Inhalte aufrufen


Profilbild
- - - - -

Файл host


  • Please log in to reply
20 Antworten zu diesem Thema

#1 Wlad

Wlad

    Newbie

  • Posters
  • 36 Beiträge

Geschrieben: 10 April 2019 - 12:56

После последнего (не сегодняшнего) обновления DrWeb на Windows 10x64 Pro антивирус вдруг закомментировал все внесенные мной в файл host строки. Отмечу, что файл host внесен в исключения как для сканера, так и для сторожа. Кроме того в превентивной защите отмечено разрешение на его редактирование. Никогда такого не случалось и вот ...

Вопрос: почему антивирус лезет туда, куда его не просят?

Angehängte Bilder



#2 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6.001 Beiträge

Geschrieben: 10 April 2019 - 12:57

Wlad, Давайте отчет, посмотрим.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#3 Wlad

Wlad

    Newbie

  • Posters
  • 36 Beiträge

Geschrieben: 10 April 2019 - 13:37

Отчет

Angehängte Bilder



#4 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6.001 Beiträge

Geschrieben: 10 April 2019 - 14:14

То ли форум глюкнул, то ли файл побился - не дает скачать. Перевыложите на какой-нибудь файлообменник.
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#5 Wlad

Wlad

    Newbie

  • Posters
  • 36 Beiträge

Geschrieben: 11 April 2019 - 07:44

https://yadi.sk/d/UMK9x-mg6QGVgA



#6 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3.647 Beiträge

Geschrieben: 11 April 2019 - 09:16

В представленных логах нет упоминаний о лечении hosts. Некоторые логи начинаются с 8 апреля (произошла их ротация). Какого числа Dr.Web ругался на hosts?



#7 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6.001 Beiträge

Geschrieben: 11 April 2019 - 09:48

В представленных логах нет упоминаний о лечении hosts. Некоторые логи начинаются с 8 апреля (произошла их ротация). Какого числа Dr.Web ругался на hosts?

 

2019-03-26 10:50:54.214848

 

Смотри эвентлог, там оседает интересное :)


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#8 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6.001 Beiträge

Geschrieben: 11 April 2019 - 12:36

Странно, исключение есть, не должно срабатывать.

Давайте попробуем так, удалите все связанные исключения с hosts, после чего пересоздайте заново. Выберите исключить для Guard-а и сканера. Запустите быструю проверку сканером. Найдет?

Если да, то новый свежий лог.

Bearbeitet von RomaNNN, 11 April 2019 - 12:37,

Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#9 VVS

VVS

    The Master

  • Moderators
  • 19.425 Beiträge

Geschrieben: 11 April 2019 - 12:40

Странно, исключение есть, не должно срабатывать.

Исключение есть, но лог начинается позже, чем было срабатывание, так что неизвестно, было ли исключение на момент срабатывания.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#10 Wlad

Wlad

    Newbie

  • Posters
  • 36 Beiträge

Geschrieben: 11 April 2019 - 18:12

Давайте попробуем так, удалите все связанные исключения с hosts, после чего пересоздайте заново. Выберите исключить для Guard-а и сканера. Запустите быструю проверку сканером. Найдет?

Дело в том, что уже после вмешательства в host во-первых, сам доктор критически обновился, и во-вторых, я восстановил host и устранил последствия. Может поэтому пропали старые логи. Удалять исключения я не буду, т.к. вмешательство в host существенно мне нарушило работу машины. Я с трудом возвратил ее к прежнему состоянию, и снова "влететь" в это не хочу, а риск присутствует.

Если снова произойдет то же самое, я сразу сделаю лог, пришлю, а потом буду восстанавливать.



#11 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6.001 Beiträge

Geschrieben: 11 April 2019 - 18:15

Давайте попробуем так, удалите все связанные исключения с hosts, после чего пересоздайте заново. Выберите исключить для Guard-а и сканера. Запустите быструю проверку сканером. Найдет?

