Комментарии 5
Microsoft уже выпустили исправления для этих уязвимостей?
0
НЛО прилетело и опубликовало эту надпись здесь
не знаю насчет стандартных средств, но есть sandboxie - в ней можно создавать разнообразные песочницы и в них запускать приложения, тогда приложения запущеные в песочнице изменяют теневую копию файла.
либо вообще shadow defender, там все изменения файловой системы, кроме доверенных, живут до перезагрузки системы.
0
Поведенческий анализ называется. Есть во всех антивирусах нормальных
0
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Вирус-вымогатель LockFile обходит защиту с помощью частичного шифрования файлов