为方便您阅读,本文已使用第三方提供的机器翻译软件进行翻译,并按“原样”发布。对于这些从英语翻译而来的内容的准确性、可靠性或完整性,我们不做任何明示或暗示的保证。由于翻译软件的限制,某些内容的翻译可能不准确。如需查看英语版本,请点击此处。
Kaspersky Endpoint Security for Windows可防御文件加密恶意软件
显示本文涉及的应用程序和版本
- 所有版本的 Kaspersky Endpoint Security 12 for Windows
- Kaspersky Endpoint Security 11.11 for Windows (版本 11.11.0.452)
- Kaspersky Endpoint Security 11.10 for Windows (版本 11.10.0.399)
- Kaspersky Endpoint Security 11.9 for Windows (版本 11.9.0.351)
- Kaspersky Endpoint Security 11.8 for Windows (版本 11.8.0.384)
为了降低被文件加密恶意软件感染的风险,我们建议您启用以下保护组件:
本文中的说明不能用于保护位于网络存储中的对象。无论文件位置以何种格式指定(网络驱动器或 UNC 路径),此类文件都不会受到保护。要保护位于网络存储中的文件,请使用特殊的解决方案。例如,Kaspersky Security for Windows Server。
如何在Kaspersky Endpoint Security for Windows 11.7.0 及更高版本中本地配置针对文件加密恶意软件的保护
确保在应用程序设置中启用了以下组件:行为检测、修复引擎和漏洞利用防御。
- 打开Kaspersky Endpoint Security for Windows。
- 启用主机入侵防御组件。
- 进入设置→主机入侵防御组件,点击管理资源。
- 选择个人数据,然后单击添加→类别。
- 输入新类别的名称,例如受保护的文件类型。单击添加。
- 选择受保护的文件类型并创建子类别。例如,文档或图像。为此,请重复步骤 4—5。
- 选择受保护文件类型的类别。例如,对于扩展名为 .DOC 或 .DOCX 的文件,选择文档类别,然后单击添加→文件或文件夹。
- 输入名称并在 * 中指定掩码。路径字段中的格式。
- 添加其他文件类型。为此,重复步骤 7—8。
- 设置高限制组和低限制组类别的规则。要做到这一点:
- 选择创建的受保护的文件类型类别。
- 对于高限制组和低限制组文件夹,将写入、创建和删除权限设置为拒绝,然后单击记录事件。
- 确保必要的应用程序在受信任的组中,然后单击保存。
在安装卡巴斯基解决方案补丁之前,暂时恢复初始设置。如果您的浏览器属于限制较高或较低的组,您将无法下载受保护的文件。
如何在Kaspersky Endpoint Security for Windows版本 11.5.0—11.6.0 中本地配置针对文件加密恶意软件的保护
确保在应用程序设置中启用了以下组件:行为检测、修复引擎和漏洞利用防御。
- 打开Kaspersky Endpoint Security for Windows。
- 启用主机入侵防御组件。
- 进入设置→主机入侵防御组件,点击管理资源。
- 选择个人数据,然后单击添加→类别。
- 键入新类别的名称,例如,受保护的文件类型。单击添加。
- 选择受保护的文件类型并创建子类别。例如,文档和图像。为此,请重复步骤 4—5。
- 选择受保护文件类型的类别。例如,对于扩展名为 .DOC 或 .DOCX 的文件,选择文档类别,然后单击添加→文件或文件夹。
- 输入名称并在 * 中指定掩码。路径字段中的格式。
- 添加其他文件类型。为此,重复步骤 7—8。
- 设置高限制组和低限制组类别的规则。要做到这一点:
- 选择创建的受保护的文件类型类别。
- 对于高限制组和低限制组文件夹,将写入、创建和删除权限设置为拒绝,然后单击记录事件。
- 确保必要的应用程序在受信任的组中,然后单击保存。
在安装卡巴斯基解决方案补丁之前,暂时恢复初始设置。如果您的浏览器属于限制较高或较低的组,您将无法下载受保护的文件。
如何远程设置针对文件加密恶意软件的保护
确保在设置中启用了以下组件:行为检测、修复引擎和漏洞利用防御。
- 打开Kaspersky Security Center。
- 转到受管理设备→策略并打开Kaspersky Endpoint Security for Windows的策略属性。
- 转到高级威胁防护→主机入侵防御→设置。
- 选择个人数据,然后单击添加→类别。
- 输入类别的名称,例如受保护的文件类型,然后单击确定。
- 选择受保护的文件类型并创建子类别。例如,文档或图像。为此,请重复步骤 4—5。
- 选择受保护文件类型的类别。例如,对于扩展名为 .DOC 或 .DOCX 的文件,选择文档类别,然后单击添加→文件或文件夹。
- 填写名称字段,单击浏览并输入 * 中文件的掩码。格式。单击确定→确定。
- 添加其他文件类型。为此,重复步骤 7—8。
- 设置高限制组和低限制组类别的规则。为此,请选择受保护的文件类型类别,并将写入、创建和删除权限设置为拒绝,然后单击日志事件。
- 确保应用程序位于受信任的组中。单击确定→应用。
- 转到事件配置→信息。主机入侵防御已触发的属性。
- 选中在管理服务器上停留(天)复选框。如果有必要,请调整设置以通过电子邮件接收通知。单击确定。
已设置主机入侵防御组件,用于防御文件加密恶意软件。如果恶意文件在客户端设备上运行,Kaspersky Security Center将记录该事件。要跟踪事件,请转到管理服务器→事件。
如果管理服务器注册了太多事件,最旧的事件将被覆盖。
在安装卡巴斯基解决方案补丁之前,暂时恢复初始设置。如果您的浏览器属于限制较高或较低的组,您将无法下载受保护的文件。
要使用Kaspersky Security Center远程诊断实用程序的所有功能,请恢复初始设置或禁用主机入侵防御组件。
可被恶意软件加密的文件类型
文件类型 | 扩大 |
---|---|
文件 |
DOC、DOCX、PDF |
XLS、XLSX |
|
PPT、PPTX、RTF |
|
ODT、ODP、ODS |
|
DJVU |
|
图片 |
JPG、JPEG、BMP |
GIF、PNG、PSD |
|
CDR、DWG、MAX |
|
3DS |
|
档案 |
RAR、ZIP、7Z |
TAR、GZ |
|
多媒体 |
AVI、MP3、WAV |
MKV、FLAC、MP4 |
|
MOV,WMV |
|
数据库 |
MDB、1CD、SQLITE |
SQL |
|
其他 |
KWM、ISO、TORRENT |
PHP、C、CPP |
|
PAS、CER、KEY |
|
PST、LNK |
上面列出的文件类型是最常见的加密文件类型。然而,其他文件格式的用户数据和备份文件也可能被恶意软件加密。