Yandex spionează pe calculatorul dvs. cu punto switch!

Iată informațiile pe care le-am găsit despre program pentru a comuta automat aspectul tastaturii. Ortografie și punctuație salvate!

În timpul instalării comutării automate a layout-ului tastaturii Punto Switcher 3.1.1 de la compania Yandex la unul dintre calculatoarele Outpost Firewall a raportat că Svicher încearcă să acceseze Serviciul de transfer inteligent de fundal (BITS). În mod prestabilit, acest serviciu pornește în mașină și este folosit pentru a trimite informații despre sistem și pentru a primi fișiere atunci când se actualizează automat.

Am răspuns "interzice".
Mai mult decât atât, știind că întrerupătorul are un mod de căutare de actualizare activat în timpul instalării, după instalare, caseta de selectare "Căutați actualizări" a fost eliminată.
Și m-am gândit că asta a fost.
Sunt rău.

După câteva minute, svchost.exe a "rupt" pe portul 80 la fel ca două servere Yandex și a continuat să încerce să facă acest lucru cu consistență regulată.
Bineinteles ca am oprit firewallul, dar nu pentru bine (refuza accesul la site-ul xxx), si comanda "blocheaza o data".
Am inceput sa caut cauza, a scos din registru intreaga, am scos din ea in tastele Switcher linkurile catre serverul de actualizare si ajutorul Yandex.
Am crezut că acum totul este definitiv reîncărcat.
O nouă dată este greșită.
Încercările au continuat.

Complet dezinstalat Switcher, șterse toate cozile de pe disc, a urmărit curățarea registrului cu mai multe programe, a șters totul de la tempo.
încă o dată reboot, crezând că acum este ACUM - CÂT ESTE EXACT CU TOATE TOATE!

Încercările de a vă conecta la Yandex prin intermediul svchost.exe nu s-au oprit, chiar după eliminarea punto-scheletului.

(Programatori Mr. Punto,
într-o societate decentă pentru astfel de acces neautorizat de utilizator la Internet - scuipat în față,
și numai pentru cozile lăsate în urmă după an-instalare - în general, au bătut candelabra. )

Am găsit-o din nou în registru. și încă a găsit un loc de cauzalitate și a câștigat.

1. Deschidem
My Computer \ Management \ Servicii

opriți serviciul BITS
(interzicerea temporară sau totală a pornirii, vă rugăm să rețineți că fără aceasta nu funcționează automat actualizarea Windows)

accesul la fișiere este blocat de procesul svchost.exe, deci folosiți Asistent de deblocare sau ceva similar.
(nu poți ucide procesul cu ucigașul - rebootul va începe, trebuie doar să deblochezi fișierele!)

3. Reporniți BITS
verificăm: fișierele vor apărea din nou, dar deja goale, fără referințe la Yandex.

verificați rezultatul (având un firewall în avanpost sau ceva similar, da) - svchost.ehe nu urcă pe Internet pe aceste site-uri.

4. EXTRA IMHO.
acest dosar și două dintre aceste fișiere nu sunt necesare deloc.
în orice caz, nu există nimic asemănător fără un Punto-Svicher,
În timp ce BITS se efectuează automat.

astfel încât "pentru a termina spion" deschide regedit

caută cuvântul cheie BITS_metadata

și în trei locuri ștergem din registru "pe smochine de pe o plajă"
înregistrați despre acest parametru cu un link doar pe acest dosar:
c: \ Documente și setări \ Toți utilizatorii \ Datele aplicației \ Microsoft \ Network \ Downloader \

în registrul meu, un astfel de parametru cheie nu a fost niciodată și nu este,
pe calculatorul vindecat și acum

Ce alte cadouri, care nu au fost șterse la en-install, au reușit să arunce sistemul Svicher în sistem (orice dll, clib, s, drivere etc.) - nu știu încă.
într-adevăr doresc să sper că nu.
dar "vom căuta!" (c)

Ei bine, întrebări pentru programatorii punto și managementul Yandex:

- De ce ai nevoie de un astfel de rahat în Svicher?

- ce altceva în afară de Whistler în sine este instalat în sistem?

- ce date solicitați sau transmiteți prin BITS?

PS Știu că acum există multe ansambluri pregătitoare de Windows, în care Svicher este inclus în prealabil și oamenii le folosesc.
folosind astfel de adunări - sunteți, de asemenea, "pe lista informatorilor" Yandex.
deja testate în practică. în mașina unui prieten a fost. eliminat prin metoda mea.

Această instrucțiune despre cum să vindeci o mașină,
Am pus pe pagina site-ului Punto-Club Yandex ca răspuns la o întrebare adresată de unul dintre utilizatori, de ce Svicher urcă pe Internet.
Ea nu așteaptă pe site-ul lui YANNEK și cinci minute.
chiar și fără un răspuns ca: "Vă mulțumim pentru eroarea găsită în programul nostru, în viitorul apropiat, acesta va fi fixat."

concluzia mea:
este posibil ca IT să nu fie încă o EROARE, ci o FUNCȚIE HIDDEN a programului Punto-Switcher de la Yandex!
și Yandex sau clientul său NU NECESITĂ CĂ OAMENII CUNOSC CUM SĂ DECONECȚI ACESTĂ FUNCȚIE.

Am citit articolul. E interesant. Informativ.
În acest caz, principiul meu a fost justificat în corectitudine - nu încărcați registrul de sistem de către instalatori. Am pus programul pe o altă mașină, că nu este o rușine să mă întorc la sursă, eu urmăresc registrul și fac fișierul meu REG (dacă este necesar, de multe ori nu!)
Eu îl curăț din gunoi și voila - instalatorul meu instant:
- Nu am nici serviciul, nici înregistrările de registru, nici fișierele când programul se execută.
- Nu voi actualiza programul (în cazul consolidării spionilor încorporați).
- Pot elimina programul într-o jumătate de secundă - executând al doilea, deja ștergând înregistrarea REG.
______________________________________________________
Da ... mereu vreau să-i dau pe cineva să controleze informațiile altcuiva.
Și pentru un astfel de indignare ca și în PS, trebuie doar să loviți în coccyx.
Mă întreb dacă există ceva asemănător în GoogleChrom, este foarte greu să-l forțezi peste tot ... 🙂

Spionați-vă! Yashin bar, bara de instrumente Google, nu există nici o anonimitate, chiar dacă firul este deconectat, va fi recunoscut prin intermediul altora despre tine! Vă recomand să vizionați înregistrarea conferinței "Nu există anonimie, umilă!" / Confidențialitatea este Dead - Get Over It! Steve Rambam.

Articole similare