Jak zabránit instalaci nežádoucích programů. Instalaci nežádoucího softwaru navždy zakazujeme. Omezení přístupu k vašemu účtu

Instrukce

K nastavení omezení budete potřebovat administrátorská práva. Volání příkazový řádek pomocí kombinace Win+R a zadejte příkaz secpol.msc. Otevře se okno snap-in. Místní možnosti bezpečnostní."

Rozbalte "Zásady" omezené použití programy." V části "Typ objektu". dvojklik Rozbalte položku „Přiřazené typy souborů“. V okně vlastností jsou uvedeny typy souborů, které budou považovány za spustitelný kód.

Z tohoto seznamu musíte odstranit programy, které mohou nainstalovat jiní uživatelé. Například pokud jeden z nich pracuje s Excelové tabulky nebo základny Přístupová data, označte tyto položky v seznamu a klikněte na „Smazat“. Odstraňte také LNK – „Zkratka“. Potvrďte kliknutím na OK.

Dvojitým kliknutím rozbalte položku „Vynutit“ a přesuňte přepínač „Vynutit zásady omezeného použití...“ do polohy „Pro všechny kromě místních správců“. Rozbalte složku Úrovně zabezpečení a poklepáním rozbalte položku Bez omezení. Klikněte na "Výchozí" a potvrďte OK.

Rozbalte složku Úrovně zabezpečení a poklepáním rozbalte položku Bez omezení. Klikněte na "Výchozí" a potvrďte OK.

Ostatní uživatelé nyní budou moci spouštět pouze programy nainstalované vámi nebo systémem. Ve výchozím nastavení jsou ve složkách Programové soubory a SystemRoot. Pokud jsou některé programy v jiných sekcích, je třeba je přidat do seznamu povolených.

Rozbalte modul snap-in " Další pravidla“ a v části „Název“ klikněte pravým tlačítkem na volný prostor. Vyberte příkaz „Vytvořit pravidlo cesty“ a zadejte cestu ke složce, kde jsou umístěny povolené programy.

Chcete-li uživatelům zabránit v kopírování zakázaného softwaru do těchto složek, nastavte jim oprávnění. Klepněte pravým tlačítkem myši na zástupce složky a vyberte " Obecný přístup a bezpečnost." Na kartě „Zabezpečení“ nastavte oprávnění pro každou skupinu uživatelů.

Klikněte na "Upřesnit" a přejděte na kartu "Oprávnění". Vyberte skupinu uživatelů, klikněte na tlačítko „Upravit“ a v novém okně zaškrtněte políčka u akcí, které jsou pro tuto skupinu povoleny nebo zakázány.

Prameny:

  • jak zabránit instalaci programů

Pokud vám někdo nepolapitelný neustále zahlcuje váš pevný disk zbytečnými programy, které zatěžují systém, není třeba na něj přepadat. Konfigurací Windows určitým způsobem můžete zabránit instalaci programů jako takových.

Instrukce

Stiskněte kombinaci kláves Win+R. Zobrazí se dialogové okno Spustit, do kterého zadejte gpedit.msc a klikněte Zadejte klíč. Otevře se Editor místních zásad skupiny.

V levé části okna otevřete adresář „Konfigurace počítače“ > „ Konfigurace Windows» > Nastavení zabezpečení > Zásady omezení softwaru. Pokud jste tyto zásady dosud nepřiřadili, klikněte na Akce > Vytvořit zásady omezení softwaru. Na pravé straně okna klikněte klikněte pravým tlačítkem myši klikněte na nově vytvořenou možnost „Přiřazené typy souborů“ a vyberte „Vlastnosti“. Procházejte seznamem "Designated File Types" a vyhledejte formáty MSI a EXE. Pokud jeden z nich chybí, přidejte jej pomocí vstupního pole „Rozšíření“ a tlačítka „Přidat“ ve spodní části tohoto okna. Aby se změny projevily, klikněte na tlačítko Použít a poté na OK, nebo ihned na tlačítko OK, pokud nebyly provedeny žádné změny.

Na levé straně okna vyberte „Úrovně zabezpečení“ a na pravé straně klikněte pravým tlačítkem na možnost „Zakázáno“ a v zobrazené nabídce klikněte na tlačítko „Výchozí“. V novém okně klikněte na tlačítko „Ano“. Nyní systém zakáže spouštění všech aplikací (včetně EXE instalační programy a MSI) naleznete v seznamu "Přiřazené typy souborů". Následující dva kroky v pokynech popisují kroky k zablokování přístupu k Editoru místních zásad skupiny.

Aktivujte si účet hosta. Chcete-li to provést, klepněte na tlačítko Start > Ovládací panely. Dále jsou dvě možnosti: pokud je ovládací panel zobrazen pomocí ikon, vyberte Uživatelské účty > Spravovat jiný účet, a pokud podle kategorií, vyhledejte

Svobodný software může být velmi užitečný a funkční, některé programy dokonce tvrdí, že nahrazují ty drahé placené analogy. Zároveň někteří vývojáři, aby ospravedlnili náklady, „přišívají“ do svých distribucí různý doplňkový software. Může být zcela neškodný, nebo může být škodlivý. Každý z nás se ocitl v situaci, kdy spolu s programem i nějaký zbytečné prohlížeče, panely nástrojů a další zlí duchové. Dnes si povíme, jak jednou provždy zakázat jejich instalaci do vašeho systému.

