扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
在本页阅读全文(共2页)
现在病毒和木马的变种非常多,有的病毒和木马自身就是几十乃至上百个不同的变种,而如AV终结者、灰鸽子等众多恶性病毒木马变种还会自动关闭部分杀毒软件的实时防控功能,所以用户自己学会一些快速发现和防范病毒木马的相关知识及技能是很有好处的。但是,上面也提到,尽管查看系统任务管理器、查看系统服务、查看注册表、查看相关系统文件等都可以发现病毒木马,但对用户的相关专业技术知识要求较高。那么有没有一种更加快捷的发现和防范病毒木马的方法呢?笔者经过比较,意外发现我们所熟知的“Windows优化大师”在反木马方面,的确可以“四两拨千斤”。
1.增强型“任务管理器”
前面已经反复提到,在Windows系统自带的“任务管理器”中,用户只能通过对进程名称的识别来判断病毒或木马的存在,如系统中输入法控制器的进程名称为“IMJPMIG.EXE”,如果用户发现的是“INJPMIG.EXE”,外形很神似但仔细看又不是那么回事的进程,则就应该引起足够警觉,但这仅仅从名称上来识别毕竟难度非常大。
在“Windows优化大师”中,它提供了一个叫做“Wopti进程管理”的专用工具,它可以很智能的提供几乎所有系统常见进程的详细“档案”。用户在“开始”菜单中依次选择“开始→Wopti Utilities→Wopti进程管理”即可打开该专用工具(如图5)。在这个专用工具中,对于系统中的每一个当前活动进程,软件除了以列表的形式给出进程名称、优先级、进程所占用的线程数目、CPU占用率、CPU时间、内存使用状况、内存占用峰值、用户对象、进程创建时间和进程使用时间等详细的进程“属性信息”外,用户还可以在软件界面下方即时查看到包括进程命令行参数、发行厂商、进程版本、进程文件名称、内部名称、原始产品名称等在内的进程“描述信息”。另外特别值得一提的是,如果用户由“进程描述”选项卡切换到“模块列表”选项卡,则还可以查看到关于该进程所调用的所有.DLL链接库文件及各个.DLL链接库文件的详细属性(如图6)。事实上,有了这些详尽的进程信息,判断病毒或木马的存在,也就成了一件易如反掌的事了。
2.增强型“系统服务管理器”
同样,Windows优化大师所提供的“系统服务管理器”也要比Windows系统自带的要先进的多。用户打开“Windows优化大师”,然后切换到“系统优化”下面的“后台服务优化”子面板,在那里软件列出了所有可以提供的系统服务,对于每一个系统服务,软件也都给出了包括服务名称、开启服务的命令行、启动组项目、所依存的服务类型、该系统服务的提供商及对应系统服务的功能描述等在内的对应详细的系统服务信息。借助这些信息,用户可以很直观的对各个系统服务究竟是干什么的,作出正确的判断了。另外,用户还可以在软件中随时开启或禁止某些指定的系统服务(如图7)。
如果用户对某些系统服务的开启或禁止使用仍然不是很清楚,则用户还可以在刚才打开的面板下方单击“设置导向”按钮,在打开的系统服务设置向导中,软件还会进一步对每一个系统服务的具体操作给出“建议”(如图8)。
3.增强型“启动项管理”
通常,我们只能在Windows注册表中对随系统自启动程序进行管理,操作上比较繁琐,其实,“Windows优化大师”提供了更方便的程序“启动项管理”功能:将软件切换到“系统优化”下面的“开机速度优化”子面板,在这个面板的下方,用户可以看到随系统自启动的所有进程列表,用户可以对每一个进程进行“展开”,这样就可以实时查阅到关于该进程的类型、安装位置、使用的命令行、进程名称、发行厂商、进程版本、进程描述等所有详细信息,对于系统中的一些常规进程,软件会自动给出“建议保留”的操作建议(如图9)。
4.软件其它重要安全防范设置
“Windows优化大师”详细的进程及系统服务的背景信息给我们快速识别病毒木马的存在提供了科学依据,当然这款软件不仅如此,它还提供了更多的重要安全防范设置,用户将软件切换到“系统安全优化”面板,在那里用户可以进行包括自动扫描木马程序、自动扫描蠕虫病毒、常见病毒免疫、自动抵御SYN、ICMP、SNMP攻击、启用AFD.SYS保护、禁止建立空连接、禁止系统自动启用服务器共享、禁止自动登录和禁止光盘、U盘自动运行等在内的数十项重要安全防范设置(如图10)。
“Windows优化大师”作为一款功能非常全面且知名度极高的老牌系统优化软件,以上只是它在防范各种病毒及木马程序方面的一个最基础的功能展示,希望朋友们都能灵活运用,“四两拨千斤”并非遥不可及的神话。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。