  
  642. Since the content is being drawn from multiple sites in multiple zones, Internet Explorer can't classify the site as merely "Restricted" or "Trusted" or "Internet" -- such would present a misleading picture of the web site's content.  That's why you'll sometimes see Internet Explorer labeling a page as "Mixed," instead of "Internet" or "Trusted" or "Restricted." A "Mixed" zone web page is drawing content from mutliple sources that fall within different zones.
  643.  
  644. -------------------------------------------
  645. How can I see which domains or servers have
  646. been added to the Restricted sites zone?
  647. -------------------------------------------
  648.  
  649. There are two ways to view the list of servers or domains which IE-ADS.REG puts in the Restricted sites zone.
  650.  
  651. First, you can view the list of sites BEFORE installing IE-ADS.REG by opening IE-ADS.REG in a simple text editor like Notepad. .REG files are, in reality, merely text files formatted for use by REGEDIT.EXE, a utility which edits and manages the Windows Registry (which is itself a vast storehouse of information about your Windows configuration).
  652.  
  653. To open IE-ADS.REG in Notepad, simply right-click on the file and select "Edit" from the context menu that pops up. You can enable or disable domains in this .REG file by editing the entries. For more info on editing and customizing IE-ADS.REG, please see the question below, "How can I customize IE-ADS.REG?"
  654.  
  655. Second, you can view the list of domains and servers after they have been added to the Restricted sites zone. In other words, you can see what domains and servers are actually in the Restricted sites zone at any one time. To do so:
  656.  
  657.    1. Open "View" or Tools," then "Internet Options," 
  658.       then click the "Security" tab.
  659.    
  660.    2. Select the Restricted sites zone and then click 
  661.       "Sites." A list of all the domains in the 
  662.       Restricted sites zone will appear.
  663.  
  664. You can remove domains or servers from this "Sites" list. For more info on removing sites from the Restricted sites zone "Sites" list, see the next question, "Now that I've installed..."
  665.  
  666. ------------------------------------------
  667. One of the web sites that I normally visit 
  668. isn't working right. How can I remove it 
  669. from the Restricted sites zone?
  670. ------------------------------------------
  671.  
  672. Some web sites might require your browser to "play nice" with a server from a domain that has been placed in the Restricted sites zone. For example, a web site might complain that it can't place a "cookie" on you hard drive, or that it can't use Java, and that it needs to do one of these things in order for the page to work. Perhaps you try to launch a streaming audio file by clicking on a link, and the link doesn't appear to work. 
  673.  
  674. If you trust the web site, you can try removing the offending domain entry from the Restricted sites zone:
  675.  
  676.    1. Identify which domain (e.g., cnn.com or 
  677.       doubleclick.com) is being restricted.
  678.  
  679.       Note that web pages can draw content from
  680.       multiple sources, including third party
  681.       sources. See the next question for tips
  682.       for identifying the specific entry that
  683.       might be causing you problems with a web
  684.       site.
  685.    
  686.    2. Open "View" or Tools," then "Internet Options," 
  687.       then click the "Security" tab.
  688.    
  689.    3. Select the Restricted sites zone and then click 
  690.       "Sites." A list of all the domains in the 
  691.       Restricted sites zone will appear.
  692.    
  693.    4. Scroll down until you find the offending 
  694.       entry and click "Remove."
  695.    
  696.    5. Click "OK" to accept your changes.
  697.    
  698.    6. Clear your "Temporary Internet Files" (on 
  699.       the "General" page of "Internet Options").
  700.    
  701.    7. Click "OK" to close the "Internet Options" 
  702.       settings box.
  703.    
  704.    8. Now try reloading the page.
  705.  
  706. Note that you might have to pay very close attention to the web page to figure out which domain is being restricted.
  707.  
  708. -------------------------------------
  709. How can I tell which entry is causing 
  710. a problem with a web site?
  711. -------------------------------------
  712.  
  713. Web pages can draw content from multiple sources, including third party sources. Thus, for example, you might visit www.cnn.com and encounter a widget on that page that doesn't work. But that widget isn't being drawn from cnn.com (which isn't even IE-SPYAD). In this case, you'll have to identify the sources for the content on cnn.com's home page. It's likely that the widget is being pulled from some third-party source (say, doubleclick.net) that IS in IE-SPYAD's list of Restricted domains and servers. If you can identify the source for content that isn't working, you can then remove the entry which is causing the problem from the Restricted sites zone.
  714.  
  715. It can be a bit tricky to identify all the sources for a web page's content. One good tip-off that a web page is drawing content from multiple sources is the "Mixed" zone icon that you might see in the bottom right-hand corner of Internet Explroer. A "Mixed" zone means that a web page is drawing content from multiple sources which fall into different zones. One of those sources is likely in the Restricted sites zone. 
  716.  
  717. There are several ways to identify all the sources for a web page's content:
  718.  
  719. 1. Info on the page itself
  720.  
  721. Hover your mouse over images (esp. banner ads) and other links and watch the bottom band of Internet Explorer, which previews the sites which are linked to. You can also right-click on images and look at the "Properties" for those images. Either method will provide some indication as to where page content is being drawn from.
  722.  
  723. 2. The IE6 Privacy Report
  724.  
  725. In Internet Explorer 6.0, go "View" >> "Privacy Report." The Privacy Report gives you a rundown of "Web sites with content on the page." 
  726.  
  727. 3. Personal firewall logs
  728.  
  729. Most personal firewalls provide logging of some sort, and you can look through your firewall's logs to get some indication of the sources for a page's content. 
  730.  
  731. 4. View the HTML source
  732.  
  733. Go "View" >> "Source" to open the HTML source for a page. Looking through HTML can be a pain, but it does reveal all the sources for page content. Note: if the site uses frames, you'll have to open the framed page separately (right click on the framed page, then "Open Frame in New Window"). Then you can "View" >> "Source."
  734.  
  735. It's not always difficult to track down the specific entry in the Restricted sites zone that's causing a web site not to work, but sometimes it does require some patience. 
  736.  
  737.  
  738. ================================
  739. About IE-SPYAD's List of Entries
  740. ================================
  741.  
  742. ------------------------------------------------
  743. How do you decide what sites to add to IE-SPYAD?
  744. ------------------------------------------------
  745.  
  746. There's a short answer to this question and a longer answer. Here's the short answer.
  747.  
  748. I build IE-SPYAD and AGNIS (my block lists for AtGuard, Norton Internet Security, and Outpost) from several sources of information:
  749.  
  750.    1. discussions in the SpywareInfo Forums 
  751.       (http://www.spywareinfo.com/forums/);
  752.  
  753.    2. discussions in other forums that specialize in
  754.       privacy and security issues, esp. the topic of 
  755.       "spyware";
  756.  
  757.    3. "spyware" reference sites:
  758.  
  759.       and.doxdesk.com:     http://www.doxdesk.com/parasite/
  760.       CounterExploitation: http://cexx.org/adware.htm
  761.       Kephyr.com:          http://www.kephyr.com/
  762.       PestPatrol:          http://www.pestpatrol.com/
  763.       Spyware Guide:       http://www.spywareguide.com/
  764.  
  765.    4. the latest additions to "anti-spyware" programs such as:
  766.  
  767.       SpyBot Search & Destroy: http://spybot.safer-networking.de/
  768.       Ad-aware:                http://www.lavasoft.de/
  769.       SpywareBlaster:          http://www.javacoolsoftware.com/spywareblaster.html
  770.  
  771. I also draw on information gathered in the course of my own web surfing. I not only pay attention to the actions of web sites that I visit (by carefully inspecting those web pages, their HTML sources, and my personal firewall's logs), but I keep abreast of current tech news from such sites as CNET (http://www.news.com.com) and Wired News (http://www.wired.com/news/).
  772.  
  773. The sites are domains that are added to IE-SPYAD are associated with:
  774.  
  775.    * commercial advertisers (that serve up banner ads and pop-ups/pop-unders)
  776.  
  777.    * crapware/adware pushers (that deliver adware, spyware, homepage hijackers,
  778.      or other unwanted, intrusive web applications and widgets)
  779.  
  780. I do tend to err on the side of caution. If a site or domain is primarily associated with delivering advertising or unwanted web applications, I will add it to IE-SPYAD's list of Restricted sites. Commercial advertisers have a bad history of escalating the means and methods they're willing to use to deliver advertising and crapware to users' systems (and their privacy policies are completely malleable, representing almost no protection at all to web surfers).
  781.  
  782. For a more complete discussion of the reasons that sites and domains might be included in IE-SPYAD, see the following web page:
  783.  
  784.    Targeting & Inclusion Policy
  785.    https://netfiles.uiuc.edu/ehowes/www/target-policy.htm
  786.  
  787. ~~~~~~~~~~~~~~~~~
  788. The Longer Answer
  789. ~~~~~~~~~~~~~~~~~
  790.  
  791. AGNIS and IE-SPYAD are built from the same basic block list. Users of IE-SPYAD and AGNIS often ask, "Where do you get your information to add new entries to AGNIS or IE-SPYAD?" The answer to that question isn't a simple one, and what follows is a somewhat detailed explanation.
  792.  
  793. I get my info from a number of different sources:
  794.  
  795. 1) Other block lists
  796.  
  797. IE-SPYAD and AGNIS were originally based on Stephen Martin's old HOSTS file (http://www.smartin-designs.com/), but Stephen Martin no longer updates or supports his HOSTS file. 
  798.  
  799. I do occasionally look at other block lists that folks have built for web filtering programs. I go through those lists, looking for new domains that are primarily associated with advertisers, marketers, and crapware pushers. I then visit those domains to verify that they are in fact used by marketing and advertising outfits. I do not blindly dump new sites or domains into IE-SPYAD and AGNIS -- I pick and choose.
  800.  
  801. Many of these other block lists aren't maintained very well, so it's rare that I find much of anything that I didn't already have.
  802.  
  803. 2) SpywareInfo Support Forums 
  804.  
  805. Mike Healan's SpywareInfo hosts several important discussion forums:
  806.  
  807.    http://www.spywareinfo.com/forums/
  808.  
  809. ...where people with crapware problems can seek help. In particular, the "Spyware and Hijackware Removal Support" forum is esp. useful. Several other forums now specialize in troubleshooting crapware problems for users as well:
  810.  
  811.    Lavasoft Support Forums
  812.    http://www.lavasoftsupport.com/
  813.  
  814.    cexx.org Discussion Boards
  815.    http://boards.cexx.org/index.php?
  816.  
  817.    ComputerCops.biz Forums
  818.    http://www.computercops.biz/forums.html
  819.  
  820.    Net-Integration Forums
  821.    http://forums.net-integration.net/
  822.  
  823.    Tech Support Guy Forums
  824.    http://forums.techguy.org/
  825.  
  826. ...to name only the most prominent ones.
  827.  
  828. Users regularly bring system logs generated with HijackThis! and StartupList (both available from http://www.spywareinfo.com/~merijn/ ) into these forums for troubleshooting advice. Those logs (and the discussions that result from them) are invaluable for identifying new sources of spyware/adware/hijackware.
  829.  
  830. 2) Other Crapware Reference Sites
  831.  
  832. I constantly comb through several well-known crapware reference sites for leads on new forms of crapware and the outfits that distribute them:
  833.  
  834.      and.doxdesk.com
  835.      http://www.doxdesk.com/parasite/
  836.      
  837.      CounterExploitation
  838.      http://cexx.org/adware.htm
  839.  
  840.      Kephyr.com
  841.      http://www.kephyr.com/
  842.      
  843.      PestPatrol (Safersite)
  844.      http://www.pestpatrol.com/
  845.      http://www.safersite.com/
  846.      
  847.      Spyware Guide
  848.      http://www.spywareguide.com/
  849.  
  850. All five of the above sites keep excellent data about spyware, adware, hijackers, and dialers, including distribution and uninstallation information.
  851.  
  852. 4) Anti-Spyware Program Updates
  853.  
  854. I monitor the updates to programs such as:
  855.      
  856.      Ad-aware
  857.      http://www.lavasoft.de/
  858.  
  859.      SpywareBlaster 
  860.      http://www.javacoolsoftware.com/spywareblaster.html
  861.      
  862.      SpyBot Search & Destroy
  863.      http://security.kolla.de/
  864.  
  865. ...looking for new forms of crapware. SpyBot Search & Destroy is esp. useful because of the included .NFO files that contain detailed info on the programs it targets. Occasionally, all I'll get is the name of a program or direct marketing outfit -- some digging in Google turns up the rest.
  866.  
  867. 5) News Stories
  868.  
  869. Direct marketers and crapware pushers are often desperate to get their names in front of the public in order to attract sales and investors. Thus, major tech media outlets such as:
  870.  
  871.      CNet
  872.      http://news.com.com/
  873.      
  874.      IDG
  875.      http://www.idg.net/
  876.      
  877.      Wired.com 
  878.      http://www.wired.com/news/
  879.      
  880.      ZDNet
  881.      http://www.zdnet.com/
  882.  
  883. ...(to name a few) regularly carry stories about direct marketing outfits and crapware pushers, esp. those who are doing things new and noteworthy. The online technology sections for newspapers such as:
  884.  
  885.      New York Times
  886.      http://www.nytimes.com/
  887.      
  888.      San Francisco Chronicle
  889.      http://www.sfgate.com/
  890.      
  891.      San Jose Mercury News
  892.      http://www.bayarea.com/mld/mercurynews/
  893.      
  894.      Washington Post
  895.      http://www.washingtonpost.com/
  896.  
  897. ...are also helpful in this regard.
  898.  
  899. 6) Discussion forums
  900.  
  901. I monitor privacy & security oriented forums such as:
  902.  
  903.      DSLR/BBR Security forum
  904.      http://www.dslreports.com/forum/security,1
  905.      http://www.broadbandreports.com/forum/security,1
  906.      
  907.      Wilders.org
  908.      http://www.wilderssecurity.com/
  909.      
  910.      GRC's newsgroups
  911.      http://grc.com/discussions.htm
  912.  
  913. ...as posters often provide useful info about and pointers to new forms of advertising and crapware.
  914.  
  915. 7) Web sites of direct marketers themselves
  916.  
  917. I spend a good amount of time going through the web sites of known advertisers and crapware pushers themselves. You'd be surprised what a little digging can turn up. When I visit a direct marketer's web page, I look at the HTML source as well as the following sections of the web site (if they exist):
  918.  
  919.   * About Us (Our Company)
  920.   * Partners
  921.   * Privacy Policy
  922.   * Products
  923.   * Services
  924.   * History
  925.   * Demos
  926.   * Contact Us
  927.  
  928. I'm looking for affiliated/related web sites, names of products and services, names of partners/affiliates, etc. Esp. in the case of adult-oriented companies, the network of relationships can be quite complicated.
  929.  
  930. I'll often follow up by doing searches within Google (which can be a more trustworthy/reliable source of info than the marketers and crapware pushers themselves). Occasionally I stumble across web sites that yield a "mother load" of links to direct marketers and crapware pushers. This is esp. true of web sites targeted towards webmasters (and adult site webmasters), as such web sites often include handy indices of direct marketing networks, technologies, partnering programs that webmasters might be interested in.
  931.  
  932. A lot of this is just persistence and following one link to another, looking through the HTML source for web pages, or taking the name of a marketing outfit and digging for info in Google.
  933.  
  934. 8) My own web surfing
  935.  
  936. I monitor my firewall logs and track down new entries based on info that I find there. I pay attention to what's happening at web pages that I visit. I've even been known to drop all my "defenses" and deliberately go trolling for crapware and other obnoxious direct marketing gimmicks at dodgy web sites.
  937.  
  938. If I come across an unfamiliar program, I'll download it and inspect it. I unpack .CAB files when necessary, and look at the Properties and Digital Signatures for each file. I also look at installer .INF files for clues as to the origin or author of the program. Again, often all it takes is a name that I can plug in to Google.
  939.  
  940. ---
  941.  
  942. So, there's no one source for the information that feeds into AGNIS and IE-SPYAD. It comes from a lot of different places.
  943.  
  944. -------------------------------------
  945. Why can't you make sure that IE-SPYAD 
  946. doesn't block normal, harmless stuff?
  947. -------------------------------------
  948.  
  949. If I could find some way that IE-SPYAD would never cause anyone any problems, I would do it. Unfortunately, there's no easy way to build a block list that will be 100% problem-free for everyone. Block lists are fairly blunt instruments, and when thousands of users with thousands of different preferences and surfing habits are using a block list, problems will inevitably arise.
  950.  
  951. Adding a site or domain to IE-SPYAD always involves decisions, and these decisions can be difficult for several reasons.
  952.  
  953. | 1. There's no easy way to distinguish "dangerous" |
  954. |    web sites from "innocuous" ones.               |
  955.  
  956. People sometimes ask me why I include sites and domains in IE-SPYAD that they don't regard as "dangerous," thus getting in the way of "normal internet activities." Classifying web sites as "dangerous" or "innocuous" isn't as easy as it might first sound, though. 
  957.  
  958. Doubleclick.net, for example, would seem to be an obvious candidate for the Restricted sites zone. If doubleclick.net doesn't qualify as a domain worthy of putting in the Restricted sites zone, then nothing does. Yet, I've received emails from folks who were having problems accessing content on gaming sites because of the doubleclick.net entries. Those gaming sites (all completely legitimate and innocuous) were forcing users to download game content through doubleclick.net. Should doubleclick.net then be removed from IE-SPYAD?
  959.  
  960. Another example is the GAIN (Gator Advertising Information Network) network and all of its affiliates. Many folks consider Gator "spyware," yet plenty of folks like Gator. Should Gator be removed?
  961.  
  962. If there were any easy way to distinguish between "only seriously dangerous rogue sites" (i.e., sites that everyone would want blocked) and "non-dangerous" sites (sites that only some people want blocked), life would be easy. But it isn't. That means that you may encounter sites in IE-SPYAD that cause you problems and whose inclusion in IE-SPYAD you may disagree with. As things stand, the best I can do is:
  963.  
  964.    * look at sites on a case by case basis (as I do now); 
  965.    
  966.    * keep a "Not for Everyone" section for problematic sites 
  967.      likely to cause lots of folks headaches (as you'll find 
  968.      now in IE-SPYAD);
  969.    
  970.    * look into problems with sites as they come up (as I do in 
  971.      several online forums and via email on a regular basis). 
  972.  
  973. Unfortunately, privacy and security online involve tradeoffs with convenience. That's true of any privacy and security solution, whether we're talking about IE-SPYAD, a tightly configured Internet zone, other web filtering solutions (which almost all rely on block lists), a HOSTS file, firewalls, anti-virus/anti-trojan solutions, crypto software -- you name it, there are trade-offs. There will never be a point at which privacy and security won't come at the expense of "normal internet activities," because what counts as "normal internet activities" will always vary from person to person. The best that can be done is attempt to minimize those tradeoffs as much as possible.
  974.  
  975. | 2. B2B companies complicate the picture. |
  976.  
  977. There is a particular kind of B2B-oriented company on the Internet that is becoming increasingly prevalent -- namely, companies that provide internet services and content for other companies and web sites. Web surfers and online consumers may directly encounter this "third-party" content and these "third-party" services while visiting web sites which have contracted out for such services and content. Many of these types of companies supply streaming media applets and online support chat widgets to e-commerce sites.
  978.  
  979. The grand-daddy of this type of company is Akamai, a load-distribution service that serves up content for client web sites. Other examples of such companies include:
  980.  
  981.    CameoCast/CameoOne
  982.    CenterSpan
  983.    Chaincast
  984.    PrumulGate/DelFin Project
  985.    EyeWonder
  986.    Hiwire Networks
  987.    Ibsys.com
  988.    ifilm
  989.    InstaContent
  990.    InstantService
  991.    ipix
  992.    Kontiki
  993.    LivePerson
  994.    Netopia (eCare/Timbuktu)
  995.    Prospero
  996.    Pulse3d
  997.    Red Swoosh
  998.    QuickFlicks
  999.    SpaceSea
  1000.    StreamMagic/Fordale/DownloadWare
  1001.    Unicast
  1002.    Viewpoint
  1003.  
  1004. We're also starting to see companies that specialize in IP (intellectual property) management, DRM (digital rights management), and content protection. Such companies include:
  1005.  
  1006.    BandLink
  1007.    CDilla/Macrovision
  1008.    CleverContent
  1009.    ContentAuditControl
  1010.  
  1011. These companies are becoming increasingly aggressive in pushing web applications and other widgets onto end users' systems.
  1012.  
  1013. And, finally, there is a unique class of companies that provide applications and networking solutions to ISP's (internet service providers).
  1014.  
  1015.    BroadJump
  1016.    IpInsight
  1017.    Tioga Systems
  1018.  
  1019. These ISP-service companies (for lack of a better term) often supply their ISP clients with software that can be installed on end users' system, turning those users' internet connections into direct marketing and content delivery vehicles.
  1020.  
  1021. These types of companies (is there a handy term for them?) are always difficult to classify, because in some cases they may supply completely legitimate content for client web sites. In other cases they may serve up advertising and unwanted, intrustive, "drive-by-download" web widgets.
  1022.  
  1023. I examine each of these companies on a case-by-case basis, though the decisions that I make are never easy and should never be regarded as final.
  1024.  
  1025. | More Information |
  1026.  
  1027. IE-SPYAD is only one of several block lists that I build. The others are AGNIS (for AtGuard and Norton Internet Security) and AGNIS for Outpost (for Agnitum's personal firewall). IE-SPYAD and all versions of AGNIS are built from a common source of entries, though there are differences between the two lists. Most notably, IE-SPYAD does not incorporate any URL fragments such as "/ad_server". In fact, when updating, I build the AGNIS lists first.
  1028.  
  1029. If you'd like more information about the entries included with IE-SPYAD, you can download AGNIS, which includes a "full" list that serves as a kind of "master list" for all of my block lists. 
  1030.  
  1031.    https://netfiles.uiuc.edu/ehowes/www/resource.htm#AGNIS
  1032.  
  1033. The "full-original" AGNIS list (AG-ADS-ORG.REG, located in the \ORG sub-dir of the AGNIS installation directory) is an editable/viewable .REG file in which all the entries are broken down into sections (advertisers, crapware, et al). That "full-original" AGNIS block list should give you a good idea of how I classify and think about the sites and domains that I've included in IE-SPYAD.
  1034.  
  1035. | If You Do Have a Problem with an Entry... |
  1036.  
  1037. If you do run into a problem with an entry in IE-SPYAD that is causing you difficulties with a web page that you frequently visit, please contact me and let me know:
  1038.  
  1039.    eburger68@myrealbox.com
  1040.  
  1041. In your email, please tell me what entry is causing the problem (if you know). Also, if you have an example web page where I can see the problem in action, send along the URL.
  1042.  
  1043. I can't guarantee that the entry that is causing you problems will be removed from IE-SPYAD, but I will take a look at the information you provide and consider a course of action. I'm human, and I have been known to make mistakes. In cases where an entry clearly has no connection with a direct marketing company or crapware pusher, I'm happy to remove the entry, esp. if it's one that is likely to cause many users problems.
  1044.  
  1045. -----------------------------------------------
  1046. How do you create IE-SPYAD from the AGNIS list?
  1047. -----------------------------------------------
  1048.  
  1049. IE-SPYAD is only one of the "block lists" that I offer from my web site. The other is AGNIS (https://netfiles.uiuc.edu/ehowes/www/resource.htm#AGNIS), which was originally created for AtGuard and Norton Internet Security, but has since been ported for use in Norton Personal Firewall 2003, Agnitum Outpost, and AdShield. 
  1050.  
  1051. When updating my block lists, I build the original AGNIS list for AtGuard/NIS first. Indeed, it serves as a kind of "master list" for all of my other lists, including IE-SPYAD. All of the changes you see listed in the "Additions & Changes to AGNIS & IE-SPYAD" (https://netfiles.uiuc.edu/ehowes/www/res/list-changes.txt) are organized by the categories that are used in the "full-original" AGNIS list, which you can find in the \ORG directory after you unpack AGNIS (look for the files AG-ADS-ORG.REG or NIS-ADS-ORG.REG). 
  1052.  
  1053. Once the "full-original" AGNIS list has been updated, I build the updated version of IE-SPYAD. Although the IE-SPYAD IE-ADS.REG file does use some categories which are similar to the categories you find in AGNIS, there aren't as many. So how do I decide what categories to place sites and domains in when I build the IE-SPYAD list? Basically, what I do is convert or translate the many categories you find in AGNIS to the more basic categories in IE-SPYAD.
  1054.  
  1055. Here's a table that explains the conversion process:
  1056.  
  1057.  
  1058.    AGNIS Category                IE-SPYAD Category         Explanation
  1059.    --------------                -----------------         -----------
  1060.      
  1061.    EMAIL NASTIES           |
  1062.    BIG AD DOMAINS          |
  1063.    MISC AD DOMAINS         |
  1064.    CRAPWARE DOMAINS        |-->  MAIN                       All of these AGNIS categories
  1065.    DIALERS                 |                                are added to the MAIN section
  1066.    MISC SERVERS            |                                w/ the exception of IP addresses
  1067.      
  1068.    ADULT NETWORKS\SERVICES |-->  ADULT NETWORKS\SERVICES    identical categories
  1069.      
  1070.    ADULT HOSTING           |-->  ADULT HOSTING              identical categories
  1071.      
  1072.    NOT FOR EVERYONE        |-->  NOT FOR EVERYONE           identical categories
  1073.      
  1074.    REMOVED                 |-->  REMOVED                    identical categories
  1075.      
  1076.    PHRASES                 |
  1077.    PREFIXES                |-->  n/a (discarded)            IE-SPYAD has no equivalents
  1078.    WEB BUGS                |                                as IE cannot handle URL
  1079.    HYBRIDS                 |                                fragments such as these
  1080.  
  1081.  
  1082. There is one category in IE-SPYAD for which there is no comparable one in AGNIS: IP ADDRESS RANGES. Internet Explorer handles IP address ranges differently in the Registry from standard domain names. So, I put all IP addresses in a separate category in IE-SPYAD so that they can be updated and maintained more easily.
  1083.  
  1084. There are several other minor differences between the AGNIS and IE-SPYAD lists that I won't bother discussing here -- most of these differences come down to entry formatting issues.
  1085.  
  1086. If you're seriously interested in how I classify web sites and build the IE-SPYAD list, I would urge you to download AGNIS (https://netfiles.uiuc.edu/ehowes/www/resource.htm#AGNIS) and take a look at one of the "full-original" lists in the \ORG sub-dir.
  1087.  
  1088. ====================
  1089. Customizing IE-SPYAD
  1090. ====================
  1091.  
  1092. -------------------------------
  1093. How can I customize IE-ADS.REG?
  1094. -------------------------------
  1095.  
  1096. The Restricted sites for Internet Explorer takes the form of a .REG file -- a Windows Registry file. .REG files are, in reality, merely text files formatted for use by REGEDIT.EXE. As such, they can be edited using any simple text editor like Windows Notepad.
  1097.  
  1098. To open the Restricted sites(IE-ADS.REG) in Windows Notepad, right-click on IE-ADS.REG file and select "Edit" from the context menu that pops up. IE-ADS.REG should open right up in Notepad. If this doesn't work, try opening Notepad from the "Start" menu, navigating to the appropriate directory or folder through "Open," and opening IE-ADS.REG that way (you'll have to tell Notepad to look for "*.* - All Files" first). 
  1099.  
  1100. If you edit IE-ADS.REG in a text editor like Notepad, you will not only be able to see the entries that will be added to the Restricted sites zone in Internet Explorer, but you will be able to add or modify entries. 
  1101.  
  1102. Here's a quick introduction to the syntax of the entries in the IE-ADS.REG file: 
  1103.  
  1104. To add this entry...
  1105.  
  1106.    .doubleclick.com/
  1107.  
  1108. ...into our currently loaded ad block list, we would need an entry in the IE-ADS.REG file that looks like this...
  1109.  
  1110.    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
  1111.    Internet Settings\ZoneMap\Domains\doubleclick.com]
  1112.    "*"=dword:00000004
  1113.  
