タブを選択
ESET Inspect On-Prem – 目次

コマンドラインの操作

ファイルコーダーマルウェアは、正規のプログラムを使用してユーザーファイルを暗号化および削除する場合があります。RARアーカイバはそのようなプログラムである可能性があるため、アーカイブファイルの暗号化とソースファイルの削除に使用される特定のパラメーターを使用してRARアーカイバの実行を監視するルールを作成します。

ルール

上記のルールの例で注意すべき点:

1.特定のパラメーターのみを選択し、コマンドラインの残りを任意のまま残すため、CommandLineプロパティを条件containsとともに使用します。

2.目的の結果を達成するため、条件を論理演算子ORANDと組み合わせて使用します。