<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Рекомендации по настройке HIPS для защиты от winlock (блокеров)]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Рекомендации по настройке HIPS для защиты от winlock (блокеров) форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 22:02:20 +0300</pubDate>
		<item>
			<title>Рекомендации по настройке HIPS для защиты от winlock (блокеров)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum9/topic3141/message61767/">Рекомендации по настройке HIPS для защиты от winlock (блокеров)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum9/">Полезная информация</a>. <br />
			Добавил в рекомендации следующий пункт:<br /><br /><br />====quote====<br />Для запрета на изменение файла HOSTS:<br /><br />Создайте следующее правило: Конечные файлы - Операции - Удалить файл, Выполнить запись в файл - галочка уведомить пользователя, правило активно, Действие - запросить.<br /><br />Над этими файлами:<br />C:\Windows\System32\drivers\etc\hosts<br />=============<br />Будет полезно для защиты от одной из разновидностей банеров - вымогателей, которые появляются сразу же после открытии интернет - браузера. <br />
			<i>23.01.2013 14:01:19, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum9/topic3141/message61767/</link>
			<guid>http://forum.esetnod32.ru/messages/forum9/topic3141/message61767/</guid>
			<pubDate>Wed, 23 Jan 2013 14:01:19 +0400</pubDate>
			<category>Полезная информация</category>
		</item>
		<item>
			<title>Рекомендации по настройке HIPS для защиты от winlock (блокеров)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum9/topic3141/message44864/">Рекомендации по настройке HIPS для защиты от winlock (блокеров)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum9/">Полезная информация</a>. <br />
			Добавил в рекомендации следующий пункт:<br /><br /><B>Конечный реестр - Операции - Использовать для всех операций</B>, галочка <B>уведомить пользователя, правило активно, Действие - запросить</B> над записью реестра: <br />HKEY_USERS\*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\*<br /><br />Настоятельно рекомендую всем, кто использует HIPS для профилактики заражения WinLock, добавить это правило.<br />Правило предусмотрено для защиты этой ветки реестра: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\<WBR/>&shy;Run\ и задаётся не стандартным образом. <br />
			<i>28.05.2012 17:38:17, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum9/topic3141/message44864/</link>
			<guid>http://forum.esetnod32.ru/messages/forum9/topic3141/message44864/</guid>
			<pubDate>Mon, 28 May 2012 17:38:17 +0400</pubDate>
			<category>Полезная информация</category>
		</item>
		<item>
			<title>Рекомендации по настройке HIPS для защиты от winlock (блокеров)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum9/topic3141/message26536/">Рекомендации по настройке HIPS для защиты от winlock (блокеров)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum9/">Полезная информация</a>. <br />
			<B>Для защиты от блокеров (применимо к пятой версии продукта): </B><br /><br />Откройте антивирус, перейдите в раздел <B>Настройки - Перейти к дополнительным настройкам</B>.<br />Выберите <B>Компьютер - Система предотвращения вторжения на узел</B>. Далее - <B>Конфигурировать правила - Создать</B>.<br />Необходимо поочерёдно создать следующие правила (<B>Конечный реестр - Операции - Использовать для всех операций</B>, <br />галочка <B>уведомить пользователя, правило активно, Действие - блокировать</B>) <br /><br />Над этими записями реестра: <br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit <br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell <br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe\* <br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe\* <br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\*<br /><br />Аналогично, но Действие - Запросить для ветки реестра:<br /><br />HKEY_USERS\*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\*<br /><br /><B>Для запроса на внесения в автозагрузку: </B><br /><br />Создайте следующее правило: <B>Конечный реестр - Операции - Изменить параметры запуска - </B>галочка<B> уведомить пользователя, правило активно</B>, <B>Действие - запросить</B>.<br /><br />Для всех записей реестра.<br /><br /><B>Для запроса на изменение файла HOSTS: </B><br /><br />Создайте следующее правило: <B>Конечные файлы - Операции - Удалить файл, Выполнить запись в файл - </B>галочка<B> уведомить пользователя, правило активно</B>, <B>Действие - запросить</B>.<br /><br />Над этими файлами: <br />C:\Windows\System32\drivers\etc\hosts <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6023&" width="751" height="487" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6024&" width="945" height="705" /><br /><i>07.12.2011 11:02:25, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum9/topic3141/message26536/</link>
			<guid>http://forum.esetnod32.ru/messages/forum9/topic3141/message26536/</guid>
			<pubDate>Wed, 07 Dec 2011 11:02:25 +0400</pubDate>
			<category>Полезная информация</category>
		</item>
	</channel>
</rss>
