ЯНДЕКС шпионит за вашим компьютером через Punto Switcher

E

ERMAG

Original poster
ЯНДЕКС шпионит за вашим компьютером через Punto Switcher
ну я это давно знал и думаю много кто знает про это но кто не знает почитайте!:)
Еще в процессе установки программы автоматического распознавания и переключения раскладки клавиатуры Punto Switcher 3.1.1 на один из компов Аутпост Файерволл сообщил, что Свичер пытается получить доступ к Фоновой Интеллектуальной Службе Передачи Файлов (Background Intelligent Transfer Service, BITS). По умолчанию эта служба стартует в автомате и используется для отправки инфы о системе и получения файлов при автообновлении.
Я ответил "запретить".
Более того, зная что у свитчера при установке включен режим поиска обновлений, после установки галку "искать обновления" убрал.
И думал что на этом все.
ОШИБСЯ.
Через несколько минут svchost.exe "ломанулся" по 80 порту аж на два сервера яндекса и продолжал пытаться это делать с регулярным постоянством.
Само собой что я пресек попытки файерволлом, но не насовсем ( запретить доступ к сайту ххх ), а командой "блокировать однократно".
Стал искать причину, перерыл весь реестр, удалил из него в ключах Свичера линки на сервера обновления и помощи яндекса.
Подумал, что теперь то уж точно все и перезагрузился.
ЕЩЕ РАЗ ОШИБСЯ.
попытки коннекта продолжились.
Полностью деинсталлировал Свитчер, стер все его хвосты с диска, прогнал очистку реестра несколькими программами, стер все из темпа.
еще раз перезагрузился, считая что УЖ ТЕПЕРЬ-ТО ТОЧНО СОВСЕМ ОКОНЧАТЕЛЬНО ВСЕ!:rofl:
И ЕЩЕ РАЗ ОШИБСЯ!!!
Попытки соединения с яндексом через svchost.exe не прекратились ДАЖЕ ПОСЛЕ УДАЛЕНИЯ пунто-свичера!!!
( г-да пунто-программеры,
в приличном обществе за такие несанкционированные пользователем обращения в интернет - плюют в рожу,
а уж за оставленные после ан-инсталла хвосты - вообще, канделябрами бьют !!!)
полез еще раз в реестр. и таки нашел причинное место и победил.
1. Открываем
Мой компьютер\Управление\Службы
останавливаем службу BITS
(временно или совсем запрещаем старт, учтите, что без нее не работает автообновление винды)
2. Идем в папку
c:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\
удаляем два файла
qmgr0.dat
qmgr1.dat
(можно посмотреть любым редактором - ссылка на сайты яндекса находится там)
доступ к файлам блокируется процессом svchost.exe, так что используйте Unlocker Assistant или нечто подобное.
(убивать свцхост процесс-киллером нельзя - начнется перезагрузка. надо именно лишь разблокировать доступ к файлам!)
3. Рестартуем BITS
проверяем: файлы появятся вновь, но уже пустые, без ссылок на яндекс.
проверяем результат (имеющий аутпост файерволл или нечто подобное, да увидит) - svchost.ехе больше не лезет в инет на эти сайты.
4. СУГУБО ИМХО.
эта папка и два этих файла в обычном случае вообще не нужны..
во всяком случае на машине без Пунто-Свичера ничего такого нет,
при том что БИТС выполняется автоматом .
поэтому "для добивания шпиёна" открываем regedit
ищем ключевое слово BITS_metadata
и в трех местах удаляем из реестра "на фиг с пляжа"
запись о таком параметре со ссылкой как раз на эту папку:
c:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader
в моем реестре такого параметра ключа никогда не было и нет,
на вылеченном компе теперь тоже
какие еще подарочки, не удаляемые при ан-инсталле, успел подкинуть Свичер в систему ( какие-нибудь длл-ки, либ-ы, драйверы и т.д.) - пока не знаю.
очень хочется надеяться, что никаких.
но "Будем искать!"(с)
Ну и вопрос к пунто-программерам и руководству яндекса:
- зачем вам понадобилось закладывать такую гадость в Свичер?
- что еще кроме собственно Свичера устанавливается в систему?
- какие данные вы запрашиваете или передаете через БИТС?
П.С. знаю что сейчас появилось много готовых сборок винды в которых заранее включен Свичер и люди ими пользуются.
использующие такие сборки - вы тоже "в списке стукачей" яндекса.
уже проверено на практике. в машине знакомого так и было. удалили по моей методе.
Добавление от 01.09.2010 17:54:
П.П.С. Эту мою инструкцию о том как вылечить машину,
я поместил на страничку Пунто-Клуба сайта ЯНДЕКС в ответ на вопрос одного из пользователей, зачем Свичер лезет в интернет.
ОНА НЕ ПРОВИСЕЛА НА САЙТЕ ЯНДЕКСА И ПЯТИ МИНУТ!!!
даже без ответа типа, "спасибо за найденную ошибку в нашей программе, в ближайшее время она будет исправлена".
мой вывод:
вполне возможно, что ЭТО все-таки НЕ ОШИБКА, а СКРЫТАЯ ФУНКЦИЯ программы Punto-Switcher от компании Яндекс!
и ЯНДЕКСУ или его заказчику НЕ НУЖНО, ЧТОБЫ ЛЮДИ ЗНАЛИ КАК ОТКЛЮЧИТЬ ЭТУ ФУНКЦИЮ!!!
 
