Dossiers protégés
Surveille les chemins sélectionnés et les extensions sensibles, y compris les sous-dossiers configurés.
Protection du système
Armor est une protection anti-rançongiciel pour Windows. Il surveille les dossiers sélectionnés grâce à des fichiers leurres et à l’analyse heuristique des opérations sur les fichiers ; lorsqu’il détecte un comportement destructeur, il applique la réponse configurée et consigne l’événement.
Protection du système
Armor protège les documents, images, archives et projets placés dans les dossiers configurés. Par défaut, il associe la protection immédiate des fichiers leurres à l’évaluation heuristique des opérations qui affectent les autres fichiers. Il peut bloquer une activité suspecte, limiter le processus responsable et conserver des éléments de preuve opérationnels. Il ne remplace pas une sauvegarde à jour.
Surveille les chemins sélectionnés et les extensions sensibles, y compris les sous-dossiers configurés.
Détecte les tentatives visant les fichiers leurres et les séquences de modification compatibles avec un chiffrement par rançongiciel.
Peut bloquer et terminer le processus ; l’autoprotection et l’anti-injection défendent les composants Armor.
Conserve les copies des éléments associés aux blocages et n’accorde des exceptions qu’aux applications de confiance.
Exécute les échantillons dans un dossier séparé tout en bloquant ou en consignant l’activité liée aux fichiers, au Registre, aux processus et au réseau.
Reconstruit les documents, PDF, images et ZIP en supprimant les métadonnées et les contenus actifs ; les exécutables et les scripts sont isolés.
Approfondissement technique
Armor agit sur le comportement du processus et ses effets dans les chemins protégés. Il n’attend pas seulement une signature connue : il met en relation les fichiers leurres, les opérations, le processus responsable et la politique configurée.
Chaîne de protection
Le pilote surveille dossiers, sous-dossiers et extensions sensibles ; les fichiers leurres fournissent un signal immédiat lorsqu’ils sont touchés.
L’heuristique corrèle les séquences d’ouverture, écriture, renommage et suppression avec l’identité et le comportement du processus.
Selon la politique, Armor peut autoriser, bloquer ou terminer le processus et appliquer les contre-mesures configurées.
Événements, chemins, opérations et résultats sont consignés ; quarantaine et liste d’autorisation séparent les éléments suspects des exceptions de confiance.
Isolement
L’Isolement crée un répertoire d’exécution dédié, copie l’échantillon et prépare un environnement contrôlé. Les écritures de fichiers et du Registre peuvent être virtualisées dans l’overlay de la sandbox ; accès sensibles, disque brut, processus enfants et réseau sont bloqués ou tracés selon la configuration.
Réduit la capacité de l’échantillon à modifier les données ou le Registre réels et à communiquer vers l’extérieur.
Collecte les chronologies fichiers, processus, Registre et réseau, l’analyse statique, la sortie console et les actions empêchées.
Réunit les indicateurs statiques et runtime dans un rapport exportable pour décider de conserver, supprimer ou approfondir.
Analyser un fichier suspect et produire des preuves sans l’exécuter directement dans l’espace de travail normal.
L’assainissement manuel suit le même principe préventif : détecter le format réel, reconstruire le contenu autorisé et vérifier la copie. Les exécutables et scripts ne sont pas déclarés « propres » ; ils sont orientés vers l’Isolement.
L’Isolement réduit l’exposition sans garantir un confinement absolu face à tous les exploits, notamment au niveau du noyau. Sauvegardes hors ligne, correctifs, moindre privilège et réponse aux incidents restent nécessaires.
Interface réelle
La console Armor réunit l’état de la protection, les dossiers surveillés, les fichiers leurres, les blocages récents et les raccourcis vers les activités principales.









Protection du système