liebe Kollegen,
in dem Video von SEMPERVIDEO wird gezeigt daß der Krypto-Trojahner sich als FAIL.EXE im Temp Ordner platziert und ausführt.
Es ist doch möglich diese EXE explizit über die REGISTRY zu blockieren. Kann die Prävention wirklich so einfach sein?
Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]"DisallowRun"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun]"1"="fail.exe"