Рассылка закрыта
При закрытии подписчики были переданы в рассылку "Всё о работе в Интернет" на которую и рекомендуем вам подписаться.
Вы можете найти рассылки сходной тематики в Каталоге рассылок.
Секреты Windows: статьи о реестре, rundll32.exe, программах
Глава 3. Работа со стандартными программами Windows
Vista. 3.6. Защитник Windows У вас тоже есть сайт? Мы можем поговорить о сотрудничестве между нашими сайтами. Давайте вместе подумаем, как сделать наши сайты лучше. Предлагайте свои варианты сотрудничества. А может вы программист и хотите написать программу? Какую-нибудь программу, для которой очень подошла бы одна из наших баз данных? Пишите о своих предложениях и сути программы, которую вы хотите создать.
В первую очередь под сотрудничеством понимается использование наших баз данных в ваших проектах. Например, вы хотите создать программу «редактор реестра», а у нас как раз есть база с описанием более 5000 ветвей и параметров реестра (http://onestyle.com.ua/o.php?p=149). Так почему бы вам не внедрить возможность непосредственно в вашем редакторе реестра просматривать описание параметров реестра, взятое из нашей базы данных? И т.д. Список всех баз данных можно найти внизу страницы http://onestyle.com.ua/csite.php. Также мы готовы рассмотреть другие варианты сотрудничества:
В общем, пишите нам: onestyle [СОБАЧКА] list [ТОЧКА] ru Расположение: %programfiles%\Windows Defender\MSASCui.exe Защитник Windows — это единственная программа, реализующая механизмы безопасности операционной системы Windows Vista, которую мы рассмотрим в этой главе. Также мы рассмотрим несколько мастеров, работа которых основана на программе Защитник Windows. По умолчанию автоматически при каждом запуске операционной системы также запускается и программа Защитник Windows. Это происходит из-за того, что запуск этой программы прописан в ветви реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run. Программа Защитник Windows предназначена для поиска вредоносного программного обеспечения. После ее запуска перед вами отобразится окно, приведенное на рисунке 3.21. Рис. 3.21. Окно программы Защитник Windows При запуске программы отображается окно ДОМОЙ, в котором можно определить, когда в последний раз выполнялся поиск вредоносного программного обеспечения. Проверка компьютера Если вы хотите немедленно перейти к сканированию компьютера, тогда необходимо нажать на кнопку ПРОВЕРИТЬ. После этого начнется полное сканирование компьютера. Также можно воспользоваться стрелочкой вниз данной кнопки, чтобы выбрать быстрое сканирование, полное или сканирование определенных разделов диска. Программы-исключения Если же вы хотите просмотреть список разрешенных программ, действия которых никогда не будут считаться подозрительными, тогда следует воспользоваться кнопкой ЖУРНАЛ программы. После этого в появившемся диалоге нужно нажать на ссылку РАЗРЕШЕННЫЕ ОБЪЕКТЫ. Если же вы нажмете на ссылку ОБЪЕКТЫ В КАРАНТИНЕ, тогда сможете просмотреть список найденных вирусов, которые были помещены в карантин. Кроме того, на данной вкладке программы можно просмотреть сведения журнала программы. В него заносятся сведения обо всех подозрительных программах. Рис. 3.22. Диалог настройки программы Защитник Windows И, наконец-то, с помощью кнопки ПРОГРАММЫ можно перейти на окно настройки и дополнительных возможностей программы Защитник Windows (рис. 3.22). Это окно можно назвать самым интересным окном программы Защитник Windows. Оно содержит в себе следующие возможности. ПараметрыПредоставляет доступ к настройкам программы Защитник Windows. Например, можно изменить или указать следующие настройки.
