玩转SSM:俄罗斯系统监视器实用教程

不少读者对System Safety Monitor(以下简称为SSM)很感兴趣。它是
一款俄罗斯出品的系统监控软件,通过监视系统特定的文件(如注册表等)及应用程序,达到保护系统安全的目的。在某些功能上比Winpatrol更强大。[进入下载页面] 安装并启动(可能需手动到安装目录中运行SysSafe.exe)SSM后,点击弹出的LOGO窗口中的Close this windows(关闭窗口)项,关闭该窗口。这时SSM已经启动,并开始进行监视,我们可以在系统托盘内看到软件图标。SSM贴身保护你的WindowsSSM既然自称System Safety Monitor(系统安全监视器),
那么就要看看SSM的拿手绝活。  小提示让它随Windows一同启动只有让SSM随时启动才能起到监视和保卫系统安全的功效,因此要设置让其自动随Windows一同启动。右击系统托盘的软件图标,选择 Preferences(参数选项),打开System Safety Monitor - Preferences窗口,点击Options(选项)标签。确认左侧所选为General(常规),
然后将右侧SSM Startup mode(SSM启动模式)项修改为Start automatically as aservice(以服务形式加载)(见图1)。498)this.width=498;' onmousewheel = 'javascript:return big(this)' height=283 alt="" src="/files/uploadimg/20070210/1539400.jpg" width=447>1.打开SSM的监控第一步:打开System Safety Monitor - Preferences窗口,点击Plugins(插件)标签。第二步:确认Enable Plugins(激活插件)项已被勾选,这时SSM可以对Start Menu(“开始”菜单中的启动组)、Services(加载的系统服务)、Registry(注册表启动项)、INI Files(系统INI文件)及IExplore(IE)实施全方位监控(见图2)。498)this.width=498;' onmousewheel = 'javascript:return big(this)' height=283 alt="" src="/files/uploadimg/20070210/1539401.jpg" width=447>2.任意添加监控项目相比我们以前强烈推荐的Winpatrol,SSM更优秀之处在于可以“自定义”,比如想让SSM监视一个注册表中[HKEY_CLASSES_ROOT\.abs]下“默认”键的键值改动,你可以手工添加。第一步:
同样是在Plugins标签下,在窗口右侧选择Registry→Configuration。第二步:在右侧窗格中右击,选择Add new item(添加新项目),在弹出窗口的Path中输入HKEY_CLASSES_ROOT\.abr,在Name中输入“默认”,在Value中输入“默认”键键值的,即Photoshop.BrushesFile,在Value type下选择0 String即可。第
三步:设置完成后,当该键值被修改后,SSM就会弹出警告窗口(见图3),按F2键可阻止修改,按F3键同意修改。 498)this.width=498;' onmousewheel = 'javascript:return big(this)' src="/files/uploadimg/20070210/1539402.jpg">对一个键值的修改已经如此,对于那些网络病毒就更能
轻松解决。笔者曾用“证券大盗”等多款病毒对SSM进行测试,它都能轻松应对。功能强大的程序监控SSM另一强大而有用的监控就是应用程序监控,它能监控程序开启过程的一举一动。并且不管这个程序是以何种方式开启,无论是用户双击直接打开,还是由其他程序间接打开,甚至是由于系统漏洞而被悄悄执行的错误程序(包括病毒),也不管这个程序是何种格式(EXE/DLL等),SSM只要发现有新程序被开启,均会报告用户,最终由用户决定该程序是否运行。  1.实战SSM的程序监控现在很多软件的安装程序,在给用户安装软件的同时,还会“默认”安装一些用户不需要的东西(广告/插件等)。一旦你安装了这种软件就同时在不知情之下往硬盘“塞垃圾”。这时,SSM就能发挥拦截作用了。SSM默认是未开启程序监控,需要用户自行开启,方法很简单,只要右击系统托盘内软件图标,选择Watch App Activity(监视应用程序)即可。笔者再运行含有广告插件的软件,如“QQ自动聊天器”,在安装时除了原程序,SSM提示还有新程序想运行(见图4)。 498)this.width=498;' onmousewheel = 'javascript:return big(this)' src="/files/uploadimg/20070210/1539403.jpg">在这里,SSM的程序监控对于程序开启提供
五个不同的选择。所对应的快捷按键分别是F1到F5,每项都各有含义:F1是“总是允许”,F2是“总是阻止”,F3是“只允许系统管理员,不包括其他用户”,F4是“只允许这一次”(默认选项),而F5是“只阻止这一次”,而这里自然要按F2或F5。之后继续安装,但居然又出现了广告插件,自然使用相同方法将其拦截即可。如果是病毒,SSM也同样不含糊:笔者空闲时也喜欢下载电子书看看。但如果下载下来的电子书是夹带了病毒,并且防病毒软件没有检测到怎么办?不要紧,还有SSM。
前段时间笔者从网下载了EXE格式的电子书,打开该电子书后,SSM的程序监控很自然请求用户选择,由于是要看书,
所以是选择 F1、F3或F4通过啦,可是令人意外的是,又弹出SSM的警告,还有程序要运行,书打开了,自然是有问题,不管
好坏先按下F2或F5阻止运行。后经过分析发现原来这本电子书使用了加壳处理,并绑定了病毒,虽然绕过了病毒防火毒,但SSM是从不会让你失望的。小提示在如图4所示界面中点击Scan项,可启动杀毒软件对程序进行杀毒。但要注意需要先在SSM中设置好杀毒软件目录,否则,这里会显示Locate。杀毒软件设置方法如下:打开System Safety Monitor - Preferences窗口,点击Options项,在窗口左侧点击Misc,然后在窗口右侧的Antivirus中设置即可(见图5)。 498)this.width=498;' onmousewheel = 'javascript:return big(this)' src="/files/uploadimg/20070210/1539404.jpg">2.添加修改应用程序规则如果希望针对不同的程序设置不同规则,可以在SSM中进行详细设置。第一步:打开System Safety Monitor - Preferences窗口,点击Application Rules(应用程序规则)标签。第二步:这里列出了所有正在运行的程序,然后将Rule(规则)默认的Allowed(F3)修改为Blocked(F2)则会阻止该程序运行。第三步:双击程序,可打开针对该程序的高级规则设置窗口,可进一步设置该程序是否能被其他软件所调用或是调用其他软件(见图6)。498)this.width=498;' onmousewheel = 'javascript:return big(this)' src="/files/uploadimg/20070210/1539405.jpg">  小提示SSM在监控之外★“黑名单”功能:如果不想别人使用你的MSN Messenger及Outlook Express,可以打开System Safety Monitor - Preferences窗口,点击Windows标签下的Filters项,添加上“MSN Messenger”(不含引号)及“收件箱 - Outlook Express”(不含引号)两项,再右击系统托盘SSM图标,勾选Filter windows captions(窗口标题过滤)项。这样两个程序只要一打开就马上消失掉。你可根据自己的需要将其他程序窗口标题栏填到这里即可。★导出配置文件:点击System Safety Monitor - Preferences窗口中Service标签下的Save current config file as备份你的配置文件,以便升级或重装时使用。责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001 给力(0票)动心(0票)废话(0票)专业(0票)标题党(0票)路过(0票) 原文:玩转SSM:俄罗斯系统监视器实用教程 返回栏目回收站首页

