Перейти к содержимому


Фото
- - - - -

Файл host


  • Please log in to reply
20 ответов в этой теме

#1 Wlad

Wlad

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 10 Апрель 2019 - 12:56

После последнего (не сегодняшнего) обновления DrWeb на Windows 10x64 Pro антивирус вдруг закомментировал все внесенные мной в файл host строки. Отмечу, что файл host внесен в исключения как для сканера, так и для сторожа. Кроме того в превентивной защите отмечено разрешение на его редактирование. Никогда такого не случалось и вот ...

Вопрос: почему антивирус лезет туда, куда его не просят?

Прикрепленные файлы:



#2 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 10 Апрель 2019 - 12:57

Wlad, Давайте отчет, посмотрим.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#3 Wlad

Wlad

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 10 Апрель 2019 - 13:37

Отчет

Прикрепленные файлы:



#4 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 10 Апрель 2019 - 14:14

То ли форум глюкнул, то ли файл побился - не дает скачать. Перевыложите на какой-нибудь файлообменник.
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#5 Wlad

Wlad

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 11 Апрель 2019 - 07:44

https://yadi.sk/d/UMK9x-mg6QGVgA



#6 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 640 Сообщений:

Отправлено 11 Апрель 2019 - 09:16

В представленных логах нет упоминаний о лечении hosts. Некоторые логи начинаются с 8 апреля (произошла их ротация). Какого числа Dr.Web ругался на hosts?



#7 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 11 Апрель 2019 - 09:48

В представленных логах нет упоминаний о лечении hosts. Некоторые логи начинаются с 8 апреля (произошла их ротация). Какого числа Dr.Web ругался на hosts?

 

2019-03-26 10:50:54.214848

 

Смотри эвентлог, там оседает интересное :)


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#8 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 11 Апрель 2019 - 12:36

Странно, исключение есть, не должно срабатывать.

Давайте попробуем так, удалите все связанные исключения с hosts, после чего пересоздайте заново. Выберите исключить для Guard-а и сканера. Запустите быструю проверку сканером. Найдет?

Если да, то новый свежий лог.

Сообщение было изменено RomaNNN: 11 Апрель 2019 - 12:37

Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#9 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 11 Апрель 2019 - 12:40

Странно, исключение есть, не должно срабатывать.

Исключение есть, но лог начинается позже, чем было срабатывание, так что неизвестно, было ли исключение на момент срабатывания.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#10 Wlad

Wlad

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 11 Апрель 2019 - 18:12

Давайте попробуем так, удалите все связанные исключения с hosts, после чего пересоздайте заново. Выберите исключить для Guard-а и сканера. Запустите быструю проверку сканером. Найдет?

Дело в том, что уже после вмешательства в host во-первых, сам доктор критически обновился, и во-вторых, я восстановил host и устранил последствия. Может поэтому пропали старые логи. Удалять исключения я не буду, т.к. вмешательство в host существенно мне нарушило работу машины. Я с трудом возвратил ее к прежнему состоянию, и снова "влететь" в это не хочу, а риск присутствует.

Если снова произойдет то же самое, я сразу сделаю лог, пришлю, а потом буду восстанавливать.



#11 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 11 Апрель 2019 - 18:15

Давайте попробуем так, удалите все связанные исключения с hosts, после чего пересоздайте заново. Выберите исключить для Guard-а и сканера. Запустите быструю проверку сканером. Найдет?

Дело в том, что уже после вмешательства в host во-первых, сам доктор критически обновился, и во-вторых, я восстановил host и устранил последствия. Может поэтому пропали старые логи. Удалять исключения я не буду, т.к. вмешательство в host существенно мне нарушило работу машины. Я с трудом возвратил ее к прежнему состоянию, и снова "влететь" в это не хочу, а риск присутствует.
Если снова произойдет то же самое, я сразу сделаю лог, пришлю, а потом буду восстанавливать.


Ну как знаете :)
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#12 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 11 Апрель 2019 - 18:24

вмешательство в host существенно мне нарушило работу машины. Я с трудом возвратил ее к прежнему состоянию

Храните копию хоста. Чтоб не восстанавливать с трудом.



#13 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 11 Апрель 2019 - 19:15

мы уже давно лечим хостс аккуратно что и копия не нужна. строки просто комментируются
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#14 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 11 Апрель 2019 - 20:41

Если записей много, быстрее скинуть копию.



#15 Wlad

Wlad

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 12 Апрель 2019 - 07:31

мы уже давно лечим хостс аккуратно что и копия не нужна. строки просто комментируются

 

Дело же не в порче самого host (это насчет последствий), а в том, как это повлияло на все остальное: пришлось сносить ряд полетевших программ, чистить от них реестр, искать дистрибутивы, снова устанавливать ... В общем приятного до ... и больше: произошла настоящая атака на мой комп от "защитника".

Если DrWeb стоит на страже не владельца, а авторских прав других компаний, то про это стоит предупреждать. Всегда есть выбор на рынке антивирусов!


Сообщение было изменено Wlad: 12 Апрель 2019 - 07:36


#16 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 12 Апрель 2019 - 13:16

> а в том, как это повлияло на все остальное: пришлось сносить ряд полетевших программ, чистить от них реестр, искать дистрибутивы, снова устанавливать

на это hosts файл не может повлиять, это из серии фантастики. максимум софт не смог соединится с сайтом. по вашим словам пропажа сети или отключенная сетевая карта должна приводить к таким же печальным проблемам.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#17 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 640 Сообщений:

Отправлено 12 Апрель 2019 - 13:23

С точностью до наоборот. :) После чистки hosts софт как раз смог соединиться с сайтом... А т.к. этот софт, судя по всему, был не совсем лицензионный, то он узнал об этом и ТС пришлось его переустанавливать.



#18 Wlad

Wlad

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 13 Апрель 2019 - 16:07

С точностью до наоборот. :) После чистки hosts софт как раз смог соединиться с сайтом... А т.к. этот софт, судя по всему, был не совсем лицензионный, то он узнал об этом и ТС пришлось его переустанавливать.

Браво. В точку. Есть еще понимающие люди...



#19 Wlad

Wlad

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 13 Апрель 2019 - 16:25

В связи с этим, для дублирования ограничений в host (для защиты от вышеописанных ситуаций), нельзя ли в брэндмауэре организовать ограничение доступа от ряда сайтов? В других брэндмауэрах (раньше с Outpost-ом имел дело) можно прямо задавать сайты и правила ограничений работы с ними. А в DrWeb какие-то урезанные функции...

Правда нашел в родительском контроле черные списки, но как они работают: только на "out", или и на "in"? Проверять не хочется для этого надо самому очистить host, а это чревато.


Сообщение было изменено Wlad: 13 Апрель 2019 - 16:30


#20 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 640 Сообщений:

Отправлено 13 Апрель 2019 - 18:12

Можно. Либо на уровне приложений (для конкретных приложений), либо на уровне пакетов (для любых приложений).




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых