Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте.

В локальной политике безопасности Windows 7 есть раздел AppLocker.

Хочу настроить правило блокировки установщика Windows для блокировки любой установки Avast Free Antivirus.

 

Как правильно это сделать? Возможно, кто-то уже имеет готовый файл .xml политики. Хотелось бы 100% вариант.

Либо предложите альтернативный способ через реестр.

Изменено пользователем ithelper
Опубликовано

что или кто ставит Avast Free Antivirus?

он ставится, скорее всего, вместе с другими бесплатными программами, галочка установить avast, как правило, пользователем не снимается. после чего наблюдаюся различные проблемы, до полной переустановки windows

было бы неплохо, если бы антивирус касперского блокировал "вирусное поведение" (случайную установку) avast free antivirus, но, видимо, это пока не реально делать в "автомате"

Опубликовано (изменено)

было бы неплохо, если бы антивирус касперского блокировал "вирусное поведение" (случайную установку) avast free antivirus, но, видимо, это пока не реально делать в "автомате"

создаете категорию программ для блокировки (наполняете ее), настраиваете политику в KSC с блокировкой - все, не будет ставиться.

Изменено пользователем oit
Опубликовано

 

было бы неплохо, если бы антивирус касперского блокировал "вирусное поведение" (случайную установку) avast free antivirus, но, видимо, это пока не реально делать в "автомате"

создаете категорию программ для блокировки (наполняете ее), настраиваете политику в KSC с блокировкой - все, не будет ставиться.

 

KSC не всегда доступен, нужно решение для любых ситуаций: kaspersky free, KIS, сторонний антивирус, как вариант, нет антивируса.

 

Применение правил appblocker не помогло пока, может неправильно приготовил.

 

Нашел временное решение: запретить доступ к папке C:\Program Files\AVAST Software через вкладку Безопасность (запретил всем всё), как вариант, на диске D.

 

Результат на скрине.

post-52601-0-76620700-1547643372_thumb.jpg

Опубликовано (изменено)

попробуйте https://unchecky.com

в принципе, хорошо, надо потестировать на предмет рекламы и прочей "лабудени".

не 100% способ: варианты установки avast могут быть очень нестандартными, техслужба avast не просто так "масло на бутеры мажет", пользователь ( а таких много и я не всех знаю) может удалить, тоже случайно, uncheсky.

через реестр бы, так ,чтобы в самом начале обрубить желание ставиться с неразрешимой проблемой ))

@ithelper, а в чем проблема выбрать другую папку Avast1 ?

я надеюсь, пользователь не догадается выбрать другую папку и отменит установку, тоже не 100%, но для превентивных мер сойдет.

другая папка должна быть не в AVAST Software, а это уже врежется в память пользователю и позже, когда windows склеит ласты, он может быть признается, что оно не само и мы видели как avast ставился ))....

Изменено пользователем ithelper

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • PoMKA125
      Автор PoMKA125
      Здравствуйте. В связи с последними событиями описанными тут https://www.company.rt.ru/press/news/d470885/ , заметил такую особенность, что на ПК где нет продуктов ПО Касперкого , ЮТуб работает стабильно, на компьютерах с ПО Касперкого, ЮТуб тормозит. После анализа трафика, стало понятно, что где нет ПО Касперкого, ЮТуб работает на протоколе HTTP3/QUIC и всё замечательно грузится и работает, а на остальных ПК протокол TCP т.е. https. Ради интереса удалил на своём ПК ПО от Касперкого и все заработало, установил и опять не работает нормально ЮТуб. Менял настройки и не смог добиться что бы браузер переключал на протокол QUIC (в настройках браузера chrome://flags/#enable-quic вкл). Помогает только приостановка всей защиты. Подскажите, как вкл или не блокировать QUIC протокол, не удаляя при этом ПО Касперкого? 

    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • Вадим666
      Автор Вадим666
      При установке плагина 12.10.0.466 на плагин 12.8.0.505 возникает ошибка 1714 не удалось удалить более раннюю версию приложения.
      Версия сервера Kaspersky Security Center
      Версия: 15.1.0.20748
    • KL FC Bot
      Автор KL FC Bot
      Злоумышленники используют истекшие и удаленные ссылки-приглашения Discord для распространения вредоносных программ: AsyncRAT — для удаленного управления зараженным компьютером и Skuld Stealer — для кражи данных криптокошельков. Для этого преступники эксплуатируют уязвимость в механизме создания ссылок-приглашений Discord, которая позволяет незаметно перенаправлять пользователей с доверенных источников на вредоносные серверы.
      В ходе атаки они используют технику ClickFix, многоступенчатые загрузчики и отложенное выполнение, чтобы обойти защиту и незаметно доставить вредоносное ПО. В этом посте расскажем подробно, как именно злоумышленники эксплуатируют механизм создания ссылок-приглашений, что такое ClickFix, почему преступники используют эту технику и, самое главное, — как не стать жертвой данной схемы.
      Как работают ссылки-приглашения в Discord
      Для начала нам придется разобраться в том, как работают ссылки-приглашения Discord и чем они различаются между собой. Это необходимо для того, чтобы понять, каким образом злоумышленники научились эксплуатировать механизм их создания.
      Ссылки-приглашения в Discord — это специальные URL, с помощью которых пользователи могут присоединяться к серверам. Их создают администраторы, чтобы упростить доступ к сообществу без необходимости добавлять участников вручную. Ссылки-приглашения в Discord имеют два альтернативных формата:
      https://discord.gg/{код_приглашения} https://discord.com/invite/{код_приглашения} Уже сам факт того, что формат не единственный, а в одном из вариантов используется «мемный» домен, — говорит о том, что это не самое удачное решение с точки зрения безопасности, поскольку приучает пользователей к путанице. Но это еще не все. Помимо этого, у ссылок-приглашений есть еще и три типа, которые заметно отличаются друг от друга по своим свойствам:
      временные ссылки-приглашения; постоянные ссылки-приглашения; персональные ссылки-приглашения (vanityURLs).  
      View the full article
    • Fusttee
×
×
  • Создать...