ggt jak sie zabepieczyc

windows xp sp2 aktualizacje automatyczne

z konta uzytkownika z ograniczeniami nie mozna instalowac programow bo jest wylaczona edycja rejestru, czy tez brak mozliwosci zapisu w rejstrze
w kazdym razie zaden uzytkownik do tej pory nie mogl zainstalowac programu ktory uruchamialby sie wraz ze startem systemu
wiekszosc programow wywalala bledy przy instalacji
i tak bylo dobrze,
na dodatke trojan ten wylacza tez firewalla – czy to mozliwe z konta uzytkownika z ograniczeniami?

a te ggt cos miesza tak ze robi jednak wpis w rejestrze i sie uruchamia przy starcie systemu
jak zabezpieczyc rejestr? moze jakis progs co robi kopie rejestru i ja przywraca przy starcie systemu?
moze jest jakas latka na tego trojana?

Odpowiedzi: 3

Piszesz, ze dla innych dostepne jest jedynie konto z ograniczeniami, czyli konto z uprawnieniami administratora zablokowane jest haslem. Co jednak z wbudowanym kontem ADMINISTRATOR ? Wiem, ze ogromna wiekszosc uzytkownikow tego systemu zapomina, ze ma jeszcze to konto. Konto z ogromnymi uprawnieniami.
U Ciebie to konto ma haslo ?

BTW, uprawnienia do kluczy rejestru dla uzytkownikow z ograniczeniami zmienia sie/przypisuje, o ile pamietam, w Narzedziach administracyjnych –> Zasadach zabezpieczen lokalnych. No chyba ze w samym gpedit.msc
Oczywiscie oprocz samego rejestru.
EL NINO
Dodano
06.04.2006 21:55:32
ggt juz wywalone i zlokalizowane, tak mnie sie wydaje,
kompy sa firmowe i korzysta z nich duzo osob i ktos celowo to to instaluje

teraz imo chce kompa zabezpieczyc przed dalszymi mozliwosciami instalacji tego
czy da sie jakos calkowicie zablokowac edycje rejestru z konta uzytkownika z ograniczeniami?
tak zeby ggt tego nie przeskoczylo?
dodatkowe oprogramowanie za bardzo nie wchodzi w gre, a bo to koszty, a jak darmowe to i tak da sie wylaczyc zazwyczaj z poziomu uzytkownika

z drugiej strony to i wiem kto to zainstalowal, typo wyladuje na policji jak jeszcze raz cos takiego zrobi, ale chce sie jakos zabezpieczyc :lol:
omj
Dodano
06.04.2006 20:52:22
Wiesz, źe masz GGT i nie moźesz go zlokalizować...? Serwer nazwę moźe mieć dowolną, lokalizacja to system lub system 32, a uruchamiany z klucza HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run. Nie ma replikatora, więc moźna usunąć (i zlokalizować) nawet HJT. Być moźe jest zbindowany z jakąś instalką lub innym programem z autostartu. Uźyj zewnętrznego firewalla, zablokuj IExploratora (GGT uzywa do komunikacji z klientem IExpl., nawet jak z niego nie korzystasz, wystarczy , źe ma przyzwolenie regułach)i uźyj np. Opery. Dodatkowo (a właściwie obowiązkowo) antywirus, najlepiej polski (GGT to rodzimy produkt) i tu ewentualnie przeskanuj http://www.forum.waw.pl/linki.html
PS No i nie klikaj po wszystkim co ci kolega/koleźanka podrzuci. Serwer instalujesz sam!
w84u
Dodano
06.04.2006 19:07:58
omj
Dodano:
06.04.2006 16:06:58
Komentarzy:
3
Strona 1 / 1