Статьи ЯНДЕКС шпионит за вашим компьютером через Punto Switcher 3.1.1 ?! даже после полного

Discussion in 'Статьи' started by foozzi, 5 Feb 2011.

  1. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    12
    Reputations:
    5
    Еще в процессе установки автоматического переключателя раскладки клавиатуры Punto Switcher 3.1.1 от компании Яндекс на один из компов Аутпост Файерволл сообщил, что Свичер пытается получить доступ к Фоновой Интеллектуальной Службе Передачи Файлов (Background Intelligent Transfer Service, BITS). По умолчанию эта служба стартует в автомате и используется для отправки инфы о системе и получения файлов при автообновлении.

    Я ответил "запретить".
    Более того, зная что у свитчера при установке включен режим поиска обновлений, после установки галку "искать обновления" убрал.
    И думал что на этом все.
    Я ОШИБСЯ.

    Через несколько минут svchost.exe "ломанулся" по 80 порту аж на два сервера яндекса и продолжал пытаться это делать с регулярным постоянством.
    Само собой что я пресек попытки файерволлом, но не насовсем ( запретить доступ к сайту ххх ), а командой "блокировать однократно".
    Стал искать причину, перерыл весь реестр, удалил из него в ключах Свичера линки на сервера обновления и помощи яндекса.
    Подумал, что теперь то уж точно все и перезагрузился.
    ЕЩЕ РАЗ ОШИБСЯ.
    попытки коннекта продолжились.

    Полностью деинсталлировал Свитчер, стер все его хвосты с диска, прогнал очистку реестра несколькими программами, стер все из темпа.
    еще раз перезагрузился, считая что УЖ ТЕПЕРЬ-ТО ТОЧНО СОВСЕМ ОКОНЧАТЕЛЬНО ВСЕ!

    И ЕЩЕ РАЗ ОШИБСЯ!!!

    Попытки соединения с яндексом через svchost.exe не прекратились ДАЖЕ ПОСЛЕ УДАЛЕНИЯ пунто-свичера!!!

    ( г-да пунто-программеры,
    в приличном обществе за такие несанкционированные пользователем обращения в интернет — плюют в рожу,
    а уж за оставленные после ан-инсталла хвосты — вообще, канделябрами бьют !!!)

    полез еще раз в реестр. и таки нашел причинное место и победил.

    1. Открываем
    Мой компьютер\Управление\Службы

    останавливаем службу BITS
    (временно или совсем запрещаем старт, учтите, что без нее не работает автообновление винды)

    2. Идем в папку
    c:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\
    удаляем два файла
    qmgr0.dat
    qmgr1.dat
    (можно посмотреть любым редактором — ссылка на сайты яндекса находится там)

    доступ к файлам блокируется процессом svchost.exe, так что используйте Unlocker Assistant или нечто подобное.
    (убивать свцхост процесс-киллером нельзя — начнется перезагрузка. надо именно лишь разблокировать доступ к файлам!)

    3. Рестартуем BITS
    проверяем: файлы появятся вновь, но уже пустые, без ссылок на яндекс.

    проверяем результат (имеющий аутпост файерволл или нечто подобное, да увидит) — svchost.ехе больше не лезет в инет на эти сайты.

    4. СУГУБО ИМХО.
    эта папка и два этих файла в обычном случае вообще не нужны..
    во всяком случае на машине без Пунто-Свичера ничего такого нет,
    при том что БИТС выполняется автоматом .

    поэтому "для добивания шпиёна" открываем regedit

    ищем ключевое слово BITS_metadata

    и в трех местах удаляем из реестра "на фиг с пляжа"
    запись о таком параметре со ссылкой как раз на эту папку:
    c:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\

    в моем реестре такого параметра ключа никогда не было и нет,
    на вылеченном компе теперь тоже

    какие еще подарочки, не удаляемые при ан-инсталле, успел подкинуть Свичер в систему ( какие-нибудь длл-ки, либ-ы, драйверы и т.д.) — пока не знаю.
    очень хочется надеяться, что никаких.
    но "Будем искать!"(с)

    Ну и вопросы к пунто-программерам и руководству яндекса:

    - зачем вам понадобилось закладывать такую гадость в Свичер?

    - что еще кроме собственно Свичера устанавливается в систему?

    - какие данные вы запрашиваете или передаете через БИТС?

    П.С. знаю что сейчас появилось много готовых сборок винды в которых заранее включен Свичер и люди ими пользуются.
    использующие такие сборки — вы тоже "в списке стукачей" яндекса.
    уже проверено на практике. в машине знакомого так и было. удалили по моей методе.

