— Издатель: определяет приложение на основе его цифровой подписи.
(#bkmk-filehash): представляет вычисляемый системой криптографический хэш определенного файла.
Издатель
Это условие определяет приложение на основе его цифровой подписи и расширенных атрибутов, если они доступны. Цифровая подпись содержит сведения о компании, создавшей приложение (издателе). Исполняемые файлы, библиотеки DLL, установщики Windows, упакованные приложения и установщики упакованных приложений также имеют расширенные атрибуты, которые получаются из двоичного ресурса. В случае с исполняемыми файлами, библиотеками DLL и установщиками Windows эти атрибуты содержат имя продукта, частью которого является файл, исходное имя файла, указанное издателем, и номер версии файла. В случае с упакованными приложениями и установщиками упакованных приложений эти расширенные атрибуты содержат имя и версию пакета приложения.
При выборе эталонного файла для условия «Издатель» мастер создает правило, которое задает издателя, продукт, имя файла и номер версии. Правило можно сделать более общим, переместив ползунок вверх или используя подстановочный знак (*) в полях продукта, имени файла или номера версии.
Значения Версия файла и Версия пакета контролируют, может ли пользователь запускать конкретную версию приложения, а также его более ранние и более поздние версии. Можно выбрать номер версии и настроить следующие параметры.
- Точно. Правило применяется только к конкретной версии приложения.
- И выше. Правило применяется к этой и всем последующим версиям приложения.
- И ниже. Правило применяется к этой и всем более ранним версиям приложения.
В следующей таблице описано применение условия издателя.
Параметр | Условие издателя разрешает или запрещает следующее. |
---|---|
Все подписанные файлы | Все файлы, которые подписаны любым издателем. |
Только издатель | Все файлы, которые подписаны именованным издателем. |
Издатель и имя продукта | Все файлы для конкретного продукта, подписанные именованным издателем. |
Издатель и имя продукта, а также имя файла | Любая версия именованного файла или пакета для именованного продукта, подписанная издателем. |
Издатель, имя продукта, имя файла и версия файла | ТочноЗаданная версия именованного файла или пакета для именованного продукта, подписанная издателем. |
Издатель, имя продукта, имя файла и версия файла | И вышеЗаданная версия именованного файла или пакета и любые новые выпуски для продукта, подписанного издателем. |
Издатель, имя продукта, имя файла и версия файла | И нижеЗаданная версия именованного файла или пакета и любые более ранние версии для продукта, подписанного издателем. |
Пользовательское | Вы можете изменить поля Издатель, Название продукта, Имя файла, Версия Имя пакета и Версия пакета, чтобы создать настраиваемое правило. |
Путь
Это условие правила определяет приложение по его расположению в файловой системе компьютера или в сети.
AppLocker использует пользовательские переменные пути для известных путей, например папок Program Files и Windows.
В следующей таблице эти переменные пути описаны подробнее.
Каталог Windows или диск | Переменная пути AppLocker | Переменная среды Windows |
---|---|---|
Windows | %WINDIR% | %SystemRoot% |
System32 и SysWOW64 | %SYSTEM32% | %SystemDirectory% |
Каталог установки Windows | %OSDRIVE% | %SystemDrive% |
Program Files | %PROGRAMFILES% | %ProgramFiles% и %ProgramFiles(x86)% |
Съемные носители (например, компакт-диск или DVD-диск) | %REMOVABLE% | |
Съемное запоминающее устройство (например, USB-устройство флеш-памяти) | %HOT% |
Хеш файла
Если выбрано условие правила «Хеш файла», система вычисляет криптографический хеш конкретного файла. Преимущество этого условия правила заключается в том, что условие правила «Хеш файла» применяется только к одному файлу, потому что у каждого файла уникальный хеш. Недостаток такого подхода заключается в том, что хеш файла меняется всякий раз, когда файл обновляется (в обновлении для системы безопасности или обновлении версии). Поэтому обновлять правила хэша файла необходимо вручную.
Универсальные способы для любых версий «десятки»
Существуют способы обхода блокировки, которые действуют для всех версий «Виндовс» 10: отключение контроля учётных записей, удаление цифровой подписи с помощью специальной утилиты и деактивация проверки через загрузку ПК в безопасном режиме.
