Выбрать дату в календареВыбрать дату в календаре

Защита от шифровальщиков
FireFox создает временную папку в %TEMP%\7z*
Как думаете, насколько замедлится система если использовать сертификаты?
И имеет ли смысл их использовать для одобрения известного ПО

Как мне кажется, используя неограниченный режим, сертификаты проверяются индивидуально, без нагрузки на систему:
Скрытый текст

[IMG WIDTH=459 HEIGHT=216]http://s32.postimg.org/ijsxysjvp/screenshot_27.png[/IMG]
Изменено: Виктор - 11.07.2016 22:35:38
Защита от шифровальщиков
Путь в карантин: C:\Program Files\FixSecurity\Quarantine
Создается архив с именем infected и тем же паролем

Каждое выбранное в утилите расширение, обрабатывается командой в реестре.
Формат расширений: *.bat *.cmd и т.д.
Изменено: Виктор - 12.07.2016 12:42:11
Защита от шифровальщиков
Представляю Вам утилиту для офисных пользователей, для защиты от шифрования данных.
Как известно, большая часть шифровальщиков распространяется через электронную почту.
Назначение этой утилиты - блокировка исполняемых файлов от случайного запуска неопытными пользователями.

Функции защиты:
1) Защита от известных исполняемых файлов, которые вместо обычного запуска попадают в карантин
2) Опция включения встроенной защиты в WinRAR архиваторе, которая позволяет блокировать все известные исполняемые файлы
3) Защита правилами SRP, которые позволяют блокировать все известные исполняемые файлы внутри архивов

Дополнительные опции:
- полное отключение скриптов для пользователя или для системы
- включение отображения расширений файлов (типы файлов)

[IMG WIDTH=510 HEIGHT=400]https://s6.postimg.cc/mu0t4r4j5/img1.png[/IMG]

Утилита бесплатная, а так же имеется онлайн чат, для отправки карантина на проверку.
[URL=http://safezone.cc/resources/fixrun-fixsecurity-zaschita-ot-shifrovalschikov.196/]http://safezone.cc/resources/fixrun-fixsecurity-zaschita-ot-shifrovalschikov.196/[/URL]
Изменено: Vitokhv - 27.07.2018 16:16:27
Защита по SRP (групповые политики)
В этом списке исполняемые расширения файлов (кроме *.wsf и *.wsh по умолчанию):

[IMG]http://s30.postimg.org/l8qxyga0h/screenshot_141.png[/IMG]
Изменено: Виктор - 27.03.2016 02:12:43
Защита по SRP (групповые политики)
Насчет флешек и прочих устройств с буквами.
Есть вариант добавить правило на все буквы, но оно не работает для всех типов файлов в списке SRP, только выбранные: *:\[COLOR=#FF0000]*.exe[/COLOR]
В данном случае в принципе достаточно запретить файл *:\[COLOR=#FF0000]autorun.inf[/COLOR] но тогда остается ручной запуск файлов [COLOR=#FF0000]*.js *.wsf *.exe[/COLOR] из любопытства.

Может есть варианты переделать правило под список всех расширений в SRP?
Эксплойт в офисных документах
[B]Создание, удаление и изменение надежного расположения для файлов[/B]
https://support.office.com/ru-ru/article/Создание-удаление-и-изменение-надежного-расположения-для-файлов-f5151879-25ea-4998-80a5-4208b3540a62

[B]Включение и отключение макросов в документах Office[/B]
https://support.office.com/ru-ru/article/Включение-и-отключение-макросов-в-документах-Office-7b4fdd2e-174f-47e2-9611-9efe4f860b12

[IMG]http://s30.postimg.org/m7yertepd/screenshot_129.png[/IMG]
Эксплойт в офисных документах
Как защититься от эксплойтов в офисных документах?
От макросов и ActiveX, можно ли добавить сертификат или доверие файлу?

Столкнулся с тем, что если запрещать макросы и ActiveX банковские документы не работают.
Вот как бы разрешить доверенным файлам макросы и ActiveX
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
[QUOTE]santy написал:
[CODE] C:\USERS\7\DESKTOP\ДОКУМЕНТЫ ДЛЯ ПРОВЕДЕНИЯ ПЛАТЕЖЕЙ И СВЕРОК --НОВЫЕ ДАННЫЕ!!!.WSF [/CODE][/QUOTE]

Подскажите, какие еще расширения нужно добавить, в запрет?
*.exe *.com *.pif *.scr *.bat *.cmd *.lnk *.js *.jse *.vbs *.vbe *.wsf *.wsh *.reg *.cpl *.bin *.hta
Защита от шифрования данных (решение)
Файлы [B].REG[/B] в виде текста:

Для файлов с расширением .JS

Для файлов с расширением .SCR


При запуске файла открывается редактор вместо запуска команд "%1" %* и "%1" /S (и т.д.)
Файлы остаются исполняемыми, но в контекстном меню отсутствует пункт "Открыть".
Это только часть защиты, так же можно защитить .REG .BAT .CMD .VBS .VBE .JSE
Защита от шифрования данных (решение)
[B]NickM[/B]
Антивирус в любом случае нужен, так как скрипты остаются исполняемыми но для неопытных пользователей это действие скрыто.
Для модуля HIPS нужно слишком много правил и белый список доверенных программ.
Защита посредством системных компонентов, ключевое свойство - запрет на исполнение скриптов мышкой, а так же, запрет на исполнение скрипта внутри архива.
После фикса (fix), только системный администратор сможет запускать скрипты, и только в консоли (при условии неопытности пользователя).

[B]santy[/B]
Как будет результат отпишу в ЛС.
Изменено: Виктор - 27.11.2015 16:44:02