-
Не могу понять логику работы DW с установщиками, запущенными из "области загрузок". На одни он выдает запрос - запускать как доверенный или как недоверенный, а другие просто запускаются недоверенными.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Те, которые просто запускаются недоверенными, они подписаны? И если да, то
1. На чьё имя выданы сертификаты?
2. Достоточно ли места на диске С для их копирования туда?
-
-

Сообщение от
rav
Те, которые просто запускаются недоверенными, они подписаны? И если да, то
1. На чьё имя выданы сертификаты?
2. Достоточно ли места на диске С для их копирования туда?
Места на диске C достаточно.
Нашел два таких установщика, специально не подбирал - установщики программ Exact Audio Copy 0.99 prebeta 5 (с официального сайта, не подписан) и MP3tag 2.46 (с официального сайта, подпись на имя Florian Heidenreich, выдана Comodo Time Stamping Signer).
-
Тут есть ещё один момент- как именно запускался установщик. Потому что окно будет выдаваться только в случае, если такой файл запускается доверенным либо изолированным недоверенным процессов. Неизолированный недоверенный ничего выдавать не будет.
-
-
Junior Member
- Вес репутации
- 55
DPF 3.08 | Windows 7 Ultimate x64
Система "чистая", мусора, антивирусов на ней нет.
Windows 7 Ultimate + ESET Smart Security 4.2.64.12
-
Student (T)
- Вес репутации
- 62
Dracula87
Вобще то поддержки х64 у DW нету
почитайте http://virusinfo.info/showthread.php?t=88936 разработчик дал ответ
Последний раз редактировалось Гарри; 27.10.2010 в 21:21.
-
Ведь чёрным по белому написаны системные требования- 32-разрядная Windows. Где написано, что 64-разрядные поддерживаются?
-
-
Junior Member
- Вес репутации
- 55
Сегодня возникли проблемы с запуском ICQ. Там обновления накатываются "тихо", а как их отключить, я не нашел. Запуск доверенным не помог. Отключил HIPS, запустил, потом вроде заработало.
-
Нужно посмотреть, не осталось ли после недоверенного обновления "хвостов".
-
-
Junior Member
- Вес репутации
- 55

Сообщение от
rav
Нужно посмотреть, не осталось ли после недоверенного обновления "хвостов".
А как это сделать?
-
Я бы проанализировал все dll-файлы внутри папки, где установлен ICQ и сделал бы их доверенными в случае, если они действительно принадлежат ICQ.
-
-
Junior Member
- Вес репутации
- 55

Сообщение от
rav
Я бы проанализировал все dll-файлы внутри папки, где установлен ICQ и сделал бы их доверенными в случае, если они действительно принадлежат ICQ.
Да, действительно нашел 5 штук, хотя и без этого пока работало, об этих файлах спрашивало при запуске, но я поставил галку больше не спрашивать, и больше не беспокоило. Нашел в недоверенных еще несколько файлов .zip и .js их нужно делать доверенными?
-
Доверенными- нет, можно не делать. А вот защитить от модификации, убрав их из списка "Исключения защиты файловой системы и реестра", наверное, стоит. Но тут нужно быть очень внимательным, чтобы не навредить.
-
-
Нужна такая фича - отображение по запросу пользователя цепочки запуска недоверенного файла с индикацией статуса каждого звена в цепочке - доверенное или недоверенное.
Бывает, что запущенный файл оказывается недоверенным, вроде и статус его меняешь, а он все равно недоверенный и непонятно почему.
-
Это, скорее всего, связано с загрузкой недоверенной бибилотеки. Я буду улучшать пользовательский look&feel в 3.10, там будет дополнительная индикация запуска недоверенных процессов.
-
-
Спасибо.
Новая проблема - DW вызывает тормоза в интерфейсе недоверенных программ, например в Mozilla Firefox. По-моему проблема связана с тем, что DW тяжело обрабатывать накопившийся большой список недоверенных, открытие списка тоже очень долгое.
Как очистить список, хотябы от удаленных программ?
Как восстанавливать настройки DW, сохраненные в виде файла реестра? Экспорт есть, а импорта нет. После внесения данных старых настроек из файла реестра DW упал, после перезагрузки ОС действуют настройки, которые должны были замениться импортированными.
Добавлено через 1 минуту
Как в Windows 7 совместить две команды для запуска программы - запускать доверенным и запускать от имени администратора? Это разные команды в контекстном меню.
Последний раз редактировалось Yen-Jasker; 16.11.2010 в 01:40.
Причина: Добавлено
-
Если программа удалена, то её записи удаляются автоматически кроме двух списков- файервольного и защиты ресурсов.
Импорта настроек нет, поскольку экспортируется он в .reg- файл, то есть, всё работает через стандартный двойной клик. Только нужно смотреть, что они в доверенной зоне.
От ненужных записей можно почиститься просто вручную.
Совместить две команды- пока никак. Могу посоветовать добавить временно в недоверенные, запустить под админом и затем сделать обратно доверенным (всё делается через контекстное меню).
-
-
Как-то это неудобно - чистить вручную при отсутствии сортировки и при, в среднем, 50% забитости списка присуствующими, но редко запускаемыми файлами (есть установленные программы, но 50% и больше в списке - это просто редко запускаемые недоверенные файлы).
Например у меня на флешке есть несколько папок, в них файлы с работы, xls, я в них иногда заглядываю и беру определенные цифры. Я их копирую на домашний компьютер, приношу с работы более новые версии, а иногда нужны и старые версии файлов.
Файлов много, все они теперь сидят в списке недоверенных.
А похоже что статус "недоверенный" переносится при копировании файла с флешки на винчестер, значит еще дополнительно в списке копии этих файлов.
Файлы существуют, но они мне в списке недоверенных ну нафиг не нужны, пусть DW опять внесет их в список, когда через месяц я в них полезу, а не держит постоянно этот большой тормозящий список.
Без сортировки и поиска список совсем не юзабельный.
Между прочим, тупняки в интерфейсе других, недоверенных программ, исчезли после переустановки DW, с удалением всех настроек. Значит проблема именно в этих огромных списках недоверенных, забитых "лишними" записями.
Добавлено через 8 минут

Сообщение от
rav
Могу посоветовать добавить временно в недоверенные, запустить под админом и затем сделать обратно доверенным (всё делается через контекстное меню).
Ничего не понял из этого совета. У меня недоверенная программа, нужно запустить ее доверенной и от имени администратора.
Проще отключить защиту HIPS.
Последний раз редактировалось Yen-Jasker; 17.11.2010 в 00:53.
Причина: Добавлено
-
А, теперь понял. Да, наверное, проще отключить HIPS защиту.
-
-
DW PF замедляет работу недоверенных программ. Особенно заметно на слабых ПК или когда слишком большой список недоверенных, фактически чем дольше используем DW, тем больше тормозят недоверенные.
Проблема решается переустановкой DW с удалением настроек (без удаления просто не пробовал, но думаю что нужно удалять). С этим надо что-то решать, для начала нужна принудительная очистка списков недоверенных, защищенных ресурсов и файрвола от редко используемых программ и файлов, как бы аналог процедуры очистки рабочего стола от неиспользуемых ярлыков в винде.