Пытаемся заблокировать вирус шифровальщик
Примитивно, зато хоть какая то заплатка. В свое время Dr.witchcraft подкинул мне статью, как настроить программу WinRar и обезопасить себя от вируса шифровальщика. Статья показалась, честно говоря, какой то простой и на веру не принял. Но как обычно бывает, оказалось зря…
И так пробрался к нам зловред через ссылку в письме на архив zip. Все бы ничего (документы пропали), но как выяснилось архив открывали WinRar-ом, и тут как раз вспомнилась мне та история. Не долго думая, посмотрел реестр, нашел нужные ключи, подредактировал под свой случай и все… Останется теперь под каждого пользователя прописать групповую политику и можно с этой стороны дырку от шифровальщика закрывать.
1 2 3 4 5 6 7 8 |
Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\SOFTWARE\WinRAR\Policy] "Settings"=dword:00000000 ;Отключает настройки [HKEY_CURRENT_USER\SOFTWARE\WinRAR\Extraction] "UseExclNames"=dword:00000001 "ExclNames"="*.exe *.com *.pif *.scr *.bat *.cmd *.lnk *.js *.vbs" ;Запрещенные типы файлов |