|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Разное - Как запретить скрытную установку mail, амиго и пр.? |
|
Разное - Как запретить скрытную установку mail, амиго и пр.?
|
Новый участник Сообщения: 19 |
Доброе время. Извините, если повтор, но то, что нашел поиском, мало помогло в решении вопроса..
Много текста (чтоб понятней было) Дело в следующем. Купили ноутбук с предустановленной "вынь 8.1 для одного языка". Она сильно урезана в плане администрирования. Поскольку ноутом будет пользоваться "блондинка", необхдимо как-то защитить комп от всякого хлама, типа майл-агентов, амиго, стринги-браузера и тп. На обычной винде я это делал используя applocker + учетка с ограниченными правами (хотя тоже слабо помогало). В данной редакции applocker отсутствует без возможности добавить его в систему. Что я делаю. Активирую встроенную учетку "Администратор", хитрой командой net user администратор /active назначаю ей пароль. Устанавливаю контроль учетных записей на максимум. Создаю учетку с ограниченными правами для пользователя. И пользователь работает только под ней. При попытке установить что-либо на комп, он требует пароль админа. Казалось бы все прекрасно. Но... Специально скачиваю с "левого" сайта програмулю с внедренным в инсталлятор "хламом" и запускаю. Ок, инсталлятор требует пароль, жму отмена, идет попытка установки. Прерывается. Смотрю папку Temp. Там, как и ожидалось куча распаковавшихся "ништяков" - mail, amigo и тп. Вроде все норм. НИЧЕГО подобного. Ком начинает конкретно тупить.На рабочем столе появляется уйма иконок (амиго, контакт, майл и тп). Открываю диспетчер задач, загрузка диска 100%. Смотрю что грузит. А грузит инсталлер амиго, в автозагрузке прописался майлгуард и спутник. Эта сволочь каким-то образом наплевала на админский запрет. Обрываю процесс, перезагружаю ноут и... устанавливается майлагент. Т.е. я так понял эта хрень прописалсь каким-то разом в RunOncEx. Это порядком бесит. Возникает закономерный вопрос, для чего все эти "контроли учетных записей" и разные права для учеток, если при любых ограничениях для пользователя, в скрытом режиме "мусор" устанавливается??? Вопрос первый: где я "туплю"? Вопрос главный: как сие победить? |
|
Отправлено: 14:50, 10-12-2016 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать x0r,
Я эту "штуку" использовал для проверки на предмет защиты. Я во втором своем посте описал ситуацию именно с псевдо-торрентом, из-за чего вопрос возник. Вобщем удалось локализовать установку на профиль пользователя. После,если что, запускаю AdwCleaner, и он удаляет весь хлам. Не знаю что и как дальше будет. |
Последний раз редактировалось lex7868, 12-12-2016 в 21:48. Отправлено: 21:07, 12-12-2016 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата lex7868:
Ладно, пользователь у нас тупой ССЗБ, бродит по всяким гадюшникам и клоповникам, загружает всякую дрянь вида MediaGet_*.exe. И что? Вот я загрузил, запустил на исполнение. И ничего ни под системой, ни под административным пользователем не поменялось. По слогам: НИ-ЧЕ-ГО. Может быть, что-то поменялось под простым пользователем Васей? Чудеса — и тут ничего. Почему? Потому что я а) выбрал Custom-настройку инсталляции и снял все флажки — слева, справа и снизу, б) на запрос встроенного в ОС фаерволла, пускать ли приложение в сеть — отклонил. Я, конечно, могу пустить его в сеть, не снимать флажки, поставить всю кучу мутотени, в том числе и от Mail.RU, но ничего не изменится: все потуги приложения под простым пользователем останутся ограниченными его собственным профилем. |
|
Отправлено: 21:58, 12-12-2016 | #32 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Цитата Iska:
Или мне мой второй пост тоже по слогам процитировать? Вы, похоже, даже мысли допустить не можете, что в 2016-м году есть люди, для которых даже настроить каналы на смарт-тв в авторежиме проблема, сравнимая с полетом на Марс. Вопрос был простой. Комп настроен, установлено все, что нужно, можно ли защитить его от "дурака"? Цитата Iska:
Спасибо всем. Продолжение дискуссии в стиле "топикастер ламер, мы умны" не интересо. Если решения нет, вопрос можно считать закрытым С уважением. |
||
Последний раз редактировалось lex7868, 12-12-2016 в 22:37. Отправлено: 22:25, 12-12-2016 | #33 |
Пользователь Сообщения: 116
|
Профиль | Отправить PM | Цитировать Да и не будет решения. Забейте. Если этот человек ваш родственник, которому вы готовы всегда помогать, то поставьте teamviewer и помогайте по мере необходимости без наставлений. Пусть пользователь будет свободным. Посещает сайты какие хочет, кликает туда, куда ему захочется. Чего вы все запретительные меры вводите?
