安全 俄罗斯系统监视器应用手册_WindowsXP

不少读者对System Safety Monitor(以下简称为SSM)很感兴趣。它是一款俄罗斯出品的系统监控软件,通过监视系统特定的文件(如注册表等)及应用程序,达到保护系统安全的目的。在某些功能上比我们之前介绍过的Winpatrol更强大。 

  安装并启动(可能需手动到安装目录中运行SysSafe.exe)SSM后,点击弹出的LOGO窗口中的Close this windows(关闭窗口)项,关闭该窗口。这时SSM已经启动,并开始进行监视,我们可以在系统托盘内看到软件图标。

  SSM贴身保护你的Windows

  SSM既然自称System Safety Monitor(系统安全监视器),那么就要看看SSM的拿手绝活。

  小提示

  让它随Windows一同启动

  只有让SSM随时启动才能起到监视和保卫系统安全的功效,因此要设置让其自动随Windows一同启动。右击系统托盘的软件图标,选择Preferences(参数选项),打开System Safety Monitor - Preferences窗口,点击Options(选项)标签。确认左侧所选为General(常规),然后将右侧SSM Startup mode(SSM启动模式)项修改为Start automatically as aservice(以服务形式加载)(见图1)。
  1.打开SSM的监控

  第一步:打开System Safety Monitor - Preferences窗口,点击Plugins(插件)标签。

  第二步:确认Enable Plugins(激活插件)项已被勾选,这时SSM可以对Start Menu(“开始”菜单中的启动组)、Services(加载的系统服务)、Registry(注册表启动项)、INI Files(系统INI文件)及IExplore(IE)实施全方位监控(见图2)。
  2.任意添加监控项目

  相比我们以前强烈推荐的Winpatrol,SSM更优秀之处在于可以“自定义”,比如想让SSM监视一个注册表中[HKEY_CLASSES_ROOT\.abs]下“默认”键的键值改动,你可以手工添加。

  第一步:同样是在Plugins标签下,在窗口右侧选择Registry→Configuration。

  第二步:在右侧窗格中右击,选择Add new item(添加新项目),在弹出窗口的Path中输入HKEY_CLASSES_ROOT\.abr,在Name中输入“默认”,在Value中输入“默认”键键值的,即Photoshop.BrushesFile,在Value type下选择0 String即可。

  第三步:设置完成后,当该键值被修改后,SSM就会弹出警告窗口(见图3),按F2键可阻止修改,按F3键同意修改。

  对一个键值的修改已经如此,对于那些网络病毒就更能轻松解决。笔者曾用“证券大盗”等多款病毒对SSM进行测试,它都能轻松应对。

  功能强大的程序监控

  SSM另一强大而有用的监控就是应用程序监控,它能监控程序开启过程的一举一动。并且不管这个程序是以何种方式开启,无论是用户双击直接打开,还是由其他程序间接打开,甚至是由于系统漏洞而被悄悄执行的错误程序(包括病毒),也不管这个程序是何种格式(EXE/DLL等),SSM只要发现有新程序被开启,均会报告用户,最终由用户决定该程序是否运行。

  1.实战SSM的程序监控

  现在很多软件的安装程序,在给用户安装软件的同时,还会“默认”安装一些用户不需要的东西(广告/插件等)。一旦你安装了这种软件就同时在不知情之下往硬盘“塞垃圾”。这时,SSM就能发挥拦截作用了。

  SSM默认是未开启程序监控,需要用户自行开启,方法很简单,只要右击系统托盘内软件图标,选择Watch App Activity(监视应用程序)即可。

  笔者再运行含有广告插件的软件,如“QQ自动聊天器”,在安装时除了原程序,SSM提示还有新程序想运行(见图4)。

  在这里,SSM的程序监控对于程序开启提供五个不同的选择。所对应的快捷按键分别是F1到F5,每项都各有含义:F1是“总是允许”,F2是“总是阻止”,F3是“只允许系统管理员,不包括其他用户”,F4是“只允许这一次”(默认选项),而F5是“只阻止这一次”,而这里自然要按F2或F5。

  之后继续安装,但居然又出现了广告插件,自然使用相同方法将其拦截即可。

  如果是病毒,SSM也同样不含糊:笔者空闲时也喜欢下载电子书看看。但如果下载下来的电子书是夹带了病毒,并且防病毒软件没有检测到怎么办?