Деактивация контроля учётных записей
Данный способ — самый быстрый, но не всегда эффективный. Всего в несколько кликов вы можете избавиться от появления красно-серого окошка:
- В поисковой строке Windows 10 введите запрос «Изменение параметров контроля…». Кликните по единственному пункту в результатах.
Начните писать запрос «Изменение параметров контроля…»
- В открывшемся окне вы увидите ползунок, перемещение которого изменяет уровень вмешательства службы UAC в деятельность потенциально опасных программ. Перетащите ползунок в нижнее положение «Никогда не уведомлять».
Отключите уведомления в окне
- Сохраните изменения кнопкой ОК.
Примените и сохраните внесённые изменения
- Подтвердите действие от имени администратора кнопкой «Да». Теперь защита отключена, а пользователь никогда не получит уведомление от ОС с предупреждением. После отключения UAC вы можете заняться установкой интересующего вас приложения. Установив программу, включите контроль тем же способом. При этом UAC не начнёт проверку уже установленного ПО.
Удаление цифровой подписи запускаемого файла
Вы можете использовать стороннее приложение, которое удаляет сертификат у подозрительного файла, если вдруг ни один из вышеописанных способов не помог. Например, это может быть утилита FileUnsigner от компании-разработчика FluxBytes:
Использовать скачанную утилиту можно и немного другим способом:
- Сохраняем файл приложения FileUnsigner и заблокированный документ на системном локальном диске (на котором установлена «операционка»).
- Вызываем чёрный редактор через панель «Поиск» либо «Выполнить» (запускаем с правами администратора). В консоли пишем код cd до тех пор, пока в окне редактора не попадёте в каталог системного локального диска (будет написана просто английская буква c).
- После этого набираем FileUnsigner.exe /f, а следом и название запрещённого файла. Жмём на «Энтер» и дожидаемся той же надписи об успешном завершении операции.
Введите FileUnsigner.exe /f, а затем название файла, запуск которого блокируется
Отключение проверки через загрузку в безопасном режиме
Открыть запрещённую утилиту можно, если загрузить ПК в безопасном режиме:
- Откройте меню «Пуск», нажмите на кнопку питания и, зажав Shift на клавиатуре, кликните по кнопке «Перезагрузка».
Нажмите одновременно на опцию «Перезагрузка» и на Shift
- Второй вариант — запуск через окно «Конфигурация системы». Откройте системную утилиту «Выполнить» и введите команду msconfig.
Вставьте в окно «Выполнить» команду msconfig
- Далее во вкладке «Загрузка» отметьте галочкой пункт «Безопасный режим» и примените изменения.
Выберите «Безопасный режим» и кликните по «Применить»
- В меню безопасной загрузки кликните по пункту «Поиск и устранение неисправностей».
Откройте раздел «Поиск и устранение неполадок»
- В следующем списке нажмите на «Дополнительные параметры».
Щёлкните по пункту «Дополнительные параметры»
- Теперь перейдите в подраздел «Параметры загрузки».
Выберите плитку «Параметры загрузки»
- Отмеченная строка говорит о том, что после перезагрузки система проверки подписей будет отключена. Нажмите на «Перезагрузить».
Кликните по «Перезагрузить»
Способ 6: Изменение параметра «Редактора реестра»
Всем тем, у кого нет доступа к локальным групповым политикам, можно воспользоваться «Редактором реестра», чтобы внести те же самые изменения. При этом алгоритм действий немного поменяется.
- Откройте «Выполнить» (Win + R), где введите и нажмите на «ОК».
Перейдите по пути .
Там найдите параметр «EnableLUA» и кликните по нему дважды ЛКМ.
Измените значение на «0» и сохраните параметр.
Изменения, вносимые в реестр, заработают только после перезагрузки компьютера, после которой проверяйте результат, запуская проблемное приложение.
В завершение отметим, что иногда возникновение ошибки «Это приложение заблокировано в целях защиты» в Виндовс 10 может быть связано непосредственно с неполадками самого приложения. Если оно было скачано со сторонних источников или неизвестно как получено на компьютер, его рекомендуется удалить и скачать заново с проверенных сайтов.
Опишите, что у вас не получилось.
Наши специалисты постараются ответить максимально быстро.
