Как ограничить пользователя определенным перечнем программ разрешенных для запуска
Вариант 1:
Зайдите в учетную запись пользователя которому необходимо сделать ограничения и в реестре в ветке
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
параметр DisallowRun
значение 1
создать подраздел с таким же именем, в котором нужно создать строковые параметры, свой для каждой программы разрешенной для запуска, именуя их числами по возрастанию.
Например:
Параметр 1
значение C:\Windows\Regedit.exe
Параметр 2
C:\Program Files\Microsoft Office\Office11\Winword.exe
Не забудьте указать файл Regedit.exe, иначе Вы сами не сможете больше запустить в этом аккаунте редактор реестра.
Вариант 2:
Пуск -> Выполнить -> Secpol.msc -> Политики ограниченного использования программ -> Дополнительные правила -> Правый клик в правом поле -> Создать правило для хэша -> Обзором задаём требуемый экзешник -> Применить -> Затем снова Политики ограниченного использования программ -> в правом поле вызываем свойства объекта "Принудительный" (выделяем правым кликом), верхний чекбокс на ...кроме DLL, нижний на ...кроме локальных администраторов.
Как организовать запрет доступа к папкам (файлам) для локальных пользователей на одном компьютере
Как получить доступ к файлу или папке после переустановки системы
Статья MSKB которая содержит сведения о том, как стать владельцем файла или папки, в том случае, если необходимые права доступа отсутствуют:
()
Как сделать недоступными для
Это возможно только для ограничения доступа к ресурсам по сети. Для локальных пользователей это возможно только при файловой системе на диске NTFS.
Конвертировать файловую систему диска с FAT32 в NTFS можно с помощью команды
convert [буква диска]: /FS:NTFS
Примечание: Выбор файловой системы лучше производить во время установки системы. Конвертация файловой системы не всегда проходит нормально при наличии данных на конвертируемом разделе.
Как закрыть порты средствами Windows XP
Чтобы включить брандмауэр для Интернет-соединений, выполните следующие действия:
Откройте Панель управления -> Сетевые подключения
Выделите соединение, которое требуется защитить брандмауэром -> Свойства -> Дополнительные параметры -> Брандмауэр подключения к Интернет -> установите флажок Защитить мое подключение к Интернет - брандмауэр будет включен.
Подробнее о настройках брандмауэра в составе Windows XP SP2 вы можете узнать из этой статьи MS:
Папка была зашифрована средствами
Дополнительно просмотрите эти статьи MSKB в которых рассматривались способы снятия шифрования с файлов:
Появляется окно службы сообщений с рекламным объявлением из Интернета
1. Нажмите кнопку Пуск и выберите пункт Панель управления (или Настройки, а затем – Панель управления).
2. Дважды щелкните значок Администрирование.
3. Дважды щелкните значок Службы.
4. Дважды щелкните запись Служба сообщений.
5. В поле Тип запуска выберите значение Отключено.
6. Нажмите кнопку Стоп, а затем – ОК.
Более подробное описание вы можете прочитать в
При подключении к Интернет
1. Скачать утилиту для поиска и удаления червя. Например, утилиту от или от .
2. Сразу после удаления необходимо защитить Интернет соединение межсетевым экраном (фаерволом). Достаточно включить встроенный в ХР брэндмауэр в свойствах подключения. Можно воспользоваться межсетевым экраном сторонних производителей. Если этого не сделать, то новое заражение произойдет сразу после подключения к сети Интернет.
3. для операционной системы с сайта Microsoft, предотвращающее повторное заражение.
Если у вас все еще остались вопросы, то прочитайте эту тему на форуме: .
Если после этого все-таки вопросы остались, то задайте их в вышеупомянутой теме.