  1114. Note that there are TWO lines here separated by a carriage return. The first, which is "wrapped" in this example (and will "wrap" when you open IE-ADS.REG), is...
  1115.  
  1116.    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
  1117.    Internet Settings\ZoneMap\Domains\doubleclick.com]
  1118.  
  1119. The first part specifies the key location in the Registry where Windows will store this entry. The second part specifies the "key name" (doubleclick.com). All parts are separated by backslashes ( \ ).
  1120.  
  1121. The second line contains the "key value"...
  1122.  
  1123.    "*"=dword:00000004
  1124.  
  1125. ...which assigns doubleclick.com to the Restricted sites zone.
  1126.  
  1127. As explained above, the NOT FOR EVERYONE section includes a number of entries which are not enabled by default. These entries are "disabled" (and will not be added to your ad block list) because they have been "remarked out" with a semi-colon and space ( ;  ). Note that there are TWO sets of semi-colon and space: one for the "key name" (the first line), and one for the "key value."
  1128.  
  1129. Thus, to enable the following "disabled" entry...
  1130.  
  1131.    ; [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
  1132.    Internet Settings\ZoneMap\Domains\msid.com]
  1133.    ; "*"=dword:00000004
  1134.  
  1135. ...you would edit the entry to look like...
  1136.  
  1137.    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
  1138.    Internet Settings\ZoneMap\Domains\msid.com]
  1139.    "*"=dword:00000004
  1140.  
  1141. ...save your changes in Notepad, and then merge the .REG file into your Registry by double-clicking on it.
  1142.  
  1143. The examples we've looked at so far involve simple domains like msid.com or doubleclick.com. When dealing with specific servers like reg.bluemountain.com, however, IE-ADS.REG uses one additional line. Here's the complete entry for a server like reg.bluemountain.com (which is "disabled" here):
  1144.  
  1145.    ; [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
  1146.      Internet Settings\ZoneMap\Domains\bluemountain.com]
  1147.    
  1148.    ; [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
  1149.      Internet Settings\ZoneMap\Domains\bluemountain.com\reg]
  1150.    ; "*"=dword:00000004
  1151.  
  1152. The first line here specifies a "key name" for the domain itself, but doesn't specify a "key value." The second and third lines specify a second, subordinate "key name" for the specific server as well as a "key value." Once we specify a "key name" for a domain without a "key value," we can add any number of subordinate "key names" and "key values" for specific servers from this same domain. Thus, for yahoo.com we have...
  1153.  
  1154.    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
  1155.    Internet Settings\ZoneMap\Domains\yahoo.com]
  1156.    
  1157.    ; [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
  1158.    Internet Settings\ZoneMap\Domains\yahoo.com\eur.rd]
  1159.    ; "*"=dword:00000004
  1160.    
  1161.    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
  1162.    Internet Settings\ZoneMap\Domains\yahoo.com\geo]
  1163.    "*"=dword:00000004
  1164.  
  1165. Note that the first server specific entry for eur.id.yahoo.com is "disabled," while the second entry for geo.yahoo.com is "enabled."
  1166.  
  1167. ------------------------------------------
  1168. Why is there a "Not for Everyone" section?
  1169. ------------------------------------------
  1170.  
  1171. Some popular web sites and domains may cause problems for some folks if those sites and domains are put into the Restricted sites zone. Still other users may actually want to put those sites and domains into the Restricted sites zone. The "Not for Everyone" section is an attempt at some sort of compromise. The domains in that section are grouped by domain for easy reference.
  1172.  
  1173. Most (but not all) sites and domains in the "Not for Everyone" section are disabled by default. Disabled entries are preceded by a semi-colon (;), as in this example:
  1174.  
  1175.   ; RemindU
  1176.   ; -------
  1177.  
  1178.   ; [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet
  1179.   Settings\ZoneMap\Domains\upromise.com]
  1180.   ; "*"=dword:00000004
  1181.  
  1182. In other words they're commented out. You don't have to remove those lines in order to prevent IE-SPYAD from adding upromise.com to the Restricted sites zone because RegEdit will ignore those lines in the first place. That's what happens when you comment out lines -- they're ignored. 
  1183.  
  1184. Users who want to add those disabled sites and domains to the Restricted sites zone can edit the appropriate entries in the "Not for Everyone" section. I describe how to "enable" those entries in the section just above.
  1185.  
  1186. I got the idea for the "Not for Everyone" section from Stephen Martin's old HOSTS file, which included an identically named section. Indeed, you'll find that most of the sites and domains in his "Not for Everyone" section have made it into mine.
  1187.  
  1188. ---------------------------------------
  1189. How can I save my customizations to the
  1190. "Not for Everyone" section?
  1191. ---------------------------------------
  1192.  
  1193. Some IE-SPYAD users like to customize the "Not for Everyone" section, enabling many of the entries in that section that are disabled by default. The question they encounter is this: how can they preserve their customizations across installations of IE-SPYAD? In other words, do they need to customize the "Not for Everyone" section every time a new version of IE- SPYAD is released?
  1194.  
  1195. The answers: yes, you can preserve your customizations across installations of IE-SPYAD; no, you do not need to customize every single new version of IE-SPYAD.
  1196.  
  1197. First, remember that the uninstaller (IE-ADS-UNINST.REG) is built from the installer (IE- ADS.REG). Entries that are disabled in the installer are also disabled in the uninstaller. Thus, unless you customize the uninstaller and enable the same entries, any entries you enabled in the installer will NOT be uninstalled when you run the uninstaller. In other words, any entries you enable from the "Not for Everyone" section will remain in the Restricted sites zone even after you use the uninstaller because those entries are still disabled in the uninstaller (unless you've enabled them). For more information on how the IE-ADS.REG and IE-ADS-UNINST.REG files work, see the "How can I customize IE-ADS.REG?" section above.
  1198.  
  1199. Second, even though your customizations will be preserved across new installations of IE- SPYAD, you might want to save a copy of your customizations. Here's how to do it:
  1200.  
  1201. 1. Create a new .REG file
  1202.  
  1203.    Simply pop open Notepad, add the following as the first line of the file:
  1204.  
  1205.       REGEDIT4
  1206.  
  1207.    ...and save the file as a .REG file -- example: MY-PREFS.REG.
  1208.  
  1209. 2. Open IE-SPYAD
  1210.  
  1211.    Right-click on the latest IE-ADS.REG file that you got with IE-SPYAD,
  1212.    and select "Edit" from the context menu. IE-ADS.REG will open in
  1213.    Notepad (.REG files are just plain text files).
  1214.  
  1215. 3. Copy the "Not for Everyone" section
  1216.  
  1217.    Highlight, copy, and then paste the "Not for Everyone" section from
  1218.    IE-ADS.REG over to your new custom .REG file. Make sure you paste
  1219.    the "Not for Everyone" section at least two lines under the REGEDIT4
  1220.    line, which is the first line of your custom .REG file. Once you've 
  1221.    copied that section over, you can close IE-ADS.REG.
  1222.  
  1223. 4. Customize, customize, customize
  1224.  
  1225.    Enable all the entries you want in your custom .REG file by removing
  1226.    the semi-colon ( ; ) and space in front of each entry. Thus, to enable 
  1227.    the following "disabled" entry...
  1228.  
  1229.       ; [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
  1230.       Internet Settings\ZoneMap\Domains\msid.com]
  1231.       ; "*"=dword:00000004
  1232.  
  1233. ...you would edit the entry to look like...
  1234.  
  1235.       [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
  1236.       Internet Settings\ZoneMap\Domains\msid.com]
  1237.       "*"=dword:00000004
  1238.  
  1239. 5. Save your changes in Notepad
  1240.  
  1241. That's it. You now have a custom .REG file that contains your own personalized "Not for Everyone" section. If you haven't already merged your customizations into the Registry, do so now by double-clicking on it. (Don't worry about duplicate entries between IE-ADS.REG and your custom .REG -- any duplicates will simply be overwritten in the Registry.)
  1242.  
  1243. Normally you won't have to use this custom .REG file. If you completely clear the Restricted sites zone, or if you completely reinstall Windows, hoeever, this custom .REG file will allow you to add your custom-enabled entries back into the Restricted sites zone quickly.
  1244.  
  1245. Note that the procedure outlined above for creating a customized "not for Everyone" file works only for customizations in which you *enable* entries that are disabled by default in IE-ADS.REG. If you wish to create a customized "Not for Everyone" section that will DISABLE entries that are enabled by default in IE-SPYAD's IE-ADS.REG, see the next section.
  1246.  
  1247. -------------------------------------
  1248. How can I save my "disabled" entries?
  1249. -------------------------------------
  1250.  
  1251. Although I try to ensure that the entries included in IE-SPYAD don't break popular web sites, it's simply impossible to meet the needs of every last user. Thus, there may be entries in IE-SPYAD's Restricted sites list that you don't want added to your Restricted sites zone. The problem, of course, is that every time you install an updated version of IE- SPYAD, those entries will be added back into the Restricted sites zone, forcing you to remove them all over again. Fortunately, there is a way around this hassle: create your own custom uninstaller, or "exclude list."
  1252.  
  1253. The idea behind a custom uninstaller or "exclude list" is to create a custom .REG file that uninstalls entries from the Restricted sites zone that you don't want in that zone. You can use you custom uninstaller every time you update IE-SPYAD, instead of removing those problematic entries one at a time by hand. 
  1254.  
  1255. Here's how to create a custom uninstaller:
  1256.  
  1257. 1. Create a new .REG file
  1258.  
  1259.    Simply pop open Notepad, add the following as the first line of the file:
  1260.  
  1261.       REGEDIT4
  1262.  
  1263.    ...and save the file as a .REG file -- example: MY-PREFS.REG.
  1264.  
  1265. 2. Open IE-SPYAD
  1266.  
  1267.    Right-click on the latest IE-ADS.REG file that you got with IE-SPYAD,
  1268.    and select "Edit" from the context menu. IE-ADS.REG will open in
  1269.    Notepad (.REG files are just plain text files).
  1270.  
  1271. 3. Find & copy all the problematic entries
  1272.  
  1273.    Locate the entry for each domain or site that's causing you headaches
  1274.    and which you never want to see in the Restricted sites zone. Thus,
  1275.    if llzz.com shouldn't be in the Restricted sites zone, you would find
  1276.    and copy...
  1277.  
  1278.       [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
  1279.       Internet Settings\ZoneMap\Domains\11zz.com]
  1280.  
  1281.    ...over to your new custom uninstaller .REG file. Ignore the...
  1282.  
  1283.       "*"=dword:00000004
  1284.  
  1285.    ...which you see immediately under the main entry. And be sure
  1286.    to paste your copied entries at least two lines under the 
  1287.    REGEDIT4 line which leads off your custom uninstaller .REG file.
  1288.  
  1289.    Once you've copied all the problematic entries, close IE-ADS.REG.
  1290.  
  1291. 4. Edit your custom .REG file
  1292.  
  1293.    .REG files can be used to remove keys from the Registry as well as
  1294.    add them. To turn your new .REG file into one which removes or
  1295.    uninstalls entries from the Restricted sites zone, you need to
  1296.    make a small change to each of the entries you copied over from
  1297.    IE-ADS.REG. Add a hyphen ( - ) to the front of each entry, so that
  1298.    it looks like this:
  1299.  
  1300.       [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
  1301.       Internet Settings\ZoneMap\Domains\11zz.com]
  1302.  
  1303.    That hyphen ( - ) instructs the Windows Registry Editor (REGEDIT.EXE)
  1304.    to remove that entry from the Registry, not add it. (If no such entry
  1305.    is in the Regsitry, the line is ignored.)
  1306.  
  1307. 4. Save your changes
  1308.    
  1309.    Once you've edited every entry in the manner described above, save your
  1310.    changes and close Notepad.
  1311.  
  1312. You've now created a custom uninstaller or "exclude list." After you merge a new version of IE-SPYAD's IE-ADS.REG into the Registry, simply merge your uninstaller afterwards. That uninstaller will remove all the problematic entries you don't want to see in the Restricted sites zone.
  1313.  
  1314. -----------------------------------
  1315. Why are there two "Adult" sections?
  1316. -----------------------------------
  1317.  
  1318. There are two "Adult" sections:
  1319.  
  1320.    * Adult Networks/Services
  1321.  
  1322.      This section target advertising networks, referrers, counters, and
  1323.      other direct marketing sites that primarily serve "adult" web sites.
  1324.  
  1325.    * Adult Hosting
  1326.  
  1327.      This section targets large hosting networks for adult sites.
  1328.  
  1329. You'll also find some porn-related sites in the "Main" section; those sites are known sources of crapware, homepage hijacking, or other malicious activity.
  1330.  
  1331. The purpose of IE-SPYAD is to put restrictions on obnoxious advertisers, marketers, and crapware pushers, not to block pornography or other content which some users may find offensive or objectionable. The problem with so many porno sites, however, is that they often use incredibly aggressive, even dangerous, direct marketing tactics. Moreover, web surfers can easily get sucked into these sites and domains quite unwittingly and unintentionally (and no, I'm not joking here -- it happens).
  1332.  
  1333. I've included a large number porno sites and domains precisely because of the aggressive direct marketing that these sites and domains often use, not because I feel that the content that they serve ought to be blocked. Indeed, I take no position whatsoever on the content that you may find on those sites.
  1334.  
  1335. Still further, because I don't want to be understood as somehow offering a porno blocking tool, I've deliberately segregated porno sites into the "Adult" sections (like Stephen Martin's old "Adult" HOSTS file) so that users who may want to use those sites without restrictions can easily remove the appropriate entries.
  1336.  
  1337. Please note that there used to be a "Adult Domains (Misc)" section in IE-SPYAD, which contained a large number of "run-of-the-mill" porn sites. That section has now been moved to a separate file, which you can find in the \ADULT sub-directory of the main IE-SPYAD installation directory.
  1338.  
  1339. ----------------------------------------------------
  1340. What happened to the "Adult Domains (Misc)" section?
  1341. ----------------------------------------------------
  1342.  
