Yandex este spionaj pe computer prin intermediul switcher punto 3

Chiar și în timpul instalării automate aspectul tastaturii comutator Punto Switcher 3.1.1 companiei Yandex pe unul dintre computerele Outpost Firewall a raportat că svichery încearcă să acceseze Background Intelligent Serviciul de transfer fișiere (Background Intelligent Transfer Service, BITS). În mod implicit, acest serviciu începe în aparat și este utilizat pentru transmiterea de informații despre sistem și de a primi fișiere cu auto-actualizare.

I-am spus, "ban".
Mai mult decât atât, știind că switcher este inclus atunci când instalați modul de actualizare de căutare după instalare caseta de selectare „caută actualizări“ eliminate.
Și cred că e.
Am fost greșit.

După o svchost.exe câteva minute „S-au grabit“, pe portul 80 de la fel de mult ca doi și server Yandex a continuat să o facă cu o consistență regulată.
Este de la sine că am dejucat încearcă un firewall, dar nu permanent (refuza accesul la xxx site-ul), precum și o echipă de „singur bloc“.
Am început să caute cauza, prin întregul registru, scos din ea în link-urile cheile svichery la serverul de actualizare și sprijinul Yandex.
M-am gândit că acum este cu siguranță toate și repornită.
Din nou greșită.
încercările au continuat o conexiune.

Switcher este complet dezinstalat, șters toate cozile lui de a conduce, a condus mai multe programe de curățare registru, șters toate tempo.
rebooted din nou, având în vedere că de mult acum, în final DOAR absolut totul!

Și încă o dată greșit.

încercări de conectare prin Yandex prin svchost.exe nu a fost oprit chiar și după ștergerea punto-svichery.

(Domnilor-programatori, Punto
într-o societate decentă pentru o astfel de manipulare neautorizată, Internet - scuipat în față,
și numai pentru stânga după en-instalează cozi - în general, candelabre bate. )

a urcat din nou la registru. și în cele din urmă am găsit un loc de cauzalitate și a câștigat.

1. Deschideți
My Computer \ Control \ Servicii

opri serviciul BITS
(Interzice temporar sau permanent de început, ține cont de faptul că aceasta nu funcționează fără actualizare automată Windows)

Accesul la dosar este blocat procesul svchost.exe, deci utilizați Unlocker Assistant sau ceva similar.
(Kill svtshost proces criminal nu poate - va trebui să reporniți-l debloca doar acces la fișierele.!)

3. Restartuem BITS
verificați: fișierele vor apărea din nou, dar goale, fără a face referire la Yandex.

verificați rezultatul (având firewall avanpost sau ceva de genul asta, dar vezi) - svchost.ehe nu se mai urcă în Net pentru aceste site-uri.

4. în special IMHO.
acest dosar și cele două fișiere, în cazul obișnuit nu are nevoie ..
cel puțin pe o mașină fără Punto svichery nimic acolo,
în ciuda faptului că BITS este realizată automat.

de ce „pentru uciderea unui spion“ regedit deschis

Suntem în căutarea unui cuvânt cheie BITS_metadata

și în trei locuri eliminați din registru „în FIG de pe plaja“
o înregistrare a unui astfel de parametru cu referire tocmai la acest dosar:
c: \ Documents and Settings \ All Users \ Application Data \ Microsoft \ Rețea \ Downloader \

în cheia de registry acest parametru nu a fost niciodată și acolo,
pe un computer vindecat este acum, de asemenea,

Ce alte mici cadouri, nu este îndepărtat atunci când en-instalările, a reușit să arunce în svichery (orice-ki dll, Lieb-uri, drivere, etc) - Nu știu încă.
„Vrea să sperăm că nu.
dar „Vom căuta“ (c)

Ei bine, și întrebări-programatori și Punto de management Yandex:

- De ce a trebuit să amanetezi acest rahat în svichery?

- ce altceva dar svichery real instalat în sistem?

- ce date solicitați sau să treacă prin SITS?

PS Știu că acum există multe ansambluri gata făcute, în care pre-Windows livrate svichery și oamenii le folosesc.
folosind un astfel de ansamblu - tine, de asemenea, „lista informatorilor“ Yandex.
Acesta a fost deja testat în practică. și așa a fost în cunoștință de mașină. îndepărtat prin metoda mea.

P.P.S.Etu instrucțiunile mele cu privire la modul de a vindeca o mașină,
Am pus pe o pagină pentru Punta Club Yandex site-ul ca răspuns la o întrebare de la un utilizator, de ce svichery urca la Internet.
NU este site-ul atârnat Yandex cinci minute.
chiar și fără un răspuns cum ar fi, „Multumesc pentru eroarea găsite în programul nostru, acesta va fi corectat în viitorul apropiat.“

Concluzia mea:
este posibil ca acesta nu este încă o eroare, și caracteristici ascunse, programul Punto Switcher de la compania Yandex!
și Yandex sau clientul nu are nevoie pentru a lăsa oamenii să știe cum să dezactivați această caracteristică.

Dacă găsiți acest articol util, te rog. nu iau plyusanut probleme