<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Защита от шифровальщиков]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Защита от шифровальщиков форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 07:43:44 +0300</pubDate>
		<item>
			<title>Защита от шифровальщиков</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic13390/message93921/">Защита от шифровальщиков</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			вот кстати, скрипншоты будущей 8 версии Криптопревента.<br /><br /><img src="https://i1.wp.com/www.foolishit.com/wp-content/uploads/2015/05/cp.png?resize=540%2C427" alt="Пользователь добавил изображение" border="0" /><br /><br /><img src="https://i1.wp.com/www.foolishit.com/wp-content/uploads/2015/05/cp2.png?resize=539%2C427" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>12.07.2016 15:40:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic13390/message93921/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic13390/message93921/</guid>
			<pubDate>Tue, 12 Jul 2016 15:40:17 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Защита от шифровальщиков</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic13390/message93912/">Защита от шифровальщиков</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_SwFkPp9B" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />FireFox создает временную папку в %TEMP%\7z*<br />Как думаете, насколько замедлится система если использовать сертификаты?<br />И имеет ли смысл их использовать для одобрения известного ПО<br /><br />Как мне кажется, используя неограниченный режим, сертификаты проверяются индивидуально, без нагрузки на систему:<br />=============<br /><br />Вы - разработчик, вам решать данную проблему.<br />я всего лишь говорю, о том с чем столкнулся на практике. Что правило, которое запрещает запуск исполняемого exe из архива 7z блокирует установку Firefox, Thunderbird<br /><br /><br />====quote====<br />SUSPICIOUS APPLICATION BLOCKED<br /><br />Доступ к C:\DOCUME~1\****\LOCALS~1\Temp\7zS1026.tmp\setup.exe был ограничен Администратором по расположению правилом политики {a13b77f7-3d74-43be-8d4b-0c76e9de9963}, расположенной в C:\Documents and Settings\****\Local Settings\Temp\7z*\*.exe<br />=============<br /><br />поскольку может быть создано порядка сотни правил, то есть необходимость оперативно найти то правило, которое выполняет блокировку полезной программы.<br />отсюда я делаю вывод о необходимости логов. (как это сделано в Криптопревент) <br />
			<i>12.07.2016 04:48:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic13390/message93912/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic13390/message93912/</guid>
			<pubDate>Tue, 12 Jul 2016 04:48:44 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Защита от шифровальщиков</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic13390/message93911/">Защита от шифровальщиков</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_2nW5H1Ac" href="/user/5539/" bx-tooltip-user-id="5539">mike 1</a> написал:<br /><br />====quote====<br />Что делать юзеру? <br />=============<br />Ничего не делать, т.к. программы установятся нормально. Можешь проверить на виртуалке. <br /><br />====quote====<br />пока я не научил пользоваться Cryptoprevent-ом<br />=============<br />Это не очень надежное решение.<br />=============<br />mike_1, <br />в данном случае в Cryptoprevent они используют &nbsp;только функцию <B>alert - view event log</B>, это проще, чем использовать журнал событий, хотя CP думаю, формирует свои логи именно из журнала событий.<br /><br /><img src="http://s017.radikal.ru/i400/1607/d6/de7f779fad79.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br />по поводу надежности: все зависит от того какие правила будут созданы. <br />Минус в бесплатной версии в том, что нельзя редактировать (через интерфейс программы) уже созданную политику.<br />Второй минус в том, что они что-то долго тянут с беткой 8 версии. Уже второй год пошел. <br />
			<i>12.07.2016 04:36:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic13390/message93911/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic13390/message93911/</guid>
			<pubDate>Tue, 12 Jul 2016 04:36:17 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Защита от шифровальщиков</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic13390/message93910/">Защита от шифровальщиков</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			Думаю, проще сделать кнопки отключения включения защиты архивов, т.е. правил SRP в отдельном приложении. <br />
			<i>12.07.2016 02:24:49, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic13390/message93910/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic13390/message93910/</guid>
			<pubDate>Tue, 12 Jul 2016 02:24:49 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Защита от шифровальщиков</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic13390/message93906/">Защита от шифровальщиков</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			Белый список ЭЦП.txt <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98128">Белый список ЭЦП.txt</a><br /><i>11.07.2016 23:51:18, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic13390/message93906/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic13390/message93906/</guid>
