Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Флейм (http://forum.oszone.net/forumdisplay.php?f=16)
-   -   Как в ВинХР процессу еxplorer.exe сделать обрезание? (http://forum.oszone.net/showthread.php?t=193164)

test7355 06-12-2010 10:32 1559382

Как в ВинХР процессу еxplorer.exe сделать обрезание?
 
У обычного проводника имеется встроенная возможность загружать сайты. Сейчас при вводе URL адреса он приобретает внешний вид Internet Explorer, ломится в сеть и загружает сайт. (это именно проводник, а не IE, фаервол это четко определяет кто грузит сайты - explorer.exe). Как ему навсегда ампутировать его интернетовскую сущность? Понятное дело, удалить его нельзя, но может быть можно удалить какой то драйвер или что-то типа того.

test7355 06-12-2010 10:37 1559384

Я тут попробовал такой метод. Установил IE8, он при инсталяции что-то делает с проводником, что тот потом при вводе ЮРЛ открывает браузер по-умолчанию. IE8 снес, а проводник так и остался измененным. Если браузеров нет, то он впадал в ступор, и сайты не грузил.

Все было классно, и зайти на сайты на компе стало, вроде как, невозможно. Но вот сейчас случайно выяснилось, что это не совсем так. Что проводник кастрирован, но не полностью. Нерабочей оказалась только строка адреса. То есть, введя ЮРЛ в поле пути к папке, он не грузил сайты. НО. Если открыть .htm файл на диске, то он его грузит, и на загрузившейся странице можно кликать по ссылкам и гулять в сети, не используя строку адреса. Иными словами, достаточно, открыть Word, написать в нем http://www.google.com сохранить как веб-страницу, а потом открыть этот файл командой "Открыть с помощью" в проводнике, и он при клике на ссылке загрузит Гугл... а там уже понятно...

Конечная цель такая: сделать так, чтобы юзер (локальный админ), хоть ты тресни, не смог загружать сайты, но мог пользоваться скайпом, почтовым клиентом и прочими прогами, использующими интернет. Были удалены все браузеры, но вот проводник никак не хочет сдаваться.

Severny 06-12-2010 10:38 1559385

test7355,
Прописать в IE несуществующие прокси.
Изначальная ошибка -- юзер с админскими правами у вас.
Удаление IE тоже считаю ошибочным. Легче в нем назначить политики и разрешения, запоролив потом.

test7355 06-12-2010 10:50 1559391

А можно ли как то сделать так, чтобы просто сломать что-то в интернет настройках системы, чтобы explorer.exe вообще лишился возможности выходить в сеть?
Может быть, какой-то .dll удалить. И потом только заново систему переустанавливай.

Но при этом, чтобы скайп, бат, винамп и другие программы могли выходить в сеть.

Severny 06-12-2010 10:53 1559396

Цитата:

Цитата test7355
просто сломать »

Я не знаю.

test7355 06-12-2010 10:54 1559397

Нужно именно "изувечить" ОСь. Я уже боюсь даже говорить, зачем мне это нужно, чтобы не накрыло волной флуда, как это случилось на другом форуме.

Vadikan 06-12-2010 12:01 1559429

test7355, увечить ОСь не нужно, но есть два пути решения вашей проблемы:
1. Поднять локальный прокси сервер и управлять на нем списками разрешенных адресов и протоколов.
2. Обратиться к психологу для лечения интернет-зависимости.

test7355 06-12-2010 12:41 1559457

Vadikan,
Спасибо за совет насчет психологов, но меня , собственно, интересует именно технический совет.

Я пробовал различные варианты с правами доступа, но мне нужна полноценная админская ВинХР без интернет браузеров. Всего лишь.

Похоже нужно задавать этот вопрос на хакерских форумах, а то на админских я уже неделю топчусь на месте.

Severny 06-12-2010 12:54 1559466

Цитата:

Цитата test7355
Похоже нужно задавать этот вопрос на хакерских форумах, а то на админских я уже неделю топчусь на месте. »

Если вас не затруднит, отпишите о результате. Просто интересно. Без эронии и сарказма.

