Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Разное - Как запретить скрытную установку mail, амиго и пр.?

Закрытая тема
Настройки темы
Разное - Как запретить скрытную установку mail, амиго и пр.?

Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Доброе время. Извините, если повтор, но то, что нашел поиском, мало помогло в решении вопроса..
Много текста (чтоб понятней было)
Дело в следующем. Купили ноутбук с предустановленной "вынь 8.1 для одного языка". Она сильно урезана в плане администрирования. Поскольку ноутом будет пользоваться "блондинка", необхдимо как-то защитить комп от всякого хлама, типа майл-агентов, амиго, стринги-браузера и тп. На обычной винде я это делал используя applocker + учетка с ограниченными правами (хотя тоже слабо помогало). В данной редакции applocker отсутствует без возможности добавить его в систему.
Что я делаю. Активирую встроенную учетку "Администратор", хитрой командой net user администратор /active назначаю ей пароль. Устанавливаю контроль учетных записей на максимум. Создаю учетку с ограниченными правами для пользователя. И пользователь работает только под ней. При попытке установить что-либо на комп, он требует пароль админа. Казалось бы все прекрасно.
Но... Специально скачиваю с "левого" сайта програмулю с внедренным в инсталлятор "хламом" и запускаю. Ок, инсталлятор требует пароль, жму отмена, идет попытка установки. Прерывается. Смотрю папку Temp. Там, как и ожидалось куча распаковавшихся "ништяков" - mail, amigo и тп. Вроде все норм. НИЧЕГО подобного.
Ком начинает конкретно тупить.На рабочем столе появляется уйма иконок (амиго, контакт, майл и тп). Открываю диспетчер задач, загрузка диска 100%. Смотрю что грузит. А грузит инсталлер амиго, в автозагрузке прописался майлгуард и спутник. Эта сволочь каким-то образом наплевала на админский запрет. Обрываю процесс, перезагружаю ноут и... устанавливается майлагент. Т.е. я так понял эта хрень прописалсь каким-то разом в RunOncEx. Это порядком бесит. Возникает закономерный вопрос, для чего все эти "контроли учетных записей" и разные права для учеток, если при любых ограничениях для пользователя, в скрытом режиме "мусор" устанавливается???

Вопрос первый: где я "туплю"? Вопрос главный: как сие победить?

Отправлено: 14:50, 10-12-2016

 

Старожил


Сообщения: 255
Благодарности: 26

Профиль | Отправить PM | Цитировать


Вообще, ни одна программа не защитит компьютер, если пользователь не будет думать головой. Но, как одну из мер, можете попробовать Unchecky.

Отправлено: 15:36, 10-12-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


lex7868, ничто не помешает установить всякую хрень «на пользователя». Ну, кроме описанного Вами варианта с белым списком.

Цитата lex7868:
в автозагрузке прописался майлгуард и спутник. Эта сволочь каким-то образом наплевала на админский запрет. »
«Наплевать» она никак не может. Полагаю, автозагрузка — пользовательская, а не общая. Та же самая песня и с RunOnceEx: он в HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion, а не в HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion.

Отправлено: 16:01, 10-12-2016 | #3


Аватара для Drakula

Новый участник


Сообщения: 22
Благодарности: 3

Профиль | Отправить PM | Цитировать


lex7868, ПопробуйВот это Мне помогает

Отправлено: 16:55, 10-12-2016 | #4


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


sNc-DAntES, Iska, Спасибо, что откликнулись.
Тогда для чего все эти "игры" с учетными записями, если толку от них - нуль? На "пингвинах",например, без root-а ничего не установишь. Я достаточно "продвинутый" пользователь, с компами еще со времен IBM 286. Но вот честно, с задачей такого уровня под виндой (запрет установки приложений в скрытом режиме ) столкнулся впервые. Раньше этого как-то не требовалось.
Тут вопрос даже не в установке программ. Пользователь часто качает с торрентов. В сети есть торренты "честные" т.е. с расширением .torrent, а есть обманки, с расширением .exe. При скачивании браузером честного торрента появляется диалог открыть-сохранить-отмена. При нажатии открыть, запускается торрент и идет скачивание того, что надо. "Левый" же торрент с расширением .ехе предлагает варианты запустить-сохранить-отмена. При выборе запустить происходит та самая ерунда с установкой "хлама" в скрытом режиме. Пользователю не "вдолбить" разницу. Ну такой вот "интеллектуальный кретинизм".
Под windows xp была утилита ExeLockDown, она блокировала вообще все запуски .ехе, кроме тех, что разрешены, например заносил папку Program Files в "белый список" и все нужное установленное работало, все остальное блокировалось. С виндами 8 и старше она не работает, а аналогов я не смог найти. Может есть какие-то варианты под современные винды?
Drakula,
Спасибо, попробую

Последний раз редактировалось lex7868, 10-12-2016 в 17:16.


