Обещанный пост о том как защитить ПК от вирусов шифровальщиков

Обещанный пост о том как защитить ПК от вирусов шифровальщиков
6
Автор поста оценил этот комментарий

Не затруднит список расширений в комментарии выложить? А то с картинки переписывать не удобно. 

раскрыть ветку (1)
46
Автор поста оценил этот комментарий

*.neitrino *.exe *.com *.pif *.scr *.bat *.cmd *.lnk *.cs *.css *.bas *.jar *.jav *.java *.js *.jse *.ht *.htt *.pdc *.pl *.prf *.py *.scf *.sct *.spl *.swf *.vb *.vbe *.vbs *.wcs *.wiz *.ws *.wsh *.cpl *.cab *.vault

показать ответы
70
Автор поста оценил этот комментарий

Если кому интересна эта тема могу дней через несколько еще один способ защиты выложить так же длиннопостом.

показать ответы
20
Автор поста оценил этот комментарий

Банковское ПО - просто пестня:

1. программы под DOS (а то и просто bat'ники с безумными скриптами);

2. админские права обязательны;

3. под Win7+ работать не умеют;

 3.1. установка строго на диск С;

 3.2. данные пишем только папку с exe'шником;

4. программа обрабатывает только файлы XLS, но банк шлёт XLSX;

5. документы MS Word с макросами, которые собственно и генерируют выходной файл;

6. файлы передавать только в неархивированном виде;

 6.1 на дискетах 1.,44 МБ;

раскрыть ветку (1)
23
Автор поста оценил этот комментарий

вы кое что забыли) нельзя никаких браузеров кроме ИЕ ) 

показать ответы
4
Автор поста оценил этот комментарий
ты до сих пор пользуешся qip??? oO
раскрыть ветку (1)
25
Автор поста оценил этот комментарий

ну да а почему нет? ) 

показать ответы
15
Автор поста оценил этот комментарий

причём 32 битную и версии именно 7 )

раскрыть ветку (1)
12
Автор поста оценил этот комментарий

именно =)

показать ответы
25
Автор поста оценил этот комментарий

очень люто плюсую этому гражданину. Банковское ПО для организаций  - читай "клиент-банк" редкостное г...... я никогда не понимал, неужели Банк не может нанять нормальную команду программистов или компанию разработчика, которое сможет сделать Банку нормальный софт?? 


Это же ад и треш аля программка Банк-клиент как девочка девственница - "я без админских прав работать не буду, и через прокси не буду - дай мне директ коннект, и порты у меня другие и не стандартные, многопользовательский режим я не поддерживаю со мной только одному человеку работать одновременно можно, ааааа срок действия ключей ЭЦП к концу подходят? я что за тебя помнить это должна? напоминать не буду" и т.д.


Говорю о таких банках как: Альфа-банк, газпром банк, Номос, Сбербанк, Банк Открытие, Банк России

раскрыть ветку (1)
15
Автор поста оценил этот комментарий

да больно им похуй на клиентов. ебитесь как хотите это называется. тандер сделали деньги по пилили а вы мучайтесь.

показать ответы
Автор поста оценил этот комментарий

а можно просто поставить "REBOT RESTORE RX" и не париться

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

а еще можно за компом не работать и вообще жить припеваючи) 

показать ответы
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

прослойку никто не отменял) 

показать ответы
Автор поста оценил этот комментарий

Самая важная строка- первая:

"И так,что вам понадобится- Виндовс...всякие разные"

Потому что на линуксе проблемы просто не возникнет, даже на убунте, которая проще виндовса

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

к сожалению на Линь люди еще не скоро перейдут но думаю году эдак в 2020-25 доля будет уже куда больше чем сейчас. Если мелкософт как то по новому к себе не зацепят.

показать ответы
Автор поста оценил этот комментарий

Было бы неплохо в конец каждого действия объяснять, что именно мы сделали и для чего, т.к. человеку далекому от IT будет сложно понять, зачем все эти манипуляции. 


Да и в целом, нужно понимать, что именно ты делаешь, а не просто галочки расставлять, иначе, в случае чего, потом разбираться с этим будет довольно сложно.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

да вроде чуток расписал что делаем. или именно весь механизм работы расписывать? 

