Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- В принципе, для защиты от вирусов на 99%, достаточно будет просто заходить в винду под пользовательской учетной записью и запретить выполнение программ из папок c:\Users и с:\ProgramData
- Это делается через:
- - выполнить
- -- secpol.msc
- --- политики ограниченного использования программ
- ---- назначенные типы файлов -> убираем LNK
- ---- дополнительные правила
- ----- правой кнопкой - "Создать правило для пути"
- и добавляем c:\Users и с:\ProgramData с состоянием запретить
- После этого можно спокойно стопать сервисы разнообразных Windefend, центров управления безопасностью и essentials. Не помешает отрубить еще и центр обновлений, удаленный реестр и Windows Search (и поставить вместо него Everything)
- Для установки или обновления программ перезаходим с админской учеткой, отключаем запрет выполнения, ставим-обновляем, включаем на место запрет и возвращаемся в пользовательскую учетку.
- В этом сценарии возникнут проблемы с разнообразными бредовыми яндекс браузерами, мейл-ру агентами и амиагами, но по-моему это не особо большая потеря с учетом, что никто не запрещает использовать портабельную сборку любимого браузера
- Скриншот
- http://i.imgur.com/DUmBWsI.png
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement