{"id":8101,"date":"2021-06-28T07:52:00","date_gmt":"2021-06-28T05:52:00","guid":{"rendered":"https:\/\/payload.pl\/?p=8101"},"modified":"2022-01-07T18:27:12","modified_gmt":"2022-01-07T17:27:12","slug":"smartscreen","status":"publish","type":"post","link":"https:\/\/payload.pl\/smartscreen\/","title":{"rendered":"Jak wirusy wy\u0142\u0105czaj\u0105 filtr SmartScreen?"},"content":{"rendered":"<p>SmartScreen jako ca\u0142o\u015b\u0107 jest <a href=\"https:\/\/pl.if-koubou.com\/articles\/how-to\/what-is-smartscreen-and-why-is-it-running-on-my-pc.html\" target=\"_blank\" rel=\"noopener noreferrer\">us\u0142ug\u0105 ostrzegaj\u0105c\u0105 przed z\u0142o\u015bliwymi stronami i plikami<\/a>, g\u0142\u00f3wnie w przegl\u0105darkach (Edge i wszystkich bazuj\u0105cych na Chromium, oraz Firefox i Internet Explorer). Sam program <tt>smartscreen.exe<\/tt> odpowiada za pobieranie z Internetu plik\u00f3w z aktualizacjami list z\u0142o\u015bliwych stron, oraz odpowiadanie na zapytania innych komponent\u00f3w systemu (np. przegl\u0105darek) o to, czy dany url jest z\u0142o\u015bliwy.<\/p>\n<p>Do\u015b\u0107 nietypowy jest proces startu tej us\u0142ugi &#8211; nie jest ona zarz\u0105dzana przez mechanizm zarz\u0105dzania us\u0142ugami systemu Windows, ale przez <a href=\"https:\/\/payload.pl\/windows-defender\/\">Windows Defendera<\/a>, jako jego komponent zewn\u0119trzny, uruchamiany na \u017c\u0105danie.<\/p>\n<p>Zobaczmy wi\u0119c, jak SmartScreen jest trwale rozbrajany przez <a href=\"https:\/\/github.com\/swagkarna\/Defeat-Defender-V1.2\" target=\"_blank\" rel=\"noopener noreferrer\">realnego wirusa<\/a>. Podobnie jak w przypadku samego Windows Defendera, <a href=\"https:\/\/soisk.pl\/wylaczenie-filtru-smartscreen-w-windows-10\/\" target=\"_blank\" rel=\"noopener noreferrer\">SmartScreen nie jest ca\u0142kowicie wy\u0142\u0105czany<\/a>, ale raczej unieszkodliwiany &#8211; priorytetem jest bowiem to, aby braku jego dzia\u0142ania nie zauwa\u017cy\u0142 u\u017cytkownik.<\/p>\n<h2>Jak to robi realny wirus?<\/h2>\n<p>Zaczyna si\u0119 od polecenia, kt\u00f3rych celem jest zmiana w\u0142asno\u015bci programu <tt>smartscreen.exe<\/tt> w systemie plik\u00f3w z grupy TrustedInstaller na grup\u0119 Administratorzy &#8211; <a href=\"https:\/\/pl.ateasyday.com\/articles\/programs\/otklyuchenie-trustedinstaller.html\" target=\"_blank\" rel=\"noopener noreferrer\">umo\u017cliwia to jakiekolwiek dalsze operacje na tym pliku<\/a>:<\/p>\n<p><tt>takeown \/f \"%systemroot%\\System32\\smartscreen.exe\" \/a<\/tt><\/p>\n<p>Kolejne polecenie usuwa wszystkie <a href=\"https:\/\/www.jakubkulikowski.pl\/2021\/04\/14\/uprawnienia-ntfs-w-systemach-windows\/\" target=\"_blank\" rel=\"noopener noreferrer\">uprawnienia jawne<\/a> nadane temu plikowi (a konkretnie <tt>smartscreen.exe<\/tt> w Windows 10 ma 6 takich wpis\u00f3w po instalacji systemu &#8211; b\u0105d\u017a 5, je\u015bli by\u0142a ju\u017c u\u017cyta operacja reset, kt\u00f3ra nie odtwarza zduplikowanego uprawnienia dla TrustedInstaller) i w\u0142\u0105cza dziedziczenie uprawnie\u0144 po katalogu nadrz\u0119dnym:<\/p>\n<p><tt>icacls \"%systemroot%\\System32\\smartscreen.exe\" \/reset<\/tt><\/p>\n<p>Nast\u0119pnie dzia\u0142aj\u0105cy proces jest zabijany:<\/p>\n<p><tt>taskkill \/im smartscreen.exe \/f<\/tt><\/p>\n<p>A