Вы используете устаревший браузер!

Страница может отображаться некорректно.

  • добавить в избранное
    Добавить в закладки

Удалить нельзя оставить

Прочитали: 11201 Комментариев: 45 Рейтинг: 71

17 июня 2019

Мы не раз писали о том, что в любой операционной системе есть огромное количество приложений, не нужных большинству пользователей. Владельцы ПК по умолчанию устанавливают себе в составе ОС кучу утилит и часто их даже не открывают. Но зато такие программы могут использовать злоумышленники.

Microsoft составила и опубликовала список легитимных приложений, которые могут быть использованы злоумышленниками.

Microsoft рекомендует блокировать работу приложения из списка ниже, если они не используются: addinprocess.exe addinprocess32.exe addinutil.exe bash.exe bginfo.exe cdb.exe csi.exe dbghost.exe dbgsvc.exe dnx.exe fsi.exe fsiAnyCpu.exe kd.exe ntkd.exe lxssmanager.dll msbuild.exe mshta.exe ntsd.exe rcsi.exe system.management.automation.dll windbg.exe wmic.exe

Источник

Список актуален для Windows 10 и Windows Server 2016.

Вполне понятно, что, скажем, kd.exe, предназначенный для анализа аварийных дампов памяти, или отладчик windbg.exe в повседневной работе большинству не нужен. Так что приступим к блокировке доступа.

Стоит отметить, что для разных пользователей нужны разные права. Предварительно создаем пользователя, под которым будем повседневно работать, и для него назначаем ограничения – с помощью Родительского контроля.

Сначала ищем, есть ли данные файлы у нас на компьютере. Например, windbg.exe у автора на машине обнаружен не был.

  • Центр безопасности

    #drweb

    Разрешаем изменения, нажав замочек.

  • Родительский контроль

    #drweb

    Выбираем пользователя и переходим на закладку Файлы и папки.

    #drweb

    Нажимаем плюс и находим нужный файл. Добавляем его в список запретных.

#Windows #настройки_Dr.Web #Настрой-ка_Dr.Web

Антивирусная правДА! рекомендует

С помощью антивируса вы можете запретить работу системной утилиты. А это может быть опасно. Поэтому мы НЕ рекомендуем выполнять подобные действия во время работы с важными данными и не узнав, для чего нужна в системе та или иная программа.

Напоминаем, что для пользователей продуктов Dr.Web есть специальный сервис «Настрой-ка Dr.Web», который поможет вам максимально эффективно настроить антивирусную защиту и легко ей управлять.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей