产品中心

新闻邮件订阅

IT要闻
产品评测
技巧推荐
社区精华
请输入您的e-mail地址:

使用技巧 - How to Use

 您的位置:首页 > 使用技巧 > Windows技巧
Windows优化大师反木马绝招
快速发现和防范木马的“杀手锏”
 PCWorld.COM.CN | 2008-04-24 13:00:57 |

  二、快速发现和防范木马的“杀手锏”

  现在病毒和木马的变种非常多,有的病毒和木马自身就是几十乃至上百个不同的变种,而如AV终结者、灰鸽子等众多恶性病毒木马变种还会自动关闭部分杀毒软件的实时防控功能,所以用户自己学会一些快速发现和防范病毒木马的相关知识及技能是很有好处的。但是,上面也提到,尽管查看系统任务管理器、查看系统服务、查看注册表、查看相关系统文件等都可以发现病毒木马,但对用户的相关专业技术知识要求较高。那么有没有一种更加快捷的发现和防范病毒木马的方法呢?笔者经过比较,意外发现我们所熟知的“Windows优化大师”在反木马方面,的确可以“四两拨千斤”。 

  1.增强型“任务管理器”

  前面已经反复提到,在Windows系统自带的“任务管理器”中,用户只能通过对进程名称的识别来判断病毒或木马的存在,如系统中输入法控制器的进程名称为“IMJPMIG.EXE”,如果用户发现的是“INJPMIG.EXE”,外形很神似但仔细看又不是那么回事的进程,则就应该引起足够警觉,但这仅仅从名称上来识别毕竟难度非常大。

  在“Windows优化大师”中,它提供了一个叫做“Wopti进程管理”的专用工具,它可以很智能的提供几乎所有系统常见进程的详细“档案”。用户在“开始”菜单中依次选择“开始→Wopti Utilities→Wopti进程管理”即可打开该专用工具。在这个专用工具中,对于系统中的每一个当前活动进程,软件除了以列表的形式给出进程名称、优先级、进程所占用的线程数目、CPU占用率、CPU时间、内存使用状况、内存占用峰值、用户对象、进程创建时间和进程使用时间等详细的进程“属性信息”外,用户还可以在软件界面下方即时查看到包括进程命令行参数、发行厂商、进程版本、进程文件名称、内部名称、原始产品名称等在内的进程“描述信息”。另外特别值得一提的是,如果用户由“进程描述”选项卡切换到“模块列表”选项卡,则还可以查看到关于该进程所调用的所有.DLL链接库文件及各个.DLL链接库文件的详细属性。事实上,有了这些详尽的进程信息,判断病毒或木马的存在,也就成了一件易如反掌的事了。

    2.增强型“系统服务管理器”

  同样,Windows优化大师所提供的“系统服务管理器”也要比Windows系统自带的要先进的多。用户打开“Windows优化大师”,然后切换到“系统优化”下面的“后台服务优化”子面板,在那里软件列出了所有可以提供的系统服务,对于每一个系统服务,软件也都给出了包括服务名称、开启服务的命令行、启动组项目、所依存的服务类型、该系统服务的提供商及对应系统服务的功能描述等在内的对应详细的系统服务信息。借助这些信息,用户可以很直观的对各个系统服务究竟是干什么的,作出正确的判断了。另外,用户还可以在软件中随时开启或禁止某些指定的系统服务。

  如果用户对某些系统服务的开启或禁止使用仍然不是很清楚,则用户还可以在刚才打开的面板下方单击“设置导向”按钮,在打开的系统服务设置向导中,软件还会进一步对每一个系统服务的具体操作给出“建议”。

  3.增强型“启动项管理”

  通常,我们只能在Windows注册表中对随系统自启动程序进行管理,操作上比较繁琐,其实,“Windows优化大师”提供了更方便的程序“启动项管理”功能:将软件切换到“系统优化”下面的“开机速度优化”子面板,在这个面板的下方,用户可以看到随系统自启动的所有进程列表,用户可以对每一个进程进行“展开”,这样就可以实时查阅到关于该进程的类型、安装位置、使用的命令行、进程名称、发行厂商、进程版本、进程描述等所有详细信息,对于系统中的一些常规进程,软件会自动给出“建议保留”的操作建议。

  4.软件其它重要安全防范设置

  “Windows优化大师”详细的进程及系统服务的背景信息给我们快速识别病毒木马的存在提供了科学依据,当然这款软件不仅如此,它还提供了更多的重要安全防范设置,用户将软件切换到“系统安全优化”面板,在那里用户可以进行包括自动扫描木马程序、自动扫描蠕虫病毒、常见病毒免疫、自动抵御SYN、ICMP、SNMP攻击、启用AFD.SYS保护、禁止建立空连接、禁止系统自动启用服务器共享、禁止自动登录和禁止光盘、U盘自动运行等在内的数十项重要安全防范设置。

   “Windows优化大师”作为一款功能非常全面且知名度极高的老牌系统优化软件,以上只是它在防范各种病毒及木马程序方面的一个最基础的功能展示,希望朋友们都能灵活运用,“四两拨千斤”并非遥不可及的神话。

 
 
上一页:快速发现木马的依据
 
<< 上一页 1 2 末页 推荐】【打印
 
相关文章
· 在Windows系统中跟踪IP地址 2008-04-18 14:33:19
· 设置你的Windows默认共享 2008-04-16 14:45:08
· Windows 家族的常用密码破解法 2008-04-09 12:51:31
· Windows系统清理的注意事项 2008-04-09 09:47:32
 
 
PCWorld社区

网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:

SPONSORED LINKS

联想M930一体机体验专区
5月15日,联想率先在喷墨一体机市场上发布了针对soho用户和小型办公类市场为主打……
联想外设数码业务百城巡展
传承奥运品质 倾心百城服务
爱普生3LCD联盟
了解3LCD已经汇集了3LCD技术精英的联盟站点
全方位深入的存储资讯
从企业级到个人应用,从业界动态到大型评测,带您尽览存储风云
享受高质量低成本的照片打印
联想4330照片打印机,打印成本仅需1元
尚品·人生网
尚品·人生网,让优质生活与事业和谐平衡
中华部落阁
加入中华部落阁,记录你的新生活。
润眼电脑“3H高清润眼屏”
免费体验,火热报名,海尔润眼电脑系列。
万元级彩色激光一体机
爱普生彩色激光多功能一体机CX11系列专区
联想投影机全球同一品质
新联想一周年庆典 新投影共享全球同一品质