От криптолокера, если он грамотно написан, ты не как не защитишься, если его нет в базе...а большинство на него надеяться,как и на другой АВ,которым жертвы пользуются.
Можно мониторить "Прямой доступ к диску", как например в Outpost при повышенных настройках, НО:
Тогда нужно завершать сам процесс, а не отменять действие, иначе криптор зашифрует вас с головой и всеми данными , вот:
Если нажать на "Завершить", будет более-менее, по крайне мере не будет такого вреда, если закриптуются все Ваши данные...
Если АВ не будут спасать, то зачем за них платить !Думают их АВ спасут,а хрен им.
А в целом согласен, нужно думать самому, и не забывать про беккап важных данных и обязательно куда-нить на сменный носитель, или в изолированную среду, иначе придёт страшных ксоррист, гы-гы !