| 
| 
			
			 | 
		#1 | 
| 
			
			 Я уже всех знаю 
			
			
			
			Регистрация: 24.12.2007 
				Адрес: Киев (Нивки) 
				Возраст: 43 
				
					Сообщений: 231
				 
				 
	
		
			
				Спасибо 83 раз(а) в 54 постах
			
		
	 
				
				Вес репутации: 224 ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
			
			 
			
			ЯНДЕКС шпионит за вашим компьютером через Punto Switcher 3.1.1 ?! даже после полного его удаления  
		
		
		
		
		
		
		
	Такую проблематику поднимает один из блогеров в своей статье. Причиной такого заявления послужили следующие факты. Еще в процессе установки автоматического переключателя раскладки клавиатуры Punto Switcher 3.1.1 от компании Яндекс на один из компов Аутпост Файерволл сообщил, что Свичер пытается получить доступ к Фоновой Интеллектуальной Службе Передачи Файлов (Background Intelligent Transfer Service, BITS). По умолчанию эта служба стартует в автомате и используется для отправки инфы о системе и получения файлов при автообновлении. Я ответил "запретить". Более того, зная что у свитчера при установке включен режим поиска обновлений, после установки галку "искать обновления" убрал. И думал что на этом все. Я ОШИБСЯ. -------------------------------------------- Через несколько минут svchost.exe "ломанулся" по 80 порту аж на два сервера яндекса и продолжал пытаться это делать с регулярным постоянством. Само собой что я пресек попытки файерволлом, но не насовсем ( запретить доступ к сайту ххх ), а командой "блокировать однократно". Стал искать причину, перерыл весь реестр, удалил из него в ключах Свичера линки на сервера обновления и помощи яндекса. Подумал, что теперь то уж точно все и перезагрузился. ЕЩЕ РАЗ ОШИБСЯ. попытки коннекта продолжились. Полностью деинсталлировал Свитчер, стер все его хвосты с диска, прогнал очистку реестра несколькими программами, стер все из темпа. еще раз перезагрузился, считая что УЖ ТЕПЕРЬ-ТО ТОЧНО СОВСЕМ ОКОНЧАТЕЛЬНО ВСЕ! И ЕЩЕ РАЗ ОШИБСЯ!!! Попытки соединения с яндексом через svchost.exe не прекратились ДАЖЕ ПОСЛЕ УДАЛЕНИЯ пунто-свичера!!! ( г-да пунто-программеры, в приличном обществе за такие несанкционированные пользователем обращения в интернет — плюют в рожу, а уж за оставленные после ан-инсталла хвосты — вообще, канделябрами бьют !!!) полез еще раз в реестр. и таки нашел причинное место и победил. 1. Открываем Мой компьютер\Управление\Службы останавливаем службу BITS (временно или совсем запрещаем старт, учтите, что без нее не работает автообновление винды) 2. Идем в папку c:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\ удаляем два файла qmgr0.dat qmgr1.dat (можно посмотреть любым редактором — ссылка на сайты яндекса находится там) доступ к файлам блокируется процессом svchost.exe, так что используйте Unlocker Assistant или нечто подобное. (убивать свцхост процесс-киллером нельзя — начнется перезагрузка. надо именно лишь разблокировать доступ к файлам!) 3. Рестартуем BITS проверяем: файлы появятся вновь, но уже пустые, без ссылок на яндекс. проверяем результат (имеющий аутпост файерволл или нечто подобное, да увидит) — svchost.ехе больше не лезет в инет на эти сайты. 4. СУГУБО ИМХО. эта папка и два этих файла в обычном случае вообще не нужны.. во всяком случае на машине без Пунто-Свичера ничего такого нет, при том что БИТС выполняется автоматом . поэтому "для добивания шпиёна" открываем regedit ищем ключевое слово BITS_metadata и в трех местах удаляем из реестра "на фиг с пляжа" запись о таком параметре со ссылкой как раз на эту папку: c:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\ в моем реестре такого параметра ключа никогда не было и нет, на вылеченном компе теперь тоже какие еще подарочки, не удаляемые при ан-инсталле, успел подкинуть Свичер в систему ( какие-нибудь длл-ки, либ-ы, драйверы и т.д.) — пока не знаю. очень хочется надеяться, что никаких. но "Будем искать!"(с) Ну и вопросы к пунто-программерам и руководству яндекса: - зачем вам понадобилось закладывать такую гадость в Свичер? - что еще кроме собственно Свичера устанавливается в систему? - какие данные вы запрашиваете или передаете через БИТС? П.С. знаю что сейчас появилось много готовых сборок винды в которых заранее включен Свичер и люди ими пользуются. использующие такие сборки — вы тоже "в списке стукачей" яндекса. уже проверено на практике. в машине знакомого так и было. удалили по моей методе. П.П.С. Эту мою инструкцию о том как вылечить машину, я поместил на страничку Пунто-Клуба сайта ЯНДЕКС в ответ на вопрос одного из пользователей, зачем Свичер лезет в интернет. ОНА НЕ ПРОВИСЕЛА НА САЙТЕ ЯНДЕКСА И ПЯТИ МИНУТ!!! даже без ответа типа, "спасибо за найденную ошибку в нашей программе, в ближайшее время она будет исправлена". мой вывод: вполне возможно, что ЭТО все-таки НЕ ОШИБКА, а СКРЫТАЯ ФУНКЦИЯ программы Punto-Switcher от компании Яндекс! и ЯНДЕКСУ или его заказчику НЕ НУЖНО, ЧТОБЫ ЛЮДИ ЗНАЛИ КАК ОТКЛЮЧИТЬ ЭТУ ФУНКЦИЮ!!! А вот из другого источника Конечно, маловероятно, что Яндекс – крупная и авторитетная компания - пойдет на то, что будет использовать Punto Switcher для выкачки конфиденциальной информации пользователей. Однако из комментария пресс-службы Яндекса следуют, что компания таки получает посредством Punto Switcher некоторую информацию о пользователе: Для проверки обновлений и отправки статистической информации в продуктах Яндекса используется служба BITS, разработанная Microsoft и входящая в стандартную поставку операционной системы Windows. Модуль обновления продукта ставит в BITS две задачи – отправить статистику и проверить обновление. BITS пытается выполнить задачи по мере возможности – наличию интернета и по таймеру. Приложение этот процесс не контролирует. При отправке статистики модуль передает Яндексу следующую информацию: тип операционной системы, версию приложения и идентификатор программы. При запросе обновлений модуль передает идентификатор программы. В случае, описанном в статье, автор внес изменения в реестр и удалил приложение. Это привело к тому, что Punto Switcher более не мог управлять своими задачами в BITS, в результате чего они подвисли – их стало некому удалить, и они не были выполнены, так как автор блокировал запросы в сеть. Соответственно, BITS пытался выполнить эти задачи снова и снова. По-умолчанию он пробует их выполнить в течение 14 дней. И, тем не менее, остается открытым вопрос: почему Punto Switcher собирает подобную информацию и отсылает ее в Яндекс без ведома пользователя?  | 
| 
		 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		#2 | 
| 
			
