Grim_Repo reg /? reg command /? Файл NORUN.CMD (2 строки!):
Цитата: reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun
/v prog.exe /t REG_DWORD /d 1
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun
/v abc.exe /t REG_DWORD /d 1
Создать в блокноте, сохранить и запустить.
Добавлено:
Э-э-э..
Тут я похоже неправ оказался, там нужны не DWORD 1 для имён программ в подразделе DisallowRun, а вроде бы этот параметр DWORD 1, подраздел с этим именем и в нём параметры "1, 2, 3, ..." с именами программ в качестве значений. Как это сделать, да чтобы ещё добавлялось (4, 5, 6), с использованием
reg.exe, надо подумать, мне лениво..)) Подобными запретами не занимался и не увлекаюсь, так что..)) хотите - экспериментируйте сами, кому надо.
Примечания:
0. Сначала можно попробовать такой список в gpedit.msc создать, и посмотреть, что получится..))
1. Об "экспериментах"..)) Можно предварительно "ручками" экспериментировать и с какой-нибудь неиспользуемой-несуществующей веткой-подразделом..)) к примеру HKCU\Software\1, а потом уже использовать батники и прочее на деле.
2. Несуществующие подразделы (действительно, в принципе аналоги папок-каталогов в файловой системе) при использовании программы редактирования системного реестра из командной строки
reg.exe создаются автоматически. Им можно ещё, кстати, строковые значения по умолчанию присваивать.
3. На сайте MS как-то кургузо и непонятно описывается вдобавок к
DisallowRun ещё и параметр
RestrictRun, и некоторые ссылки там, особенно интересные, ведут в "никуда"..
Похоже, надо создавать DWORD 1 параметр
DisallowRun, а в подразделе
RestrictRun там же вести список типа:
Цитата: "1"="prog.exe"
"2"="abc.exe"
"3"="..."
Или хз..
DrVladislav Все эти политики использования WMP, системного компонента Windows, действительны для всех версий WMP, начиная с 9-й. Там же, в пояснениях к политикам, в
gpedit об этом говорится.
Если при запрещении через редактор этих политик в реестре соответствующие ключики в соответствующем подразделе не появляются, и сам подраздел тоже не появляется, это скорее всего значит, что какой-то хитрый твикер (или вирус
) "отобрал" у тебя права на изменение этого подраздела в реестре (т.е. на полный доступ). Тогда при повторном запуске редактора политик эти политики снова должны быть разрешены. Помотри в редакторе реестра (
regedt32.exe) правой кнопкой на подразделах разрешения, и измени, если нет разрешений на полный доступ.
Доступ ко всем функциям Windows Update можно и политиками запретить, но проще отключить автообновление в свойствах компьютера. Для надёжности можно ещё службу автоапдейта в ручной режим из авто перевести, но в этом случае, как и при запрете доступа политиками, ты лишаешься возможности "ручного" захода на windowsupdate.microsoft.com, и всего прочего.. Я например регулярно так смотрю, чего там нового появилось, а что надо - скачиваю по ссылкам с download.microsoft.com, и "ручками" устанавливаю, по надобности.