Избавляемся от Амиго, MailUpdater, Яндекс.Браузер

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
VampirBFW
27.10.2015 - 17:09
Статус: Online


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 20164
73
Вся история заключается в том, что запретить установку программ в домене средствами GPO в принципе можно, и в таком случае при установке будет запрошен логин/пароль учетной записи с нужными правами. Но вот незадача — программы вроде указанных в названии статьи (+менеджер браузеров, Unity Player и прочее) устанавливаются в папку пользователя и успешно работают в системе. Найден очень простой (статья всего на 1 страничку) способ избавиться от Амиго раз и навсегда! Кому интересно, прошу под кат.

Гугл по этой теме выдает статьи, где описан алгоритм запрета на установку программ по сертификату издателя. Способ хороший, но трудоёмкий, и сертификаты могут меняться, и вытащить их из установщика проблемно… в итоге у меня так и не получилось его реализовать. Мой алгоритм очень простой:

Мы знаем, что «любимые» всеми админами программы устанавливаются в папку c:\Users\%username%\AppData\Local (поправьте, если есть еще скрытые места). Вот и пришла мне в голову мысль о том, что если создать папки с названиями ненужных нам программ самим, и убрать им нафиг все ntfs права, получится, что программа просто не сможет установиться в нужную папку.

Итак, сей скрипт:

::удаляем папки если они уже есть
rmdir c:\Users\%username%\AppData\Local\Mail.Ru /s /q
rmdir c:\Users\%username%\AppData\Local\MailRu /s /q
rmdir c:\Users\%username%\AppData\Local\Unity /s /q
rmdir c:\Users\%username%\AppData\Local\Amigo /s /q
rmdir c:\Users\%username%\AppData\Local\Apps /s /q
::создаем папки
mkdir c:\Users\%username%\AppData\Local\Mail.Ru
mkdir c:\Users\%username%\AppData\Local\MailRu
mkdir c:\Users\%username%\AppData\Local\Unity
mkdir c:\Users\%username%\AppData\Local\Amigo
mkdir c:\Users\%username%\AppData\Local\Apps
::устанавливаем права (заменяем все существующие на новые)
echo y|cacls c:\Users\%username%\AppData\Local\Mail.Ru /C /G domain.ru\adminuser:F
echo y|cacls c:\Users\%username%\AppData\Local\MailRu /C /G domain.ru\adminuser:F
echo y|cacls c:\Users\%username%\AppData\Local\Unity /C /G domain.ru\adminuser:F
echo y|cacls c:\Users\%username%\AppData\Local\Amigo /C /G domain.ru\adminuser:F
echo y|cacls c:\Users\%username%\AppData\Local\Apps /C /G domain.ru\adminuser:F


Как видно, список программ в примере небольшой (Mail.Ru и MailRu — это от игр мэила и спутника, UnityPlayer, Амиго, Apps — что-то нехорошее я там увидел).

Список можно пополнять любыми замеченными программами, создающими свою папку, главное знать название такой папки. Есть еще куча гадостей, вроде Менеджера Браузеров, нихром, бромиум и прочего. Пока к нам такое не попало, не могу узнать названия папок, но всё в Ваших руках!

Дальше всё просто — ставим запуск этого файла в логон скрипты, или в назначенные задания (для пользователя при входе в систему), и наслаждаемся результатом! Работает в Win7 100%, Амиго, например, даже не выдает никаких ошибок, просто не устанавливается.

p.s. Амиго и прочая дрянь может запуститься раньше скрипта, тем самым не даст удалить свою папку. Чтобы всё было четко, нужно переписать скрипт таким образом, чтобы он сканил все папки всех пользователей компьютера на предмет «плохишей» и ставить его на выполнение при запуске компьютера. Меня переполняют эмоции, скорее хотел написать статью, так что скрипт доделывайте сами до нужного состояния.

p.s.s. Просьба не говорить, что скрипт гавно написан некрасиво, и всё можно сделать в цикле перебором по списку папок и пр… Он облегчен для наглядности простоты идеи в целом.

