Windows Vista反间谍软件简明手册

来源 :个人电脑 | 被引量 : 0次 | 上传用户:ake5nene
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “ITECN专栏”是《个人电脑》联合ITECN Blog在2006年新推出的栏目,全部内容由微软最有价值专家提供。在此栏目中,读者可以看到关于微软软件最新的技术和应用,由于微软最有价值专家的介入,我们的报道将更加深入和独到。和下面我们将要介绍的这些专家一样,我们对此栏目的前景充满期待,希望它能够带给广大读者切实的意义。当然,新栏目的推出肯定会存在一些问题,如果读者有什么意见可以联系我们,信箱是qa-time@pcpro.com.cn,同时你也可以到《个人电脑》网站编读往来论坛上(http://bbs.pcpro.com.cn/forumdisplay.php?fid=2)发表意见,我们会在第一时间答复。
  
  


  可能是考虑到现在网络上的间谍软件特别猖獗,所以微软在Windows Vista中内置了一款相当不错的反间谍软件——Windows Defender。
  
  Windows Defender概述
  Windows Defender的前身是Giant公司的Giant Antispyware。2004年12月微软收购了Giant公司,并把Giant Antispyware更名为Microsoft Antisyware(Beta 1)。在今年的2月16日,又将其正式更名为Windows Defender(Beta 2)。
  相对于Microsoft Antisyware Beta 1和其他第三方的反间谍软件工具,Windows Defender Beta 2具备以下显著的优点:
  (1)只需要用户进行很少的人工干预,Windows Defender就可以轻松工作在最佳状态。
  (2)Windows Defender的工作界面非常简单,平时很难找到它的“踪影”,它并不像其他同类软件那样会在任务栏通知区域里添加一个图标。但是一旦发现Windows系统遭到间谍软件的危害,它就会立即“现身”帮助我们解决问题。
  (3)Windows Defender的软件更新集成到Windows Update中,无需我们额外花费精力进行管理。
  还有最重要的一个优点,就是Windows Defender是免费的,真是便宜量又足,完全可以给家庭用户带来足够的间谍软件保护功能。
  
  为什么看不到Windows Defender的通知区域图标
  如果系统一切正常的话,Windows Defender就会从任务栏通知区域彻底消失。这对于熟悉前一版本Microsoft Antispyware的用户来说,可能会很不习惯,可能感觉Windows Defender并没有实时保护我们的计算机。
  尽管平时Windows Defender并没有出现在任务栏的通知区域,但是实际上Windows Defender启动了一个后台服务,正在时时刻刻默默地替我们的计算机保驾护航。我们可以用以下步骤进行验证:
  (1)在运行对话框里输入“services.msc”并回车打开“服务”管理单元窗口。
  (2)在打开窗口右侧的详细窗格里定位到“Windows Defender Service”服务,双击并打开其属性对话框,如图1。
  (3)可以看到“Windows Defender Service”服务的启动类型为“自动”,这表明该服务随系统自动启动,其服务状态为“已启动”, Windows Defender确实在默默地为我们服务,只是它比较“低调”而已。
  
  Windows Defender的实时监护
  Windows Defender默认启用实时监护功能,一旦检测到对系统有危害的动作,就会立即弹出警告消息框。
  如果安装某个应用程序时发现其中“夹带”了间谍软件(例如臭名卓著的3721),Windows Defender马上就会弹出如图2的警告框。
  这时候可以直接单击该警告框上的“全部删除”按钮,如果不放心的话,还可以单击“复查”按钮进行查看,结果如图3。
  确认无误后,可以单击“全部删除”按钮,即可开始清除过程,由于3721涉及的文件和注册表键值较多,所以清除过程需要花上一点时间,如图4。清除结束后,系统可能会提示重新启动,以确保防护操作生效。
  


  Windows Defender的手动扫描
  除了实时监护外,系统默认每天都对系统进行一次快速扫描,以最大限度地保护我们的系统。
  除此之外,我们还可以手动扫描:
  (1)单击Windows Defender主窗口“扫描”按钮右侧的下拉箭头,在展开的下拉菜单里可以看到三个菜单项:快速扫描、完整扫描和自定义扫描,分别对系统进行快速扫描、完全扫描和定制扫描。
  (2)单击“自定义扫描”,即可进入“选择扫描选项”页面,选中其上的“扫描选定的驱动器和文件夹”选项,然后单击右侧的“选择”按钮。
  (3)在打开的对话框上指定所需扫描的驱动器和文件夹,如图5。单击“确定”按钮,回到“选择扫描选项”页面,单击其上的“立即扫描”按钮即可开始扫描。
  