Запрещаем установку софта
В большинстве случаев при установке бесплатного ПО создатели предупреждают нас, что будет установлено что-то еще, и предлагают выбор, который заключается в снятии галок рядом с пунктами со словами «Установить». Но это не всегда так, и некоторые невнимательные разработчики «забывают» включить такое предложение. Будем с ними бороться.
Мы будем выполнять все действия по запрету с помощью оснастки Local Security Policy, которая присутствует только в версиях Pro и Enterprise операционных систем (Windows 8 и 10) и в Windows 7 Ultimate (Maximum). К сожалению, эта консоль недоступна в версиях Starter и Home.
Импорт политики
В локальной политике безопасности есть раздел под названием AppLocker, где вы можете создавать различные правила для поведения программы. Мы должны добраться до него.
- Нажмите комбинацию клавиш Win + R и в поле «Открыть» напишите команду
Затем откройте ветку Application Control Policy и посмотрите нужный раздел.
На этом этапе нам нужен файл, содержащий исполняемые правила. Ниже находится ссылка, нажав на которую вы можете найти текстовый документ с кодом. Его необходимо сохранить в формате XML, в обязательном порядке в редакторе Notepad ++. Для ленивых также есть готовый файл и описание к нему.
В этом документе излагаются правила, запрещающие установку программ издателям, которые, как было замечено, «подсовывают» свои продукты пользователям. В нем также перечислены исключения, которые представляют собой действия, которые могут выполнять разрешенные приложения. Чуть позже мы узнаем, как добавлять собственные правила (редакторы).
- Щелкните раздел «AppLocker» ПКМ и выберите пункт «Политика импорта».
Затем найдите сохраненный (загруженный) XML-файл и нажмите «Открыть».
Откроем ветку «AppLocker», перейдем в раздел «Исполняемые правила» и увидим, что все импортировано нормально.
Теперь все программы от этих издателей закрыты для доступа к вашему компьютеру.
Добавление издателей
Вы можете вручную добавить перечисленных выше издателей, используя одну из функций AppLocker. Для этого нужно получить исполняемый файл или установщик программы, который разработчик «вшил» в дистрибутив. Иногда это можно сделать только в том случае, если вы оказались в ситуации, когда приложение уже установлено. В других случаях мы просто ищем в поисковой системе. Рассмотрим процесс на примере Яндекс.Браузера.
- Щелкните правой кнопкой мыши раздел «Исполняемые правила» и выберите пункт «Создать новое правило».
В следующем окне нажмите кнопку «Далее».
Ставим переключатель в положение «Отключить» и снова «Далее».
Здесь оставляем значение «Издатель». Нажмите “Далее».
Далее нам понадобится файл ярлыка, Который создается при чтении данных из установщика. Щелкните «Обзор».
Найдите нужный файл и нажмите «Открыть».
Перемещая курсор вверх, мы гарантируем, что информация останется только в поле «Издатель». На этом настройка завершена, нажмите кнопку «Создать».
В списке появилось новое правило.
Используя эту технику, вы можете предотвратить установку любого приложения от любого издателя, а также, с помощью ползунка, конкретного продукта и даже его версии.
Удаление правил
Удаление исполняемых правил из списка осуществляется следующим образом: щелкните одно из них правой кнопкой мыши (необязательно) и выберите «Удалить».
AppLocker также предоставляет комплексные функции очистки политик. Для этого щелкните правой кнопкой мыши раздел и выберите «Очистить политику». В появившемся диалоговом окне нажмите «Да».
Установка прав администратора для программ
Зачастую программы выполняют определённые функции только тогда, когда у вас есть права администратора. Чтобы программа всегда запускалась от имени администратора, щёлкаем правой кнопкой мыши по её ярлыку и нажимаем на «Свойства».
Далее ставим галочку возле «Выполнять эту программу от имени администратора».
Однако, такие привилегии нужны далеко не всегда и в целях безопасности мы бы не советовали включать права «Администратора» абсолютно для всех приложений.
Аналогично и с некоторыми файлами-папками – они тоже могут требовать права администратора для выполнения некоторых действий. Так, к примеру, простой пользователь не сможет удалить или переименовать папку «system», находящуюся в директории «C/Windows/».
Те же ограничения наложены и на прочие скрытые системные файлы и папки, коих для безопасности системы скрыто предостаточно. Как их отобразить и сделать собственную папку скрытой подробно описано в статье «Как открыть скрытые папки в Windows 7».