Ve většině případů nás při instalaci svobodného softwaru tvůrci varují, že se nainstaluje něco jiného a nabídnou možnost volby, tedy odškrtnutí políček u položek se slovy "Nainstalujte". Ale ne vždy se to stane a někteří neopatrní vývojáři „zapomenou“ takovou větu vložit. Budeme s nimi bojovat.

Veškeré zákazové akce provedeme pomocí zařízení , který je přítomen pouze v operačních edicích Pro systémy a Enterprise ( a ) a Ultimate (Maximum). Bohužel ve Starteru a Home tuto konzoli není dostupný.

Importní politika

V "Místní bezpečnostní politika" existuje sekce tzv "AppLocker", ve kterém můžete tvořit jiná pravidla chování programu. Musíme se k tomu dostat.


V této fázi budeme potřebovat soubor, ve kterém jsou zapsána spustitelná pravidla. Níže je odkaz, na který můžete kliknout a najít Textový dokument s kódem. Je potřeba to uložit XML formát, V povinné v editoru. Pro líné to tam „leží“. připravený soubor a popis k tomu.

Tento dokument stanoví pravidla pro zákaz instalace programů od vydavatelů, u kterých bylo zjištěno, že své produkty „vnucují“ uživatelům. Určuje také výjimky, tedy akce, které mohou povolené aplikace provádět. O něco později přijdeme na to, jak přidat vlastní pravidla (vydavatele).


Nyní je přístup k vašemu počítači pro všechny programy od těchto vydavatelů uzavřen.

Přidávání vydavatelů

Výše uvedený seznam vydavatelů lze ručně doplnit pomocí jedné z funkcí "AppLocker". Chcete-li to provést, musíte získat spustitelný soubor nebo instalační program programu, který vývojář „napevno připojil“ k distribuci. Někdy to lze provést pouze v případě, že se ocitnete v situaci, kdy je aplikace již nainstalována. V ostatních případech jednoduše hledáme přes vyhledávač. Podívejme se na proces na příkladu.

  1. Klikněte pravým tlačítkem na sekci "Spustitelná pravidla" a vyberte položku "Vytvořit nové pravidlo".

  2. V dalším okně zmáčknout tlačítko "Dále".

  3. Přepínač jsme dali do polohy "Zakázat" a znovu "Dále".

  4. Zde ponechte hodnotu "Vydavatel". Klikněte "Dále".

  5. Dále potřebujeme soubor s odkazem, který se vygeneruje při čtení dat z instalátoru. Klikněte "Posouzení".

  6. Shledáváme požadovaný soubor a stiskněte "OTEVŘENO".

  7. Posunutím posuvníku nahoru zajistíme, že informace zůstane pouze v poli "Vydavatel". Tím je nastavení dokončeno, stiskněte tlačítko "Vytvořit".

  8. V seznamu se objevilo nové pravidlo.

Pomocí této techniky můžete zabránit instalaci jakýchkoli aplikací od libovolného vydavatele a také pomocí posuvníku konkrétního produktu a dokonce i jeho verze.

Mazání pravidel

Odebrání spustitelných pravidel ze seznamu se provádí následovně: klikněte pravým tlačítkem myši na jedno z nich (nepotřebné) a vyberte položku "Vymazat".

V "AppLocker" existuje také funkce kompletní úklid politiků. Chcete-li to provést, klepněte pravým tlačítkem myši na sekci a vyberte "Jasné zásady". V zobrazeném dialogovém okně klikněte na "Ano".

Exportní politika

Tato funkce vám pomůže přenést zásady jako soubor XML do jiného počítače. V tomto případě se uloží všechna spustitelná pravidla a parametry.


Používáním tohoto dokumentu můžete importovat pravidla do "AppLocker" na libovolném počítači s nainstalovaná konzole « Místní politika bezpečnostní".

Závěr

Informace získané z tohoto článku vám pomohou navždy zbavit se potřeby mazat různé zbytečné programy a dodatky. Nyní můžete bezpečně používat svobodný software. Dalším využitím je zabránit ostatním uživatelům vašeho počítače, kteří nejsou správci, v instalaci programů.

Existuje několik způsobů, jak zabránit instalaci programů v systému Windows 7, o kterých bude nyní řeč. Proč je to nutné? Například pokud nejste jediný, kdo používá počítač a neustále instalují cizí lidé nepotřebný software nebo hry. Tento zákaz také může chránit Windows 7 před vnuceným softwarem, který nepotřebujete. Existuje také mnoho dalších důvodů.

Zabránit instalaci aplikací pomocí Editoru zásad skupiny

Chcete-li zakázat instalaci aplikací, musíte otevřít editor skupinová nastavení– gpedit.msc. To lze provést takto: otevřete nabídku Start - klikněte na tlačítko „Spustit ...“ - napište tam gpedit.msc. Poté se otevře okno, které potřebujeme, v tomto okně budeme potřebovat sekci „Šablony pro správu“.

Klikněte na " komponenty windows“, pak musíte přejít dolů a najít složku „Instalační služba systému Windows“. Když se otevře, v řádku „Stav“ budou příkazy, potřebujeme „Zakázat instalační program systému Windows“. Musíte na něj kliknout 2krát, a když se zobrazí okno, vyberte funkci „Zakázat“, která podle toho zakáže instalaci programů. Funkce Povolit tento zákaz potlačí.

