рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдХреЗ рдмрд┐рдирд╛ рд╡рд┐рдВрдбреЛрдЬ рдПрдХреНрд╕рдкреА рд╣реЛрдо

рд╣рд╛рд▓ рд╣реА рдореЗрдВ рдореИрдВрдиреЗ " рд╡рд┐рдВрдбреЛрдЬ-рдЖрдзрд╛рд░рд┐рдд рдХрдВрдкреНрдпреВрдЯрд░ рд╡рд┐рджрд╛рдЙрдЯ рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ " рдФрд░ " рд╡рд┐рдВрдбреЛрдЬ 7 рдореЗрдВ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рд╕реАрдорд┐рдд рдЙрдкрдпреЛрдЧ рдХреЗ рд▓рд┐рдП рд╕рдореВрд╣ рдиреАрддрд┐рдпреЛрдВ рдХреА рд╕реНрдерд╛рдкрдирд╛ " рд╡рд┐рд╖рдп рдкрдврд╝рд╛ред "рдФрд░ рдореИрдВрдиреЗ рд╕реЛрдЪрд╛" рд▓реЗрдХрд┐рди рдХрд╛рдлреА рдЫреЛрдЯреА рдФрд░ рдордзреНрдпрдо рдЖрдХрд╛рд░ рдХреА рдХрдВрдкрдирд┐рдпрд╛рдВ рд╣реИрдВ рдЬреЛ рд╡рд┐рдВрдбреЛрдЬ рдПрдХреНрд╕рдкреА рд╣реЛрдо рд╕рдВрд╕реНрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреА рд╣реИрдВ, рдФрд░ рдЗрд╕ рддрд░рд╣ рдХреЗ рдЯреНрд░рд┐рдХ рд╡рд╣рд╛рдВ рдХрд╛рдо рдирд╣реАрдВ рдХрд░реЗрдВрдЧреЗред "рдЗрд╕рд▓рд┐рдП, рдЖрдЬред" рдореИрдВ рд╕рд╛рдЭрд╛ рдХрд░рдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реВрдВ рдХрд┐ рдореИрдВрдиреЗ рд╡рд┐рдВрдбреЛрдЬ рдПрдХреНрд╕рдкреА рд╣реЛрдо рд╕рдВрд╕реНрдХрд░рдг рдХреЛ рдХреИрд╕реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛, рддрд╛рдХрд┐ рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рди рдХрд░реЗрдВ, рдпрд╛ рд╕рдВрдХреНрд░рдордг рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЛ рдХрдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдПред



рдпрд╣ рд╕рдм рдЗрд╕ рддрдереНрдп рдХреЗ рд╕рд╛рде рд╢реБрд░реВ рд╣реБрдЖ рдХрд┐ рдПрдХ рдХрд╛рд░реНрдпрд╛рд▓рдп рдореЗрдВ рдЬреЛ рдореИрдВрдиреЗ рд╣рд╛рд▓ рддрдХ рд╕реЗрд╡рд╛ рдХреА рдереА, рд╡рд╛рдпрд░рд╕ рдХреЗ рд╕рд╛рде рд▓рдЧрд╛рддрд╛рд░ рд╕рдорд╕реНрдпрд╛рдПрдВ рдереАрдВред рдкреНрд░рд╢рд╛рд╕рди рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдХреЛ рдкреИрд╕рд╛ рдирд╣реАрдВ рджреЗрдирд╛ рдЪрд╛рд╣рддрд╛ рдерд╛, рд╣рд░ рдЬрдЧрд╣ рдШрд░ рдХреЗ рдЦреЗрд▓ рдереЗ, рдбрд┐рд╕реНрдХ рд╕реЗ рдСрдЯреЛрд░рди рдФрд░ рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡ рдЕрд╡рд░реБрджреНрдз рдереЗ, рдЖрдИрдИ рднреА ... рд▓реЗрдХрд┐рди рдЗрд╕рд╕реЗ рдХреЛрдИ рдорджрдж рдирд╣реАрдВ рд╣реБрдИред рдЕрдВрдд рдореЗрдВ, рдореИрдВ рдЗрд╕ рд╕рдм рд╕реЗ рдердХ рдЧрдпрд╛ рдерд╛ рдФрд░ рдореИрдВ "рдЪрд░рдо рдХрджрдо" рдкрд░ рдЧрдпрд╛ рдерд╛ ...



