Защита от блокеров средствами Windows (актуально для людей не использующих HIPS).
Кто что об этом думает - можно ли эти нехитрые манипуляции рекомендовать обычным пользователям ПК?
[B]Защита от блокеров средствами Windows (актуально для людей не использующих HIPS).[/B]
Как правило блокеры прописываются в автозагрузку модифицирую ключ запуска проводника:
[code][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"[/code]
Например внося такие изменения:
[code][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="C:\Windows\svvghost.exe"[/code]
Т.е. при загрузке Windows вместо проводника (explorer.exe) будет грузиться зловредный процесс (svvghost.exe) (окно которого имеет наивысшей приоритет и поэтому все остальные окна вызываемые при помощи сочетаний клавиш будут открываться за ним (не будут видны)), попутно блокер отключает диспетчер задач и модифициркет ключи запуска в безопасном режиме (SafeBoot) - поэтому без LiveCD, если вы не найдётё ключ разблокировки в интернете - разблокировать систему (удалить блокер) не получится.
Как обезапасить себя от блокеров:
1) Жмёте ПУСК - в поле выполнить вводите regedit.exe (откроется редактор реестра)
2) Переходите в редакторе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
3) Жмёте правой кнопкой мыши по Winlogon - выбираете пункт Разрешения - нажимаете Дополнительно - на вкладке Разрешения в поле Элементы разрешений щёлкаете два раза левой кнопкой мыши по очереди на правилах установленных для каждой группы пользователей - в открывшихся меню (для каждой группы пользователей) ставите галочку в столбце ЗАПРЕТИТЬ напротив строки ЗАДАНИЕ ЗНАЧЕНИЯ - ОК.
4) После того как вы выполните пункт 3 для правил установленных для всех групп пользователей - нажмите - ПРИМЕНИТЬ - ОК.
P.S. Данные изменения лучше производить после установки всех необходимых для вас программ, так как некоторый лигитимный софт также может вносить изменения в данный раздел реестра (например если мне не изменяет память программы от ЛК) - но бывает такое очень очень очень редко и если у вас возникнут проблемы при установке какого-либо софта (что вряд ли случится) - удалите созданные нами запрещающие правила - установите программу - затем заново выполните пункты с 1-го по 4-ый.
Эти нехитрые манипуляции позволят вам обезопасить компьютер от большинства блокеров и сохранят вам врямя и нервы в дальнейшем...