CryptoPrevent 8: Windows-programvara för förebyggande av skadlig programvara

CryptoPrevent 8 är den senaste versionen av den populära programvaran för förebyggande av skadlig programvara för enheter som kör Microsofts Windows-operativsystem.

Windows-användare har ett stort utbud av säkerhetsverktyg till sitt förfogande. Även om du ignorerar alternativen som Windows själva levererar med, finns det en mängd olika verktyg som användare kan installera för att förbättra sitt systems skydd mot hot mot skadlig programvara.

CryptoPrevent faller i tilläggskategorin, vilket innebär att det lägger till skyddet men bör användas bredvid antivirusprogramvara eller andra skydd.

Vi nämnde den första versionen av programmet redan 2013 när de första ransomware-hoten började ta fart.

CryptoPrevent 8

Programmet har kommit långt sedan lanseringen av sin första version redan 2013. Programmet förlitar sig starkt på programvara för begränsning av programvara för att blockera attacker mot skadlig programvara. Den senaste versionen av CryptoPrevent levereras med cirka 4000 regler, vilket är tio gånger så mycket som version 7 av programmet levererades med.

Programmet är relativt enkelt att använda vid första anblicken. Den första skärmen som den visar uppmanar dig att välja en skyddsplan. Denna plan bestämmer skyddsnivån och går från inget alls till maximalt i den kostnadsfria versionen. Det finns också en extrem inställning som endast är tillgänglig för premiumanvändare och ett alternativ att välja anpassade inställningar.

Om du är osäker på vad du ska välja här kan du börja med standardnivån eftersom det är den rekommenderade skyddsnivån.

Fliken Skyddsinställningar visar några av de skyddsåtgärder som CryptoPrevent 8 kommer att tillämpa för systemet när planer väljs.

Den visar de skyddade områdena --- mappen% appdata% till exempel -, om programnamnsutnyttjanden är blockerade (med exempelvis dubbla filändelser), och om vissa Windows-program eller funktioner också är blockerade.

Standardplanen gör följande säkerhetsändringar:

  1. Skyddar mappar för programdata%, % användarprofil% och start i Start-menyn.
  2. Blockerar vssadmin.exe, syskey.exe och cipher.exe.
  3. Förhindrar att känd skadlig programvara startar.
  4. Stänger av Windows sidfält och prylar.

Andra alternativ som programmet kan aktivera är att blockera filtyper som ofta används av skadlig programvara (.scr, .pif eller cpl) och att titta på vissa mappar och blockera program som visar skadliga egenskaper.

Fliken Politikredigerare är ganska användbar eftersom den visar alla vitlistade och svartlistade filer och mappar. Du kan kontrollera mapparna för programvarubegränsningspolicy där till exempel genom att öppna svartlistan eller lägga till mappar eller filer i vitlistan för att tillåta att de körs.

Alternativ inkluderas för att ta bort valda mappar från svartlistan. Detta är särskilt användbart om du stöter på exekveringsproblem på systemet efter att ha aktiverat en av CryptoPrevents-planer.

En av problemen som jag personligen hade med tidigare programversioner av CryptoPrevent var att det inte riktigt avslöjade vad det gjorde, och att du hade ännu mindre kontroll över funktionaliteten.

En CryptoPrevent-övervakningstjänst körs i bakgrunden efter att du har använt en skyddsplan på enheten. Du kan ångra ändringarna när som helst genom att ladda programmet igen. Jag föreslår att du ställer in skyddet till ingen innan du avinstallerar programmet på en enhet bara för att vara på den säkra sidan.

Stängande ord

CryptoPrevent 8 förbättrar skyddet för en enhet som kör Windows genom användning av programvarubegränsningspolicyer, definitioner av skadlig kod och andra sätt. Det är inte utformat för att köra som det enda säkerhetsprogrammet på en Windows-maskin, men kan komplettera befintliga säkerhetsprogram utan att störa dem.

Nu du: Kör du kompletterande säkerhetsapplikationer på ditt system?