рд╡рд┐рдВрдбреЛрдЬ рдореЗрдВ, рдЖрдк рдПрдХ рд╢реНрд╡реЗрддрд╕реВрдЪреА рдпрд╛ рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВред "рдмреНрд▓реИрдХ рд▓рд┐рд╕реНрдЯ" рд╕реЗ рддрд╛рддреНрдкрд░реНрдп рдпрд╣ рд╣реИ рдХрд┐ рдЗрд╕рдореЗрдВ рд╕реВрдЪреАрдмрджреНрдз рдкреНрд░реЛрдЧреНрд░рд╛рдо рд▓реЙрдиреНрдЪ рдирд╣реАрдВ рдХрд┐рдП рдЬрд╛рдПрдВрдЧреЗ, рдФрд░ "рд╡реНрд╣рд╛рдЗрдЯ" рдЬреЛ рдХреЗрд╡рд▓ рдЙрди рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЛ рд╕реВрдЪреАрдмрджреНрдз рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдЬреЛ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╣реИрдВ, рд▓реЙрдиреНрдЪ рдХрд┐рдП рдЬрд╛рдПрдВрдЧреЗред





"рд╡реНрд╣рд╛рдЗрдЯ рд╕реВрдЪреА"



"рд╕рдлреЗрдж рд╕реВрдЪреА" рдХреЗ рдЖрдзрд╛рд░ рдкрд░, рдЖрдк рдорд╛рд▓рд╡рд░реА рдХреЗ рдЦрд┐рд▓рд╛рдл рдПрдХ рдЕрдЪреНрдЫрд╛ рдмрдЪрд╛рд╡ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЗрд╕реЗ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдХрдо рд╕реЗ рдХрдо рджреЛ рдЪрд░рдг рдХрд░рдиреЗ рд╣реЛрдВрдЧреЗ:
  1. рд░рдЬрд┐рд╕реНрдЯреНрд░реА рд╢рд╛рдЦрд╛ HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer



    рдЖрдкрдХреЛ 1



    рдорд╛рди рдХреЗ рд╕рд╛рде DWORD (REG_DWORD) рдкреНрд░рдХрд╛рд░ рдХрд╛ рдПрдХ RestrictRun



    рдкреИрд░рд╛рдореАрдЯрд░ рдмрдирд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
  2. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\



    рд╢рд╛рдЦрд╛ рдореЗрдВ, рдПрдХ RestrictRun



    рдХреБрдВрдЬреА рдмрдирд╛рдПрдБ, рдФрд░ рдЗрд╕рдореЗрдВ рдкреИрд░рд╛рдореАрдЯрд░ 0



    рдорд╛рди regedit.exe



    рд╕рд╛рде STRING (REG_SZ) рдкреНрд░рдХрд╛рд░ рдХрд╛ рд╣реИред
рдкрд░рд┐рд╡рд░реНрддрди рдкреНрд░рднрд╛рд╡реА рд╣реЛрдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред



рдорд╣рддреНрд╡рдкреВрд░реНрдг! рдпрджрд┐ рдЖрдк рдЪрд░рдг 1 рдХрд╛ рдкреНрд░рджрд░реНрд╢рди рдХрд░рддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЪрд░рдг 2 рдХрд╛ рдкреНрд░рджрд░реНрд╢рди рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рд░рд┐рдмреВрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдЖрдк рдХреЛрдИ рднреА рдкреНрд░реЛрдЧреНрд░рд╛рдо рдирд╣реАрдВ рдЪрд▓рд╛ рдкрд╛рдПрдВрдЧреЗред рдЗрд╕реЗ рдареАрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдПрдХ рдЕрд▓рдЧ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рд░рдЬрд┐рд╕реНрдЯреНрд░реА рд╕рдВрдкрд╛рджрдХ рдЦреЛрд▓реЗрдВ, HKEY_USERS



рд╢рд╛рдЦрд╛ рдвреВрдВрдвреЗрдВ, рдЗрд╕реЗ рдЪреБрдиреЗрдВ, рдлрд╝рд╛рдЗрд▓ рдореЗрдиреВ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ -> рд▓реЛрдб рдмреБрд╢ ..., рдлрд╝рд╛рдЗрд▓ рдЦреБрд▓реЗ рд╕рдВрд╡рд╛рдж рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ NTUSER.DAT