показать ответы
Автор поста оценил этот комментарий

это конечно хорошо, но не во всех редакциях есть gpedit.msc

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

об этом указано в самом начале поста.

2
Автор поста оценил этот комментарий
Мой мир уже не станет прежним...
они там что, 3.14зданутые совсем?!?!?
Простите не выдержал
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Россия хуле. забугром такого дерьмища нету. Именно в IT сфере. но думаю если копнуть то можно тоже что-то эдакое найти.

Автор поста оценил этот комментарий

Имеется в виду, например, добавляем удаляем *.lnk, этим мы добились того-то. Добавляем расширения, это нам нужно для того-то.

Я имею в виду не простой порядок действий, а понимание, для чего это делается)

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

а ну я то понимаю) и для тех кому нужно в коментах объясняю, а остальным как правило нужен лишь порядок действий) но я прислушаюсь в следующем посте постараюсь более емко описывать ) 

3
Автор поста оценил этот комментарий

Нет антивируса - нет вирусов

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

ага только "комп чет тупит, в интернете письки сами ко мне лезут, я ничего не нажимал, и ой у меня тут такое дело вообщем что-то винда заблокировалася..." )))

показать ответы
1
Автор поста оценил этот комментарий

Автор, а что ты думаешь про антивирусники (Касперский, Аваст и тп). Есть ли в них смыл вообще?

И если да, то какой посоветуешь? 

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

По антивирусам. Они защитят тебя от трояна и червя если опять же они не супер новые о которых никто не слышал. От шифровальщика не спасут. Все их системы с якобы защитой от них завязаны либо на белый список разрешенных приложений либо на бекап важных данных.

От обычных троянчиков и червей дома хватит любого бесплатного который ежедневно обновляется (Avast/Avira и тд). От остального они не спасут ИМХО. Я сам антивирь дома не юзаю вообще. раз в месяц сканюсь на всякий Dr Web Cureit. Последний раз нашел 1 троян подхватил когда свеженькую игру с торента качал, а там чувак из проверенной группы новенький их подложил свинью сунув туда троян и то не особо злобный.

показать ответы
Автор поста оценил этот комментарий

Чем закончилось?)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

скорее всего чем-то таким

Иллюстрация к комментарию
Автор поста оценил этот комментарий

Тогда может .neutrino или .cerber добавлять? Да все расширения в которые шифровальщики переименовывают файлы

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

вполне можно. так как встречал такое что если запустить потом файл он мог запуститься и повторно шифрануть. хотя все равно обычно компы потом форматируются после заражения.

Автор поста оценил этот комментарий

@moderator боян http://pikabu.ru/story/kak_protivostoyat_virusamshifrovalshchikam_3377701

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

прочитай пост еще раз и пойми что не боян а дополненный пост.

показать ответы
Автор поста оценил этот комментарий
А что делать на предприятиях, где установлены версии Windows Home? Там групповых политик нет.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

да у нас тоже есть несколько таких машин. постараюсь тоже как нито пост подготовить раз это тоже интересно.

Автор поста оценил этот комментарий

ну детский сад, а монтироваться под определеным пользователем тоже нельзя?

а еще есть команда что бы отмонтировать диск :)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

если ты про ту что отправляет его в офлайн в дискпарте то она не во всех версиях есть, а сравнительно недавно. например в 2003 сервере ее нету.

показать ответы
Автор поста оценил этот комментарий

теперь понятно. а для папок программ, которые находятся не в Program Files, сделать разрешение как и для папки "Install", правильно я понимаю?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

да если его там нету. Например в Windows 7 по умолчанию для папки Program Files (x86) разрешение не создается на сколько я знаю.

Автор поста оценил этот комментарий

мне кажется или это повтор 1 в 1 http://pikabu.ru/story/kak_protivostoyat_virusamshifrovalshchikam_3377701

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

как оказалось это оно же + небольшое дополнение

Автор поста оценил этот комментарий
А если у меня на работе по неопытности и неосторожности одной женщины шифровальщик уже пробрался на сервак и все, абсолютно все файлы зашифровал. Что-то возможно сделать? Наши программеры просто развели руками. А у меня вся работа за три года потеряна, мне тяжко сейчас.
Вроде и в доктор веб отсылает файл, но т.к у нас нет лицензии, нас послали.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

как вариант купить самую дешманскую лицуху. если шифровальщик не новый и супер крутой то они смогут сделать дешифратор и ваши затраты окупятся. Но как же сервак без бэкапов? 

