Je hebt een klacht over de onderstaande posting:
Door Picasa3: Als ik het verhaal goed begrijp, dan is het blokkeren van deze CLSID's geen optie voor Windows-gebruikers. Veel legitieme programma's maken er gebruik van. ? Leg uit wat je met "blokkeren van deze CLSID's" bedoelt? Door Anoniem: Dus EMET helpt hier ook niet? Een degelijke AV beschermt hier gewoon tegen, er is nog altijd een kwaadaardig bestand, er moeten nog altijd wijzigingen in het register worden aangebracht en er zijn nog steeds ongebruikelijke verbindingen met een C&C-server na infectie, om maar wat te noemen. Dit trucje is dan ook vooral bedoeld om analyse te bemoeilijken, en vooral ook om de detectie van het proces zelf te omzeilen, dus nadat een toch al kwetsbaar systeem is aangevallen via reeds bekende methoden.
Beschrijf je klacht (Optioneel):