Задать вопрос
@vitz84

Как добавить в групповую политику правило?

Вообщем вопрос такой, на работе словили вирус который шифрует все рабочие файлы на компе и лечение бесполезно. Заражены были т.к. получили по почте файл в zip архиве.
Вопрос как можно через групповые политики или еще какими вариантами запретить в сети открытие zip или rar архивов.
Заранее спасибо!
  • Вопрос задан
  • 167 просмотров
Подписаться 1 Оценить Комментировать
Ответ пользователя Евгений Хлебников К ответам на вопрос (3)
@yellowmew
Cloud infrastructure, monitoring engineer. SRE
решение хуже проблемы, блин.
Ключ к реальному решению проблемы упомянут частично в предыдущем ответе : это запрет запуска приложений, запущенных не из "program files", "program files (x86)", "Windows"

Ваш вирус, скорее всего (как и в случае удаленного офиса у меня), это js скрипт в архиве, скачивающий файлы шифровальщика в некую временную папку и не определяемый антивирусом.
(я вот тоже на poweshell скрипты пишу, которые файлы скачивают и, иногда, запускают - не все же детектить такой вполне безобидный функционал). Соответственно, если у пользователя нет прав на запись в windows, program files-ы то и навредить данный вирус не сможет.
Ответ написан
Комментировать