چیزی ک هست و باید بگم ، دوستان فعلا روی فایل Svchost.exe قانونی اعمال نکنید..این قانون دیگه بدرد نمی خوره ( بقول لاک پشت پیر در فیلم رَنگو ، ما دیگه متمدن شدیم ! پس کسپرسکی هم متمدن با تکنولوژی جدید امده ) نهایت کار اگر مخربی خواست به پروسه Svchost کدی تزریق بکنه ک از طریق این کد به نت وصل بشود ، HIPS کسپرسکی به کمک شما میاید.
و اینکه به لیست Trusted بروید و گزینه های نتورک رول را بروی Prompt قرار بدهید و بعد از ان به پوشه مایکروسافت زیر شاخه Trusted بروید و در قسمت نتورک رول انها را بروی Allow قرار دهید.
و بقیه برنامه ها موقع وصل شدن به نت با هشدار کسپرسکی مواجه می شوند ک باید این گزینه رو بزنن کریت رول تا قوانین جدید ساخته بشود برا این برنامه مورد نظر.
کسایی ک مخرب تست می کنند باید در تنظیمات اپلیکشن کنترل تیک سه گزینه رو بردارند..دیده شده ک بعضی مخرب ها از نوع pdf بعد از اجرا یک فایل اجرا می کنند به این اسم Svchost.exe ک فایل مطمئن هست ولی ویرایش شده ، که د رلیست Trusted کسپرسکی در زیر شاخته Microsoft قرار میگیرد ک باعث میشه راحت به نت وصل شود بنا بر قانونی ک ساخته شده.
خوده من دیگه مخرب تست نمی کنم ...