Search & Destroy(下文简称为SpyBot)将它们给一个个揪出来!
SpyBot是专门用来清理间谍程序的工具,就算是再难缠的对手在它的也无所遁形,可以将隐藏在系统登录档中删之不去的间谍软件揪出,可以在Server级别的操作系统上使用。到目前为止,它已经可以检测一万多种间谍程序(Spyware),并对其中的一千多种间谍软件进行免疫处理,可以说是杀毒软件的一个强有力的补充。而且这个软件是完全[URL=http://www.heibai.net]免费[/URL]的,并且有几十个国家的语言界面,非常易于上手。最新版本为 1.3 RC5,软件大小为
4237KB,运行平台为Windows 9x/Me/NT/2000/XP,下载地址是:[URL=http://www.spybot-updates.com/files/spybotsd13rc5.exe]http://www.spybot-updates.com/files/spybotsd13rc5.exe[/URL]。
SpyBot运行后默认的是英文界面,请点击菜单“Language”,然后选择“Chinese
Simplified”选项,那么其界面就为变为简体中文的了(如图1所示)。
图1
检查并清除间谍软件
点击“检查问题”按钮,SpyBot就会对系统进行全面的扫描,完成后就会看到如图2所示的界面。
图2
在我的电脑中共发现了28个可疑的问题(界面最底部显示),点击每项前的“+”号还可以查看详细的信息,如所捆绑的应用程序、注册表中的位置等,同时在“Kind”列还会显示属于替换文件、Cookies、注册表键、注册表改动等情况,这样我们就能了解到这些间谍软件对系统在什么地方进行了更动。
好了,现在点击图2上部的“修复选定的问题”按钮,这28个可疑的问题就会被修复。
撤消清除
如果经过 SpyBot
清理系统后,发生了部份应用程式无法运行的状况,这是由于这些程式中被具有间谍程式的功能项移除了。如果你还想继续使用的话,也还可以将它们还原。点击界面左侧的“恢复”按钮,SpyBot
便会[URL=http://www.heibai.net]自动[/URL]叫出近期被清理掉的间谍程式清单,只要点选需要还原的项目,然后点击“恢复选定的产品”按钮即可让程序恢复正常(如图3)。
图3
免疫
防止间谍程式的入侵是SpyBot Search &
Destroy重要的先期御警功能之一,我们可以选择安装某个间谍软件或广告软件的免疫程序,这样当捆绑间谍软件或广告软件的应用程序在安装时将会认为系统中已安装,就不会影响应用程序的正常安装和运行。
点击界面左侧的“免疫”按钮,软件首先会检查系统上免疫功能的使用状况,如图4所示,只有17个有害产品已经成功免疫,1759个免疫尚未安装。
图4
如果想全部进行免疫,只需点击图4上部的“免疫”按钮就可以了。这样SpyBot将为你的系统提供安全的防护,可保上网无忧。如想撤消免疫可点击“撤消免疫”按钮。
在“Internet Explorer预防有害的下载”窗口有一个“Enable permanent blocking of bad addresses
in Internet
Explorer”选项,建议选中,这样就可以阻止下载那些恶意的IE插件了。诸如恶意网站修改IE等招数在Spybot保护下就不会生效了。
其实Spybot提供了很多非常出色的防范功能,让你对电脑的使用安全状态了若指掌。点击菜单“Mode”→“Advanced
mode”项,切换到高级模式界面(如图5)。
图5
可以看到如ActiveX控件(系统中安装的所有ActiveX程序)、BHOs(所有在IE中注册的助手程序)、浏览器关键页面、Hosts文件、系统启动等项目的设置。如果某个项目前面标有绿色勾,说明是安全的,而红色勾说明可能存在问题。如果没有任何标记,则说明该项目尚不在[URL=http://www.heibai.net]数据[/URL]库中,你可以根据不同情况移除或允许其运行。
对了,为了使自己的系统更安全,一定要经常更新[URL=http://www.heibai.net]数据[/URL]库!因为Spybot是依照[URL=http://www.heibai.net]数据[/URL]库的间谍软件特征来检查系统中是否存在间谍软件的。只需点击界面左侧的“更新”按钮就OK了。