image

Registerhack verandert Windows Defender in 'adware-killer'

vrijdag 27 november 2015, 09:51 door Redactie, 10 reacties

Gisteren maakte Microsoft bekend dat het de zakelijke beveiligingsproducten van een nieuwe feature heeft voorzien waardoor ook potentieel ongewenste software en adware worden gestopt, maar via een kleine aanpassing van het register kan deze functie ook door consumenten worden geactiveerd.

Dat meldt het Duitse Heise Online. Onder potentieel ongewenste software verstaat Microsoft zogeheten softwarebundels die adware, toolbars en andere ongewenste programma's bevatten. Om organisaties hier tegen te beschermen heeft de softwaregigant de zakelijke oplossing System Center Endpoint Protection (SCEP) en Forefront Endpoint Protection (FEP) met een nieuwe opt-in feature uitgebreid. In combinatie met Windows Defender kan daardoor het downloaden en installeren van ongewenste software worden geblokkeerd.

De functie is niet exclusief voor bedrijfsomgevingen. Door een aanpassing in het register is die namelijk ook voor gewone Windowssystemen beschikbaar. Volgens Heise Online is de functie om adware te stoppen niet alleen aan SCEP en FEP toegevoegd, maar ook aan Windows Defender, dat in alle Windowsversies sinds Windows 8 aanwezig is. Uit een test van het Duitse IT-magazine blijkt Windows Defender na de aanpassing inderdaad ongewenste software zoals Freemake Video Converter te blokkeren. De test was op de Home- en Pro-versie van Windows 10 uitgevoerd.

Om de aanpassing door te voeren moet onderstaande vetgedrukte tekst in een tekstbestand worden geplaatst, waarvan vervolgens de bestandsextensie van .txt in .reg moet worden veranderd. Daarna moet het bestand worden geopend en wordt de registeraanpassing doorgevoerd.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine] "MpEnablePus"=dword:00000001

Reacties (10)
27-11-2015, 09:55 door [Account Verwijderd]
[Verwijderd]
27-11-2015, 11:34 door svenvandewege
Kan een soortgelijke registry tweak ook toegepast worden voor Microsoft Security essentials op Windows Vista/Windows 7? Ik kan er momenteel weinig over vinden via google.
Iemand een idee?
27-11-2015, 11:54 door Anoniem
? pardon .als je een antivirus pakket hebt/heeft dan moetje niets te doen
dit werkt alleen als je defender wil gebruiken
om een lang verhaal kort te houden .
je antiviruspakket neemt het over voor je
dus ( defender ) werk dan niet meer wel je antiviruspakket
succes . van opa 64 jaar/al weer die opa......ha ha
27-11-2015, 20:17 door Anoniem
En waarom zou ik Freemake Video converter tegen willlen houden? Bij computertotaal denken ze heel anders over dit programma. http://computertotaal.nl/apps-software/freemake-video-converter-2-0-1-2-22173#lc6DCd0Rw2AV5gOt.97
Ik gebruik het al jaren en heb nog nooit zoveel plezier van een gratis programma gehad. Het ene softwarepakket leest dit niet. Het andere leest dat niet enz. En wil je van je film een leuke DVD maken? Geen probleem. Maar daar kunnen de betaaljongens wel eens problemen mee hebben natuurlijk.
En ja bij gratis programma's moet je altijd opletten wat wel en niet aangevinkt moet zijn. En downloaden doen we bij de maker toch? Zo wijs zijn we toch wel?
28-11-2015, 01:12 door Anoniem
@Gisteren, 09:55 door MAC-user

Waarom? Als dat zo is die je last good known configuration die zet je current control zet 1 of 2 terug ofwel de kopie van je vorige register, dus spaar lekker die tijd want Windows maakt die "backup" zelf al bij elke succesvolle start ;)
28-11-2015, 01:17 door Anoniem
@Gisteren, 20:17 door Anoniem
Omdat die tool niet per definitie slecht is maar wel de source waarvandaan.
Op originele site is die vast goed Maar via site x komt ie via injecteerde of aangepaste installer en heb je prijs ofwel als je de installer hebt met hash value x Is ie goed maar als het die met hash value y heeft niet.
28-11-2015, 12:12 door [Account Verwijderd]
Als ik het goed begrijp moet de naam van het bestandje worden Windows Registry Editor Version 5.00 of mag het ook naamloos blijven?
28-11-2015, 18:47 door Anoniem
Werkt dit alleen vanaf windows 8 of ook nog op windows 7?

groeten
Jack
29-11-2015, 13:15 door Vicktor
Door Aha: Als ik het goed begrijp moet de naam van het bestandje worden Windows Registry Editor Version 5.00 of mag het ook naamloos blijven?

Het bestand moet de extensie .reg hebben, de naam maakt verder niet uit. De vetgedrukte tekst, inclusief Windows Registry Editor Version 5.00 komt in het bestand te staan. Als je het bestand aanklikt worden de aanpassingen aan je register toegevoegd.
07-12-2015, 13:12 door [Account Verwijderd]
Door Vicktor:
Door Aha: Als ik het goed begrijp moet de naam van het bestandje worden Windows Registry Editor Version 5.00 of mag het ook naamloos blijven?

Het bestand moet de extensie .reg hebben, de naam maakt verder niet uit. De vetgedrukte tekst, inclusief Windows Registry Editor Version 5.00 komt in het bestand te staan. Als je het bestand aanklikt worden de aanpassingen aan je register toegevoegd.

Excuses,

Ik lees dit nu pas. Hartelijk dank voor de reactie!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.