欢迎光临 Enjoy IT (ITECN.NET) 登录 | 注册 | 帮助

Windows Defender使用详解5—高级功能配置

前言:5月11日,Windows Defender中文版正式发布。这里盆盆将以五大系列原创文章,对其进行全方位的介绍,可能是目前国内比较完整的Windows Defender技术文章。本系列文章摘自盆盆的近作《Windows Vista使用详解》一书,并作专门修改。本文是第五部分(终结篇),介绍Windows Defender的高级功能配置技巧。

Windows Defender中最精华的部分应该属于软件资源管理器。该功能可以帮助我们详细地了解并配置自启动进程、当前运行任务和网络连接,接下来分别进行描述。

首先启动Windows Defender,然后单击Windows Defender主窗口的工具按钮,并单击软件资源管理器链接,即可进入软件资源管理器页面。

1.自启动程序

类别下拉列表框里选择启动程序选项,即可在页面的左侧显示当前系统的所有自启动进程,并且按照所属厂商进行归类。

任意选中其中的某个自启动进程,就可以在右侧的详细窗格里查看其具体信息:例如是否具有数字签名(并且显示提供签名的厂商),该应用程序所在的路径,启动类型、是否属于Windows自带的进程等。

例如在左侧的进程列表里选择“Microsoft Media Center Applet”进程,就可以在右侧详细窗格里查看该进程的具体信息,如附图所示。

n   数字签名方一栏里可以知道该进程是由“Microsoft Windows Verification Intermediate PCA”进行数字签名,应该是可信的进程。

n   文件路径一栏里可以了解该进程的程序文件位于“C:\WINDOWS\ehome\ehTray.exe”

n   启动类型一栏里可以了解该进程是在注册表的RUN子键下加载启动项的。

如果不希望该进程今后随Windows自动启动,可以单击右下方的禁用按钮,然后在如附图所示的对话框上单击按钮即可确认所做的操作。

如果某个自启动的程序并不是以标准用户身份运行,或者是以其他用户身份运行,则右下方的删除禁用按钮都会呈灰色显示,这时候需要单击左下方的为所有用户显示按钮,然后在弹出的用户帐户控制对话框上单击继续按钮,才可以继续进行删除或者禁用操作。

盆盆评注 虽然系统配置程序msconfig也能用来禁用自启动项,但是没有Windows Defender的功能那么强大。

2当前运行的任务

类别下拉列表框里选择当前运行的程序选项即可在页面的左侧显示以当前用户身份启动的进程并且按照所属厂商进行归类。

由于默认情况下,只显示以登录用户身份运行的进程,所以这里单击为所有用户显示按钮,然后在弹出的用户帐户控制对话框上单击继续按钮,以显示当前系统的所有进程,同时也能获得足够的权限,用以控制这些进程。

这里可以在左侧的进程列表里选中一个“Microsoft Windows服务主进程进程,即可在右侧详细窗格里看到其具体信息,如附图所示。

其中绝大多数信息类似于查看自启动进程所得到的信息。例如从文件路径一栏里我们可以了解到该进程的映像文件路径是“C:\Windows\System32\svchost.exe”

但是其中的一项服务信息非常有用,可以查看该进程所加载的系统服务,例如本例中我们可以看到该进程加载了Base Filtering EngineWindows Firewall等多个服务。

对于某些进程,我们可以单击右侧的结束进程按钮中止该进程,但是并不是所有的进程,都可以通过这种方法中止(这时候结束进程按钮灰色显示),这是因为这些进程是Windows Vista的重要进程,如果强行中止的话,可能会导致系统崩溃。

盆盆评注:尽管在任务管理器中也能查看当前启动的进程,但是Windows Defender所提供的信息远比任务管理器多。

 

3.网络连接的程序

类别下拉列表框里选择网络连接的程序选项即可在页面的左侧显示所有以当前用户身份启动的、具有网络连接的进程并且按照所属厂商进行归类。

这里可以在左侧的进程列表里选中一个“Windows Internet Explorer”进程,即可在右侧详细窗格里看到其具体信息,如附图所示。

其中绝大多数信息类似于查看自启动进程所得到的信息。例如从文件路径一栏里我们可以了解到该进程的映像文件路径是“C:\Program Files\Internet Explorer\iexplore.exe”

但是其中最底部的网络连接信息非常有用,可以查看该进程所打开的本地端口,以及所连接的外部端口。

盆盆评注:虽然可以用“netstat -noa”命令查看当前网络的连接情况,同时也可以了解应用程序的进程ID,但是没有Windows Defender方便和强大。

已发表 2007年5月21日 16:07 作者 ahpeng

评论通知

如果您想在帖子更新时接到邮件通知,请先登录。这里

订阅帖子评论使用 RSS

评论

2007年5月21日 17:53 by 夜里晒太阳

# re: Windows Defender使用详解5—高级功能配置

感谢盆盆的分享,抢个沙发,坐着慢慢看,呵呵...

2007年5月22日 10:16 by lingwei

# re: Windows Defender使用详解5—高级功能配置

不错,长知识了,谢谢!

2007年5月22日 15:04 by gnaw0725

# re: Windows Defender使用详解5—高级功能配置

如果有程序与vista存在兼容性问题,那么defender会拦截它,然后给出一个提示,您可以选择是否让它启动。

我一直没有找到办法,让defender自动允许执行这个程序,而又不再提示。

2007年5月22日 15:18 by gnaw0725

# re: Windows Defender使用详解5—高级功能配置

盆盆有没有考虑过在这个群blog上作些友情链接?

http://gnaw0725.blogbus.com

2007年5月22日 15:25 by ahpeng

# re: Windows Defender使用详解5—高级功能配置

To Gnaw0725:兄弟的博客早已经放在我的友情链接里。但是没法放在整个站点上。

2007年5月26日 18:56 by clippit

# re: Windows Defender使用详解5—高级功能配置

Windows Defender的工作原理貌似和国内的恶意软件查杀工具不太一样。Windows Defender更类似于杀毒软件,但是“杀”的内容具有一定局限性(仅限于恶意软件)。它采用的应该是类似杀毒软件由文件→特征→确定恶意软件,而国内的像360安全卫士是由恶意软件的特征→找相应的文件或注册表键等→确定恶意软件。这是从软件查杀的时候UI的显示来判断的(Windows Defender显示的正在扫描的文件,而360显示的是正在扫描的恶意软件类型),应该不会错吧?这两种扫描方式到底哪一种更优秀呢?我感觉360的扫描速度是比Windows Defender快的,加上目前恶意软件的数量远远没有病毒数量多,采用遍历文件的扫描方式效率是不是差一点呢?

另外,可能是Windows Defender是外国人搞的的原因,我曾经“蹂躏”自己的电脑以后用Windows Defender查杀,清理了以后用360再杀,还是发现了5个

2007年6月6日 14:13 by CoolSlob

# re: Windows Defender使用详解5—高级功能配置

#############################

2007年5月22日 15:04 by gnaw0725

# re: 我一直没有找到办法,让defender自动允许执行这个程序,而又不再提示。

#############################

我也碰到类似的问题,不知道怎么解决:

我的程序写在注册表的Run里面,程序要求以管理员身份运行,会被defender阻止。不知道怎么做了,请盆盆指导一下。

2007年6月16日 19:12 by tjtchly

# re: Windows Defender使用详解5—高级功能配置

学习中,辛苦了

说说您的看法?

(必填) 
必填 
(必填)