系统安全的“法宝” ESSP防护工具(多图)(4) | |
|---|---|
| http://www.sina.com.cn 2005年02月28日 10:58 天极yesky | |
|
文/随风飘舞 检查系统是否被恶意监控 一旦有恶意监控悄悄被“植入”系统的话,那么你在系统中的任何举动都可能被人监视到。为此,Ewido Security Suite Plus工具还能帮助你迅速查找到隐藏在系统中的恶意监控。 考虑到恶意监控通常会和系统一起启动,因此你可以先在主界面中单击“Analysis”按钮,在接着出现的子菜单中,单击“Startup”选项命令,再在打开的如图3所示的列表窗口中,你就能看到当前系统的所有启动项目,仔细分辨每一个启动项目是否是你熟悉的,要是发现有陌生的项目自行启动时,你可以将其选中,再单击“Delete”按钮,这样陌生项目就被删除了。
除了从启动项目中可以“揪出”可疑的恶意监控外,你还可以检查系统当前开放端口的状态信息,以此来寻找恶意监控的蛛丝马迹;单击主界面“Analysis”项目下面的“Connections”按钮,在随后打开的列表窗口中,你就可以查看到本地系统的所有TCP/UDP连接的所用端口,要是发现有陌生端口被打开时,你就必须立刻断开网络连接,再采取相应措施将恶意监控“驱逐”出去!此外,你还可以单击主界面“Analysis”项目下面的“Processes”按钮,来通过查找可疑进程的方式找到恶意监控。 [上一页] [1] [2] [3] [4] [5] [下一页]
|