Jak zabránit konkrétnímu uživateli v instalaci aplikací na Windows 7

Zákaz instalace softwaru pro konkrétního uživatele v systému Windows 7 vyžaduje vytvoření odpovídajícího vybavení. Musíte se přihlásit konzole mmc(nabídka Start - „Spustit ...“), poté v konzole klikněte na kartu „Soubor“ a klikněte na „Přidat nebo odebrat modul snap-in ...“

Otevře se příslušný panel.

Na tomto panelu vyberte modul snap-in „Zásady skupiny“ a poté klikněte na šipku. Zobrazí se okno, v němž musíte kliknout na tlačítko „Procházet“, vybrat kartu „Uživatelé“ a poté vybrat požadovaného uživatele, jehož instalaci chcete zakázat programy pro Windows 7. Potvrďte transakci a máte hotovo.

Poté je třeba zopakovat všechny výše popsané kroky (viz „Zakázání instalace pomocí editoru zásad“, ale zákaz instalace softwaru ve Windows 7 nyní ovlivní pouze zadaného vybraného uživatele.

Zabránit instalaci programů pomocí rodičovské kontroly (Windows 7)

Tato metoda je mnohem jednodušší, soudě podle počtu transakcí, a je použitelná v případech, kdy osoba sedící u PC instaluje příliš mnoho smetí.

Chcete-li zabránit instalaci programů pomocí rodičovské kontroly, potřebujete následující (funguje pouze ve Windows 7):

Přihlaste se do panelu ovládání oken 7 přes nabídku Start a klikněte na záložku „Spravovat uživatelské účty“.

Klikněte na tlačítko " Rodičovská kontrola»

Vybereme uživatele, kterému chceme zakázat instalaci programů.

Potřebujeme "omezení spouštění programů"

Stačí kliknout na kartu, poté se před námi otevře konzola, kde zaškrtneme:

Windows 7 automaticky vyhledá programy, které lze zablokovat. Li správnou aplikaci nebudou nalezeny (tj. nebudou v seznamu), pak je můžete sami najít pomocí tlačítka „Procházet“ a zablokovat je.

Zabránit instalaci programů pomocí registru (Windows 7)

Zde musíme kliknout na kartu „Spustit…“ v nabídce Start a zadat další příkaz– regedit.exe. Otevře se před námi okno, ve kterém budeme muset přesně sledovat tato cesta dostat se k cíli:

HKEY_CURRENT_USER\Software\Microsoft\windows\Current Version\Policies\Explorer\DisallowRun

Poté v položce „DisallowRun“ vytvořte textový parametr zavolal 1 a přidejte k němu název spustitelného souboru aplikace s příponou .exe.

Například, pokud potřebujete zablokovat msiexec, pak stačí vytvořit textový parametr 1 a inicializovat jej řádkem „msiexec.exe“ Pokud chcete blokovat Další aplikace, pak podle toho budete muset vytvořit další textové parametry s názvy 2, 3, 4 atd., a pak jim přiřadit názvy EXE souborů aplikace a máte hotovo.

Poté stačí restartovat počítač.

Za zmínku stojí, že v závislosti na verzi systému Windows: „maximální“, „základní“, „profesionální“, jakož i na jeho sestavení, mohou být některá jména změněna a trvale mírně odlišná - ale ne radikálně. Ale všechny příkazy budou fungovat na jakékoli verzi, stejně jako vykonaná práce.

windowsTune.ru

Jak zabránit uživateli v instalaci programů Windows 7

Mnoho správci systému, laboranty a osoby odpovědné za výkon počítačů v počítačové kluby, učebny a dokonce i doma se potýkají s potřebou zakázat instalaci aplikací na Windows 7. To lze provést pomocí aplikace třetích stran, například WinGuard Pro 2016, ale pokusíme se zavést zákaz instalace programů pomocí nástrojů „sedmiček“.

Blokování práce instalátoru

Chcete-li zabránit jakémukoli uživateli v instalaci programů, musíte zablokovat instalační program systému Windows pomocí editoru skupinové zásady.

  • Zadejte „gredit.msc“. vyhledávací lišta nebo okno „Spustit“ (volané pomocí „Win ​​+ R“).
  • Jdeme po cestě: „ Místní počítač» → „Konfigurace počítače“ a poklepejte na „Šablony pro správu“.
  • V adresáři najdeme „Windows Installer“ a v rámci „Status“ hledáme „Disable windows installer“.
  • Dvakrát klikněte na parametr a přesuňte spoušť do polohy „Zakázat“.

Povolit spouštění pouze autorizovaným aplikacím

S vědomím, že takto nebude možné zablokovat instalaci instalátorů pro všechny programy, z důvodu použití alternativních instalátorů, použijeme jeden trik: umožníme spuštění pouze omezený okruh aplikace ze zadaných adresářů.

  • Provedeme akci zobrazenou na snímku obrazovky, abychom zablokovali spouštění programů.

Nyní provedeme několik nastavení.

  • Vyvolejte „Vlastnosti“ položky „Aplikace“ v aktivní sekce a nastavit pravidla níže.

To aktivuje skenování všech programů a poskytne uživateli méně možností ke spuštění spustitelné soubory. Pokud je účet správce chráněn heslem a nepotřebujete pro něj blokovat instalaci programů, vyberte v druhé možnosti možnost „Pro všechny uživatele kromě správce“.

