Jump to content


Photo
- - - - -

Dr Web Security Spacw и Файл hosts

hosts

  • Please log in to reply
5 replies to this topic

#1 xtuh

xtuh

    Newbie

  • Posters
  • 3 Posts:

Posted 21 September 2013 - 21:02

Последнее время часто приходится сталкиваться с "лечением" разнообразных cms, алгоритм примерно следующий,

-взять бэкап

-развернуть на своём хостинге

-запустить пару скриптов

-просмотреть код файлов

-исправить

-проверить работоспособность

 

Единственное НО!

При этом приходится разрешать изменение файла \windows\system32\drivers\etc\hosts

а в процессе работы при столкновением DrWebSS с вирусом, файл hosts возвращается в исходное состояние.

 

Подскажите, без поднятия собственного DNS сервера Есть варианты не сталкиваться с таким поведением?

где находится тот шаблон из которого восстанавливается этот файл?



#2 VVS

VVS

    The Master

  • Moderators
  • 19,419 Posts:

Posted 21 September 2013 - 21:10

http://forum.drweb.com/index.php?showtopic=314791


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#3 xtuh

xtuh

    Newbie

  • Posters
  • 3 Posts:

Posted 22 September 2013 - 21:20

При лечении, так же происходит анализ каждой строки, и только аномальные строки вырезаются из файла.

 

У меня установлен

Программные модули 
       Dr.Web Security Space         Dr.Web Security Space (8.0.1.1150) 
       Dr.Web (R) Virus-Finding Engine         drweb32.dll (7.00.5.06250) 
       Dr.Web Scanning Engine         dwengine.exe (8.1.0.07100 (Build 9473)) 
       Dr.Web Anti-Rootkit Server         dwarkdaemon.exe (8.1.0.07100 (Build 9473)) 
       Dr.Web Anti-rootkit API         dwarkapi.dll (8.6.0.20138190) 
       Dr.Web Windows Action Center Integration         dwsewsc.exe (8.1.0.07100 (Build 9473)) 
       Dr.Web Control Service         dwservice.exe (8.1.0.05230) 
       Dr.Web Updater         drwupsrv.exe (8.0.5.06101) 
       SpIDer Agent for Windows         spideragent.exe (8.1.0.08140) 
       SpIDer Agent admin-mode module for Windows         spideragent_adm.exe (8.1.0.08140) 
       Dr.Web Scanner SE         dwscanner.exe (8.3.0.08070) 
       Dr.Web Console Scanner         dwscancl.exe (8.1.0.07100 (Build 9473)) 
       Dr.Web File System Monitor         spiderg3.sys (8.0.3.01110) 
       Dr.Web Protection for Windows         dwprot.sys (8.1.0.01173) 
       Net filtering service         dwnetfilter.exe (8.0.7.07121) 
       Dr.Web Net Filter® for Windows driver         dw_wfp.sys (8.0.0.08150) 
       Dr.Web ® Shell Extension         drwsxtn.dll (8.00.0.201301230) 
       Dr.Web ® Shell Extension         drwsxtn64.dll (8.00.0.201301230) 
       Dr.Web SysInfo         dwsysinfo.exe (7.00.3.201204270) 

файл разрешил изменять, изменил, 

через некоторое время (Повторяю, преднамеренно работа ведётся с инфицированным сайтом) файл стал такого вида

# Default content#

# This HOSTS file cured by Dr.Web Anti-rootkit API
Ранее детект был на любое отклонение всего файла HOSTS в конкретной ОС, и лечился восстановлением с нуля файла HOSTS под шаблон конкретной ОС. 

 

 

А возможно ли восстановление из собственного шаблона?

А для защиты от заражения шаблона его можно указывать в виде ссылки на файл с произвольным именем (т.е. имя файла у каждого пользователя которому это нужно своё и отсутствуют умолчания).


Edited by xtuh, 22 September 2013 - 21:21.


#4 pig

pig

    Бредогенератор

  • Helpers
  • 10,857 Posts:

Posted 22 September 2013 - 21:47

файл разрешил изменять, изменил, 
через некоторое время (Повторяю, преднамеренно работа ведётся с инфицированным сайтом) файл стал такого вида

В исключения SpIDer Guard не поставили, фоновая проверка докопалась.

А возможно ли восстановление из собственного шаблона?

Здесь и сейчас - нет.
Почтовый сервер Eserv тоже работает с Dr.Web

#5 xtuh

xtuh

    Newbie

  • Posters
  • 3 Posts:

Posted 23 September 2013 - 14:24

при добавлении в исключения защита этого файла от вредоносов не будет производиться....

Есть ли в планах решение этой проблемы? (иметь и защиту и возможность добавлять записи в файл hosts)?



#6 VVS

VVS

    The Master

  • Moderators
  • 19,419 Posts:

Posted 23 September 2013 - 14:29

при добавлении в исключения защита этого файла от вредоносов не будет производиться....

Будет, если Вы поставите соответствующую галку в превентивке.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid




Also tagged with one or more of these keywords: hosts

1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users