рдпрд╣ рд╕рдм рдЗрд╕ рддрдереНрдп рдХреЗ рд╕рд╛рде рд╢реБрд░реВ рд╣реБрдЖ рдХрд┐ рдПрдХ рдХрд╛рд░реНрдпрд╛рд▓рдп рдореЗрдВ рдЬреЛ рдореИрдВрдиреЗ рд╣рд╛рд▓ рддрдХ рд╕реЗрд╡рд╛ рдХреА рдереА, рд╡рд╛рдпрд░рд╕ рдХреЗ рд╕рд╛рде рд▓рдЧрд╛рддрд╛рд░ рд╕рдорд╕реНрдпрд╛рдПрдВ рдереАрдВред рдкреНрд░рд╢рд╛рд╕рди рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдХреЛ рдкреИрд╕рд╛ рдирд╣реАрдВ рджреЗрдирд╛ рдЪрд╛рд╣рддрд╛ рдерд╛, рд╣рд░ рдЬрдЧрд╣ рдШрд░ рдХреЗ рдЦреЗрд▓ рдереЗ, рдбрд┐рд╕реНрдХ рд╕реЗ рдСрдЯреЛрд░рди рдФрд░ рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡ рдЕрд╡рд░реБрджреНрдз рдереЗ, рдЖрдИрдИ рднреА ... рд▓реЗрдХрд┐рди рдЗрд╕рд╕реЗ рдХреЛрдИ рдорджрдж рдирд╣реАрдВ рд╣реБрдИред рдЕрдВрдд рдореЗрдВ, рдореИрдВ рдЗрд╕ рд╕рдм рд╕реЗ рдердХ рдЧрдпрд╛ рдерд╛ рдФрд░ рдореИрдВ "рдЪрд░рдо рдХрджрдо" рдкрд░ рдЧрдпрд╛ рдерд╛ ...
рд╡рд┐рдВрдбреЛрдЬ рдореЗрдВ, рдЖрдк рдПрдХ рд╢реНрд╡реЗрддрд╕реВрдЪреА рдпрд╛ рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВред "рдмреНрд▓реИрдХ рд▓рд┐рд╕реНрдЯ" рд╕реЗ рддрд╛рддреНрдкрд░реНрдп рдпрд╣ рд╣реИ рдХрд┐ рдЗрд╕рдореЗрдВ рд╕реВрдЪреАрдмрджреНрдз рдкреНрд░реЛрдЧреНрд░рд╛рдо рд▓реЙрдиреНрдЪ рдирд╣реАрдВ рдХрд┐рдП рдЬрд╛рдПрдВрдЧреЗ, рдФрд░ "рд╡реНрд╣рд╛рдЗрдЯ" рдЬреЛ рдХреЗрд╡рд▓ рдЙрди рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЛ рд╕реВрдЪреАрдмрджреНрдз рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдЬреЛ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╣реИрдВ, рд▓реЙрдиреНрдЪ рдХрд┐рдП рдЬрд╛рдПрдВрдЧреЗред
"рд╡реНрд╣рд╛рдЗрдЯ рд╕реВрдЪреА"
"рд╕рдлреЗрдж рд╕реВрдЪреА" рдХреЗ рдЖрдзрд╛рд░ рдкрд░, рдЖрдк рдорд╛рд▓рд╡рд░реА рдХреЗ рдЦрд┐рд▓рд╛рдл рдПрдХ рдЕрдЪреНрдЫрд╛ рдмрдЪрд╛рд╡ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЗрд╕реЗ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдХрдо рд╕реЗ рдХрдо рджреЛ рдЪрд░рдг рдХрд░рдиреЗ рд╣реЛрдВрдЧреЗ:
- рд░рдЬрд┐рд╕реНрдЯреНрд░реА рд╢рд╛рдЦрд╛
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer
рдЖрдкрдХреЛ1
рдорд╛рди рдХреЗ рд╕рд╛рде DWORD (REG_DWORD) рдкреНрд░рдХрд╛рд░ рдХрд╛ рдПрдХRestrictRun
рдкреИрд░рд╛рдореАрдЯрд░ рдмрдирд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред -
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
рд╢рд╛рдЦрд╛ рдореЗрдВ, рдПрдХRestrictRun
рдХреБрдВрдЬреА рдмрдирд╛рдПрдБ, рдФрд░ рдЗрд╕рдореЗрдВ рдкреИрд░рд╛рдореАрдЯрд░0
рдорд╛рдиregedit.exe
рд╕рд╛рде STRING (REG_SZ) рдкреНрд░рдХрд╛рд░ рдХрд╛ рд╣реИред