  • Klikněte na „OK“ a otevřete „Přiřazené typy souborů“, abyste umožnili spouštění aplikací pomocí zástupců ve Windows.
  • Vyberte rozšíření „lnk“ a klikněte na „Odstranit“.

Viz také: Jak odstranit heslo z počítače se systémem Windows 7

  • Přejděte na „Úrovně zabezpečení“ a nastavte „Výchozí“ na možnost „Zakázáno“.
  • V dalších pravidlech vytvoříme pravidlo cesty, pokud je nutné odstranit zákaz spouštění aplikací z jiných adresářů než windows a Program Files.
  • V řádku „Cesta“ zadáme adresář (například umístění složky s přenosný software nebo hry), což bude výjimka z pravidel pro každého uživatele počítače s výjimkou správce, pokud je odpovídající parametr uveden v odstavci 3.

Pro kontrolu můžete zkusit spustit instalaci nebo dokonce spustit aplikaci z libovolného adresáře, který není obsažen ve vyloučených.

Omezujeme instalaci aplikací pro konkrétního uživatele

Pokud potřebujete zakázat instalaci programy třetích stran konkrétního uživatele, pak použijeme jiný tajná okna 7.

  • Proveďte příkaz "mmc".
  • Nové zařízení vytvoříme pomocí položky nabídky „Soubor“.
  • Zastavíme se u modulu snap-in „Místní zásady“ a kliknutím na šipku jej přidáme.
  • Klikněte na „Procházet“ a na záložce „Uživatelé“ vyberte uživatele, kterému chceme instalaci aplikací zakázat prostředí windows 7.
  • Potvrďte transakci kliknutím na „OK“.
  • Přejděte na „Soubor“ - „Uložit jako...“ a zadejte volný název nového vybavení.

Po restartování PC se změny projeví.

Možnosti rodičovské kontroly

Nejjednodušší metodou používanou na domácích počítačích k omezení instalace aplikací třetích stran, například pro děti, které často instalují spoustu zbytečností, je aplet ovládacího panelu s názvem Parental Controls.

  • Přejdeme na tuto položku a vybereme uživatele, jehož oprávnění je třeba snížit.
  • Aktivujeme funkci omezení spouštění programů.
  • Zaškrtněte políčka u aplikací, které se mohou spouštět.

Pokud některý produkt chybí, použijte tlačítko „Procházet“.

Po další záznam uživatele do systému, zákaz vstoupí v platnost.

(Navštíveno 14 592 krát, z toho 2 návštěvy dnes)

windowsprofi.ru

Jak zabránit instalaci jakýchkoli programů v systému Windows 7 pomocí různých metod?

Dobrý den.

Často dochází k situacím, kdy na jednom počítači pracuje více uživatelů najednou. A často se stává, že někteří z nich do zařízení neustále instalují různé programy, nejen že „otevírají dveře“ virům, ale také jednoduše ucpávají pevný disk. Sedmá verze operačního systému Microsoft poskytuje několik nástrojů, které umožňují omezit výše popsané možnosti. V tomto článku vám řeknu, jak zabránit ostatním uživatelům v instalaci programů na Windows 7. Věřte, že tento krok výrazně zvýší bezpečnost.

Editor zásad skupiny (k obsahu)

Jeden z nejvíce jednoduchými způsoby Omezení pohybu ostatních uživatelů je použití skupinových zásad. Abychom dosáhli požadovaného efektu, provádíme několik akcí:


To zcela zakáže instalaci jakéhokoli softwaru na jednotku. Chcete-li vrátit vše na své místo, musíte zaškrtávací políčko přepnout zpět. Ještě jeden efektivním způsobem je přeinstalovat operační systém pomocí předformátování hlavní disk.

Zákaz konkrétního účtu (k obsahu)

Windows x64 také poskytuje možnost zakázat konkrétního uživatele. Chcete-li to provést, musíte provést několik kroků:


Rodičovská kontrola (k obsahu)

Tato metoda je považována za co nejjednodušší a nejpohodlnější pro implementaci. Umožňuje omezit pohyby, pokud si uživatel nainstaluje spoustu nepotřebného softwaru z internetu. Musíte provést řadu akcí:


Jak vidíte, umožňuje to rychle a snadno omezit možnost instalace běžnému uživateli.

Editor registru (k obsahu)

Stejně účinným způsobem je použití Editoru registru. Kde se tento nástroj nachází a jak jej používat? Je to jednoduché:

    Stiskněte „Win+R“. V důsledku toho se spustí nabídka „Spustit“.

    V řádku uvádíme „regedit.exe“.

    Objeví se okno, na jehož levé straně přejdeme do adresáře „HKEY_CURRENT_USER“ a poté do „Software“.

    Poté nás zajímají „Microsoft“ a „Windows“.

    V důsledku toho potřebujeme adresář „DisallowRun“.

    Na pravé straně okna klikněte pravým tlačítkem a vytvořte textový parametr. Přiřadíme mu název „1“ a dovnitř přidáme název aplikace, kterou je třeba zablokovat. V tomto případě se musí shodovat se spustitelným souborem s příponou *.exe.

    Pokud potřebujete zakázat více než jeden program, vytvoříme odpovídajícím způsobem Extra možnosti, kterým říkáme čísla v pořadí, a uvnitř označujeme aplikace.

    Pojďme restartovat.

Poté již nebude možné nainstalovat žádný software stažený automaticky zdarma z internetu.

Stojí za zmínku, že tento nástroj umožňuje zakázat instalaci jakýchkoli aplikací bez hesla.