时间: 2024-09-18 00:23:46

玩转SSM:俄罗斯系统监视器实用教程的相关文章

安全 俄罗斯系统监视器应用手册_WindowsXP

不少读者对System Safety Monitor(以下简称为SSM)很感兴趣.它是一款俄罗斯出品的系统监控软件,通过监视系统特定的文件(如注册表等)及应用程序,达到保护系统安全的目的.在某些功能上比我们之前介绍过的Winpatrol更强大. 安装并启动(可能需手动到安装目录中运行SysSafe.exe)SSM后,点击弹出的LOGO窗口中的Close this windows(关闭窗口)项,关闭该窗口.这时SSM已经启动,并开始进行监视,我们可以在系统托盘内看到软件图标. SSM贴身保护你的W

双系统切换图文教程

在体验双系统的时候,我们还需要设置一些默认的参数,比如默认的启动系统如何设置?双系统如何切换?系统玩腻了,如何将双系统删除一个?以上的问题都可以在本文中找到解决办法. 图1 图文教程教你玩转双系统 一.双系统怎么设置默认系统?双系统如何切换默认系统? 一般双系统都需要通过设置默认系统启动项,让电脑开机后自动进入默认的系统,那么如何在双系统中切换默认启动的系统呢?请看下面的图文教程: 1.首先打开"我的电脑"的资源管理器,找到"系统属性"的选项; 图2 双系统切换图文