рдорд╣рддреНрд╡рдкреВрд░реНрдг! рдпрджрд┐ рдЖрдк рдЪрд░рдг 1 рдХрд╛ рдкреНрд░рджрд░реНрд╢рди рдХрд░рддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЪрд░рдг 2 рдХрд╛ рдкреНрд░рджрд░реНрд╢рди рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рд░рд┐рдмреВрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдЖрдк рдХреЛрдИ рднреА рдкреНрд░реЛрдЧреНрд░рд╛рдо рдирд╣реАрдВ рдЪрд▓рд╛ рдкрд╛рдПрдВрдЧреЗред рдЗрд╕реЗ рдареАрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдПрдХ рдЕрд▓рдЧ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рд░рдЬрд┐рд╕реНрдЯреНрд░реА рд╕рдВрдкрд╛рджрдХ рдЦреЛрд▓реЗрдВ,HKEY_USERS
рд╢рд╛рдЦрд╛ рдвреВрдВрдвреЗрдВ, рдЗрд╕реЗ рдЪреБрдиреЗрдВ, рдлрд╝рд╛рдЗрд▓ рдореЗрдиреВ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ -> рд▓реЛрдб рдмреБрд╢ ..., рдлрд╝рд╛рдЗрд▓ рдЦреБрд▓реЗ рд╕рдВрд╡рд╛рдж рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВNTUSER.DAT
рдлрд╝рд╛рдЗрд▓NTUSER.DAT
, рдЬрд┐рдирдХреЗ рдирд╛рдо рдХреЗ рддрд╣рдд рдпрд╣ рдЬрд╛рдВрдм рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рдерд╛, рдФрд░ "рдУрдкрди" рдмрдЯрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рдлрд┐рд░RestrictRun
рдкреИрд░рд╛рдореАрдЯрд░ рдвреВрдВрдвреЗрдВ рдФрд░ рдирд┐рдХрд╛рд▓реЗрдВ рдпрд╛ рдЗрд╕реЗ0
рд╕реЗрдЯ рдХрд░реЗрдВ, рдФрд░ рдлрд┐рд░ рд░рд┐рдмреВрдЯ рдХрд░реЗрдВред
рдзрдиреНрдпрд╡рд╛рдж xn__p2a
рднрд╡рд┐рд╖реНрдп рдореЗрдВ, рдЖрдк
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun
рд╕рдорд╛рди рд░реВрдк рд╕реЗ рдЪрд░рдг 2 рдореЗрдВ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдПрдХ рд░рд┐рдмреВрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ, рдкрд░рд┐рд╡рд░реНрддрди рддреБрд░рдВрдд рдкреНрд░рднрд╛рд╡ рд▓реЗрддреЗ рд╣реИрдВред
рд╣рд░ рдмрд╛рд░ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рд╕рдВрдкрд╛рджрдХ рдореЗрдВ рдирд╣реАрдВ рдЖрдиреЗ рдХреЗ рд▓рд┐рдП, рдореИрдВрдиреЗ рдПрдХ рд░реЗрдЬ-рдлрд╛рдЗрд▓ рдмрдирд╛рдИ, рдЬрд┐рд╕рдореЗрдВ рдореИрдВрдиреЗ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреА рд╕реВрдЪреА рджрд░реНрдЬ рдХреА рдФрд░ рдмрд╛рдж рдореЗрдВ, рдЖрд╡рд╢реНрдпрдХрддрд╛рдиреБрд╕рд╛рд░, рдЗрд╕реЗ рдареАрдХ рдХрд┐рдпрд╛, рдФрд░ рдлрд┐рд░ рд╕рдВрдкрд╛рджрди рдХреЗ рдмрд╛рдж рдЗрд╕реЗ рд╢реБрд░реВ рдХрд┐рдпрд╛ред
рдиреАрдЪреЗ рдЗрд╕ рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдПрдХ рдЫреЛрдЯрд╛ рдЯреБрдХрдбрд╝рд╛ рд╣реИ:
