Прочитал информацию от Виктора на форуме ESET
и предлогаю:
1) Создать твик...
Для привентивной защиты от шифраторов.
.REG
Файлы .REG в виде текста:
Для файлов с расширением .JS
Windows Registry Editor Version 5.00 ;Включить отображение расширения файла [HKEY_CLASSES_ROOT\JSFile] "AlwaysShowExt"="" "BrowserFlags"=dword:00000008 ;По умолчанию открывать файл в редакторе [HKEY_CLASSES_ROOT\JSFile\Shell] @="Edit" ;Спрятать пункт "Открыть" в контекстном меню [HKEY_CLASSES_ROOT\JSFile\Shell\Open] "LegacyDisable"="" ;Спрятать пункт "Открыть в командной строке" в контекстном меню [HKEY_CLASSES_ROOT\JSFile\Shell\Open2] "LegacyDisable"=""
Для файлов с расширением .SCR
Windows Registry Editor Version 5.00 ;Включить отображение расширения файла [HKEY_CLASSES_ROOT\scrfile] "AlwaysShowExt"="" "BrowserFlags"=dword:00000008 ;По умолчанию открывать файл в редакторе [HKEY_CLASSES_ROOT\scrfile\shell] @="edit" ;Спрятать пункт "Проверка" в контекстном меню [HKEY_CLASSES_ROOT\scrfile\shell\open] "LegacyDisable"="" ;Спрятать пункт "Настроить" в контекстном меню [HKEY_CLASSES_ROOT\scrfile\shell\config] "LegacyDisable"="" ;Спрятать пункт "Установить" в контекстном меню [HKEY_CLASSES_ROOT\scrfile\shell\install] "LegacyDisable"="" ;Добавить раздел "edit" для запуска файла по умолчанию в редакторе [HKEY_CLASSES_ROOT\scrfile\shell] [HKEY_CLASSES_ROOT\scrfile\shell\edit] [HKEY_CLASSES_ROOT\scrfile\shell\edit\command] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,4e,00,4f,00,\ 54,00,45,00,50,00,41,00,44,00,2e,00,45,00,58,00,45,00,20,00,25,00,31,00,00,\ 00
Впринципе ведь можно раздел "edit" не просто в редакторе открывать, а в чём то другом.
например в редакторе uVS