рдлрд╝рд╛рдЗрд▓ NTUSER.DAT



, рдЬрд┐рдирдХреЗ рдирд╛рдо рдХреЗ рддрд╣рдд рдпрд╣ рдЬрд╛рдВрдм рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рдерд╛, рдФрд░ "рдУрдкрди" рдмрдЯрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рдлрд┐рд░ RestrictRun



рдкреИрд░рд╛рдореАрдЯрд░ рдвреВрдВрдвреЗрдВ рдФрд░ рдирд┐рдХрд╛рд▓реЗрдВ рдпрд╛ рдЗрд╕реЗ 0



рд╕реЗрдЯ рдХрд░реЗрдВ, рдФрд░ рдлрд┐рд░ рд░рд┐рдмреВрдЯ рдХрд░реЗрдВред

рдзрдиреНрдпрд╡рд╛рдж xn__p2a


рднрд╡рд┐рд╖реНрдп рдореЗрдВ, рдЖрдк HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun



рд╕рдорд╛рди рд░реВрдк рд╕реЗ рдЪрд░рдг 2 рдореЗрдВ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдПрдХ рд░рд┐рдмреВрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ, рдкрд░рд┐рд╡рд░реНрддрди рддреБрд░рдВрдд рдкреНрд░рднрд╛рд╡ рд▓реЗрддреЗ рд╣реИрдВред



рд╣рд░ рдмрд╛рд░ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рд╕рдВрдкрд╛рджрдХ рдореЗрдВ рдирд╣реАрдВ рдЖрдиреЗ рдХреЗ рд▓рд┐рдП, рдореИрдВрдиреЗ рдПрдХ рд░реЗрдЬ-рдлрд╛рдЗрд▓ рдмрдирд╛рдИ, рдЬрд┐рд╕рдореЗрдВ рдореИрдВрдиреЗ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреА рд╕реВрдЪреА рджрд░реНрдЬ рдХреА рдФрд░ рдмрд╛рдж рдореЗрдВ, рдЖрд╡рд╢реНрдпрдХрддрд╛рдиреБрд╕рд╛рд░, рдЗрд╕реЗ рдареАрдХ рдХрд┐рдпрд╛, рдФрд░ рдлрд┐рд░ рд╕рдВрдкрд╛рджрди рдХреЗ рдмрд╛рдж рдЗрд╕реЗ рд╢реБрд░реВ рдХрд┐рдпрд╛ред

рдиреАрдЪреЗ рдЗрд╕ рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдПрдХ рдЫреЛрдЯрд╛ рдЯреБрдХрдбрд╝рд╛ рд╣реИ:

Windows Registry Editor Version 5.00



[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

"RestrictRun"=dword:00000001



[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun]

"0"="regedit.exe"

"1"="notepad.exe"

"2"="wupdmgr.exe"

"3"="cleanmgr.exe"

"4"="wordpad.exe"

"5"="calc.exe"

"6"="mstsc.exe"

"7"="taskmgr.exe"

"8"="7zFM.exe"

"9"="7zG.exe"

"10"="7z.exe"

"11"="firefox.exe"

"12"="java.exe"

"13"="FlashUtil10d.exe"

"14"="NPSWF32_FlashUtil.exe"

"15"="thunderbird.exe"

"16"="soffice.exe"

"17"="soffice.bin"

"18"="python.exe"

"19"="sbase.exe"

"20"="scalc.exe"

"21"="sdraw.exe"

"22"="simpress.exe"

"23"="smath.exe"

"24"="swriter.exe"





рдФрд░ рдкреВрд░реА рдлрд╛рдЗрд▓ рдХреЛ рдпрд╣рд╛рдВ рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ ред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдпрд╣ рдзреНрдпрд╛рди рдореЗрдВ рд░рдЦрдиреЗ рдпреЛрдЧреНрдп рд╣реИ рдХрд┐ рдореЗрд░рд╛ рд╡рд┐рдХрд▓реНрдк рдЖрдкрдХреЗ рдЕрдиреБрд░реВрдк рд╣реЛрдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдирд╣реАрдВ рд╣реИред рдореЗрд░реА рдлрд╛рдЗрд▓реЗрдВ рдХрдВрдкреНрдпреВрдЯрд░ рд╕реЗ рдХрдВрдкреНрдпреВрдЯрд░ рдореЗрдВ рднрд┐рдиреНрди рд╣реЛрддреА рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЖрдорддреМрд░ рдкрд░ рдкрд╣рд▓реЗ 24 рдХрд╛рд░реНрдпрдХреНрд░рдо рд╣рдореЗрд╢рд╛ рд╣реЛрддреЗ рдереЗред





