Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Безопасная работа в Windows без антивируса

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
На первую страницук этому сообщениюк последнему сообщению

Открыть новую тему     Написать ответ в эту тему

Безопасная работа в Windows без антивируса
 ОтветГолосаПроценты
В повседневной работе в Windows я использую учётную запись "Администратор"276
75.82%
В повседневной работе в Windows я использую учётную запись "Пользователь". Использую резидентный антивирус.55
15.11%
В повседневной работе в Windows я использую учётную запись "Пользователь". Не использую резидентный антивирус. Настраиваю безопасность с помощью SRP33
9.07%
Гости не могут голосовать, зарегистрируйтесть!Всего Голосов: 364
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

<AppLockerPolicy Version="1">
  <RuleCollection Type="Dll" EnforcementMode="Enabled">
    <FilePathRule Id="0cb0c2a5-0391-48b7-8766-4d31df28b95c" Name="Microsoft Windows DLLs" Description="Allows members of the Everyone group to load DLLs located in the Windows folder." UserOrGroupSid="S-1-1-0" Action="Allow">
      <Conditions>
        <FilePathCondition Path="%WINDIR%\*" />
      </Conditions>
      <Exceptions>
        <FilePathCondition Path="%WINDIR%\debug\WIA\*" />
        <FilePathCondition Path="%WINDIR%\Registration\CRMLog\*" />
        <FilePathCondition Path="%WINDIR%\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\*" />
        <FilePathCondition Path="%WINDIR%\System32\com\dmp\*" />
        <FilePathCondition Path="%WINDIR%\System32\FxsTmp\*" />
        <FilePathCondition Path="%WINDIR%\System32\spool\drivers\color\*" />
        <FilePathCondition Path="%WINDIR%\System32\Tasks\*" />
        <FilePathCondition Path="%WINDIR%\SysWOW64\com\dmp\*" />
        <FilePathCondition Path="%WINDIR%\SysWOW64\FxsTmp\*" />
        <FilePathCondition Path="%WINDIR%\SysWOW64\Tasks\*" />
        <FilePathCondition Path="%WINDIR%\Tasks\*" />
        <FilePathCondition Path="%WINDIR%\Temp\*" />
        <FilePathCondition Path="%WINDIR%\tracing\*" />
        <FilePathCondition Path="WINDIR%\System32\spool\PRINTERS\*" />
      </Exceptions>
    </FilePathRule>
    <FilePathRule Id="3737732c-99b7-41d4-9037-9cddfb0de0d0" Name="(Default Rule) All DLLs located in the Program Files folder" Description="Allows members of the Everyone group to load DLLs that are located in the Program Files folder." UserOrGroupSid="S-1-1-0" Action="Allow">
      <Conditions>
        <FilePathCondition Path="%PROGRAMFILES%\*" />
      </Conditions>
    </FilePathRule>
    <FilePathRule Id="fe64f59f-6fca-45e5-a731-0f6715327c38" Name="(Default Rule) All DLLs" Description="Allows members of the local Administrators group to load all DLLs." UserOrGroupSid="S-1-5-32-544" Action="Allow">
      <Conditions>
        <FilePathCondition Path="*" />
      </Conditions>
    </FilePathRule>
  </RuleCollection>
  <RuleCollection Type="Exe" EnforcementMode="Enabled">
    <FilePathRule Id="921cc481-6e17-4653-8f75-050b80acca20" Name="(Default Rule) All files located in the Program Files folder" Description="Allows members of the Everyone group to run applications that are located in the Program Files folder." UserOrGroupSid="S-1-1-0" Action="Allow">
      <Conditions>
        <FilePathCondition Path="%PROGRAMFILES%\*" />
      </Conditions>
    </FilePathRule>
