(20.12.2017, 17:38)zeno06 napisał(a):[Aby zobaczyć linki, zarejestruj się tutaj]
Więc izolacja ma się nijak czy też MBR może zostać zainfekowany z poziomu systemu?
Sandboxie jak i piach w comodo będzie chronił mbr przed choćby dość zaawansowaną infekcją jaką był Ransomware Petya > Goldeneye
(20.12.2017, 19:10)Cascudo napisał(a):[Aby zobaczyć linki, zarejestruj się tutaj]
Czy szkodliwe skrypty zadziałają jak mam wyłączony wscript, powershell oraz nie mam Javy?
Na pewno jest w stanie ograniczyć działalność złowrogiego oprogramowania ale nie do końca. Zawsze mogą użyć trojana zdalnego dostępu (RAT) kopii PowerShell.exe
A następnie uruchomić go bezpośrednio, unikając ograniczeń uprawnień z rezydentnym PowerShell