CryptoPrevent 8: Phần mềm ngăn chặn phần mềm độc hại Windows

CryptoPrevent 8 là phiên bản mới nhất của phần mềm ngăn chặn phần mềm độc hại phổ biến dành cho các thiết bị chạy hệ điều hành Windows của Microsoft.

Người dùng Windows có khá nhiều lựa chọn công cụ bảo mật theo ý của họ. Ngay cả khi bạn bỏ qua các tùy chọn mà Windows tự cung cấp, có rất nhiều công cụ mà người dùng có thể cài đặt để cải thiện khả năng bảo vệ hệ thống của họ trước các mối đe dọa phần mềm độc hại.

CryptoPrevent rơi vào danh mục bổ sung, nghĩa là nó bổ sung thêm sự bảo vệ nhưng nên được sử dụng bên cạnh phần mềm chống vi-rút thường trú hoặc các biện pháp bảo vệ khác.

Chúng tôi đã đề cập đến phiên bản đầu tiên của chương trình vào năm 2013 khi các mối đe dọa ransomware đầu tiên bắt đầu tăng tốc.

Tiền điện tử 8

Chương trình đã đi được một chặng đường dài kể từ khi phát hành phiên bản đầu tiên vào năm 2013. Chương trình này phụ thuộc rất nhiều vào Chính sách hạn chế phần mềm để chặn các cuộc tấn công phần mềm độc hại. Phiên bản mới nhất của tàu CryptoPrevent có khoảng 4000 quy tắc, gấp mười lần số phiên bản 7 của chương trình được gửi cùng.

Chương trình tương đối dễ sử dụng ngay từ cái nhìn đầu tiên. Màn hình đầu tiên hiển thị sẽ nhắc bạn chọn gói bảo vệ. Kế hoạch này xác định mức độ bảo vệ và đi từ không có gì đến tối đa trong phiên bản miễn phí. Ngoài ra còn có một cài đặt cực đoan chỉ dành cho người dùng cao cấp và tùy chọn để chọn cài đặt tùy chỉnh.

Nếu bạn không chắc chắn nên chọn gì ở đây, bạn có thể muốn bắt đầu với mức mặc định vì đây là mức bảo vệ được đề xuất.

Tab Cài đặt bảo vệ liệt kê một số biện pháp bảo vệ mà CryptoPrevent 8 sẽ áp dụng cho hệ thống khi các gói được chọn.

Nó liệt kê các khu vực được bảo vệ --- chẳng hạn như thư mục% appdata% -, cho dù khai thác đặt tên chương trình có bị chặn hay không (ví dụ sử dụng phần mở rộng tệp kép) và liệu các chương trình hoặc tính năng nhất định của Windows cũng bị chặn.

Gói mặc định thực hiện các thay đổi bảo mật sau:

  1. Bảo vệ% chương trình%, % userprofile% và các thư mục khởi động trong menu Bắt đầu.
  2. Chặn vssadmin.exe, syskey.exe và Codes.exe.
  3. Ngăn chặn phần mềm độc hại được biết đến từ khi bắt đầu.
  4. Tắt thanh bên và tiện ích Windows.

Các tùy chọn khác mà chương trình có thể kích hoạt là chặn các loại tệp thường được sử dụng bởi phần mềm độc hại (.scr, .pif hoặc cpl) và để xem các thư mục nhất định và chặn các chương trình hiển thị các đặc điểm của phần mềm độc hại.

Tab Trình chỉnh sửa chính sách khá hữu ích, vì nó liệt kê tất cả các tệp và thư mục được liệt kê trong danh sách trắng và danh sách đen. Ví dụ, bạn có thể kiểm tra các thư mục Chính sách hạn chế phần mềm bằng cách mở danh sách đen hoặc thêm thư mục hoặc tệp vào danh sách trắng để cho phép thực thi chúng.

Các tùy chọn được bao gồm để xóa các thư mục đã chọn khỏi danh sách đen. Điều này đặc biệt hữu ích nếu bạn gặp phải các sự cố thực thi trên hệ thống sau khi bật một trong các gói CryptoPrevents.

Một trong những vấn đề mà cá nhân tôi gặp phải với các phiên bản chương trình trước đó của CryptoPrevent là nó không thực sự tiết lộ những gì nó đang làm và bạn thậm chí còn ít kiểm soát chức năng hơn.

Dịch vụ giám sát CryptoPrevent chạy trong nền sau khi bạn áp dụng gói bảo vệ cho thiết bị. Bạn có thể hoàn tác các thay đổi bất cứ lúc nào bằng cách tải lại chương trình. Tôi khuyên bạn nên đặt các biện pháp bảo vệ thành không trước khi bạn gỡ cài đặt chương trình trên thiết bị chỉ để ở bên an toàn.

Từ kết thúc

CryptoPrevent 8 cải thiện khả năng bảo vệ thiết bị chạy Windows thông qua việc sử dụng các chính sách hạn chế phần mềm, định nghĩa phần mềm độc hại và các phương tiện khác. Nó không được thiết kế để chạy như chương trình bảo mật duy nhất trên máy Windows, nhưng có thể bổ sung cho các chương trình bảo mật hiện có mà không can thiệp vào chúng.

Bây giờ Bạn: Bạn có chạy các ứng dụng bảo mật bổ sung trên hệ thống của mình không?