Ещё один способ включить права администратора
- Нажимаем Win + R, откроется командная строка.
- Вводим «control userpasswords2». Откроется окно учётные записи пользователей.
- Выберите вкладку «Дополнительно» и нажмите на одноимённую кнопку.
- Далее всё зависит от того, какая у вас версия Windows 7. Если «Домашняя базовая», тогда появится предупреждение, что все операции с правами следует делать через «Учётные записи пользователей. Если же у вас расширенная версия (например, Профессиональная), тогда откройте левую верхнюю папку «Пользователи», а в средней колонке – «Администратор».
- Откроется окно настроек, в котором уберите галочку с графы «Отключить учётную запись».
- Жмёте «ОК» и перезагружаете компьютер.
Заключение
Это основная инструкция того, как получить права администратора в Windows 7. Однако, лучше выставлять их для конкретной программы, чтобы какой-либо вирус не заразил файловую систему полностью. В основном обладать правами админа необходимо для утилит, работающих с системой.
Как удалить вирус (EXE-файлы заражены)?
Что
касается борьбы с такой угрозой, здесь не все просто. Прежде всего,
большинству пользователей можно посоветовать не использовать бесплатные
антивирусные программы и утилиты типа Avast, AVG и т.д. На крайний
случай лучше бы в системе был облачный антивирус типа Panda.
Самый
лучший вариант – мощное антивирусное ПО «Лаборатории Касперского» или
корпорации ESET. Кстати, можно прибегнуть к услугам утилит типа
Kaspersky Virus Removal Tool, только сначала программу в виде
портативной версии нужно записать на оптический диск, используя для
этого незараженный компьютер, и запускать именно с CD- или DVD-носителя.
В противном случае успешное лечение не гарантируется.
Также можно использовать и небольшие программы типа CureIt, которые именно лечат зараженные файлы, а не удаляют их.
Но
поскольку вирус, как правило, «сидит» в оперативной памяти, самым
оптимальным решением станет использование запуска с оптического носителя
программ с общим названием Rescue Disc.
Они
проверяют все компоненты системы еще до ее собственного старта. В
большинстве случаев этот метод является действенным. Кстати сказать,
такая методика подойдет и для флешек, только в параметрах сканирования
устройств хранения данных нужно будет дополнительно поставить галочку на
USB-носителе.
Параметры
Существует и более простой способ блокировки неизвестных программ. Правда, если запрет устанавливается для ребенка, то ему не составит труда снять ограничения, поскольку операция выполняется в несколько шагов:
- Щелкните ЛКМ по иконке «Пуск», чтобы открыть соответствующее меню.
- Кликните по значку в виде шестеренки для запуска «Параметров».
- Перейдите в раздел «Приложения», а затем – в «Приложения и возможности».
- Под заголовком «Выбор расположения для получения приложений» установите значение «Только из Microsoft Store».
В дальнейшем владелец учетной записи может изменить заданный параметр на предупреждение об инсталляции непроверенной программы или на полное разрешение подобных действий.
Как заблокировать установку программ в Windows 10
Параметры
Пользователь имеет возможность выбрать, откуда можно получить вопросы. По сути, запрет на установку приложений из неизвестных источников – еще одно средство защиты пользователя и операционной системы. Устанавливая только те приложения, которые предлагаются в Microsoft Store, вы можете защитить свой компьютер и обеспечить его бесперебойную работу.
- Откройте «Пуск»> «Настройки»> «Приложения»> «Приложения и функции.
- В разделе «Установить приложение» откройте список и выберите «Разрешить приложения только из магазина.
По умолчанию он установлен на Показывать рекомендации приложений. Вместо того, чтобы блокировать возможность установки программ, вы можете выбрать Предупреждать Перед установкой приложений, недоступных в Магазине. Эта функция работает аналогично фильтру SmartScreen, который также предупреждает пользователей, когда они пытаются установить приложение из неизвестного источника.
Редактор локальной групповой политики
Пользователи выпусков Windows 10 Professional и Enterprise могут открыть редактор локальной групповой политики, чтобы внести изменения в систему. Владельцы Home Edition получают сообщение gpedit.msc не найдена Windows 10 при попытке открыть редактор групповой политики. Перед внесением каких-либо изменений в систему рекомендуется сделать резервную копию Windows 10.
