Защита от баннера блокирующего windows
+5
Защита от баннера блокирующего windows
Лучшим лечением как говорится является профилактика, поэтому защитим компьютер вашей девушкидедушкибабушки и вас самих от баннера-винлокера без помощи антивирусных средств dirol


Данная статья основана на типичном поведении миллионов винлокеров, а именно: подмена шелла.

Вариант один:
После установки всего софта меняем свою учетную запись на "ограниченную" так ни у одной софтины не будет прав на запись в реестр. Но возникает проблема как быть с установкой игр и других штукенций, прийдется каждую игру под админом запускать.

Вариант два:
В основном винлокеры достаточно тупы и не умеют проверятьизменять разрешения на запись в разделы реестра, воспользуемся этим.

Нам понадобятся следующие разделы:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Winlogon
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Windows
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/CurrentVersion/Image File Execution Options


У данных разделов меняем соответственно разрешения на следующие:
Защита от баннера блокирующего windows


Защита от баннера блокирующего windows

Галочки ставим так-же как указанно на скрине.
Проделываем данную операцию для группы пользователей "Администраторы" и "Система"

Раздел реестра автозагрузки я специально упустил так как даже прописавшись туда вирусы не смогут подменить собою шелл и выдадут ошибку.

Вот пожалуй и все. Если есть мысли по дополнению статьи - приветствую
Антивирусы лишь потребляют нашу оперативку и процессорное время, поэтому можно без проблем пользоваться операционной системой без антивируса и находясь в безопасности..


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...
Russian Federation  Комментарий #1, добавлен: 10 сентября 2011, 17:07 [2] [Q] [#]
0
Вот тут спасибо. Даже спасибище!!! Запарился у своей девушки убивать баннеры.

Cтатус: Парящей походкой, за нефтью горячей идет демократия, принципы пряча... :: изменен: 2014-02-24 09:26:24
Ukraine  Комментарий #2, добавлен: 10 сентября 2011, 18:17 [2] [Q] [#]
0
За изыскания респект. Это конечно хорошо, но как быть с остальной "бякой" без антивиря?

Georgia  Комментарий #3, добавлен: 10 сентября 2011, 19:04 [2] [Q] [#]
0
Rat МОЛОДЕЦ!! У меня стоит столько защитных программ,а было дело,что антивирус не запускался и винда глючила,всё таки SpyWare Terminator нашёл ключ в Image File Execution,но никак не мог удалить.Что я только не делал,обращался в Kaspersky 911 Service,ничего не помогало, потом я просто изменил название раздела на Image File Execution1,удалил ключ avp.exe,потом вернул оригинальное название раздела и заблокировал вообще доступ к этому разделу.Потом скачал RegRun Security Suite и нашёл остаток какого-то вредоноса,удалил и живу спокойно.Вообщем этот раздел ответственен за запуск программ с определёнными опциями,вообщем для тестеров ПО это раздел,или для админов.Нормальные программы очень редко его используют.

Russian Federation  Комментарий от Автора #4, добавлен: 10 сентября 2011, 19:58 [2] [Q] [#]
0
как быть с остальной "бякой" без антивиря?

сидеть под ограниченной учеткой
+отключить автозапуск дисков.

Russian Federation  Комментарий #5, добавлен: 11 сентября 2011, 16:38 [2] [Q] [#]
0
Цитата: ®at
Но возникает проблема как быть с установкой игр и других штукенций, придется каждую игру под админом запускать.

Чтобы не менять учётки можно сделать так:
1. запуск автоматом службы в ХР "Вторичный вход в систему" в Vista и 7 не знаю есть ли такая вообще.
2. создаём одну учётку админа вторую пользователя
3. сидим под пользователем, если нужны права админа для установки, правой кнопкой мыши на программе - запустить от имени администратора (ну также как в 7ке) - выбираем админа (вводим пароль если есть) и готово

Russian Federation  Комментарий от Автора #6, добавлен: 21 сентября 2011, 05:18 [2] [Q] [#]
0
В семёрке есть тоже самое, правда зажимаем шифт перед открытием контекстного меню на файле,


Ещё заметил после применения фишки которая описана в посте у вас семёрка будет просить при входе выбрать пользователя всегда, не столь критично но зато система в безопасности smile

Оставить комментарий / Добавление ссылок в комментариях разрешено