Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
если такой нуб, то есть мальчики по вызову. А если чуть прошаренный, то увидев допустим запись адобе активате догадаешся, что это твоя блокировка проверки лицензионности адоба. Если какие-то строчки нужны тебе для работы - например сайты на локалхосте - то опять увидев их ты сообразишь, что это твоё.А если я нуб и там у меня тьма записей, которые мне нужныдля работы? Я буду по одной перебирать сам вручную, чтобы проверить, какая из них моя, какая - вирь? А для чего тогда тулза?
так это тебе и предлагают в отношение тасков.задача стоит разблокировать вконтактик или вылечить от всех болезней? Мое мнение такое - не уверен в зловредности - не трогай.
дополняй .но искать надо не тjлько по упоминанию hosts
там кроме молзилы (ShipUp) есть целая куча разных маячков, последние версии имеют имя explorer при этом имена довольно быстро меняются, так что это не вариант.3.1. Трем запись в реестре только если находим в ней определенные подстроки, время от времени расширяя базу подстрок (на текущий момент - мозилла).
вот это ещё не забудьте - вариант решения - отключение политик.Вспомнил про ещё один способ блокировки сайтов через IPSec policy. Пример можно посмотреть .
допустим нуб и мне предлагается однокнопочная тулза, которая обещает сделать мне хорошо, но делает плохо - мне вызывать мальчика (а лучше девачку, я их больше люблю)?если такой нуб, то есть мальчики по вызову
в отношении тасков не спорю. как вариант - отсеивать легитим, виря фиксить автоматом, предлагать пофиксить юзерские записи ручкамив отношение тасков.
слишком часто обновлять придется, это муторноесть целая куча разных маячков, последние версии имеют имя explorer при этом имена довольно быстро меняются, так что это не вариант.
на серваках особенно)))) Предлагать? и только конкретные политикивот это ещё не забудьте - вариант решения - отключение политик.
regist странное сравнение.Я не похож на мальчика по вызову.есть мальчики по вызову
где в реестре шаманить надо? как это решить, если не лезть руками в гуй-интерфейс? я пока это не исследовал просто...вот это ещё не забудьте - вариант решения - отключение политик
по сути я тоже согласен с тем, что тереть нужно все _кроме_ и сделать эту базу (точнее расширить существующую).там кроме молзилы (ShipUp) есть целая куча разных маячков, последние версии имеют имя explorer при этом имена довольно быстро меняются, так что это не вариант
она безусловно все киляет и трет, а мы пытаемся сделать безопасный инструмент. Плюс уже из автозагрузки трем если через cmd.exe, таски и т.д и т.д, т.е думаю, что у нас выйдет более мощный специализированный инструмент по разблокировке доступа к сайтам.Кстати, пробовали ли вы утилиту fixaftervirus?
.Я не похож на мальчика по вызову.
уже сделано это.восстанавливать права на хостс
не уверен.чистить темпы
и что там искать?шерстить другие места автозапуска
малварь, вестимо))и что там искать?
обоснуйтене уверен.
с этим что?пример - заработал вконтактик, отвалился какой неть клиент банк. найти его среди кучи записей в бекапе я не могу - это слишком долго. Что мне делать?
примерно тутгде в реестре шаманить надо?
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecPolicy{7238523c-70fa-11d1-864c-14a300000000}
т.е делать свой антивирус или детектить пару актуальных на сегодняшний день семейств, которые блочат доступ и нам известно где они в автостарте?малварь, вестимо))
во-первых, если надо правда - найдет в бэкапе, во-вторых, значительная часть малвари не дописывает свои записи в конец текущего файла, а переписывает его, так что юзерских записей там уже нет. Тем более, имхо, вы выдумываете какого-то сферического коня в вакууме, что у юзера залочен вконтактик, он качает тулзу, она ему все пишет, все бэкапит и при этом он не может достать мифическую запись из бэкапа. И как-то не встречал в инете ругани в сторону программ, которые тупо трут безусловно весь хостс без бэкапов. А мы пытаемся сделать что-то значительно умнее и то, вы почему-то считаете, что это крайне небезопасно для юзера будет.с этим что?