Je důležité vzít v úvahu, že v závislosti na montáži se mohou některé body mírně lišit. Například verze „Maximum“ a „Home Basic“ se liší. Navzdory tomu uživatelé určitě porozumí sledu akcí.

Vzhledem k tomu, že samotný operační systém poskytuje spoustu nástrojů, další software na toto téma, i když byl vyvinut, stále nezískal hromadné schválení, a proto prostě není populární. O vypnutí pomocí programu jsme přitom neuvažovali.

Pokud náhle po přečtení článku máte stále nějaké otázky, můžete se podívat na video na toto téma.

Doufám, že dosáhnete svých vytoužených cílů. Přihlaste se k odběru a řekněte to ostatním.

windwix.ru

Zakazujeme instalaci programů na Windows 7

Otázka zabezpečení počítačového systému byla pro uživatele vždy nejdůležitější. Jak víte, viry, které proniknou dovnitř gadgetu, mohou jeho majiteli přinést spoustu nepohodlí. Způsoby, jak 100% ochránit váš desktop před průnikem malware Ne, ale existují způsoby, jak maximalizovat svou odolnost vůči nim.

Nejdostupnější je zakázat instalaci programů v systému Windows 7. Toho lze dosáhnout zcela zdarma a program, který s tím pomůže, je již k dispozici ve většině verzí systému Windows. Princip fungování je neuvěřitelně jednoduchý: bez svolení uživatele nelze stahovat žádné programy. A pak nenarazíte na takový problém, jako je vzhled nápis windows zablokované, stejně jako s dalšími problémy způsobenými viry. Jak to udělat? Pojďme na to přijít.

Jak nastavit limit

Nejprve musíte otevřít okno „Místní zásady zabezpečení“. Chcete-li to provést, přejděte na „Start“ - „Ovládací panely“ - „Systém a zabezpečení“. Dále přejděte na „Správa“ a tam uvidíte „Místní zásady zabezpečení“ - „Zásady omezení softwaru“. Klikněte pravým tlačítkem na tento řádek a vytvořte novou zásadu omezení softwaru.

Nyní musíte nakonfigurovat některá nastavení pro nové zásady. Chcete-li to provést, klikněte na řádek „Aplikace“ a zaškrtněte políčko na stejných místech jako na obrázku níže.

Poté přejděte na položku „Přiřazené typy souborů“ a příponu LNK můžete smazat. Pak jdeme na další složka„Úrovně zabezpečení“, vidíme podpoložku „Zakázáno“ na pravé straně okna a standardně ji přiřazujeme (pravým tlačítkem myši).

To je vše, nyní budou moci všichni uživatelé z vašeho počítače spouštět pouze ty programy, které si nainstalujete, nebo to systém udělá za vás. Obvykle jsou umístěny ve složkách Program Files a SystemRoot, ale mohou být „rozptýleny“ v jiných složkách. Pokud je to váš případ, doporučuji vám přidat tyto programy do seznamu povolených. Chcete-li to provést, přejděte na „Další pravidla“ - „Název“, klikněte pravým tlačítkem myši prázdné pole. Mezi ostatními příkazy vyberte „Vytvořit pravidlo cesty“ a nastavte cestu ke složce, kde potřebný program.

Jak vidíte, v těchto akcích není absolutně nic složitého. Dodržování těchto pravidel může pár minut trvat, ale myslete na to, jak moc zvýšíte zabezpečení svého počítače. Nebyla by škoda si na to vyhradit pár minut svého drahocenného času, souhlasíte?

Instalací můžete zvýšit zabezpečení svého počítače antivirové programy. To se stane dobrý doplněk k výše popsaným krokům!

Video na pomoc

userologia.ru

Jak zabránit instalaci nežádoucích programů do systému Windows

Pro většinu uživatelů různé další poslové, panely nástrojů, správci aplikací z Mail.ru, Yandex, Amigo jsou zbytečný a dokonce nežádoucí software. No, komu se to kdy líbí Google vyhledávání náhle nahrazena jinou adresou, nacpaná reklamou? Bohužel instalaci takových výtvorů nelze vždy sledovat. Dá se tomu ale předejít. Podívejme se na hlavní metody.

Zákaz skryté instalace programů

Nekontrolované

Jednou z metod boje proti skryté instalaci programů (například když je prohlížeč nainstalován spolu s hrou) je Unchecky. Tento program odstraní všechna další, pro uživatele často neviditelná, zaškrtávací políčka s nechtěnými nabídkami během instalace programu. Nástroj je také schopen najít běžící soubor třetí strana skryté programy a upozornit na to uživatele.

Unchecky nevyžaduje žádné specifické znalosti k použití a konfiguraci. Uživatel může konfigurovat pouze ikonu programu na hlavním panelu. Téměř dokonalé, ale někdy Uncheckymu stále chybí čerstvé ošklivé věci HDD.

AppLocker

Nemusíte instalovat nic navíc a vystačíte si s těmi vestavěnými. operační systém prostředek. Takže ve Windows 7 Ultimate a Professional a Windows 8 a 8.1 existuje nástroj AppLocker. Umožňuje vytvořit seznam aplikací, jejichž instalace je zakázána.


oszone.net

Místo dlouhých manipulací skládat vlastní seznam Můžete si také stáhnout hotový soubor nastavení Locker a nainstalovat jej, pro který budete muset provést následující:

  • přejděte do nabídky „Ovládací panely“ → „Správa“ → „Služby“;
  • nastavte službu „Identita aplikace“ do režimu automatického spuštění a klikněte na „Start“;
  • přejděte do nabídky „Ovládací panely“ → „Nástroje pro správu“ → „Místní zásady zabezpečení“ → „Zásady kontroly aplikací“;
  • vyberte možnost AppLocker, klikněte pravým tlačítkem na nabídku, vyberte „Importovat zásady“, otevřete soubor Locker.xml z archivu.