- Откройте редактор локальной групповой политики, выполнив команду gpedit.msc в окне Win + R.
- Перейдите в Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Установщик Windows.
- Измените параметр «Отключить установщик Windows» на «Включено» и выберите в списке «Всегда.
- Измените значение параметра Запретить настройки пользователя на Включено и выберите Скрыть настройки для пользователей из списка.
Включение параметра «Отключить установщик Windows» позволяет запретить пользователям устанавливать программы в своих системах или разрешить установку только программ, рекомендованных системным администратором. Этот параметр политики влияет только на поведение установщика Windows. Это не мешает пользователям использовать другие методы установки и обновления программ.
Включенный параметр политики Запретить пользователям установку и выбор значения Скрыть параметры для пользователей позволяет установщику игнорировать приложения для пользователей. В этом случае приложения, установленные на компьютере, будут видны пользователям, даже если эти пользователи зарегистрировали установку этого приложения для пользователя в своем профиле пользователя.
Возможность запретить установку новичков действительно полезна в Windows 10. После отключения установки приложений из неизвестных источников пользователь уже снизил вероятность заражения своего компьютера вредоносными программами или вирусами. Кроме того, в дополнение к инструментам защиты, встроенным в операционную систему, мы рекомендуем пользователям выбрать один из лучших бесплатных антивирусов.
Запретить Защитнику Windows удалять исполняемые файлы
Все исполняемые файлы, помеченные Защитником Windows, изначально помещаются в карантин, а затем удаляются из система , Разрешить помещать на карантин файл для запуска в системе первое, что нужно сделать, это открыть Защитник Windows. Делаем это из Настройки / Обновление и Безопасность / Безопасность Windows. Для тех, кто не знает, мы можем получить доступ к приложению Configuration с помощью комбинации клавиш Win + I. После этого мы нажимаем на Open Windows security и переходим в Антивирус и защита от угроз.
Оказавшись в этом разделе, мы нажимаем на История защиты раздел, который мы увидим в текущих угроз. Здесь мы найдем список всех угроз, которые Защитник Windows заблокировал до сих пор.
Список, который мы увидим на экране, мало что показывает, кроме даты и времени, когда угроза была обнаружена и заблокирована, а также ее серьезности. Для получения дополнительной информации, мы должны нажать на раскрывающееся меню рядом с каждой записью. Конечно, на этом этапе нам придется аутентифицировать себя с помощью Системный администратор Пользователь должен продолжить, если это необходимо.
После аутентификации с использованием учетных данных администратора, мы обнаруживаем гораздо больше информации об угрозе, которая была блокированный , Посмотрим, что с ним сделал Защитник Windows, то есть изолировал или удалил его. Мы также увидим причину, по которой она была помечена, какая угроза была обнаружена и какой файл у нее был. Поэтому, чтобы разрешить запуск рассматриваемого файла, мы открываем раскрывающийся список «Действия» и выбираем опцию «Разрешить на устройстве».
Возможно, нам придется повторно скачать файл и на этот раз Защитник Windows не будет автоматически блокировать или удалять его, что может повлечь за собой риски.
Возможные проблемы
При запуске приложения в десятой операционке возможно возникновение трудностей. Это случается, если утилита сохранена с ОС, и требуется запуск с правами Администратора. Если в этом случае запустить стороннюю утилиту Game Protector не с администраторскими правами, то введенный код не установится после нажатия на Protect. Защищенные программы также нужно запускать от имени Администратора, иначе введенный код не сработает.
Чтобы все время не сталкиваться с этой проблемой во время запуска утилиты, можно настроить запуск по умолчанию, с администраторскими правами. Аналогичные действия можно выполнить и с программой Game Protector. Для этого достаточно тапнуть по иконке утилиты правой кнопкой, выбрать вкладку «Совместимость». Далее нужно поставить маркер возле надписи «Запуск от имени Администратора». Подтвердить действие, нажав кнопку «Ok». После выполненных действий софт всегда будет запускаться от имени Администратора по умолчанию.
Утилита Game Protector – простой и надежный помощник с понятным интерфейсом, доступным для продвинутого пользователя и новичка. Софт обеспечивает высокий уровень безопасности, дает возможность создания резервной копии в случае потери кода. Программное обеспечение может защитить любое приложение или игру, установленную на ОС Windows 10, от несанкционированного доступа.