рдФрд░ рдкреВрд░реА рдлрд╛рдЗрд▓ рдХреЛ рдпрд╣рд╛рдВ рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ ред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдпрд╣ рдзреНрдпрд╛рди рдореЗрдВ рд░рдЦрдиреЗ рдпреЛрдЧреНрдп рд╣реИ рдХрд┐ рдореЗрд░рд╛ рд╡рд┐рдХрд▓реНрдк рдЖрдкрдХреЗ рдЕрдиреБрд░реВрдк рд╣реЛрдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдирд╣реАрдВ рд╣реИред рдореЗрд░реА рдлрд╛рдЗрд▓реЗрдВ рдХрдВрдкреНрдпреВрдЯрд░ рд╕реЗ рдХрдВрдкреНрдпреВрдЯрд░ рдореЗрдВ рднрд┐рдиреНрди рд╣реЛрддреА рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЖрдорддреМрд░ рдкрд░ рдкрд╣рд▓реЗ 24 рдХрд╛рд░реНрдпрдХреНрд░рдо рд╣рдореЗрд╢рд╛ рд╣реЛрддреЗ рдереЗредWindows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"RestrictRun"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun]
"0"="regedit.exe"
"1"="notepad.exe"
"2"="wupdmgr.exe"
"3"="cleanmgr.exe"
"4"="wordpad.exe"
"5"="calc.exe"
"6"="mstsc.exe"
"7"="taskmgr.exe"
"8"="7zFM.exe"
"9"="7zG.exe"
"10"="7z.exe"
"11"="firefox.exe"
"12"="java.exe"
"13"="FlashUtil10d.exe"
"14"="NPSWF32_FlashUtil.exe"
"15"="thunderbird.exe"
"16"="soffice.exe"
"17"="soffice.bin"
"18"="python.exe"
"19"="sbase.exe"
"20"="scalc.exe"
"21"="sdraw.exe"
"22"="simpress.exe"
"23"="smath.exe"
"24"="swriter.exe"
рдХрдорд┐рдпреЛрдВ
- рдпрд╣ рд╡рд┐рдзрд┐ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЛ рд╡рд╛рдпрд░рд╕ рд╕реЗ рд╕реБрд░рдХреНрд╖рд╛ рдирд╣реАрдВ рджреЗрддреА рд╣реИ рдЬреЛ рдбрд┐рд╕реНрдХ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдордПрд╕-рдмреНрд▓рд╛рд╕реНрдЯ) рдкрд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХрд╛ рдирд┐рд░реНрдорд╛рдг рдирд╣реАрдВ рдХрд░рддреА рд╣реИ, рд╕рд╛рде рд╣реА "рд▓реЙрдиреНрдЪрд┐рдВрдЧ" рдбрд╛рдпрдирд╛рдорд┐рдХ рд▓рд╛рдЗрдмреНрд░реЗрд░реА 2 (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХреЙрдиреНрдлрд┐рд░реЗрд░реНрд╕) рджреНрд╡рд╛рд░рд╛ рдорд░реНрдордЬреНрдЮ рд╕реЗред
- рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреА рдЬрдЯрд┐рд▓рддрд╛ред рдореБрдЭреЗ 3 рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдкрд░ рд╢реЛрдз рдХрд░рдирд╛ рд╣реИ, рдпрд╣ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рд╣реИ рдХрд┐ рд╡реЗ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдореЗрдВ рдФрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдХреМрди рд╕реА рдлрд╛рдЗрд▓реЗрдВ рдЪрд▓рд╛рддреЗ рд╣реИрдВ, рддрд╛рдХрд┐ рд╡реЗ "рд╢реНрд╡реЗрдд рд╕реВрдЪреА" рдореЗрдВ рднреА рд╢рд╛рдорд┐рд▓ рд╣реЛрдВред