Amigos 06-12-2010 12:57 1559467

если
Цитата:

Цитата test7355
процессу еxplorer.exe сделать обрезание? »

и
Цитата:

Цитата test7355
чтобы скайп, бат, винамп и другие программы могли выходить в сеть. »

то смысла большого нет - opera.exe это тоже "другая программа" и от "кастрированности еxplorer.exe" никак не зависящая.

а по существу - заблокируйте 80 порт в фаерволе - большинство сайтов используют именно этот порт.

Vadikan 06-12-2010 12:59 1559469

Цитата:

Цитата test7355
Похоже нужно задавать этот вопрос на хакерских форумах, а то на админских я уже неделю топчусь на месте. »

Чтобы убить систему, не нужно быть хакером. Просто мы предпочитаем давать грамотные советы, и не рекомендуем целенаправленное искореживание системы. У каждой проблемы существует несколько решений, причем грамотных меньше, чем перректальных. Если вас интересует второй вариант, вы явно обратились не туда.

test7355 06-12-2010 13:10 1559477

Цитата:

Цитата Amigos
Amigos »

Я удалил все браузеры, в том числе IE.

Нужно чтобы было так: хочешь загрузить сайт, иди в интернет клуб или переустанавливай систему. То есть, ВинХР без WWW.

Фаервол не подходит, юзер за минуту может зайти в безопасном режиме и снести его.

Amigos 06-12-2010 13:59 1559505

Цитата:

Цитата test7355
Я удалил все браузеры, в том числе IE. »

со всех флешек в мире?

Цитата:

Цитата test7355
юзер за минуту может зайти в безопасном режиме и снести его. »

в некоторых фаерволах доступ к изменению настроек возможен только после ввода пароля

test7355 06-12-2010 14:19 1559521

Цитата:

Цитата Amigos
в некоторых фаерволах доступ к изменению настроек возможен только после ввода пароля »

Юзеру нужно идти в интернет клуб качать браузер, он этого делать не будет. Нужно, чтобы у него не было возможности сиюминутно в несколько кликов мышью получить доступ к WWW.

А фаеврол, даже самый крутой агнимум, он за две минуты зайдет в безопасном режиме и удалит "запароленный" outpost.exe.

Amigos 06-12-2010 15:07 1559553

Цитата:

Цитата test7355
и удалит "запароленный" outpost.exe »

таким макаром он удалит фронтэнд - менюшки, настройки, саму службу так не удалишь.

Цитата:

Цитата test7355
Юзеру нужно идти в интернет клуб качать браузер »

зачем? он и так есть у него на флешке, вместе с любимыми закладками.

meZon 06-12-2010 15:21 1559564

test7355, а попробуйте через политику безопасности IP на локальный компьютер : заблокировать 80, 8080
хотя, если юзер может делать, "что вздумается", это не на долго

test7355 06-12-2010 15:42 1559580

Цитата:

Цитата Amigos
таким макаром он удалит фронтэнд - менюшки, настройки, саму службу так не удалишь. »

Речь идет о фаерволе Винды? Просто я там не видел настроек, где можно его запаролить. И где поставить запрет на доступ проводника. А Агнитум я удалял в безопасном режиме, просто стерев outpost.exe, после чего при следующем запуске он не загружается, и его можно спокойно удалить или просто игнорировать его наличие.
Цитата:

Цитата Amigos
зачем? он и так есть у него на флешке, вместе с любимыми закладками. »

В том то и дело что нет. Не вдаваясь в подробности зачем это нужно (это может вызвать волну флуда), у него должны быть две альтернативы: или идти в интернет клуб качать дистрибутив браузера, или ставить новую ОСь.

test7355 06-12-2010 16:54 1559623

Готово.
Стираем system32/winhttp.dll.


Время: 14:52.

Время: 14:52.
© OSzone.net 2001-