第一步:開啟“受控制文件夾的訪問”
勒索病毒需要加密你的文件之后才能勒索你,所以如果能夠阻止可疑應(yīng)用程序更改你的重要文件,勒索軟件就無法得逞了。
1、《Windows Defender安全中心》的“病毒和威脅防護(hù)”設(shè)置界面的底部有一個(gè)專門的“勒索軟件防護(hù)”設(shè)置項(xiàng)。如圖:
2、點(diǎn)擊打開“勒索軟件防護(hù)”設(shè)置頁面。我們就可以看到受控制文件夾的訪問,開關(guān)了。如圖:
開啟該功能項(xiàng),然后按照該教程設(shè)置受保護(hù)的文件夾即可。
第二步:開啟“內(nèi)核隔離 - 內(nèi)存完整性”
1、既然勒索病毒曾經(jīng)利用了Intel處理器的Spectre(幽靈)和Meltdown(熔斷)安全漏洞,那么這就給設(shè)備硬件的安全性也敲響了警鐘。為此,微軟在《Windows Defender安全中心》的“設(shè)備安全性”設(shè)置頁面中增加了“內(nèi)核隔離”、“安全處理器”和“安全啟動(dòng)”設(shè)置項(xiàng)。如圖:
PS: 系統(tǒng)會(huì)根據(jù)硬件配置情況決定“安全處理器”和“安全啟動(dòng)”設(shè)置項(xiàng)顯示與否。
2、點(diǎn)擊“內(nèi)核隔離詳細(xì)信息”打開“內(nèi)核隔離”設(shè)置頁面。如圖:
3、你可以看到“內(nèi)存完整性”設(shè)置項(xiàng),提示“防止攻擊將惡意代碼插入到高安全性進(jìn)程中”。開啟該選項(xiàng),即可防止勒索軟件利用內(nèi)存漏洞入侵系統(tǒng)進(jìn)程。
開啟后會(huì)提示你重啟設(shè)備。并且不是所有的設(shè)備都能開啟,你可能會(huì)看到“無法啟動(dòng)內(nèi)存完整性。可能存在不兼容的情況”的通知消息。如圖:
OK,使用Win10系統(tǒng)下的Windows Defender就可以防護(hù)用戶文件安全,避免勒索病毒的威脅了,使用Win10注重安全的朋友不妨設(shè)置一下。