- рдкрд░рд┐рд╡рд░реНрддрди рдХрд░рдиреЗ рдХреА рдЕрд╕реБрд╡рд┐рдзрд╛ ред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛
HKEY_CURRENT_USER
рд╢рд╛рдЦрд╛ рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рдХрд┐рдП рдЬрд╛рдиреЗ рдХреЗ рдмрд╛рд╡рдЬреВрдж,RestrictRun
рдХреБрдВрдЬреА рдХреЛ рдирд╣реАрдВ рд▓рд┐рдЦ рд╕рдХрддрд╛ рд╣реИред рдЗрд╕рд▓рд┐рдП, рдЖрдкрдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдЦрд╛рддреЗ рд╕реЗ рд▓реЙрдЧ рдЖрдЙрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХреЗ рд░реВрдк рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░ рджреЗ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рдмрджрд▓рд╛рд╡ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдлрд┐рд░ рд╕реЗ рд▓реЙрдЧ рдЗрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдлрд┐рд░ рд╕реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХреЗ рд░реВрдк рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛% рд╕реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╣рдЯрд╛ рд╕рдХрддреЗ рд╣реИрдВ) рдпрд╛HKEY_USERS
рд╢рд╛рдЦрд╛ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдкреИрдирд▓ рд╕реЗ, рдЬреИрд╕рд╛ рдХрд┐ рдКрдкрд░ рд╡рд░реНрдгрд┐рдд рд╣реИред - рдЖрдк рдкреВрд░реНрдг рдкрде рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдирд╣реАрдВ рдХрд░ рд╕рдХрддреЗред рдпрджрд┐ рд╡рд╛рдпрд░рд╕ рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдирд╛рдо "рд╢реНрд╡реЗрдд рд╕реВрдЪреА" рд╕реЗ рдХреБрдЫ рдХрд╛рд░реНрдпрдХреНрд░рдо рдХреЗ рд╕рдорд╛рди рд╣реИ, рддреЛ рдЗрд╕реЗ (рд╡рд╛рдпрд░рд╕) рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рд╕рд╛рде рд╣реА, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕реНрд╡рдпрдВ рдХрд┐рд╕реА рднреА рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЛ рдЕрдиреБрдорддрд┐ рджреЗрдиреЗ рдФрд░ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдирд╛рдо рдмрджрд▓ рд╕рдХрддрд╛ рд╣реИ (рд▓рдЧрднрдЧ)ред
рдЕрднреНрдпрд╛рд╕
рдЗрд╕ "рдЯреНрд░рд┐рдХ" рд╡рд╛рдпрд░рд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рджреЛ рд╕рд╛рд▓ рддрдХ рдзреНрдпрд╛рди рдирд╣реАрдВ рджрд┐рдпрд╛ рдЧрдпрд╛ред рд╣рд░ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдХреНрд▓реИрдорд╡рд┐рди рдерд╛, рдЬреЛ рд╢рд╛рдо рдХреЛ рдбрд┐рд╕реНрдХ рдХреЛ рд╕реНрдХреИрди рдХрд░рддрд╛ рдерд╛ред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдорд╣реАрдиреЗ рдореЗрдВ рдПрдХ рдмрд╛рд░ рдореИрдВрдиреЗ рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдСрдлрд▓рд╛рдЗрди