勒索病毒通过加密文件实施敲诈。火绒通过诱捕目录实时监测加密行为,一旦发现有程序批量改写文件,立即阻断进程并隔离文件。
诱捕引擎主动监测
火绒在系统关键目录中布置诱捕文件,任何未经授权的访问都会立刻触发告警与阻断。
- 诱捕文件实时监测
- 批量改写行为即时阻断
- 自动隔离勒索进程
重要目录保护
你可以把文档、设计稿、数据库等目录加入保护名单,未授权程序对这些目录的写入将被拒绝。
- 自定义保护目录
- 按程序设置读写权限
- 拦截记录完整留存
常见问题
文件已经被加密了怎么办?
立即断网并停止写入,联系官方支持;火绒会保留拦截日志,便于后续分析。
会误拦正常办公软件吗?
首次运行未知程序时火绒会给出提示,你可选择允许并自动记忆该决策。