有了Winpooch 病毒都赶跑

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:hubingguixuejing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  病毒进入你的系统通常会做些什么?这个问题相信有点电脑基础的朋友都知道,它们会把自己添加到启动项,会插入系统进程,会修改注册表,会修改HOST文件……
  看来只要让病毒完不成这些操作,那它们也就没有什么可怕的了,那么用什么软件可以实现呢?Winpooch就可以,它可根据用户制定的规则对系统进行监控,控制文件的读、写及执行,控制注册表项、键的添加及键值的修改,监视网络连接等等。
  与同类软件相比,Winpooch的设置方法要比System Safety Moniter(SSM)更简单,而且更人性化,比WinPatrol的反应速度要快,更适合实时监控,而且Winpooch还具有同类软件所欠缺的网络连接控制功能。
  


  Winpooch小档案
  软件版本:0.5.9 软件大小:1685KB
  软件性质:免费软件 适用平台:Windows 2000/XP
  下载地址:http://winpooch.free.fr/home/index.php
  软件运行后,会自动缩小至系统托盘,并开始对系统进行监控。
  
  1.搞好设置保平安
  
  Winpooch是通过规则的方式来保护系统的。默认的规则已经足以保护你的系统不受病毒侵害了,如果需要还可添加新规则,下面我们就来看看两个实例。
  实例1:禁止运行D:\DOWN目录中运行任何程序
  D:\DOWN是下载文件夹,为了以防万一下载了病毒后,不小心运行了,所以我们禁止该文件夹运行任何程序。
  
  STEP 1
  右击软件托盘图标后,选择“Open”,打开软件主窗口,开始进行设置。
  
  STEP 2
  确认是在“Filters”(过滤器)选项卡下,点击下侧窗口左侧的“+”按钮,打开“Rule”(规则)窗口(见图1)。
  
  STEP 3
  从“Reason”(动机)下拉菜单中选择“Sys:Execute”(执行)。此处设置对文件的操作限制,其他的选项设置如下:
  Undefined 未定义(默认选项)
  File:Read 读取文件
  File:Write 写入文件
  Net:Connect 网络连接
  Net:Listen 网络监听
  Reg:SetValue 注册表值
  Sys:Execute 程序运行
  
  STEP 4
  从“Type”下拉菜单中选择“Path with wildcards”,在“Value”(值)中填入“D:\DOWN\*”。这里用于设置文件夹、文件、注册表项的具体路径、名称或项(键)名,其他选项为如下:
  Any value 任意值
  Integer 整型
  String 字符型
  Path with Wildcards 通配符(当前路径)
  Wildcards 通配符(支持*和?,分别替代多字符及单个字符)
  备注:前三项主要用于注册表项的监控,Wildcards及Path with Wildcards除用于注册表外,还可以定义文件名及路径名。Wildcards及Path with Wildcards区别为前者对所指文件夹下的所有子文件夹同样适用规则,后者则仅对设置的文件夹有效。
  
  STEP 5
  勾选“Reaction”(反应)下的“Ask”(询问)项,并选择为“Reject”(拒绝)。其他两个选项为“Accept”(同意)、“Feign”(作假)。
  
  TIPS
  小提示
  选择“Feign”项再进行相应的操作时,应用程序会认为操作已经完成,但实际上并没有进行任何操作。比如限制了某个文件夹不能写入,如果选择了“Reject”则会直接拒绝,并出现错误信息。如果选择“Feign”,当复制文件时不会有弹出任何提示错误,资源管理器(或其他软件)会认为文件已经正确复制,但实际文件夹中不会添加任何文件的。
  
  STEP 6
  在“Verbosity”(唠叨)下设置提醒方式,“Silent”(沉默)项为不出现任何提示,“Log”(日志)为记录到日志中(点击图1所示左侧的“History”项查看),“Alert”(警报)为在软件系统托盘内弹出报警气泡。这里选择“Log”(见图2)。
  
  STEP 7
  现在D:\DOWN文件夹下的所有的文件都无法运行了(有时需要重启Winpooch监控才会有效)。
  
  TIPS
  小提示
  实例2:禁止FlashGet下载文件
  不想让别人随便用FlashGet下载,又不好直接拒绝别人,怎么办?没关系!Winpooch可以帮你。
  运行FlashGet,打开Winpooch软件主窗口,点击如图1所示上侧窗格右侧的“+”按钮,在弹出窗口中选择FlashGet的进程。用下侧窗格的“+”按钮,在“Reason”下拉菜单中选择“File:Write”项,“Type”下拉菜单中选择“Wildcards”,“Value”中输入“*”,“Reaction”选择“Reject”,且不要勾选“Ask”,其他设置方法与实例1相同。
  现在FlashGet就无法下载文件了。
  
