Перейти к содержимому


Фото
- - - - -

вопросы по настройке

изменение процесс блокировк

  • Please log in to reply
20 ответов в этой теме

#1 rubikon55

rubikon55

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 17 Сентябрь 2013 - 16:46

Добрый вечер! Приношу извинения, если я необоснованно создал новую тему, т.к. пока не совсем разобрался на форуме. Насколько я понял, мои вопросы как-то уже обсуждались на форуме, но не совсем понимаю, как мне поступить. Прошу консультации.

1. После обновления операционки (W7-64) стало выскакивать вот это сообщение о блокировке изменения HOSTS. Не понимаю, как мне поступать в данном случае.... Т.е. мне нужен изменённый HOSTS или нет???? Как быть???

2. После установки Uninstall Tool 3.3.2 Build 5311 выскакивает при загрузке информация о запрещении доступа к системному объекту - Ассоциации исполняемых файлов. Также не могу уяснить, как мне поступать и в данной ситуации...

Спасибо за консультации и ответ!!!!

.

Прикрепленный файл  2013-09-17_170443.png   84,21К   2 Скачано раз

Прикрепленный файл  2013-09-17_171035.png   75,57К   1 Скачано раз

Прикрепленный файл  2013-09-16_205215.png   48,11К   1 Скачано раз

 


Сообщение было изменено rubikon55: 17 Сентябрь 2013 - 16:48


#2 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 17 Сентябрь 2013 - 17:23

про HOSTS и svchost известная тема, поиск рулит. это дефрагментатор пытается получить доступ к защищенному объекту.
ассоциации исполняемых файлов без крайней надобности в системе не меняются. regsvr32 это посредник, нужно по логам смотреть кто источник и что пытается делать.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#3 rubikon55

rubikon55

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 17 Сентябрь 2013 - 17:49

Спасибо! Буду разбираться дальше...



#4 rubikon55

rubikon55

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 17 Сентябрь 2013 - 20:17

ассоциации исполняемых файлов без крайней надобности в системе не меняются. regsvr32 это посредник, нужно по логам смотреть кто источник и что пытается делать.

Я вижу, что это информационное окошечко выскакивает при установке утилит для удаления программ и последующего сканирования реестра: Uninstall Tool 3.3.2 или Revo Uninstaller Pro 3.0.5. В данном случае при установке этих программ (одной их них) в настройках разрешать Изменение ассоциаций или нет???? Я полагаю, что эти программы пытаются изменить Ассоциации для возможности последующего сканирования реестра от "хвостов" или я ошибаюсь??????



#5 pig

pig

    Бредогенератор

  • Helpers
  • 10 858 Сообщений:

Отправлено 17 Сентябрь 2013 - 21:13

В процессе установки, возможно, что и надо разрешить. Именно в процессе. А вот если эти утилиты и после установки продолжают туда лазать - в топку таких настырных.
Почтовый сервер Eserv тоже работает с Dr.Web

#6 KPbICMAH

KPbICMAH

    Member

  • Posters
  • 273 Сообщений:

Отправлено 18 Сентябрь 2013 - 06:28

Ну здрасьте. Суть этих программ в том, чтобы чистить реестр, в том числе и удалять ассоциации файлов со снесёнными программами. Это всё равно, что запретить Доктору лечить найденные вирусы.

#7 pig

pig

    Бредогенератор

  • Helpers
  • 10 858 Сообщений:

Отправлено 18 Сентябрь 2013 - 07:19

Когда их зовут специально - это тоже песня отдельная. Но какого рожна делать это при каждом старте Проводника?
Почтовый сервер Eserv тоже работает с Dr.Web

#8 TIHIY

TIHIY

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 18 Сентябрь 2013 - 07:27

Жалко конечно, что нельзя исключения(правила) делать для программ. Чтоб небыли такого как у топикпастера. Например у меня есть Ashampoo Uninstaler. И происходит ступор системы при установки какой либо программы через Ashampoo Uninstaler. Т.к. Превентивная защита доктора не дает. Если переключить на "разрешить" то процесс установки происходит в штатном режиме.

