日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Windows Vista反間諜軟件簡(jiǎn)明手冊(cè)( 二 )


【W(wǎng)indows Vista反間諜軟件簡(jiǎn)明手冊(cè)】
自定義Windows Defender的配置

Windows Defender的自定義配置功能非常強(qiáng)大,而且默認(rèn)配置就已經(jīng)可以提供足夠的安全防護(hù) 。這里我們也可以對(duì)其進(jìn)行自定義:

首先單擊Windows Defender主窗口的“工具”按鈕,然后單擊“選項(xiàng)”,即可進(jìn)入配置頁(yè)面 。

自動(dòng)掃描配置

在“自動(dòng)掃描”部分,可以指定掃描的頻率,如圖6 。默認(rèn)是每天都掃描,我們可以指定每星期掃描一次,例如可以選擇星期日掃描 。還可以指定掃描的時(shí)間,默認(rèn)是清晨2點(diǎn),可以進(jìn)行調(diào)整 。


實(shí)時(shí)監(jiān)護(hù)自定義

還可以對(duì)實(shí)時(shí)監(jiān)護(hù)的功能進(jìn)行自定義,在“選項(xiàng)”頁(yè)面的“實(shí)時(shí)保護(hù)選項(xiàng)”部分,可以選擇實(shí)時(shí)監(jiān)護(hù)所涉及的選項(xiàng),這里推薦全部勾選,如圖7 。
Windows Defender的高級(jí)功能

盡管Windows Defender和它的前任Microsoft Antispyware相比,變化非常大,但是卻保留了Microsoft Antispyware最精華的部分——軟件資源管理器 。該功能可以幫助我們?cè)敿?xì)地了解并配置自啟動(dòng)進(jìn)程、當(dāng)前運(yùn)行任務(wù)和網(wǎng)絡(luò)連接,接下來(lái)分別進(jìn)行描述 。

首先單擊Windows Defender主窗口的工具按鈕,然后單擊“軟件資源管理器”,即可進(jìn)入“軟件資源管理器”頁(yè)面 。

配置自啟動(dòng)進(jìn)程

在“類別”下拉列表框里選擇“啟動(dòng)程序”選項(xiàng),即可在頁(yè)面的左側(cè)顯示當(dāng)前系統(tǒng)的所有自啟動(dòng)進(jìn)程,并且按照所屬?gòu)S商進(jìn)行歸類 。

任意選中其中的某個(gè)自啟動(dòng)進(jìn)程,就可以在右側(cè)的詳細(xì)窗格里查看其具體信息:例如是否具有數(shù)字簽名(并且顯示提供簽名的廠商),該應(yīng)用程序所在的路徑,啟動(dòng)類型、是否屬于Windows自帶的進(jìn)程等 。

例如在左側(cè)的進(jìn)程列表里選擇“Microsoft Windows Explorer”進(jìn)程,就可以在右側(cè)詳細(xì)窗格里查看該進(jìn)程的具體信息,如圖8 。

● 從“數(shù)字簽名方”一欄里可以知道該進(jìn)程是由“Microsoft Windows Verification Intermediate PCA”進(jìn)行數(shù)字簽名,應(yīng)該是可信的進(jìn)程 。

● 從“文件路徑”一欄里可以了解該進(jìn)程的程序文件位于“D:WINDOWSexplorer.exe” 。
當(dāng)前運(yùn)行的任務(wù)

在“類別”下拉列表框里選擇“當(dāng)前運(yùn)行的程序”選項(xiàng),即可在頁(yè)面的左側(cè)顯示所有已經(jīng)啟動(dòng)的進(jìn)程,并且按照所屬?gòu)S商進(jìn)行歸類 。

盡管在任務(wù)管理器中也能查看當(dāng)前啟動(dòng)的進(jìn)程,但是Windows Defender所提供的信息遠(yuǎn)比任務(wù)管理器多 。

這里可以在左側(cè)的進(jìn)程列表里選中一個(gè)“Microsoft Generic Host Process for Win32 Services”(svchost.exe)進(jìn)程,即可在右側(cè)詳細(xì)窗格里看到其具體信息,如圖9 。

其中絕大多數(shù)信息類似于查看自啟動(dòng)進(jìn)程所得到的信息 。但是其中的一項(xiàng)“服務(wù)”信息非常有用,可以查看該進(jìn)程所加載的系統(tǒng)服務(wù),例如本例中我們可以看到該進(jìn)程加載了DCOM Server Process Launcher、Plug and Play等多個(gè)服務(wù) 。

對(duì)于某些進(jìn)程,我們可以單擊右側(cè)的“結(jié)束進(jìn)程”按鈕中止該進(jìn)程,但是并不是所有的進(jìn)程都可以通過(guò)這種方法中止(這時(shí)候“結(jié)束進(jìn)程”按鈕灰色顯示),這是因?yàn)檫@些進(jìn)程是Windows Vista的重要進(jìn)程,如果強(qiáng)行中止的話,可能會(huì)導(dǎo)致系統(tǒng)崩潰 。
網(wǎng)絡(luò)連接程序

在“類別”下拉列表框里選擇“網(wǎng)絡(luò)連接的程序”選項(xiàng),即可在頁(yè)面的左側(cè)顯示所有網(wǎng)絡(luò)連接進(jìn)程,并且按照所屬?gòu)S商進(jìn)行歸類 。
這個(gè)功能非常實(shí)用,例如我們選中左側(cè)進(jìn)程列表里的“Messenger”進(jìn)程,在右側(cè)的詳細(xì)窗格里即可看到該進(jìn)程的具體信息,如圖10所示 。

可以看到Messenger在本地打開(kāi)的TCP/IP端口,以及遠(yuǎn)程IP地址所監(jiān)聽(tīng)的端口 。如果要中止該進(jìn)程,單擊右側(cè)的“結(jié)束進(jìn)程”按鈕即可 。如果希望阻止Messenger的入站連接,單擊右側(cè)的“傳入阻止”按鈕即可 。

推薦閱讀