			<pubDate>Mon, 11 Jul 2016 23:51:18 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Защита от шифровальщиков</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic13390/message93905/">Защита от шифровальщиков</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_J70yIxGs" href="/user/1039/" bx-tooltip-user-id="1039">Виктор</a> написал:<br />если использовать сертификаты?<br />И имеет ли смысл их использовать для одобрения известного ПО<br /><br />=============<br /><br />Пользователь должен получать предупреждение на &nbsp;случай ошибки: &quot;проверка сертификатов на данном PC невозможна&quot;<br />------<br />Пользователь должен иметь возможность прописать свой список доверенных сертификатов.<br />Лучше всего в файл. ( пример такого файла ниже )<br />-------<br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_QASmsKld" href="/user/1039/" bx-tooltip-user-id="1039">Виктор</a> написал:<br />Представляю Вам утилиту для офисных пользователей, для защиты от шифрования данных.<br />=============<br />Раз речь идёт о защите, то не стоит ограничивать функционал программы.<br />Есть левые китайские антивирусы, есть &quot;защитники &quot; от известных Российских компаний.<br />У них у всех вполне известные\легальные ЭЦП...<br />Что касается шифрования, или майнинг-а то здесь злоумышленники могут использовать легальные программы с легальной ЭЦП.<br />Поэтому должен быть именно пользовательский\корректируемый* список _доверенных сертификатов. &nbsp;*( с возможностью отмены внесённых изменений )<br />То, что система считает сертификат подлинным ровно ни о чём не говорит.<br />-------<br />По браузерам.<br />например реализовать установку расширения которое будет блокировать загрузку определённых файлов.<br />т.е. пользователь хочет скачать файл с двойным расширением, и т.д.<br />как пример: <noindex><a href="https://addons.mozilla.org/ru/firefox/addon/noscript/" target="_blank" rel="nofollow">https://addons.mozilla.org/ru/firefox/addon/noscript/</a></noindex><br />только сместить акценты &gt; не только блокировать элементы сайта но и ограничить браузер\пользователя. <br />
			<i>11.07.2016 23:49:32, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic13390/message93905/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic13390/message93905/</guid>
			<pubDate>Mon, 11 Jul 2016 23:49:32 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Защита от шифровальщиков</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic13390/message93904/">Защита от шифровальщиков</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			FireFox создает временную папку в %TEMP%\7z*<br />Как думаете, насколько замедлится система если использовать сертификаты?<br />И имеет ли смысл их использовать для одобрения известного ПО<br /><br />Как мне кажется, используя неограниченный режим, сертификаты проверяются индивидуально, без нагрузки на систему:<table class="forum-spoiler"><thead onclick="if (this.nextSibling.style.display=='none') { this.nextSibling.style.display=''; BX.addClass(this, 'forum-spoiler-head-open'); } else { this.nextSibling.style.display='none'; BX.removeClass(this, 'forum-spoiler-head-open'); } BX.onCustomEvent('BX.Forum.Spoiler:toggle', [{node: this}]); event.stopPropagation();"><tr><th><div>Скрытый текст</div></th></tr></thead><tbody class="forum-spoiler" style="display:none;"><tr><td><img src="http://s32.postimg.org/aztqy9l0l/screenshot_22.png" alt="Пользователь добавил изображение" border="0" /></td></tr></tbody></table><br /><img src="http://s32.postimg.org/ijsxysjvp/screenshot_27.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>11.07.2016 22:13:36, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic13390/message93904/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic13390/message93904/</guid>
			<pubDate>Mon, 11 Jul 2016 22:13:36 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Защита от шифровальщиков</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic13390/message93902/">Защита от шифровальщиков</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<br />====quote====<br />Что делать юзеру? <br />=============<br />Ничего не делать, т.к. программы установятся нормально. Можешь проверить на виртуалке. <br /><br /><br />====quote====<br />пока я не научил пользоваться Cryptoprevent-ом<br />=============<br />Это не очень надежное решение. &nbsp; <br />
			<i>11.07.2016 16:54:16, mike 1.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic13390/message93902/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic13390/message93902/</guid>
			<pubDate>Mon, 11 Jul 2016 16:54:16 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Защита от шифровальщиков</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic13390/message93898/">Защита от шифровальщиков</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			хорошо, не устанавливается например таким образом Firefox, Thunderbird, Cryptopro... Что делать юзеру? <br />(у меня техподдержка ленится например, или не знает, как посмотреть лог события в журнале событий, так первое время просто сносило весь ключ safer,<br />пока я не научил пользоваться Cryptoprevent-ом, как посмотреть ,какое правило блокирует установку, и как временно отключить это правило.)<br />как ему узнать какое правило блокирует запуск данной программы, и что нужно сделать чтобы завершить нормально установку программы?<br />------<br />пока статью перенесу в полезные программы. <br />
