1. Друзья, в это тяжёлое и непонятное для всех нас время мы просим вас воздержаться от любых упоминаний политики на форуме, - этим ситуации не поможешь, а только возникнут ненужные ссоры и обиды. Это касается также шуток и юмора на тему конфликта. Пусть войны будут только виртуальными, а политики решают разногласия дипломатическим путём. С уважением, администрация Old-Games.RU.

    Скрыть объявление
  2. Если Вы видите это сообщение, значит, вы ещё не зарегистрировались на нашем форуме.

    Зарегистрируйтесь, если вы хотите принять участие в обсуждениях. Перед регистрацией примите к сведению:
    1. Не регистрируйтесь с никами типа asdfdadhgd, 354621 и тому подобными, не несущими смысловой нагрузки (ник должен быть читаемым!): такие пользователи будут сразу заблокированы!
    2. Не регистрируйте больше одной учётной записи. Если у вас возникли проблемы при регистрации, то вы можете воспользоваться формой обратной связи внизу страницы.
    3. Регистрируйтесь с реально существующими E-mail адресами, иначе вы не сможете завершить регистрацию.
    4. Обязательно ознакомьтесь с правилами поведения на нашем форуме, чтобы избежать дальнейших конфликтов и непонимания.
    С уважением, администрация форума Old-Games.RU
    Скрыть объявление

AppLocker - Amigo no pasaran!

Автор: Helmut · 13 май 2016 · ·
  1. Вряд ли в рунете остался хоть один человек, который ни разу не слышал про Яндекс.бар и Амиго. Вряд ли есть хоть один посетителей варезников, который ни разу не видел MediaGet - троян, маскирующийся под торрент-клиент. Да ладно варезники, одно время MediaGet красовался на странице скачки любой игры на old-games.ru! В общем, встретить подобную заразу можно действительно где угодно. При установке абсолютно любого, вполне приличного софта из вполне приличных источников приходится внимательно выискивать скрытые галочки, дозволяющие установку совсем не нужных вещей. И всегда есть риск банально не заметить что-то лишнее, а потом плеваться и чистить.

    Антивирусы практически не решают эту проблему, считая, что все это происходит с одобрения пользователя. Устанавливать какой-то сторонний дополнительный софт, который будет мониторить это дело (типа Unchecky) - тоже не хочется, если можно без этого обойтись. А обойтись можно. В Windows 7 Ultimate или Professional имеется встроенный инструмент для этого, именуемый AppLocker. Его нужно только настроить.

    Уверен, фанатики, разглагольствующие о неприемлемости AdBlock и других блокировщиков рекламы, и тут нашли бы что сказать. Но мы не будем принимать в расчет мнение столь... странных личностей.

    Собственно, памятка по AppLocker. Тоже, разумеется, не панацея и необходимость использовать собственную голову не отменяет. Но риск подцепить из-за невнимательности какую-либо гадость снижает резко.

    1. Запустить Панель управления -> Система и безопасность -> Администрирование.

    2. В окне администрирования запустить ярлык "Службы". Найти службу "Удостоверение приложения", установить ей автозапуск (двойной клик левой кнопкой мыши по названию службы, в открывшемся окне выбрать Тип запуска - Автоматически) и включить (меню по клику правой кнопки мыши по названию службы).

    3. Скачать на диск и распаковать файл Locker.xml, содержащий уже готовые настройки для наиболее часто встречающегося дерьма.

    4. В окне администрирования запустить ярлык "Локальная политика безопасности" и открыть вкладку "Политики управления приложениями". Кликнуть левой кнопкой мыши по ярлыку AppLocker, чтобы выделить его, затем правой кнопкой, чтобы вызвать контекстное меню. Выбрать пункт "Импортировать политику" и загрузить скачанный ранее Locker.xml.

    5. В правой части окна с настройками AppLocker (когда он выбран в списке) пролистать вниз, до вкладки "Обзор". Там последовательно протыкать по пунктам "Исполняемые правила" и "правила установщика Windows". Пролистать открывающиеся списки, проверить, все ли правила нас устраивают. В случае, когда правило устанавливается на путь установки программы, необходимо руками исправить пути вида "c:\Users\USERNAME\AppData\Local\..." на свой путь. Если на компьютере установлен и используется Daemon Tools, его необходимо исключить из списка запретов в "Исполняемых правилах", чтобы можно было пользоваться, и в "Правилах установщика Windows" если может потребоваться переустановка.
    Да, что-то такое припоминаю, когда-то видел его в скрытых установщиках, когда-то и они отметились, из-за чего, видимо, и угодили в список.

    Собственно, на этом все.

    Вложения:

    • Locker.rar
      Размер файла:
      9,5 КБ
      Просмотров:
      104
    Grongy, Dorten, Old-Freeman и 14 другим нравится это.

Комментарии

  1. Helmut
    Надо добавить политику для OpenCandy - мерзкого рекламно-шпионского трояна, который все чаще встречается в дистрибутивах даже вполне приличных и надежных (казалось бы) программ.
    XML

    И вообще, добавил в шапку обновленный и дополненный Locker.xml. Пусть лежит. Патчи уже исправлены на переменные, вида "%OSDRIVE%\Users\*\AppData\Local\", Daemon Tools убран.
  2. Helmut
    Еще раз обновил архив locker.xml, добавил правила насчет гоговского адваря.
  3. пепяка
    А что за гоговский адварь?
  4. Helmut
    GOG Galaxy, который они теперь пихают в скрытую установку в некоторые релизы.
  5. пепяка
    А, ну это наверно там, где мультиплеер на Galaxy завязан.
  6. Helmut
    Черта лысого, встречал в релизах игр, где в принципе мультиплеера нет. Хитро запрятанная в настройках установщика (и, разумеется, включенная по умолчанию) галка, отвечающая за установку адваря, гласила что-то типа "прочитать новости gog.com". Потому и не поленился создать правило для applocker, чтобы не разглядывать под микроскопом каждый раз.
      пепяка нравится это.
  7. markusets
    Как запретить автоматическую установку AVAST? Он ведёт себя так же как и Яндекс и Мейл.ру. Что дописать в ваш Locker ? Пользуюсь другим антивирусником.
Чтобы оставить комментарий просто зарегистрируйтесь и станьте участником!
  1. На этом сайте используются файлы cookie, чтобы персонализировать содержимое, хранить Ваши предпочтения и держать Вас авторизованным в системе, если Вы зарегистрировались.
    Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie.
    Скрыть объявление