Борьба с установкой Mail.Ru-Ware

stm4836248

Если бездумно тыкать 'Далее -> Согласен', то можно проглядеть установку Гуардов, Интернетов, Спутников. Как-нибудь можно заблокировать их установку? Через хостс либо еще как...

Temach

можно - не тыкать бездумно. работает, проверено.

stm4836248

Пользователей этому не научить.

danaql

Пользователей этому не научить.
Да запросто!
Высылаешь всем подробную инструкцию с картинками, а руководство доводит до всех что если кто-то установит, то -10т.р. к зарплате.

Troyn09

на хабре недавно писали про софтину снимающую галки по умолчанию

Troyn09

да

YUAL

Да запросто!
Высылаешь всем подробную инструкцию с картинками, а руководство доводит до всех что если кто-то установит, то -10т.р. к зарплате.
в рамках конторы это решается совсем просто - отбираешь админские права у пользователей.

oliva

Нынешний говнософт умеет устанавливаться в профиль юзера.
Имхо правильное решение - создать самому правильный установочный пакет и распространять его имеющимися средствами.

YUAL

а в винде разве нельзя запретить запускать исполняемые файлы из тех мест куда у пользователя есть право записи?

Andbar

на virustotal 6 "антивирусов" считают его трояном, впрочем, судя по одинаковому названию, у них одна общая база...

stm4836248

SHA256: 	b9d65ea554f08856ea5e90f4f1a8eff09a79578a7bd340e968b639960ed9b9a4
File name: unchecky_setup.exe
Detection ratio: 0 / 47
Analysis date: 2013-12-01 14:37:57 UTC ( 0 minutes ago )

Troyn09

на virustotal 6 "антивирусов" считают его трояном, впрочем, судя по одинаковому названию, у них одна общая база...
ссылочку бы

oliva

Можно вообще "белый" список сделать.

Andbar

лол...

yroslavasako

Нынешний говнософт умеет устанавливаться в профиль юзера.
Запретить запуск софта из профиля юзера. Только системный. Тогда, кстати, и скаченные установщики запускаться перестанут. Можно ещё регулярно возвращать винду в исходное состояние, можно профили восстанавливать - много можно путей найти, только пользователи ныть начинают, потому что якобы без mail.ru guard у них работа не прёт.
------------------
По поводу uncheker, я на месте упаковщиков mailware, только услышав бы про его существование придумал бы контр-меру. Половину галочек ставить на "install", половину на "do not install". Что-нибудь да установится

Andbar

По поводу uncheker, я на месте упаковщиков mailware, только услышав бы про его существование придумал бы контр-меру. Половину галочек ставить на "install", половину на "do not install". Что-нибудь да установится
что мешает автору unchecker'а добавить анализ текста? Как я понял, эту прогу планируют развивать по аналогии с развитием антивирусов - на основании появляющихся примеров.
Кстати, вполне может быть, что некоторые антивирусы унаследуют функциональность unchecker'а...

yroslavasako

Ну можно делать предложения подлиннее, тогда анализ текста будет сбоить.
Кстати, вполне может быть, что некоторые антивирусы унаследуют функциональность unchecker'а...
Некоторым антивирусам следует унаследовать функциональность антивируса, mailware - это натуральный malware, который надо блокировать и репортить как всякий вирус.

salamander

По поводу uncheker, я на месте упаковщиков mailware, только услышав бы про его существование придумал бы контр-меру. Половину галочек ставить на "install", половину на "do not install". Что-нибудь да установится
Просто устанавливать не спрашивая и все.

danaql

в рамках конторы это решается совсем просто - отбираешь админские права у пользователей.
Это для тех, кто утверждает что им нужно запускать что-то отличное от программ утвержденных корпоративным стандартом.

YUAL

большая часть так не утверждает, а просто запускает, если права не отобрать.

alekc34

нужная прога ставится под админом, юзер продолжает сидеть без прав
волшебные бухгалтерские проги от российских производителей, которые пишут свои временные файлы в програм файлс, тоже на самом деле не требуют прав администратора, достаточно дать права на запись в папку
и вообще, не существует ситуаций, в которых пользователям нужны права администратора на офисных машинах

Troyn09

не существует ситуаций, в которых пользователям нужны права администратора на офисных машинах
например, они сами админы

alekc34

даже в этой ситуации гораздо логичнее иметь админский аккаунт (который админ на всех компах), чем делать свой основной аккаунт локальным админом
наше девочка на хелпдеске умудряется раз в пару месяцев словить вирус, не была бы админом, скорее всего, делала бы это раз в полгода

Troyn09

даже в этой ситуации гораздо логичнее иметь админский аккаунт (который админ на всех компах), чем делать свой основной аккаунт локальным админом
в таком случае права администратора таки есть
наше девочка на хелпдеске умудряется раз в пару месяцев словить вирус, не была бы админом, скорее всего, делала бы это раз в полгода

антивируса нет или он некошерный?
ну и где она ловит вирусы - во вконташе и т.п.?

alekc34

антивирус, сука, корпоративный, совсем не кошерный, ненавижу его
а ловит она его, когда ищет проги, типа "скачать флеш видео без смс" или "распаковать запись с камеры", кароче, всё по делу, только интуиции матёрого айтишника не хватает

elenangel

интуиции матёрого айтишника
так вот как это называется
Оставить комментарий
Имя или ник:
Комментарий: