Привет всем
Помогите настроить(и можно-ли) правила защиты в Сомодо.
После установки программки A-clock (часы на раб. с расширенным ф-циями.), мой ноут пререстал выключаться встроенной кнопкой, и через меню пуск. Т.е пару программ успевают выключится, далее все оставшиеся не реагируют. Загрузки процессора и диска никакой!
Перезагрузка - работает! Чудеса…:gy:
При завершении процесса этой программки, комп выключается. Что она может блокировать? Можно-ли запретить с помощью Сомодо ее действия? Или реестр править?.
можно сию прогу принудительно заставить всегда запускаться в Sandbox-е комодовском… При максимально строгом уровне недоверия она практически полностью от воздействия на комп окажется отрезана…Но может и перестать работать от этого, вообщем надо ползунком будет поэкспериментировать и найти приемлемый для себя вариант…
ну тогда возможно просто прога висит, а комп ждет ее завершения? Во многих твикерах есть опция уменьшения времени ожидания отклика программы и опции принудительного завершения… Во всяком случаее ( пользуюсь Cacheman лицензионным) у меня есть…
Мусор какой-то, а не “программка”. “Запретить” остановку системы через кнопку в эксплорере особого ума не нужно, это нормальная документированная возможность, и непонятно, почему CIS должен этой возможности препятствовать, но вести себя так, как эта “утилита” - совершенно некрасиво. К тому же непонятно, зачем ей сокеты? Я бы даже заморачиваться с этой прогой не стал, благо ценность её - нулевая, в крайнем случае можно сказать “пару ласковых” её разработчикам.
amid525, проверьте есть ли в группе “Защита - Политика безопасности компьютера - Защищённые COM интерфейсы - Псевдо COM интерфейсы” элемент LocalSecurityAuthority.Shutdown. Если нет - добавьте.
LocalSecurityAuthority.Shutdown отвечает за подъём привилегий до необходимых для выполнения останова, а не для того, чтобы предотвратить останов, который инициирован кем-то другим. В данном случае, подозреваю, просто используется пара WM_QUERYENDSESSION и WM_CANCELMODE, чтобы сказать точнее, надо проверять.
SerB, извини, не знаю как и через мобильник выход. ничего не скачать не отправить толком на черепашьей скорости. :-\
Ujinnee
ntoskrnl, он отвечает за выключение системы. Напоролся раз на эти грабли
Спасибо, попробую
ntoskrnl
Мусор какой-то, а не "программка". "Запретить" остановку системы через кнопку в эксплорере особого ума не нужно, это нормальная документированная возможность, и непонятно, почему CIS должен этой возможности препятствовать, но вести себя так, как эта "утилита" - совершенно некрасиво. К тому же непонятно, зачем ей сокеты? Я бы даже заморачиваться с этой прогой не стал, благо ценность её - нулевая, в крайнем случае можно сказать "пару ласковых" её разработчикам.
Это понятно, чудес ожидать от нее не следует. Но понравилась она моей девушке, вот и просит... :)
Что-же всетаки можно сделать??
Могу посоветовать “универсальный” рецепт решения подобных задач. Выключаете песочницу, защиту в параноидальный режим. Галку “Создавать правила для безопасных приложений” снять. Всё это временно, на период изучения поведения вашего приложения.
Далее ориентируетесь по алертам защиты.
Совет хороший, но не для данного случая. Эти, с позволения сказать “часы” ничего “такого”, связанного с выключением, не делают. Скорее всего, она делает что-то вроде этого:
Если хотите поэкспериментировать, такой вариант в аттаче. Пока открыто окно, комп “не выключается”. Через кнопку. Shutdown.exe это не касается, ему пилювать.