zanim Windows Defender si\u0119 po\u0142apie, \u017ce trzeba go uruchomi\u0107 od nowa, do uprawnie\u0144 jawnych dodawany jest wpis <b>blokuj\u0105cy<\/b> i w efekcie trwale uszkadzaj\u0105cy dost\u0119p do tego pliku:<\/p>\n<p><tt>icacls \"%systemroot%\\System32\\smartscreen.exe\" \/inheritance:r \/remove *S-1-5-32-544 *S-1-5-11 *S-1-5-32-545 *S-1-5-18<\/tt><\/p>\n<p>Aby zrozumie\u0107 to ostatnie polecenie, trzeba wiedzie\u0107, w jaki spos\u00f3b zbudowany jest tzw. SID, czyli unikalny identyfikator u\u017cytkownika lub grupy w systemie Windows, oraz jak dzia\u0142a zarz\u0105dzanie uprawnieniami w systemie plik\u00f3w NTFS.<\/p>\n<h2>SID<\/h2>\n<p>W przypadku Linuxa, numerem u\u017cytkownika w systemie jest po prostu liczba, kt\u00f3ra pomi\u0119dzy r\u00f3\u017cnymi systemami mo\u017ce si\u0119 powtarza\u0107 dla ca\u0142kiem r\u00f3\u017cnych u\u017cytkownik\u00f3w &#8211; wr\u0119cz wi\u0119kszo\u015b\u0107 dystrybucji Linuxa rozpoczyna numeracj\u0119 nowo tworzonych u\u017cytkownik\u00f3w od 1000 lub 500, co nie tylko umo\u017cliwia, ale wr\u0119cz gwarantuje kolizje.<\/p>\n<p>W przypadku Windows, ka\u017cdy u\u017cytkownik ma sw\u00f3j <a href=\"https:\/\/pl.wikipedia.org\/wiki\/Security_Identifier\" target=\"_blank\" rel=\"noopener noreferrer\">globalnie unikalny SID<\/a>, zbudowany m.in. z identyfikatora domeny lub komputera lokalnego, oraz <a href=\"https:\/\/docs.microsoft.com\/en-us\/openspecs\/windows_protocols\/ms-dtyp\/81d92bba-d22b-4a8c-908a-554ab29148ab\" target=\"_blank\" rel=\"noopener noreferrer\">unikalnego identyfikatora obiektu w ramach tej domeny<\/a>. Przyk\u0142adowy identyfikator SID u\u017cytkownika wygl\u0105da nast\u0119puj\u0105co:<\/p>\n<p><tt>S-1-5-21-636649630-2579541731-3789140388-1002<\/tt><\/p>\n<p>Podobnie z grupami niestandardowymi, tj. utworzonymi przez samego u\u017cytkownika (lub administratora).<\/p>\n<p>Natomiast istnieje te\u017c ca\u0142y szereg wbudowanych grup standardowych, kt\u00f3rych nazwy mog\u0105 si\u0119 r\u00f3\u017cni\u0107 w r\u00f3\u017cnych j\u0119zykach, ale maj\u0105 one <b>sta\u0142e identyfikatory SID<\/b>, m.in.:<\/p>\n<ul>\n<li><tt>S-1-5-32-544<\/tt> &#8211; Administratorzy<\/li>\n<li><tt>S-1-5-32-545<\/tt> &#8211; U\u017cytkownicy<\/li>\n<li><tt>S-1-5-11<\/tt> &#8211; U\u017cytkownicy uwierzytelnieni (grupy tej nie wida\u0107 na li\u015bcie grup systemowych; jest to grupa specjalna, do kt\u00f3rej nale\u017c\u0105 u\u017cytkownicy aktualnie zalogowani na dany komputer)<\/li>\n<li><tt>S-1-5-18<\/tt> &#8211; Local System (tej grupy te\u017c nie wida\u0107 na li\u015bcie grup; jest to kolejna grupa specjalna, b\u0119d\u0105ca jedn\u0105 z grup najwy\u017cszego uprzywilejowania &#8211; tj. daje wi\u0119ksze przywileje, ni\u017c przynale\u017cno\u015b\u0107 do grupy Administratorzy)<\/li>\n<li><tt>S-1-3-0<\/tt> &#8211; Tw\u00f3rca-W\u0142a\u015bciciel (jest to specjalny typ uprawnie\u0144, dotycz\u0105cy u\u017cytkownika lub grupy, kt\u00f3ry jest w\u0142a\u015bcicielem danego pliku lub katalogu)<\/li>\n<\/ul>\n<h2>Uprawnienia w NTFS<\/h2>\n<p>Warto zapozna\u0107 si\u0119 z <a href=\"https:\/\/www.jakubkulikowski.pl\/2021\/04\/14\/uprawnienia-ntfs-w-systemach-windows\/\" target=\"_blank\" rel=\"noopener noreferrer\">tym \u015bwietnym artyku\u0142em<\/a> nt. uprawnie\u0144 