Door W. Spu 26-02-2015 17:00 uur: Dit is inderdaad een (voor mij) bekende melding.
Als gebruiker krijg je erg weinig informatie waarom dit gebeurd. Zeker als er ergens op een webiste Iframes gebruikt wordt met ????scripts en je krijgt zo'n melding ben je geneigd de website die je bezoekt in de trusted sites zone op te nemen. De melding is daarmee echter niet weg en het is niet te achterhalen waar de melding door veroorzaakt wordt. Als het iedere keer gebeurd gaan mensen deze melding en de meldingen die wel belangrijk zijn negeren. Om dit te voorkomen zou je natuurlijk heel ASR kunnen uitschakelen maar dan mis je die beveiliging weer.
Ik vind het gebrek aan informatie voor de gebruiker en beheerder een groot nadeel. Het is één van de redenen waarom ik EMET in een bedrijf niet standaard bij iedereen zou uitrollen.
Bedankt W.Spu, helaas krijg je inderdaad erg weinig informatie te zien, ik vraag mij ook af of het wel aan de websie ligt, ik verschillende websites heb bezocht, en overal pas de melding krijg als ik rechter muisknop eigenschapen open.
ASR, ga ik niet uitschakelen aangezien ik niet de beveiliging wil missen, en het dus alleen optreed als ik bij eigenschapen ga kijken bij een webpagina geopend in IE11.
Door Anoniem 27-02-2015 01:43 uur: Niet helemaal mijn ding, maar als ik toch mag proberen om wat op weg te helpen:
Weet je zeker dat dit iets is met EMET5.5? Of kan het ook iets met de gebruikte browser zijn? (IE11?)
In
https://www.winhelp.us/microsoft-emet.html las ik:
EMET 5.2 added VBScript (vbscript.dll) blocking to IE in order to protect the browser from the so-called "VBScript God Mode" exploits.
Wedden dat hetzelfde stukje beveiliging dan ook in EMET 5.5 ingebouwd zit? ;-)
En dan zou daar zo'n melding als jij hebt gezien wel eens vandaan kunnen komen.
Nu is het nog wel de vraag waar dit precies aan ligt.
EMET 5.5?
IE-browser? (vermoedelijk gebruik je IE11?)
Iets anders?
De kans dat er iets schadelijks gaande is, lijkt me namelijk niet erg groot: er zijn meer klachten op internet hierover.
Om te proberen wat wijzer te worden omtrent waar de oorzaak zit, kun je misschien het volgende eens proberen:
- is je IE-browser misschien zo ingesteld dat hij automatisch VBSscript uitvoert?
En dan check eventueel verder:
- is de webpagina waarbij het optreedt virus en malwarevrij? (staat website niet als ricicovol bekend?
en check webpage bijv. eens met virustotal)
- check combinatie van dezelfde browser met EMET5.2
- check combinatie van een iets oudere versie IEbrowser met EMET5.2 en EMET5.5
- zie je in bovenstaande combinaties ook nog een verschil tussen gebruik in user mode en in admin mode?
(het kan bijv. zijn dat het in admin mode niet optreedt, omdat je dan meer rechten hebt. Wel voorzichtig zijn)
Goeroehoedjes
Bedankt voor de informatie. Ik gebruik inderdaad IE11 ja. Ik Wat betreft punt 1 zie mijn antwoord op W.Spu zijn reactie. De combinatie met EMET5.2 ga ik uitproberen en laat ik nog weten. Een oudere versie van IE11 gebruiken gaat niet aangezien die niet beschikbaar is voor windows 8.1.
Het probleem treed op met een account met verminderde rechte, op een admin account weet ik het niet, dat moet ik even kijken of ik datbwel wil testen.
Ik ga ook testen wat er gebeurd als ik z3lf een sipel html bestandje maakt en die open in IE11 en op eigenschapen klik.