最近有個系列勒索加密更新超快,看各大防毒也在比誰快入庫翻車不少。
你用微軟防毒,我前面提過的ASR規則。
這條可以開 "警告"
你要設"阻止"也可以,不過主要是怕弄到你用的無數位簽名小軟體
微軟官方說法警告就讓你選擇是否放行,這可能比較實用,又能警惕你有莫名其妙的東西要執行。
引用:
除非可執行檔符合普遍性、存留期或受信任清單準則,否則封鎖其執行
|
這條開啟看人實測,第一時間各大廠商還沒拉黑時候就抓到不少個攔截下來
至於ASR怎樣開比較便利,前面提過DefenderUI或是ConfigureDefender都比較方便
用內建防毒的建議自己補強一下。
.