  自定义Windows
  Defender的配置
  Windows Defender的自定义配置功能非常强大,而且默认配置就已经可以提供足够的安全防护。这里我们也可以对其进行自定义:
  首先单击Windows Defender主窗口的“工具”按钮,然后单击“选项”,即可进入配置页面。
  
  自动扫描配置
  在“自动扫描”部分,可以指定扫描的频率,如图6。默认是每天都扫描,我们可以指定每星期扫描一次,例如可以选择星期日扫描。还可以指定扫描的时间,默认是清晨2点,可以进行调整。
  
  实时监护自定义
  还可以对实时监护的功能进行自定义,在“选项”页面的“实时保护选项”部分,可以选择实时监护所涉及的选项,这里推荐全部勾选,如图7。
  Windows Defender的高级功能
  尽管Windows Defender和它的前任Microsoft Antispyware相比,变化非常大,但是却保留了Microsoft Antispyware最精华的部分——软件资源管理器。该功能可以帮助我们详细地了解并配置自启动进程、当前运行任务和网络连接,接下来分别进行描述。
  首先单击Windows Defender主窗口的工具按钮,然后单击“软件资源管理器”,即可进入“软件资源管理器”页面。
  
  


  配置自启动进程
  在“类别”下拉列表框里选择“启动程序”选项,即可在页面的左侧显示当前系统的所有自启动进程,并且按照所属厂商进行归类。
  任意选中其中的某个自启动进程,就可以在右侧的详细窗格里查看其具体信息:例如是否具有数字签名(并且显示提供签名的厂商),该应用程序所在的路径,启动类型、是否属于Windows自带的进程等。
  例如在左侧的进程列表里选择“Microsoft Windows Explorer”进程,就可以在右侧详细窗格里查看该进程的具体信息,如图8。
  ● 从“数字签名方”一栏里可以知道该进程是由“Microsoft Windows Verification Intermediate PCA”进行数字签名,应该是可信的进程。
  ● 从“文件路径”一栏里可以了解该进程的程序文件位于“D:\WINDOWS\explorer.exe”。
  
  当前运行的任务
  在“类别”下拉列表框里选择“当前运行的程序”选项,即可在页面的左侧显示所有已经启动的进程,并且按照所属厂商进行归类。
  尽管在任务管理器中也能查看当前启动的进程,但是Windows Defender所提供的信息远比任务管理器多。
  这里可以在左侧的进程列表里选中一个“Microsoft Generic Host Process for Win32 Services”(svchost.exe)进程,即可在右侧详细窗格里看到其具体信息,如图9。
  其中绝大多数信息类似于查看自启动进程所得到的信息。但是其中的一项“服务”信息非常有用,可以查看该进程所加载的系统服务,例如本例中我们可以看到该进程加载了DCOM Server Process Launcher、Plug and Play等多个服务。
  对于某些进程,我们可以单击右侧的“结束进程”按钮中止该进程,但是并不是所有的进程都可以通过这种方法中止(这时候“结束进程”按钮灰色显示),这是因为这些进程是Windows Vista的重要进程,如果强行中止的话,可能会导致系统崩溃。
  
