Новый процесс в диспечере задач praetorian.exe Вобщем большую часть процесов я помню а тут рас и появилось что то новое. Самое интересное что отключив его в автозагрузке перезапускаю комп а оно *** работает . Повторяю отключение перегружаю комп работает. Вот ту мне стало интересно что это за зверь и с чем его едят. И не долго порывшись в яндексе нахожу вот такую интересную статью. praetorian.exe - вирус или что-то полезное? Процессы знаю почти наизусть. Новый процесс praetorian.exe сразу бросился в глаза. Заинтересовался, что же это за процесс такой, praetorian? Anvir Task Manager любезно показал мне, что производитель этой программы некто ООО "Яндекс", местоположение c:\documents and settings\%user%\local settings\application data\yandex\Updater, а называется это счастье Защитник Яндекса. Перед тем как рыскать в поисках (в недолгих как я рассчитывал), процесс я предварительно переместил в карантин, особо не разбираясь. Каково же было мое удивление, когда ни по praetorian.exe ни по Защитник Яндекс ничего не нашлось. Из всей кучи мусора в поиске я выгреб только статью об антивирусе Яндекса, который к данному приложению видимо отношения не имеет, т.к. сканирует веб-сайты. А также мне на глаза попалась не очень приятная, но нужная статья zet_green: ЯНДЕКС шпионит за вашим компьютером через Punto Switcher Пунто я тоже давно пользуюсь и очень люблю. Раскрытая в статье информация добавила и к этому впечатлению ложку дегтя. Но вернемся к praetorian. Что же это за программа от Яндекса, что на самом Яндексе про нее нет ни слова (по крайней мере в ближайшем обозримом пространстве). На всякий случай я просканировал файл avast'om, потом отослал доктору вебу, на что тот уверил меня что все ок Я вернулся к файлу, поглядел внимательно в небогатую инфу Поднялся на уровень выше и перешел в каталог Praetorian, в нем нашел нечитаемый config и praetorian.log. Из лога вполне ясно вытекало, что программа занимается тем, что мониторит изменение домашней страницы и изменение файла hosts (для предотвращения изменения последнего видимо служит программа hostfix.exe в папке рядом с приложением Защитника. Эту галочку (защищать ли изменение домашней страницы) я кажется еще помню, хотя никакого упоминания о том, что будет установлено какое-то сомнительное приложение не было. Более того, и речи в условии использования не шло о 10.11.10 02:38:33 Stat:ingStat(20): Try to send statistic... Никому и никуда статистику с моего компьютера отправлять я не разрешал. Это решили за меня, корпорация, к которой я привык относится с симпатией. Обидно. Теперь отправляю письмо Яндексу и с нетерпением жду ответа. --------------------------------- Через два дня, 25 ноября получил исчерпывающий и вежливый ответ от техподдержки Яндекса в лице Алёны Суворовой, если кратко, то она направила меня к документации: "В Яндекс.Баре по умолчанию включена опция «Защита настроек». Она запоминает текущий адрес домашней страницы вашего браузера, поисковые и системные настройки компьютера и уведомляет вас, когда обнаруживает попытку их изменить. Это поможет сохранить вашу домашнюю страницу и текущие настройки при попытке их смены без вашего ведома. ... Выключить опцию вы можете, сняв галочку во вкладке Защита (Яндекс → Настройки → вкладка Защита). Данный модуль отправляет следующие данные: название софта, идентификатор экземпляра, информация о срабатывании защиты. Вот и попался ещё один шпиён большого брата по имени praetorian.exe И это не щитая спутников гугл хромов и всего остального хлама который тоже великолепно стучит .
Если так дальше пойдёт, то невозможно будет в инет нос высунуть без ведома какого нибудь производителя софта. Хоть файрвол ставь, он то кнтролирует остальных, а его кто проконтролирует? С увеличением интернет пользователей увеличивается и количество платного софта, который можно зарегить только через инет, а бесплатный всё чаще начинает на вас стучать своему производителю. Получается либо про тебя будут знать, либо плати за софт (и то это не факт, что он не будет стучать), либо ищи ломанные версии. Борьба с ломами, думаю зайдёт так далеко, что ты будешь покупать не саму прогу, а доступ к серверу, где будет установлена программа. А винт в компе исчезнет - комп будет грузится с какого то сервера в инете, т.е. на компе будет только браузер вшитый в биос.
POCT, У меня нет паранойи. Я описал софт со стороны обычного пользователя, который не слышал даже слова такого как "сниффер".
mail.ru защитник, praetorian, qip защитник - это все можно смело относить к нелегальному шпионскому ПО, т.к. большинство пользователей не привыкла еще, чот во время установки привычного ПО, незаметно для рядового обывателя, ставится и еще какая-то хрень, которая еще и мешает затем нормальной работе нескольких браузеров. Удалять можнонужно, скорость работы лисы и IE заметно возрастет.
Самое прикольное что даже если ты не будеш ничего распространять я имею ввиду трои и тд и тп. Но они есть у тебя на компе. То это приложение о них доложит куда следует . Данный модуль отправляет следующие данные: название софта, идентификатор экземпляра, информация о срабатывании защиты. Вобщем делаем выводы сами :af: 8-ая винда вообще в открытую заявила что будет следить и удалять не угодные ей программы с компьтеров пользователей./facepalm