你會遇到下列情況:突然開始收到奇怪的電子郵件,系統反應變得遲鈍,發生毫無道理的網絡活動,出現許多彈出式窗口。是什麼引起這些令人討厭的事情?是間諜軟件。
間諜軟件是一種未經你同意就被安裝的軟件。間諜軟件將你的個人隱私信息傳送給攻擊者,這些信息可能是有關你網上沖浪習性的報告。此類軟件還可能尋找更加不可告人的信息,比如嗅探你信用卡的卡號並將卡號報告出去。
間諜軟件一般通過病毒、特洛伊木馬和惡意網站進行傳播。
下面是一些比較優秀的反間諜軟件產品的列表:
* PepiMK Software 的 Spybot Search & Destroy()。
* Lavasoft 的 Ad-aware()。
* InterMute 的 SpySubtract()。
* JavaCool 的 SpywareBlaster()。
其它的可以在 SpyChecker()網站中找到,在其列出的產品中,要麼是完全免費的,要麼是功能完整但有時間限制的共享軟件。
保護計算機不受間諜軟件侵襲的措施:
保證包括所有的反病毒和反間諜軟件包在內的系統時刻處於更新狀態。每天都有新間諜軟件出爐。未打補丁、未更新的系統很容易受其感染。操作系統也要進行更新。
可以使Windows自動把握操作系統的更新。比如說在 Windows XP 中,右擊“我的電腦”,然後點擊“屬性”,“自動更新”,“保持我的計算機最新”。
如果使用微軟的IE浏覽器,關閉其未經許可情況下運行腳本的能力。在IE中,點選“工具”菜單,然後點擊“Internet 選項”,再選取“安全”選項卡。選擇地球圖標,然後點擊“自定義級別”按鈕。禁用以下選項:“下載未簽名的ActiveX控件”、“對沒有標記為安全的ActiveX控件進行初始化和腳本運行”以及“活動腳本”、“Java小程序腳本”。接下來,設置“Java權限”為“安全級-高”。
這麼做也有不利之處:
不允許腳本運行,一些你最喜愛的網站—甚至於受信任的內部網站,也許就不能再正常使用了。
但這個問題很容易解決。在IE中轉到“工具”,“Internet 選項”,“安全”,然後點選“受信任的站點”,單擊“站點”按鈕,依次輸入需要腳本運行的已知安全站點的網址。清除“對該區域中的所有站點要求服務器驗證”,然後點擊“確定”。瞧:你保護了應受保護之處,,同時又完全兼容受信任站點的腳本運行。酷!
你會想控制當Windows啟動時都有什麼東西隨之啟動了,因為有些病毒和間諜軟件都喜好將它們自己嵌入到注冊表中去,或者以別的方式在啟動的時候運行。免費的Spybot軟件在保護正常的啟動例程上做得很好。
雖然實行了安全措施,運用各種可能的預防和應對手段來阻止間諜軟件在你的機器上落腳,但是間或會犯點小錯誤,致使間諜軟件在你的系統上安家。通過使用上述反間諜軟件產品中的一個,就能輕松移除絕大多數的間諜軟件。
另一個進行自我保護的辦法,就是阻止間諜軟件從你的系統中做盜取數據的工作。
這就需要一個完備的防火牆介入其中了。有兩種類型的防火牆:類似 ZoneLabs 的 Zone Alarm()軟件防火牆,以及硬件防火牆。可以很容易地配置防火牆,封鎖未經許可的向外傳輸數據。應該能從防火牆文檔中查看如何去做。
如果你是一名網絡管理員,有用戶請求你清除他電腦中的間諜軟件,那麼就去下載和安裝上面所列出的反間諜軟件的程序吧。先對系統做個完全的備份。運行至少兩種反間諜軟件的程序。遵循這些程序的刪除建議進行對文件的刪除——這就是做完全備份的理由所在。
反間諜軟件小技巧:
1. 使用反間諜軟件的程序,如 Ad-Aware 或 Spybot.
2. 不要點擊彈出式窗口內的鏈接—彈出式窗口通常是間諜軟件的激活裝置。點擊彈出來的鏈接就有可能在你的電腦上安裝間諜軟件。用標題欄上的“X”圖標來關閉彈出式窗口,如果在窗口內有“關閉”鏈接,不要點它。
3. 調整浏覽器的屬性,將彈出式窗口屏蔽掉。它們常常是由某種懷有惡意的活動內容所生成的。
4. 對免費下載保持警惕。許多站點提供的定制工具欄或其它的玩藝都是附加上去的。不要從你不信任或不知曉的網站下載程序。下載這樣的程序,會使你的計算機暴露於間諜軟件的威脅之下。
5. 當被問及沒有預料到的問題時,選擇“否”。小心面對出現的未曾預料的對話框,它問你是否想采取一個給定的行動。始終通過點擊標題欄上的“X”圖標關閉對話框。
6. 不要跟隨電子郵件上提供的所謂反間諜軟件程序的鏈接。別相信電子郵件!這些鏈接其實可能就指向了他們聲稱保護你的系統不受某種間諜軟件侵犯的那種間諜軟件。