Можете после установки и настройки создать образ. Испортится, раскатаете его заново. И дело с концом. Я своим клиентам так и говорю - пользуйтесь компьютером так, как посчитаете нужным. А все почему? Потому, что на 100% защищен только калькулятор. Я своим клиентам устанавливаю eset c обязательным включением следующих модулей и автоматической очисткой: ![]() Ну а если произошла проблема, то решаю ее очень просто через teamviewer с помощью 2-х утилит. 1. SmartFix от simplix 2. Adwcleaner Такая связка позволяет устранить 99% проблем. и занимает мало времени. ссылка на изображение, размер: 5.75 Мбайт, x точек Вот, чем вам не защита на гифке по ссылке? |
Последний раз редактировалось Ettercap, 14-12-2016 в 13:03. Отправлено: 14:59, 13-12-2016 | #34 |
Забанен Сообщения: 795
|
lex7868, ты либо не понял, либо не хочешь понять. Мы тебе на твоём примере показали что:
- такой способ адваре запретить не получится в твоем случае(при отсуццтвии AppLocker) ибо ничего плохого оно не делает. Обычная установка программм-НЕ-вирусов, не шпионов. потому оно поставится, ежели не снять галочки-пимпочки. И ни один АВ его не булет ловить, ибо это не троян. - все подобные способы у всех подобных тулзах тянут свои файлы из интронэта. И при его отсутствии ничего не поставят(есть продвинутые, кот-е пишут задания на загрузку и дальнейшуют установку, но им тоже нужно в интронэт) Кстати, твой пример так же создает задание с именем \internetDA, где по таймеру вызывает страницу в бравзере. Т.е. все эти способы не имитируют поведение вирусов-троянов и не попадают под "нарушение прав пользователя", потому выполняются без проблем. Я вот единственное не уверен, как запретить юзеру создавать задания. А в остальном - поможет настроенный файер. Не в режиме по-умолчанию, а строгой политики: запрещено всё, что не разрешено. Ты настрой юзеру несколько правил: бравзер, почто, оболочка Стим(или другая, если нада) плееров парочку и все, остальное запрети. Тоже и если в нем есть HIPS. создание процессов разрешить только для тех , кому они нужны. например Хромо-бравзеры, plugin-conteiner(если firefox) и т.д. |
Отправлено: 12:53, 15-12-2016 | #35 |
Старожил Сообщения: 304
|
Профиль | Отправить PM | Цитировать lex7868, Проверенный рецепт для "блондинко":
1. Установить и заставить пользоваться браузером Firefox или на крайний случай Хромом, но с обязательным расширением uBlock Origin - реклама и баннеры не пролезут. 2. Использовать программу Unchecky - автоматом будет снимать галочки с опций установки стороннего хлама. 3. Если же зараза уже прорвалась - использовать что-нибудь от Zemana. |
Отправлено: 19:35, 26-12-2016 | #36 |
![]() Ветеран Сообщения: 801
|
Профиль | Отправить PM | Цитировать Ещё пк можно защитить от дурака
![]() Цитата lex7868:
|
|
Отправлено: 02:22, 28-12-2016 | #37 |
Пользователь Сообщения: 146
|
Профиль | Отправить PM | Цитировать Очень понимаю негодование автора темы по этому вопросу. Mail и Амиго это только начало всех бед с компом, в дальнейшем они столько гадости за собой влекут, что никакие смартфиксы, чистильщики и даже антивирусы не помогают. Если дело запустить, то комп со временем будет загружен на 100% совершенно ненужными пользователю процессами, также как и интернет канал, и неважно насколько мощный комп, а если речь о простеньком ноутбуке, коими пользуется большинство, то вообще труба.
