Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Правила HIPS , Как прописать путь.

1
RSS
Защита файлов (в том числе системных).
Действие - "Запросить" (или "Блокировать", если сразу будут настроены все исключения для доверенных приложений; исключения добавляются на вкладке "Исходные приложения" ;)
На вкладке "Конечные файлы":
- в списке "Операции" включить галочки "Удалить файл", "Выполнить запись в файл";
- в списке "Над этими файлами" нажать кнопку "Добавить" и выбрать необходимые файлы или папку для защиты. (При выборе действия "Запросить" рекомендую добавить сразу всю папку Windows\System32. Но советую крайне аккуратно добавлять файлы в этот список при выборе действия "Блокировать": например, из папки Windows\System32 имеет смысл добавить только исполняемые файлы с расширениями .exe, .dll, .bat, .cmd, и по усмотрению другие редактируемые файлы вроде файла Windows\System32\drivers\etc\hosts).
Нажать кнопку "ОК".

Подскажите,   как  правильно   прописать  эти  правила HIPS?
1) То есть если  « Операции» - "Блокировать"  выше указанные  файлы:  exe, .dll, .bat, .cmd ,   то  как   прописать   после  команды  «Добавить» ?
2) В  «Действие»  -   «Запросить»  и  в  одно  правило  я  прописываю  следующие  файлы:
      С:\ Windows\System32 ;   С:\ Windows\System32\drivers\etc\hosts .
3) Значения:  exe, .dll, .bat, .cmd  -  как  прописывать  путь  к  этим  значениям   и   прописывать   в  одно  правило  или  по  отдельности?
Я  не  очень  продвинутый   пользователь  подскажите  пожалуйста.
 С  Уважением  Станислав.
Станислав Бешта, здравствуйте. Если Вы не очень продвинутый пользователь, я бы рекомендовал Вам не выбирать опцию "Блокировать" для правила защиты системных файлов.

Либо:

Цитата
Станислав Бешта пишет:
При выборе действия "Запросить" рекомендую добавить сразу всю папку Windows\System32

Либо и вовсе ограничиться этим:

Цитата
Станислав Бешта пишет:
С:\ Windows\System32\drivers\etc\hosts
ESET Technical Support
1
Читают тему