			 О чём молчу.. 
			
			
			
				
			
			Регистрация: 01.03.2007 
				Адрес: Prospect of tha Truth 
				
				
					Сообщений: 2,123
				 
				 
	
		
			
				Спасибо 645 раз(а) в 408 постах
			
		
	 
				
				Вес репутации: 284 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
			
			 
			
			это конечно-же дико удручает, но копатся в реестре лень..
		 
		
		
		
		
		
		
			
				__________________ 
		
		
		
		
	Believe it or not, the bus can swim!  | 
| 
		 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		#3 | 
| 
			
			 Меня уважают 
			
			
			
				
			
			Регистрация: 30.07.2008 
				Адрес: Мордор, 3-я ул. Строителей, д. 5 
				Возраст: 49 
				
					Сообщений: 891
				 
				 
	
		
			
				Спасибо 417 раз(а) в 233 постах
			
		
	 
				
				Вес репутации: 240 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
			
			 
			
			Я за яндексом давно замечал агрессивную (мягко говоря) рекламу. 
		
		
		
		
		
		
			Ставишь какую-нибудь мелочь, а она не ставится без установки е№аного яндекс-бара. 
				__________________ 
		
		
		
		
	Best regards /Garry/  | 
| 
		 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		#4 | 
| 
			
			 Меня уважают 
			
			
			
				
			
			Регистрация: 28.02.2007 
				Адрес: Киев 
				
				
					Сообщений: 694
				 
				 
	
		
			
				Спасибо 90 раз(а) в 53 постах
			
		
	 
				
				Вес репутации: 276 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
			
			 
			
			итересно, юзаю пантосвичер... проверю свой комп. 
		
		
		
		
		
		
		
		
			наверника у гугла тоже есть подобная хрень, если даже хром или гугл мапс установить, в комплекте идет гугл апдейтер и висит напостой в задачах Последний раз редактировалось Dark; 15.09.2010 в 13:51.  | 
| 
		 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		#5 | 
| 
			
			 Меня уже все знают 
			
			
			
				
			
			Регистрация: 24.02.2010 
				Адрес: Cyberashram 
				Возраст: 58 
				
					Сообщений: 354
				 
				 
	
		
			
				Спасибо 95 раз(а) в 74 постах
			
		
	 
				
				Вес репутации: 201 ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
			
			 
			
			Да!!! Увидел!!!! 
		