E

ERMAG

Original poster
Google, yandex... шпионят! Что делать? Duckduckgo, ixquick, startpage, disconnect, ghostery

 
  • Like
Реакции: Roc-Loc и MrFear41
F

Fedmex

Original poster
какая есть альтернатива пунто свитчеру?
 
F

Fedmex

Original poster
я пользуюсь пунто свитчером в пассивном режиме, может старые версии не сливают?
 
2

2346

Original poster
это пздц товарищи.(яндекс и эту запись закинул к себе))))
 
E

ERMAG

Original poster
по идеи, пунто свитчер - это кей логер, как он закинул себе? если только ты не перепечатывал эту статью )
согласен с та бой но шут его знает что он может по мимо кейлогера перекинуть хозяину ;)
 
  • Like
Реакции: Roc-Loc
2

2346

Original poster
что ответила мне техподдержка на вопрос зачем пунто лезет в инет если отключены обновления
Почему Punto Switcher периодически пытается соединиться с интернетом?
Это нужно для того, чтобы мы могли получить информацию о типе операционной системы вашего компьютера, о версии программы, идентификатор и другую техническую информацию об условиях работы программы. Подробнее см. в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.
 
E

ERMAG

Original poster
что ответила мне техподдержка на вопрос зачем пунто лезет в инет если отключены обновления
Почему Punto Switcher периодически пытается соединиться с интернетом?
Это нужно для того, чтобы мы могли получить информацию о типе операционной системы вашего компьютера, о версии программы, идентификатор и другую техническую информацию об условиях работы программы. Подробнее см. в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.
нах звонить та им?это же простая трата времени.врят ли они скажут да мы всё собираем о вас )))) даже ав и то я не ставлю потому что знаю что это тоже самый легальный троян.
 
T

Thomas

Original poster
По большому счету Лицензионное соглашение и вариации публичных оферт - это одно из проявлений социальной
инженерии, замысел создания документа в 10 000 строк, расчитан на то, что его ни кто читать не будет, а если
кто и читает, то информация не подвергается критическому анализу.

Сколько всякого софта побывало на моем железе, трудно даже представить и каждая установка требует согласия с
лицензионным соглашением, если завтра придут с просьбой одеть ошейник с датчиком слежения, то можно особо
не удивляться, так как скорее всего мы уже давно дали на это согласие.

Свабода лишь иллюзия и не все готовы с ней растаться.
 
  • Like
Реакции: Roc-Loc
A

Alex2091

Original poster
Альтернатива одна - не ставить все это барахло., тогда и иллюзии не будет. Сыр он как известно где...
 