  2.成果验收
  
  当进行所有Winpooch规则禁止的操作时,就会出现如图3所示的窗口,根据需要点击“Accept”、“Feign”或“Reject”。除此之外,还有“New filter”(新过滤器)、“Unhook process”(解除过滤)及“Kill process”(结束进程)三个选项,根据需要进行选择。
  Winpooch的功能很强大,只要发挥想像,它还可以帮你完成很多工作。
  
其他文献
我的任务栏最近出了点怪毛病,原先打开程序窗口,在任务栏中都会有相应的窗口按钮出现,可是现在却突然没有了,而且左右击任务栏都没有任何作用,请问应该怎么办?
期刊
要禁止别人运行程序,你会用什么手段?你可以去网上下载一些本身就不太安全的运行限制工具,或者直接在“组策略编辑器”里设置禁止某个程序运行,不过Windows XP Home版本并没有提供“组策略编辑器”,而且稍一修改错误还容易导致整个电脑锁死。有没有更简单的方法呢?  在程序的目录下新建一个名为ws2_32.dll的文件夹,然后再运行程序,就会弹出一个错误提示(见图),并且无法启动这个程序了。  这
期刊
期刊
我经常需要向电脑中录入大量中文字,可是由于键盘的原因总是觉得不太舒服,因为很容易碰到CapsLock键,原本正常盲打应该出的一行中文字却成了一串不知所云的大写英文字,怎么才能避免这种情况呢?
期刊
谁偷吃了我的零食?  说起监控,你一定会想起在商场、超市、小区头上的摄像头和一间充满监视屏幕的房间。原来为了保护商场、超市、小区的安全,需要派出很多人进行撒网式监视。而现在,只要一个人面对数十台监视屏幕就可以看到全商场或整个大楼的动态,节省了人力、物力、财力不说,还可以昼夜24小时进行监控,也不会像人由于打盹、走神而产生疏忽,同时可以留下犯罪录像作为证据。  监控系统使得人们可以看到眼睛看不到的情
期刊
七大酷睿2主板购买方案    新一代的酷睿2处理器上市已经有一段时间了,虽然主板厂商也开始大力配合推出各种各样的酷睿2主板,但毕竟是新品上市,产品远不及成熟的Pentium D或Athlon平台多。因此,面对这些“仅有”的酷睿2主板,如何选择就成了一个大问题。同时,购买又是另一个难点所在。各地区的差异,各卖场的不同,甚至是产品的变化,都让消费者准以抉择。如果你此时正在为此而感到困惑,不妨了解二下当
期刊
经常使用电脑的人谁没重新安装过系统呢?其实安装Windows系统并不复杂,不过重新安装一大堆软件的过程实在繁琐,而安装之后的设置更是令人心烦。以紫光拼音为例,安装之后总要进行一些设置才能使其符合我们的使用习惯,还有之前自定义的词库如果因为重新安装系统和软件而丢失那就太可惜了。即使我们事先备份了词库,也对设置轻车熟路,然而如果需要为多台电脑安装带有同样设置和词库的紫光拼音输入法,一台一台按部就班地去
期刊
我的系统是WindowsXPSP2,不知道谁对我的电脑做了什么“手脚”,现在桌面上的图标无法对齐了,请问应该怎么办?
期刊
我的系统是WindowsXP家庭版,前段时间感染病毒后用金山毒霸杀毒,可是杀完后就出了很多奇怪问题。比如在IE中打开包含脚本的页面后,点击某些项目没有反应(在下方状态栏中显示“javascript:openScript……”的错误信息)。另外,点击“帮助与支持”后,只是沙漏一闪就没有反应了(确认服务中“Help and Support”项已启动),更麻烦的是,使用搜索功能时弹出的窗口连标题都没有。
期刊
Q1系统为何减速  我最近发现系统速度降得很厉害,不知道怎么回事,硬件配件我也没动过,不知道是哪个软件操作造成的,谢谢!  答:可能情况如下:  首先,虚拟内存的设置。许多程序都会用到虚拟内存,所以系统为给其留出一个暂存的地方就在硬盘上提供了一个很大的数据交换文件。系统经常在主存储器中进行大量存取数据的工作,因此取这个档案的速度与电脑的快慢就非常有关系。系统会自行管理虚拟内存,并根据不同程序调节交
期刊