  1343. On April 26, 2003, most "run-of-the-mill" adult domains, previously classified under the section "Adult Domains (Misc.)," were removed from the main IE-SPYAD and AGNIS block lists. The reasons for this action are several:
  1344.  
  1345. * Overly Large Block Lists
  1346.  
  1347.   The IE-SPYAD and AGNIS block lists were becoming incredibly large (4800 +
  1348.   domains at one point), and I became concerned that the size of these
  1349.   block lists might begin affecting the performance of the applications
  1350.   for which they were built. At least one program, AtGuard, is known to
  1351.   fail when very large block lists are used. Removing the misc. adult
  1352.   domains (about 930+ domains) gives the IE-SPYAD and AGNIS lists room
  1353.   to grow.
  1354.  
  1355. * Questions of Value
  1356.  
  1357.   The value of continuing to add these misc. adult domains was becoming
  1358.   increasingly dubious. While "run-of-the-mill" adult sites can present
  1359.   dangers to users, most of those dangers seem to take the form of spyware,
  1360.   homepage hijackers, dialers, and aggressive advertising that are pulled
  1361.   from other sources which are already covered in the main (non-adult) 
  1362.   sections of IE-SPYAD and AGNIS.
  1363.  
  1364.   Moreover, the list of potential adult domains is virtually endless and
  1365.   ever growing. Stephen Martin used to make an "Adult" HOSTS file available 
  1366.   from his site (http://www.smartin-designs.com/). That file contained
  1367.   about 31,000 unique adult domains. By contrast, at its peak the misc.
  1368.   adult domains section in AGNIS and IE-SPYAD contained about 1300.
  1369.  
  1370.   So why target those 1300 and not a different group of adult domains?
  1371.   There is (and was) no good reason, save the fact that I just happened
  1372.   to stumble upon them. But I could spend all day every day for months
  1373.   on end collecting adult sites/domains and not exhaust the potential
  1374.   supply. And the value of adding all those domains to IE-SPYAD and 
  1375.   AGNIS would still be questionable.
  1376.  
  1377. * Efficiency
  1378.  
  1379.   It seemed much more efficient to target three particular types of adult
  1380.   domains, rather than the whole lot of them:
  1381.  
  1382.      1) Adult domains that are known purveyors of 
  1383.         spyware, homepage hijackers, and porn dialers.
  1384.  
  1385.         These sites were (and are) already included in the main (non-adult)
  1386.         sections of IE-SPYAD and AGNIS.
  1387.  
  1388.      2) Adult networks & services
  1389.  
  1390.         There is an entire marketing and advertising industry on the Internet
  1391.         almost exclusively devoted to supplying adult sites with banner ads,
  1392.         counters, affiliate programs, dialers, and link exchange programs.
  1393.         (Adult sites also use the same standard counters and banner advertising
  1394.         networks that non-adult sites do.) Domains that are devoted to marketing
  1395.         and advertising for web sites on the "adult" Internet are now included
  1396.         in the "Adult Networks/Services" section in IE-SPYAD and AGNIS.
  1397.  
  1398.      3) Adult hosting sites
  1399.  
  1400.         Again, there is an entire industry on the Internet devoted to supplying
  1401.         adult web masters with hosting for the web sites and ventures, just as
  1402.         there are hosting plans for non-adult sites. These adult hosting sites 
  1403.         are now included under the section "Adult Hosting" in IE-SPYAD and AGNIS.
  1404.    
  1405.    Between the "Adult Networks/Services" and "Adult Hosting" sections, over 300
  1406.    adult-related domains are targeted. Add to those the adult domains that are
  1407.    included the main sections of IE-SPYAD and AGNIS, and the total easily goes
  1408.    over 500. Targeting those domains should provide users plenty of protection
  1409.    against rogue web sites on the Net without having to throw in potentially
  1410.    thousands of other "run-of-the-mill" adult sites that do little more than
  1411.    serve up porn. 
  1412.  
  1413. It was never my intention to target porn sites for their content alone. Rather, I targeted porn sites in IE-SPYAD and AGNIS because they tend to use incredibly aggressive direct marketing tactics. Removing misc. adult sites and instead targeting adult networks, services, and hosting sites along with known "adult" sources of "crapware" allows IE-SPYAD and AGNIS to protect users in a more efficient manner.
  1414.  
  1415. I will not be making any further additions to that "Adult Domains (Misc)" list, which is now included as a separate file. I will continue to add sites and domains to the other "Adult" sections described above and which are included in the main IE-SPYAD and AGNIS block lists.
  1416.  
  1417. I know that some users of IE-SPYAD and AGNIS may not be entirely pleased with this decision to remove the misc. adult sites from those block lists. For those users, the old "Adult Domains (Misc)" section is now available as a separate file in the \ADULT sub-directory of the AGNIS or IE-SPYAD installation directory (i.e., as a sub-directory of wherever you happened to unpack the AGNIS or IE-SPYAD package that you downloaded). 
  1418.  
  1419. For instructions on how to install those misc. adult domains, if you so choose, see the file ADULT-NOTE.TXT in the \ADULT sub-directory.
  1420.  
  1421. -------------------------------------------
  1422. What is the "IE xx.yy Special" section for?
  1423. -------------------------------------------
  1424.  
  1425. This special section exists in order to pull all "two-letter domains" that stand by themselves into one convenient section.
  1426.  
  1427. Internet Explorer treats "two-letter domains" differently than all other domains. Two-letter domains take the format xx.yy. For example:
  1428.  
  1429.    co.uk
  1430.    co.il
  1431.    x3.hu
  1432.    x0.nl
  1433.  
  1434. ...are all examples of two-letter domains. Internet Explorer treats such two-letter domains like top-level domains such as .com or .org. This has several implications:
  1435.  
  1436. 1) IE rejects two-letter domains with wild-cards ( * )
  1437.  
  1438.    Although you can add *.doubleclick.net into the Restricted sites zone,
  1439.    IE rejects *.x3.hu as invalid, just the same as it rejects *.com as
  1440.    invalid.
  1441.  
  1442.    Strangely, though, IE will accept x3.hu as valid. If you close and re-open
  1443.    the "Sites" box, though, you'll notice that IE has reformatted the entry to
  1444.    *.x3.hu, which it earlier rejected. Still worse, you cannot remove this entry
  1445.    (which IE accepted and reformatted) through the "Sites" box -- you'll have to
  1446.    remove it directly from the Registry.
  1447.  
  1448. 2) You cannot remove two-letter domains with wild-cards through the Sites box
  1449.  
  1450.    If you do add a two-letter domain to a Security zone by use of a .REG file
  1451.    (such as IE-SPYAD) or via the work-around described just above, you cannot 
  1452.    remove that entry through the "Sites" box.
  1453.  
  1454. 3) IE will use two-letter domains, but won't apply wild-cards
  1455.  
  1456.    You can add *.x3.hu (through either of the methods described above) and
  1457.    IE will apply the appropriate Security zone settings, but not to sub-domains
  1458.    from that domain. Thus, *.x3.hu in the Restricted sites zone will restrict
  1459.    http://x3.hu/ but not http://www.x3.hu/. To restrict the latter sub-domain,
  1460.    IE needs a separate entry for www.x3.hu.
  1461.  
  1462. Most two letter domains in the IE-SPYAD list are used with sub-domains (such as www.). These are:
  1463.  
  1464.    2u.ru
  1465.    4u.to
  1466.    co.il
  1467.    co.jp
  1468.    co.kr
  1469.    co.nz
  1470.    co.uk
  1471.    co.za
  1472.    fr.fm
  1473.    ne.jp
  1474.    ne.kr
  1475.    wz.cz
  1476.  
  1477. There are four two-letter domains, however, which are known purveyors of crapware and which serve content from the domain alone (e.g., http://x3.hu) as well as from sub-domains (e.g., http://adserver.x3.hu). These are:
  1478.  
  1479.    67.bz
  1480.    bb.ru
  1481.    x0.nl
  1482.    x3.hu 
  1483.  
  1484. The "IE xx.yy Special" section gathers these four special two-letter domains and all their sub-domains into one convenient section. All other two-letter domains (i.e., two-letter domains that are are always and only used in conjunction with sub-domains such as www.) are included in the regular "Main" and "Adult" sections. It is only the two-letter domains that serve content from "standalone" URLs such as x3.hu that require special attention.
  1485.  
  1486. One other note about the format of two-domains within .REG files is in order here. Standard domains with wildcards use the following format in .REG files:
  1487.  
  1488.    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet 
  1489.    Settings\ZoneMap\Domains\doubleclick.net]
  1490.    "*"=dword:00000004
  1491.  
  1492. To add sub-domains, we add a sub-key for the sub-domain, thus:
  1493.  
  1494.    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet 
  1495.    Settings\ZoneMap\Domains\doubleclick.net\www]
  1496.    "*"=dword:00000004
  1497.  
  1498. Two-letter domains won't allow that, however. The format for a "standalone" two-letter domain is:
  1499.  
  1500.    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet 
  1501.    Settings\ZoneMap\Domains\x3.hu]
  1502.    "*"=dword:00000004
  1503.  
  1504. But a sub-domain does not require a special sub-key. Thus, we use:
  1505.  
  1506.    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet 
  1507.    Settings\ZoneMap\Domains\adserver.x3.hu]
  1508.    "*"=dword:00000004
  1509.  
  1510. If you'd like to read more about Internet Explorer's peculiar behavior with respect to "two-letter" domains, see this Microsoft KB article:
  1511.  
  1512.    Q259493: Problems Adding Top-Level Domains to Zone Sites List
  1513.    http://support.microsoft.com/?kbid=259493
  1514.  
  1515. -----------------------------------------
  1516. Why is one of the AOL entries different?
  1517. Why does it have a "http"=dword:00000004?
  1518. -----------------------------------------
  1519.  
  1520. The AOL entry (free.aol.com) with the strange...
  1521.  
  1522.    "http"=dword:00000004
  1523.  
  1524.  ...has a bit of a story behind it. If you haven't heard, some AOL products (including Netscape Communicator) will add the following entry to the Internet Explorer Trusted zone behind users' backs:
  1525.  
  1526.    http://free.aol.com
  1527.  
  1528. I find this behavior obnoxious on AOL's part (basically they're making privacy and security decisions for users without asking their consent), so I specifically crafted an entry in IE-SPYAD to reverse that specific entry and throw http://free.aol.com into the Restricted zone. Again, if you look in your Registry, you'll see the difference between the normal entries:
  1529.  
  1530.    "*"=dword:00000004
  1531.  
  1532. ...and the http entry you spotted. And there actually is a functional difference at work here. The normal entries
  1533.  
  1534.    "*"=dword:00000004
  1535.  
  1536. ...will throw all URL's from the specified address/domain into the Restricted zone, not just ones that start http://. That's why I use it -- the * works as a "wild card" here. You can see the difference not only in the Registry, but also in the Internet Options Restricted Sites box. All the "normal" IE-SPYAD entries show up in the Sites box as:
  1537.  
  1538.    gserv.cnet.com
  1539.  
  1540.    ...or...
  1541.  
  1542.    *.doubleclick.net
  1543.  
  1544.    ...but that strange AOL entry shows up as:
  1545.  
  1546.    http://free.aol.com
  1547.  
  1548. I've always wondered how many people actually bothered to pop open the IE-ADS.REG file and take a look through it. I hope you've found it interesting.
  1549.  
  1550. ------------------------------------------
  1551. What is that Radlight section in IE-SPYAD?
  1552. ------------------------------------------
  1553.  
  1554. At the bottom of IE-SPYAD's .REG files you'll find a section titled "Radlight Special." Radlight is a shareware, advertising-supported CD/DVD player. Back in April of 2002, the authors of Radlight added a new, disturbing function to the Radlight installation routine: the unannounced removal of AdAware (http://www.lavasoft.de/), the popular anti-spyware utility. 
  1555.  
  1556. The "Radlight Special" section was added to IE-SPYAD (and AGNIS, my other block list) in response to Radlight's actions. Once the Radlight authors added a clear notice and warning to the Radlight installation routine about AdAware, I disabled (by "commenting out") the "Radlight Special" entries. It remains in IE-SPYAD for those users who want to enable the entries.
  1557.  
  1558. If you'd like to read more about the Radlight/AdAware controversy, see this page on my web site:
  1559.  
  1560.    https://netfiles.uiuc.edu/ehowes/www/info8.htm#aaw-rad
  1561.  
  1562.  
  1563. ==================================================
  1564. Using IE-SPYAD w/ Other Privacy/Security Solutions
  1565. ==================================================
  1566.  
  1567. ----------------------------------------------
  1568. If I use a HOSTS file, why do I need IE-SPYAD?
  1569. ----------------------------------------------
  1570.  
  1571. If you use one of the many custom HOSTS files available on the Net for ad blocking, your HOSTS file will block most ad servers before your browser ever manages to contact them, but there will be occasions when the Restricted sites zone comes in handy. Online marketers are always adding new servers to their stable of ad servers. The HOSTS file (which can be told only about individual servers --  e.g., www.doubleclick.com or ads.doubleclick.com) might not include some of these newer servers, in which case the Restricted sites zone (which can restrict whole domains -- e.g., every server at doubleclick.com) will pick them up. 
  1572.  
  1573. For example, the HOSTS file might know about the ad server adsel16.imgis.com, but if that online marketer starts using adsel66.imgis.com, HOSTS might not recognize it, letting it pass through to your browser. The Restricted sites zone, however, has been told to restrict everything from *.imgis.com (where * is a "wild card" character), and will prevent that ad server from putting a "cookie" on your hard drive once your browser does contact adsel66.imgis.com.
  1574.  
  1575. In other words, the Restricted sites zone is a kind of insurance policy. Ad servers that pass through the HOSTS file just fine will be restricted by the Restricted sites zone. 
  1576.  
  1577. The one real advantage to using the HOSTS file is that it works at the networking level, blocking ALL outbound network traffic to specified servers, whereas IE's Restricted sites zone (obviously) works only for Internet Explorer. This aspect of the HOSTS file makes it especially useful for controlling Internet access for non-web browser applications like "adware" or "spyware."
  1578.  