Otázka zabezpečení počítačového systému byla pro uživatele vždy nejdůležitější. Jak víte, viry, které proniknou dovnitř gadgetu, mohou jeho majiteli přinést spoustu nepohodlí. Neexistují žádné způsoby, jak 100% ochránit vaši plochu před malwarem, ale existují způsoby, jak maximalizovat vaši odolnost vůči nim.

Nejdostupnější je zakázat instalaci programů v systému Windows 7. Toho lze dosáhnout zcela zdarma a program, který s tím pomůže, je již na většině k dispozici Verze Windows. Princip fungování je neuvěřitelně jednoduchý: bez svolení uživatele nelze stahovat žádné programy. A pak nenarazíte na takový problém, jako je vzhled, stejně jako další problémy, které viry přinášejí. Jak to udělat? Pojďme na to přijít.

Jak nastavit limit

Nejprve musíte otevřít okno „Místní zásady zabezpečení“. Chcete-li to provést, přejděte na „Start“ – „Ovládací panely“ – „Systém a zabezpečení“. Dále přejděte na „Správa“ a tam uvidíte „Místní zásady zabezpečení“ - „Zásady omezení softwaru“. Klikněte pravým tlačítkem na tento řádek a vytvořte novou zásadu omezení softwaru.

Nyní musíte nakonfigurovat některá nastavení pro nové zásady. Chcete-li to provést, klikněte na řádek „Aplikace“ a zaškrtněte políčko na stejných místech jako na obrázku níže.

Poté přejděte na položku „Přiřazené typy souborů“ a příponu LNK můžete smazat. Poté přejděte do další složky „Úrovně zabezpečení“, viz podpoložka „Zakázáno“ na pravé straně okna a přiřaďte ji ve výchozím nastavení (pravým tlačítkem myši).

To je vše, nyní budou moci všichni uživatelé z vašeho počítače spouštět pouze ty programy, které si nainstalujete, nebo to systém udělá za vás. Obvykle jsou umístěny ve složkách Program Files a SystemRoot, ale mohou být „rozptýleny“ v jiných složkách. Pokud je to váš případ, doporučuji vám přidat tyto programy do seznamu povolených. Chcete-li to provést, přejděte na „Další pravidla“ – „Název“, klikněte pravým tlačítkem na prázdné pole. Mezi ostatními příkazy vyberte „Vytvořit pravidlo cesty“ a nastavte cestu ke složce, kde se nachází požadovaný program.

Jak vidíte, v těchto akcích není absolutně nic složitého. Dodržování těchto pravidel může pár minut trvat, ale myslete na to, jak moc zvýšíte zabezpečení svého počítače. Nebyla by škoda si na to vyhradit pár minut svého drahocenného času, souhlasíte?

Zabezpečení svého počítače můžete zvýšit, pokud nainstalujete . Bude to dobrý doplněk k výše popsaným krokům!

Video na pomoc

Dobrý den, přátelé! Rozhodl jsem se otevřít sekci s tímto článkem, protože téma v něm uvedené je nyní velmi relevantní. Budeme mluvit o Mail.ru a dalších společnostech, které neférově hrají proti svým uživatelům. No a samozřejmě o samotném AppLockeru jako prostředku boje s instalací a spouštěním nežádoucí programy.

O skupině společností Mail.ru se již dlouho objevují nelichotivé recenze a názory na jejich agresivní a nečestný marketing nejen ve vztahu ke konkurenci, ale především ve vztahu k samotným uživatelům. A fakt, zveřejněný desátého března tohoto roku, mě prostě konečně přesvědčil k napsání tohoto článku.

Svalte to všechno na toho zatracenéhoHlídat A Downloader z Mail.ru /stejně jako prohlížeč Amigo/ . Jde o to, že tyto údajně „užitečné“ (podle vývojářů) programy se nechovají jinak než škodlivé předměty. Řeknu vám to krátce. Například jste se rozhodli nainstalovat si poštovního agenta. Stáhnete, nainstalujete a pak se stane to nejzajímavější – kromě samotného agenta je na vašem oblíbeném počítači nainstalována spousta dalších gadgetů: satelit, panel nástrojů, stráž, amigo atd. Podle zástupců mail.ru, pokud zrušíte zaškrtnutí těchto programů při instalaci hlavního programu, nebudou nainstalovány. Ale ve skutečnosti tomu tak vždy není. Důkazem toho je velké množství rozhněvaných poznámek, komentářů a recenzí na tuto záležitost.

Ale hlavním „trumfem“ mail.ru je GuardMailRu (prý Defender). Abychom byli spravedliví, stojí za zmínku, že samozřejmě chrání například před neoprávněnými změnami úvodní stránky prohlížeče nebo před neoprávněnými změnami vyhledávač. Ale to je bordel. Téměř bez vědomí uživatele nastaví úvodní stránku (hádejte kterou?) a ochrání ji před její změnou. Totéž s výchozím vyhledáváním. A nejen chrání, ale také smaže vše dříve nainstalované moduly z Yandex, Rambler atd.

