OSArmor - blocker behavioralny od NoVirusThanks
#24
Sprawdziłem czy program zablokuje działania usunięcia kopii cieniowych za pomocą Ransomware Magniber - efekt jest taki że radzi sobie z tym działaniem i realnie zaszyfrowane pliki można przywrócić.

Kod:
Process: [2980]C:\Windows\System32\cmd.exe
Parent: [2616]
Rule: BlockDeletionOfShadowCopies
Rule Name: Block system processes from deleting shadow copies
Command Line: "cmd.exe" /c "C:\Windows\system32\wbem\wmic shadowcopy delete"
Odpowiedz


Wiadomości w tym wątku
RE: OSArmor - blocker behavioralny od NoVirusThanks - przez tachion - 23.12.2017, 21:08
RE: OSArmor - blocker behavioralny od NoVirusThanks - przez Tibu 11 - 08.04.2018, 16:57

Skocz do:


Użytkownicy przeglądający ten wątek: 3 gości