Может просто ввести белый список тех программ, которые можно запускать, а всё что не в белом списке - запрещать точечно?
В ProgramData по идее экзешников быть не должно.
Какие там программы ваши пользователи используют для работы - знают только эти самые пользователи.
Так что нужно смотреть, откуда они там запускаются.