Windows Vista反间谍软件简明手册

可能是考虑到现在网络上的间谍软件特别猖獗,所以微软在Windows Vista中内置了一款相当不错的反间谍软件——Windows Defender 。

Windows Defender概述

Windows Defender的前身是Giant公司的Giant Antispyware 。2004年12月微软收购了Giant公司,并把Giant Antispyware更名为Microsoft Antisyware(Beta 1) 。在今年的2月16日,又将其正式更名为Windows Defender(Beta 2) 。

相对于Microsoft Antisyware Beta 1和其他第三方的反间谍软件工具,Windows Defender Beta 2具备以下显著的优点:

1)只需要用户进行很少的人工干预,Windows Defender就可以轻松工作在最佳状态 。

2)Windows Defender的工作界面非常简单,平时很难找到它的“踪影”,它并不像其他同类软件那样会在任务栏通知区域里添加一个图标 。但是一旦发现Windows系统遭到间谍软件的危害,它就会立即“现身”帮助我们解决问题 。

3)Windows Defender的软件更新集成到Windows Update中,无需我们额外花费精力进行管理 。

还有最重要的一个优点,就是Windows Defender是免费的,真是便宜量又足,完全可以给家庭用户带来足够的间谍软件保护功能 。

为什么看不到Windows Defender的通知区域图标

如果系统一切正常的话,Windows Defender就会从任务栏通知区域彻底消失 。这对于熟悉前一版本Microsoft Antispyware的用户来说,可能会很不习惯,可能感觉Windows Defender并没有实时保护我们的计算机 。

尽管平时Windows Defender并没有出现在任务栏的通知区域,但是实际上Windows Defender启动了一个后台服务,正在时时刻刻默默地替我们的计算机保驾护航 。我们可以用以下步骤进行验证:

1)在运行对话框里输入“services.msc”并回车打开“服务”管理单元窗口 。

2)在打开窗口右侧的详细窗格里定位到“Windows Defender Service”服务,双击并打开其属性对话框,如图1 。

3)可以看到“Windows Defender Service”服务的启动类型为“自动”,这表明该服务随系统自动启动,其服务状态为“已启动”,Windows Defender确实在默默地为我们服务,只是它比较“低调”而已 。

Windows Defender的实时监护

Windows Defender默认启用实时监护功能,一旦检测到对系统有危害的动作,就会立即弹出警告消息框 。

如果安装某个应用程序时发现其中“夹带”了间谍软件(例如臭名卓著的3721),Windows Defender马上就会弹出如图2的警告框 。
这时候可以直接单击该警告框上的“全部删除”按钮,如果不放心的话,还可以单击“复查”按钮进行查看,结果如图3 。


确认无误后,可以单击“全部删除”按钮,即可开始清除过程,由于3721涉及的文件和注册表键值较多,所以清除过程需要花上一点时间,如图4 。清除结束后,系统可能会提示重新启动,以确保防护操作生效 。
Windows Defender的手动扫描

除了实时监护外,系统默认每天都对系统进行一次快速扫描,以最大限度地保护我们的系统 。

除此之外,我们还可以手动扫描:

1)单击Windows Defender主窗口“扫描”按钮右侧的下拉箭头,在展开的下拉菜单里可以看到三个菜单项:快速扫描、完整扫描和自定义扫描,分别对系统进行快速扫描、完全扫描和定制扫描 。

2)单击“自定义扫描”,即可进入“选择扫描选项”页面,选中其上的“扫描选定的驱动器和文件夹”选项,然后单击右侧的“选择”按钮 。
3)在打开的对话框上指定所需扫描的驱动器和文件夹,如图5 。单击“确定”按钮,回到“选择扫描选项”页面,单击其上的“立即扫描”按钮即可开始扫描 。

推荐阅读