Просканировали, спросили: "Исправить", "Игнорировать", "Запомнить новое состояние". Запомнили состояние. Файл изменен. Снова сканирование - тот же запрос. Снова запомнили. Если файл не меняется, то запроса, ясное дело, нет.И когда он должен запомнить это новое состояние?Помнится, было предложение самому сканеру запоминать _текущее_ состояние hosts-файла и спрашивать только в случае изменения сохраненного файла.
А если между запусками сканера админ отредактировал несчастный hosts на своей сотне компов?

Модификация файла Hosts
#141
Отправлено 07 Декабрь 2009 - 17:11
Борис А. Чертенко aka Borka.
#142
Отправлено 07 Декабрь 2009 - 17:16
И куда засунуть опцию, сбросить память о предыдущих состояниях Хост-файла?Просканировали, спросили: "Исправить", "Игнорировать", "Запомнить новое состояние". Запомнили состояние. Файл изменен. Снова сканирование - тот же запрос. Снова запомнили. Если файл не меняется, то запроса, ясное дело, нет.И когда он должен запомнить это новое состояние?Помнится, было предложение самому сканеру запоминать _текущее_ состояние hosts-файла и спрашивать только в случае изменения сохраненного файла.
А если между запусками сканера админ отредактировал несчастный hosts на своей сотне компов?
#143
Отправлено 07 Декабрь 2009 - 17:20
А ее и не надо сбрасывать. Ну или нет файла - сбросилась память.И куда засунуть опцию, сбросить память о предыдущих состояниях Хост-файла?Просканировали, спросили: "Исправить", "Игнорировать", "Запомнить новое состояние". Запомнили состояние. Файл изменен. Снова сканирование - тот же запрос. Снова запомнили. Если файл не меняется, то запроса, ясное дело, нет.И когда он должен запомнить это новое состояние?Помнится, было предложение самому сканеру запоминать _текущее_ состояние hosts-файла и спрашивать только в случае изменения сохраненного файла.
А если между запусками сканера админ отредактировал несчастный hosts на своей сотне компов?
Борис А. Чертенко aka Borka.
#144
Отправлено 07 Декабрь 2009 - 17:32
#145
Отправлено 07 Декабрь 2009 - 17:44
Именно там ее и используют.В основе спора всё то же - использование персональной версии в конторах...