рдХрдорд┐рдпреЛрдВ

  1. рдпрд╣ рд╡рд┐рдзрд┐ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЛ рд╡рд╛рдпрд░рд╕ рд╕реЗ рд╕реБрд░рдХреНрд╖рд╛ рдирд╣реАрдВ рджреЗрддреА рд╣реИ рдЬреЛ рдбрд┐рд╕реНрдХ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдордПрд╕-рдмреНрд▓рд╛рд╕реНрдЯ) рдкрд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХрд╛ рдирд┐рд░реНрдорд╛рдг рдирд╣реАрдВ рдХрд░рддреА рд╣реИ, рд╕рд╛рде рд╣реА "рд▓реЙрдиреНрдЪрд┐рдВрдЧ" рдбрд╛рдпрдирд╛рдорд┐рдХ рд▓рд╛рдЗрдмреНрд░реЗрд░реА 2 (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХреЙрдиреНрдлрд┐рд░реЗрд░реНрд╕) рджреНрд╡рд╛рд░рд╛ рдорд░реНрдордЬреНрдЮ рд╕реЗред
  2. рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреА рдЬрдЯрд┐рд▓рддрд╛ред рдореБрдЭреЗ 3 рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдкрд░ рд╢реЛрдз рдХрд░рдирд╛ рд╣реИ, рдпрд╣ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рд╣реИ рдХрд┐ рд╡реЗ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдореЗрдВ рдФрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдХреМрди рд╕реА рдлрд╛рдЗрд▓реЗрдВ рдЪрд▓рд╛рддреЗ рд╣реИрдВ, рддрд╛рдХрд┐ рд╡реЗ "рд╢реНрд╡реЗрдд рд╕реВрдЪреА" рдореЗрдВ рднреА рд╢рд╛рдорд┐рд▓ рд╣реЛрдВред
  3. рдкрд░рд┐рд╡рд░реНрддрди рдХрд░рдиреЗ рдХреА рдЕрд╕реБрд╡рд┐рдзрд╛ ред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ HKEY_CURRENT_USER



    рд╢рд╛рдЦрд╛ рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рдХрд┐рдП рдЬрд╛рдиреЗ рдХреЗ рдмрд╛рд╡рдЬреВрдж, RestrictRun



    рдХреБрдВрдЬреА рдХреЛ рдирд╣реАрдВ рд▓рд┐рдЦ рд╕рдХрддрд╛ рд╣реИред рдЗрд╕рд▓рд┐рдП, рдЖрдкрдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдЦрд╛рддреЗ рд╕реЗ рд▓реЙрдЧ рдЖрдЙрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХреЗ рд░реВрдк рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░ рджреЗ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рдмрджрд▓рд╛рд╡ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдлрд┐рд░ рд╕реЗ рд▓реЙрдЧ рдЗрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдлрд┐рд░ рд╕реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХреЗ рд░реВрдк рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛% рд╕реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╣рдЯрд╛ рд╕рдХрддреЗ рд╣реИрдВ) рдпрд╛ HKEY_USERS



    рд╢рд╛рдЦрд╛ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдкреИрдирд▓ рд╕реЗ, рдЬреИрд╕рд╛ рдХрд┐ рдКрдкрд░ рд╡рд░реНрдгрд┐рдд рд╣реИред
  4. рдЖрдк рдкреВрд░реНрдг рдкрде рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдирд╣реАрдВ рдХрд░ рд╕рдХрддреЗред рдпрджрд┐ рд╡рд╛рдпрд░рд╕ рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдирд╛рдо "рд╢реНрд╡реЗрдд рд╕реВрдЪреА" рд╕реЗ рдХреБрдЫ рдХрд╛рд░реНрдпрдХреНрд░рдо рдХреЗ рд╕рдорд╛рди рд╣реИ, рддреЛ рдЗрд╕реЗ (рд╡рд╛рдпрд░рд╕) рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рд╕рд╛рде рд╣реА, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕реНрд╡рдпрдВ рдХрд┐рд╕реА рднреА рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЛ рдЕрдиреБрдорддрд┐ рджреЗрдиреЗ рдФрд░ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдирд╛рдо рдмрджрд▓ рд╕рдХрддрд╛ рд╣реИ (рд▓рдЧрднрдЧ)ред