показать ответы
Автор поста оценил этот комментарий

т.е. мне нужно переустановить в эту папку все свои проги?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

а что вы понимаете под этой папкой? Объясняю на пальцах: 1) вы создали папку напримен на диске Д и обозвали ее Install (как у меня в посте) и сделали для нее правила

2) для папки Program Files по умолчанию политика работает и программы оттуда запустятся.

3) чтобы что-то установить вам надо запустить установщик из папки Install которую вы сделали в 1 шаге. и указать папку program Files


Либо сделать еще одну папку куда вы хотите устанавливать софт и устанавливать в нее.

показать ответы
Автор поста оценил этот комментарий

Проще это сделать политиками.

Запрет на запуск экзешников, кроме:

windows\program files (x86)\program files\allusers + какая - нибудь папка с запретом на запись юзерам. Если будут конфликты, глянуть в журнале и разрешить необходимые файлы по хешу, в тех же политиках.

Сидеть с юзера + поставить антивир.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Тоже хороший вариант.

Автор поста оценил этот комментарий

т.е. теперь любая прога не имеющая ярлык в этой папке не запустится, правильно я понимаю?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

не ярлык а exe файл исполяемый. При таком раскладе у вас все хорошо. Запускаются все ваши документы как обычно и тд. Но например загрузите троянчик с музыкой в загрузки попробуете песенку открыть и политика не даст запустить исполняемый файл.

показать ответы
Автор поста оценил этот комментарий
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

да суть та же с небольшим дополнением в виде архиватора.

4
Автор поста оценил этот комментарий

Прочитал все каменты и только один человек сказал "не сидите под админом". Мда... И эти люди дают советы по безопасности и говорят, что антивирусы не нужны.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

админские права не нужны чтобы шифрануть твои данные которые ты же можешь редактировать.

DELETED
Автор поста оценил этот комментарий

100% защиты конечно не существует.

Прошелся по своим "особо одаренным" пользователям - разослал им "предупреждение" о бдительности - ибо шифровальщики в первую очередь пользуются тупостью пользователя, привыкшего к "клик, дабл клик, принимать е-майл, отправлять е-майл... я могу продолжать долго..."© IT Crowd - Такая своего рода "социальная инженерия" 

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

только как правило толку от них 0 от этих предупреждений. пока рублем наказывать не начинают.

показать ответы
2
Автор поста оценил этот комментарий

@Lokaha,  объясни в чём суть данного метода?

то что в списке есть какие то запрещённые расширения и разрешённые запускаемые из какого то каталога, не препятствует  "дураку" их (файлы) запустить

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Суть в том, что если файл безопасен в 90% случаев проблем не возникнет при обычном запуске, а если тебе при запуске "картинки" например вылетает ошибка то стоит насторожиться не правда ли? Ну и от дурака не защитит ничего. не один антивирус и никакая защита.

показать ответы
2
Автор поста оценил этот комментарий
Спасибо, весьма интересно. Пиши еще))
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

спасибо за добрые слова =) 

Автор поста оценил этот комментарий

@Lokaha, а для чего назначать .neitrino в запрещенные? НЕ совсем понимаю.

раскрыть ветку (1)
Автор поста оценил этот комментарий

все расширения это то что я смог найти на форумах где люди писали что у них шифранулось и тд. по факту он там может и не нужен, но в случае если будет такой файл с вирусом он не пройдет. и получается что добавлен просто чтоб было. там таких расширений спорных несколько.

показать ответы
Автор поста оценил этот комментарий

http://www.it-lines.ru/blogs/security/srp-luchshaya-besplatnaya-zashhita-ot-virusov

https://habrahabr.ru/post/101971/

раскрыть ветку (1)
Автор поста оценил этот комментарий

удобненько спасибо ) 

Автор поста оценил этот комментарий
А если зайти с правами обычного пользователя и в свойствах ярлыка нужной программы выставить "запуск от им. администратора"? Чисто теоретически, проканает?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

можно только через командную строку через runas запустить из под юзера что-то с админскими правами, но опять же надо знать данные учетки админа и фактически это пудет запуск приложение от другого пользователя.