w systemie plik\u00f3w NTFS. A p\u00f3ki co, warto zapami\u0119ta\u0107 dwie zasady:<\/p>\n<ul>\n<li>uprawnienia jawne (tj. dodane bezpo\u015brednio do danego obiektu) s\u0105 wa\u017cniejsze ni\u017c uprawnienia dziedziczone (np. po katalogu nadrz\u0119dnym)<\/li>\n<li>co do zasady, uprawnienia Odmowy s\u0105 wa\u017cniejsze od uprawnie\u0144 Zezwalania &#8211; a wi\u0119c je\u015bli dany u\u017cytkownik ma do jakiego\u015b pliku zar\u00f3wno wpisy Zezwalania jak i Odmowy, co do zasady dostanie Odmow\u0119<\/li>\n<\/ul>\n<p>Nast\u0119pnie, w systemie Windows istniej\u0105 3 g\u0142\u00f3wne narz\u0119dzia do linii polece\u0144, s\u0142u\u017c\u0105ce do operowania na uprawnieniach plik\u00f3w i katalog\u00f3w:<\/p>\n<ul>\n<li><tt>takeown.exe<\/tt> &#8211; program umo\u017cliwiaj\u0105cy zmian\u0119 w\u0142a\u015bciciela lub grupy podanego pliku lub katalogu<\/li>\n<li><tt>cacls.exe<\/tt> &#8211; starszy program operuj\u0105cy na listach uprawnie\u0144 (obecnie ma status Deprecated, ale nadal u\u017cywa si\u0119 go w pewnych przypadkach, np. do <a href=\"https:\/\/payload.pl\/wirusy-i-uac\/\">sprawdzania uprawnie\u0144 efektywnych<\/a>)<\/li>\n<li><tt>icacls.exe<\/tt> &#8211; nowszy program operuj\u0105cy na listach uprawnie\u0144<\/li>\n<\/ul>\n<h2>Wracaj\u0105c do ostatniego polecenia&#8230;<\/h2>\n<p>Po wyt\u0142umaczeniu powy\u017cszych podstaw, dzia\u0142anie tego polecenia jest ju\u017c bardziej zrozumia\u0142e. Chwil\u0119 wcze\u015bniej wirus zmieni\u0142 w\u0142a\u015bciciela tego pliku na grup\u0119 Administratorzy, oraz usun\u0105\u0142 wszystkie uprawnienia jawne, w\u0142\u0105czaj\u0105c dziedziczenie uprawnie\u0144 po katalogu System32. W tym wywo\u0142aniu natomiast usuwane s\u0105 wszystkie uprawnienia dziedziczone dla grup Administratorzy i U\u017cytkownicy, oraz grup specjalnych U\u017cytkownicy uwierzytelnieni i Local System. Lista uprawnie\u0144 jest wi\u0119c pusta.<\/p>\n<p>W efekcie, ka\u017cda kolejna pr\u00f3ba uruchomienia takiego pliku lub nawet odczytu jego metadanych, ju\u017c si\u0119 nie powiedzie &#8211; niezale\u017cnie od tego, czy spr\u00f3buje to zrobi\u0107 &#8222;zwyk\u0142y&#8221; u\u017cytkownik, administrator przed lub po elewacji uprawnie\u0144, czy nawet sam Windows Defender &#8211; a\u017c do ponownego resetu jego uprawnie\u0144.<\/p>\n<h2>Podsumowanie<\/h2>\n<p>Powy\u017cszy kod pochodzi z narz\u0119dzia <a href=\"https:\/\/github.com\/swagkarna\/Defeat-Defender-V1.2\" target=\"_blank\" rel=\"noopener noreferrer\">Defeat-Defender<\/a>, kt\u00f3re (w nieco pozmienianej postaci) realny w\u0142amywacz pozostawi\u0142 na komputerze realnemu klientowi serwisu <a href=\"https:\/\/ransomware.pl\/\" target=\"_blank\" rel=\"noopener\">Ransomware.pl<\/a>.<\/p>\n<p>Przedstawiony w tym artykule przyk\u0142ad, o ile jest kr\u00f3tki i prosty, o tyle warto mu si\u0119 przyjrze\u0107 bli\u017cej &#8211; <b>dok\u0142adnie t\u0105 sam\u0105 technik\u0105 mo\u017cna bowiem trwale unieszkodliwi\u0107 wi\u0119kszo\u015b\u0107 komercyjnych program\u00f3w antywirusowych<\/b>.<\/p>\n<p>W kolejnych artyku\u0142ach skupimy si\u0119 na kolejnych funkcjonalno\u015bciach wirus\u00f3w, jakie uda\u0142o nam si\u0119 pozyska\u0107 z uratowanych komputer\u00f3w. A tymczasem kod \u017ar\u00f3d\u0142owy wszystkich om\u00f3wionych dotychczas cz\u0119\u015bci znajdziesz pod <a href=\"https:\/\/gist.github.com\/tomaszklim\/2ec69a4406700d8aa688b66bfbc94ebe\" target=\"_blank\" rel=\"noopener noreferrer\">tym adresem<\/a>.