  不要紧,还有SSM。前段时间笔者从网下载了EXE格式的电子书,打开该电子书后,SSM的程序监控很自然请求用户选择,由于是要看书,所以是选择F1、F3或F4通过啦,可是令人意外的是,又弹出SSM的警告,还有程序要运行,书打开了,自然是有问题,不管好坏先按下F2或F5阻止运行。

  后经过分析发现原来这本电子书使用了加壳处理,并绑定了病毒,虽然绕过了病毒防火毒,但SSM是从不会让你失望的。

  小提示

  在如图4所示界面中点击Scan项,可启动杀毒软件对程序进行杀毒。但要注意需要先在SSM中设置好杀毒软件目录,否则,这里会显示Locate。杀毒软件设置方法如下:打开System Safety Monitor - Preferences窗口,点击Options项,在窗口左侧点击Misc,然后在窗口右侧的Antivirus中设置即可(见图5)。
 

  2.添加修改应用程序规则

  如果希望针对不同的程序设置不同规则,可以在SSM中进行详细设置。

  第一步:打开System Safety Monitor - Preferences窗口,点击Application Rules(应用程序规则)标签。

  第二步:这里列出了所有正在运行的程序,然后将Rule(规则)默认的Allowed(F3)修改为Blocked(F2)则会阻止该程序运行。

  第三步:双击程序,可打开针对该程序的高级规则设置窗口,可进一步设置该程序是否能被其他软件所调用或是调用其他软件(见图6)。
  小提示

  SSM在监控之外

  ★“黑名单”功能:如果不想别人使用你的MSN Messenger及Outlook Express,可以打开System Safety Monitor - Preferences窗口,点击Windows标签下的Filters项,添加上“MSN Messenger”(不含引号)及“收件箱 - Outlook Express”(不含引号)两项,再右击系统托盘SSM图标,勾选Filter windows captions(窗口标题过滤)项。

  这样两个程序只要一打开就马上消失掉。你可根据自己的需要将其他程序窗口标题栏填到这里即可。

  ★导出配置文件:点击System Safety Monitor - Preferences窗口中Service标签下的Save current config file as备份你的配置文件,以便升级或重装时使用

时间: 2024-10-01 04:52:55

安全 俄罗斯系统监视器应用手册_WindowsXP的相关文章

玩转SSM:俄罗斯系统监视器实用教程

不少读者对System Safety Monitor(以下简称为SSM)很感兴趣.它是 一款俄罗斯出品的系统监控软件,通过监视系统特定的文件(如注册表等)及应用程序,达到保护系统安全的目的.在某些功能上比Winpatrol更强大.[进入下载页面] 安装并启动(可能需手动到安装目录中运行SysSafe.exe)SSM后,点击弹出的LOGO窗口中的Close this windows(关闭窗口)项,关闭该窗口.这时SSM已经启动,并开始进行监视,我们可以在系统托盘内看到软件图标.SSM贴身保护你的W

《系统飞狐》系列软件中的“系统监视器”开发详解

自2001年开发系统飞狐系列软件以来,系统飞狐软件只进行过三次升级,现在由于要做毕业设计,更加没有时间来对整个软件,现把整个系统中一个软件--"系统监视器"的源代码拿出来共享,恳请大家指正,希望大家一起把它做得更好.该系统目前支持只支持Window9x,开发平台为VC++6.0,软件界面如图一所示,熟悉windows操作系统的朋友们都知道注册表在windows操作系统中核心地位,系统的许多设置和操作都保存在注册表中,比如添加删除功能.系统的所有设置(桌面.图标.系统文件夹,系统自动运行

