黑客揭秘与反黑实战:基础入门不求人
上QQ阅读APP看书,第一时间看更新

3.2 Windows Defender

为了保护计算机的网络安全,在打开防火墙的同时还需要安装杀毒软件。随着网络技术的不断进步和发展,免费的杀毒软件越来越多,它们的效果也相当不错。其实,Windows 10也继承了一款微软自主研发的杀毒软件Windows Defender。因为有微软做有力的后盾,Windows Defender的效果还是很不错的。本节带领大家一起来认识一下Windows Defender。

3.2.1 认识Windows Defender

Windows Defender,起源于最初的Microsoft Antiperspirant,是一个用来移除、隔离和预防间谍软件的杀毒程序,其定义库的更新很频繁。Windows Defender不像其他同类免费产品一样只能扫描系统,它还可以对系统进行实时监控,移除已安装的Active X插件,清除大多数微软的程序和其他常用程序的历史记录。在Windows 10中,Windows Defender加入了右键扫描和离线杀毒功能,根据最新的每日样本测试,查杀率已经有了较大的提升,达到国际一流水准。

Windows Defender的界面简单明了,当Windows Defender正常运行时,窗口顶部的颜色条为绿色,并且计算机状态显示“受保护”,如图3-31所示。当长时间未扫描计算机或长时间未更新病毒库时,Windows Defender窗口顶部的颜色条就会变为黄色,并且计算机状态显示“可能不受保护”,如图3-32所示。如果由于某些原因导致Windows Defender的关键服务没有运行,Windows Defender窗口顶部的颜色条会变成红色,并且计算机状态显示“有危险”,如图3-33所示。

图3-31

图3-32

图3-33

3.2.2 Defender的功能

作为Windows 10系统自带的杀毒软件,微软对Windows Defender的功能进行了强化。Windows Defender主要有以下功能。

•实时保护计算机。Windows Defender可以监视用户的计算机,检测到间谍软件或有害程序时会建议用户采取相关的措施。

•自动更新病毒和间谍软件定义。这些更新由Microsoft分析师及自发的全球Windows Defender用户网络提供,使用户能够获得最新的定义库,识别归类为间谍软件的可疑程序。通过自动更新,Windows Defender可以更好地检测新威胁并在识别威胁后将其消除。

•自动扫描和删除间谍和恶意软件。Windows Defender可以自动扫描和删除间谍及恶意软件。

•间谍软件信息共享:使用Windows Defender的任何人都可以加入帮助发现和报告新威胁的全球用户网络。Microsoft分析师查看这些报告并开发新软件定义以防止新威胁,使每个用户都能更好地受到保护。

3.2.3 使用Defender进行手动扫描

Windows Defender会定期扫描计算机来保护系统安全。当觉得系统出现异常时,也可以手动进行扫描。下面为大家介绍一下具体步骤。

(1)单击桌面左下方“小娜”快速访问,在打开的窗口中,在左下方的搜索框内输入“Windows Defender”,“最佳匹配”中就会出现桌面应用“Windows Defender”,如图3-34所示。单击并打开“Windows Defender”,如图3-35所示。

图3-34

图3-35

(2)从打开的“Windows Defender”窗口中可以看到共有3种扫描方式,分别是快速扫描、完全扫描、自定义扫描。快速扫描仅扫描重要的系统文件,完全扫描会扫描计算机上所有的文件,自定义扫描可以自定义扫描的对象。可以根据需要进行选择。选择完成后,单击“立即扫描”按钮,就可以开始扫描计算机了,如图3-36所示。

图3-36

3.2.4 自定义配置Defender

打开Windows Defender主界面,单击窗口右上方的“设置”按钮,如图3-37所示。然后会弹出Windows Defender的配置窗口,如图3-38所示。这里可以对Windows Defender进行配置。

图3-37

图3-38

下面向大家介绍各选项的作用。

•实时保护:实时保护功能可以实时保护计算机,可以监视恶意软件并阻止恶意软件的运行。

•基于云的保护:可以设置是否向微软发送计算机中的Windows Defender发现的潜在安全问题的相关信息。

•自动提交示例:可以设置是否自动向微软提交计算机中的恶意软件或其他病毒样本文件。如果关闭此选项,Windows Defender在提交样本时会给出提示。

•排除:可以在此设置不需要Windows Defender扫描的文件或文件夹。这时,可以单击下方的“添加排除项”按钮来添加文件或文件夹,如图3-39所示。

图3-39

单击“添加排除项”按钮,弹出的窗口如图3-40所示。Windows Defender提供了3种排除方式:文件和文件夹排除、文件类型排除、进程排除。可以根据需要来设定要排除的类型。

图3-40