Борис А. Чертенко aka Borka.
#146
Отправлено 07 Декабрь 2009 - 18:11
"Взялся за гуж ..."Именно там ее и используют.
Так и называется "Для дома и домашнего офиса" (1-5 ПК).
Начал редактировать hosts - принимай весь геморрой.
#147
Отправлено 08 Декабрь 2009 - 12:16
Так я же это все описал еще в предыдущих постах в этой теме. Но могу и еще раз написать про это:Можно (хотя бы) два отличия режима "Спрашивать" от режима "Проверять"?Как вариант, можно в ini файле к двум режимам CheckHosts (проверять или не проверять) добавить третий (спрашивать). И тогда именно для этого третьего режима и добавить эти две полезные кнопки.
В режиме "проверять" пользователю пишется, что hosts файл был изменен и предлагается выбор: вернуть его к начальному состоянию или оставить как есть.
В режиме "спрашивать" (возможно это не совсем правильное название, можно и другое выбрать), пользователю пишется, что hosts файл был изменен и предлагается выбор: вернуть его к начальному состоянию, сохранить текущее состояние как начальное, оставить как есть. В этом же режиме весьма желательно из интерфейса диалога дать пользователю возможность просмотреть содержимое hosts-файла
Не понял вопроса ...Ну, кроме того, что это "новый режим"?
#148
Отправлено 08 Декабрь 2009 - 13:21
#149
Отправлено 08 Декабрь 2009 - 15:42
Изменён относительно чего?В режиме "проверять" пользователю пишется, что hosts файл был изменен
А что считать эталоном?
А если во время одного из ответов "Да, принять изменения" я случайно или просто по незнанию сохранил редирект какого-нибудь гугля-тындекса на вирусный сайт? Опять будут темы на тему "А почему Dr.Web мышей не ловит"?
#150
Отправлено 08 Декабрь 2009 - 21:27
Первоначально эталоном считаем изначальный hosts, без всяких правок. После "Сохранить изменения", эталоном считаем измененный hosts.Изменён относительно чего?В режиме "проверять" пользователю пишется, что hosts файл был изменен
А что считать эталоном?
А если во время одного из ответов "Да, принять изменения" я случайно или просто по незнанию сохранил редирект какого-нибудь гугля-тындекса на вирусный сайт? Опять будут темы на тему "А почему Dr.Web мышей не ловит"?
Кроме того в агенте (или в самом сканере) и в инсталлере можно предусмотреть возможность указания файла hosts который будет считать эталоном. Так же в этот диалог можно добавить еще кнопку "Обнулить hosts" - по ее нажатию файл hosts становиться точно таким же, каким его создала MS.
По поводу "случайно или просто по незнанию" это не аргумент. С тем же успехом можно кивать в сторону настройки "игнорировать" в действиях сканера или гуарда.
#151
Отправлено 09 Декабрь 2009 - 16:44
"А судьи кто?"Первоначально эталоном считаем изначальный hosts, без всяких правок. После "Сохранить изменения", эталоном считаем измененный hosts.
Хвосты редактирует один человек, запускает сканер - другой. В типичной ситуации.
И что мешает создать такой эталон и копировать его поверх "подозрительного" hosts при необходимости или "просто для профилактики"?Кроме того в агенте (или в самом сканере) и в инсталлере можно предусмотреть возможность указания файла hosts который будет считать эталоном.
Зачем в этом процессе сканер?
Именно так оно сейчас и работает.Так же в этот диалог можно добавить еще кнопку "Обнулить hosts" - по ее нажатию файл hosts становиться точно таким же, каким его создала MS.
Покажите мне "Игнорировать" для заражённых объектов, не являющихся архивами или контейнерами.По поводу "случайно или просто по незнанию" это не аргумент. С тем же успехом можно кивать в сторону настройки "игнорировать" в действиях сканера или гуарда.
#152
Отправлено 11 Декабрь 2009 - 18:59
#153
Отправлено 11 Декабрь 2009 - 19:09
У админа есть две замечательные возможности
- не использовать при организации сети в конторе и обеспечении безопасности этой сети такое мелкое хакерство, как правка Hosts
- отключить проверку Hosts сканером.
А по уму - развернуть в сети ES.
#154
Отправлено 14 Декабрь 2009 - 15:39
Петр Васильевич ?После последнего обновления exe-файлов DrWeb5 сканер выдает сообщение, что модифицирован файл HOSTS. Если ответ ДА, то восстанавливает в исходное состояние без моих соответствий. Внеся в исключение файл hosts для сканера, не помогает. Что сделать, чтобы файл HOSTS не проверялся или восстанавливался с моими соответствиями?
#155
Отправлено 15 Декабрь 2009 - 18:39
У админа есть две замечательные возможности
- не использовать при организации сети в конторе и обеспечении безопасности этой сети такое мелкое хакерство, как правка Hosts
- отключить проверку Hosts сканером.
А по уму - развернуть в сети ES.
У меня в сетке 5 машин. Из них 2 - ноуты, которые неделями, а часто месяцами отключены от сетки. И что делать мне? Купить ES? Зачем? Отключить проверку Hosts - тоже не выход. Приходится не использовать Hosts, но не факт, а вдруг потребуется? Надо искать нормальный выход.
#156
Отправлено 15 Декабрь 2009 - 18:55
А файлы на флешках/CD туда приносят за эти месяцы? А антивирус там за эти месяцы как часто и каким образом обновляется?Из них 2 - ноуты, которые неделями, а часто месяцами отключены от сетки.
Неплохо бы перевести эту фразу. Расскажите о своей проблеме.Приходится не использовать Hosts, но не факт, а вдруг потребуется?
#157
Отправлено 16 Декабрь 2009 - 11:12
Конечно всё это есть, собственно для этого они и нужны.А файлы на флешках/CD туда приносят за эти месяцы?
Обновляются плохо. Где в районе или другой области взять и-нет...А антивирус там за эти месяцы как часто и каким образом обновляется?
Но это не сильно создаёт проблемы - перед подключением к сетки обновление и сканирование.
Да проблемы нет - не использую я Hosts. Вопрос в удобстве использования софта не только мне. Давайте тогда system.ini, win.ini и другие файлы к прежнему виду приводить. Так дело до реестре дойдёт, и его к стандартному виду вернуть... Просто надо слушать мнение пользователей, сделать специалистам выводы и дополнить свой продукт (хороший продукт по моему мнению). То, что сейчас - это костыли.Неплохо бы перевести эту фразу. Расскажите о своей проблеме.
#158
Отправлено 16 Декабрь 2009 - 13:05
Не передёргивайте.Давайте тогда system.ini, win.ini и другие файлы к прежнему виду приводить. Так дело до реестре дойдёт, и его к стандартному виду вернуть... Просто надо слушать мнение пользователей, сделать специалистам выводы и дополнить свой продукт (хороший продукт по моему мнению). То, что сейчас - это костыли.
#159
Отправлено 16 Декабрь 2009 - 13:29
отличная политика безопасности.Конечно всё это есть, собственно для этого они и нужны.А файлы на флешках/CD туда приносят за эти месяцы?
Обновляются плохо. ... Но это не сильно создаёт проблемыА антивирус там за эти месяцы как часто и каким образом обновляется?

Неплохо бы перевести эту фразу. Расскажите о своей проблеме.
Вот и я говорю - нет проблемы. При правильной организации работы.Да проблемы нет - не использую я Hosts.
#160
Отправлено 16 Декабрь 2009 - 15:37
Я не считаю это передёргиванием. DrWeb не меняет реестр, когда не знает кем он (реестр) изменён - админом или нет. Hosts тоже системный файл, администратор может легально его модифицировать, чем он отличается от других системных файлов? Устарел? Так и Win95 устарела, но совместимость с XP ещё существует, даже вкладка "Совместимость" есть.Не передёргивайте.Давайте тогда system.ini, win.ini и другие файлы к прежнему виду приводить. Так дело до реестре дойдёт, и его к стандартному виду вернуть... Просто надо слушать мнение пользователей, сделать специалистам выводы и дополнить свой продукт (хороший продукт по моему мнению). То, что сейчас - это костыли.