Перейти к содержанию

Неправильно работает очистка правил HIPS


Рекомендуемые сообщения

Опубликовано

Я использую KIS 8.0.0.454 и знаю что он умеет очищаться от неиспользуемых правил.

У меня есть несколько программ, которые я запускаю раз в 1,5-2 месяца, я сам переместил их в группу Доверенные. Как же я удивился, когда обнаружил, что при очередном запуске этих программ KIS 2009 захотел их заново обнюхать и позаносил в Слабые ограничения. А правила исключений для этих программ сохранились и работают.

Файлы программ не изменялись и находятся на своих местах, никуда не перемещались, это точно, вирусов тоже нет. Значит это баг самоочистки HIPS.

 

Еще один баг, на другом компьютере. Я поставил KIS 2009 на ноутбук, но взял файл настроек с другого компьютера. Настройки подхватились, но естественно в HIPS оказалось много "неизвестных приложений", потому что много программ, о которых знал HIPS на исходном компьютере, не были установлены на ноутбук.

Я решил подождать месяц пока HIPS очистит себя сам от правил для отсутствующих программ. Меня ждал сюрприз. Даже через два месяца правила для отсутствующих программ в HIPS остались. Даже несмотря на то, что пути к этим программам ссылались на логические диски с такими буквами, которых на ноутбуке нет и никогда не было.

Это еще один баг самоочистки HIPS.

 

Итог. Когда файлы на месте, но просто долго не запускаются, то HIPS удаляет правила для них. А когда в HIPS записаны правила для приложений, которых на компьютере нет и не было, то HIPS даже не думает удалять эти правила.

 

Еще мне очень понравилось удалять все неизвестные приложения из HIPS по одному вручную, и очень понравился мастер восстановления настроек KIS 2009, в котором убирание галочки с группы настроек не убирает их с элементов в этой группе. Приходится их убирать вручную.

Мастером восстановления настроек пользоваться неудобно, а удалять "неизвестные приложения" по одному из HIPS еще более неудобно.

 

Прошу не давать "универсальный ответ", не предлагать установить KIS 8.0.0.506. Определенные баги в его работе, не исправленные на данный момент, но отсутствующие в KIS 8.0.0.454 не позволяют мне использовать KIS 8.0.0.506. Подожду пока Лаборатория исправит хотябы проблему со звуком на WindowsXP.

Или сообщит о том, что описанные баги самоочистки HIPS известны Лаборатории и были исправлены в версии KIS 8.0.0.506.

Опубликовано
Я использую KIS 8.0.0.454 и знаю что он умеет очищаться от неиспользуемых правил.

У меня есть несколько программ, которые я запускаю раз в 1,5-2 месяца, я сам переместил их в группу Доверенные. Как же я удивился, когда обнаружил, что при очередном запуске этих программ KIS 2009 захотел их заново обнюхать и позаносил в Слабые ограничения. А правила исключений для этих программ сохранились и работают.

Файлы программ не изменялись и находятся на своих местах, никуда не перемещались, это точно, вирусов тоже нет. Значит это баг самоочистки HIPS.

Это не баг. Всё правильно, правило удаляется, если файл не запускался 1 месяц. А в вашем случае этот срок больше.

Опубликовано
Это не баг. Всё правильно, правило удаляется, если файл не запускался 1 месяц. А в вашем случае этот срок больше.

Прочитайте еще раз мое первое сообщение.

Но допустим что это не баг, значит это фича. Эта фича удаляет правила в HIPS, которые я сделал сам, когда перенес программу в Доверенные. Не смотря на то, что файлы программы по-прежнему находятся по своим путям и не менялись. Эта фича заставляет меня раз в месяц обязательно запускать все исполняемые и другие файлы, которые только есть на компьютере, иначе я потеряю настроенные для них правила в HIPS.

Хорошая фича ;).

 

Эта же самая фича не удаляет из HIPS правила для приложений, которых на компьютере нет и не было, даже если прошел не один месяц, а два.

Очень хорошая фича :).

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • _1Artes1_
      Автор _1Artes1_
      В общем,во время поиска обхода блокировки дискорда,поймал себе какую-то гадость,вытащила мне все логины и пароли с устройства ,вроде,удалил,но сегодня не смог зайти в редактор реестра и понял,что еще не все исправлено
      CollectionLog-2025.05.08-21.00.zip
    • QWERADF
      Автор QWERADF
      на компьютере завелся майнер, пробывал удалять с помощью курейта и касперским, воспользовался AVbr.
      Ниже логи после использования AVbr, так же 
       

       
       
       
    • soos
      Автор soos
      Майнер вроде бы подчистил, но при использовании интернета всё подгружается будто пинг 500, в играх пинга как такового нет, но есть проблемы с подключением.
      Креплю логи
      CollectionLog-2024.01.25-17.40.zip
    • naxio11
      Автор naxio11
      Здравствуйте!
      После нескольких месяцев подозрений на вирусы, решился на проверку
      Всё было по классике - dr web curiet нельзя было скачать. Любые попытки скачать и/или найти информацию о нём - Закрывался браузер. Если все-же получалось зайти на сайт, то вдруг оказывалось что сайт не работает ( Удивительно )

      В общем:
      Скачал cureit через телефон
      Запустил проверку без интернета
      Нашёл 22 вируса
      cureit Удалил не всё ( Пришлось переходить по путям, и самостоятельно удалять файлы )
      Перезагрузил пк
      Нашёл ещё 1 вирус, удалил
      Перезагрузил пк
      Подключил Ethernet
      Запустил проверку, нашёл NET.MALWARE.URL
      Почистил расширения, угроза ушла
      Почитал ваш форум, решил запустить FRST
      В логах нашёл пользователя John ( По прошлым темам понял что это майнер )
      В логах есть ещё другие подозрительные моменты

      Итог:
      Пк работает нормально, не греется как раньше
      Хочу для спокойствия удалить остатки фигни с вашей помощью ( Используя FRST )
      Логи прикрепил снизу
      Надеюсь на скорейший ответ


      Addition.txtFRST.txt  Логов с curiet не будет, так как логи с вирусами я не сохранил ( дурак ), а последние логи - Чистые

       
    • xxxcution
      Автор xxxcution
      Здравствуйте!
       
      По RDP подхватили шифровальщик LockBit Black (.ViyAJQnRd).
       
      Помогите, пожалуйста, очистить следы на ПК после шифровальщика, чтобы можно было продолжить работу на ПК без опасений, что как-то получат доступ через бэкдор.
       
       
       
      Addition.txt FRST.txt Shortcut.txt
×
×
  • Создать...