Пятница, 19.04.2024, 02:18
Шаринг
Приветствую Вас Гость | RSS
Главная Регистрация Вход
Форма входа

Меню сайта

Категории раздела
Железо [96]
Sat-News [1892]
Интернет [554]
Медицина [9]
Game-News [130]
Новости Кино [167]
Это интересно [68]
Hi-Tech Новости [139]
Наука и Техника [376]
Юмор и Приколы [120]
Мировые новости [664]
Мобильная Жизнь [198]
Астрономия и НЛО [11]
Истории из Жизни [6]
Музыка и шоу-бизнес [30]
Компьютерные новости [787]
Компьютерная безопасность [559]
Отдел К или Компьютерное мошенничество [197]

Мини-чат

Наш опрос
Какой антивирус безопаснее, надежнее и удобнее?
Всего ответов: 26

Бесплатный Софт

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Зарег. на сайте
Всего: 1152
Новых за месяц: 0
Новых за неделю: 0
Новых вчера: 0
Новых сегодня: 0
Команда Сайта
Админинистраторов: 3
Модераторов: 0
Проверенных: 0
Обычных юзеров: 1149
Из них
Парней:1077
Девушек: 75


Последние файлы
Kaspersky Reset Trial 4.0.0.21
Просмотров:[3905]
Рейтинг:[0.0]
Скачиваний:[400]
Комментов:[0]
Kaspersky Internet Security 2015 15.0.0.463 (a) Final
Просмотров:[2731]
Рейтинг:[0.0]
Скачиваний:[251]
Комментов:[1]
Mozilla Firefox 31.0 Rus Final
Просмотров:[2027]
Рейтинг:[4.0]
Скачиваний:[327]
Комментов:[0]
FlipBuilder Flip PDF Professional 1.10.3 Final
Просмотров:[2482]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Google Chrome 32.0.1700.102 Final / 33.0.1750.5 Dev ML/Rus + PortableAppZ
Просмотров:[1493]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Total Commander 8.50b12 Extended 7.1 + Portable by BurSoft (2013/RUS/ENG) + Lite
Просмотров:[2007]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Portable Adobe InDesign CC 9.1.0.033 by punsh
Просмотров:[2827]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[2]
Aiseesoft DVD Converter Suite Ultimate 6.3.86.14221 Rus Portable
Просмотров:[1781]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
K-Lite Codec Pack 10.0.5
Просмотров:[1661]
Рейтинг:[0.0]
Скачиваний:[515]
Комментов:[0]
AIMP 3.55.1298 Beta
Просмотров:[1561]
Рейтинг:[0.0]
Скачиваний:[254]
Комментов:[0]
TSR Watermark Image Software 2.4.3.1
Просмотров:[1578]
Рейтинг:[0.0]
Скачиваний:[263]
Комментов:[0]
ProgDVB 6.95.3
Просмотров:[2606]
Рейтинг:[0.0]
Скачиваний:[1193]
Комментов:[1]
MSI Afterburner 3.0.0 Beta 15
Просмотров:[1717]
Рейтинг:[0.0]
Скачиваний:[312]
Комментов:[0]
Classic Shell 3.6.8
Просмотров:[1599]
Рейтинг:[0.0]
Скачиваний:[265]
Комментов:[0]
BurnAware Free 6.5
Просмотров:[1513]
Рейтинг:[0.0]
Скачиваний:[323]
Комментов:[0]
HWiNFO 4.25.2005 Beta
Просмотров:[1487]
Рейтинг:[0.0]
Скачиваний:[252]
Комментов:[0]
µTorrent 3.3.2.30131 RC3
Просмотров:[1573]
Рейтинг:[0.0]
Скачиваний:[302]
Комментов:[0]
Save2PC Light 4.2.8.411
Просмотров:[1173]
Рейтинг:[0.0]
Скачиваний:[270]
Комментов:[0]
NetWorx 5.2.10.13263
Просмотров:[1138]
Рейтинг:[0.0]
Скачиваний:[329]
Комментов:[0]
Ghosts'n goblins / Призраки и гоблины
Просмотров:[1128]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Marine Fighter / Морской истребитель
Просмотров:[1094]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Растения против Зомби 2: Речь идет о времени / Plants vs Zombies 2: It's about time
Просмотров:[1454]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Formula Racing 3D / Формула гонок 3D
Просмотров:[985]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Assault group 3D / Штурмовая группа 3D
Просмотров:[1055]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Commander / Командор
Просмотров:[5585]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Mortal Kombat 4 / Смертельная битва 4
Просмотров:[1079]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Jewel Flip / Жонглирование драгоценностями
Просмотров:[1029]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Angry Birds: Star Wars MOD / Злые птицы: Звёздные Войны MOD
Просмотров:[1141]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Inspector Gadget's M.A.D dash / Безумный рывок инспектора Гаджета
Просмотров:[980]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Sticky trick / Уловки Стрика
Просмотров:[989]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]

