Перейти к содержимому


Фото
- - - - -

Как сделать чтобы Веб 8.1 в вин7 запомнил измененный хост? И не убивал?


  • Закрыто Тема закрыта
112 ответов в этой теме

#41 bystander

bystander

    Advanced Member

  • Posters
  • 681 Сообщений:

Отправлено 01 Август 2013 - 14:09

 

 

Вы можете отличить легальные изменения от нелегальных?
Вот, например, какой-то адрес переназначен на локалхост - это сделано для того, чтобы не сбросилась активация какого-то софта (назовём это "легальным изменением" ;) ) или вирусом для того, чтобы этот софт не мог обновляться?

Владимир это не серьёзно, почему для к примеру реестра если есть, а вот для хост если нет.

 

Не понял вопроса. O_o

 

 

А что тут непонятного? Вы говорили:

Если там прописались вирусы, то они должны быть удалены с восстановлением соответствующих веток реестра.

Почему мы спрашиваем по средствам модальных окон при изменения чего то отличного от хост, это же может быть вирус который поменяет значения и параметры к примеру реестра, но мы же спрашиваем. Наверно правильно будет не спрашивать вообще ничего. Тупо не допускать изменений во всем. Ну а если антивирус ставится на уже обжитую систему, все откатывать под ноль, ну вдруг вирус. Как отличить то? 



#42 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 01 Август 2013 - 14:19

Страшное дело: сегодня пересеклись два показателя - почти осень и почти пятница.


GUI/Android/iOS/WP8/волейбол

#43 VVS

VVS

    The Master

  • Moderators
  • 19 395 Сообщений:

Отправлено 01 Август 2013 - 14:41

Вы можете отличить легальные изменения от нелегальных?
Вот, например, какой-то адрес переназначен на локалхост - это сделано для того, чтобы не сбросилась активация какого-то софта (назовём это "легальным изменением" ;) ) или вирусом для того, чтобы этот софт не мог обновляться?

Владимир это не серьёзно, почему для к примеру реестра если есть, а вот для хост если нет.

Не понял вопроса. O_o

А что тут непонятного? Вы говорили:
 
 

Если там прописались вирусы, то они должны быть удалены с восстановлением соответствующих веток реестра.

Почему мы спрашиваем по средствам модальных окон при изменения чего то отличного от хост, это же может быть вирус который поменяет значения и параметры к примеру реестра, но мы же спрашиваем. Наверно правильно будет не спрашивать вообще ничего. Тупо не допускать изменений во всем.

Это превентивка - к восстановлению файла hosts в исходное состояние она не имеет никакого отношения.
 

Ну а если антивирус ставится на уже обжитую систему, все откатывать под ноль, ну вдруг вирус. Как отличить то?

Если на компьютере есть вирусы, то они должны быть удалены с восстановлением соответствующих веток реестра.
Т.е., проще говоря, известно, что такой-то вирус записывает такую-то инфу в реестр.
Если нашли этот вирус, то эту инфу из реестра удаляем.
Если нашли изменённый файл hosts, то считаем, что эти изменения могут представлять опасность для пользователя, поэтому восстанавливаем его в исходное состояние.
Вы так и не ответили на вопросы:

Вы можете отличить легальные изменения от нелегальных?
Вот, например, какой-то адрес переназначен на локалхост - это сделано для того, чтобы не сбросилась активация какого-то софта (назовём это "легальным изменением" ) или вирусом для того, чтобы этот софт не мог обновляться?

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#44 bystander

bystander

    Advanced Member

  • Posters
  • 681 Сообщений:

Отправлено 01 Август 2013 - 14:52

Володя ну вот подытожим. Получается такая картина, что антивирус в каких то случаях и их не мало полагается на решение пользователя, уповая на везение, подкованность и тп. Что характерно, нас не сильно парит если пользователь допутит ошибку при принятии какого либо решения. Нажал да ошибся, сам себе злобный буратина. Но вот предоставить выбор в случае с хост нельзя.... Вам не кажется что это не совсем логично?

ПС Я и говорю, давайте залочим все и в первую очередь фаервол, не нужны вопросы это опасно. Пользуйтесь тем что есть из коробки.


Сообщение было изменено bystander: 01 Август 2013 - 14:53


#45 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 01 Август 2013 - 15:04

Володя ну вот подытожим. Получается такая картина, что антивирус в каких то случаях и их не мало полагается на решение пользователя, уповая на везение, подкованность и тп. Что характерно, нас не сильно парит если пользователь допутит ошибку при принятии какого либо решения. Нажал да ошибся, сам себе злобный буратина. Но вот предоставить выбор в случае с хост нельзя.... Вам не кажется что это не совсем логично?

Я как-то заикнулся, что антивирус может удалять архивы при соответствующем ключе. Шо тут началось! Это, как внезапно выяснилось, вовсе не антивирус. :P Это пользователь удаляет. :P
С уважением,
Борис А. Чертенко aka Borka.

#46 bystander

bystander

    Advanced Member

  • Posters
  • 681 Сообщений:

Отправлено 01 Август 2013 - 15:09

 

Володя ну вот подытожим. Получается такая картина, что антивирус в каких то случаях и их не мало полагается на решение пользователя, уповая на везение, подкованность и тп. Что характерно, нас не сильно парит если пользователь допутит ошибку при принятии какого либо решения. Нажал да ошибся, сам себе злобный буратина. Но вот предоставить выбор в случае с хост нельзя.... Вам не кажется что это не совсем логично?