рд╡рд╛рд▓реЗ рд╕рд┐рд╕реНрдЯрдо рдХреА рдЬрд╛рдБрдЪ рдХреАред рдПрдХрдорд╛рддреНрд░ рд╕рдорд╕реНрдпрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХрд╛ рдЕрд╕рдВрддреЛрд╖ рд╣реИ, рдЬреЛ рдЕрдзрд┐рдХрд╛рд░рд┐рдпреЛрдВ рдХреЛ "рдХреНрдпрд╛, рдХреНрдпреЛрдВ рдФрд░ рдХреИрд╕реЗ" рд╕рдордЭрд╛рдХрд░ рдЬрд▓реНрджреА рд╕реЗ рджрдмрд╛ рджрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
рдХрд╛рд▓реА рд╕реВрдЪреА
рдЪреВрдВрдХрд┐ рдореИрдВрдиреЗ "рдХрд╛рд▓реА рд╕реВрдЪреА" рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╢реБрд░реБрдЖрдд рдореЗрдВ рд╕рдВрдХреЗрдд рджрд┐рдпрд╛ рдерд╛, рдЗрд╕рд▓рд┐рдП рдореИрдВ рдЖрдкрдХреЛ рдЙрд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдереЛрдбрд╝рд╛ рдмрддрд╛рдКрдВрдЧрд╛ред рдпрд╣ рдЙрдкрдпреЛрдЧреА рд╣реЛ рд╕рдХрддрд╛ рд╣реИ рдЬрдм рдЖрдкрдХреЛ рдХрдИ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рдкреНрд░рдХреНрд╖реЗрдкрдг рдкрд░ рд░реЛрдХ рд▓рдЧрд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдЗрд╕реЗ "рд╡реНрд╣рд╛рдЗрдЯ рд▓рд┐рд╕реНрдЯ" рдХреА рддрд░рд╣ рд╣реА рджреЛ рдЪрд░рдгреЛрдВ рдореЗрдВ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ:
- рд░рдЬрд┐рд╕реНрдЯреНрд░реА рд╢рд╛рдЦрд╛
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer
рдЖрдкрдХреЛ1
рдорд╛рди рдХреЗ рд╕рд╛рде DWORD (REG_DWORD) рдкреНрд░рдХрд╛рд░ рдХрд╛ рдПрдХDisallowRun
рдкреИрд░рд╛рдореАрдЯрд░ рдмрдирд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред -
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
рд╢рд╛рдЦрд╛ рдореЗрдВ,DisallowRun
рдХреБрдВрдЬреА рдмрдирд╛рдПрдБ, рдФрд░ рдЗрд╕рдореЗрдВ рдкреИрд░рд╛рдореАрдЯрд░0
1 рдкреНрд░рдХрд╛рд░ рдХрд╛ STRING (REG_SZ) рдПрдХ рдорд╛рди рдХреЗ рд╕рд╛рде, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХреИрд▓рдХреБрд▓реЗрдЯрд░ рдХреЛ рд╢реБрд░реВ рдХрд░рдиреЗ рд╕реЗ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП,calc.exe
ред
1 рдкреИрд░рд╛рдореАрдЯрд░ рдирд╛рдореЛрдВ рдореЗрдВ рд╕рдВрдЦреНрдпрд╛рдПрдБ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдПред рдЙрд▓рдЯреА рдЧрд┐рдирддреА рд╢реВрдиреНрдп рд╕реЗ рд╢реБрд░реВ рд╣реЛрддреА рд╣реИред рд╕рдВрдЦреНрдпрд╛ рдХреНрд░рдо рдореЗрдВ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдПред
2 рд╡рд┐рдВрдбреЛрдЬ рдЗрд╕ рддрдереНрдп рдХреЗ рдХрд╛рд░рдг рдкреНрд░реЛрдЧ рдХреЗ рдкреНрд░рдХреНрд╖реЗрдкрдг рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐
ShellExecute
рдФрд░
ShellExecuteEx
