二、防御功能各有千秋
以上大家只是初步了解了一下该软件的防御功能,对于其监控功能的详细信息和设置,我们可以单击上方“核心监控”按钮,就可看到分为“程序实时监控”、“网络实时监控”、“流氓软件实时监控”,以及“系统目录”和“启动目录”五大功能指标的详细情况。默认切入的“程序实时监控”标签,其主要功能是在程序运行时能够起到拦截阻挡的作用,比如木马或者病毒在后台悄悄的运行,该程序实时监控就会向用户发出安全警报,使用户能够在第一时间内禁止恶意程序的运行破坏。
当然对于经常使用的QQ程序,它也会铁面无私的进行拦截,虽说最后我们可以将其拦截解除,但是对于常用的程序来讲,每次都需要手动解除拦截,这或许有点太麻烦了。因此对于常用的运行软件,我们可以选择“信任此程序”或者是运行后选择“添加例外程序”,来避免每次拦截的弹出对话框提示。接下来网络实时监控功能更是不可小视,我们从中可以看到与其本机建立连接的远程IP和端口,如果有陌生可疑的IP地址出现,或者端口木马入侵频率提示为“高”,我们可以单击“断开所选连接”按钮进行关闭(如图2)。

除了对木马、病毒以及远程恶意人的防护外,其流氓软件实时监控的功能,还可以对付网络里60种常见的流氓软件,比如网络使名/上网助手、中文上网和酷站导航等,这里只要单击“规则管理”按钮,就可查看到监视60种流氓软件的情况(如图3)。

另外启动系统目录监控,可以有效防止木马等病毒的入侵,而其系统目录监控的尺度是由我们来进行控制,一般情况下将安全级别的划块调到中间位置,这样它只会监控写如到系统目录的exe文件。如果将安全级别的划块调到“高”,那么它就会监控所有类型的文件,适用于清查工作,所以一般不推荐普通用户使用。接下来“启动项监控”就是检测一些常见注册表启动项操作,比如写入“HKEY_LOCAL_MACHINE\SOFT WARE\Microsoft\Windows\CurrentVersion\Run”操作进行监控。