1
Автор поста оценил этот комментарий

Ещё вопрос: зачем мы сначала *.lnk удаляем из списка расширений, а затем снова добавляем?

раскрыть ветку (1)
Автор поста оценил этот комментарий

косяк. его там быть не должно) 

Автор поста оценил этот комментарий

Угу. Шапочку из фольги не забудь.

раскрыть ветку (1)
Автор поста оценил этот комментарий

это мой обязательный атрибут, а иначе всякие рептилоиды житья не дают.

Автор поста оценил этот комментарий
А ты звезда, что-ли? Их то куча хакеров целенаправленно добили.
раскрыть ветку (1)
Автор поста оценил этот комментарий

я не звезда но читая про утечки тысяч и миллионов учеток - доверия облаку мизерное.

показать ответы
Автор поста оценил этот комментарий

ТС, а почему облака не юзать просто?

раскрыть ветку (1)
Автор поста оценил этот комментарий

потомучто гугляните взлом айклауда звезд;)

показать ответы
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
Автор поста оценил этот комментарий

кто-то пишет однозначно. Я когда недавно чистил от нового шифровальщика комп от него небыло следов. ни с качанных файлов ничего подозрительного как обычно остается. 

4
Автор поста оценил этот комментарий
*тендер
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

спасибо постараюсь запомнить) грамотность к сожалению хромает...

показать ответы
1
Автор поста оценил этот комментарий
если вы сами их не запустите
Да в большинстве случаев таким образом и попадает вирусня.


Фуфло, а не защита. Проще пользователя без прав сделать (запуск от имени администратора еще никто не отменял)

раскрыть ветку (1)
Автор поста оценил этот комментарий

ха ха а ваш пользователь значит не запустит да с правами админа? он наверное глянет на эту надпись напугается и не будет жать?! ) 

показать ответы
DELETED
Автор поста оценил этот комментарий

Я вопрос .css - каскадная таблица стилей, вам как комп будет ломать?))

раскрыть ветку (1)
Автор поста оценил этот комментарий
По идее никак, но в вредоносных расширениях она была когда я искал в инете. Если узнаете как она могла тут оказаться был бы рад по читать)
показать ответы
Автор поста оценил этот комментарий
Уважаемый! Позвольте у Вас спросить. Лично столкнулся со следующим: есть организация, там в файлопомойке все файлы зашифрованы. С этой машины никто в интернет не выходит т. к. юзеры не имеют доступа сидеть под админом. Стоит winserver 2003, но это виртуальная машина на debian. Ни один антивирус не нашел тела вируса. Как это могло произойти? P. S. : предыдущий сисадмин не ставил туда антивируса.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Вирус мог себя потереть.
показать ответы
22
Автор поста оценил этот комментарий
Фотка в тему
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

скидывал бы что по интереснее оттуда) там была и годнота) 

показать ответы
Автор поста оценил этот комментарий
Они платить не будут, это уже пройденный этап. Жмоты те еще. Удавятся. Эх.
раскрыть ветку (1)
Автор поста оценил этот комментарий

тогда мне кажется зря вы у таких работаете. 

показать ответы
Автор поста оценил этот комментарий
А при том, что слетела вся и моя в т.ч. работа. А я сейчас офигею все макеты за три года заново делать. :(
раскрыть ветку (1)
Автор поста оценил этот комментарий

ну однозначно трясите с руководства денежку на лицензии все 3 вам уложатся тысячи в 3 я думаю а то и меньше. и вперед к тех поддержку) 

показать ответы
Автор поста оценил этот комментарий
Ааа!!! Помогите девушке-дизайнеру которая офигеет почти все макеты за три года делать заново на работе в "илитном" фитнес-клубе, которые зажмотились на нормальный антивирь, хороших сисадминов и тупо забили йух :((( а мне сейчас страдаааать.
раскрыть ветку (1)
Автор поста оценил этот комментарий

а вы тут простите при чем? ) пускай покупают лицензии нода, веба, каспера и рассылают им образцы. зашифрованный файл + файл которым шифранули и где то с вероятностью процентов в 20-30 вам помогут.

показать ответы
Автор поста оценил этот комментарий
Ну вот поселился вирус туда (90% так и делают) и все, борода
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

чтобы он туда поселился его нужно либо туда поселить либо запустить что-то эдакое. а раз все режется политикой в большинстве то это практически не реально. но если вы ему поможете то да тут уже не спастись.

показать ответы
Автор поста оценил этот комментарий

Опять для Professional и Максимальной. Они же дорогие все очень. 

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

хотите эффективную защиту на домашней и тд начальных конфигурациях? 

показать ответы
1
Автор поста оценил этот комментарий
не могли бы Вы все собраться и запилить пост со всеми советами? и способами
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

этого будет не на 1 пост.

Автор поста оценил этот комментарий

принцип понятен, но тогда как писать туда куда нельзя, что бы запустить?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

писать никто не запрещает туда. просто у вас все ограничивается вашими папками. Тобишь запускаете установщики вы всегда из созданной вами папки а устанавливаете всегда в Program Files (ну или другую папку, но для нее нужно будет прописать разрешение пути как вы уже делали со своей папкой)

показать ответы
3
Автор поста оценил этот комментарий

Это попытка воссоздать линуксовую модель безопасности: откуда, куда можно писать, нельзя запускать, а туда, откуда можно запускать, нельзя писать.

Только у автора это решение реализовано половинчато: нет запрета на запись.

По факту - велосипед с кучей костылей. Намного эффективнее настроить UAC на параноидальный уровень безопасности и заставлять его спрашивать админский пароль вместо дефолтного "да/нет".

Ну, и естественно, простой юзер этот пароль знать не должен...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

эти костыли расчитаны на пользователя дома. который не шибко силен. Так как люди просили именно этого. Защиту на 1 машину без доменов и тд. В корпоративной сети ситуация несколько иная я согласен.

показать ответы
Автор поста оценил этот комментарий

А вы можете пояснить, в чём смысл добавления расширений?

Второй вопрос. Приходит письмо, в нём вложение "срочная платёжка.js". Бухгалтер сохраняет себе на рабочий стол и щёлкает по файлу два раза, либо запускает прямо из почты. Что произойдёт?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

смысл добавления расширений в том чтобы заблокировать большинство используемых вредоносами расширений как правило исполняемых.

4
Автор поста оценил этот комментарий

я бы тупо слепок файла сделал и запритил на запуск и все.

при таком варианте как минимум большая часть ПО от всяких налоговы и тд работать не будет.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

ну я об этом предупредил. Вы можете сделать правило пути для вашего персонального ПО и работать будет как положено. Делов на еще 1 минуту. Так что тут проблемы не вижу.

показать ответы
1
Автор поста оценил этот комментарий
Смысл в них, безусловно, есть. Только у каждой программы несколько видов (простая, полная, расширенная), различаются функционалом. Кроме того, надо уметь настраивать, вот настройка касперского для защиты от шифровальщиков. http://support.kaspersky.ru/10953 ИМХО, сложновато и долго всё это делать.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

как я и говорил. Белый список ПО + бекап. Все что они могут предложить.

показать ответы
Автор поста оценил этот комментарий

А вы можете пояснить, в чём смысл добавления расширений?

Второй вопрос. Приходит письмо, в нём вложение "срочная платёжка.js". Бухгалтер сохраняет себе на рабочий стол и щёлкает по файлу два раза, либо запускает прямо из почты. Что произойдёт?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

с рабочего стола не запустится 100% из почты никогда не пробовал открывать напрямую на сколько я знаю чтобы файл открыть - его надо скачать. 

1
Автор поста оценил этот комментарий
Я так и не понял, по какому принципу работает защита?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

что кстати говоря тоже накладывает свои неудобства. например гугл хром по умолчанию ставится не в program Files и он перестает запускаться после такого правила. 

показать ответы
1
Автор поста оценил этот комментарий
Я так и не понял, по какому принципу работает защита?
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Объясняя на пальцах. Все расширения что вы добавили в список фильтруются по правилу пути. Соответственно если вы запускаете файл который в этом списке из любой папки кроме той что создали Windows это заблокирует.