Это пост с Хабры



 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Wortex
27.10.2015 - 17:12
1
Статус: Offline


Приколист

Регистрация: 14.07.09
Сообщений: 248
учту
 
[^]
sasha19st
27.10.2015 - 17:13
-8
Статус: Offline


Шутник

Регистрация: 10.01.12
Сообщений: 0
Ебать ты бог, скопипастил с хабра-хабра?

МЕХАНИЗМ

 Подозрение на: оффтоп
 Статья #2 дезинформационного кодекса
 Выполненное действие: пользователь предупрежден
 Погрешность принятого решения: 15%


Это сообщение отредактировал system - 28.10.2015 - 10:56
 
[^]
barney
27.10.2015 - 17:14
8
Статус: Offline


комментатор гифкофил

Регистрация: 28.05.15
Сообщений: 1550
Цитата (sasha19st @ 27.10.2015 - 17:13)
Ебать ты бог, скопипастил с хабра-хабра?

а чё копипастить уже низя ???

кинул в закладки, а что, а вдруг ))))))))
 
[^]
Котяуси
27.10.2015 - 17:15
0
Статус: Offline


Шутник

Регистрация: 11.09.15
Сообщений: 77
сохранила, спасибо!
 
[^]
Plakhin13
27.10.2015 - 17:18
5
Статус: Offline


Ярила

Регистрация: 21.09.13
Сообщений: 1121
яндекс браузер разве сам устанавливается, прячется за галочками всякими?
чёт не помню такого.
а вообще, чтобы всякие скрипты не изобретать, давно уже придуманы прямые руки.
 
[^]
Vapkin
27.10.2015 - 17:18
8
Статус: Offline


Приколист

Регистрация: 9.03.15
Сообщений: 363
Позавчера зацепил весь комплект, ну, убил процессы в диспетчере, удалил ветки в реестре и снёс папки, заняло минут 10, ничего сложного, в общем-то.
 
[^]
VampirBFW
27.10.2015 - 17:19
11
Статус: Online


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 20164
Цитата (sasha19st @ 27.10.2015 - 17:13)
Ебать ты бог, скопипастил с хабра-хабра?

Не все пользователи Япа сидят на хабре. А кому то дома может пригодится. Мы тут на ЯПе всегда готовы развиваться и думать. И задача админа им помогать.
 
[^]
лентяЮГА
27.10.2015 - 17:20
3
Статус: Offline


Приколист

Регистрация: 4.08.13
Сообщений: 380
Пользуюсь Unchecky.Нет ни майла,ни амиго)).Ни прочей шушеры.
Всё равно спасибо!Тоже в закладки.

Скрытый текст
http://forum.ru-board.com/topic.cgi?forum=5&topic=39388&start=180


Это сообщение отредактировал лентяЮГА - 27.10.2015 - 17:25
 
[^]
lkgier
27.10.2015 - 17:22
2
Статус: Offline


Весельчак

Регистрация: 9.06.14
Сообщений: 160
Не выполняйте эту мурню, если не понимаете, что оно делает. Те, кто понимает ЭТО выполнять не будут.

Это сообщение отредактировал lkgier - 27.10.2015 - 17:23
 
[^]
alexandr2014
27.10.2015 - 17:22
0
Статус: Offline


Ярила

Регистрация: 25.11.14
Сообщений: 1060
Порой друзья/подруги/родственники заеб просят посмотреть, чего это плохо работает интернет\комп\ноут и пр.
Имея такой бат-ничек гораздо проще помогать просящим.
Пару уже есть в комплекте, например, при торможении из-за ряда служб или сносе вирусней принтеров. Вот еще один - испытаю при случае. В закладки.

ЗЫ про прямые руки - это все правильно написано, но порой, просто нет ни желания ни времени искать причину тормозов. А запустить пару бат-ников не тяжело - можно даже дистанционно.

Это сообщение отредактировал alexandr2014 - 27.10.2015 - 17:27
 
[^]
СЯН
27.10.2015 - 17:23
1
Статус: Online


Ярила

Регистрация: 8.10.15
Сообщений: 1730
Цитата (лентяЮГА @ 27.10.2015 - 17:20)
Пользуюсь Unchecky.Нет ни майла,ни амиго)).Ни прочей шушеры.
Всё равно спасибо!Тоже в закладки.

шо за зверь?
 