[SQL Server优化]善用系统监视器,确定系统瓶颈

原文:[SQL Server优化]善用系统监视器,确定系统瓶颈 来自: http://hi.baidu.com/solorez/blog/item/f82038fa0e71b78d9e51468c.html 如果您运行的是 Microsoft Windows 服务器操作系统,则可以使用系统监视器图形工具来测量系统当前的性能参数.可以查看包括处理器.内存.缓存.线程和进程等数据.每个对象都有一个相关的的计数器集,用于测量设备使用情况.队列长 度.延时情况,另外还有吞吐量及内部拥塞指示器. 监视磁盘

Conky - 终极的 X 视窗系统监视器应用

Conky - 终极的 X 视窗系统监视器应用 Conky 是一个用 'C' 语言写就的系统监视器,并在 GNU GPL 和 BSD 许可协议下发布,在 Linux 和 BSD 操作系统中都可以获取到它.这个应用是基于 X 视窗系统的,原本由 Torsmo 分支而来. 特点 简洁的用户界面; 高度可配置; 它既可使用内置的部件(超过 300 多个) 也可使用外部脚本,来在桌面或其自有容器中展示系统的状态: 低资源消耗; 它可显示范围广泛的系统参数,包括但不限于 CPU,内存,swap 分区 ,温

通过网站统计或系统监视器查看IIS并发连接数_win服务器

如果要查看IIS连接数,最简单方便的方法是通过"网站统计"来查看,"网站统计"的当前在线人数可以认为是当前IIS连接数.然而,"网站统计"的当前在线人数统计时间较长,一般为10分钟或15分钟,再加上统计技术及统计机制的问题,从而会产生或多或少的统计误差. 如果要想知道确切的当前网站IIS连接数的话,最有效的方法是通过windows自带的系统监视器来查看.这正是本文要介绍的方法. 一.运行-->输入"perfmon.msc"

Win7系统监视器怎么设置

  1.打开[更改显示器的外观]窗口,单击[高级设置]链接. 2.在弹出的对话框中选择[监视器]选项卡, 然后在[颜色]下拉列表中选择合适[真彩色(32位)]选项,单击[确定]按钮.(如果不能选择32位颜色,请检查分辨率是否已设为可能的最高值,然后再重新设置即可.) 3.返回到[更改显示器的外观]窗口,单击 [确定]按钮即可完成设置.

磁带备份系统购买指南手册

在国外,磁带机被视为服务器的安全组件,其连接率在60%以上.而1998年国内的这一数据还不到10%.其中的重要原因就是用户缺乏对http://www.aliyun.com/zixun/aggregation/14344.html">数据备份的了解以及不知道如何做好备份,而一些灾难事件再次敲响了警钟. 备份用户的未来,这就是本期磁带备份购买指南的初衷. 为什么要磁带备份 对磁带备份的认可涉及到两个问题,一是为什么要备份,二是为什么要选磁带.我们先来看第一个问题. 大到自然灾害,小到失窃,断电

浪费者斩 七剑让系统彻底的减肥_WindowsXP

现在系统里装的的应用软件,正像<七剑下天山>的年代,群雄并起,你强我更强.界面华丽也好,声光惊人也罢,说到底也还是一个软件或者一个游戏,用和玩是主要目的,看和听应该是最后考虑的因素. 但如之奈何!看看那些软件,安装起来根本不容你选择,运行起来绝对不给你省资源,太霸道!若有当年的七剑出世,横扫一切不合理,那就好了! 独门冷剑:瘦身专家WinXPLite 这是专门为WinXP而设计的调整工具,同样也可兼容Win2000.它可使用户有选择地去除XP中某些应用程序,为XP增加了Aspi Layer,可

高手递招:删除系统顽固文件技巧_WindowsXP

俗话说得好,请神容易送神难,出于某种需要安装了一些软件,当不再需要使用它们时,诸如非法删除.软件非法关闭.软件自身的BUG等方面的原因,常常会出现该软件不能卸载或卸载不完全等现象,有时候我们在删除某个文件或文件夹时,系统提示无法删除,这的确令人十分头疼,现在我们就来看看解决的办法. 一.常规解决办法 1.注消或重启电脑,然后再试着删除. 2.进入"安全模式删除". 3.在纯DOS命令行下使用DEL.DELTREE和RD命令将其删除. 4.如果是文件夹中有比较多的子目录或文件而导致无法删