<\/p>\n<br \/>\n<blockquote class=\"disclaimer margin_top_20\">Intencj\u0105 autor\u00f3w ani wydawcy tre\u015bci prezentowanych w magazynie PAYLOAD nie jest namawianie b\u0105d\u017a zach\u0119canie do \u0142amania prawa. Je\u015bli pope\u0142ni\u0142e\u015b lub masz zamiar pope\u0142ni\u0107 przest\u0119pstwo, b\u0105d\u017a masz w\u0105tpliwo\u015bci, czy Twoje dzia\u0142ania nie b\u0119d\u0105 \u0142ama\u0107 prawa, powiniene\u015b skonsultowa\u0107 si\u0119 z najbli\u017csz\u0105 jednostk\u0105 Policji lub Prokuratury, a je\u015bli s\u0105 one zwi\u0105zane z pieni\u0119dzmi, dla pewno\u015bci r\u00f3wnie\u017c z Urz\u0119dem Skarbowym.<br \/>\n<br \/>\nNie zezwala si\u0119 na u\u017cycie tre\u015bci prezentowanych w magazynie PAYLOAD, ani produkt\u00f3w dost\u0119pnych w sklepie PAYLOAD, do cel\u00f3w pope\u0142niania przest\u0119pstw lub przest\u0119pstw skarbowych.<\/blockquote>\n\n","protected":false},"excerpt":{"rendered":"<p>Filtr SmartScreen wbudowany w Windows 10 pomaga chroni\u0107 komputer przed z\u0142o\u015bliwymi stronami, oraz ju\u017c pobranym z\u0142o\u015bliwym oprogramowaniem. Pomaga, dop\u00f3ki nie zostanie przez takie oprogramowanie wy\u0142\u0105czony. W tym artykule poka\u017cemy, jak to robi realny wirus.<\/p>\n","protected":false},"author":1,"featured_media":8112,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"image","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[1081,14],"tags":[1809,1659,1803,1807,265,1810,1808,155,1786,37,1374,1812,1779,1811,1818,4,1771,89],"class_list":["post-8101","post","type-post","status-publish","format-image","has-post-thumbnail","hentry","category-ochrona-komputera","category-ransomware","tag-cacls","tag-chromium","tag-defeat-defender","tag-edge","tag-firefox","tag-icacls","tag-internet-explorer","tag-microsoft-windows","tag-ntfs","tag-ransomware","tag-ransomware-pl","tag-sid","tag-smartscreen","tag-takeown","tag-taskkill","tag-windows","tag-windows-defender","tag-wirus","post_format-post-format-image"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Jak wirusy wy\u0142\u0105czaj\u0105 filtr SmartScreen? - PAYLOAD<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/payload.pl\/smartscreen\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Jak wirusy wy\u0142\u0105czaj\u0105 filtr SmartScreen? - PAYLOAD\" \/>\n<meta property=\"og:description\" content=\"Filtr SmartScreen wbudowany w Windows 10 pomaga chroni\u0107 komputer przed z\u0142o\u015bliwymi stronami, oraz ju\u017c pobranym z\u0142o\u015bliwym oprogramowaniem. Pomaga, dop\u00f3ki nie zostanie przez takie oprogramowanie wy\u0142\u0105czony. W tym artykule poka\u017cemy, jak to robi realny wirus.