показать ответы
Автор поста оценил этот комментарий
Согласен, но как он туда вообще мог залезть, если никто через файлопомойку никуда не выходил?
раскрыть ветку (1)
Автор поста оценил этот комментарий

и не у кого доступа небыло? да быть такого не может...

1
Автор поста оценил этот комментарий
Еще пара вопросов: как решается проблема с софтом, который ставится в appdata (viber?), или инсталяшки, которые распаковывают или скачивают исполняемые в TEMP. Открыть доступ к этим папкам = свести всю защиту к нулю.


Еще читал, но не проверял, что если убрать .lnk из списка расширений, то можно запускать исполняемые через ярлыки и это брешь в защите. А если вместо этого прописать дополнительное правило на путь *.lnk,  то все будет работать как надо.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

запускается, если есть правило пути, но думаю и вредонос запустится точно так же как и все остальное.

1
Автор поста оценил этот комментарий
Еще пара вопросов: как решается проблема с софтом, который ставится в appdata (viber?), или инсталяшки, которые распаковывают или скачивают исполняемые в TEMP. Открыть доступ к этим папкам = свести всю защиту к нулю.


Еще читал, но не проверял, что если убрать .lnk из списка расширений, то можно запускать исполняемые через ярлыки и это брешь в защите. А если вместо этого прописать дополнительное правило на путь *.lnk,  то все будет работать как надо.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

софту как правило можно указать куда ты хочешь его установить. А инсталяшки норм работают так как папку темп мы не блочим ибо она блочит практически все. про ярлыки интересно попробую проверить.

показать ответы
16
Автор поста оценил этот комментарий
Прежде чем запуститься, к твоему сведению файл и все содержимое архива копируется в TEMP, откуда уже запускается. Просто ты не видишь, как это происходит.

По поводу поста - а из папки Windows игнорируются эти правила автоматически или при пепезапуске система упадёт?
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

грусть влияет очень здорово.

16
Автор поста оценил этот комментарий
Прежде чем запуститься, к твоему сведению файл и все содержимое архива копируется в TEMP, откуда уже запускается. Просто ты не видишь, как это происходит.

По поводу поста - а из папки Windows игнорируются эти правила автоматически или при пепезапуске система упадёт?
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

про Temp спасибо. что-то я про него и подзабыл попробую проверить как скажется на работе блокировка этого каталога через ГП. Из Архиватора теперь блокирует открытие - и это отлично ) 

6
Автор поста оценил этот комментарий

От чего? От распаковывания исполняемых файлов?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

от поездки на работу в выходной из-за того что там у них что-то открылось и все пропало.

показать ответы
10
Автор поста оценил этот комментарий

Угу, потому что это бессмысленно совершенно.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

ну я бы так не сказал. Меня несколько раз спасало.

показать ответы
16
Автор поста оценил этот комментарий
Прежде чем запуститься, к твоему сведению файл и все содержимое архива копируется в TEMP, откуда уже запускается. Просто ты не видишь, как это происходит.

По поводу поста - а из папки Windows игнорируются эти правила автоматически или при пепезапуске система упадёт?
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

по умолчанию созданы 2 правила в политике которые идут для папки Program Files и так как сначала грузится Windows а потом начинает работать ГП то винда не упадет. Проверено на себе и моих клиентах.

показать ответы
10
Автор поста оценил этот комментарий

А если у меня архив с программой? А если я живу не в 20 веке, и у меня не WinRAR?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Если архив с ПО то так как вы знаете свою защиту вы ее можете отключить. Если не вин рар то никак файлы в архивах не фильтрануть. Ну либо я пока не нашел способ. В других архиваторах этой функции нету. В том числе и в его клоне HaoZip

показать ответы
4
Автор поста оценил этот комментарий

Почему извлеченные из архива исполняемые файлы не попадут под политику?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

извлеченные попадут, но архиваторы уже 100 лет как умеют открываться прям из архива. в этом случае политика не спасает к сожалению.

показать ответы
14
Автор поста оценил этот комментарий

Регнулся чтобы минус поставить. Идиотский способ

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

спасибо ваш комент очень важен для нас