Удаление записи www.google-analytics.com из hosts файла
ru_sysadmins — 26.07.2010 Превед. Так как я параноик (как и многие тут) мне не нравится то, что какие-то данные обо мне передаются на "www.google-analytics.com". Наверное, еще и обрабатываются там в нарушение ФЗ-152 "Закона о персональных данных" (смайлик). Соответственно, я запилил строчку "127.0.0.1 google-analytics.com www.google-analytics.com" в hosts-файл (win7, есличо). Я думал, что я умный, ха. Через пару дней смотрю на hosts файл и вижу уже только "127.0.0.1 google-analytics.com".Немного офигев (ололо! SECURITY ОПАСНОСТЕ!11), решил узнать, кто это у меня в компе такой умный (сперва подумал на Google Chrome) и напустил на hosts файл ProcessMonitor (бывший FileMon). Таки нашел за сегодня две (почти одинаковые) операции записи туда.
Date: 26.07.2010 11:31:08
Thread: 2856
Class: File System
Operation: IRP_MJ_WRITE
Result: SUCCESS
Path: C:\Windows\System32\drivers\etc\hosts
Duration: 0.0010557
Offset: 0
Length: 1 035
Priority: Normal
Process Name: svchost.exe (сукасука!!11)
Command line: C:\Windows\System32\svchost.exe -k secsvcs
Modules: (самое интересное)
mpengine.dll C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{114DB04D-0F38-4766-BC36-705419870D8A}\mpengine.dll Microsoft Malware Protection Engine
sfc.dll C:\Windows\system32\sfc.dll Windows File Protection
MsMpLics.dll C:\Program Files\Windows Defender\MsMpLics.dll License Module
...
Stack Trace: (тоже самое интересное)
mpengine.dll MpContainerSetSize+0x48df79 C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{114DB04D-0F38-4766-BC36-705419870D8A}\mpengine.dll
...
То есть, это 99% Defender развлекается. То есть Google договорился с MS и теперь блокирование "www.google-analytics.com" считается crime и malware. В связи с этим два вопроса.
- они не офигели?
- как бы это отключить? без сноса Defender-a и блокирования на локальном/внешнем файрволе? можно ли как-то посмотреть/поредактировать правила Defender-a и выкинуть оттуда правило насчет гугля?
upd: оставить право только на чтение всем, включая SYSTEM - не работает. файл все равно меняется.