    <FilePathRule Id="fd686d83-a829-4351-8ff4-27c7de5755d2" Name="(Default Rule) All files" Description="Allows members of the local Administrators group to run all applications." UserOrGroupSid="S-1-5-32-544" Action="Allow">
      <Conditions>
        <FilePathCondition Path="*" />
      </Conditions>
    </FilePathRule>
    <FilePathRule Id="c7c9ea6e-9da2-4d78-b3f3-f915f7fbde33" Name="All files located in the Windows folder" Description="Allows members of the Everyone group to run applications that are located in the Windows folder." UserOrGroupSid="S-1-1-0" Action="Allow">
      <Conditions>
        <FilePathCondition Path="%WINDIR%\*" />
      </Conditions>
      <Exceptions>
        <FilePathCondition Path="%WINDIR%\debug\WIA\*" />
        <FilePathCondition Path="%WINDIR%\Registration\CRMLog\*" />
        <FilePathCondition Path="%WINDIR%\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\*" />
        <FilePathCondition Path="%WINDIR%\System32\com\dmp\*" />
        <FilePathCondition Path="%WINDIR%\System32\FxsTmp\*" />
        <FilePathCondition Path="%WINDIR%\System32\spool\drivers\color\*" />
        <FilePathCondition Path="%WINDIR%\System32\spool\PRINTERS\*" />
        <FilePathCondition Path="%WINDIR%\System32\Tasks\*" />
        <FilePathCondition Path="%WINDIR%\SysWOW64\com\dmp\*" />
        <FilePathCondition Path="%WINDIR%\SysWOW64\FxsTmp\*" />
        <FilePathCondition Path="%WINDIR%\SysWOW64\Tasks\*" />
        <FilePathCondition Path="%WINDIR%\Tasks\*" />
        <FilePathCondition Path="%WINDIR%\Temp\*" />
        <FilePathCondition Path="%WINDIR%\tracing\*" />
        <FileHashCondition>
          <FileHash Type="SHA256" Data="0x74940A5E6E5C7F58627E88BC8953581B9C2C799A1452F021A02F53D1573A6E61" SourceFileName="hh.exe" SourceFileLength="16896" />
          <FileHash Type="SHA256" Data="0x053A6D9C29A8A9C4DB3600CA46F8D4C32ABFFC090C87726DA5CA2EC8E068EAD1" SourceFileName="regedit.exe" SourceFileLength="427008" />
          <FileHash Type="SHA256" Data="0x7E12502375BEFB5E755C590E0DA084E133572F630874D9342BC0D3339587DF4C" SourceFileName="reg.exe" SourceFileLength="74752" />
          <FileHash Type="SHA256" Data="0x52FC97E688A8718A7DD71A807954D1503DD98846B5D863388D3DD8FD6C4CEBF0" SourceFileName="regedt32.exe" SourceFileLength="10240" />
          <FileHash Type="SHA256" Data="0x4313F783D8378F78CD879435EC1471D99A9FDCCEEF3BFAC75B89A749CDF7ECDB" SourceFileName="mshta.exe" SourceFileLength="12288" />
        </FileHashCondition>
        <FileHashCondition>
          <FileHash Type="SHA256" Data="0x1A25B4F65E1B5B521F5F5F4FE69DE287625F3EC5A3B147978C592F6FAA72228B" SourceFileName="regedit.exe" SourceFileLength="398336" />
          <FileHash Type="SHA256" Data="0xB2D1B7C792764B6ADD9F2F5ECE131B0D4F3675701471C362ADA1E365CFFF35FC" SourceFileName="hh.exe" SourceFileLength="15360" />
          <FileHash Type="SHA256" Data="0x1D81F687393050268099F94A09D5C6679942374CB80B697D57C72972F87543A0" SourceFileName="regedt32.exe" SourceFileLength="9216" />
          <FileHash Type="SHA256" Data="0xA6A6E3B868B70B587BA29F0F73C422584F570A3BF3133819190AE4703AAEFE3D" SourceFileName="mshta.exe" SourceFileLength="11776" />
          <FileHash Type="SHA256" Data="0x5FFA7AAE3407077C98FEE44D2DAE2610CF82046296C2C29CDDCD963246953F68" SourceFileName="reg.exe" SourceFileLength="62464" />
        </FileHashCondition>
        <FileHashCondition>