  1579. If you're wondering, I use BOTH, and I've never experienced any appreciable performance hit.
  1580.  
  1581. --------------------------------------------
  1582. If I use SpywareBlaster, do I need IE-SPYAD?
  1583. --------------------------------------------
  1584.  
  1585. SpywareBlaster is an excellent, free program from JavaCool that you can use to protect your privacy and security while surfing the Web with Internet Explorer. It can be downloaded from:
  1586.  
  1587.    http://www.javacoolsoftware.com/spywareblaster.html
  1588.  
  1589. SpywareBlaster has three main functions:
  1590.  
  1591. 1) SpywareBlaster can modify the Windows Registry to set the 
  1592.    "kill bit" for certain ActiveX controls associated with known 
  1593.    "spyware" programs and "homepage hijackers," preventing them 
  1594.    from being installed via "drive-by-downloads" in Internet 
  1595.    Explorer.
  1596.  
  1597. 2) Starting with version 2.50, SpywareBlaster can add domains
  1598.    of known "nasty" web sites to Internet Explorer 6.0's "Per
  1599.    Site Privacy Actions" list in order to block "spyware/tracking"
  1600.    cookies from those domains.
  1601.  
  1602. 3) Starting with version 3.00, SpywareBlaster can add sites
  1603.    to the Restricted sites zone just like IE-SPYAD. 
  1604.  
  1605. You can use all of these functions of SpywareBlaster in conjunction with IE-SPYAD, however, only the first adds any real protection above and beyond what IE-SPYAD already provides. 
  1606.  
  1607. What follows is a more detailed explanation of just how these various aspects of SpywareBlaster interact with IE-SPYAD.
  1608.  
  1609. * ActiveX "Kill Bits"
  1610.  
  1611. The ActiveX "kill bit" is useful because it targets specific, known "spyware" programs. All of these programs are already targeted by IE-SPYAD, but IE-SPYAD targets the domains they are distributed from, not the specific ActiveX controls themselves. Thus, SpywareBlaster nicely complements IE-SPYAD's "Restricted sites" list, giving you an extra layer of protection. 
  1612.  
  1613.    - IE-SPYAD prevents any "spyware" from being automatically 
  1614.      installed behind your back at certain web sites. 
  1615.  
  1616.    - SpywareBlaster prevents certain ActiveX controls from being 
  1617.      installed, no matter where you encounter them. 
  1618.  
  1619. Each method has limitations, but in used conjunction with one another they provide a strong level of protection.
  1620.  
  1621. * Cookie Blocking ("Per Site Privacy Actions")
  1622.  
  1623. SpywareBlaster's ability to block "spyware/tracking" cookies is less useful, if you're already using IE-SPYAD. Here's why:
  1624.  
  1625. 1) IE-SPYAD already targets all the domains the SpywareBlaster 
  1626.    adds to the "Per Site Privacy Actions" list. Once those domains 
  1627.    are added by IE-SPYAD to the "Restricted sites" zone, cookies 
  1628.    from those domains are already blocked. In fact, IE-SPYAD targets
  1629.    many more domains than SpywareBlaster (about 3700 at last count).
  1630.  
  1631. 2) The "Restricted sites" list takes precedence over the "Per Site
  1632.    Privacy Actions" list. Not only are the domains added by Spyware-
  1633.    Blaster to the "Per Site" list redundant, but they're ignored by
  1634.    Internet Explorer as well, because they're already listed in the
  1635.    "Restricted sites" zone once you install IE-SPYAD.
  1636.  
  1637. 3) Moreover, the "Per Site Privacy Actions" list only protects 
  1638.    against cookies from those domains; IE-SPYAD, by adding those 
  1639.    domains to the "Restricted sites" zone, protects against malicious 
  1640.    ActiveX controls, JavaScript, Java applets, and other things in 
  1641.    addition to blocking cookies from those domains.
  1642.  
  1643. 4) The "Per Sites Privacy Actions" list only appears in Internet 
  1644.    Explorer 6.0 and above. If you're using Internet Explorer 4.0, 5.0, 
  1645.    or 5.5, the "Per Sites Privacy Actions" cookies list is not available 
  1646.    (it is new to Internet Explorer 6.0). By contrast, IE-SPYAD provides 
  1647.    protection against cookies in Internet Explorer 5.0, 5.5, and 6.0 
  1648.    (Internet Explorer 4.0's cookie controls are not tied to Security 
  1649.    zones, however, so neither IE-SPYAD nor SpywareBlaster can help you 
  1650.    with cookies with that version of Internet Explorer).
  1651.  
  1652. There's no harm to using SpywareBlaster's cookie blocking function in conjunction with IE-SPYAD; there's just no unique benefit either. SpywareBlaster's protection against malicious ActiveX controls, however, is useful, and I highly recommend using it.
  1653.  
  1654. * Restricted sites
  1655.  
  1656. Javacool introduced some important new functionality into version 3.0 of his excellent (and free) SpywareBlaster: the ability to add sites to the Restricted sites zone, just like IE-SPYAD. This new functionality nicely complements SpywareBlaster's main functionality (discussed above), which is to set the "kill bits" for ActiveX controls known to be "crapware."
  1657.  
  1658. Even if you're using this new functionality of SpywareBlaster 3.0 and higher, however, there is still an added benefit to using IE-SPYAD. At the time of this writing, SpywareBlaster's Restricted sites list totaled roughly 1400 items (though that will undoubtedly grow over time). By comparison, IE-SPYAD adds roughly 8000 items to Internet Explorer's Restricted sites list, giving you protection against a vastly greater number of problematic web sites.
  1659.  
  1660. Users of both IE-SPYAD and SpywareBlaster 3.x should note that there is considerable overlap between the Restricted sites added by each. At present writing, IE-SPYAD includes all of the items covered by SpywareBlaster 3.x. Any duplicates between the two lists are simply overwritten when you install one list after the other.
  1661.  
  1662. IE-SPYAD users should be aware of what happens during the installation of IE-SPYAD, though. The recommended process for installing IE-SPYAD is to uninstall the old version and then install the new version. When you uninstall the old version, all of SpywareBlaster 3.x's Restricted sites items will be temporarily disabled because of the overlap between the IE-SPYAD and SpywareBlaster 3.x Restricted sites lists. All of those items should be re-enabled in SpywareBlaster 3.x once you install the newest version of IE-SPYAD.
  1663.  
  1664. Given that both Restricted sites lists will be changing over time, I would recommend that SpywareBlaster 3.x users occasionally check to ensure that all of SpywareBlaster 3.x's Restricted sites items remain enabled after installing IE-SPYAD.
  1665.  
  1666. One final note about the original SpywareBlaster 3.0: SpywareBlaster 3.0 was the first version of SpywareBlaster to include Restricted sites items, and there were a few problems with invalid entries in that version. Those invalid entries were removed during the installation of IE-SPYAD and then replaced with valid entries. Nonetheless, the original SpywareBlaster 3.0 still reported that about 34 items had been disabled (though those invalid items or entries were non-functional and not used by Internet Explorer even when they were enabled). 
  1667.  
  1668. Those invalid entries in the original SpywareBlaster 3.0 -- and the problem with disabled entries -- were corrected in SpywareBlaster 3.1, released a few days later. Users who have not yet upgraded to the latest version of SpywareBlaster 3.x should do so as soon as possible:
  1669.  
  1670.    http://www.javacoolsoftware.com/spywareblaster.html
  1671.  
  1672. * Conclusion
  1673.  
  1674. In conclusion, SpywareBlaster is a excellent program. It's smartly designed, easy to use, and provides strong protection against certain kinds of auto-installing crapware. Moreover, it's a kind of "passive" defense like IE-SPYAD. To use SpywareBlaster, no program need be running in the background; like IE-SPYAD, it's simply a set of Registry tweaks to prevent Internet Explorer from ever installing certain ActiveX controls.
  1675.  
  1676. SpywareBlaster and IE-SPYAD don't conflict, although they do overlap in some ways. Both IE-SPYAD and SpywareBlaster in a sense de-fang Internet Explorer, making it safer to use. IE-SPYAD targets problematic web sites and domains. SpywareBlaster targets specific ActiveX controls. SpywareBlaster doesn't make IE-SPYAD irrelevant; there are plenty of nasty sites covered in IE-SPYAD that SpywareBlaster doesn't address in any way. Nor does IE-SPYAD render SpywareBlaster unnecessary. Each has a role. In fact, I don't see any reason why you can't use both.
  1677.  
  1678. --------------------------------------------------------
  1679. If I use the SpywareGuide Blocklist, do I need IE-SPYAD?
  1680. --------------------------------------------------------
  1681.  
  1682. The SpywareGuide.com Blocklist is an ActiveX control block list that works much like SpywareBlaser (discussed just above):
  1683.  
  1684.    http://www.spywareguide.com/blockfile.php
  1685.  
  1686. Like SpywareBlaster, the SpywareGuide.com Blocklist sets the "kill bit" on known nasty ActiveX controls so that Internet Explorer will refuse to download and install them when they are encountered on web pages. The SpywareGuide.com Blocklist does not conflict with IE-SPYAD. In fact, the protection it offers nicely complements that of IE-SPYAD.
  1687.  
  1688. For a more detailed discussion of ActiveX "kill bits" and how they differ from the protection provided by IE-SPYAD, see the discussion of SpywareBlaster just above.
  1689.  
  1690. -----------------------------------------------------
  1691. If I use Spybot Search & Destroy, do I need IE-SPYAD?
  1692. -----------------------------------------------------
  1693.  
  1694. Patrick Kolla's free anti-spyware scanner Spybot Search & Destroy is an excellent anti-spyware tool that ought to be a staple of everyone's desktop:
  1695.  
  1696.    SpyBot Search & Destroy   
  1697.    http://beam.to/spybotsd 
  1698.    or http://www.safer-networking.org/ 
  1699.    or http://spybot.safer-networking.de/ 
  1700.    or http://spybot.eon.net.au/ 
  1701.  
  1702. Beyond it's anti-spyware scanning capability, Spybot offers the "Immunize" function, which does two distinct things to improve the security of Internet Explorer. When you click the "Immunize" button, it does three things:
  1703.  
  1704. 1) Spybot modifies the Windows Registry to set the "kill bit" for 
  1705.    certain ActiveX controls associated with known "spyware" programs 
  1706.    and "homepage hijackers," preventing them from being installed 
  1707.    via "drive-by-downloads" in Internet Explorer. In this, it resembles
  1708.    SpywareBlaster and the SpywareGuide.com Blocklist (both discussed
  1709.    above). 
  1710.  
  1711.    This protection against rogue ActiveX controls nicely complements 
  1712.    IE-SPYAD's Restricted sites list. For a more detailed discussion
  1713.    of ActiveX "kill bits" and how they differ from the protection
  1714.    provided by IE-SPYAD, see the discussion of SpywareBlaster above.
  1715.  
  1716. 2) Starting with version 1.3, Spybot adds domains of known "nasty" web 
  1717.    sites to Internet Explorer 6.0's "Per Site Privacy Actions" list in 
  1718.    order to block "spyware/tracking" cookies from those domains. In this
  1719.    it resembles SpywareBlaster (discussed above).
  1720.  
  1721.    While this cookie protection does not conflict in any way with IE-
  1722.    SPYAD's Restricted sites list, it offers no unqiue protection either.
  1723.    For a more detailed discussion of this cookie blocking feature and how 
  1724.    it differs from the protection provided by IE-SPYAD, see the discussion 
  1725.    of SpywareBlaster above.
  1726.  
  1727. 3) Starting with version 1.3, Spybot's "Immunize" function adds just over
  1728.    1000 sites to the Restricted sites zone, just like IE-SPYAD. For more
  1729.    information on this particular function, see below.
  1730.  
  1731. You can use all of these features of Spybot's "Immunize" function in conjunction with IE-SPYAD, however, only the first adds any real protection above and beyond what IE-SPYAD already provides.
  1732.  
  1733. * Spybot's Restricted sites (from "Immunize")
  1734.  
  1735. If you're using the "Immunize" function of Spybot Search & Destroy 1.3, you may be wondering how Spybot's Restricted sites list compares and interacts with IE-SPYAD's.
  1736.  
  1737. First, although the Spybot "Immunize" function does add sites to the Restricted sites zone like IE-SPYAD, there is still an added benefit to using IE-SPYAD. At the time of this writing, Spybot's Restricted sites list totaled roughly 1000 items (though that will undoubtedly grow over time). By comparison, IE-SPYAD adds roughly 8000 items to Internet Explorer's Restricted sites list, giving you protection against a vastly greater number of problematic web sites.
  1738.  
  1739. Second, users of both IE-SPYAD and Spybot 1.3 should note that there is considerable overlap between the Restricted sites added by each. At present writing, IE-SPYAD includes all of the valid items covered by Spybot 1.3. Any duplicates between the two lists are simply overwritten when you install one list after the other. 
  1740.  
  1741. Third, There are a few issues that can arise from this overlap during installation/uninstallation of IE-SPYAD, however. The recommended process for installing IE-SPYAD is to uninstall the old version and then install the new version. When you follow this procedure, you may encounter a few issues: 
  1742.  
  1743.    - When you uninstall the old version, almost all of Spybot 1.3 
  1744.      Restricted sites items will be temporarily disabled because 
  1745.      of the overlap between the IE-SPYAD and SpywareBlaster 3.x 
  1746.      Restricted sites lists. 
  1747.    
  1748.    - After uninstalling the old version of IE-SPYAD, though, you
  1749.      may still notice a few items left over in the Restricted
  1750.      sites list -- those are from Spybot's Restricted sites list,
  1751.      not IE-SPYAD's. You can leave them be.
  1752.    
  1753.    - Once you install the newest version of IE-SPYAD, however, 
  1754.      most of the items that were previously disabled will be re-
  1755.      enabled (re-installed). 
  1756.    
  1757.    - A small number of disabled items will not be re-installed, 
  1758.      however, and the "Immunize" panel in Spybot will report that 
  1759.      some items have been disabled. 
  1760.    
  1761.      Here's what's happening: as of this writing, there are a few 
  1762.      problems with invalid entries in Spybot's Restricted sites list. 