#9 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 18 Сентябрь 2013 - 08:18

Ну здрасьте. Суть этих программ в том, чтобы чистить реестр, в том числе и удалять ассоциации файлов со снесёнными программами.
Ха, т.е. сносимые программы оставляют за собой мусор, а виноват доктор?

#10 DoC

DoC

    Добрый Э-э-х

  • Posters
  • 1 477 Сообщений:

Отправлено 18 Сентябрь 2013 - 09:46

 

Ну здрасьте. Суть этих программ в том, чтобы чистить реестр, в том числе и удалять ассоциации файлов со снесёнными программами.
Ха, т.е. сносимые программы оставляют за собой мусор, а виноват доктор?

 

Ну так ведь - как всегда  :D

Думаю, что всякие оптимизаторы и чистильщики могут при неуемном пользовании принести вреда больше, нежели пользы.


Сообщение было изменено DoC: 18 Сентябрь 2013 - 09:46

Чукча не читатель! Чукча - писатель!


#11 rubikon55

rubikon55

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 18 Сентябрь 2013 - 16:14

Думаю, что всякие оптимизаторы и чистильщики могут при неуемном пользовании принести вреда больше, нежели пользы.

Как сказать... Я много лет пользуюсь аналогичными прогами... Ущерба не было. Я имею в виду ТОЛЬКо деинстоляторы. кстати, при установке РЕГ ОРГАНАЙЗЕР сообщения не появлялись.... И работает исправно. Я согласен с Newbie в том, что желательно иметь возможность исключений данных программ...

В процессе установки, возможно, что и надо разрешить. Именно в процессе.

Наверное, так и сделаю. спасибо!



#12 rubikon55

rubikon55

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 18 Сентябрь 2013 - 19:13

Знакомлюсь с Доктором... Вопрос такой: в фаере есть Журнал приложений, в который согласно справке, должны записываться приложения, выходящие в Интернет. Но этот журнал пуст. Почему???



#13 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 18 Сентябрь 2013 - 19:24

потому что по умолчанию у всех правил выключено журналирование, включать на усмотрение пользователя. приложения выходящие в сеть отображаются выше, в активных приложениях
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#14 rubikon55

rubikon55

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 18 Сентябрь 2013 - 19:50

потому что по умолчанию у всех правил выключено журналирование, включать на усмотрение пользователя. приложения выходящие в сеть отображаются выше, в активных приложениях

Ясно! Спасибо!



#15 bodrox

bodrox

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 23 Сентябрь 2013 - 21:18

А как бы отключить параною у ДрВеба и запретить обнулять мой hosts? В настройках превентивной защиты указано, что менять его разрешено.



#16 VVS

VVS

    The Master

  • Moderators
  • 19 420 Сообщений:

Отправлено 23 Сентябрь 2013 - 21:21

А как бы отключить параною у ДрВеба и запретить обнулять мой hosts? В настройках превентивной защиты указано, что менять его разрешено.

Прочитать заголовки тем того раздела, в который Вы пишете, и выбрать нужный заголовок.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#17 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Сентябрь 2013 - 21:22

Куда-то делась закрепленная тема.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#18 bodrox

bodrox

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 23 Сентябрь 2013 - 21:31

 

А как бы отключить параною у ДрВеба и запретить обнулять мой hosts? В настройках превентивной защиты указано, что менять его разрешено.

Прочитать заголовки тем того раздела, в который Вы пишете, и выбрать нужный заголовок.

 

Там прикол в том, что всё так и сделал, как тут , однако файл заблочен до сих пор, спайдер гард выключен принудительно.



#19 rubikon55

rubikon55

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 29 Сентябрь 2013 - 09:37

Простые вопросы по настройке фаера. 1. Предположим, я удалил правило для какого-либо приложения. При запуске этого приложения вновь будет задан вопрос на разрешение доступа к сети? 2. Имеется ли в настройках фаера функция "Поиск" приложения, для которого создано  то или иное правило???? Или надо список вручную прокручивать???



#20 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 29 Сентябрь 2013 - 13:44

1. Да.

2. Надо прокручивать. 


Sergey Komarov
R&D www.drweb.com


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых