ESET Inspect – Зміст

Робота з командним рядком

Іноді шифрувальники файлів використовують надійну програму для шифрування й видалення файлів користувача. Такою програмою може бути архіватор RAR, тому ми хочемо створити правило для моніторингу виконання архіватора RAR із певними параметрами, які використовуються для шифрування архівного файлу й видалення вихідних файлів.

Правила

На що слід звернути увагу в наведеному вище прикладі правила:

1.Властивість CommandLine використовується з умовою contains для вибору лише певних параметри (решта командного рядка залишатиметься довільною).

2.Умови застосовуються в поєднанні з логічними операторами OR і AND для досягнення потрібного результату.