  1763.      Those invalid entries are removed during the installation of IE-
  1764.      SPYAD and not replaced. Because those entries are invalid, Inter-
  1765.      net Explorer does not use them and they provide no protection 
  1766.      whatsoever. Nonetheless, Spybot will report that they have been 
  1767.      disabled. 
  1768.    
  1769.      You can hit the "Immunize" button to re-enable those items, though 
  1770.      they will provide no additional protection.
  1771.  
  1772. Given that both the IE-SPYAD Restricted sites list and the Spybot Restricted sites list (from "Immunize") will be changing over time, you may see changes in the number of sites left over after uninstalling IE-SPYAD as well as the number of sites disabled (but not re-enabled) by IE-SPYAD.
  1773.  
  1774. -----------------------------------------------------
  1775. Why does HijackThis! freeze after I install IE-SPYAD?
  1776. -----------------------------------------------------
  1777.  
  1778. If run Merijn's HijackThis! (HJT) after installing IE-SPYAD, you may notice that HJT appears to "freeze" or "hang" while scanning your system. In actuality, HJT has not conked out, nor is there a problem with IE-SPYAD. What's happening is this:
  1779.  
  1780. HJT processes and scans the Registry for all Internet Explorer Security Zone entries. Internet Explorer stores entries for all security zones in the same "Domains" Registry key, and HJT scans this very same key when inspecting your system. Since IE-SPYAD adds over 7000 entires for the Restricted sites zone, HJT has a lot of entries to sort through, and that simply takes time. HJT isn't actually frozen; it's only momentarily bogged down while processing all those zone entries.
  1781.  
  1782. If you wait a bit, HJT will eventually present you with the buttons that you expect. Depending on the speed of your processor and the amount of memory your computer has, this could take a few seconds to a minute.
  1783.  
  1784. If the wait proves to be too long, then uninstall IE-SPYAD before you run HJT, and reinstall it after HJT finishes.
  1785.  
  1786. ------------------------------------
  1787. If I lock down my Internet zone, is
  1788. there any benefit to using IE-SPYAD?
  1789. ------------------------------------
  1790.  
  1791. Some Internet Explore users prefer to configure their Internet zone as tightly and restrictively as their Restricted sites zone. In effect, they're forcing web sites to abide by an "opt in" policy -- no web site gets to use things like ActiveX, JavaScript, Java, or cookies until the user has added that web site to the Trusted sites zone.
  1792.  
  1793. If you've configured your browser this way, then there's really no unique benefit to using IE-SPYAD. Your secure Internet zone already protects you against all web sites by default, not just the web sites that IE-SPYAD would add to your Restricted sites zone. IE-SPYAD won't conflict with your tightly configured Internet zone, it just won't add any unique benefit either.
  1794.  
  1795. So, is a securely configured Internet zone always the best policy or approach for every user? Should YOU be using such a configuration in Internet Explorer? 
  1796.  
  1797. Locking down your Internet zone can be an effective method of keeping IE on a short leash and ensuring that hostile sites can't do anything malicious to your computer. I use such a combination of settings myself. But for some folks, that kind of approach simply isn't viable. Some folks simply can't handle the unending stream of ActiveX warnings, broken web sites, and lost functionality that a secure Internet zone causes. Yes, you can put sites into the Trusted sites zone to allow those sites to "work" again, but many find that process annoying, cumbersome, and not practical. 
  1798.  
  1799. This problem is esp. acute for those who share a computer with others -- say, a spouse who simply refuses to be bothered with secure surfing habits and who has a penchant for visiting sites that rely heavily on JavaScript, cookies, and ActiveX controls. For those people a secure Internet zone simply isn't an option -- it isn't viable, it isn't workable, and it isn't likely to last long.
  1800.  
  1801. For those people a HOSTS file or a Restricted sites list such as IE-SPYAD is a viable alternative. These kinds of block lists make no pretensions to have covered every single malicious site out there. But such block lists can provide a strong layer of protection. That protection won't be 100% -- but then, nothing in the world of privacy and security is 100%. They provide a good measure of protection while preserving the functionality of most legitimate web sites.
  1802.  
  1803. I saw a good example of this some time ago. I got a call from a student whose computer was "misbehaving" (I get these calls from students all semester long). After cleaning a boatload of crapware off her computer, updating her virus definitions, and doing some other maintenance, I was faced with the question of what to do to secure Internet Explorer. She has two teenage daughters, neither of whom is likely to have much tolerance for broken web sites and ActiveX warnings. Moreover, even my student likely wouldn't want to deal those kinds of hassles. I know that from experience, having implemented the kind of settings Markus discusses on folks' computers only to be called back a few days later to "undo" them and "make the Internet work again." 
  1804.  
  1805. So I loaded IE-SPYAD. I explained what it was, and she seemed satisfied with that. A couple weeks later, she reported her computer was still running fine, and I've received no complaints about broken Internet sites. The protection IE-SPYAD provides on that computer isn't as great as a tightly configured Internet zone would provide, but a tightly configured Internet zone wouldn't have been tolerated on that computer for more than a day or so.
  1806.  
  1807. A secure Internet zone can be effective method for protecting yourself from malicious web sites. But it's not the only one, and for some people it simply won't be an option. Moreover, because Internet Explorer users will inevitably have a wide variety of needs and habits, no single solution will be the right one for everyone.
  1808.  
  1809.  
  1810. ==================================
  1811. Installing & Uninstalling IE-SPYAD
  1812. ==================================
  1813.  
  1814. -----------------------------------------------
  1815. Do I really need to uninstall previous versions 
  1816. of IE-SPYAD before installing a newer version? 
  1817. -----------------------------------------------
  1818.  
  1819. I often get questions about uninstalling previous versions of this ad server list for Internet Explorer (IE-ADS.REG). What follows is a short Q&A exchange on the subject.
  1820.  
  1821. > How do I figure out whether I installed the old version or not?
  1822.  
  1823. Check to see if you have a long list of sites and domains added to the Restricted sites zone. In IE: "View" or "Tools" >> "Security" >> "Restricted sites" >> "Sites..."
  1824.  
  1825. If you DON'T see a really long list of domains and servers, then you probably don't have any version of IE-ADS.REG installed. You can safely install the new version without any further ado.
  1826.  
  1827. If you DO see a long list of domains and servers, then you have SOME version of IE-ADS.REG installed. It will be hard to tell which one, though. Whatever version you have, at this point it is safest and easiest simply to uninstall whatever version is currently loaded.
  1828.  
  1829. > If I did install it, how do I uninstall it without the 
  1830. > uninstall file that would have come with the install?
  1831.  
  1832. IE-SPYAD does include an uninstaller (IE-ADS-UNINST.REG) in the main directory to which you unpacked IE-SPYAD. That uninstaller can be used to uninstall the current version of IE-SPYAD as well as all previous versions of IE-SPYAD. You can also use the IE-SPYAD Install/Uninstall Utility (INSTALL.BAT), found in the main IE-SPYAD installation directory.
  1833.  
  1834. > Do I risk causing myself some problems if I just go ahead and 
  1835. > install the new file and it turns out that I did in fact 
  1836. > install the old one and failed to uninstall it?
  1837.  
  1838. No, that really shouldn't be a problem. When I "update" the Restricted sites .REG file, it's usually the case that I just add a handful of new domains and servers without making any changes to the ones that were already in the list. When you merge the newer .REG file into the Registry, the net effect should be that the newer entries are added and the older entries are left alone.
  1839.  
  1840. The only reason that I advise users to uninstall older versions is to take care of the following situations:
  1841.  
  1842.    * If I remove domains or sites from the list (and this has happened) -- if you 
  1843.      simply add the newer list without uninstalling the older one, the sites/domains
  1844.      that I removed won't be removed from your installation.
  1845.    
  1846.    * If I correct errors (spelling, etc.) or change the syntax of certain domains 
  1847.      and their specific sub-servers to be blocked.
  1848.  
  1849. In sum, I advise users to uninstall the older version in order to ensure that what's loaded in your Registry consists of the entries from the new version and only the new version.
  1850.  
  1851. --------------------------------------------------
  1852. If I installed the optional Porn Site list, do I
  1853. need to reinstall it every time I update IE-SPYAD?
  1854. --------------------------------------------------
  1855.  
  1856. No, you only need install the optional Porn Site list once. Because that list of porn sites was moved to a separate file in the 'ADULT sub-directory, the sites in that list are no longer uninstalled automatically when you uninstall the main IE-SPYAD list. The IE-SPYAD uninstaller will not remove those entries, so they'll be preserved across installations and uninstallations of the main IE-SPYAD list. The list of porn sites remains in your Restricted sites zones until you specifically uninstall it -- either manually with the adult-uninst.reg file or automatically using the appropriate option in the INSTALL.BAT installation utility.
  1857.  
  1858. ---------------------------------------------
  1859. I uninstalled IE-SPYAD, but there are still 
  1860. hundreds of porn sites in my Restricted zone.
  1861. ---------------------------------------------
  1862.  
  1863. If you use IE-ADS-UNINST.REG and you still have hundreds of adult (porn) related sites in your Registry, the merge the ADULT-UNINST.REG in the \ADULT sub-directory. 
  1864.  
  1865. The 4/26/03 update to IE-SPYAD moved about 830 porn sites from the main IE-SPYAD installation file (IE-ADS.REG) to a separate file in the \ADULT sub-directory. Consequently, uninstallers in later versions of IE-SPYAD do not uninstall those adult sites and domains. If you missed the 4/26/03 update (with the last regular uninstaller that did remove those adult domains), you can use the ADULT-UNINST.REG uninstaller to remove those domains (if you want to).
  1866.  
  1867. To remove the remaining adult web sites, you can use the ADULT-UNINST.REG uninstaller in the \ADULT sub-directory. Simply double-click on ADULT-UNINST.REG to merge the changes into your Registry.  You can also use the IE-SPYAD Install/Uninstall Utility (INSTALL.BAT), found in the main IE-SPYAD installation directory to remove those adult web sites.
  1868.  
  1869. If you'd prefer to keep those misc. adult sites in your Restricted sites zone, then don't use the ADULT-UNINST.REG. Those sites will remain untouched. Furthermore, because the main IE-SPYAD uninstaller doesn't remove the misc. adult sites, they'll be preserved across future installations and uninstallations of IE-SPYAD. 
  1870.  
  1871. ------------------------------------------------
  1872. Isn't there an easier way to install IE-SPYAD
  1873. for multiple users with different user profiles?
  1874. ------------------------------------------------
  1875.  
  1876. Internet Explorer normally stores its zone information (including the Restricted zone sites list) in the HKEY_CURRENT_USER Registry hive. That means the Restricted zone sites list (which IE-SPYAD modifies) is particular and unique to each user. If you have multiple user profiles on each computer, you'll have to log in to every user account and install IE-SPYAD for each user (assuming you want IE-SPYAD on every user account).
  1877.  
  1878. That installation process can grow to be a hassle, especially if you're accustomed to using "fast user switching" in Windows XP. There is a way, however, to make IE-SPYAD's settings global or system-wide (applicable to all users), but making those settings global involves editing IE-SPYAD's .REG files (both IE-ADS.REG and IE-ADS-UNINST.REG). This needs to be done BEFORE installing IE-SPYAD.
  1879.  
  1880. Here's how to do it:
  1881.  
  1882.    1. Open IE-ADS.REG in Notepad
  1883.    
  1884.       Right-click on IE-ADS.REG and select "Edit" from the
  1885.       context menu that pops up.
  1886.    
  1887.    2. Do a Search & Replace
  1888.      
  1889.       Perform a search & replace. Search for this string:
  1890.      
  1891.          HKEY_CURRENT_USER
  1892.      
  1893.       ...and replace every instance of it with this string:
  1894.      
  1895.          HKEY_LOCAL_MACHINE
  1896.    
  1897.    3. Save your changes and close Notepad.
  1898.  
  1899. This search & replace changes all of IE-SPYAD's settings from user-specific settings to global, system-wide ones. You can now install IE-SPYAD as you normally would. Remember that to use IE-ADS-UNINST.REG to uninstall IE-SPYAD, you'll have to perform the same search & replace on IE-ADS-UNINST.REG before using that uninstaller file.
  1900.  
  1901. One downside to using system-wide settings is that non-administrator users in Windows NT 4.0, Windows 2000, and Windows XP may not be able to see and edit the Restricted sites list in Internet Explorer.
  1902.  
  1903. ------------------------------------
  1904. Why am I double-clicking a .REG file
  1905. in order to *uninstall* IE-SPYAD?
  1906. ------------------------------------
  1907.  
  1908. To uninstall IE-SPYAD's list of rogue web sites from the "Restricted sites" zone, you double-click the IE-ADS-UNINST.REG file, merging the contents into the Registry in just the same way as you merge IE-ADS.REG to install IE-SPYAD. If you're new to the Windows Registry and .REG files, this can seem counterintuitive. 
  1909.  
  1910. Here's what's happening:
  1911.  
  1912. A standard entry within IE-ADS.REG looks like this:
  1913.  
  1914.    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\
  1915.    ZoneMap\Domains\doubleclick.net]
  1916.    "*"=dword:00000004
  1917.  
  1918. That entry adds *.doubleclick.net to the "Restricted sites" zone. Within the Windows Registry, there is a key (named doubleclick.net) along with a value (4) that specifies what zone doubleclick.net should be added to.
  1919.  
  1920. To remove the *.doubleclick.net entry from the "Restricted sites" zone, we need to remove the key (removing the key will also remove the value). To remove the key, we merge a .REG file with the following entry:
  1921.  
  1922.    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\
  1923.    ZoneMap\Domains\doubleclick.net]
  1924.  
  1925. Note the - at the head of that entry. The - tells the Windows Registry Editor (REGEDIT.EXE) to remove the key from the Registry, not add it. Note also we don't need to specify the value, as we did when we added the key to the Registry -- removing the key removes the value associated with the key.
  1926.  
  1927. The IE-ADS-UNINST.REG uninstaller file is built directly from the IE-ADS.REG installer file. IE-ADS-UNINST.REG merely removes the same keys that IE-ADS.REG added to the Registry. 
  1928.  
  1929. One final note: no harm results from attempting to remove a non-existent key. Thus, if we removed the doubleclick.net entry ourselves through the "Internet Options" box, the Registry would NOT be damaged at all if we then attempted to remove the same entry by using a .REG file uninstaller. If the key specified in the uninstaller .REG file is not in the Registry, REGEDIT.EXE merely ignores the entry.
  1930.  
  1931. ------------------------------------
  1932. Why are some keys left behind in the 
  1933. Registry after I uninstall IE-SPYAD?
  1934. ------------------------------------
  1935.  
  1936. The IE-SPYAD uninstaller does indeed leave some keys behind in the Registry. Here's why.
  1937.  
  1938. When adding a subdomain such people.1gb.ru to the Restricted sites zone, IE-SPYAD adds a Registry entry such as the following to the Registry:
  1939.  
  1940.    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\
  1941.    Domains\1gb.ru\people]
  1942.    "*"=dword:00000004
  1943.  
  1944. Notice the sub-key \people. Internet Explorer automatically creates a "parent" key as well:
  1945.  
  1946.    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\
  1947.    Domains\1gb.ru]
  1948.  
  1949. The uninstaller removes the following:
  1950.  
  1951.    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\
  1952.    Domains\1gb.ru\people]
  1953.  
  1954. ...leaving the parent key for 1gb.ru. The entry people.1gb.ru is removed from the Restricted sites zone, but the "parent" key remains behind in the Registry. While the "1gb.ru" parent key is indeed left behind, it is not assigned to any zone and therefore will not affect browser usage if the user goes to that site. (Basically, the Registry key structure remains, but it has no zone assignment.)
  1955.  
  1956. Now, I could create an uninstaller that would remove the parent key as well, but that would mean dealing with a nasty potential problem: inadvertently removing entries that users had manually added to various zones, including the Trusted sites zone.
  1957.  
  1958. IE-SPYAD targets many sub-domains of larger domains. Users may have manually added other sub-domains to the Restricted or Trusted sites zone. If IE-SPYAD removes the "parent" key, it will remove all sub-domains, not just the sub-domains that IE-SPYAD added.
  1959.  
  1960. Since I have no way of knowing in advance what sub-domains users may have added, the safest thing for me to do is leave the parent key, and thus any sub-keys (and thus sub-domains) that the user may have created.
  1961.  
  1962. Obviously, this arrangement is not ideal, and the problem stems from the way IE adds entries to the Domains key. My choice is to leave a little clutter in the Registry yet protect users' manual zone additions, or scrub the Domains key clean and wax user's own zone entries in the process. I've chosen to play it on the safe side.
  1963.  
  1964. --------------------------------------------------
  1965. Why does IE-SPYAD add keys to HKEY_USERS\.Default?
  1966. --------------------------------------------------
  1967.  
  1968. By default IE-SPYAD adds all of its entries to the Registry hive for the "current user":
  1969.  
  1970.    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\
  1971.    ZoneMap\Domains
  1972.  
  1973. On Windows 98 and Windows Me, however, loading IE-SPYAD will cause a duplicate set of entries to appear in the "default user" Registry hive:
  1974.  
  1975.    HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Internet Settings\
  1976.    ZoneMap\Domains
  1977.  
  1978. This does not happen on Windows NT 4.0, 2000, or XP. Just why this happens on Windows 98 and Me is not known, but it appears to be the default behavior of those versions of Windows. Uninstalling IE-SPYAD through normal means should also remove the duplicate entries from the HKEY_USERS\.Default hive.
  1979.  
  1980. ---------------------------------------
  1981. Is there a forum, bulletin board, or
  1982. mailing list for questions on IE-SPYAD?
  1983. ----------------------------------------
  1984.  
  1985. Nope. I'm just one guy with a web site, and I don't anticipate setting up any kind of forum, bulletin, or mailing list for IE-SPYAD. I do hang out in several online forums, though, and you can often find folks talking about IE-SPYAD (and other things related to privacy & security) in these places:
  1986.  
  1987.    DSLR Security Forum
  1988.    http://www.dslreports.com/forum/security,1
  1989.  
  1990.    GRC Discussion Groups
  1991.    http://grc.com/discussions.htm
  1992.  
  1993.    Wilders Security Privacy Software Forum
  1994.    http://www.wilderssecurity.com/index.php?board=20
  1995.  
  1996. I periodically announce updates to IE-SPYAD and AGNIS (my other main block list) in the DSLR forum, the Wilders forum, and the GRC LatestVersions newsgroup (grc.news.latestversions).
  1997.  
  1998. The IE-SPYAD Restricted zone list is regularly updated. You can download updated versions of IE-SPYAD from the same page where you downloaded your original copy of IE-SPYAD. 
  1999.  
  2000.    https://netfiles.uiuc.edu/ehowes/www/resource.htm
  2001.  
  2002. That page lists the last time that IE-SPYAD was updated. I usually try to update IE-SPYAD several times a month, though I may update more frequently if circumstances warrant.
  2003.  
  2004.  
  2005. ==============================
  2006. Working w/ IE's Security Zones
  2007. ==============================
  2008.  
  2009. --------------------------------------
  2010. How can I identify good candidates for 
  2011. the Restricted sites zone myself? 
  2012. --------------------------------------
  2013.  
  2014. You can do a couple of things:
  2015.  
  2016. 1) Keep up with a discussion group that specializes in privacy and security. You'll often hear about questionable or problematic sites and domains in a discussion group or online forum first. Better, you'll find discussions there between knowledgeable people in which such sites and domains are picked apart in order to understand and reveal how they do what they do.
  2017.  
  2018. 2) Pay attention to the tech media. Marketers, advertisers, and other unwelcome outfits that ply their trade on the net are often desperate for press attention, and you can easily find writeups about new candidates for the Restricted zone in the wake of the media blitzes they launch to get their names in front of potential investors and customers.
  2019.  
  2020. 3) Keep an eye on your firewall's logs. If you use a firewall like AtGuard or NIS, you can access a wealth of information about what your browser is doing simply by reviewing the program's logs.
  2021.  
  2022. 4) Monitor your browser's behavior vigilantly. Your browser provides plenty of feedback about what it is doing. Learn to recognize when something new or unexpected is happening (esp. when you're visiting new sites).
  2023.  
  2024. 5) Keep IE-SPYAD updated. IE-SPYAD's list is not static; it is updated every month or so. New sites are added to its list regularly, and these sites are discovered through the methods described above.
  2025.  
  2026. -------------------------------------------------
  2027. What sites should I put in my Trusted sites zone?
  2028. -------------------------------------------------
  2029.  
  2030. What sites you choose to put in your Trusted zone involve choices that only you can make. I can offer, however, a few criteria that I use when deciding to admit a site or domain to my Trusted sites zone:
  2031.  
  2032. 1) The site/domain must have content which I consider extremely valuable or important.
  2033.  
  2034. 2) That content must be accessible only with things like JavaScript, cookies, ActiveX, Java, etc. enabled (and which are permitted only in my Trusted zone). In other words, what I want from the site must require my Trusted zone in order for it to be accessed.
  2035.  
  2036. 3) The site/domain must be well known and reputable. Generally speaking, small outfits/sites with which I'm not familiar or comfortable don't ever make it into my Trusted zone.
  2037.  
  2038. 4) The site/domain musn't blitz me with cookies, obnoxious popups, Flash animations, etc. I can handle a cookie or two if the content I receive in exchange is quality and is presented in a usable manner. If the site wants to take liberties with every browser technology known to God and man, forget it.
  2039.  
  2040. Examples: 
  2041.  
  2042. nytimes.com is in my Trusted zone so that I can read The New York Times free every day (fantastic deal, I think). The free registration and cookie required are a modest "price" to pay for daily access to one of the world's premier newspapers.
  2043.  
  2044. msnbc.com, by contrast, is not my Trusted zone (and will never be), because I can get what (little) I want from that site without having to accept the scads of cookies, the popups, and who knows what all else that they want to load me up with.
  2045.  
  2046. As I said, these are personal decisions based on your own unique judgments and assessments.
  2047.  
  2048. ------------------------------------------
  2049. What else should I know about the Security 
  2050. zones and Internet Explorer?
  2051. ------------------------------------------
  2052.  
  2053. You can use Internet Explorer's Security zones to protect your privacy in other ways as well.
  2054.  
  2055. Here are some of the other things that I do with Security zones:
  2056.  
  2057. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2058. Set the Internet zone to a high security level 
  2059. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2060.  
  2061. The Internet zone is the zone to which web sites are assigned by default. If a site or domain hasn't been explicitly added to the "Trusted" or Restricted sites zone, it is assigned to the Internet zone.
  2062.  
  2063. What I've done is set the security policies for this "default" zone highly "restricted" as well. The result:  whenever I visit a web page for the first time, its behavior will be highly restricted until I assign it to the Trusted sites zone (where the settings are more lax and forgiving). 
  2064.  
  2065. In other words, I'm NEVER unpleasantly surprised by a new site -- it must earn my trust first before I allow it to do any fancy stuff (like use Java popups or place cookies on my hard drive). In effect, I'm enforcing a kind of "Opt In" policy for web sites: I must consciously opt to allow them to use such things as cookies or JavaScript whenever I visit their sites -- they don't get to use them by default.
  2066.  
  2067. To set the Internet zone to a high level of security:
  2068.  
  2069.     1. Open Internet Explorer's "Internet Options" 
  2070.  
  2071.        Go to "Tools" (or "View") >> "Internet Options..." 
  2072.  
  2073.     2. Open the Security Settings for the Internet Zone
  2074.  
  2075.        Hit the "Security" tab. Select the Internet zone.
  2076.        Click the "Custom Level" button.
  2077.    
  2078.     3. Set Most Options to "Disable" or "High Safety"
  2079.  
  2080.        Change every entry in the "Custom Level" settings box
  2081.        for "Internet" to "Disable" (or "High safety" if "Disable"
  2082.        is not an option for a particular entry).
  2083.    
  2084.     4. Save Your Settings and Exit Internet Options
  2085.  
  2086.        Close the "Custom Level" settings box by clicking "OK." 
  2087.        Close the "Internet Options" box by clicking "OK." 
  2088.  
  2089. Keep in mind, though, that by setting your Internet zone to a highly secure level you are putting restrictions on what the web sites you visit can do. Many web sites that you visit may not "work" correctly or display properly -- some functionality will likely be disabled.
  2090.  
  2091. One thing you can do to "loosen" up the restrictions for sites that you do trust is add trusted web sites to the "Trusted sites" zone (and configure the security settings for the Trusted sites zone leniently). 
  2092.  
  2093. You can download a tool from Microsoft which will add menu items to your "Tool" or "View" menus, allowing you to quickly add sites to either your Trusted or Restricted sites zone. Grab the "Power Tweaks Web Accessories" (pwrtwks.exe) from:
  2094.  
  2095.    http://www.microsoft.com/Windows/IE/WebAccess/default.asp
  2096.  
  2097. If you'd like more detailed instructions for configuring the Internet zone securely and using Internet Explorer's Trusted sites zone, see the following step-by-step guide on my web site:
  2098.  
  2099.    Internet Explorer Privacy & Security Settings
  2100.    https://netfiles.uiuc.edu/ehowes/www/btw/ie/ie-opts.htm
  2101.  
  2102. And for a utility that will automate the whole process of locking down Internet Explorer that I just described above, you may be interested in another utility available from my web site: 
  2103.  
  2104.    Enough is Enough! 
  2105.    https://netfiles.uiuc.edu/ehowes/www/resource6.htm
  2106.  
  2107. Enough is Enough! is a lockdown utility for Internet Explorer 5 and 6. When you install Enough is Enough!, it will:
  2108.  
  2109.    * Lock down your Internet and Restricted sites zones with restrictive settings
  2110.      for dangerous options like ActiveX, Java, scripting, and a few others.
  2111.    
  2112.    * Severely restrict the use of cookies (but not completely disable them for trusted
  2113.      web sites or for single session use).
  2114.    
  2115.    * Disable several Advanced settings, including Install on Demand and Third-party 
  2116.      Browser Extensions.
  2117.    
  2118.    * Install Microsoft's IE PowerTweaks WebZone Accessory, putting two new options on
  2119.      your IE Tools menu, with corresponding buttons on your Toolbar: "Add to Trusted Zone" 
  2120.      and "Add to Restricted Zone."
  2121.  
  2122. Enough is Enough! is completely free, just like IE-SPYAD.
  2123.  
  2124. For a comparison of using IE-SPYAD vs. a securely configured Internet zone, see the section titled "If I lock down my Internet zone, is there any benefit to using IE-SPYAD?" above.
  2125.  
  2126. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2127. Make Outlook & Outlook Express to use the Restricted sites zone
  2128. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2129.  
  2130. Yes, Microsoft's two email programs both use Internet Explorer's security zones to process HTML email. HTML email (as opposed to plain text email) is often employed by direct marketers, because it allows them to use ActiveX, Java, scripting, and cookies in their email direct marketing campaigns. HTML email also opens your email client to the SAME security holes that afflict Internet Explorer.
  2131.  
  2132. Unfortunately, there is no way to turn HTML email "off" in Outlook or Outlook Express. The best you can do is put HTML email in the Restircted sites zone.
  2133.  
  2134. If you look in the Options for each program (on the menu bar), you'll find that you can set each program to use the Restricted sites zone to read HTML email, making your email experience a whole lot safer. 
  2135.  
  2136. In Outlook Express:
  2137.  
  2138.    1. Go to Tools >> Options... to open the OE Options box.
  2139.  
  2140.    2. Click to bring up the Security tab to the fore.
  2141.  
  2142.    3. Select the Restricted sites zone.
  2143.  
  2144.    4. Click "Apply," then "OK" to save your changes.
  2145.  
  2146. In Outlook:
  2147.  
  2148.    1. Go to Tools >> Options... to open the OE Options box.
  2149.  
  2150.    2. Click to bring up the Security tab to the fore.
  2151.  
  2152.    3. Select the Restricted sites zone.
  2153.  
  2154.    4. Click "Apply," then "OK" to save your changes.
  2155.  