Отправлено: 17:03, 10-12-2016 | #5


SHVtYW4=


Сообщения: 3451
Благодарности: 1273

Профиль | Отправить PM | Цитировать


Цитата lex7868:
каким-то образом наплевала на админский запрет »
В командной строке выполните:
Для браузера:
Код: Выделить весь код
type nul> "%LocalAppData%\Amigo"
Для Агента:
Код: Выделить весь код
type nul> "%AppData%\Mail.ru"
type nul> "%AppData%\Mra"
после проделанных действий, пусть попробует "наплевать".

При попытке установить браузер, мастер будет долго пытаться установить браузер - в конечном счёте ничего не получится и останется висеть в процессах пока не завершите.

При попытке установмить Mail.Ru Агент последует сообщение с красным крестиком.

-------
09a468a9b4293cd82adf6d6c60a9da82 | Tm9yZGVr
В связи со сменой железа и переходом на LInux с полным отказом от Windows - посещение на форуме будет редким.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:27, 10-12-2016 | #6


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Nordek,
Спасибо

Отправлено: 18:09, 10-12-2016 | #7

x0r x0r вне форума

Забанен


Сообщения: 795
Благодарности: 137

Профиль | Цитировать


lex7868, App Locker http://forum.oszone.net/post-2664846-6.html

Отправлено: 21:24, 10-12-2016 | #8


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


x0r,
Вы внимательно читали мой первый пост? Не получается "прикрутить" applocker к windows 8.1 для одного языка

Отправлено: 22:10, 10-12-2016 | #9

x0r x0r вне форума

Забанен


Сообщения: 795
Благодарности: 137

Профиль | Цитировать


да, чёта затупил... бывает.
Вот прожка, когда то я её ганял на ХП и она работала. Кокраз для этого: ищет процессы и закрывает. Ищет по имени, классу окна и т.д. Дальше не пробовал.
Описание от афтара


KillProc 2009 Professional (v2.1)
Для чего софтина...
Программа KillProc предназначена для контроля использования (точнее для закрытия) программ на компьютере.

Предостережения...
Данная программа тестирована только в Windows XP Pro, но теоретически, может работать и в Win98SE/2000/Vista, однако при использовании агрессивного режима работы программы могут возникнуть проблемы, когда будут закрываться объекты оболочки. Чтобы использовать агрессивный режим (вне зависимости от вашей ОС), используйте сначала средство "Генерировать список исключений" и "Тест запуск режима"

Основные возможности софтинки...
1) Эта небольшая утилитка позволяет закрывать программы по образу имени файла (например TEST.exe)

2) Закрывать программы по имени окна.

3) Закрывать программы по классу окна.

4) Закрывать также окна проводника (например апплеты (например "Свойства системы"))

5) Возможность настроить показ сообщения при закрытии программ: вы можете установить как одно сообщение об ошибке при закрытии любых программ, либо указать индивидуальное сообщение для нужной программы.

6) Ведение небольшого лога о закрываемых объектах.

7) Возможность самому указать интервал в секундах, через который программа будет повторно проверять объекты на наличии их работы.

8) Возможность установить нужный значок в трее, когда показывается ваше сообщение при закрытии программы.

9) Многоязыковая поддержка интерфейса.

10) Агрессивный режим (требует больше ресурсов). Закрытие ВСЕХ программ (по имени окна), кроме указанных в файле конфигурации (мощный фильтр по имени окна).




KillProc 2.1

Отправлено: 00:43, 11-12-2016 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Разное - Как запретить скрытную установку mail, амиго и пр.?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Как можно запретить установку по юзеру с ограниченными правами в Windows XP SP3 pro Рабочий Класс Microsoft Windows 2000/XP 4 27-12-2015 07:44
Доступ - КАк запретить установку програм Пользователю? serge8 Microsoft Windows 2000/XP 8 22-12-2012 15:08
Драйвер - Как запретить (сделать невозможным!) установку новых драйверов ? softer111 Microsoft Windows Vista 3 23-08-2009 23:04
Разное - Как запретить установку скайпа? verdix Microsoft Windows 2000/XP 1 13-03-2009 21:12
Как запретить установку программ в системе? delphispb Microsoft Windows 2000/XP 5 29-05-2006 10:09




 
Переход