воскресенье, 31 марта 2013 г.

DrWeb 8: отключение отслеживания изменений файла hosts

В новой версии антивируса DrWeb 8 по-умолчанию включена дополнительная проверка на редактирование файла hosts, во-первых теперь редактирование файла hosts запрещено, т.е. ни одно приложение не сможет получить к нему доступ на запись, во-вторых, если изменения в файле hosts уже были произведены, то через некоторое время DrWeb сообщит о найденной угрозе DFH.HOSTS.corrupted и перезапишет hosts "вылеченной" версией, удалив все ваши изменения.

Действия предпринимаемые DrWeb по отношению к файлу hosts теперь настраиваются в секции настроек "Превентивная защита":

На скриншоте стоит установка "Спрашивать", однако, по-умолчанию активна установка "Запретить". Итак, руководствуясь советом из темы на форуме DrWeb'а Работа с файлом Hosts (практически крик души), а именно:
  1. Ставим hosts в исключения в SpIDer guard
  2. В настройках превентивной защиты временно выбираем разрешение на редактирование файла hosts.
  3. вносим в hosts нужные изменения.
  4. В настройках превентивной защиты возвращаем запрет на редактирование файла hosts.
  5. Перезагрузка (на всякий случай).
  6. Фоновое сканирование на заражение руткитами не отключать
Перезагрузка вообщем-то обязательный пункт, т.к. "исключения применяются к след. итерации фоновой проверки. когда она наступит не известно, зависит от загруженности системы и активности пользователя а так же аппаратной составляющей", и если вы внесете файл hosts в исключения Spider'а без последующей перезагрузки, то в этот момент могут оказаться активными еще старые настройки и через какое-то время содержимое отредактированного hosts будет заботливо "исправлено" DrWeb.

3 комментария:

  1. спасибо, а тоя пробовал даже через безопасный режим)

    ОтветитьУдалить
  2. Спасибо большое!! для продуктов adobe пришлось ещё пару файловых процессов в исключение поставить, доктор перестал ругаться и всё поехало!!! :)

    ОтветитьУдалить
  3. игорь
    наконец решил проблему. спасибо большое автору, молодец

    ОтветитьУдалить