Цитата |
---|
Сергей Ласкин пишет: изменение hosts - в основном бесполезная вещь. в последнее время вирусы прописывают маршруты, заполняют arp-кэш и прочее. изменение важных системных файлов - вирусам трудно получить к таким файлам доступ. а если уж пишется такой вирус, то скорее всего и защиту антивирусную он обойдет. |
1) Не забывайте, что именно записи в файле hosts перенаправляют нас на n-ные сайты, если в файле что то прописано. И от этого никуда не денешься. И хоть куда они пусть еще прописываются - hosts будет всегда актуален.
2) Трудного там ничего нет, в плане получении прав. Зловреду достаточно залочить процесс, что очень успешно делается. Иногда не без участия пользователя. А что касается обхода АВ защиты, то если учесть, что основное оружие - сигнатуры, то тут все просто. Проведу аналогию. Сам пользуюсь продукцией Dr.Web, ну и как то, от нечего делать, решил поискать парочку свежих зловредов. Благо "помоек" в рунете хватает. Нашел достаточно быстро. Dr.Web его не знал на тот момент. Вот