В каких случаях в HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local могут быть легальные записи?примерно тут
А точнейКод:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\
Код:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecPolicy{7238523c-70fa-11d1-864c-14a300000000}
1) Думаю сделать проверку серверной ОС.В каких случаях в HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local могут быть легальные записи?
А то если я захардкожу пересоздание этого ключа, то сразу взвоют. Лучше заранее обговорить как себя вести с этим ключом.
в теории можно. хотя нуб не должен сидеть на серверной ОС и жать такие кнопочки... хотя кто его знает)))Думаю сделать проверку серверной ОС
да, наверное так быстрее всего. чего там надо нажать не подскажите?2) Удалять не надо, достачно только отключить политику. В УВС это уже реализовано, можно просто отмонитирить какие изменения в реестре он делает.
это сложно будет исследовать имхо. нужны разные ос, тем более, что такой ответ возращается в консоль, а какая ошибка при прямом доступе - х.з.Во всех таких случаях пишет ответ: Общий сбой. Может это можно использовать как признак этого вируса?
или 10 красных предупреждающих алертов, лицензионное соглашение и т.д)))Может стоит спрятать отключение этих политик в расширенную версию утилиты (для продвинутых).
если хотите, чтобы тулза представляла собой что то стоящее, а не очередной "шедевр", коих наляпана уже туева хуча, стоит развивать ее по всем направлениям. Иначе от нее пользы на пару недель, потом будут новые вири и новые алгоритмы, против которых ваша поделка не поможет. Хотя, если вы любите тратить время на бесполезный труд - удачи.или детектить пару актуальных на сегодняшний день семейств
нуб за сервером как раз и будет жать такие кнопочки.серверной ОС и жать такие кнопочки... хотя кто его знает)))
ALT + T - вызов окна твиков. Там твик №26 - Деактивировать активную IPSec политику.да, наверное так быстрее всего. чего там надо нажать не подскажите?
Сашка тебя вместо билла гейтца надо ставить.Вот бы виндоус работал у всех.Выпустили плохое обновление,компьютерам беда.Всех сразу на биржу труда.если она хоть кому то может повредить
Если к тому времени, как закончу кодить то, что сейчас обсуждаем он не прекратит существовать in the wild, то будем думать.с Zekos каким образом будете разбираться? или не будете?
делать малваребайтес-антималваре? мы ведь изначально говорим о том, что делаем разблокировку интернета.если хотите, чтобы тулза представляла собой что то стоящее, а не очередной "шедевр", коих наляпана уже туева хуча, стоит развивать ее по всем направлениям.
и тем не менее при такой реализации моя программа будет на порядок безопаснее всех аналогов, т.к я не встречал утилиты, которая бы из хостса потирала что-то выборочно. а у нас будет потирать с бэкапом только в случае явного заражения.идею с hosts все равно считаю неудачной, т к если она хоть кому то может повредить, то она не чем не лучше того, с чем вы пытаетесь бороться
уже сейчас его популярность очень мала. А вариант лечения только один - замена патченного файла. Сделать нормальное лечение всех вариаций до сих пор не могут лидеры антивирусного рынка.Если к тому времени, как закончу кодить то, что сейчас обсуждаем он не прекратит существовать in the wild, то будем думать.
я побоялся это сказать, дабы никто не стал говорить, что я леплю очередной "шедевр" и что я должен все-таки сделать корректное лечение всех разновидностейА вариант лечения только один - замена патченного файла. Сделать нормальное лечение всех вариаций до сих пор не могут лидеры антивирусного рынка.
Phoenix, извините, а смысл этого вашего поста? Как в теме уже писалось подобных разных утилит сотня, сейчас все будем выкладывать в этой теме? Тут речь идёт о создание новой, собственной более качественной утилиты. Если в этих утилитах есть, что-то более качественное, что стоило бы добавить в функционал то тогда укажите, а то просто мусорный пост. Про вебальта килер тут уже писали и ссылку на него давали .Нашёл такую штуку на файлообменнике