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/payload.pl\/smartscreen\/\" \/>\n<meta property=\"og:site_name\" content=\"PAYLOAD\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/payloadpl\" \/>\n<meta property=\"article:published_time\" content=\"2021-06-28T05:52:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-01-07T17:27:12+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/payload.pl\/wp-content\/uploads\/2021\/06\/smartscreen-okno2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1088\" \/>\n\t<meta property=\"og:image:height\" content=\"782\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Tomasz Klim\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@https:\/\/twitter.com\/PayloadPl\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"Tomasz Klim\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/payload.pl\\\/smartscreen\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/payload.pl\\\/smartscreen\\\/\"},\"author\":{\"name\":\"Tomasz Klim\",\"@id\":\"https:\\\/\\\/payload.pl\\\/#\\\/schema\\\/person\\\/97d5c878a5eb316a1d47ace2cd2397db\"},\"headline\":\"Jak wirusy wy\u0142\u0105czaj\u0105 filtr SmartScreen?\",\"datePublished\":\"2021-06-28T05:52:00+00:00\",\"dateModified\":\"2022-01-07T17:27:12+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/payload.pl\\\/smartscreen\\\/\"},\"wordCount\":1018,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/payload.pl\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/payload.pl\\\/smartscreen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/payload.pl\\\/wp-content\\\/uploads\\\/2021\\\/06\\\/smartscreen-okno2.png?fit=1088%2C782&ssl=1\",\"keywords\":[\"cacls\",\"chromium\",\"defeat-defender\",\"edge\",\"firefox\",\"icacls\",\"internet explorer\",\"microsoft windows\",\"ntfs\",\"ransomware\",\"ransomware.pl\",\"sid\",\"smartscreen\",\"takeown\",\"taskkill\",\"windows\",\"windows defender\",\"wirus\"],\"articleSection\":[\"Ochrona komputera\",\"Ransomware\"],\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/payload.pl\\\/smartscreen\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/payload.pl\\\/smartscreen\\\/\",\"url\":\"https:\\\/\\\/payload.pl\\\/smartscreen\\\/\",\"name\":\"Jak wirusy wy\u0142\u0105czaj\u0105 filtr SmartScreen? - PAYLOAD\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/payload.pl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/payload.pl\\\/smartscreen\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/payload.pl\\\/smartscreen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/payload.pl\\\/wp-content\\\/uploads\\\/2021\\\/06\\\/smartscreen-okno2.png?fit=1088%2C782&ssl=1\",\"datePublished\":\"2021-06-28T05:52:00+00:00\",\"dateModified\":\"2022-01-07T17:27:12+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/payload.pl\\\/smartscreen\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/payload.pl\\\/smartscreen\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/payload.pl\\\/smartscreen\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/payload.pl\\\/wp-content\\\/uploads\\\/2021\\\/06\\\/smartscreen-okno2.png?fit=1088%2C782&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/payload.pl\\\/wp-content\\\/uploads\\\/2021\\\/06\\\/smartscreen-okno2.png?fit=1088%2C782&ssl=1\",\"width\":1088,\"height\":782},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/payload.pl\\\/smartscreen\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/payload.pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Jak wirusy wy\u0142\u0105czaj\u0105 filtr SmartScreen?