рдлрд╝рдВрдХреНрд╢рди, рдЬреЛ CreateProcess рдХреЗ рд▓рд┐рдП "рдЖрд╡рд░рдг" рд╣реИрдВ,
RestrictRun
рдХреБрдВрдЬреА рдХреА рдЬрд╛рдВрдЪ
RestrictRun
ред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рд╡рд┐рдзрд┐ рдХреЗрд╡рд▓ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ рдХреЗрд╡рд▓ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рдЕрдирдзрд┐рдХреГрдд рдкреНрд░рдХреНрд╖реЗрдкрдг рд╕реЗ, рд╕рд╛рде рд╣реА рдЙрди рд╡рд╛рдпрд░рд╕ рд╕реЗ рднреА рд░рдХреНрд╖рд╛ рдХрд░реЗрдЧреА рдЬреЛ рд╢реЗрд▓рдПрдХреНрд╕рдХреНрдпреВрдЯ (рдЬрд┐рдирдореЗрдВ рд╕реЗ рдЕрдзрд┐рдХрд╛рдВрд╢) рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХреБрдЫ рдЪрд▓рд╛рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░рддреЗ рд╣реИрдВред рдЖрдк ShellExecute рдФрд░ RestrictRun рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдФрд░ рдЕрдзрд┐рдХ рдпрд╣рд╛рдБ рдкрдврд╝ рд╕рдХрддреЗ рд╣реИрдВ (LockWin рдХреА рдЪрд░реНрдЪрд╛ рд╡рд╣рд╛рдБ рдХреА рдЧрдИ рд╣реИ, рд▓реЗрдХрд┐рди
RestrictRun
рдХреЗ рддрдВрддреНрд░ рдХреЛ рдЕрдЪреНрдЫреА рддрд░рд╣
RestrictRun
рд╡рд░реНрдгрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ)ред
рдзрдиреНрдпрд╡рд╛рдж shiko_1st
3 рдЕрдиреБрд╕рдВрдзрд╛рди рдХреЗ рд▓рд┐рдП, рдореИрдВрдиреЗ рдорд╛рд░реНрдХ рд░реЛрд╕рд┐рдиреЛрд╡рд┐рдЪ рдХреЗ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдФрд░ рдкреНрд░реЛрд╕реЗрд╕ рдореЙрдирд┐рдЯрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ред
UPD1: рдХреЗрд╡рд▓ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдлрд╛рдЗрд▓реНрд╕ рд╕реЗ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЗ рд▓реЙрдиреНрдЪ рдХреЛ рд╕реАрдорд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк Microsoft рдХреЗ SteadyState рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдзрдиреНрдпрд╡рд╛рдж kondorkm
UPD2: рд╣реЛрдо рд╡рд┐рдВрдбреЛрдЬ рдореЗрдВ рдПрдХреНрд╕реЗрд╕ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХрд╛ рдкреНрд░рдмрдВрдзрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдХрдВрд╕реЛрд▓ рдпреВрдЯрд┐рд▓рд┐рдЯреА cacls..exe рд╢рд╛рдорд┐рд▓ рд╣реИ, рд╕рд╛рде рд╣реА:
xcacls.vbs - MS рд╕рд╛рдЗрдЯ рд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ
xcacls.exe - рд╡рд┐рдВрдбреЛрдЬ рд╕рдкреЛрд░реНрдЯ рдЯреВрд▓реНрд╕ рдкреИрдХреЗрдЬ рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛
subinacl.exe - рд╡рд┐рдВрдбреЛрдЬ рд░рд┐рд╕реЛрд░реНрд╕ рдХрд┐рдЯ рдЯреВрд▓реНрд╕ рдХреЗ рд╕рд╛рде рд╢рд╛рдорд┐рд▓ рд╣реИ
рдзрдиреНрдпрд╡рд╛рдж xn__p2a