			<i>11.07.2016 16:04:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic13390/message93898/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic13390/message93898/</guid>
			<pubDate>Mon, 11 Jul 2016 16:04:02 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Защита от шифровальщиков</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic13390/message93897/">Защита от шифровальщиков</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<br />====quote====<br />скажем, запрет на запуск из архивов *.exe приводит к тому, что такие программы как Firefox, Thunderbird (и другие, которые в темп распаковывают свои модули в архивах) не будут установлены, а будут заблокированы.<br />=============<br />Сами *.exe не блокируются. Для них реализована ограниченная поддержка в том плане, что защита будет работать, если запускать файл будут через ПКМ =&gt; Открыть, но вместо &quot;Открыть&quot; будет &quot;Сохранить&quot;. &nbsp; <br />
			<i>11.07.2016 15:58:05, mike 1.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic13390/message93897/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic13390/message93897/</guid>
			<pubDate>Mon, 11 Jul 2016 15:58:05 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Защита от шифровальщиков</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic13390/message93886/">Защита от шифровальщиков</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			как минимум нужны логи для того чтобы проверять какое правило блокирует установку/или запуск полезной программы.<br />скажем, запрет на запуск из архивов *.exe приводит к тому, что такие программы как Firefox, Thunderbird (и другие, которые в темп распаковывают свои модули в архивах) не будут установлены, а будут заблокированы. (Иначе, техподдержка, снесет под корень такую программу.)<br /><br />лично меня устраивает полностью Cryptoprevent, но начинание думаю полезное, со временем отшлифуется программа.<br /><br />кроме того &nbsp;сейчас есть возможность добавить политики (ключ safer) непосредственно из uVS одним скриптом. <br />
			<i>11.07.2016 15:10:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic13390/message93886/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic13390/message93886/</guid>
			<pubDate>Mon, 11 Jul 2016 15:10:31 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Защита от шифровальщиков</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic13390/message93884/">Защита от шифровальщиков</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			Путь в карантин: C:\Program Files\FixSecurity\Quarantine<br />Создается архив с именем infected и тем же паролем<br /><br />Каждое выбранное в утилите расширение, обрабатывается командой в реестре.<br />Формат расширений: *.bat *.cmd и т.д. <br />
			<i>11.07.2016 15:06:16, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic13390/message93884/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic13390/message93884/</guid>
			<pubDate>Mon, 11 Jul 2016 15:06:16 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Защита от шифровальщиков</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic13390/message93883/">Защита от шифровальщиков</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			Привет, Виктор.<br />о каком карантине здесь идет речь?<br /><br />====quote====<br />1) Защита от известных исполняемых файлов, которые вместо обычного запуска попадают в карантин <br />=============<br />видимо предполагается неизвестные исполняемые... <br />
			<i>11.07.2016 14:56:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic13390/message93883/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic13390/message93883/</guid>
			<pubDate>Mon, 11 Jul 2016 14:56:04 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Защита от шифровальщиков</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic13390/message93881/">Защита от шифровальщиков</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			Представляю Вам утилиту для офисных пользователей, для защиты от шифрования данных.<br />Как известно, большая часть шифровальщиков распространяется через электронную почту. <br />Назначение этой утилиты - блокировка исполняемых файлов от случайного запуска неопытными пользователями.<br /><br />Функции защиты:<br />1) Защита от известных исполняемых файлов, которые вместо обычного запуска попадают в карантин<br />2) Опция включения встроенной защиты в WinRAR архиваторе, которая позволяет блокировать все известные исполняемые файлы<br />3) Защита правилами SRP, которые позволяют блокировать все известные исполняемые файлы внутри архивов<br /><br />Дополнительные опции:<br />- полное отключение скриптов для пользователя или для системы<br />- включение отображения расширений файлов (типы файлов)<br /><br /><img src="https://s6.postimg.cc/mu0t4r4j5/img1.png" alt="Пользователь добавил изображение" border="0" /><br /><br />Утилита бесплатная, а так же имеется онлайн чат, для отправки карантина на проверку.<br /><noindex><a href="http://safezone.cc/resources/fixrun-fixsecurity-zaschita-ot-shifrovalschikov.196/" target="_blank" rel="nofollow">http://safezone.cc/resources/fixrun-fixsecurity-zaschita-ot-shifrovalschikov.196/</a></noindex> <br />
			<i>11.07.2016 14:31:51, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic13390/message93881/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic13390/message93881/</guid>
			<pubDate>Mon, 11 Jul 2016 14:31:51 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
	</channel>
</rss>
