Punto Switcher следит за вами
                        Да да, одна из самых популярных программ от Яндекса сливает данные пользователей на свои же серверы. Как то эта новость уже была известна в сети, но не получила должной известности, хотя это довольно интересно. Сам я об этой новости узнал сравнительно недавно, а самую полную информацию узнал на Античате, но это всё равно довольно интересно.

 Ещё в начале установки Punto Switcher фаервол, если он у вас установлен, сообщит о том, что Punto Switcher пытается получить доступ к Фоновой Интеллектуальной Службе Передачи Файлов (Background Intelligent Transfer Service, BITS). По умолчанию, в Windows, эта служба стартует автоматически и используется для отправки инфы о системе и получения файлов при автообновлении. Можно конечно запретить доступ. Можно даже отключить автообновление Punto Switcher и понадеяться, что всё будет ок. Но не тут то было.
 
 Через пару минут после установки процесс svchost.exe через 80-ый порт начал обращаться аж на несколько серверов Яндекса, и стал это делать с регулярным постоянством. Можно опять же через фаервол перекрыть ему доступ к серверам и покопать реестр на наличие информации о доступе и удалить ненужное. Но это не поможет.
 
 После всех манипуляций можно естественно захочется удалить Punto Switcher.
 Сказано - сделано, удаляем. Далее различными чистящими программами подчищаем оставшийся мусор для полной безопасности. Но и это не помогло! Попытки процесса svchost.exe подключиться к серверам Яндекса не прекратились!
 
 Итак. Ниже небольшая инструкция как полностью удалить Punto Switcher.
1. Открываем Мой компьютер - Управление - Службы и останавливаем (на время или навсегда) службу BITS. Учтите, если эту службу отключить навсегда, то не будет работать автообновление Windows.
 
 2. Идём в папку C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader и удаляем 2 файла: qmgr0.dat и qmgr1.dat.
 Доступ к ним блокирует сам svchost.exe, так что юзаем Unlocker Assistant для разблокировки доступа к файлам. Только не удаляем сам процесс, иначе компьютер перезагрузится.
 
 3. Включаем службу BITS. Смотрим: файлы qmgr0.dat и qmgr1.dat вновь появились, но уже без ссылок на Яндекс.
 Всё, следы Punto Switcher удалены. Естественно что именно передавалось Яндексу ещё не известно. Так же всё же возможно, что ещё какие то следы от Punto Switcher в системе остались. Поэтому в следующий раз лишний раз подумайте, прежде чем устанавливать данную подлую программу.
                        
                     
                    
                    
Комментарии