[^]
ShehON
27.10.2015 - 17:23
1
Статус: Offline


Проходимец

Регистрация: 27.07.13
Сообщений: 814
Цитата (Vapkin @ 27.10.2015 - 17:18)
Позавчера зацепил весь комплект, ну, убил процессы в диспетчере, удалил ветки в реестре и снёс папки, заняло минут 10, ничего сложного, в общем-то.

это если сам и на одной машине, а тут чел о парке заботится и работа скрипта через GPO подразумевается dont.gif
 
[^]
TroyHoran
27.10.2015 - 17:23
3
Статус: Offline


Шутник

Регистрация: 10.03.14
Сообщений: 27
Пользуюсь убунту, далек от этих проблем.
 
[^]
panda1945
27.10.2015 - 17:26
0
Статус: Offline


Ярила

Регистрация: 15.12.11
Сообщений: 2868
дай обниму sm_biggrin.gif

 
[^]
yavzzz
27.10.2015 - 17:27
4
Статус: Offline


Приколист

Регистрация: 13.07.15
Сообщений: 279
ТСу стоило еще и все коменты с Хабра тоже переписать.
В комментариях имеются советы гораздо более полезные.

Например, запретить запуск программ из профиля пользователя через GPO.
А разрешить только из тех папок, куда пользователь без админских прав не может писать.
 
[^]
panda1945
27.10.2015 - 17:27
0
Статус: Offline


Ярила

Регистрация: 15.12.11
Сообщений: 2868
Цитата (sasha19st @ 27.10.2015 - 17:13)
Ебать ты бог, скопипастил с хабра-хабра?

и чо?))

тут половина новостей копипасты.

уверен далеко не все на япе в курсе че такое хабр

Добавлено в 17:27
Цитата (yavzzz @ 27.10.2015 - 17:27)
ТСу стоило еще и все коменты с Хабра тоже переписать.
В комментариях имеются советы гораздо более полезные.

Например, запретить запуск программ из профиля пользователя через GPO.
А разрешить только из тех папок, куда пользователь без админских прав не может писать.

и тебе спасибо))) и правда пойду почитаю. маил пидорасы moderator.gif
 
[^]
zpeople86
27.10.2015 - 17:27
0
Статус: Offline


Хохмач

Регистрация: 24.04.12
Сообщений: 658
только сегодня скачал программу, а она без всяких галок и подтверждений установила мне такую кучу говна что до сих пор удаляю. больше 10 программ, которые хрен удалишь ( mail и тд)
 
[^]
skaz03
27.10.2015 - 17:28
3
Статус: Offline


Хохмач

Регистрация: 27.03.15
Сообщений: 726
Не ставить никаких связанных с Мылом программ и всё. Увидел упоминание Mail.ru - сразу нахуй, проще найти аналог. И со скриптами пляски устраивать не надо.
 
[^]
лентяЮГА
27.10.2015 - 17:28
0
Статус: Offline


Приколист

Регистрация: 4.08.13
Сообщений: 380
Цитата (СЯН @ 27.10.2015 - 17:23)
Цитата (лентяЮГА @ 27.10.2015 - 17:20)
Пользуюсь Unchecky.Нет ни майла,ни амиго)).Ни прочей шушеры.
Всё равно спасибо!Тоже в закладки.

шо за зверь?

Програмка для избавления от галочек!
автор выложил на хабре:
Скрытый текст
http://habrahabr.ru/post/203660/


Это сообщение отредактировал лентяЮГА - 27.10.2015 - 17:31
 
[^]
PorcelainMug
27.10.2015 - 17:29
1
Статус: Offline


Балагур

Регистрация: 9.09.14
Сообщений: 976
Цитата (zpeople86 @ 27.10.2015 - 17:27)
только сегодня скачал программу, а она без всяких галок и подтверждений установила мне такую кучу говна что до сих пор удаляю. больше 10 программ, которые хрен удалишь ( mail и тд)

Тоже что-ли поставить... Как скучно я живу.
 
[^]
Jefferson
27.10.2015 - 17:29
0
Статус: Offline


Ярила

Регистрация: 8.04.08
Сообщений: 3738
Цитата (Plakhin13 @ 27.10.2015 - 17:18)
яндекс браузер разве сам устанавливается, прячется за галочками всякими?
чёт не помню такого.
а вообще, чтобы всякие скрипты не изобретать, давно уже придуманы прямые руки.

