Новый процесс в диспечере задач praetorian.exe

Тема в разделе "Статьи", создана пользователем zapadlo_zapadlov, 10 июл 2012.

  1. zapadlo_zapadlov
    zapadlo_zapadlov Продвинутый
    Симпатии:
    4
    Новый процесс в диспечере задач praetorian.exe
    Вобщем большую часть процесов я помню а тут рас и появилось что то новое.
    Самое интересное что отключив его в автозагрузке перезапускаю комп а оно *** работает .
    Повторяю отключение перегружаю комп работает.
    Вот ту мне стало интересно что это за зверь и с чем его едят.
    И не долго порывшись в яндексе нахожу вот такую интересную статью.

    praetorian.exe - вирус или что-то полезное?

    Процессы знаю почти наизусть. Новый процесс praetorian.exe сразу бросился в глаза. Заинтересовался, что же это за процесс такой, praetorian?


    Anvir Task Manager любезно показал мне, что производитель этой программы некто ООО "Яндекс", местоположение c:\documents and settings\%user%\local settings\application data\yandex\Updater, а называется это счастье Защитник Яндекса.
    Перед тем как рыскать в поисках (в недолгих как я рассчитывал), процесс я предварительно переместил в карантин, особо не разбираясь.
    Каково же было мое удивление, когда ни по praetorian.exe ни по Защитник Яндекс ничего не нашлось. Из всей кучи мусора в поиске я выгреб только статью об антивирусе Яндекса, который к данному приложению видимо отношения не имеет, т.к. сканирует веб-сайты. А также мне на глаза попалась не очень приятная, но нужная статья zet_green: ЯНДЕКС шпионит за вашим компьютером через Punto Switcher
    Пунто я тоже давно пользуюсь и очень люблю. Раскрытая в статье информация добавила и к этому впечатлению ложку дегтя. Но вернемся к praetorian.
    Что же это за программа от Яндекса, что на самом Яндексе про нее нет ни слова (по крайней мере в ближайшем обозримом пространстве).
    На всякий случай я просканировал файл avast'om, потом отослал доктору вебу, на что тот уверил меня что все ок


    Я вернулся к файлу, поглядел внимательно в небогатую инфу


    Поднялся на уровень выше и перешел в каталог Praetorian, в нем нашел нечитаемый config и praetorian.log.
    Из лога вполне ясно вытекало, что программа занимается тем, что мониторит изменение домашней страницы и изменение файла hosts (для предотвращения изменения последнего видимо служит программа hostfix.exe в папке рядом с приложением Защитника.
    Эту галочку (защищать ли изменение домашней страницы) я кажется еще помню, хотя никакого упоминания о том, что будет установлено какое-то сомнительное приложение не было. Более того, и речи в условии использования не шло о

    10.11.10 02:38:33 Stat::pingStat(20): Try to send statistic...

    Никому и никуда статистику с моего компьютера отправлять я не разрешал. Это решили за меня, корпорация, к которой я привык относится с симпатией. Обидно.


    Теперь отправляю письмо Яндексу и с нетерпением жду ответа.
    ---------------------------------
    Через два дня, 25 ноября получил исчерпывающий и вежливый ответ от техподдержки Яндекса в лице Алёны Суворовой, если кратко, то она направила меня к документации:

    "В Яндекс.Баре по умолчанию включена опция «Защита настроек». Она запоминает текущий адрес домашней страницы вашего браузера, поисковые и системные настройки компьютера и уведомляет вас, когда обнаруживает попытку их изменить. Это поможет сохранить вашу домашнюю страницу и текущие настройки при попытке их смены без вашего ведома.
    ...
    Выключить опцию вы можете, сняв галочку во вкладке Защита (Яндекс → Настройки → вкладка Защита).

    Данный модуль отправляет следующие данные: название софта, идентификатор
    экземпляра, информация о срабатывании защиты.

    Вот и попался ещё один шпиён большого брата по имени praetorian.exe
    И это не щитая спутников гугл хромов и всего остального хлама который тоже великолепно стучит .
     
    10 июл 2012
  2. E)l(ik
    E)l(ik Новичок
    Симпатии:
    3
    Если так дальше пойдёт, то невозможно будет в инет нос высунуть без ведома какого нибудь производителя софта. Хоть файрвол ставь, он то кнтролирует остальных, а его кто проконтролирует? С увеличением интернет пользователей увеличивается и количество платного софта, который можно зарегить только через инет, а бесплатный всё чаще начинает на вас стучать своему производителю. Получается либо про тебя будут знать, либо плати за софт (и то это не факт, что он не будет стучать), либо ищи ломанные версии. Борьба с ломами, думаю зайдёт так далеко, что ты будешь покупать не саму прогу, а доступ к серверу, где будет установлена программа. А винт в компе исчезнет - комп будет грузится с какого то сервера в инете, т.е. на компе будет только браузер вшитый в биос.
     
    10 июл 2012
  3. POCT
    POCT Продвинутый
    Симпатии:
    35
    У тебя параноя. Берешь сниффер и смотришь, что у тебя куда стучит.
     
    10 июл 2012
  4. E)l(ik
    E)l(ik Новичок
    Симпатии:
    3
    POCT,
    У меня нет паранойи. Я описал софт со стороны обычного пользователя, который не слышал даже слова такого как "сниффер".
     
    10 июл 2012
  5. onthar
    onthar Продвинутый
    Симпатии:
    224
    mail.ru защитник, praetorian, qip защитник - это все можно смело относить к нелегальному шпионскому ПО, т.к. большинство пользователей не привыкла еще, чот во время установки привычного ПО, незаметно для рядового обывателя, ставится и еще какая-то хрень, которая еще и мешает затем нормальной работе нескольких браузеров.

    Удалять можнонужно, скорость работы лисы и IE заметно возрастет.
     
    Последнее редактирование: 10 июл 2012
    10 июл 2012
  6. zapadlo_zapadlov
    zapadlo_zapadlov Продвинутый
    Симпатии:
    4
    Самое прикольное что даже если ты не будеш ничего распространять я имею ввиду трои и тд и тп.
    Но они есть у тебя на компе.
    То это приложение о них доложит куда следует .
    Данный модуль отправляет следующие данные: название софта, идентификатор
    экземпляра, информация о срабатывании защиты.

    Вобщем делаем выводы сами :af:
    8-ая винда вообще в открытую заявила что будет следить и удалять не угодные ей программы с компьтеров пользователей./facepalm
     
    10 июл 2012
Загрузка...