а что бы удалитьпотом:type %SystemRoot%\system32\drivers\etc\hosts | find /v «vk» > host.new && del %SystemRoot%\system32\drivers\etc\hosts && copy host.new %SystemRoot%\system32\drivers\etc\hosts && del host.new
плюсанул, но.
1. не вижу ни чего, ради чего стоит тянуть dotNET. Все делается на bat файлах.
2. вы под админом сидите? :) не айс.
3. у программы проблемы с кодировкой.В host кодировку не менял, все стандартное
4. если нет админских прав — пишет что запись добавлена. но не может создать бэкап.
Потому что программа правит host, к которому у многих антивирусов повышенный интерес.
И то что программа обращается к хосту эвристика думаю определить сможет. поддерживаю вопрос :)
Я использую симлинки. Костыль конечно, но работает же.
Правда столкнулся недавно с неприятностью. если симлинк рвется (например диск умирает куда был линк), то БросайКоробка решает что файлы удалены и удаляет их с сервера =( неприятно. Восстановил конечно на сервере, но адреналин выделиться успел :)
Разработчики одного из вариантов вредоносного инструмента Zeus так активно старались превзойти вирусных аналитиков и защитить от них свое творение, что нарушили нормальную работоспособность самого троянского коня.
«Шедевр», действительно, по-своему уникален и неповторим именно благодаря встроенному детектору отладчиков. Тот настолько агрессивен, что принимает за исследовательскую среду любой компьютер, частота процессора которого составляет менее 2 ГГц. Если значение этого параметра выше, вредоносная программа запускается и работает своим обычным образом; если ниже — активируются процедуры защиты от отладки, исполнение кода прерывается, и операционная система не инфицируется.
C каждой версией интерфейс все ужаснее и ужаснее. Последняя вменяемая версия была 4.0.125.
Долго сидел на ней, пока замучили bsod-ы из-за песочницы (sandbox.dll), новая совсем не нравилась — удалил.
Сижу, думаю: зачем я купил пожизненную лицензию, повелся на акцию? :)
fb не на поиск от гугла замахнулся, а на почту, а вот уже почту на гугле заводят понимая что это и зачем. В fb же приходят потому что «все пасаны тута».
На самом деле время внизу показывает что это был прошлый разговор, если идет переписка то время не указывается. и каждое сообщение занимает одну строку.
Тоже считаю что GTalk самым удачный IM. ICQ транспорт подключил имено на него.
MS из крайности в крайность кидается. То делают интерфейс очень мелким, и от того совсем не пальцеориентированный (понятно что WM под стилус разрабатывалась, но тем не менее), то делают все таким нерационально огромным (ногаориентированный интерфейс?)
1. не вижу ни чего, ради чего стоит тянуть dotNET. Все делается на bat файлах.
2. вы под админом сидите? :) не айс.
3. у программы проблемы с кодировкой.В host кодировку не менял, все стандартное
4. если нет админских прав — пишет что запись добавлена. но не может создать бэкап.
И то что программа обращается к хосту эвристика думаю определить сможет. поддерживаю вопрос :)
Ищите узкое место ;)
Правда столкнулся недавно с неприятностью. если симлинк рвется (например диск умирает куда был линк), то БросайКоробка решает что файлы удалены и удаляет их с сервера =( неприятно. Восстановил конечно на сервере, но адреналин выделиться успел :)
На хабре постоянно негодуют по поводу глянца, а его все равно штампуют.
Как вирусописатели сами себя перехитрили
Жаль что все про_рали.
Долго сидел на ней, пока замучили bsod-ы из-за песочницы (sandbox.dll), новая совсем не нравилась — удалил.
Сижу, думаю: зачем я купил пожизненную лицензию, повелся на акцию? :)
Все таки в гугл приходят осмыслено, а в fb вынуждено, потому что все (леминги) туда идут.
Тоже считаю что GTalk самым удачный IM. ICQ транспорт подключил имено на него.