Création d'une règle de traitement par exclusion mutuelle pour les fichiers/processus de programmes malveillants

Vous pouvez configurer la prévention des épidémies afin d'assurer la protection contre les menaces de sécurité qui utilisent des processus mutex en écrasant les ressources requises par la menace pour parvenir à infecter le système et s'y propager. La prévention des épidémies crée des règles d'exclusion mutuelle pour les fichiers et processus associés à des programmes malveillants connus, empêchant ainsi ces programmes malveillants d'accéder à ces ressources.

Conseil :

Trend Micro recommande la conservation de ces exclusions jusqu'à la mise en œuvre d'une solution durable contre ces menaces liées à des programmes malveillants. Contactez l'assistance pour obtenir le nom des mutex permettant d'assurer une protection lors d'épidémies.

Remarque :

La gestion des exclusions mutuelles requiert le service de prévention des modifications non autorisées et prend uniquement en charge les plates-formes 32 bits.

  1. Accédez à Agents > Prévention des épidémies.
  2. Dans l'arborescence des agents, cliquez sur l'icône du domaine racine () pour inclure tous les agents ou sélectionnez des domaines ou des agents spécifiques.
  3. Cliquez sur Démarrer la prévention des épidémies.
  4. Cliquez sur Créer une règle de traitement par exclusion mutuelle (mutex) pour les fichiers/processus de programmes malveillants.
  5. Saisissez le nom du mutex contre lequel assurer une protection dans la zone de texte prévue à cet effet.

    Ajoutez ou supprimez des noms de mutex dans la liste à l'aide des boutons + et -.

    Remarque :

    La prévention des épidémies prend en charge la gestion des exclusions mutuelles sur un maximum de six menaces mutex.

  6. Cliquez sur Enregistrer.

    L'écran Paramètres de prévention des épidémies s'affiche de nouveau.

  7. Cliquez sur Démarrer la prévention des épidémies.

    Les mesures de prévention des épidémies que vous avez sélectionnées s'affichent dans une nouvelle fenêtre.