Всем добрый день.
У меня вопрос по настройке HIPS.
| Цитата |
|---|
Валентин пишет: Для защиты от блокеров (применимо к пятой версии продукта):
Откройте антивирус, перейдите в раздел Настройки - Перейти к дополнительным настройкам. Выберите Компьютер - Система предотвращения вторжения на узел. Далее - Конфигурировать правила - Создать. Необходимо поочерёдно создать следующие правила (конечный реестр - Операции - использовать для всех операций, галочка уведомить пользователя, правило активно, Действие - блокировать)
Над этими записями реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe\* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe\* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\*
Аналогично, но Действие - Запросить для ветки реестра:
HKEY_USERS\*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\*
Для запроса на внесения в автозагрузку: Создайте следующее правило: Конечный реестр - Операции - Изменить параметры запуска - галочка уведомить пользователя, правило активно, Действие - запросить. |
Защита ветки реестра HKEY_USERS\*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\* и правило: Конечный реестр - Операции - Изменить параметры запуска - галочка уведомить пользователя, правило активно, Действие - запросить.
это не одно и то же?