Дело в том, что уже после вмешательства в host во-первых, сам доктор критически обновился, и во-вторых, я восстановил host и устранил последствия. Может поэтому пропали старые логи. Удалять исключения я не буду, т.к. вмешательство в host существенно мне нарушило работу машины. Я с трудом возвратил ее к прежнему состоянию, и снова "влететь" в это не хочу, а риск присутствует.
Если снова произойдет то же самое, я сразу сделаю лог, пришлю, а потом буду восстанавливать.


Ну как знаете :)
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#12 SergSG

SergSG

    The Master

  • Posters
  • 14.425 Beiträge

Geschrieben: 11 April 2019 - 18:24

вмешательство в host существенно мне нарушило работу машины. Я с трудом возвратил ее к прежнему состоянию

Храните копию хоста. Чтоб не восстанавливать с трудом.



#13 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19.552 Beiträge

Geschrieben: 11 April 2019 - 19:15

мы уже давно лечим хостс аккуратно что и копия не нужна. строки просто комментируются
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#14 SergSG

SergSG

    The Master

  • Posters
  • 14.425 Beiträge

Geschrieben: 11 April 2019 - 20:41

Если записей много, быстрее скинуть копию.



#15 Wlad

Wlad

    Newbie

  • Posters
  • 36 Beiträge

Geschrieben: 12 April 2019 - 07:31

мы уже давно лечим хостс аккуратно что и копия не нужна. строки просто комментируются

 

Дело же не в порче самого host (это насчет последствий), а в том, как это повлияло на все остальное: пришлось сносить ряд полетевших программ, чистить от них реестр, искать дистрибутивы, снова устанавливать ... В общем приятного до ... и больше: произошла настоящая атака на мой комп от "защитника".

Если DrWeb стоит на страже не владельца, а авторских прав других компаний, то про это стоит предупреждать. Всегда есть выбор на рынке антивирусов!


Bearbeitet von Wlad, 12 April 2019 - 07:36,


#16 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19.552 Beiträge

Geschrieben: 12 April 2019 - 13:16

> а в том, как это повлияло на все остальное: пришлось сносить ряд полетевших программ, чистить от них реестр, искать дистрибутивы, снова устанавливать

на это hosts файл не может повлиять, это из серии фантастики. максимум софт не смог соединится с сайтом. по вашим словам пропажа сети или отключенная сетевая карта должна приводить к таким же печальным проблемам.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#17 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3.647 Beiträge

Geschrieben: 12 April 2019 - 13:23

С точностью до наоборот. :) После чистки hosts софт как раз смог соединиться с сайтом... А т.к. этот софт, судя по всему, был не совсем лицензионный, то он узнал об этом и ТС пришлось его переустанавливать.



#18 Wlad

Wlad

    Newbie

  • Posters
  • 36 Beiträge

Geschrieben: 13 April 2019 - 16:07

С точностью до наоборот. :) После чистки hosts софт как раз смог соединиться с сайтом... А т.к. этот софт, судя по всему, был не совсем лицензионный, то он узнал об этом и ТС пришлось его переустанавливать.

Браво. В точку. Есть еще понимающие люди...



#19 Wlad

Wlad

    Newbie

  • Posters
  • 36 Beiträge

Geschrieben: 13 April 2019 - 16:25

В связи с этим, для дублирования ограничений в host (для защиты от вышеописанных ситуаций), нельзя ли в брэндмауэре организовать ограничение доступа от ряда сайтов? В других брэндмауэрах (раньше с Outpost-ом имел дело) можно прямо задавать сайты и правила ограничений работы с ними. А в DrWeb какие-то урезанные функции...

Правда нашел в родительском контроле черные списки, но как они работают: только на "out", или и на "in"? Проверять не хочется для этого надо самому очистить host, а это чревато.


Bearbeitet von Wlad, 13 April 2019 - 16:30,


#20 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3.647 Beiträge

Geschrieben: 13 April 2019 - 18:12

Можно. Либо на уровне приложений (для конкретных приложений), либо на уровне пакетов (для любых приложений).




1 Benutzer lesen gerade dieses Thema

0 members, 1 guests, 0 anonymous users