  2156. Make sure that you set BOTH programs to use the Restricted sites zone.
  2157.  
  2158. In fact, I would highly recommend that you tell Outlook Express and Outlook to use the Restricted sites zone -- doing so just might prevent you from picking up a nasty virus or worm some day.
  2159.  
  2160. In the latest version of Outlook Express, you can actually turn off HTML rendering for HTML email that you receive. With HTML email rendering turned off, Outlook Express 6.0 w/ SP1 (which is installed by Internet Explorer 6.0 w/ SP1) will convert HTML email that you receive to plain text, making email much safer (and less annoying).
  2161.  
  2162. To turn off HTML rendering in Outlook Express:
  2163.  
  2164.    1. Open Tools >> Options..., and switch to the Read tab 
  2165.       of the Options box.
  2166.  
  2167.    2. Under "Reading Messages," check the box titled "Read 
  2168.       all messages in plain text."
  2169.  
  2170.    3. Click "Apply," then "OK" to save your changes.
  2171.  
  2172. Note that this process turns off HTML for email that you receive, not email that you send. The "HTML Settings" and "Plain Text Settings" that you see on the Send tab in the Outlook Express Options box have no effect on how Outlook Express displays HTML email that you receive from other people.
  2173.  
  2174. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2175. Clean out "cookies" regularly 
  2176. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2177.  
  2178. "Cookies" are small data "tags" that web sites leave on your hard drive to identify you and that can be used to compromise your privacy online. Advertisers and marketers are notorious for using "cookies" to track and monitor your behavior from site to site on the web. Nice, huh? 
  2179.  
  2180. Now that you've put all those ad/spy servers in the Restricted sites zone (which prevents them from placing "cookies" on your hard drive), why not clear out the "cookies" they may have already put there earlier?
  2181.  
  2182. To clear out "cookies" in Internet Explorer (Netscape keeps its "cookies" in an entirely different location)...
  2183.  
  2184.    * Go into "View" or "Tools" >> "Internet Options" and clear out 
  2185.      your "Temporary Internet Files" (hit the "Delete Files" button).
  2186.    
  2187.    * On the same tabbed page in "Internet Options," hit the "Settings..." 
  2188.      button, then the "View Files" button. What you should see are a bunch 
  2189.      of files named "Cookie:.." Go ahead and delete them. If you see a 
  2190.      "cookie" that appears to come from a web site where you've signed up 
  2191.      for special access or privileges, keep that cookie. All the rest can go, though.
  2192.    
  2193.    * Keep clicking "OK" until you're back at the main Internet Explorer window. 
  2194.  
  2195. Now that you've cleaned out those "cookies" and added that long list of advertisers to the Restricted sites zone, you shouldn't be acquiring nearly as many "cookies" as before. I'd still check back, though, and clean out any "cookies" that you don't absolutely need.
  2196.  
  2197. --------------------------------------
  2198. Where can I get more information about 
  2199. Internet Explorer Security zones?
  2200. --------------------------------------
  2201.  
  2202. First, in Internet Explorer, go to "Help" >> "Contents and Index."
  2203.  
  2204. Then, for more information on Internet Explorer's Security zone settings, see the Microsoft KB article:
  2205.  
  2206.    Description of Internet Explorer Security Zones Registry Entries (Q182569)
  2207.    http://support.microsoft.com/default.aspx?scid=kb;EN-US;q182569
  2208.  
  2209. Note that the above KB article discusses Security zone settings that are included IE 5 and and earlier. It does not discuss IE 6 specific settings (though IE 6 has many of the same settings). Moreover, the cookie options it describes are for IE 5 only.
  2210.  
  2211. You also ought to have a look at this series of articles from Windows IT Security:
  2212.  
  2213.    "Internet Explorer Security Options"
  2214.      
  2215.      Part I:   http://www.windowsitsecurity.com/Articles/Index.cfm?ArticleID=20468 
  2216.      Part II:  http://www.windowsitsecurity.com/Articles/Index.cfm?ArticleID=20622 
  2217.      Part III: http://www.windowsitsecurity.com/Articles/Index.cfm?ArticleID=20700 
  2218.      Part IV:  http://www.windowsitsecurity.com/Articles/Index.cfm?ArticleID=21026 
  2219.      Part V:   http://www.windowsitsecurity.com/Articles/Index.cfm?ArticleID=21199 
  2220.      Part VI:  http://www.windowsitsecurity.com/Articles/Index.cfm?ArticleID=21282 
  2221.  
  2222. You can find links to still more information about web browser security on this page:
  2223.  
  2224.    https://netfiles.uiuc.edu/ehowes/www/info3.htm
  2225.  
  2226. This page will point you to resources which discuss the problems with ActiveX, Java, and scripting:
  2227.  
  2228.    https://netfiles.uiuc.edu/ehowes/www/info10c.htm
  2229.  
  2230. You can find one other take on secure settings for Internet Explorer here:
  2231.  
  2232.    http://www.markusjansson.net/eienbid.html
  2233.  
  2234. If you'd like more detailed instructions for configuring the Internet zone securely and using Internet Explorer's Trusted sites zone, see the following step-by-step guide on my web site:
  2235.  
  2236.    Internet Explorer Privacy & Security Settings
  2237.    https://netfiles.uiuc.edu/ehowes/www/btw/ie/ie-opts.htm
  2238.  
  2239. And for information about Internet Explorer 6.0's new Privacy settings, which configure cookies in the Internet zone, see the links on this page:
  2240.  
  2241.    https://netfiles.uiuc.edu/ehowes/www/info2.htm
  2242.  
  2243. Finally, you can find my utilities for Internet Explorer 6.0 on this page:
  2244.  
  2245.    https://netfiles.uiuc.edu/ehowes/www/resource5.htm
  2246.  
  2247.  
  2248. ====================
  2249. Problems & Questions
  2250. ====================
  2251.  
  2252. I hope you find the IE-ADS.REG helpful in your use of Internet Explorer. If you run into serious problems with the IE-ADS.REG, and you have made every attempt to address the problem but remain stumped, I can be reached at:
  2253.  
  2254.    eburger68@myrealbox.com
  2255.  
  2256. Please keep in mind that my busy schedule may not allow me to respond immediately. I will attempt to get back to you, though, and address your questions.
  2257.  
  2258. Other helpful resources for getting answers to questions about protecting you privacy in Internet Explorer include the GRC Privacy & Security news groups, which are generously hosted by Steve Gibson of Gibson Research (GRC):
  2259.  
  2260.    http://grc.com/discussions.htm
  2261.  
  2262. ...and the DSLR Security forum:
  2263.  
  2264.    http://www.dslreports.com/forum/security,1
  2265.  
  2266. I've found the folks who hang out in these groups to be helpful, knowledgeable, passionate, and more than wise to the wiles of the marketing droids which infest the Net.
  2267.  
  2268. Finally, you might also check out my web site at The University of Illinois at Urbana-Champaign, a site which contains a bevy of links to information and software relevant to Privacy & Security on the Internet:
  2269.  
  2270.    https://netfiles.uiuc.edu/ehowes/www/
  2271.  
  2272.  
  2273. ==========================
  2274. Credits & Acknowledgements
  2275. ==========================
  2276.  
  2277. The list of servers in this IE-ADS.REG file was originally based on the HOSTS file compiled by Stephen Martin. This Restricted sites list is also based on info from:
  2278.  
  2279.    1. discussions in the SpywareInfo Forums 
  2280.       (http://www.spywareinfo.com/forums/);
  2281.  
  2282.    2. discussions in other forums that specialize in
  2283.       privacy and security issues, esp. the topic of 
  2284.       "spyware";
  2285.  
  2286.    3. "spyware" reference sites:
  2287.  
  2288.       and.doxdesk.com:     http://www.doxdesk.com/parasite/
  2289.       CounterExploitation: http://cexx.org/adware.htm
  2290.       Kephyr.com:          http://www.kephyr.com/
  2291.       PestPatrol:          http://www.pestpatrol.com/
  2292.       Spyware Guide:       http://www.spywareguide.com/
  2293.  
  2294.    4. the latest additions to "anti-spyware" programs such as:
  2295.  
  2296.       SpyBot Search & Destroy: http://spybot.safer-networking.de/
  2297.       Ad-aware:                http://www.lavasoft.de/
  2298.       SpywareBlaster:          http://www.javacoolsoftware.com/spywareblaster.html
  2299.  
  2300. I wish I could claim credit for the idea of adding a list of known advertisers, marketers, and crapware pushers to Internet Explorer's Restricted sites zone, but I can't. I first saw the idea on the "Unofficial ShieldsUp! Forum FAQ" page here:
  2301.  
  2302.    http://grc.com/cb-faq.htm#privacy-clean
  2303.  
  2304. It seemed an ingenious, straightforwrd, and obvious solution to any number of privacy and security problems with Internet Explorer. But the NASTIES.REG file was never updated beyond the initial version offered on that web page, so far as I know. That was two years ago.
  2305.  
  2306. Almost from the start I began adding my own entries to NASTIES.REG. I first posted my version of IE-ADS.REG on my web site in November of 2000 along with my AGNIS block list for AtGuard and NIS. Both were heavily based on Stephen Martin's old HOSTS file (see above). 
  2307.  
  2308. My web site has undergone dramatic expansion since those early days. Judging by the email I get, though, IE-SPYAD is still by far the most popular thing on my web site.
  2309.  
  2310.  
  2311. ------------------------------------------------
  2312.  
  2313. Date:    11/23/00, 11/11/01, 3/26/02, 4/13/02
  2314.          5/28/02, 7/13/02, 7/29/02, 10/1/02,
  2315.          10/26/02, 11/28/02, 12/22/02, 12/28/02
  2316.          3/1/03, 3/13/03, 3/16/03, 3/25/03, 
  2317.          3/29/03, 4/19/03, 4/22/03, 4/26/03,
  2318.          7/2/03, 9/28/03, 10/24/03, 10/28/03,
  2319.          11/28/03, 12/6/03, 3/21/04, 4/12/04,
  2320.          4/26/04, 6/21/04
  2321. From:    https://netfiles.uiuc.edu/ehowes/www/
  2322. Made By: Eric L. Howes (eburger68@myrealbox.com)
  2323.  
  2324. ------------------------------------------------
  2325. -------------------------------------
  2326. License Agreement: Terms & Conditions
  2327. -------------------------------------
  2328.  
  2329. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2330. COPYRIGHTS, TRADEMARKS, DISTRIBUTION, WARRANTY
  2331. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2332.  
  2333. IE-SPYAD (including the "Restricted sites" list, the INSTALL.BAT installation 
  2334. utility, and the ReadMe) is Copyright (c) 2000-2004 Eric L. Howes.
  2335.  
  2336. IE-SPYAD can be downloaded from: 
  2337.  
  2338.    https://netfiles.uiuc.edu/ehowes/www/resource.htm
  2339.  
  2340. If you distribute IE-SPYAD, please include all the files.
  2341.  
  2342. This program is free software; you can redistribute it and/or modify it under 
  2343. the terms of the GNU General Public License as published by the Free Software 
  2344. Foundation; either version 2, or (at your option) any later version.
  2345.  
  2346. This program is distributed in the hope that it will be useful, but WITHOUT 
  2347. ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS 
  2348. FOR A PARTICULAR PURPOSE.  See the GNU General Public License for more details.
  2349.  
  2350. Some files distributed with this package may not be covered by the GNU GPL. 
  2351. Those files remain the property of their original owners and are covered by 
  2352. the licenses under which they were originally distributed.
  2353.  
  2354. All trademarks are the property of their respective owners.
  2355.  
  2356. You should have received a copy of the GNU General Public License along with 
  2357. this program; see the file COPYING.  If not, write to the 
  2358.  
  2359.    Free Software Foundation
  2360.    59 Temple Place - Suite 330
  2361.    Boston, MA 02111-1307, USA
  2362.  
  2363. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2364. RESTRICTION OF FUNCTIONALITY & CONTENT
  2365. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2366.  
  2367. By installing and using the IE-SPYAD "Restricted sites" list and/or the 
  2368. INSTALL.BAT installation utility, you acknowledge that you have read,
  2369. understood, and agreed to following terms and conditions:
  2370.  
  2371. a) The IE-SPYAD "Restricted sites" list contain lists of domains and web 
  2372. sites that your web browser will use to restrict the functionality and 
  2373. content of those sites and domains when they are displayed in your web 
  2374. browser. 
  2375.  
  2376. b) By installing the IE-SPYAD "Restricted sites" list included in this dist-
  2377. ribution package, you acknowledge that it is your decision to restrict the 
  2378. functionality and content of the web sites and domains covered in the IE-SPYAD 
  2379. "Restricted sites" list -- including sites and services that may prohibit you 
  2380. from restricting their functionality and content or otherwise interfering with 
  2381. their services and software -- should you choose to use those sites, services, 
  2382. and domains. 
  2383.  
  2384. c) If you do not wish to restrict the functionality and content of certain of 
  2385. those sites, you can selectively edit the IE-SPYAD "Restricted sites" list -- 
  2386. either in its source file form or through your web browser's graphical user 
  2387. interface (GUI) -- to remove the list entries that restrict the functionality 
  2388. and content of those sites.
  2389.  
  2390. d) You agree to accept any and all legal responsibility for the consequences 
  2391. that may result from the restriction of functionality and content of the sites 
  2392. and domains covered in the IE-SPYAD "Restricted sites" list when you use those
  2393. domains and sites. 
  2394.  
  2395. e) If you have entered into contracts or agreements with the companies whose 
  2396. sites and domains are included in the IE-SPYAD "Restricted sites" list, and 
  2397. those contracts or agreements prohibit you from restricting the functionality
  2398. and content of those sites or otherwise interfering with the companies' soft-
  2399. ware or services, you agree that it is your responsibility to resolve those 
  2400. contractual obligations in a satisfactory manner.
  2401.  
  2402. ~~~~~~~
  2403. CONTACT
  2404. ~~~~~~~
  2405.  
  2406. The author of IE-SPYAD can be contacted at:
  2407.  
  2408.    eburger68@myrealbox.com
  2409.    (Eric L. Howes)
  2410.  
  2411. March 21, 2004