1. Друзья, в это тяжёлое и непонятное для всех нас время мы просим вас воздержаться от любых упоминаний политики на форуме, - этим ситуации не поможешь, а только возникнут ненужные ссоры и обиды. Это касается также шуток и юмора на тему конфликта. Пусть войны будут только виртуальными, а политики решают разногласия дипломатическим путём. С уважением, администрация Old-Games.RU.

    Скрыть объявление
  2. Если Вы видите это сообщение, значит, вы ещё не зарегистрировались на нашем форуме.

    Зарегистрируйтесь, если вы хотите принять участие в обсуждениях. Перед регистрацией примите к сведению:
    1. Не регистрируйтесь с никами типа asdfdadhgd, 354621 и тому подобными, не несущими смысловой нагрузки (ник должен быть читаемым!): такие пользователи будут сразу заблокированы!
    2. Не регистрируйте больше одной учётной записи. Если у вас возникли проблемы при регистрации, то вы можете воспользоваться формой обратной связи внизу страницы.
    3. Регистрируйтесь с реально существующими E-mail адресами, иначе вы не сможете завершить регистрацию.
    4. Обязательно ознакомьтесь с правилами поведения на нашем форуме, чтобы избежать дальнейших конфликтов и непонимания.
    С уважением, администрация форума Old-Games.RU
    Скрыть объявление

AppLocker - Amigo no pasaran!

Автор: Helmut · 13 май 2016 · ·
  1. Вряд ли в рунете остался хоть один человек, который ни разу не слышал про Яндекс.бар и Амиго. Вряд ли есть хоть один посетителей варезников, который ни разу не видел MediaGet - троян, маскирующийся под торрент-клиент. Да ладно варезники, одно время MediaGet красовался на странице скачки любой игры на old-games.ru! В общем, встретить подобную заразу можно действительно где угодно. При установке абсолютно любого, вполне приличного софта из вполне приличных источников приходится внимательно выискивать скрытые галочки, дозволяющие установку совсем не нужных вещей. И всегда есть риск банально не заметить что-то лишнее, а потом плеваться и чистить.

    Антивирусы практически не решают эту проблему, считая, что все это происходит с одобрения пользователя. Устанавливать какой-то сторонний дополнительный софт, который будет мониторить это дело (типа Unchecky) - тоже не хочется, если можно без этого обойтись. А обойтись можно. В Windows 7 Ultimate или Professional имеется встроенный инструмент для этого, именуемый AppLocker. Его нужно только настроить.

    Уверен, фанатики, разглагольствующие о неприемлемости AdBlock и других блокировщиков рекламы, и тут нашли бы что сказать. Но мы не будем принимать в расчет мнение столь... странных личностей.

    Собственно, памятка по AppLocker. Тоже, разумеется, не панацея и необходимость использовать собственную голову не отменяет. Но риск подцепить из-за невнимательности какую-либо гадость снижает резко.

    1. Запустить Панель управления -> Система и безопасность -> Администрирование.

    2. В окне администрирования запустить ярлык "Службы". Найти службу "Удостоверение приложения", установить ей автозапуск (двойной клик левой кнопкой мыши по названию службы, в открывшемся окне выбрать Тип запуска - Автоматически) и включить (меню по клику правой кнопки мыши по названию службы).

    3. Скачать на диск и распаковать файл Locker.xml, содержащий уже готовые настройки для наиболее часто встречающегося дерьма.

    4. В окне администрирования запустить ярлык "Локальная политика безопасности" и открыть вкладку "Политики управления приложениями". Кликнуть левой кнопкой мыши по ярлыку AppLocker, чтобы выделить его, затем правой кнопкой, чтобы вызвать контекстное меню. Выбрать пункт "Импортировать политику" и загрузить скачанный ранее Locker.xml.

    5. В правой части окна с настройками AppLocker (когда он выбран в списке) пролистать вниз, до вкладки "Обзор". Там последовательно протыкать по пунктам "Исполняемые правила" и "правила установщика Windows". Пролистать открывающиеся списки, проверить, все ли правила нас устраивают. В случае, когда правило устанавливается на путь установки программы, необходимо руками исправить пути вида "c:\Users\USERNAME\AppData\Local\..." на свой путь. Если на компьютере установлен и используется Daemon Tools, его необходимо исключить из списка запретов в "Исполняемых правилах", чтобы можно было пользоваться, и в "Правилах установщика Windows" если может потребоваться переустановка.
    Да, что-то такое припоминаю, когда-то видел его в скрытых установщиках, когда-то и они отметились, из-за чего, видимо, и угодили в список.

    Собственно, на этом все.

    Вложения:

    • Locker.rar
      Размер файла:
      9,5 КБ
      Просмотров:
      104
    Grongy, Dorten, Old-Freeman и 14 другим нравится это.

Комментарии

  1. markusets
    Как запретить автоматическую установку AVAST? Он ведёт себя так же как и Яндекс и Мейл.ру. Что дописать в ваш Locker ? Пользуюсь другим антивирусником.
  2. Helmut
    Черта лысого, встречал в релизах игр, где в принципе мультиплеера нет. Хитро запрятанная в настройках установщика (и, разумеется, включенная по умолчанию) галка, отвечающая за установку адваря, гласила что-то типа "прочитать новости gog.com". Потому и не поленился создать правило для applocker, чтобы не разглядывать под микроскопом каждый раз.
      пепяка нравится это.
  3. пепяка
    А, ну это наверно там, где мультиплеер на Galaxy завязан.
  4. Helmut
    GOG Galaxy, который они теперь пихают в скрытую установку в некоторые релизы.
  5. пепяка
    А что за гоговский адварь?
  6. Helmut
    Еще раз обновил архив locker.xml, добавил правила насчет гоговского адваря.
  7. Helmut
    Надо добавить политику для OpenCandy - мерзкого рекламно-шпионского трояна, который все чаще встречается в дистрибутивах даже вполне приличных и надежных (казалось бы) программ.
    XML

    И вообще, добавил в шапку обновленный и дополненный Locker.xml. Пусть лежит. Патчи уже исправлены на переменные, вида "%OSDRIVE%\Users\*\AppData\Local\", Daemon Tools убран.
Чтобы оставить комментарий просто зарегистрируйтесь и станьте участником!
  1. На этом сайте используются файлы cookie, чтобы персонализировать содержимое, хранить Ваши предпочтения и держать Вас авторизованным в системе, если Вы зарегистрировались.
    Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie.
    Скрыть объявление