Microsoft SpyNetПозволяет зайти на специальный форум корпорации Microsoft, посвященный защите компьютеров от вирусов. Объекты в карантинеС помощью данной ссылки можно просмотреть список программ, которые были занесены в карантин. Если какая-то программа попала в карантин случайно, тогда можно разрешить ее использование. После этого она добавится в список Разрешенные объекты. Проводник программного обеспеченияДанная ссылка предоставляет доступ к четырем дополнительным возможностям программы Защитник Windows. Автоматически загружаемые программы Отображает список программ, автоматически запускаемых вместе с операционной системой. При этом отображается не только имя программы, но и ее описание, издатель, путь к программе, кем был выдан сертификат этой программы (если такой имеется), с помощью какой именно ветви реестра или каталога она запускается при входе в систему и т.д. Текущие выполняемые программы Отображает список процессов, запущенных в данный момент. Для каждого процесса также отображается путь к его исполняемому файлу, от чьей учетной записи процесс запущен, какой PID имеет, какой размер занимает, когда был установлен и т.д. Если же процесс содержит в себе несколько запущенных служб (например, svchost.exe), тогда также отображается список служб, которые работают под этим процессом. Программы с подключением к сети Отображает список процессов, которые пытаются получить доступ к сети. Как и в предыдущих возможностях, отображается путь к исполняемому файлу процесса, его размер, версия файла, кем был подписан, от чьего имени был запущен, какой PID имеет и т.д. Но кроме того, отображаются IP-адресы компьютеров, к которым процесс пытается получить доступ. Поставщики службы Winsock Отображает службы и драйверы (провайдеры), взаимодействующие с библиотекой Winsock (библиотека, реализующая доступ к сети). Как и раньше, о провайдере отображается полная информация — от имени библиотеки, реализующей его, до GUID-идентификатора провайдера. Разрешенные объектыС помощью данной ссылки можно просмотреть список разрешенных программ, действия которых не считаются подозрительными. Веб-узел Защитника WindowsПозволяет зайти на сайт программы Защитник Windows. На этом сайте вы можете как скачать новую базу вирусов, так и просто почитать о программе Защитник Windows. Настройка при помощи групповых политикТакже настроить программу Защитник Windows можно при помощи групповых политик. Для этого применяются политики, описанные в файле WindowsDefender.admx, и расположенные в разделе КОНФИГУРАЦИЯ КОМПЬЮТЕРА/АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/КОМПОНЕНТЫ WINDOWS/WINDOWS DEFENDER. Данные политики изменяют значения параметров REG_DWORD типа, расположенных в подразделах ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows Defender.
Параметры реестра, влияющие на работу программы Защитник WindowsВсе настройки программы Защитник Windows хранятся в ветви реестра HKLM\SOFTWARE\Microsoft\Windows Defender и ее подразделах. В контексте данной книги мы не будем рассматривать параметры, которые можно настроить и с помощью опций программы Защитник Windows, а ограничимся только параметрами, доступ к которым программным способом получить нельзя. Единственным параметром данной ветви реестра является параметр REG_DWORD типа ProductUpdateAvailable. Если его значение равно 1, тогда при следующем запуске программы будет отображено сообщение о необходимости обновления версии программы и появится кнопка, с помощью которой программу можно обновить. Также в данной ветви реестра присутствуют следующие подразделы.
Мастер Средство удаления вредоносных программ Microsoft WindowsРасположение: %systemroot%\system32\mrt.exe. Данный мастер не имеет никакого отношения к программе Защитник Windows. Тем не менее, он выполняет схожие с ней действия — ищет различные программы, которые выполняют вредоносные действия (различные шпионские программы). Чтобы запустить мастер, достаточно воспользоваться командой mrt.exe. При первом запуске мастера необходимо согласиться с его лицензионным соглашением, после чего мастер предложит выбрать тип сканирования. Можно выполнить быстрое сканирование (переключатель БЫСТРАЯ ПРОВЕРКА), полное сканирование файловой системы компьютера (переключатель ПОЛНАЯ ПРОВЕРКА), либо выбрать папку, содержимое которой будет просканировано (переключатель ВЫБОРОЧНАЯ ПРОВЕРКА). Также существует возможность запуска данного мастера, который не будет содержать страницу выбора типа сканирования. Если вы воспользуетесь командой mrt.exe /F, тогда мастер всегда будет выполнять полное сканирование системы. Продолжение следует Рейтинг: 0 В начало записиОцените: 1 2 3 4 5 Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=463
|
В избранное | ||