		
		
		
		
		
		
	![]() ![]() ![]() И чем эту тварь побороть??? Посоветуйте плиз  | 
| 
		 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		#6 | 
| 
			
			 Меня уважают 
			
			
			
				
			
			Регистрация: 28.02.2007 
				Адрес: Киев 
				
				
					Сообщений: 694
				 
				 
	
		
			
				Спасибо 90 раз(а) в 53 постах
			
		
	 
				
				Вес репутации: 276 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
			
			 | 
| 
		 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		#7 | 
| 
			
			 Меня уважают 
			
			
			
				
			
			Регистрация: 19.03.2007 
				
				Возраст: 37 
				
					Сообщений: 551
				 
				 
	
		
			
				Спасибо 168 раз(а) в 105 постах
			
		
	 
				
				Вес репутации: 244 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
			
			 
			
			Если у вас паранойя или просто для успокоения души, на хабре перевили замечательный комикс: 
		
		
		
			Ссылка на статью  | 
| 
		 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| Поблагодарили Connors'a: | 
| 
			
			 | 
		#8 | 
| 
			
			 Меня уже все знают 
			
			
			
				
			
			Регистрация: 24.02.2010 
				Адрес: Cyberashram 
				Возраст: 58 
				
					Сообщений: 354
				 
				 
	
		
			
				Спасибо 95 раз(а) в 74 постах
			
		
	 
				
				Вес репутации: 201 ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
			
			 | 
| 
		 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		#9 | 
| 
			
			 Меня уважают 
			
			
			
				
			
			Регистрация: 30.07.2008 
				Адрес: Мордор, 3-я ул. Строителей, д. 5 
				Возраст: 49 
				
					Сообщений: 891
				 
				 
	
		
			
				Спасибо 417 раз(а) в 233 постах
			
		
	 
				
				Вес репутации: 240 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
			
			 
			
			Я вообще в файрволе стараюсь подавлять излишнюю демократию. Например - вот не%уй делать в интернете установленному фотошопу. Нехрен мой нормальный честно сгенерированный ключ браковать. ))
		 
		
		
		
		
		
		
			
				__________________ 
		
		
		
		
	Best regards /Garry/  | 
| 
		 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		#10 | 
| 
			
			 Меня уже все знают 
			
			
			
				
			
			Регистрация: 24.02.2010 
				Адрес: Cyberashram 
				Возраст: 58 
				
					Сообщений: 354
				 
				 
	
		
			
				Спасибо 95 раз(а) в 74 постах
			
		
	 
				
				Вес репутации: 201 ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
			
			 | 
| 
		 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		#11 | 
| 
			
			 Новичок 
			
			
			
			Регистрация: 24.09.2010 
				
				
				
					Сообщений: 5
				 
				 
	
		
			
				Спасибо 0 раз(а) в 0 постах
			
		
	 
				
				Вес репутации: 185 ![]()  | 
	
	
	
		
		
			
			 
			
			а то только Punto версия  3.1.1 или все версии
		 
		
		
		
		
		
		
		
	 | 
| 
		 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		#12 | 
| 
			
			 Меня уже все знают 
			
			
			
				
			
			Регистрация: 24.02.2010 
				Адрес: Cyberashram 
				Возраст: 58 
				
					Сообщений: 354
				 
				 
	
		
			
				Спасибо 95 раз(а) в 74 постах
			
		
	 
				
				Вес репутации: 201 ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
			
			 
			
			;0)
		 
		
		
		
		
		
		
			
		
		
		
		
		
			Последний раз редактировалось faerhorse; 10.03.2011 в 18:10.  | 
| 
		 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		#13 | 
| 
			
			 Новичок 
			
			
			
			Регистрация: 29.07.2011 
				Адрес: Сумы 
				
				
					Сообщений: 3
				 
				 
	
		
			
				Спасибо 0 раз(а) в 0 постах
			
		
	 
				
				Вес репутации: 174 ![]()  | 
	
	
	
		
		
			
			 
			
			ну шо они про меня секретного узнали ? ))) Хотя если на весы личное и польза от переключателя клавы - личное выиграет , но жаба .... программеры всего свободолюбивого мира - как отрезать опухоль от реально полезной проги ????? А пока сохраню текст "как убить пунту"
		 
		
		
		
		
		
		
		
	 | 
| 
		 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		#14 | 
| 
			
			 Мне тут понравилось 
			
			
			
			Регистрация: 01.09.2011 
				Адрес: https://wei-shi.com.ua/ 
				Возраст: 46 
				
					Сообщений: 38
				 
				 
	
		
			
				Спасибо 0 раз(а) в 0 постах
			
		
	 
				
				Вес репутации: 173 ![]()  | 
	
	
	
		
		
			
			 
			
			всё может быть
		 
		
		
		
		
		
		
		
	 | 
| 
		 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
![]()  | 
    
    
| Опции темы | |
| Интересное | 
        
  | 
    
        
  | 
        
  |