А Яндекс.Бар?
 
[^]
Plakhin13
27.10.2015 - 17:30
2
Статус: Offline


Ярила

Регистрация: 21.09.13
Сообщений: 1121
Цитата (zpeople86 @ 27.10.2015 - 17:27)
только сегодня скачал программу, а она без всяких галок и подтверждений установила мне такую кучу говна что до сих пор удаляю. больше 10 программ, которые хрен удалишь ( mail и тд)

*удивлены твоей неудачей*

Добавлено в 17:31
Цитата (Jefferson @ 27.10.2015 - 17:29)
Цитата (Plakhin13 @ 27.10.2015 - 17:18)
яндекс браузер разве сам устанавливается, прячется за галочками всякими?
чёт не помню такого.
а вообще, чтобы всякие скрипты не изобретать, давно уже придуманы прямые руки.

А Яндекс.Бар?

Да я не знаю где вы это всё находите :) Дома антивируса нет, на работе нет. Полёт нормальный.


Добавлено в 17:32
Цитата (СЯН @ 27.10.2015 - 17:23)
Цитата (лентяЮГА @ 27.10.2015 - 17:20)
Пользуюсь Unchecky.Нет ни майла,ни амиго)).Ни прочей шушеры.
Всё равно спасибо!Тоже в закладки.

шо за зверь?
 
[^]
zpeople86
27.10.2015 - 17:32
0
Статус: Offline


Хохмач

Регистрация: 24.04.12
Сообщений: 658
Цитата (Plakhin13 @ 27.10.2015 - 17:30)
Цитата (zpeople86 @ 27.10.2015 - 17:27)
только сегодня скачал программу, а она без всяких галок и подтверждений установила мне такую кучу говна что до сих пор удаляю. больше 10 программ, которые хрен удалишь ( mail и тд)

*удивлены твоей неудачей*

Добавлено в 17:31
Цитата (Jefferson @ 27.10.2015 - 17:29)
Цитата (Plakhin13 @ 27.10.2015 - 17:18)
яндекс браузер разве сам устанавливается, прячется за галочками всякими?
чёт не помню такого.
а вообще, чтобы всякие скрипты не изобретать, давно уже придуманы прямые руки.

А Яндекс.Бар?

Да я не знаю где вы это всё находите :) Дома антивируса нет, на работе нет. Полёт нормальный.


Добавлено в 17:32
Цитата (СЯН @ 27.10.2015 - 17:23)
Цитата (лентяЮГА @ 27.10.2015 - 17:20)
Пользуюсь Unchecky.Нет ни майла,ни амиго)).Ни прочей шушеры.
Всё равно спасибо!Тоже в закладки.

шо за зверь?

Сам первый раз наткнулся на такое, запрятали уроды в установщик.
 
[^]
BlackWarlock
27.10.2015 - 17:33
6
Статус: Offline


Шутник

Регистрация: 13.07.12
Сообщений: 0
Поступил проще - создал политику на запрет запуска:
Политики - Конфигурация Windows - Параметры безопасности - Политики ограниченного использования программ/Дополнительные правила - Правила для путей

Для следующих папок:

%localappdata%\mail.ru
%localappdata%\mailru
%localappdata%\Media Get LLC
%localappdata%\MediaGet2
%localappdata%\yandex

и для приложений:

amigo.exe
browsermanager.exe
BrowserManagerInstaller-ru.exe
clidmgr.exe
guardmailru.exe
hola_plugin.exe
ilivid.exe
kometa.exe
kometa-browser.exe
kometaup.exe
magent.exe
magent_*.exe
magentsetup.exe
mailruupdater.exe
mediaget.exe
mediaget2.exe
mg.exe
mm.exe
ok.exe
praetorian.exe
vk.exe
yandex.exe
YandexElement.exe

" *.exe"
"*.....*".exe
последние два - в почте часто появляется вредная хрень, которая ещё не детектится антивирями.

Никаких предложений на ввод логин/пароля нет, просто окно "запуск приложений заблокирован администратором"
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 18430
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх