StalkerSoftware
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Qwersad Цитата: Теперь предлагаю вам подумать, как АВ будет отличать "легитимные" изменения hosts от изменений, внесенных, скажем, трояном... | Ну сам АВ может и не отличит, но если бы в этой "Превентивной защите" была возможность задавать правила не только глобально (как сейчас), но и локально на уровне отдельных приложений (что не раз предлагалось сделать "Вебовцам" и вроде бы в альфе 9-ки оно даже было, но потом это зачем то убрали), то можно было бы запретить изменения файла hosts всем, кроме скажем редактора Far'а или Listen (TC). Добавлено: pikorembo Цитата: Я говорил не про изменения, внесенные трояном, а про самого трояна на месте файла hosts. Отличать будет по формату PE. | У Веба есть ИМНО определенные трудности в различении текстовых и бинарных файлов, если бы этих трудностей не было, то Веб давно бы научился не реагировать на часто изменяемые текстовые файлы (логи, ini и т.п.) и соответственно не было бы периодически встречающихся криков на форумах по поводу тормозов компа из за АВ (когда SpiderGuard часто проверяет эти файлы). |