Benutzer mit den meisten Antworten
Krypto Trojahner blockieren

Frage
-
liebe Kollegen,
in dem Video von SEMPERVIDEO wird gezeigt daß der Krypto-Trojahner sich als FAIL.EXE im Temp Ordner platziert und ausführt.
Es ist doch möglich diese EXE explizit über die REGISTRY zu blockieren. Kann die Prävention wirklich so einfach sein?
Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "DisallowRun"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun] "1"="fail.exe"
- Bearbeitet HorNet505 Freitag, 4. März 2016 14:57
Antworten
-
- Als Antwort markiert HorNet505 Freitag, 4. März 2016 15:31
Alle Antworten
-
- Als Antwort markiert HorNet505 Freitag, 4. März 2016 15:31
-
Am 04.03.2016 schrieb HorNet505:
Es ist doch möglich diese EXE explizit über die REGISTRY zu blockieren. Kann
die Prävention wirklich so einfach sein?Ein weiterer Schritt in diese Richtung, kann das konfigurieren von
Software Restriction Policies sein. Aber es kann eben nur ein Glied in
der Kette sein.Servus
Winfried
WSUS Package Publisher: http://wsuspackagepublisher.codeplex.com/
HowTos zum WSUS Package Publisher http://www.wsus.de/wpp
GPO's: http://www.gruppenrichtlinien.de
NNTP-Bridge für MS-Foren: http://communitybridge.codeplex.com/