    П.П.С. Эту мою инструкцию о том как вылечить машину,
    я поместил на страничку Пунто-Клуба сайта ЯНДЕКС в ответ на вопрос одного из пользователей, зачем Свичер лезет в интернет.
    ОНА НЕ ПРОВИСЕЛА НА САЙТЕ ЯНДЕКСА И ПЯТИ МИНУТ!!!
    даже без ответа типа, "спасибо за найденную ошибку в нашей программе, в ближайшее время она будет исправлена".

    мой вывод:
    вполне возможно, что ЭТО все-таки НЕ ОШИБКА, а СКРЫТАЯ ФУНКЦИЯ программы Punto-Switcher от компании Яндекс!
    и ЯНДЕКСУ или его заказчику НЕ НУЖНО, ЧТОБЫ ЛЮДИ ЗНАЛИ КАК ОТКЛЮЧИТЬ ЭТУ ФУНКЦИЮ!!!

    P.S в названии статьи опечатка, невлезло последнее слово "Удаления"
     
    #1 foozzi, 5 Feb 2011
    Last edited: 5 Feb 2011
  2. Fooog

    Fooog Elder - Старейшина

    Joined:
    19 Sep 2008
    Messages:
    307
    Likes Received:
    170
    Reputations:
    12
    Да, давно на своем горьком опыте про Punto Switcher знаю. Теперь яндекс боле чем недолюбливаю.
     
  3. Semyon

    Semyon New Member

    Joined:
    6 Jan 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Посоны, я сейчас поставил Punto Switcher 3.1.1, а он никуда не ломится. Что делать посоны я в панике может у меня пиратский пунто?!?!
     
  4. DesCent

    DesCent Banned

    Joined:
    9 Jul 2010
    Messages:
    276
    Likes Received:
    51
    Reputations:
    16
    Видел что-то такое еще в 2009.
     
  5. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    12
    Reputations:
    5
    мож и старая статейка, но для общего обозрения пойдет
     
  6. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    а читать лиц соглашение не дано? там описано что и для чего передается яндексу.
     
  7. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    12
    Reputations:
    5
    хз че там у них, я не юзаю такую дребедень, и вообще не понимаю зачем этот свичер ?? чтоб по пол дня слова в исключения добавлять....
     
  8. Law

    Law Member

    Joined:
    10 Oct 2010
    Messages:
    211
    Likes Received:
    44
    Reputations:
    6
    +1
    может Тс скачал не с офф. сайта.
     
  9. BuG_4F

    BuG_4F Member

    Joined:
    20 May 2008
    Messages:
    88
    Likes Received:
    67
    Reputations:
    5
    Только ломится он на офф. сервер :D
     
  10. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    и зачем им это???
    я конечно некогда не пользовался яндексом, а после этого вообще пользоваться не буду=)
     
  11. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    12
    Reputations:
    5
    ты еще спроси зачем контакт и однокласников вместе с фейс буком зделали))) да и скайп туда же и асю )
    нет конфиденциальности, федералы везде)
     
  12. zinboa

    zinboa New Member

    Joined:
    20 Dec 2010
    Messages:
    28
    Likes Received:
    2
    Reputations:
    -1
    Чтобы люди общались.
    У тебя обычная мания преследования,со временем пройдёт.
     
  13. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    12
    Reputations:
    5
    хах ну да) общайся)
     
  14. zinboa

    zinboa New Member

    Joined:
    20 Dec 2010
    Messages:
    28
    Likes Received:
    2
    Reputations:
    -1
    Кроме ICQ и Мыла ничего не использую,и то,раз в неделю по делу.
     
    #14 zinboa, 6 Feb 2011
    Last edited: 6 Feb 2011
  15. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    12
    Reputations:
    5
    а крипторы для кого писались?)
     
  16. Law

    Law Member

    Joined:
    10 Oct 2010
    Messages:
    211
    Likes Received:
    44
    Reputations:
    6
    для меня :D
     
  17. Skeptic_ck

    Skeptic_ck Member

    Joined:
    2 Nov 2009
    Messages:
    35
    Likes Received:
    8
    Reputations:
    0
    ааа....я в панике!!))) что же делать, что же делать...))) яндекс скоро захватит весь мир))
     
  18. zinboa

    zinboa New Member

    Joined:
    20 Dec 2010
    Messages:
    28
    Likes Received:
    2
    Reputations:
    -1
    Юзайте TOR и прочие сети,в плане сидения вконтактике и прочее.

    Это к чему?
     
    #18 zinboa, 6 Feb 2011
    Last edited: 6 Feb 2011
  19. Dyxxx

    Dyxxx Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    107
    Likes Received:
    155
    Reputations:
    24
    та кому вы нужны lol
     
  20. zinboa

    zinboa New Member

    Joined:
    20 Dec 2010
    Messages:
    28
    Likes Received:
    2
    Reputations:
    -1
    Тут многие люди кому то нужны,это тебе не сайт знакомств.