火绒安全软件

火绒安全企业版
发新帖
打印 上一主题 下一主题

"增强勒索病毒防护" 功能开启影响

[复制链接]
2396 16
楼主
发表于 2024-8-12 16:25:14 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
本帖最后由 kailong666 于 2024-8-12 16:25 编辑

    在火绒企业版2.0里,在“策略管理”-"病毒防御"-“恶意行为监控”里有个“增强勒索病毒防护”-“开启勒索病毒诱捕”这个选项默认没有选上的,如果勾选上是不是意味着会大大增加防范勒索病毒的能力?如果开启后,会不会对服务器上的应用和数据库的正常运行产生影响?会不会增大对服务器资源的消耗?会不会影响服务器性能?能不能具体解释一下这个功能的优缺点和适合使用的场景?

微信图片_20240812160343.png (50.52 KB, 下载次数: 413)

微信图片_20240812160343.png
回复

使用道具 举报

2396 16
沙发
发表于 2024-8-12 17:11:03 | 只看该作者
勒索病毒诱捕功能开启以后,火绒会在c盘生成两个隐藏文件夹,其中会有多个word、excel等常见文件,火绒会监控这两个文件夹中文件的变化,当勒索病毒入侵系统以后,尝试修改系统文件时,火绒会拦截病毒关联的进程,阻止病毒继续入侵系统。
回复

使用道具 举报

2396 16
板凳
发表于 2024-8-13 08:48:49 | 只看该作者
火绒运营专员 发表于 2024-8-12 17:11
勒索病毒诱捕功能开启以后,火绒会在c盘生成两个隐藏文件夹,其中会有多个word、excel等常见文件,火绒会监 ...

那这个是建议开启状态还是说非必要使用默认不开启状态?
回复

使用道具 举报

2396 16
地板
发表于 2024-8-13 08:52:17 | 只看该作者
kailong666 发表于 2024-8-13 08:48
那这个是建议开启状态还是说非必要使用默认不开启状态?

这个是建议您打开的
回复

使用道具 举报

2396 16
5#
发表于 2024-8-13 08:54:34 | 只看该作者
火绒运营专员 发表于 2024-8-12 17:11
勒索病毒诱捕功能开启以后,火绒会在c盘生成两个隐藏文件夹,其中会有多个word、excel等常见文件,火绒会监 ...

火绒会在c盘生成两个隐藏文件夹,这个两个文件夹是生成在C盘根目录下吗?这两个隐藏文件我们即使开启系统里显示“隐藏的项目”也看不到吗?
回复

使用道具 举报

2396 16
6#
发表于 2024-8-13 08:57:34 | 只看该作者
kailong666 发表于 2024-8-13 08:54
火绒会在c盘生成两个隐藏文件夹,这个两个文件夹是生成在C盘根目录下吗?这两个隐藏文件我们即使开启系统 ...

开启显示隐藏的话  是可以看到的
回复

使用道具 举报

2396 16
7#
发表于 2024-8-13 09:14:38 | 只看该作者
火绒运营专员 发表于 2024-8-13 08:57
开启显示隐藏的话  是可以看到的

具体文件路径是啥?我在C盘打开了显示隐藏,但没找到火绒的那两个文件夹

微信图片_20240813091218.png (97.51 KB, 下载次数: 420)

微信图片_20240813091218.png
回复

使用道具 举报

2396 16
8#
发表于 2024-8-13 09:18:19 | 只看该作者
kailong666 发表于 2024-8-13 09:14
具体文件路径是啥?我在C盘打开了显示隐藏,但没找到火绒的那两个文件夹
...

在旁边的选项中,点击查看,选择显示隐藏的文件、文件夹和驱动器,然后应用 再看下呢
回复

使用道具 举报

2396 16
9#
发表于 2024-8-13 09:36:36 | 只看该作者
火绒运营专员 发表于 2024-8-13 09:18
在旁边的选项中,点击查看,选择显示隐藏的文件、文件夹和驱动器,然后应用 再看下呢 ...

已经是选中了啊,没看到有关火绒的文件夹,他具体路径是在哪?还是说就在根目录下?

微信截图_20240813093505.png (157.13 KB, 下载次数: 398)

微信截图_20240813093505.png
回复

使用道具 举报

2396 16
10#
发表于 2024-8-13 09:40:34 | 只看该作者
kailong666 发表于 2024-8-13 09:36
已经是选中了啊,没看到有关火绒的文件夹,他具体路径是在哪?还是说就在根目录下?
...

麻烦确认一下 这台电脑上火绒客户端是否开启了"勒索诱捕”功能。
回复

使用道具 举报

2396 16
11#
发表于 2024-8-13 09:55:12 | 只看该作者
火绒运营专员 发表于 2024-8-13 09:40
麻烦确认一下 这台电脑上火绒客户端是否开启了"勒索诱捕”功能。

开启了啊

微信截图_20240813095404.png (88.03 KB, 下载次数: 402)

微信截图_20240813095404.png
回复

使用道具 举报

2396 16
12#
发表于 2024-8-13 09:58:38 | 只看该作者

您把九楼截图中 显示的隐藏受保护的操作系统文件  这个关闭掉 再看下呢?
回复

使用道具 举报

2396 16
13#
发表于 2024-8-13 09:58:45 | 只看该作者

您好。使用 Windows + R 快捷键打开「运行」对话框,执行 `control folders` 命令打开「文件夹选项」。切换到「查看」菜单,在「高级设置」中:取消勾选「隐藏受保护的操作系统文件(推荐)」,选择「显示隐藏的文件、文件夹和驱动器」。这个文件是高度隐藏的 需要把系统文件隐藏也取消掉才能看到。
回复

使用道具 举报

2396 16
14#
发表于 2024-8-13 10:01:31 | 只看该作者
是这两个文件夹吗?好像找到了

111114.png (145.96 KB, 下载次数: 397)

111114.png

111113.png (123.71 KB, 下载次数: 397)

111113.png

111112.png (203.65 KB, 下载次数: 400)

111112.png
回复

使用道具 举报

2396 16
15#
发表于 2024-8-13 10:02:35 | 只看该作者
kailong666 发表于 2024-8-13 10:01
是这两个文件夹吗?好像找到了

嗯呢是的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表