Вівторок, 12 Травня, 2026

Як майже унеможливити запуск вірусів на вашій Windows

Існує простий метод підвищити стійкість свого настільного комп’ютера чи ноутбука з Windows до вірусів, дитячих пустощів, недосвідчених користувачів та інших комп’ютерних шкідників. Просто налаштуйте ОС так, щоб програми запускалися лише з дозволених папок. Програми з інших папок не зможуть запуститися.

Багато шкідливих та сміттєвих додатків, включаючи віруси, починають своє життя на комп’ютері в папці користувача. Це папка, зазвичай за адресою C:\Users\Ваше ім’я, яка завжди доступна для запису. Заборонивши запуск додатків з певних папок, включаючи папку користувача, сожна унеможливити запуск вірусу чи шкідника навіть коли той уже опинився на диску ПК.

Діти та недосвідчені користувачі також не зможуть запускати програми, які вони встановлять, якщо додаток не інстальований в дозволену папку.

Дізнатися про існування такої заборони важко, оскільки Windows не називає причину відмови в запуску, а лише повідомляє про помилку доступу до папки чи файлу.

УВАГА! Ретельно обміркуйте які папки ви забороняєте та дозволяєте. Цим способом можна заблокувати компоненти Windows від запуску, зламавши свою ОС.

Відкрийте редактор групових політик, виконавши в командному рядку gpedit.msc

Відкрийте розділ «Конфігурація комп’ютера» – «Конфігурація Windows» – «Параметри безпеки» – «Політики обмеження використання програм». У цьому розділі необхідно клацнути правою кнопкою миші та створити першу політику.

У підрозділі «Додаткові правила» виконати клацання правою кнопкою миші та створити нове правило для шляху.

Обрати потрібний каталог та встановити тип безпеки «Необмежений», що означає дозвіл на використання і запуск додатків з цієї папки. Обов’язково додайте каталоги C:\Windows, C:\Windows\system32\ та всі необхідні каталоги. Можна додати всі каталоги, які мають використовуватися.

Після цього перейти до розділу «Рівні безпеки» та встановити значення «Заборонено» за замовчуванням. У результаті буде заборонено запуск програм з усіх папок, за винятком тих папок, що входять до списку дозволених.

НАПИСАТИ ВІДПОВІДЬ

Коментуйте, будь-ласка!
Будь ласка введіть ваше ім'я

Євген
Євген
Євген пише для TechToday з 2012 року. Інженер за освітою. Захоплюється реставрацією старих автомобілів.

Vodafone

Залишайтеся з нами

10,052Фанитак
1,445Послідовникислідувати
105Абонентипідписуватися

Статті