<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://spectra-forum.ru/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Смешное и интересное</title><link>http://spectra-forum.ru/forums/1650.aspx</link><description>Анекдоты, байки, приколы, интересное и смешное видео, забавные и серьёзные тесты.</description><dc:language /><generator>CommunityServer 2008.5 SP1 (Build: 31106.3070)</generator><item><title>ЯНДЕКС шпионит за вашим компьютером через Punto Switcher 3.1.1 ?! даже после полного его удаления!!</title><link>http://spectra-forum.ru/forums/thread/196407.aspx</link><pubDate>Fri, 03 Sep 2010 06:46:04 GMT</pubDate><guid isPermaLink="false">95d1f426-6bfb-410c-a98a-c5644457bc6d:196407</guid><dc:creator>GeneREA</dc:creator><slash:comments>0</slash:comments><comments>http://spectra-forum.ru/forums/thread/196407.aspx</comments><wfw:commentRss>http://spectra-forum.ru/forums/commentrss.aspx?SectionID=1650&amp;PostID=196407</wfw:commentRss><description>&lt;p&gt;Еще в процессе установки автоматического переключателя раскладки 
клавиатуры Punto Switcher 3.1.1 от компании Яндекс на один из компов 
Аутпост Файерволл сообщил, что Свичер пытается получить доступ к Фоновой
 Интеллектуальной Службе Передачи Файлов (Background Intelligent 
Transfer Service, BITS). По умолчанию эта служба стартует в автомате и 
используется для отправки инфы о системе и получения файлов при 
автообновлении.&lt;/p&gt;
&lt;p&gt;Я ответил &amp;quot;запретить&amp;quot;.&lt;br /&gt;
Более того, зная что у свитчера при установке включен режим поиска обновлений, после установки галку &amp;quot;искать обновления&amp;quot; убрал.&lt;br /&gt;
И думал что на этом все.&lt;br /&gt;
Я ОШИБСЯ.&lt;/p&gt;
&lt;p&gt;Через
 несколько минут svchost.exe &amp;quot;ломанулся&amp;quot; по 80 порту аж на два сервера 
яндекса и продолжал пытаться это делать с регулярным постоянством.&lt;br /&gt;
Само собой что я пресек попытки файерволлом, но не насовсем ( запретить 
доступ к сайту ххх ), а командой &amp;quot;блокировать однократно&amp;quot;.&lt;br /&gt;
Стал искать причину, перерыл весь реестр, удалил из него в ключах Свичера линки на сервера обновления и помощи яндекса.&lt;br /&gt;
Подумал, что теперь то уж точно все и перезагрузился.&lt;br /&gt;
&lt;b&gt;ЕЩЕ РАЗ ОШИБСЯ.&lt;/b&gt;&lt;br /&gt;
попытки коннекта продолжились.&lt;/p&gt;
&lt;p&gt;Полностью деинсталлировал Свитчер, стер все его хвосты с диска, 
прогнал очистку реестра несколькими программами, стер все из темпа.&lt;br /&gt;
еще раз перезагрузился, считая что УЖ ТЕПЕРЬ-ТО ТОЧНО СОВСЕМ ОКОНЧАТЕЛЬНО ВСЕ!&lt;/p&gt;
&lt;p&gt;&lt;b&gt;И ЕЩЕ РАЗ ОШИБСЯ!!!&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Попытки соединения с яндексом через svchost.exe не прекратились ДАЖЕ ПОСЛЕ УДАЛЕНИЯ пунто-свичера!!!&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;( г-да пунто-программеры,&lt;br /&gt;
в приличном обществе за такие несанкционированные пользователем обращения в интернет &amp;mdash; плюют в рожу,&lt;br /&gt;
а уж за оставленные после ан-инсталла хвосты &amp;mdash; вообще, канделябрами бьют !!!)&lt;br /&gt;
&lt;/i&gt;&lt;br /&gt;
&lt;b&gt;полез еще раз в реестр. и таки нашел причинное место и победил.&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;1. Открываем&lt;/b&gt;&lt;br /&gt;
Мой компьютер\Управление\Службы&lt;/p&gt;
&lt;p&gt;останавливаем службу BITS&lt;br /&gt;
(временно или совсем запрещаем старт, учтите, что без нее не работает автообновление винды)&lt;/p&gt;
&lt;p&gt;&lt;b&gt;2. Идем в папку&lt;/b&gt;&lt;br /&gt;
c:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\&lt;br /&gt;
удаляем два файла&lt;br /&gt;
qmgr0.dat&lt;br /&gt;
qmgr1.dat&lt;br /&gt;
(можно посмотреть любым редактором &amp;mdash; ссылка на сайты яндекса находится там)&lt;/p&gt;
