731313

Universal antivirus

Dec 4th, 2016
1,566
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 4.95 KB | None | 0 0
  1. В принципе, для защиты от вирусов на 99%, достаточно будет просто заходить в винду под пользовательской учетной записью и запретить выполнение программ из папок c:\Users и с:\ProgramData
  2. Это делается через:
  3. - выполнить
  4. -- secpol.msc
  5. --- политики ограниченного использования программ
  6. ---- назначенные типы файлов -> убираем LNK
  7. ---- дополнительные правила
  8. ----- правой кнопкой - "Создать правило для пути"
  9. и добавляем c:\Users и с:\ProgramData с состоянием запретить
  10. После этого можно спокойно стопать сервисы разнообразных Windefend, центров управления безопасностью и essentials. Не помешает отрубить еще и центр обновлений, удаленный реестр и Windows Search (и поставить вместо него Everything)
  11. Для установки или обновления программ перезаходим с админской учеткой, отключаем запрет выполнения, ставим-обновляем, включаем на место запрет и возвращаемся в пользовательскую учетку.
  12. В этом сценарии возникнут проблемы с разнообразными бредовыми яндекс браузерами, мейл-ру агентами и амиагами, но по-моему это не особо большая потеря с учетом, что никто не запрещает использовать портабельную сборку любимого браузера
  13. Скриншот
  14. http://i.imgur.com/DUmBWsI.png
  15.  
  16. В младших редакциях Windows нет оснастки secpol.msc для управления групповыми политиками. В этом случае можно запретить выполнение из папок с помошью простого .reg файла.
  17.  
  18. Windows Registry Editor Version 5.00
  19.  
  20. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer]
  21.  
  22. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers]
  23. "authenticodeenabled"=dword:00000000
  24. "DefaultLevel"=dword:00040000
  25. "TransparentEnabled"=dword:00000001
  26. "PolicyScope"=dword:00000000
  27. "ExecutableTypes"=hex(7):57,00,53,00,43,00,00,00,56,00,42,00,00,00,55,00,52,00,\
  28. 4c,00,00,00,53,00,48,00,53,00,00,00,53,00,43,00,52,00,00,00,52,00,45,00,47,\
  29. 00,00,00,50,00,49,00,46,00,00,00,50,00,43,00,44,00,00,00,4f,00,43,00,58,00,\
  30. 00,00,4d,00,53,00,54,00,00,00,4d,00,53,00,50,00,00,00,4d,00,53,00,49,00,00,\
  31. 00,4d,00,53,00,43,00,00,00,49,00,53,00,50,00,00,00,49,00,4e,00,53,00,00,00,\
  32. 49,00,4e,00,46,00,00,00,48,00,54,00,41,00,00,00,48,00,4c,00,50,00,00,00,45,\
  33. 00,58,00,45,00,00,00,43,00,50,00,4c,00,00,00,43,00,4f,00,4d,00,00,00,43,00,\
  34. 4d,00,44,00,00,00,43,00,48,00,4d,00,00,00,42,00,41,00,54,00,00,00,42,00,41,\
  35. 00,53,00,00,00,41,00,44,00,50,00,00,00,41,00,44,00,45,00,00,00
  36.  
  37. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\0]
  38.  
  39. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\0\Paths]
  40.  
  41. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\0\Paths\{4db788d8-e507-4cc2-ba32-586a085a5c8b}]
  42. "LastModified"=hex(b):68,83,17,6b,f8,70,d0,01
  43. "Description"=""
  44. "SaferFlags"=dword:00000000
  45. "ItemData"="C:\\Windows\\Temp"
  46.  
  47. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\0\Paths\{e2c0428e-c171-4631-b067-7b153bf27935}]
  48. "LastModified"=hex(b):94,b6,c4,86,f8,70,d0,01
  49. "Description"=""
  50. "SaferFlags"=dword:00000000
  51. "ItemData"="C:\\Windows\\System32\\spool"
  52.  
  53. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\0\Paths\{e2c0428e-c171-4631-b067-7b153bf27936}]
  54. "LastModified"=hex(b):94,b6,c4,86,f8,70,d0,01
  55. "Description"=""
  56. "SaferFlags"=dword:00000000
  57. "ItemData"="C:\\ProgramData"
  58.  
  59. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\0\Paths\{e2c0428e-c171-4631-b067-7b153bf27937}]
  60. "LastModified"=hex(b):94,b6,c4,86,f8,70,d0,01
  61. "Description"=""
  62. "SaferFlags"=dword:00000000
  63. "ItemData"="C:\\Users"
  64.  
  65. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\0\Paths\{e2c0428e-c171-4631-b067-7b153bf27938}]
  66. "LastModified"=hex(b):94,b6,c4,86,f8,70,d0,01
  67. "Description"=""
  68. "SaferFlags"=dword:00000000
  69. "ItemData"="%TEMP%"
  70.  
  71. В этом случае для отключения запрета и установки программ придется удалять все ветки в разделе
  72. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\0\Paths
  73. и перезагружаться.
Advertisement
Add Comment
Please, Sign In to add comment