Главная » 2011 » Август » 21 » Защита от Trojan-Ransom (WinLock) средством Контроль программ в Kaspersky Internet Security 2010-2012
11:28
Защита от Trojan-Ransom (WinLock) средством Контроль программ в Kaspersky Internet Security 2010-2012
Информация из статьи применима к программе Kaspersky Internet Security 2010

Целью действий программ-вымогателей класса Trojan-Ransom является блокирование доступа пользователя к данным на компьютере или ограничение возможностей работы на компьютере и требование выкупа за возврат к исходному состоянию системы. Отличие вредоносных программ класса Trojan-Ransom заключается в их изначальной коммерческой направленности. Каждая программа этого поведения является инструментом для получения денег киберпреступниками.

Разблокировка зараженного компьютера

В случае если ваш компьютер уже заражен программой-вымогателем класса Trojan-Ransom, обратитесь в сервис деактивации вымогателей-блокеров.

Для того чтобы предотвратить возможное заражение программой-вымогателем класса Trojan-Ransom, воспользуйтесь рекомендациями по профилактике, описанными ниже.

Рекомендации по предотвращению заражения компьютера

Очень важно предупредить заражение от вредоносных программ-вымогателей класса Trojan-Ransom. Для этого пользователи Kaspersky Internet Security 2010 могут использовать компонент Контроль программ. Компонент Контроль программ регистрирует действия программ, запущенных в системе, и регулирует их деятельность на основе правил. Эти правила регламентируют доступ программ к различным ресурсам системы.

Для предупреждения заражения создайте правило, контролирующее активность программ при обращении к следующим ключам реестра:

  • *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
  • *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
  • *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
  • *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\*
  • *\SOFTWARE\Policies\*
  • *\SOFTWARE\Policies\*\
  • *\SOFTWARE\Policies\*\*
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*\
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*\*

Для создания правил проделайте следующие действия:

  • в правой нижней части экрана дважды нажмите на иконку Kaspersky Internet Security 2010
  • в левой части главного окна программы перейдите на закладку Контроль программ
  • в разделе Защита персональных данных нажмите на ссылку Настройка

  • в окне Защита персональных данных на вкладке Персональные данные выберите в списке меню категорию Все ресурсы

  • на вкладке Персональные данные создайте новую категорию с названием "AntiWinLock". Для этого проделайте следующие действия:
    • в окне Защита персональных данных выберите ресурс Персональные данные. Для этого нажмите левой кнопкой мыши на ресурс Персональные данные
    • в нижней части окна Защита персональных данных нажмите на ссылку Добавить категорию
    • в окне Название группы ресурсов введите в пустое поле название категории "AntiWinLock"
    • нажмите кнопку Ок
  • для удобства сверните другие категории. Для этого нажмите левой кнопкой мыши на знак "-" возле каждой категории
  • выберите категорию AntiWinLock. Для этого нажмите левой кнопкой мыши на категорию AntiWinLock

  • добавьте в категорию AntiWinLock ресурсы, которые необходимо контролировать. Для этого проделайте следующие действия:
    • в левой нижней части окна Защита персональных данных нажмите на ссылку Добавить
    • выберите в списке меню категорию "Ключ реестра"

    • в окне Пользовательский ресурс введите название правила (название правила вводить не обязательно, так как при указании пути, который должен контролироваться компонентом Контроль программ, название правила поставится автоматически)
    • введите путь, который должен контролироваться компонентом Контроль программ, нажав в окне Пользовательский ресурс кнопку Обзор

    • далее выполните следующие действия:
        • в нижней части окна Выбор объекта в реестре введите следующее:
          • в поле ключ: *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
          • в поле значение: Shell