В чём причина блокировки запуска
Данная шибка запуска имеет простое объяснение: у программы, которую пользователь пытается установить, истекла или повредилась цифровая подпись (если речь идёт, конечно же, о безопасном приложении, в коде которого отсутствуют вирусы).
Цифровая подпись представляет собой сертификат, который выдаётся корпорацией «Майкрософт». Он даёт гарантию, что приложение безопасно. Разработчики нового софта подают постоянно заявки на получение этого сертификата. Производители ПО также обязаны регулярно его обновлять при апдейте своего ПО или по истечении срока подписи.
Возможен такой вариант: юзер загрузил старую версию программы с официального сайта или с компакт-диска, которому уже много лет. Конечно, в этом случае «десятка» заподозрит файл в наличии вируса, так как подпись уже просрочена.
Сообщение о блокировке запуска в версии Creators Update появляется в красно-сером окне
Возможно также, что сама утилита содержит в себе угрозу безопасности ПК (вредоносное ПО). В этой ситуации цифровая подпись может быть поддельной — это ваша «десятка» и заподозрит, поставив блок на запуск. Подпись может вообще отсутствовать или быть запрещённой в настройках «Виндовс» 10 (то есть быть в перечне сертификатов, которым нельзя доверять).
Таким образом, блокировка запуска со стороны администратора не всегда означает, что файл (приложение) несёт какую-то угрозу. Ошибку можно обойти, но только в том случае, если вы полностью уверены в безопасности утилиты.
Если у вас версия «десятки» ниже Creators Update, вы увидете сообщение в окне старого образца белого цвета
Запрет запуска программ через реестр Windows
Возможность запретить запуск программ в Windows при старте также есть в реестре. В таком случае вы можете запретить запуск некоторых программ при старте Windows, только если вы это сделаете через Реестр на вашем компьютере.
ВАЖНО. Содержит инструкции по редактированию реестра
Если вы сделаете какую-либо ошибку при редактировании реестра, вы можете вызвать сбой или невозможность загрузки Windows, что потребует переустановки Windows. Редактируйте реестр на свой страх и риск. Всегда делайте резервную копию реестра, прежде чем вносить какие-либо изменения. Если вам неудобно редактировать реестр, не пытайтесь выполнить эти инструкции. Вместо этого обратитесь за помощью к поставщику компьютерной поддержки.
Чтобы удалить загрузочную запись из реестра:
- Нажмите Win-R. В поле «Открыть:» введите regedit и нажмите Enter.
- Чтобы сохранить резервную копию реестра, в меню Файл выберите Экспорт ….
- Обязательно отметьте место назначения файла; по умолчанию он будет сохранён на рабочем столе.
- Дайте файлу понятное имя, например, реестр или регбэк, чтобы вы помнили, что этот файл является резервной копией реестра.
- В поле «Диапазон экспорта» убедитесь, что выбрано «Всё», и нажмите «Сохранить». Это создаст резервную копию рабочего реестра.
- Чтобы развернуть HKEY LOCAL MACHINE, нажмите + (знак плюс) слева.
- Разверните дерево Software, затем Microsoft, затем Windows, а затем CurrentVersion.
- Выделите папку «Run». В правой части экрана вы увидите программы, настроенные на запуск при старте, которые могут отсутствовать в папке «Автозагрузка». Некоторые из них могут быть важными, такими как антивирусные программы или брандмауэры. Также могут быть нежелательные или ненужные программы, такие как шпионское и рекламное программное обеспечение. Вам нужно будет выяснить, что нужно, а что нет.
- Выделите любую программу (программы), которую вы хотите запретить для автоматического запуска, а затем нажмите клавишу Del. Помните, что удаление программ здесь не удаляет их с вашего компьютера; это только останавливает их автоматический запуск.
Изменения в реестре вносятся немедленно, поэтому вам не нужно сохранять свои изменения. На этом этапе вы можете просто закрыть редактор реестра.
Ещё один вариант ограничения запуска программ в Windows через реестр:
- Откройте реестр Windows и перейдите в каталог: HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
- Щёлкните правой кнопкой мыши пустую область с правой стороны и добавьте новое «DWORD (32-разрядное) значение» с именем «DisallowRun».
- Откройте «DisallowRun» и присвойте ему значение «1».