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/payload.pl\\\/#website\",\"url\":\"https:\\\/\\\/payload.pl\\\/\",\"name\":\"PAYLOAD\",\"description\":\"magazyn o ofensywnym bezpiecze\u0144stwie IT\",\"publisher\":{\"@id\":\"https:\\\/\\\/payload.pl\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/payload.pl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/payload.pl\\\/#organization\",\"name\":\"PAYLOAD\",\"url\":\"https:\\\/\\\/payload.pl\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/payload.pl\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/payload.pl\\\/wp-content\\\/uploads\\\/2020\\\/07\\\/payload-logo-light-mid-white-grey.png?fit=1161%2C200&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/payload.pl\\\/wp-content\\\/uploads\\\/2020\\\/07\\\/payload-logo-light-mid-white-grey.png?fit=1161%2C200&ssl=1\",\"width\":1161,\"height\":200,\"caption\":\"PAYLOAD\"},\"image\":{\"@id\":\"https:\\\/\\\/payload.pl\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/payload.pl\\\/#\\\/schema\\\/person\\\/97d5c878a5eb316a1d47ace2cd2397db\",\"name\":\"Tomasz Klim\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/bc136e064468e2188de2ef154f77c7aeb62da384358d85808afce621e8e6e314?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/bc136e064468e2188de2ef154f77c7aeb62da384358d85808afce621e8e6e314?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/bc136e064468e2188de2ef154f77c7aeb62da384358d85808afce621e8e6e314?s=96&d=mm&r=g\",\"caption\":\"Tomasz Klim\"},\"description\":\"Ponad 25 lat do\u015bwiadczenia w IT, w tym 10 lat w firmach takich jak Grupa Allegro, Wikia (obecnie Fandom), INEA czy Komputronik. W Grupie Allegro uhonorowany presti\u017cowym tytu\u0142em MIH Distinguished Technologist, jako jedyna osoba w Polsce i jedna z 11 os\u00f3b na \u015bwiecie. Jako architekt aplikacji, zbudowa\u0142 tam najwi\u0119kszy w Polsce system p\u0142atno\u015bci e-commerce \\\"P\u0142ac\u0119 z Allegro\\\", znany potem jako PayU.[R] Przez prawie ca\u0142\u0105 karier\u0119 mniej lub bardziej zwi\u0105zany z tematyk\u0105 bezpiecze\u0144stwa IT. W imieniu r\u00f3\u017cnych firm zrealizowa\u0142 kilkadziesi\u0105t projekt\u00f3w przeznaczonych dla organ\u00f3w \u015bcigania i s\u0142u\u017cb specjalnych. Od 2017 rozwija w\u0142asne produkty dla tego sektora.\",\"sameAs\":[\"https:\\\/\\\/funkcjonariusz.com\\\/\",\"https:\\\/\\\/www.facebook.com\\\/payloadpl\",\"https:\\\/\\\/www.linkedin.com\\\/in\\\/tomaszklim\\\/\",\"https:\\\/\\\/x.com\\\/https:\\\/\\\/twitter.com\\\/PayloadPl\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCOXpYiQV52vgc3Agw6Kl5mg\"],\"url\":\"https:\\\/\\\/payload.pl\\\/author\\\/tomek\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Jak wirusy wy\u0142\u0105czaj\u0105 filtr SmartScreen? - PAYLOAD","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/payload.pl\/smartscreen\/","og_locale":"pl_PL","og_type":"article","og_title":"Jak wirusy wy\u0142\u0105czaj\u0105 filtr SmartScreen? - PAYLOAD","og_description":"Filtr SmartScreen wbudowany w Windows 10 pomaga chroni\u0107 komputer przed z\u0142o\u015bliwymi stronami, oraz ju\u017c pobranym z\u0142o\u015bliwym oprogramowaniem. Pomaga, dop\u00f3ki nie zostanie przez takie oprogramowanie wy\u0142\u0105czony. W tym artykule poka\u017cemy, jak to robi realny