  网络连接程序
  在“类别”下拉列表框里选择“网络连接的程序”选项,即可在页面的左侧显示所有网络连接进程,并且按照所属厂商进行归类。
  这个功能非常实用,例如我们选中左侧进程列表里的“Messenger”进程,在右侧的详细窗格里即可看到该进程的具体信息,如图10所示。
  可以看到Messenger在本地打开的TCP/IP端口,以及远程IP地址所监听的端口。如果要中止该进程,单击右侧的“结束进程”按钮即可。如果希望阻止Messenger的入站连接,单击右侧的“传入阻止”按钮即可。
  单击右侧的“传入阻止”按钮,实际上是在Windows防火墙里取消“Windows Live Messenger 8.0”的例外,我们可以按照以下步骤进行验证:
  在运行对话框里输入“firewall.cpl”,按回车打开“Windows防火墙”对话框,并切换到“例外”标签页。
  在该“例外”标签页里,我们可以看到“Windows Live Messenger 8.0”的例外左侧的复选框被清空,如图11。
其他文献
每当一样新技术产品出现时,甚至概念刚刚出现时,总是引起业界的一片恐慌。冷静一段时间再来,事实上,从当初到现今,并没有什么事情严重到让人们恐慌的地步。这种混乱完全是因为没有建立IT哲学生态或者说生态哲学的原因,让我们呼唤IT哲学生态的建立。    任何技术产品的出现都在把饼做大    VOIP的出现和未来的流行,不是为了灭掉传统无线语音设备而生,而是为了用户和热点覆盖时能够得到足够的带宽的同时,不要
期刊
尽管各类电脑应用类杂志已经不止一次地介绍过很多种Windows的应用技巧,但我们还是又深入发掘出了114条,相信其中大部分技巧你都是从未听闻的。  想让你的Windows应用更上一层楼吗?这些小技巧能向你展示操作系统性能提升的关键所在。  这些技巧涵盖了Windows 98以上的各种操作系统,涉及到Windows XP的则更多些,当然,对于Windows 2000的用户,Windows XP适用的
期刊
让人惊叹不已的西门子SK65,在去年刚刚发布时,那极具未来感的十字型旋转让人印象深刻,也令大家非常期待。如今SK65终于凭借一身花哨的星霄旋转功来到我们面前。想不到键盘竟然可以藏在这个地方!不知道这个曾经拿过汉诺威设计大奖的新颖旋转设计的手机,能否会为窘迫的西门子带来转机……    独门转功舍我其谁    笔直的机身线条干练利落,通体透亮的钢琴材质,令SK65散发出迷人的绅士风度,商务定位不言而喻
期刊
继续上个月的主流数码相机专题评测,我们在本月完成了余下15款产品的测试。至此,35款面向主流用户的数码相机全部测试完毕。   这次数码相机评测专题,我们收录了几乎所有厂商目前正在销售的主打产品,仅有少数新产品由于没有送测样机未能参加评测。尼康由于无法提供评测样机而未能参加本次测试,柯尼卡美能达也退出了相机市场,不过以佳能和索尼为代表的日系品牌仍然凭借巨大的产品数量占据着绝大多数席位。非日系品牌则只
期刊
巧解XP无法找到  Rundll32.exe     Windows XP虽说是比较稳定的操作系统,可有时也会出现系统错误。有时候我们可能会遇到这样的情况,在打开控制面板时,系统提示“Windows无法找到C:\Windows\Rundll32.exe”的错误对话窗口,这是怎么回事?从大体上来看,可能是你的电脑感染了病毒或Rundll32.exe已经遭受破坏。那么我们如何来解决呢?   首先将Wi
期刊
要想知道不同文件是否内容相同,方法有很多,比方说使用专门的工具软件等,不过最简单实用的还是使用Windows自带的工具——只要你安装了Windows,就会有这些软件,使用起来也非常方便。下面我们就简单介绍一下这些软件的使用方法。    COMP命令    COMP命令可以比较相同驱动器或不同驱动器上的文件以及相同目录或不同目录中的文件,COMP命令在比较文件时,会逐字节地比较两个文件或几组文件的内
期刊
作为IT产品的一种,MP3播放器的发展与PC等传统行业存在很大差异,传统IT产品换代更新速度非常快,如果不注重提高硬指标很快就会成为主流应用的瓶颈,而MP3播放器在这方面的变化却并不明显,不夸张地说,你在5年前购买的MP3播放器如果没有损坏的话,那么它现在仍然可以很好地为你服务。    MP3播放器行业现状    尽管MP3播放器的换代速度并不快,但这几年MP3产业的发展仍然呈现出了异常火爆的发展
期刊
很多用户都通过局域网连接上网,也许常常遇到这样的情况:你没有运行什么文件,硬盘灯却突然闪烁不停,这或许就是其他人在访问你电脑上的共享文件,到底是谁访问了你的电脑,如何才能增强系统共享资源的安全性呢?下面就以Windows XP为例,为大家介绍增强Windows XP共享资源安全性的几种方法。    使用XP的“计算机管理”  工具找出“窃密者”    在Windows XP中,网络监视器不再监测访
期刊
不久以前,我还和朋友们争论过智能手机方便,还是将手机和掌上电脑分开更好用,如今我决定退出这样的讨论。因为我发现,数字时代的技术发展水平正在沿着一条陡峭的曲线飞速上升。芯片的处理能力越来越强,存储器越来越便宜,随便什么电子设备装上个屏幕都能给你提供大多数想象得到的功能。  前两天惠普实验室的科学家们在一个会议上向我们描述了计算能力的演化:现在的掌上电脑的计算能力相当于10亿台ENIAC(ENIAC是
期刊
第一次的教训  国内PC品牌的第一次沦陷发生在80年代中后期,当时在中国的PC市场,外商品牌占了95%以上的市场,外商的排名是AST、康柏、IBM、DEC、惠普,一直到90年代中期,这几家轮流坐庄。还好,当时市场太小,一年只有几十万台,甚至几乎没有家用市场,没有中文应用软件。记得当时不少专家、学者常常在大小研讨会上呼吁、呐喊,中国计算机产业完了!  到了1986年,长城0520机出现,长城、长江、
期刊