Я как-то заикнулся, что антивирус может удалять архивы при соответствующем ключе. Шо тут началось! Это, как внезапно выяснилось, вовсе не антивирус. :P Это пользователь удаляет. :P

 

Про то и речь, чем вызвана такая избирательность и какая разница какой модуль защиты выдал запрос пользователю. В любых случаях неправильный ответ может быть роковым и не приятным. Разрешаем менять реестр, впингвиниватся в процессы и тд и тп, но поменять hosts по запросу нини, табу страшное дело.   :)


Сообщение было изменено bystander: 01 Август 2013 - 15:11


#47 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 01 Август 2013 - 15:22

хостс, зараженный файл. чтобы его не трогали существует только один способ. исключения. все. что за пустая болтовня.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#48 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 01 Август 2013 - 17:10

Считал и продолжаю считать, что правильное поведение должно быть таким: сообщить пользователю, что hosts нестандартный, предоставить выбор - исправить или оставить и сохранить тот вариант, который пользователь выберет.

Вы же понимаете, что только ради hosts нет смысла делать целую подсистему "спрашивания пользователя".



#49 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 01 Август 2013 - 17:17

А правила? Где же правила?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#50 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 01 Август 2013 - 17:22

Вопрос про работу антируткита. Причем тут правила?



#51 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 01 Август 2013 - 17:24

Вопрос про работу антируткита. Причем тут правила?

 

Бххх...Притом что правила навалять можно на любой модуль. 

 

Хост это не сигнатурный детект,т.е. ему можно делать правила.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#52 basid

basid

    Guru

  • Posters
  • 4 484 Сообщений:

Отправлено 01 Август 2013 - 17:27

Хост это не сигнатурный детект,т.е. ему можно делать правила.

Пример?



#53 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 01 Август 2013 - 17:35

Считал и продолжаю считать, что правильное поведение должно быть таким: сообщить пользователю, что hosts нестандартный, предоставить выбор - исправить или оставить и сохранить тот вариант, который пользователь выберет.

Вы же понимаете, что только ради hosts нет смысла делать целую подсистему "спрашивания пользователя".

Что такое "целая подсистема" в контексте hosts?

Хост это не сигнатурный детект,т.е. ему можно делать правила.

Пример?

Как-то так:
If (программа_которая_хочет_записать_hosts == denver && md5 == xx...xx && HZ_kakie_escho_proverki) then Tamozhnya_daet_dobro == 1
else do posylat_nakh
С уважением,
Борис А. Чертенко aka Borka.

#54 VVS

VVS

    The Master

  • Moderators
  • 19 395 Сообщений:

Отправлено 01 Август 2013 - 17:42

При чём здесь это? :facepalm:

Вопрос про работу антируткита. © HHH

Антируткит это не превентивная защита, это совсем другое.

Неплохо бы сперва понять, о чём идёт разговор в теме, а потом уже начинать спорить.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#55 bystander

bystander

    Advanced Member

  • Posters
  • 681 Сообщений:

Отправлено 01 Август 2013 - 17:44



 


Хост это не сигнатурный детект,т.е. ему можно делать правила.

Пример?

 

 

thumb.png



#56 bystander

bystander

    Advanced Member

  • Posters
  • 681 Сообщений:

Отправлено 01 Август 2013 - 17:47

При чём здесь это? :facepalm:

Вопрос про работу антируткита. © HHH

Антируткит это не превентивная защита, это совсем другое.

Неплохо бы сперва понять, о чём идёт разговор в теме, а потом уже начинать спорить.

Ну а что антируткит, задать ему исключения можно, а правила нельзя по вашему, а окно прикрутить это вообще фантастика? :)



#57 VVS

VVS

    The Master

  • Moderators
  • 19 395 Сообщений:

Отправлено 01 Август 2013 - 17:47

Сколько раз нужно повторить, что здесь обсуждается антируткит (который восстанавливает hosts в исходное состояние), а не превентивная защита?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#58 bystander

bystander

    Advanced Member

  • Posters
  • 681 Сообщений:

Отправлено 01 Август 2013 - 17:49

Сколько раз нужно повторить, что здесь обсуждается антируткит (который восстанавливает hosts в исходное состояние), а не превентивная защита?

Сколько раз можно повторить  что антируткит такой же модуль как и остальные и прикрутить ему можно все, включая отправку смс?



#59 VVS

VVS

    The Master

  • Moderators
  • 19 395 Сообщений:

Отправлено 01 Август 2013 - 17:49

 

При чём здесь это? :facepalm:

Вопрос про работу антируткита. © HHH

Антируткит это не превентивная защита, это совсем другое.

Неплохо бы сперва понять, о чём идёт разговор в теме, а потом уже начинать спорить.

Ну а что антируткит, задать ему исключения можно, а правила нельзя по вашему, а окно прикрутить это вообще фантастика?  :)

 

Просто Ваш пример относится к аналогу превентивной защиты.

Если Вы внимательно прочитаете написанное на приведённом Вами скриншоте, то Вы сами в этом убедитесь. :D


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#60 bystander

bystander

    Advanced Member

  • Posters
  • 681 Сообщений:

Отправлено 01 Август 2013 - 17:53

 

 

При чём здесь это? :facepalm:

Вопрос про работу антируткита. © HHH

Антируткит это не превентивная защита, это совсем другое.

Неплохо бы сперва понять, о чём идёт разговор в теме, а потом уже начинать спорить.

Ну а что антируткит, задать ему исключения можно, а правила нельзя по вашему, а окно прикрутить это вообще фантастика?  :)

 

Просто Ваш пример относится к аналогу превентивной защиты.

Если Вы внимательно прочитаете написанное на приведённом Вами скриншоте, то Вы сами в этом убедитесь. :D

 

Я в курсе и читаю я не хуже вас и не только на русском.  Разговор вообще то за правила шел, так вот это пример правил, кстати исключить hosts из проверки это и есть чистой воды правило, если чего.   :)


Сообщение было изменено bystander: 01 Август 2013 - 17:55



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых