1)Запретить весь доступ (и чтение и запись) к заданной папке и заданной ветке реестра всем ПРОЦЕССАМ кроме указанных в правиле.
или
2)Запретить изменения ACL для заданной папки и заданной ветке реестра. (В таком случае я создаю отдельного пользователя, выставляю ему исключительное разрешение в ACL и EXE-шники запускаю от его имени, напр. с помощью SuRun)
Папки:
Код:
Код: Выделить всё
%PROGRAMFILES%\Mozilla Thunderbird\
%USERPROFILE%\Application Data\Thunderbird\
%USERPROFILE%\Local Settings\Application Data\Thunderbird\Раздел реестра:
Код:
Код: Выделить всё
HKLM\SOFTWARE\Mozilla\Mozilla Thunderbird*EXE-шники, которым разрешён доступ в эти папки:
Код:
Код: Выделить всё
%PROGRAMFILES%\Mozilla Thunderbird\thunderbird.exe
%PROGRAMFILES%\Mozilla Thunderbird\uninstall\helper.exe
%USERPROFILE%\Local Settings\Application Data\Thunderbird\Mozilla Thunderbird\updates\0\updater.exeP.S. Тут вот народ такую фичу для Comodo запрашивает:
http://forums.comodo.com/wishlist-ci...-t59327.0.html