- Щёлкните правой кнопкой мыши и добавьте новый «Ключ», также называемый «DisallowRun». Будет создана новая папка.
- Выберите папку «DisallowRun» на левой панели.
- Щёлкните правой кнопкой мыши пустую область с правой стороны и добавьте новое «DWORD (32-разрядное) значение» с именем «1».
- Откройте «1» и в поле значение введите название программы, которую вы хотите заблокировать, например, «itunes.exe».
- Повторите описанные шаги с любыми приложениями, которые необходимо заблокировать, только увеличивайте число, используемое в «DWORD (32-битном) значении» каждый раз (2, 3, 4, 5 и т. д.)
После этого даже при попытке принудительного запуска программы вы увидите сообщение «Эта операция была отменена из-за действующих на этом компьютере ограничений. Пожалуйста, обратитесь к системному администратору».
Как исправить дисфункцию «Файл содержит вирус или нежелательную программу»
Наиболее простым и очевидным решением в данной ситуации является отключение защитника Виндовс. Но спешить с подобным отключением я бы не советовал, особенно в ситуации, когда на вашем ПК отсутствует постоянно работающий антивирус. В этом случае вы рискуете сделать вашу систему уязвимой для вирусных программ, что приведёт к её потенциальному выходу из строя.
Потому рекомендую выполнить следующее:
Проверьте запускаемый файл на вируса
Первым делом для исправления «Операция не была успешно завершена, так как файл содержит вирус» рекомендую проверить запускаемый файл на вирусы с целью убедиться, что Защитник Виндовс «ругается» на файл зря. Для этого можно использовать как альтернативные антивирусные программы уровня «ДокторВеб Кюрейт», так и загрузить файл на специализированный проверочный ресурс уровня virustotal.com для проверки.
Добавьте проблемный файл в исключения антивируса
Если файл оказался чист, стоит добавить его в исключения «Защитника Виндовс» или установленного на вашем ПК антивируса. В случае Защитника рекомендуется нажать на «Пуск», выбрать там «Параметры», далее «Обновление и безопасность», потом «Защитник Виндовс», и затем «Открыть Центр безопасности защитника Виндовс».
Далее выберите слева «Параметры защиты от вирусов..», и внизу «Добавление или удаление исключений».
Добавьте проблемный файл в исключения
Аналогичную опцию исключений можно найти и в настройках других антивирусов.
Временно отключите ваш антивирус
Довольно эффективным способом решения проблемы «Операция не была успешно завершена» является временная деактивация антивируса. В случае Защитника Виндовс это делается следующим образом:
- В панели задач нажмите на кнопку поиска (с лупой), в строке запроса пишем «защита», кликаем вверху на найденную опцию «Защита от вирусов и угроз»;
- В открывшемся окне находим «Параметры защиты от вирусов и других угроз» и также кликаем на неё.
- В очередном открывшемся окне находим опцию «Защита в режиме реального времени» и деактивируем её.
Какое-то время Защитник будет деактивирован, но позже может опять включится самостоятельно (под действием очередного обновления системы). Чтобы он не включался, мы можем отключить его с помощью системного реестра.
Выполните следующее:
- Нажмите на Win+R, введите там regedit и нажмите на ввод;
- Перейдите по пути
Наведите курсор на пустую панель справа, щёлкните правой клавишей мышки, и выберите «Создать» — «Параметр DWORD 32 бита», дайте ему имя «DisableAntiSpyware» и нажмите ввод;
Дважды кликните на данном параметре, и дайте ему значение «1», после чего нажмите на «Ок». Защитник будет отключён.
Обновите проблемный софт
Если антивирусное ПО продолжает сигнализировать о неблагонадёжности вашего софта, попробуйте скачать и установить его самую свежую версию. В некоторых случаях это позволяет избавиться от ошибки «Операция не была успешно завершена» на вашем ПК.
Восстановите работоспособность Эксплорера
В ряде случаев проблемы с файлом explorer.exe могут вызывать рассматриваемую в статье дисфункцию. Запустите командную строку от админа, и в ней последовательно наберите, не забывая нажимать на ввод после каждой команды:
sfc /SCANFILE=c:windowsexplorer.exe
sfc /SCANFILE=C:WindowsSysWow64explorer.exe
Выполнение данных команд может устранить ошибку «файл содержит вирус» на вашем компьютере.