          • нажмите кнопку Ок
          • в окне Пользовательский ресурс нажмите кнопку Ок

        • выполните те же действия со следующими девятью ресурсами:
            1. в поле ключ введите: *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows, в поле значение: AppInit_DLLs
            2. в поле ключ введите: *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, в поле значение: Userinit
            3. в поле ключ введите: *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\* (для этого ключа в поле значение вводить ничего не нужно. По умолчанию будет установлено значение: *)
            4. в поле ключ введите: *\SOFTWARE\Policies, в поле значение: *, в окне Пользовательский ресурс в поле Название введите: Winlock.Policies.Values
            5. в поле ключ введите: *\SOFTWARE\Policies\*, в окне Пользовательский ресурс в поле Название введите: Winlock.Policies.Keys
            6. в поле ключ введите: *\SOFTWARE\Policies\*, в поле значение: *, в окне Пользовательский ресурс в поле Название введите: Winlock.Policies.Values.Sub
            7. в поле ключ введите: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot, в поле значение: *, в окне Пользовательский ресурс в поле Название введите: SafeBoot.Values
            8. в поле ключ введите: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*, в окне Пользовательский ресурс в поле Название введите: SafeBoot.Keys
            9. в поле ключ введите: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*, в поле значение: *, в окне Пользовательский ресурс в поле Название введите: SafeBoot.Values.Sub
        • в результате выполненных действий в категории AntiWinLock будут добавлены и будут контролироваться компонентом Контроль программ в Kaspersky Internet Security 2010 десять ресурсов

        • нажмите кнопку Ок

  • в правой верхней части главного окна программы нажмите ссылку Настройка

  • в левой части окна Настройка в разделе Защита выберите подраздел Контроль программ
  • в правой части окна Настройка в разделе "Правила для статусов программ" нажмите кнопку Настройка правил

  • в окне Настройка правил контроля активности выполните следующие действия:
    • выберите папку Слабые ограничения. Для этого нажмите левой кнопкой мыши на папку Слабые ограничения
    • в левой нижней части окна Настройка правил контроля активности нажмите ссылку Изменить

    • в окне Правила для группы программ перейдите на вкладку Правила
    • выберите в списке меню категорию "Файлы, системный реестр"
    • в конце списка ресурсов находится группа правил AntiWinLock
    • для ресурса AntiWinLock заданы параметры настройки "Запросить действие" для операций "Удаление", "Чтение", "Запись", "Создание"

    • поменяйте для операций "Удаление", "Чтение", "Запись", "Создание" параметр настройки "Запросить действие" на параметр "Запретить". Для этого проделайте следующие действия:
      • правой кнопкой мыши нажмите на значок действия для операций
      • в списке меню выберите свойство "Запретить". Для этого нажмите левой кнопкой мыши на свойство "Запретить"
      • нажмите кнопку Ок

  • выполните вышеперечисленные действия с папкой Сильные ограничения

Замечание

В папках Доверенные и Недоверенные параметры настроек для категории AntiWinLock менять не нужно.

 

  • запретите программам, не входящих в группу Доверенных, изменять параметры безопасности браузера Internet Explorer, зоны браузера Internet Explorer, параметры встроенного сетевого экрана и т.д. Для этого проделайте следующие действия:
    • в левой части окна Настройка в разделе Защита выберите подраздел Контроль программ
    • в правой части окна Настройка в разделе "Правила для статусов программ" нажмите кнопку Настройка правил

    • в окне Настройка правил контроля активности выполните следующие действия:
      • выберите папку Слабые ограничения. Для этого нажмите левой кнопкой мыши на папку Слабые ограничения
      • в левой нижней части окна Настройка правил контроля активности нажмите ссылку Изменить

      • в окне Правила для группы программ перейдите на вкладку Правила
      • выберите в списке категорию "Файлы, системный реестр"
      • для ресурса Параметры безопасности заданы параметры настройки "Разрешить" для операции "Чтение", для операций "Запись", "Удаление", "Создание" заданы параметры настройки "Запросить действие"
      • для операций "Чтение", "Запись", "Удаление", "Создание" задайте параметр настройки "Запретить". Для этого проделайте следующие действия:
        • правой кнопкой мыши нажмите на значок действия для операций
        • в списке меню выберите свойство "Запретить". Для этого нажмите левой кнопкой мыши на свойство "Запретить"
        • нажмите кнопку Ок

ЗамечаниеВ результате выполненных действий будет установлен запрет на обращения к этим ключам реестра для программ, которые не входят в группу Доверенные. В случае возникновения какой-либо угрозы Kaspersky Internet Security 2010 заблокирует опасное действие и занесет это действие в отчет.

Категория: Компьютерная безопасность | Просмотров: 526 | Добавил: Zidar | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск

Радио онлайн

Архив записей

Облако Тегов

Немного Юмора

Мировые Новости

Copyright MyCorp © 2024