[教學] 勒索軟體3秒鐘即時偵測 CryptoLocker或Crypt0L0cker - 以Directory Monitor為例

1
下載「Directory Monitor」後開啟→按右上角「新增」按鈕。



2
在「主要」頁籤中設定監控目錄(如:阿榮福利味資料夾)→「選項」的「事件」中僅勾選「重新命名」→勾選「監視子目錄事件」→「類型」點選「僅檔案」→「儲存」。
※設定完畢後便可即時監控「重新命名」的這個動作,可以設定多個監控資料夾,也可以將根目錄(如:C或D槽)設定為監控目錄。
※「文字紀錄」頁籤中可以開啟自動寫入文字紀錄檔的功能,任何動作都會被記錄下來!
※可以在「執行」頁籤設定事件發生時自動啟動外部程式,或者,自己寫自動關機的批次檔。
※「電子郵件」頁籤可以設定事件發生時自動寄出電子郵件通知,但此功能為付費功能,可於阿榮福利味商店街付費升級為付費版。



3
設定完畢。



4
來測試一下更改照片副檔名為「*.ccc」。



5
果然!3秒鐘就被偵測到了!



影片版教學:



版權資訊

文章作者:阿榮歡迎引用,務必註明出處!
軟體下載:http://www.azofreeware.com/2012/04/directory-monitor-1122.html
軟體購買:http://www.azotaiwan.com/?p=917