&lt;p&gt;доступ к файлам блокируется процессом svchost.exe, так что используйте Unlocker Assistant или нечто подобное.&lt;br /&gt;
(убивать свцхост процесс-киллером нельзя &amp;mdash; начнется перезагрузка. надо именно лишь разблокировать доступ к файлам!)&lt;/p&gt;
&lt;p&gt;&lt;b&gt;3. Рестартуем BITS&lt;/b&gt;&lt;br /&gt;
проверяем: файлы появятся вновь, но уже пустые, без ссылок на яндекс.&lt;/p&gt;
&lt;p&gt;проверяем результат (имеющий аутпост файерволл или нечто подобное, да увидит) &amp;mdash; svchost.ехе больше не лезет в инет на эти сайты.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;4. СУГУБО ИМХО.&lt;/b&gt;&lt;br /&gt;
эта папка и два этих файла в обычном случае вообще не нужны..&lt;br /&gt;
во всяком случае на машине без Пунто-Свичера ничего такого нет,&lt;br /&gt;
при том что БИТС выполняется автоматом .&lt;/p&gt;
&lt;p&gt;поэтому &amp;quot;для добивания шпиёна&amp;quot; открываем regedit&lt;/p&gt;
&lt;p&gt;ищем ключевое слово BITS_metadata&lt;/p&gt;
&lt;p&gt;и в трех местах удаляем из реестра &amp;quot;на фиг с пляжа&amp;quot;&lt;br /&gt;
запись о таком параметре со ссылкой как раз на эту папку:&lt;br /&gt;
c:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\&lt;/p&gt;
&lt;p&gt;в моем реестре такого параметра ключа никогда не было и нет,&lt;br /&gt;
на вылеченном компе теперь тоже&lt;/p&gt;
&lt;p&gt;какие еще подарочки, не удаляемые при ан-инсталле, успел подкинуть 
Свичер в систему ( какие-нибудь длл-ки, либ-ы, драйверы и т.д.) &amp;mdash; пока 
не знаю.&lt;br /&gt;
очень хочется надеяться, что никаких.&lt;br /&gt;
но &amp;quot;Будем искать!&amp;quot;(с)&lt;/p&gt;
&lt;p&gt;Ну и &lt;b&gt;вопросы к пунто-программерам и руководству яндекса:&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;&lt;b&gt;- зачем вам понадобилось закладывать такую гадость в Свичер?&lt;/b&gt;&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;&lt;b&gt;- что еще кроме собственно Свичера устанавливается в систему?&lt;/b&gt;&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;&lt;b&gt;- какие данные вы запрашиваете или передаете через БИТС?&lt;br /&gt;
&lt;/b&gt;&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;П.С. &lt;/b&gt;знаю что &lt;b&gt;сейчас появилось много готовых сборок&lt;/b&gt; винды в которых &lt;b&gt;заранее включен Свичер&lt;/b&gt; и люди ими пользуются.&lt;br /&gt;
использующие такие сборки &amp;mdash; вы тоже &amp;quot;в списке стукачей&amp;quot; яндекса.&lt;br /&gt;
уже проверено на практике. &lt;b&gt;в машине знакомого так и было&lt;/b&gt;. удалили по моей методе.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;П.П.С. &lt;/b&gt;&lt;b&gt;Эту мою инструкцию о том как вылечить машину,&lt;br /&gt;
я поместил на страничку Пунто-Клуба сайта ЯНДЕКС&lt;/b&gt; в ответ на вопрос одного из пользователей, зачем Свичер лезет в интернет.&lt;br /&gt;
&lt;b&gt;ОНА НЕ ПРОВИСЕЛА НА САЙТЕ ЯНДЕКСА И ПЯТИ МИНУТ!!!&lt;/b&gt;&lt;br /&gt;
даже без ответа типа, &amp;quot;спасибо за найденную ошибку в нашей программе, в ближайшее время она будет исправлена&amp;quot;.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;мой вывод:&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;вполне возможно, что ЭТО все-таки НЕ ОШИБКА, а СКРЫТАЯ ФУНКЦИЯ программы Punto-Switcher от компании Яндекс!&lt;br /&gt;
и ЯНДЕКСУ или его заказчику НЕ НУЖНО, ЧТОБЫ ЛЮДИ ЗНАЛИ КАК ОТКЛЮЧИТЬ ЭТУ ФУНКЦИЮ!!!&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;http://nnm.ru/blogs/zetgreen/yandeks_shpionit_za_vashim_kompyuterom_cherez_punto_switcher_3_1_1_dazhe_posle_polnogo_ego_udaleniya_2/#cut&lt;br /&gt;&lt;/b&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;</description></item></channel></rss>