Zdálo by se, a k čertu s tím, je to užitečná funkce (na jednu stranu). Faktem ale je, že když je stráž odstraněna, magicky se opět vrací. A všechno je tvoje úvodní stránka navždy Mail.ru =)

Kdo je jen trochu obeznámen informační bezpečnost Pravděpodobně jste již viděli zákeřnou povahu všech těchto akcí, charakteristických pro viry a trojské koně. Například:

Ale ani to není všechno! To nejlepší teprve přijde.

Jak se ukázalo, mail.ru má další „aplikaci“ - Downloader. A to je podle mého názoru ze strany této společnosti skutečný podvod. Podívejte se, například uživatel internetu chodí po různých zdrojích na internetu a hledá nezbytné informace, a pak - bam - vyskočí upozornění, že je třeba aktualizovat Mozillu, Chrome, Internet Explorer atd. a vše vypadá docela oficiálně. ALE! Probíhá stahování ne z oficiálních stránek, ale z partnerských stránek mail.ru a samozřejmě se nestahuje aktualizace, ale „internetový prohlížeč“ (dobře, přišli s názvem =)) /nyní je to prohlížeč Amigo/ vše ze stejného Mail.ru! Samozřejmě s vlastním panelem nástrojů a dalšími zbytečnými „nechutnostmi“, jako je [email protected].

Na internetu jich koluje již mnoho různé obrázky a memy o tomhle. Jako tento:

Můžete se zeptat, proč antiviry neblokují nebo nenadávají? Zde je důvod (a to je ještě více šokující). Ukazuje se, že všechny tyto pseudoaktualizace podepsané skutečným a legitimním digitální podpis Mail.Ru! Proto antivirový software, když vidí tento podpis, zcela přirozeně důvěřuje stažené a spuštěné aplikaci.

A teď mi řekněte, není to podvod? Neklamat uživatele? Není to zavádějící?

„Nebyli jsme první, kdo s tím začal“ (c)

Takto reagoval zaměstnanec Mail.ru, který je přímo spojen s vývojem downloaderu, na autoritativním internetovém portálu na četná tvrzení a skutečná fakta založená na analýze kódu a chování tohoto „Downloaderu“, které umožňují abychom odvážně prohlásili: Downloader z Mail.ru není nic jiného než trojský kůň!

Firma nějak potřebuje své projekty zpeněžit. Tak se rozhodli jít po cestě" affiliate programy" - nabízí různé zdroje způsob, jak vydělat peníze prostřednictvím tohoto "nakladače".

To jsou koláče, přátelé. Více se o tom všem dočtete na různých online zdrojích, např. Habr. No, přejděme ke cvičení.

Ale nejprve, spravedlivě, stojí za zmínku, že takové agresivní marketing Ve skutečnosti to nevynalezl mail.ru. Yandex, například, má také svůj vlastní „Defender“. Různé služby jako AOL, Ask.com, ICQ atd. také použít instalaci jejich panelů nástrojů nebo programů v software třetích stran, a dělají to už dlouho. Ale to, k čemu Mail.ru šel, otevřeně klamat uživatele falešnými aktualizacemi programů třetích stran, je samozřejmě nesmysl.

Tak pojďme bojovat s AppLockerem!

Většina uživatelů, kteří aktivně používají internet, dokonale rozumí tomu, co jsou UAC (Kontrola uživatelských účtů), administrátorská práva atd., a také ví a chápe, že při instalaci jakéhokoli softwaru nemůžete slepě kliknout na tlačítko „další“, ale potřebujete vše pečlivě zkontrolovat, zrušit zaškrtnutí nepotřebných políček atd. Ale koneckonců všichni máme přátele, příbuzné, rodiče, klienty, konečně, kteří o takových věcech ani nevědí.

A abychom je ochránili před takovým neštěstím, použijeme místní politika bezpečnostní A . Hned řeknu, že to funguje pouze na operačních systémech Windows 7 (Ultimate a Enterprise). Nemohu říci nic o Windows 8, netestoval jsem to.

Tato technika Je nepravděpodobné, že by byl vhodný pro ty, kteří pravidelně instalují software a hry do svých počítačů, protože poměrně silně omezuje akce uživatele. V mnoha případech je mnohem pohodlnější používat, což dokonale zvládá své úkoly a nezpůsobuje žádné nepříjemnosti.

Nejprve budeme muset vytvořit XML soubor(pokud se nechcete obtěžovat jeho vytvářením, můžete si jej stáhnout). Chcete-li to provést, zkopírujte tento kód. Kód byl dočasně odstraněn kvůli problémům se zobrazením. Stáhněte si hotový xml soubor.

Poté otevřete standardní poznámkový blok(ale je lepší použít Notepad++) a vložte do něj zkopírovaný kód. Dále klikněte na: Soubor - Uložit jako...

Soubor musí být uložen v kódování UTF-8, jinak dojde při importu pravidel k chybě. Kódování (v poznámkovém bloku) se mění v rozevírací nabídce vedle tlačítka „Uložit“.

Zadáme libovolný název (například blockmailru.xml) a uložíme jej na libovolné místo, které je pro nás vhodné, například na plochu. To je vše, soubor je připraven.

Nyní musíte službu spustit a nainstalovat pro něj automatický režim spuštění, jinak AppLocker nebude fungovat. Chcete-li spustit tuto službu, otevřete: Ovládací panely – Nástroje pro správu – Služby:

Poklepejte na „Identita aplikace“ a otevře se okno vlastností této služby. Nyní musíte tuto službu spustit a povolit automatický typ zahájení. Klikněte na Spustit:

Nezapomeňte kliknout na "OK" =)

Pokud již službu máte spuštěnou, nezapomeňte pro ni povolit typ automatického spouštění, jak je znázorněno na obrázku výše. Ve výchozím nastavení je typ spouštění této služby nastaven na Ruční.

To je vše, pro dnešek jsme se službami skončili. Nyní musíte importovat dříve vytvořený seznam (který jsme předběžně nazvali blockmailru.xml) do AppLockeru. Chcete-li to provést, znovu otevřete: Ovládací panely – Správa – Místní zásady zabezpečení. Hledáte: Zásady řízení aplikací - AppLocker:

Klikněte pravým tlačítkem na "AppLocker" a vyberte "Importovat zásady...". Poté v okně, které se otevře, musíte ukázat na vytvořený soubor blockmailru.xml a otevřít jej. Systém vás vyzve ke změně zásad a upozorní vás, že všechna předchozí pravidla zásad budou nahrazena. Souhlasíme. Všechno. Hlavní část práce byla dokončena. Ve "Spustitelných pravidlech" uvidíte následující obrázek:

Stejný obrázek bude v odstavci „Pravidla“. Instalační program systému Windows"

Jak můžete vidět na snímku obrazovky, pravidla mají následující položku: Allow – All – D:\Portable Soft\*. Toto pravidlo uvádí následující: Povoleno spouštět libovolnému uživateli a libovolnému programu ze složky Portable Soft umístěné v kořenovém adresáři jednotky D. Toto (pravidlo) je nutné ke spuštění přenosné programy(tedy ty, které běží bez instalace). Nebo například povolit instalaci těch programů, jejichž instalátory umístíte do této složky.

Takové pravidlo musíte také povolit. To se provádí velmi jednoduše. Vytvořte si složku, kde je to pro vás pohodlnější (alespoň na ploše). Pojmenujte jej nějak (například „Přenosné“) a umístěte do něj všechny přenosné programy a instalační programy, kterým důvěřujete. Poté jej znovu otevřete (pokud je zavřený): Ovládací panely - Správa - Místní zásady zabezpečení - Zásady kontroly aplikací - AppLocker. Na „Spustitelná pravidla“ klikněte pravým tlačítkem a vyberte „Vytvořit nové pravidlo...“. Vše je jednoduché: klikněte na „další“, poté na „další“, poté zaškrtněte políčko „Cesta“, znovu „další“ a „Procházet složky“. Otevře se okno, ve kterém budete muset zadat stejnou složku a znovu „další“, „další“ a dále poslední stadium"vytvořit". Pravidlo bylo vytvořeno. Ve skutečnosti je všechno jednodušší. Kromě toho můžete při vytváření nebo úpravě takových pravidel určit výjimky, povolit nebo blokovat cesty (složky), vydavatele atd.

Totéž je třeba udělat pro programy, které nejsou nainstalovány v Program Files, ale například v C:\Users\uživatelské jméno\AppData\Local\Apps\. Obecně platí, že pokud se vám po provedení nastavení některý program nespustí, přidejte jeho umístění do pravidel. Podobně jako jsme přidali oprávnění pro složku „Portable“.

Pojďme nyní konečně pochopit, čeho jsme dosáhli všemi těmito manipulacemi a co je nám nyní zakázáno a co je dovoleno:

  • blokování spouštění a instalace jakékoli programy od vydavatelů, jako jsou: CNET, AOL, SweetIM, Uniblue, ASK, Mail, Messenger Plus, Hamster, Mediaget, Reg Organaizer. Všichni tito vydavatelé byli odsouzeni za nečestné praktiky ( skrytá instalace a tak dále.). Seznam lze samostatně doplňovat a upravovat;
  • Povoleno spouštět všechny programy, které jsou umístěny v Program Files, Windows a ve složce (adresáři), kterou jsme sami přidali;
  • Povoleno spouštět jakékoli programy místní správce(tj. účet správce)
  • Umožňuje spuštění digitálně podepsaných souborů Instalační služby systému Windows (soubory MSI);
  • Povolené spouštění digitálně podepsaných souborů Instalační služby systému Windows umístěných v adresáři Installer (ve složce Windows);
  • Povoleno spouštět libovolné instalační soubory Windows místní správce (tj. administrátorský účet).

Na vašem počítači ani na počítači vašich blízkých a přátel se tak již nebudou objevovat žádní strážci, „obránci“, levé prohlížeče z mail.ru, z Yandexu, satelity, lišty Yandex a další zbytečné odpadky. Všechny programy od uvedených vydavatelů již nebudou pronikat do počítače, na kterém platí tato pravidla; budou jednoduše zablokovány.

Při instalaci jakéhokoli softwaru vždy sledujte zaškrtávací políčka, pozorně sledujte, abyste nenainstalovali software třetích stran.

A nezapomeňte na jedno z hlavních pravidel – stahujte software POUZE z oficiálních stránek.

Pokud máte nějaké dotazy týkající se tohoto návodu, neváhejte se jich zeptat v komentářích nebo prostřednictvím .

Brzy se uvidíme!




Horní