Перейти к содержанию

Запрет на открытие форматов


StaGe7

Рекомендуемые сообщения

Добрый день))

После нескольких заражений системы меня посетила мысль запретить моим пользователям открывать форматы .exe .js.bat и тд.

восновном стоит винда домашняя расширенная..Наткнулся на програмку FIXRUN ну не могу понять она ничего не запрещает..

Кто сталкивался с такой проблемой?есть ли решения-запретить пользователям на программном уровне запретить открытие файлов с почты

Порекомендуйте программу )

Спасибо

Ссылка на комментарий
Поделиться на другие сайты

@StaGe7, http://www.anti-malware.ru/reviews/Software_Restriction_Policies

также у ЛК в KSC/KES тоже есть некие решения, но в предыдущих версиях была бага с неудалением этих вложений


*или вам нужна бесплатная?

так же js, vbs можно настроить на открытие блокнотом через саму Windows

Ссылка на комментарий
Поделиться на другие сайты

Утилита FixRun работает, почитайте подробнее здесь:

http://safezone.cc/threads/fixrun-fixsecurity-zaschita-ot-shifrovalschikov.28159/page-8

 

Есть еще CryptoPrevent:

http://www.spyware-ru.com/cryptoprevent-opisanie-otzyvy-instruktsiya/

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

показываю на примере файлов txt, но подобное можно сотворить хоть с каким

post-27870-0-96584100-1484131622_thumb.jpg

при попытке просмотра

post-27870-0-63358200-1484131652_thumb.jpg

но как вы понимаете, можно использовать по разному, например от удаления или редактирования

Ссылка на комментарий
Поделиться на другие сайты

показываю на примере файлов txt, но подобное можно сотворить хоть с каким

attachicon.gifСнимок.JPG

при попытке просмотра

attachicon.gifСнимок1.JPG

но как вы понимаете, можно использовать по разному, например от удаления или редактирования

интересно...в моей версии такого нет

такое нашёл..

можно по подробней...очень долго с этим борюсь.инфы мало

post-42661-0-03366900-1484133469_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

это есть в антивирусных продуктах Лаборатории Касперского, для домашнего пользователя

в корпоративных продуктах, наверно этот контроль построен на иных принципах

Ссылка на комментарий
Поделиться на другие сайты

@StaGe7, сначала категории нужно создавать в KSC, в данном разделе добавлять эту самую категорию для блокировки.

Так же используется Контроль активности программ для защиты файлов.

Посмотрите обучающие материалы:

http://support.kaspersky.ru/learning/courses/kl_102.98/chapter3.1/section2

http://support.kaspersky.ru/learning/courses/kl_102.98/chapter3.1/section1

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • Lotte
      От Lotte
      Добрый день.
       
      Помогите подскажите возможно ли так сделать? 
       
      Читал статью Запрет запуска объектов установил веб консоль на сервер там же от куда Касперский устанавливается на рабочие станции, подключился под доменным админом и дальше не могу понять.
      Пытаюсь новую политику создать и страница зависает.
       

       

       
      Kaspersky Security Center 13.2 Web Console: 13.2.571
      Версия Сервера администрирования: 13.2.0.1511
    • qvotop
      От qvotop
      Здравствуйте. Неделю назад заметил такую проблему, что, когда открываю кс2, падает скорость интернета. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, он нашёл какой-то Trojan.Win64.Agent.qwlfvi. Эта штука появилась после того, как я скачивал от человека, которому доверял, уникализатор фотографий и как раз вроде после этого началась вот такая фигня. Ещё до завершения проверки я через антивирус удалил этот объект, но плашка о том, что один объект не обработан ещё висит (и ссылка идёт на тот объект, который я уже удалил). Я бы сюда прикрепил этот архив с уникализатором, но он весит 94 мб, а тут максимум 5мб 

      CollectionLog-2024.08.02-20.39.zip
    • Даниил342432
      От Даниил342432
      FRST.txtAddition.txt После подключения к компьютеру по RDP на компьютер попал вирус под названием NESHTA. И зашифровал почти все файлы в тип файла KASPER. Попытались удалить при помощи программы(avg_remover_neshta), но ничего не получилось.
      Дальше воспользовавшись этой ссылкой(https://forum.kasperskyclub.ru/topic/65731-pravila-oformlenija-zaprosa-o-pomoshhi/) решили написать вам.
      Virus.rar
    • Salieri
      От Salieri
      Всем здравствуйте, поймал вирус на мое мнение, тушиться экран, закрывается бразуре, пишутся некоректные символы по типу qrhj3iprkow1, прошу помощи ( у меня сейчас 2 темы, 1 моего друга, это уже моя ).
      Логи прикрепCollectionLog-2024.06.02-11.40.zipляю  - FRST.txtAddition.txt
×
×
  • Создать...