Cryptoprevent portable

CryptoPrevent est un utilitaire minuscule pour verrouiller n'importe quel OS Windows (XP, Vista, 7, 8 et 8.1) pour empêcher l'infection par le malware Cryptolocker ou «Ransomware», qui crypte les fichiers personnels, puis propose D
Télécharger maintenant

Cryptoprevent portable Classement & Résumé

Publicité

  • Rating:
  • Nom de l'éditeur:
  • Foolish IT
  • Site Internet de l'éditeur:
  • http://www.foolishit.com/

Cryptoprevent portable Mots clés


Cryptoprevent portable La description

Un utilitaire minuscule pour verrouiller n'importe quel système d'exploitation Windows pour prévenir l'infection CryptoPrevent est un utilitaire minuscule pour verrouiller n'importe quel système d'exploitation Windows (XP, Vista, 7, 8 et 8.1) pour empêcher l'infection par le malware CryptoLocker ou «Ransomware», qui crypte des fichiers personnels, puis propose un déchiffrement pour une rançon payante. L'interface utilisateur L'interface utilisateur vous permet de sélectionner pour appliquer les blocs aux fichiers exécutables comme indiqué dans la méthode de prévention ci-dessous. Vous pouvez également automatiquement blanchir tous les execs situés dans% Appdata% /% localAppData% et sous-répertoires de premier niveau. Il existe également une fonctionnalité d'annulation et une fonctionnalité de test, une boîte de dialogue Options Whitelist vous permettant d'utiliser des éléments individuels blancistes sélectivement et d'une fonctionnalité permettant de rechercher et d'appliquer automatiquement les mises à jour de l'application elle-même. Méthodologie de prévention CryptoProvent des implants artificiellement des implants artificiellement des objets de groupe dans le registre afin de bloquer certains exécutables à certains endroits de fonctionnement. Le nombre de règles créées par CryptoPrevent est quelque part entre 150 et 200 règles en fonction du système d'exploitation et des options sélectionnées, sans inclure Whitelisting! Notez que, étant donné que les objets de stratégie de groupe sont créés artificiellement, ils ne s'afficheront pas dans l'éditeur de stratégie de groupe sur une version professionnelle de Windows - mais sont assurés, ils sont toujours là! Les exécutables sont maintenant protégés contre (à partir de V2.6) sont * .exe * .com * .scr et * .pif, et ces exécutables sont bloqués dans les chemins ci-dessous où * est une carte générique: % Appdata% /% localAppData% / recyclage bac - Ces emplacements sont utilisés par les logiciels malveillants comme points de lancement. *% Appdata% et tous les sous-répertoires de premier niveau en% Appdata% (par exemple.% AppData% \ Directory1,% Appdata% \ Directory2, etc.) *% localAppData% (et sous Windows XP, tout sous-répertoire de premier niveau de là.) Remarque commençant par V2.2, tout temps% localAppData% est mentionné sur cette page, il fait également référence à% userProfile% \ applications locales \ applications Données sur Windows XP, où% localAppData% ne constitue pas une variable d'environnement réelle. * Les données d'application de tous les utilisateurs et les paramètres locaux \ chemins de données d'application sur XP. * Le% UsandProfile% et% ProgramData% chemins (aucun sous-dossier imbriqué.) * La corbeille de recyclage sur tous les lecteurs et plusieurs sous-dossiers imbriqués. La fonction de test Lors de l'utilisation de la fonction de test, vous êtes d'abord présenté avec une boîte de dialogue de succès ou d'échec simple. Ce qui se passe effectivement, c'est une exécutable temporaire est extraite sur% Appdata% et la fonctionnalité de test tente de le lancer, si le lancement échoue, la prévention est réussie. Si le lancement aboutit à l'application temporaire renvoie en silence ErrorLevel 9 à CryptoPrevent pour l'alerter que l'application a réussi à lancer et que la prévention a échoué. Options Whitelist Il existe une poignée d'exécutables légitimes que les développeurs ont mal décidé de mettre ces endroits et les plus populaires semblent être «Spotify», bien qu'il existe également quelques applications de support à distance qui peuvent être passées à partir de ces emplacements. En raison de ce cryptoprevent v2 livré avec un éditeur et des capacités Whitelist. À partir de là, vous pouvez visualiser des articles blanchissants et ajouter votre propre bouton manuellement ou via Parcourir, et vous pouvez également choisir de blanchir automatiquement tous les éléments actuellement situés dans% Appdata% /% localAppData% et leurs sous-répertoires de premier niveau. Notez que les éléments blanchissants entrés manuellement peuvent ne pas contenir de caractères génériques.


Cryptoprevent portable Logiciels associés