微软在不久之前推出了自己的间谍软件清除防御软件Windows AntiSpyware,该软件虽然目前只是测试版本,但Windows AntiSpyware实际上是由微软2004年所收购的Giant软件公司原有产品上发展而来,Giant软件公司的间谍软件特征码技术相当出色,并且拥有完善的报告、更新机制,当该软件发现某个应用软件运行时执行的操作可疑,又或者浏览器插件被安装到系统中时,都将弹出对话框要求用户确认是否允许继续执行,并能够在征得用户同意的情况下,自动将用户选择报告到SpyNet间谍软件报告网站上,供微软汇总评估,以便发现新的流氓软件。如此一来,当新的流氓软件出现,微软将能够很快的发现并通过软件在线更新流氓软件特征代码的功能,使所有的Windows AntiSpyware用户都能够清除和防御新的流氓软件。
另外,Windows AntiSpyware还提供多种实时监控制保护功能,以及能够轻松管理修正系统和浏览器设置,清除浏览器历史记录、Cookies和各种网络应用软件上网痕迹的附加功能。因而,无论是检测和清除间谍软件、广告软件,还是解决浏览器胁持等各种流氓软件问题,Windows AntiSpyware虽然是测试版本,但效果已经相当出色。可以说是除了SpyBot Search & Destroy之外,另外一个非常值得一试的软件,除了可以让你有更多的选择余地,还可以提前熟悉这个已经被确认将集成在下一个Windows版本的软件。
安装设置
要Windows AntiSpyware清除和防御流氓软件,你首先需要在微软下载网站(http://www.microsoft.com/downloads/details.aspx?FamilyId=321CD7A2-6A57-4C57-A8BD-DBF62EDA9671)下载Windows AntiSpyware的安装程序。该软件支持Windows 2000/XP/2003等操作系统,在微软下载时Windows XP将需要安装检查系统是否已经激活浏览器插件,安装并经常无误后方能开始下载。软件的安装非常简单,只需按照安装向导的提示同意版权协议后一直单击下一步即完成安装。 安装完成之后Windows AntiSpyware将自动启动设置向导,在设置向导中单击“Next”向导将需要接入互联网检查软件是否为最新版本,以及是否有供下载的最新流氓软件特征代码。如果存在可用更新,你可以马上下载更新软件或流氓软件特征代码,然后再继续按照设置向导的指引进行设置。
设置向导共分为4步(如图:Windows AntiSpyware设置向导),前3步分别让你选择是否允许软件以后自动更新、是否允许软件实时监控系统检查可疑的操作,以及是否允许在你确认可疑程序操作时将你的选择发送到SpyNet,一般情况下建议你都选择向导推荐的选项,也就是允许以上选项。设置完后,在设置向导的第4步,单击“Run Quick Scan Now”按钮可以马上开始检查当前系统内是否有已知的流氓软件,单击“Run scan later”链接可以关闭设置向导。而在两个选项的下方还有一个“Run a Spyware scan every night at 2 am”复选框,选中软件将在每天早上2点自动检查,如果不需要自动检查可不选中该复选框,而如果需要修改自动检查的时间,可以在随后通过Windows AntiSpyware主界面右上方“Take Me To”中的“Scan Schedule”进行修改。
检测和清除
在设置向导最后的步骤单击“Run Quick Scan Now”按钮,或者启动软件后在Windows AntiSpyware主界面上单击“Run Scan Now”检测系统上的流氓软件,默认设置下软件将执行快速检测,如果希望对系统进行全面的检测,你需要在主界面上单击“Scan Options”,然后选中“Full system scan”复选框。Windows AntiSpyware的检测速度相当快,在检测的过程软件将把已经找到流氓软件列出,每一个软件前后有一个小图标,单击可以了解该软件相关的信息。检测完成之后Windows AntiSpyware首先显示一个最终结果的报告,在你确认之后进入检测结果的详细报告,每一个被找到的流氓软件或可疑软件,Windows AntiSpyware都将以图示的方式指出该软件的威胁级别,并在前方用于选择对该软件执行何种处理的下拉菜单中,攻击软件的威胁级别,首先为你选择一个推荐的处理方式,但你也可以自行通过下拉菜单选择是要删除该软件,还是让其继续存在(如图:Windows AntiSpyware 检测和清除)。