wirus.","og_url":"https:\/\/payload.pl\/smartscreen\/","og_site_name":"PAYLOAD","article_author":"https:\/\/www.facebook.com\/payloadpl","article_published_time":"2021-06-28T05:52:00+00:00","article_modified_time":"2022-01-07T17:27:12+00:00","og_image":[{"width":1088,"height":782,"url":"https:\/\/payload.pl\/wp-content\/uploads\/2021\/06\/smartscreen-okno2.png","type":"image\/png"}],"author":"Tomasz Klim","twitter_card":"summary_large_image","twitter_creator":"@https:\/\/twitter.com\/PayloadPl","twitter_misc":{"Napisane przez":"Tomasz Klim","Szacowany czas czytania":"5 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/payload.pl\/smartscreen\/#article","isPartOf":{"@id":"https:\/\/payload.pl\/smartscreen\/"},"author":{"name":"Tomasz Klim","@id":"https:\/\/payload.pl\/#\/schema\/person\/97d5c878a5eb316a1d47ace2cd2397db"},"headline":"Jak wirusy wy\u0142\u0105czaj\u0105 filtr SmartScreen?","datePublished":"2021-06-28T05:52:00+00:00","dateModified":"2022-01-07T17:27:12+00:00","mainEntityOfPage":{"@id":"https:\/\/payload.pl\/smartscreen\/"},"wordCount":1018,"commentCount":0,"publisher":{"@id":"https:\/\/payload.pl\/#organization"},"image":{"@id":"https:\/\/payload.pl\/smartscreen\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/payload.pl\/wp-content\/uploads\/2021\/06\/smartscreen-okno2.png?fit=1088%2C782&ssl=1","keywords":["cacls","chromium","defeat-defender","edge","firefox","icacls","internet explorer","microsoft windows","ntfs","ransomware","ransomware.pl","sid","smartscreen","takeown","taskkill","windows","windows defender","wirus"],"articleSection":["Ochrona komputera","Ransomware"],"inLanguage":"pl-PL","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/payload.pl\/smartscreen\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/payload.pl\/smartscreen\/","url":"https:\/\/payload.pl\/smartscreen\/","name":"Jak wirusy wy\u0142\u0105czaj\u0105 filtr SmartScreen? - PAYLOAD","isPartOf":{"@id":"https:\/\/payload.pl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/payload.pl\/smartscreen\/#primaryimage"},"image":{"@id":"https:\/\/payload.pl\/smartscreen\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/payload.pl\/wp-content\/uploads\/2021\/06\/smartscreen-okno2.png?fit=1088%2C782&ssl=1","datePublished":"2021-06-28T05:52:00+00:00","dateModified":"2022-01-07T17:27:12+00:00","breadcrumb":{"@id":"https:\/\/payload.pl\/smartscreen\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/payload.pl\/smartscreen\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/payload.pl\/smartscreen\/#primaryimage","url":"https:\/\/i0.wp.com\/payload.pl\/wp-content\/uploads\/2021\/06\/smartscreen-okno2.png?fit=1088%2C782&ssl=1","contentUrl":"https:\/\/i0.wp.com\/payload.pl\/wp-content\/uploads\/2021\/06\/smartscreen-okno2.png?fit=1088%2C782&ssl=1","width":1088,"height":782},{"@type":"BreadcrumbList","@id":"https:\/\/payload.pl\/smartscreen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/payload.pl\/"},{"@type":"ListItem","position":2,"name":"Jak wirusy wy\u0142\u0105czaj\u0105 filtr SmartScreen?"}]},{"@type":"WebSite","@id":"https:\/\/payload.pl\/#website","url":"https:\/\/payload.pl\/","name":"PAYLOAD","description":"magazyn o ofensywnym bezpiecze\u0144stwie IT","publisher":{"@id":"https:\/\/payload.pl\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/payload.pl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/payload.pl\/#organization","name":"PAYLOAD","url":"https:\/\/payload.pl\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/payload.pl\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/payload.pl\/wp-content\/uploads\/2020\/07\/payload-logo-light-mid-white-grey.png?fit=1161%2C200&ssl=1","contentUrl":"https:\/\/i1.wp.com\/payload.pl\/wp-content\/uploads\/2020\/07\/payload-logo-light-mid-white-grey.png?fit=1161%2C200&ssl=1","width":1161,"height":200,"caption":"PAYLOAD"},"image":{"@id":"https:\/\/payload.pl\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/payload.pl\/#\/schema\/person\/97d5c878a5eb316a1d47ace2cd2397db","name":"Tomasz Klim","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/bc136e064468e2188de2ef154f77c7aeb62da384358d85808afce621e8e6e314?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/bc136e064468e2188de2ef154f77c7aeb62da384358d85808afce621e8e6e314?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/bc136e064468e2188de2ef154f77c7aeb62da384358d85808afce621e8e6e314?s=96&d=mm&r=g","caption":"Tomasz Klim"},"description":"Ponad 25 lat do\u015bwiadczenia w IT, w tym 10 lat w firmach takich jak Grupa Allegro, Wikia (obecnie Fandom), INEA czy Komputronik. W Grupie Allegro uhonorowany presti\u017cowym tytu\u0142em MIH Distinguished Technologist, jako jedyna osoba w Polsce i jedna z 11 os\u00f3b na \u015bwiecie. Jako architekt aplikacji, zbudowa\u0142 tam najwi\u0119kszy w Polsce system p\u0142atno\u015bci e-commerce \"P\u0142ac\u0119 z Allegro\", znany potem jako PayU.[R] Przez prawie ca\u0142\u0105 karier\u0119 mniej lub bardziej zwi\u0105zany z tematyk\u0105 bezpiecze\u0144stwa IT. W imieniu r\u00f3\u017cnych firm zrealizowa\u0142 kilkadziesi\u0105t projekt\u00f3w przeznaczonych dla organ\u00f3w \u015bcigania i s\u0142u\u017cb specjalnych. Od 2017 rozwija w\u0142asne produkty dla tego sektora.","sameAs":["https:\/\/funkcjonariusz.com\/","https:\/\/www.facebook.com\/payloadpl","https:\/\/www.linkedin.com\/in\/tomaszklim\/","https:\/\/x.com\/https:\/\/twitter.com\/PayloadPl","https:\/\/www.youtube.com\/channel\/UCOXpYiQV52vgc3Agw6Kl5mg"],"url":"https:\/\/payload.pl\/author\/tomek\/"}]}},"jetpack_featured_media_url":"https:\/\/i0.wp.com\/payload.pl\/wp-content\/uploads\/2021\/06\/smartscreen-okno2.png?fit=1088%2C782&ssl=1","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/payload.pl\/wp-json\/wp\/v2\/posts\/8101","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/payload.pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/payload.pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/payload.pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/payload.pl\/wp-json\/wp\/v2\/comments?post=8101"}],"version-history":[{"count":15,"href":"https:\/\/payload.pl\/wp-json\/wp\/v2\/posts\/8101\/revisions"}],"predecessor-version":[{"id":9005,"href":"https:\/\/payload.pl\/wp-json\/wp\/v2\/posts\/8101\/revisions\/9005"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/payload.pl\/wp-json\/wp\/v2\/media\/8112"}],"wp:attachment":[{"href":"https:\/\/payload.pl\/wp-json\/wp\/v2\/media?parent=8101"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/payload.pl\/wp-json\/wp\/v2\/categories?post=8101"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/payload.pl\/wp-json\/wp\/v2\/tags?post=8101"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}