Цитата:
Логично, чтобы ежедневно базы обновлялись, а не раз в месяц...
Хм... Значит, раньше (на 7-ке и на 10-ке до крайнего обновления) работало "не логично", т.к. в сеть приложение стучалось раз в месяц. Что сейчас изменилось?
Логично, чтобы ежедневно базы обновлялись, а не раз в месяц...
Хм... Значит, раньше (на 7-ке и на 10-ке до крайнего обновления) работало "не логично", т.к. в сеть приложение стучалось раз в месяц. Что сейчас изменилось?
Разработчики из компании Google обратили внимание на вредоносные действия продуктов компании Comodo. При установке Comodo Internet Security, системы для защиты от вирусов и вредоносного ПО, осуществлялась подмена установленного в системе web-браузера Chrome на модифицированную редакцию "Chromodo". Внешний вид Chromodo идентичен с Chrome, в том числе импортируются все настройки пользователя, информация о подмене выводится только в окне "About".
Ну стандартная практика с бородатых времён ещё.
Защита от шифровальщиков.
HIPS - Защищенные объекты - Добавить - Файлы (выбирайте любой, можно какую-нибудь картинку).
Потом выделяете его, нажимаете Изменить и вместо названия того файла прописываете в строчке \Device\KsecDD
после обновленья win7x64 комодо 8.2.0.4703 каждый раз стал пихать svchost.exe в песочницу
после обновленья win7x64 комодо 8.2.0.4703 каждый раз стал пихать svchost.exe в песочницу
после обновленья win7x64 комодо 8.2.0.4703 каждый раз стал пихать svchost.exe в песочницуСкорее всего, дело совершенно не в svchost'е. Что-то другое у вас постоянно пытается запуститься, и Comodo его виртуализирует. А при виртуальном запуске чего угодно всегда подгружается еще виртуальный svchost и продолжает висеть — это нормально.
Комод не может пихать svchost в песочницу априори, т.к. этот файл относится к группе "Системные приложения".Одно с другим никак не связано.
Одно с другим никак не связано.
Скорее всего, дело совершенно не в svchost'е. Что-то другое у вас постоянно пытается запуститься, и Comodo его виртуализирует.
После установки обновлений перезагрузил компьютер, и получил svchost.exe в песочнице. Сейчас, после отправки svchost.exe на проверку, проблема пока не повторяется
ОтнюдьОднако ж.
Либо, как вариант, в настройках песочницы стоит флажок на параметре "Включить автозапуск сервисов, установленных в Sandbox".Опять мимо. Этот флажок, сколько я ни проверял в Win7x64, не запускает виртуальную среду саму по себе. Он лишь заставляет в случае ее запуска запускать сервисы. Т.е. логика такая:
Опция «Включить автозапуск сервисов, установленных в Sandbox» на вкладке «Sandbox» > «Настройка Sandbox» имеет следующий смысл: если в виртуальной среде создать службу, то при каждом использовании виртуальной среды эта служба будет запускаться. Если лишь перезагрузить компьютер — автозапуск службы не произойдет. Но если запустить какую-либо программу в виртуальной среде, то вместе с ней запустится и эта служба.
кроме обновлений винды, я больше ничего нового не устанавливалОднако запускали много чего. Если после использования виртуальной среды там остается висеть svchost — это нормально.
я пробовал очищать песочницу, но svchost сразу же после очистки попадал туда сноваТогда это действительно какая-то аномалия, особенно на фоне отсутствия в журнале записей о виртуализации. По крайней мере, у меня объяснений нет.
С какой стати принадлежность к группе «Системные» должна исключать из виртуализации??Речь о непосредственном запуске svchost в песочнице, что в принципе невозможно, если, конечно, клиент не удалял дефолтные правила. Запуск svchost, как дочерний процесс уже виртуализированного приложения, - это несколько другая история.
Опять мимо.
И я пробовал очищать песочницу, но svchost сразу же после очистки попадал туда снова
Речь о непосредственном запуске svchost в песочнице, что в принципе невозможно, если, конечно, клиент не удалял дефолтные правила.Изначально нет никаких правил, исключающих svchost из автопесочницы, так что «клиенту» нечего удалять. Группа «Системные» фигурирует только в HIPS'е и фаерволе, не пересекаясь с автопесочницей.
Одно с другим никак не связано.
Непосредственно или, как на скрине выше, дочерним процессом cmdvirth?По идее, при непосредственном срабатывании автопесочницы должна появиться запись в журнале Защиты+ (исключение — блокировка запуска HIPS'ом, но он здесь отключен).
Изначально нет никаких правил, исключающих svchost из автопесочницы
он сам модифицирован
он принудительно занесен в неопознанные...
5.12.256249.2599 х64 на 8.1х64 ось встанет или нет ?
Непосредственно про автопесочницу не писал ни слова, данный модуль у меня отключен.Приплыли. Тогда это вообще полная бессмыслица — обсуждать автоматическое попадание программы в песочницу и не рассматривать при этом автопесочницу.
Не в курсе, как работает автопесочница, а HIPS, при наличии правил на приложение, его модификацию не контролирует.Автопесочница контролирует.
гадать - занятие неблагодарноеДа.
Приплыли. Тогда это вообще полная бессмыслица — обсуждать автоматическое попадание программы в песочницу и не рассматривать при этом автопесочницу.
Попадал как? Непосредственно или, как на скрине выше, дочерним процессом cmdvirth?
да, как на скрине. 3 процеса: cmdvirth и 2 svchost доверенных
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458
Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)