你可以按照自己的判断需要,选择“Remove”移走软件,选择“Ignore”继续保留软件,而选择“Always Ignore”软件以后也将不再对该软件进行检测。如果你对找到的某个软件根本不知道是什么也不要紧,在每一个被找到软件名称下方,单击加号图标,即可查看该软件具体对应硬盘上的什么文件,帮助你判断应该对该软件执行什么样的操作。在通过下拉菜单决定对所有找出的软件应该如何处理之后,单击下方的“Continue”按钮,Windows AntiSpyware将按照你的选择进行处理。处理完毕后,如果你希望了解具体软件在清除某个流氓软件时执行了那些操作,例如删除了什么文件,修正了那一些注册表项目,可以在软件主界面右上方“Take Me To”中单击“Scan History”,然后选中希望了解的项目单击右侧的“View full details of scan”查看。
设置实时保护
Windows AntiSpyware提供多种实时保护功能,防御来自网络和应用程序以及系统的流氓软件恶意操作,而查看和了解这几种实时保护功能,你可以在软件主界面右上方单击“Real-time Protection”进入实时保护功能管理界面,管理界面上列出的3个实时保护功能,分别用于监控互联网(Internet Agents)、系统(System Agents)和应用程序(Application Agents),当鼠标指向各项监控功能的名称时,Windows AntiSpyware将浮现一个对话框(如图:Windows AntiSpyware 实时保护),单击其中的“Deactivate”可以停止使用该监控功能,而在关闭的状态下单击“Activate”可以重新开启。而单击各项监控功能的名称,或浮出对话框中的“Manage…”链接可以进入该监控功能的详细设置窗口,检查该监控所采用的策略,例如在系统监控功能时,Windows AntiSpyware将通过监控软件对历史记录文件的修改等25种策略监控发现可疑操作,如果在实际使用过程中某项操作你并不需要,可以在选中对应的策略之后,通过右侧的“Deactivate checkpoint”关闭掉。
在启动实时保护功能之,当Windows AntiSpyware发现某种符合监控策略的操作时,将在系统状态栏上弹出一个对话框,指出当前发现的问题,并让你选择是否允许继续该操作。你可以根据自己的需要,以及当前的情况,判断该操作是否属于正常情况,然后选择允许(Allow)或阻止(Block)。在你选择的时候,如果你在开始时在设置向导中选择了允许发送信息到SpyNet,Windows AntiSpyware将把可能有助于发现新流氓软件的信息发送到SpyNet。
使用其他工具
除了自动检测和清除流氓软件的功能之外,Windows AntiSpyware还提供了另外一些有用的高级工具软件,帮助我们对付那些狡猾的流氓软件。在软件的主界面上单击“Advanced Tools”你可以找到它们,其中的“System Explorers”能够清楚的为你列出当前系统中已安装的ActiveX插件、当前运行中的线程、浏览器工具栏、浏览器设置等方方面面的系统信息(如图:Windows AntiSpyware 其他高级工具),并允许通过Windows AntiSpyware直接进行管理,删除不需要的文件和修改设置。另一个工具“Browser Restore”用于恢复浏览器的设置,你除了可以将浏览器标题、调用的搜索引擎等种种设置恢复为微软默认的设置,也可以自定义各项设置。最后一个高级工具“Tracks Eraser”可以全面清除你在使用电脑的过程中,在系统中可能遗留下来的各种信息,浏览器历史记录、Cookies、自动存储的密码、网页缓存、输入过的网站地址等等无所不包,你可以不需要其他任何的专用清除上网痕迹的软件,瞬间将所有可能导致个人隐私问题的信息清除掉。