рдЕрднреНрдпрд╛рд╕



рдЗрд╕ "рдЯреНрд░рд┐рдХ" рд╡рд╛рдпрд░рд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рджреЛ рд╕рд╛рд▓ рддрдХ рдзреНрдпрд╛рди рдирд╣реАрдВ рджрд┐рдпрд╛ рдЧрдпрд╛ред рд╣рд░ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдХреНрд▓реИрдорд╡рд┐рди рдерд╛, рдЬреЛ рд╢рд╛рдо рдХреЛ рдбрд┐рд╕реНрдХ рдХреЛ рд╕реНрдХреИрди рдХрд░рддрд╛ рдерд╛ред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдорд╣реАрдиреЗ рдореЗрдВ рдПрдХ рдмрд╛рд░ рдореИрдВрдиреЗ рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдСрдлрд▓рд╛рдЗрди рд╡рд╛рд▓реЗ рд╕рд┐рд╕реНрдЯрдо рдХреА рдЬрд╛рдБрдЪ рдХреАред рдПрдХрдорд╛рддреНрд░ рд╕рдорд╕реНрдпрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХрд╛ рдЕрд╕рдВрддреЛрд╖ рд╣реИ, рдЬреЛ рдЕрдзрд┐рдХрд╛рд░рд┐рдпреЛрдВ рдХреЛ "рдХреНрдпрд╛, рдХреНрдпреЛрдВ рдФрд░ рдХреИрд╕реЗ" рд╕рдордЭрд╛рдХрд░ рдЬрд▓реНрджреА рд╕реЗ рджрдмрд╛ рджрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред





рдХрд╛рд▓реА рд╕реВрдЪреА



рдЪреВрдВрдХрд┐ рдореИрдВрдиреЗ "рдХрд╛рд▓реА рд╕реВрдЪреА" рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╢реБрд░реБрдЖрдд рдореЗрдВ рд╕рдВрдХреЗрдд рджрд┐рдпрд╛ рдерд╛, рдЗрд╕рд▓рд┐рдП рдореИрдВ рдЖрдкрдХреЛ рдЙрд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдереЛрдбрд╝рд╛ рдмрддрд╛рдКрдВрдЧрд╛ред рдпрд╣ рдЙрдкрдпреЛрдЧреА рд╣реЛ рд╕рдХрддрд╛ рд╣реИ рдЬрдм рдЖрдкрдХреЛ рдХрдИ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рдкреНрд░рдХреНрд╖реЗрдкрдг рдкрд░ рд░реЛрдХ рд▓рдЧрд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдЗрд╕реЗ "рд╡реНрд╣рд╛рдЗрдЯ рд▓рд┐рд╕реНрдЯ" рдХреА рддрд░рд╣ рд╣реА рджреЛ рдЪрд░рдгреЛрдВ рдореЗрдВ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ:
  1. рд░рдЬрд┐рд╕реНрдЯреНрд░реА рд╢рд╛рдЦрд╛ HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer



    рдЖрдкрдХреЛ 1



    рдорд╛рди рдХреЗ рд╕рд╛рде DWORD (REG_DWORD) рдкреНрд░рдХрд╛рд░ рдХрд╛ рдПрдХ DisallowRun



    рдкреИрд░рд╛рдореАрдЯрд░ рдмрдирд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
  2. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\



    рд╢рд╛рдЦрд╛ рдореЗрдВ, DisallowRun



    рдХреБрдВрдЬреА рдмрдирд╛рдПрдБ, рдФрд░ рдЗрд╕рдореЗрдВ рдкреИрд░рд╛рдореАрдЯрд░ 0



    1 рдкреНрд░рдХрд╛рд░ рдХрд╛ STRING (REG_SZ) рдПрдХ рдорд╛рди рдХреЗ рд╕рд╛рде, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХреИрд▓рдХреБрд▓реЗрдЯрд░ рдХреЛ рд╢реБрд░реВ рдХрд░рдиреЗ рд╕реЗ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП, calc.exe



    ред
рдкрд░рд┐рд╡рд░реНрддрди рдкреНрд░рднрд╛рд╡реА рд╣реЛрдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред








1 рдкреИрд░рд╛рдореАрдЯрд░ рдирд╛рдореЛрдВ рдореЗрдВ рд╕рдВрдЦреНрдпрд╛рдПрдБ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдПред рдЙрд▓рдЯреА рдЧрд┐рдирддреА рд╢реВрдиреНрдп рд╕реЗ рд╢реБрд░реВ рд╣реЛрддреА рд╣реИред рд╕рдВрдЦреНрдпрд╛ рдХреНрд░рдо рдореЗрдВ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдПред

