CryptoPrevent 8: Software de prevenção de malware do Windows

O CryptoPrevent 8 é a versão mais recente do popular software de prevenção de malware para dispositivos que executam o sistema operacional Windows da Microsoft.

Os usuários do Windows têm uma seleção bastante diversificada de ferramentas de segurança à sua disposição. Mesmo se você ignorar as opções fornecidas pelo próprio Windows, há uma variedade de ferramentas que os usuários podem instalar para melhorar a proteção do sistema contra ameaças de malware.

O CryptoPrevent se enquadra na categoria suplementar, o que significa que ele aumenta a proteção, mas deve ser usado próximo ao software antivírus residente ou outras proteções.

Mencionamos a primeira versão do programa em 2013, quando as primeiras ameaças de ransomware começaram a acelerar.

CryptoPrevent 8

O programa percorreu um longo caminho desde o lançamento de sua primeira versão em 2013. O programa depende fortemente das Políticas de Restrição de Software para bloquear ataques de malware. A versão mais recente do CryptoPrevent é fornecida com cerca de 4000 regras, que é dez vezes o número da versão 7 do programa.

O programa é relativamente fácil de usar à primeira vista. A primeira tela exibida solicita que você escolha um plano de proteção. Este plano determina o nível de proteção e vai de nenhum ao máximo na versão gratuita. Há também uma configuração extrema que está disponível apenas para usuários premium e uma opção para escolher configurações personalizadas.

Se você não tiver certeza do que escolher aqui, pode começar com o nível padrão, pois é o nível de proteção recomendado.

A guia Configurações de proteção lista algumas das medidas de proteção que o CryptoPrevent 8 aplicará ao sistema quando os planos forem selecionados.

Ele lista as áreas protegidas - a pasta% appdata%, por exemplo -, se as explorações de nomeação de programas estão bloqueadas (usando extensões de arquivo duplas, por exemplo) e se certos programas ou recursos do Windows também estão bloqueados.

O plano padrão faz as seguintes alterações de segurança:

  1. Protege% programdata%, % userprofile% e pastas de inicialização no menu Iniciar.
  2. Bloqueia vssadmin.exe, syskey.exe e cipher.exe.
  3. Impede a inicialização de malware conhecido.
  4. Desativa a barra lateral e os gadgets do Windows.

Outras opções que o programa pode ativar são o bloqueio de tipos de arquivos usados ​​com freqüência por malware (.scr, .pif ou cpl) e a observação de determinadas pastas e o bloqueio de programas que mostram características de malware.

A guia Editor de políticas é bastante útil, pois lista todos os arquivos e pastas na lista de permissões e na lista negra. Você pode verificar as pastas Políticas de restrição de software lá, por exemplo, abrindo a lista negra ou adicionar pastas ou arquivos à lista de permissões para permitir sua execução.

As opções estão incluídas para remover as pastas selecionadas da lista negra. Isso é útil em particular se você tiver problemas de execução no sistema após ativar um dos planos CryptoPrevents.

Um dos problemas que tive pessoalmente com as versões anteriores do programa CryptoPrevent foi que ele realmente não revelou o que estava fazendo e que você tinha ainda menos controle sobre a funcionalidade.

Um serviço de monitoramento CryptoPrevent é executado em segundo plano depois de aplicar um plano de proteção ao dispositivo. Você pode desfazer alterações a qualquer momento, carregando o programa novamente. Eu sugiro que você defina as proteções como nenhuma antes de desinstalar o programa em um dispositivo apenas para estar do lado seguro.

Palavras finais

O CryptoPrevent 8 aprimora a proteção de um dispositivo executando o Windows através do uso de políticas de restrição de software, definições de malware e outros meios. Ele não foi projetado para ser executado como o único programa de segurança em uma máquina Windows, mas pode complementar os programas de segurança existentes sem interferir neles.

Agora você: Você executa aplicativos de segurança suplementares no seu sistema?