          <FileHash Type="SHA256" Data="0x60139DABFE6102554AF83DB826E4556BC1C2C71B6B012C1C47F6D48ED2FEE1F6" SourceFileName="runas.exe" SourceFileLength="17408" />
          <FileHash Type="SHA256" Data="0xFF9F6AF1F95ECCDDB0D431653D1B1BDFADBA10966CF54211662E5CA40865F5C8" SourceFileName="runas.exe" SourceFileLength="20480" />
        </FileHashCondition>
      </Exceptions>
    </FilePathRule>
  </RuleCollection>
  <RuleCollection Type="Msi" EnforcementMode="Enabled">
    <FilePathRule Id="64ad46ff-0d71-4fa0-a30b-3f3d30c5433d" Name="(Default Rule) All Windows Installer files" Description="Allows members of the local Administrators group to run all Windows Installer files." UserOrGroupSid="S-1-5-32-544" Action="Allow">
      <Conditions>
        <FilePathCondition Path="*.*" />
      </Conditions>
    </FilePathRule>
  </RuleCollection>
  <RuleCollection Type="Script" EnforcementMode="Enabled">
    <FilePathRule Id="06dce67b-934c-454f-a263-2515c8796a5d" Name="(Default Rule) All scripts located in the Program Files folder" Description="Allows members of the Everyone group to run scripts that are located in the Program Files folder." UserOrGroupSid="S-1-1-0" Action="Allow">
      <Conditions>
        <FilePathCondition Path="%PROGRAMFILES%\*" />
      </Conditions>
    </FilePathRule>
    <FilePathRule Id="540b4bf1-0edf-4c80-bcec-be0c1c07210e" Name="All scripts located in the Windows folder" Description="Allows members of the Everyone group to run scripts that are located in the Windows folder." UserOrGroupSid="S-1-1-0" Action="Allow">
      <Conditions>
        <FilePathCondition Path="%WINDIR%\*" />
      </Conditions>
      <Exceptions>
        <FilePathCondition Path="%WINDIR%\debug\WIA\*" />
        <FilePathCondition Path="%WINDIR%\Registration\CRMLog\*" />
        <FilePathCondition Path="%WINDIR%\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\*" />
        <FilePathCondition Path="%WINDIR%\System32\com\dmp\*" />
        <FilePathCondition Path="%WINDIR%\System32\FxsTmp\*" />
        <FilePathCondition Path="%WINDIR%\System32\spool\drivers\color\*" />
        <FilePathCondition Path="%WINDIR%\System32\spool\PRINTERS\*" />
        <FilePathCondition Path="%WINDIR%\System32\Tasks\*" />
        <FilePathCondition Path="%WINDIR%\SysWOW64\com\dmp\*" />
        <FilePathCondition Path="%WINDIR%\SysWOW64\FxsTmp\*" />
        <FilePathCondition Path="%WINDIR%\SysWOW64\Tasks\*" />
        <FilePathCondition Path="%WINDIR%\Tasks\*" />
        <FilePathCondition Path="%WINDIR%\Temp\*" />
        <FilePathCondition Path="%WINDIR%\tracing\*" />
      </Exceptions>
    </FilePathRule>
    <FilePathRule Id="ed97d0cb-15ff-430f-b82c-8d7832957725" Name="(Default Rule) All scripts" Description="Allows members of the local Administrators group to run all scripts." UserOrGroupSid="S-1-5-32-544" Action="Allow">
      <Conditions>
        <FilePathCondition Path="*" />
      </Conditions>
    </FilePathRule>
  </RuleCollection>
</AppLockerPolicy>

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 14:53 13-08-2011 | Исправлено: muravlov, 19:33 07-05-2013
Открыть новую тему     Написать ответ в эту тему

На первую страницук этому сообщениюк последнему сообщению

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Безопасная работа в Windows без антивируса


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru