August 16, 2017

Anti-Ransomware File System Resource Manager Lists using Power Shell Script

FSRM actively monitors your Windows Server shares and files and could alert you of any malicious activity you specify.


How-to Use

1. Installs FSRM using Power Shell or Server Manager
2. Run Power Shell Script as Administrator to update rawlist ransomware
Remove-FsrmFileGroup -name "Anti-Ransomware File Groups"
new-FsrmFileGroup -name "Anti-Ransomware File Groups" -IncludePattern @((Invoke-WebRequest -Uri "https://fsrm.experiant.ca/api/v1/get" -UseBasicParsing).content | convertfrom-json | % {$_.filters})

 3. Navigate to Server Manager => Tool => File Resource Manager will see Anti-Ransomware File Groups in File Group


4. File Screen Templates select file group to block : Anti-ransomware file group above
Screening type : Active screening



5. File Screen => Create File Screen
File Screen path: D:\
Screening type : Active screnning
Select file group to block: Anti-ransomware File Group




*** UPDATE RAWLIST RANSOMWARE
Rerun Script below and remmember change -name file group to avoid conflicts old file group

new-FsrmFileGroup -name "Anti-Ransomware File Groups 2 " -IncludePattern @((Invoke-WebRequest -Uri
"https://fsrm.experiant.ca/api/v1/get" -UseBasicParsing).content | convertfrom-json | % {$_.filters})


Video:



DONE

Reference:
https://github.com/nexxai/CryptoBlocker
Check script for windows server 2016: FSRM_NoCrypto_2016.ps1
https://github.com/davidande/FSRM-ANTICRYPTO
You will find what You need


Related Posts:

  • MCSA 2012: Windows Server Backup (Phần 2) Phần 2 mình sẽ đi vào cách cấu hình. Chuẩn bị: Máy ảo chạy server 2012, ổ cứng ảo phải có 2 phân vùng, nếu chỉ có 1 thì add thêm ổ cứng. Windows NT backup và 1 số chương trình backup khác khi backup sẽ dựa vào th… Read More
  • MCSA 2012: Disk Management (phần 2) Xin gửi bài tiếp theo của Disk Management trong Tự học MCSA 2012 của tuhocmang.com Chuẩn bị: Add 3 ổ cứng ảo vào máy ảo. Như đã đề cập ở Phần 1: Ta dùng Dynamic Disk khi có 1 trong 2&nbs… Read More
  • MCSA 2012: Windows Server Backup: Restore Data, System State Chuẩn bị: Lấy kết quả từ 2 phần trước. Khi hệ thống bị sự cố, nếu chúng ta có chiến lược backup phù hợp thì việc khôi phục dữ liệu rất dễ dàng. Sau đây mình sẽ hướng dẫn các bạn restore data bằng Windows Server Backup Mở … Read More
  • MCSA 2012: Disk Management (End) Chuẩn bị : Máy ảo + 4 ổ đĩa ảo (đã được attach vào máy ảo) Ở phần 2, mình đã trình bày chi tiết về Raid, bài này chúng ta sẽ cùng nhau cấu hình Raid mềm dựa vào diskmgmt.msc của Windows. + CẤU HÌNH RAID Vào Diskmgmt.msc … Read More
  • MCSA 2012: Windows Server Backup (Phần 1) Tuhocmang – Tiếp tục với series ” tự học MCSA 2012“, mình xin giới thiệu một cách đầy đủ về backup. Ở phần 1, bài viết sẽ tập trung nói về nguyên lý chung. Yêu cầu: Đọc kĩ bài Disk Management (Phần 1). … Read More

0 comments:

Post a Comment