Решение проблемы, как уже и писали выше: 1. Антивирус с обнаружением потенциально нежелательных приложений - Avast - он бесплатный. В настройках надо включить обнаружение ПНП. 2. Unchecky - снимает лишние галочки при установке софта. 3. Adguard - блокирует не только рекламу.. Качайте с бабочки полную версию, с кряком. Полная версия в отличие от дополнения самостоятельно интегрируется во все браузеры (на случай если блондинка решила что Амиго и ему подобные лучше чем Гугл Хром). 4. Пропишите в свойствах сетевого адаптера ДНС Яндекса, с защитой от мошеннических сайтов и вирусов. А еще лучше установить Яндекс. Браузер и строго настрого запретить пользоваться другими браузерами. В Яндексе идет проверка каждого скачанного файла самим браузером. |
Отправлено: 14:30, 28-12-2016 | #38 |
![]() Ветеран Сообщения: 801
|
Профиль | Отправить PM | Цитировать Цитата pandarianin:
Скрытый текст
Суть трекера, это когда собралось пару тройку человек и решили побыстрому срубить бабла, организовали трекер, нашли лоха (лох здесь и далее стоит понимать так что это совсем не недалёкий человек, просто он думает что то что он делает это правильно и он чего то стоит) релизёра, лоха хранителя (тот кто поддерживает раздачи 24/7 используя своё оборудовании), выставили им требования (что он должен иметь (объём hdd, ширина канала), сколько и каких релизов он должен сделать), внушили что правообладатели & разработчики это гады которые снимают последние штаны с человека а вот ОНИ ангелы в земном обличии, ну модератора для проверки релизов и что бы за порядком следил, чем больше на трекере релизов и чем больше посещаемость, тем дороже рекламное место (это к примеру и это напрямую касается бабочки), всё вперёд за орденами.
|
|
Отправлено: 18:21, 28-12-2016 | #39 |
Пользователь Сообщения: 146
|
Профиль | Отправить PM | Цитировать Цитата Harkovchanin1968:
А дальше вот вы ерунду пишите. Я недавно устанавливал себе эту программу, крякнул, фильтры обновлялись, версия устарела, скачал с оф. сайта онлайн установщик, обновил по верх старой. Всё прекрасно работало, даже кряк не слетел. Затем из-за ненадобности, удалил эту программу без всяких танцев. Ни каких проблем, вообще. Так что не надо ля-ля, проверено лично. А вот вам видимо 1 раз попалась какая-то левая софтина с трекера, и теперь у вас сформировалось предвзятое неадекватное суждение по поводу трекеров, и крякнутых программ. Из антивирусов выбор падает на Аваст, т.к. это один из немногих бесплатных толковых антивирусов. Доктор может и лучше, но он платный. И еще, не надо приравнивать трекеры к файлопомойкам, это совершенно разные сайты. |
|
Отправлено: 21:40, 28-12-2016 | #40 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - Как можно запретить установку по юзеру с ограниченными правами в Windows XP SP3 pro | Рабочий Класс | Microsoft Windows 2000/XP | 4 | 27-12-2015 07:44 | |
Доступ - КАк запретить установку програм Пользователю? | serge8 | Microsoft Windows 2000/XP | 8 | 22-12-2012 15:08 | |
Драйвер - Как запретить (сделать невозможным!) установку новых драйверов ? | softer111 | Microsoft Windows Vista | 3 | 23-08-2009 23:04 | |
Разное - Как запретить установку скайпа? | verdix | Microsoft Windows 2000/XP | 1 | 13-03-2009 21:12 | |
Как запретить установку программ в системе? | delphispb | Microsoft Windows 2000/XP | 5 | 29-05-2006 10:09 |
|