《AutoCAD 2014中文版实用教程》一一1.3 绘图区

1.3 绘图区 AutoCAD 2014中文版实用教程 绘图区是指标题栏下方的大片空白区域,绘图区域是用户使用AutoCAD绘制图形的区域,用户完成一幅设计图形的主要工作都是在绘图区域中完成的. 绘图区域中的十字线交点反映了鼠标在当前坐标系中的位置,十字线的方向与当前用户标系的x轴.y轴方向平行. 1.3.1 修改图形窗口中十字光标的大小 光标的长度默认为屏幕大小的5%,用户可以根据绘图的实际需要更改其大小.改变光标大小的方法如下. 在绘图窗口中选择工具菜单中的选项命令,屏幕上将弹出系统配置对话

Win7旗舰版玩游戏退出后系统变卡解决方法

  电脑游戏是生活中的一种娱乐放松方式,有用户在win7旗舰版系统中玩游戏退出后遇到系统变卡,系统反应速度非常慢,虽然重启系统后可以得到解决,但这也显得太麻烦了,那么有什么更好的办法可以解决退出游戏变卡的问题吗? Win7旗舰版玩游戏退出后系统变卡解决方法: 1.单击开始菜单--运行,然后输入"regedit" 确定. 2.打开注册表编辑器后,依次展开:[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemo

一些XP系统中实用的网络使用方法

虽然微软已经停止了对windows xp系统的服务更新,还是有很多的用户仍然继续使用xp系统,据某权威网站数据表明,WinXP系统到目前为止仍是使用人数最多的操作系统,我们都知道,xp系统是一款很经典的操作系统,它以其广泛的兼容性.强大的稳定性为众多用户所喜爱.可是对于xp系统中的很多实用的技巧,并不是所有的人都熟悉,了解这些实用的网络技巧对我们更好的使用xp系统是有很大的帮助的,下面小编就整理了一些xp系统的实用网络技巧,跟大家一起分享下! 1.连接局域网络的技巧 (1)其中一块网卡连接到宽带

《嵌入式Linux开发实用教程》——1.1 Linux基本命令

1.1 Linux基本命令 嵌入式Linux开发实用教程 在学习嵌入式Linux开发的过程中,将经常使用到Linux的操作命令.实际上,Linux系统中的命令也是为实现特定的功能而编写的,而且绝大数的命令是用C语言编写的.有些实用性强的程序被广泛使用和传播,逐渐地演变成Linux的标准命令.但是Linux的操作命令繁多,本节将在U-Boot.Linux移植过程中常用到的Linux操作命令罗列出来进行讲解,为后续的学习做良好的铺垫.读者不要认为这是Linux简单命令则不屑一顾,嵌入式Linux学习

《AutoCAD 2014中文版实用教程》一一2.2 圆类命令

2.2 圆类命令 AutoCAD 2014中文版实用教程 圆类命令主要包括"圆"."圆弧"."圆环"."椭圆"和"椭圆弧"命令,这几个命令是AutoCAD中最简单的曲线命令. 2.2.1 圆 1.执行方式 命令行:CIRCLE 菜单:绘图→圆 工具栏:绘图→圆 2.操作格式 命令:CIRCLE 指定圆的圆心或[三点(3P)/两点(2P)/切点.切点.半径(T)]:(指定圆心) 指定圆的半径或[直径(D)]:

实用教程:快速搭建Wi-Fi钓鱼热点

本文讲的是实用教程:快速搭建Wi-Fi钓鱼热点,在本教程中,我们将创建一个由恶意Wi-Fi接入点提供的网络钓鱼页面.如果受害者在此页面中输入其详细信息,则将直接发送给您. 我们要使用WiFi-Pumpkin和Kali(你也可以使用ParrotSec甚至Ubuntu).还需要一个外部Wi-Fi适配器.比如您尝试在麦当劳或星巴克设立此网络钓鱼页面.您的笔记本电脑的内部网络控制器将连接到麦当劳的Wi-Fi,您的外部Wi-Fi适配器将变成流氓接入点. 外部适配器将建立流氓AP.为受害者提提供钓鱼页面并记

《嵌入式Linux开发实用教程》——4.3 块设备驱动

4.3 块设备驱动 嵌入式Linux开发实用教程 块设备和字符设备从字面上理解最主要的区别在于读写的基本单元不同,块设备的读写基本单元为数据块,数据的输入输出都是通过一个缓冲区来完成的.而字符设备不带有缓冲,直接与实际的设备相连而进行操作,读写的基本单元为字符.从实现的角度来看,块设备和字符设备是两种不同的机制,字符设备的read.write的API直接到字符设备层,但是块设备相对复杂,是先到文件系统层,然后再由文件系统层发起读写请求. 数据块指的是固定大小的数据,这个值的大小由内核来决定.一般