PDA

Показать полную графическую версию : Как в ВинХР процессу еxplorer.exe сделать обрезание?


test7355
06-12-2010, 10:32
У обычного проводника имеется встроенная возможность загружать сайты. Сейчас при вводе URL адреса он приобретает внешний вид Internet Explorer, ломится в сеть и загружает сайт. (это именно проводник, а не IE, фаервол это четко определяет кто грузит сайты - explorer.exe). Как ему навсегда ампутировать его интернетовскую сущность? Понятное дело, удалить его нельзя, но может быть можно удалить какой то драйвер или что-то типа того.

test7355
06-12-2010, 10:37
Я тут попробовал такой метод. Установил IE8, он при инсталяции что-то делает с проводником, что тот потом при вводе ЮРЛ открывает браузер по-умолчанию. IE8 снес, а проводник так и остался измененным. Если браузеров нет, то он впадал в ступор, и сайты не грузил.

Все было классно, и зайти на сайты на компе стало, вроде как, невозможно. Но вот сейчас случайно выяснилось, что это не совсем так. Что проводник кастрирован, но не полностью. Нерабочей оказалась только строка адреса. То есть, введя ЮРЛ в поле пути к папке, он не грузил сайты. НО. Если открыть .htm файл на диске, то он его грузит, и на загрузившейся странице можно кликать по ссылкам и гулять в сети, не используя строку адреса. Иными словами, достаточно, открыть Word, написать в нем http://www.google.com сохранить как веб-страницу, а потом открыть этот файл командой "Открыть с помощью" в проводнике, и он при клике на ссылке загрузит Гугл... а там уже понятно...

Конечная цель такая: сделать так, чтобы юзер (локальный админ), хоть ты тресни, не смог загружать сайты, но мог пользоваться скайпом, почтовым клиентом и прочими прогами, использующими интернет. Были удалены все браузеры, но вот проводник никак не хочет сдаваться.

Severny
06-12-2010, 10:38
test7355,
Прописать в IE несуществующие прокси.
Изначальная ошибка -- юзер с админскими правами у вас.
Удаление IE тоже считаю ошибочным. Легче в нем назначить политики и разрешения, запоролив потом.

test7355
06-12-2010, 10:50
А можно ли как то сделать так, чтобы просто сломать что-то в интернет настройках системы, чтобы explorer.exe вообще лишился возможности выходить в сеть?
Может быть, какой-то .dll удалить. И потом только заново систему переустанавливай.

Но при этом, чтобы скайп, бат, винамп и другие программы могли выходить в сеть.

Severny
06-12-2010, 10:53
просто сломать »
Я не знаю.

test7355
06-12-2010, 10:54
Нужно именно "изувечить" ОСь. Я уже боюсь даже говорить, зачем мне это нужно, чтобы не накрыло волной флуда, как это случилось на другом форуме.

Vadikan
06-12-2010, 12:01
test7355, увечить ОСь не нужно, но есть два пути решения вашей проблемы:
1. Поднять локальный прокси сервер и управлять на нем списками разрешенных адресов и протоколов.
2. Обратиться к психологу для лечения интернет-зависимости.

test7355
06-12-2010, 12:41
Vadikan,
Спасибо за совет насчет психологов, но меня , собственно, интересует именно технический совет.

Я пробовал различные варианты с правами доступа, но мне нужна полноценная админская ВинХР без интернет браузеров. Всего лишь.

Похоже нужно задавать этот вопрос на хакерских форумах, а то на админских я уже неделю топчусь на месте.

Severny
06-12-2010, 12:54
Похоже нужно задавать этот вопрос на хакерских форумах, а то на админских я уже неделю топчусь на месте. »
Если вас не затруднит, отпишите о результате. Просто интересно. Без эронии и сарказма.

Amigos
06-12-2010, 12:57
если процессу еxplorer.exe сделать обрезание? » и чтобы скайп, бат, винамп и другие программы могли выходить в сеть. » то смысла большого нет - opera.exe это тоже "другая программа" и от "кастрированности еxplorer.exe" никак не зависящая.

а по существу - заблокируйте 80 порт в фаерволе - большинство сайтов используют именно этот порт.

Vadikan
06-12-2010, 12:59
Похоже нужно задавать этот вопрос на хакерских форумах, а то на админских я уже неделю топчусь на месте. »
Чтобы убить систему, не нужно быть хакером. Просто мы предпочитаем давать грамотные советы, и не рекомендуем целенаправленное искореживание системы. У каждой проблемы существует несколько решений, причем грамотных меньше, чем перректальных. Если вас интересует второй вариант, вы явно обратились не туда.

test7355
06-12-2010, 13:10
Amigos »
Я удалил все браузеры, в том числе IE.

Нужно чтобы было так: хочешь загрузить сайт, иди в интернет клуб или переустанавливай систему. То есть, ВинХР без WWW.

Фаервол не подходит, юзер за минуту может зайти в безопасном режиме и снести его.

Amigos
06-12-2010, 13:59
Я удалил все браузеры, в том числе IE. » со всех флешек в мире?

юзер за минуту может зайти в безопасном режиме и снести его. » в некоторых фаерволах доступ к изменению настроек возможен только после ввода пароля

test7355
06-12-2010, 14:19
в некоторых фаерволах доступ к изменению настроек возможен только после ввода пароля »
Юзеру нужно идти в интернет клуб качать браузер, он этого делать не будет. Нужно, чтобы у него не было возможности сиюминутно в несколько кликов мышью получить доступ к WWW.

А фаеврол, даже самый крутой агнимум, он за две минуты зайдет в безопасном режиме и удалит "запароленный" outpost.exe.

Amigos
06-12-2010, 15:07
и удалит "запароленный" outpost.exe » таким макаром он удалит фронтэнд - менюшки, настройки, саму службу так не удалишь.

Юзеру нужно идти в интернет клуб качать браузер »зачем? он и так есть у него на флешке, вместе с любимыми закладками.

meZon
06-12-2010, 15:21
test7355, а попробуйте через политику безопасности IP на локальный компьютер : заблокировать 80, 8080
хотя, если юзер может делать, "что вздумается", это не на долго

test7355
06-12-2010, 15:42
таким макаром он удалит фронтэнд - менюшки, настройки, саму службу так не удалишь. »
Речь идет о фаерволе Винды? Просто я там не видел настроек, где можно его запаролить. И где поставить запрет на доступ проводника. А Агнитум я удалял в безопасном режиме, просто стерев outpost.exe, после чего при следующем запуске он не загружается, и его можно спокойно удалить или просто игнорировать его наличие.
зачем? он и так есть у него на флешке, вместе с любимыми закладками. »
В том то и дело что нет. Не вдаваясь в подробности зачем это нужно (это может вызвать волну флуда), у него должны быть две альтернативы: или идти в интернет клуб качать дистрибутив браузера, или ставить новую ОСь.

test7355
06-12-2010, 16:54
Готово.
Стираем system32/winhttp.dll.




© OSzone.net 2001-2012