Gosuto

BANNED | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Про твик еще вспомнил, хз, писали, или нет - включение возможности блокировки потенциально нежелательных приложений (PUA) с помощью Защитника Windоws: Включить Код: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine] "MpEnablePus"=dword:00000001 | Отключить Код: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine] "MpEnablePus"=dword:00000000 | Этот твик, в общем-то, для корпоративных редакций, но пишут, что работает и на остальных. Что делается: При включении, ищутся такие приложения, имена которых начинаются с "PUA": напр. PUA:Win32/Creprote. Определяются такие "угрозы", как: -Программы с встроенными [нежелательными] технологиями -Приложения PUA -Фреймворки (конструкции, структуры) PUA Как это работает? По умолчанию, обнаруженные "угрозы" PUA помещаются в карантин, так что их не запустишь. Они будут заблокированы только при загрузке или установке. Файл будут заблокирован, если он отвечает одному из следующих условий: -Файл был проверен из браузера -У файла есть пометка "сохранен из веб" -Файл находится в папке загрузок (дефолтной, полагаю) -Или если файл находится во временной папке Обнаруживаются например, такие например, как инсталляторы с OpenCandy и пр. В общем, подробнее здесь P.S. Как по мне, так надо осторожно это пробовать. Добавлено: Специально "угрозы" взял в кавычки, как вы понимаете Добавлено: Забыл написать, после твика перезагрузиться надо |