  • Like
Реакции: Roc-Loc
Название темы
Автор Заголовок Раздел Ответы Дата
АнАлЬнАя ЧуПаКаБрА БЕСПЛАТНО ЕДИМ В ЯНДЕКС.ЕДЕ Другое 1
Support81 Дистанционка под прицелом: должен ли работодатель сообщать, о том, что шпионит за вами Новости в сети 0
Support81 «Крыша» за криптовалюту: экс-полицейский МВД России в розыске за взятки на 4,9 млрд рублей Новости в сети 0
Support81 Срочно отключите iMessage: эксплойт за $2 млн дает контроль над iPhone без единого клика Новости в сети 0
Support81 Экс-сотрудник ФСБ на службе у хакеров: 9 лет тюрьмы за крышевание преступников Новости в сети 0
Support81 Инженер Amazon осужден за взлом и кражу $5 млн. Новости в сети 0
Support81 Новый вымогатель SEXi: $140 млн за расшифровку серверов VMWare ESXi Новости в сети 0
El_IRBIS Интересно Отключаем Google Ad Topics в Chrome: Шаг за шагом инструкция с практическим применением. Анонимность и приватность 0
Support81 Check Point сорвала маски с хакеров, ответственных за вредоносную кампанию Agent Tesla Новости в сети 0
Support81 DinodasRAT - новый инструмент китайского шпионажа за правительствами Новости в сети 0
Support81 Кибервойна 2.0: Китай против США - битва за мировое господство Новости в сети 0
Support81 Хакеры сами устраняют уязвимость BIG-IP: борьба за эксклюзивный доступ к зараженным системам Новости в сети 0
Support81 Разведка за кадром, или Аквариум спецслужб Новости в сети 0
Support81 Непальский хакер возглавил Зал славы, взломав Facebook за 1 час Новости в сети 0
turbion0 Мошенник украл сотни тысяч шекелей, выдавая себя за известных людей. Новости в сети 0
Support81 PlanetRisk: компания, которая шпионила за Владимиром Путиным через таргетированную рекламу Новости в сети 0
Support81 Migo: хитроумное оружие криптомайнеров в войне за ресурсы Redis Новости в сети 0
Support81 $15 млн за правду: США намереваются ликвидировать остатки вымогательской банды Hive Новости в сети 0
Support81 ИБ-исследователи vs. вендоры: кто в ответе за безопасность ПО? Новости в сети 0
Support81 Raspberry Pi Pico взламывает BitLocker менее чем за минуту Новости в сети 0
Support81 Grandoreiro: кто скрывается за банковским трояном, терроризирующим всю Латинскую Америку Новости в сети 0
turbion0 Мошенники начали выдавать себя за ФНС России Новости в сети 1
whitepagessupp Продавец Генератор White Pages для залива трафика - 1.30$ за 1 вайт Трафик, загрузки, инсталлы, iframe 0
Dostenberg Продам SURFSHARK за 49₽ + обход блока РФ Дедики/VPN/соксы/ssh 0
Support81 В тюрьму за VPN: администратор форума подписал себе обвинительный приговор Новости в сети 0
Support81 Оплата за лайки: раскрыта мошенническая схема заработка на YouTube Новости в сети 0
Support81 Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности Новости в сети 0
Support81 Власти бессильны: количество пользователей VPN в России выросло на 37% за год Новости в сети 0
Support81 "Боюсь мобилизации". Украинские IT-шники удивляют абсурдными мыслями о возвращении из-за границы Новости в сети 3
Support81 Разработчики Tor Project удалили из сети ряд узлов из-за коммерческой и рискованной деятельности Новости в сети 0
Support81 Группировка RansomedVC объявила о закрытии из-за возможных арестов Новости в сети 0
Support81 Конец Monopoly Market: сербскому наркоторговцу грозит пожизненное за сбыт товара в даркнете Новости в сети 0
Арианна Бесплатный пробив за отзыв Другое 0
C Платим за реги на форумах и досках, дорого Предоставляю работу. Ищу специалиста. 0
RefBanker Ожидает оплаты Скупка до 75% на ручных дропов | Пересыл вашего стаффа по WW | Белые лейблы UPS за 60% Куплю/Продам 1
Support81 Силовики vs приватность: что стоит за новыми законами о персональных данных и почему бизнес бьет тревогу? Новости в сети 0
Support81 Угнать за 48 часов: в ваших сетях могут оказаться сразу несколько вымогателей Новости в сети 0
Support81 SecondDate: шпионское ПО от АНБ уже следит за всем миром Новости в сети 0
Support81 Литературный бум в мире киберпреступников: за что платят большие деньги? Новости в сети 0
turbion0 Интересно Бывшему командиру «Вымпела» грозит 10 лет за хищение Новости в сети 0
Support81 Интересно Всего 100 человек стоят за большинством вымогательств в интернете — кто они такие? Новости в сети 0
turbion0 Статья Тинькофф Банк с 31 июля начнет взимать комиссию за пополнение карт «Мир» через банкоматы других банков, не входящих в число партнеров. Сейчас в банке Новости в сети 1
Support81 Битва за технологическое превосходство: британская экономика в критическом состоянии Новости в сети 0
Support81 Французская полиция скоро получит право легально шпионить за своими подозреваемыми Новости в сети 0
Support81 NYT раскрыла детали шпионского ПО для слежки за населением Новости в сети 0
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
OceanSide На проверке Отдых с "Ocean Side" Отели, Перелеты, Аренда авто за % Кардинг предложения 1
Traffpost Интересно Seo продвижение I Мощные ссылки с мегатрастовых доноров I Аналогов за такую цену - Нет! Ищу работу. Предлагаю свои услуги. 0
C Продам Redline Stealer Lifetime за 300$ Продажа софта 1
freon_mr777 Отрисовка за отзыв. Passport, ID, DL, СC и другие документы. Аккаунты/Админки/Документы 3

Название темы