2 рд╡рд┐рдВрдбреЛрдЬ рдЗрд╕ рддрдереНрдп рдХреЗ рдХрд╛рд░рдг рдкреНрд░реЛрдЧ рдХреЗ рдкреНрд░рдХреНрд╖реЗрдкрдг рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ ShellExecute



рдФрд░ ShellExecuteEx



рдлрд╝рдВрдХреНрд╢рди, рдЬреЛ CreateProcess рдХреЗ рд▓рд┐рдП "рдЖрд╡рд░рдг" рд╣реИрдВ, RestrictRun



рдХреБрдВрдЬреА рдХреА рдЬрд╛рдВрдЪ RestrictRun



ред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рд╡рд┐рдзрд┐ рдХреЗрд╡рд▓ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ рдХреЗрд╡рд▓ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рдЕрдирдзрд┐рдХреГрдд рдкреНрд░рдХреНрд╖реЗрдкрдг рд╕реЗ, рд╕рд╛рде рд╣реА рдЙрди рд╡рд╛рдпрд░рд╕ рд╕реЗ рднреА рд░рдХреНрд╖рд╛ рдХрд░реЗрдЧреА рдЬреЛ рд╢реЗрд▓рдПрдХреНрд╕рдХреНрдпреВрдЯ (рдЬрд┐рдирдореЗрдВ рд╕реЗ рдЕрдзрд┐рдХрд╛рдВрд╢) рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХреБрдЫ рдЪрд▓рд╛рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░рддреЗ рд╣реИрдВред рдЖрдк ShellExecute рдФрд░ RestrictRun рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдФрд░ рдЕрдзрд┐рдХ рдпрд╣рд╛рдБ рдкрдврд╝ рд╕рдХрддреЗ рд╣реИрдВ (LockWin рдХреА рдЪрд░реНрдЪрд╛ рд╡рд╣рд╛рдБ рдХреА рдЧрдИ рд╣реИ, рд▓реЗрдХрд┐рди RestrictRun



рдХреЗ рддрдВрддреНрд░ рдХреЛ рдЕрдЪреНрдЫреА рддрд░рд╣ RestrictRun



рд╡рд░реНрдгрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ)ред

рдзрдиреНрдпрд╡рд╛рдж shiko_1st

3 рдЕрдиреБрд╕рдВрдзрд╛рди рдХреЗ рд▓рд┐рдП, рдореИрдВрдиреЗ рдорд╛рд░реНрдХ рд░реЛрд╕рд┐рдиреЛрд╡рд┐рдЪ рдХреЗ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдФрд░ рдкреНрд░реЛрд╕реЗрд╕ рдореЙрдирд┐рдЯрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ред



UPD1: рдХреЗрд╡рд▓ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдлрд╛рдЗрд▓реНрд╕ рд╕реЗ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЗ рд▓реЙрдиреНрдЪ рдХреЛ рд╕реАрдорд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк Microsoft рдХреЗ SteadyState рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдзрдиреНрдпрд╡рд╛рдж kondorkm



UPD2: рд╣реЛрдо рд╡рд┐рдВрдбреЛрдЬ рдореЗрдВ рдПрдХреНрд╕реЗрд╕ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХрд╛ рдкреНрд░рдмрдВрдзрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдХрдВрд╕реЛрд▓ рдпреВрдЯрд┐рд▓рд┐рдЯреА cacls..exe рд╢рд╛рдорд┐рд▓ рд╣реИ, рд╕рд╛рде рд╣реА:

xcacls.vbs - MS рд╕рд╛рдЗрдЯ рд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ

xcacls.exe - рд╡рд┐рдВрдбреЛрдЬ рд╕рдкреЛрд░реНрдЯ рдЯреВрд▓реНрд╕ рдкреИрдХреЗрдЬ рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛

subinacl.exe - рд╡рд┐рдВрдбреЛрдЬ рд░рд┐рд╕реЛрд░реНрд╕ рдХрд┐рдЯ рдЯреВрд▓реНрд╕ рдХреЗ рд╕рд╛рде рд╢рд╛рдорд┐рд▓ рд╣реИ

рдзрдиреНрдпрд╡рд╛рдж xn__p2a



All Articles