为了测试DefenseWall软件的拦截功能,我们通过IE浏览器激活“禽兽”病毒,然后检查了一下各磁盘根目录,并没有发现生成Autorun.inf和Niu.exe恶意文件,另外注册表也没有被恶意修改,以及任务管理器还能像往常一样随意调用,可知病毒的恶意行为都已被“DefenseWall”安全软件所拦截。这里打开“DefenseWall”界面,切入至“Events Log”标签,就可看到被拦截的病毒的记录。如果你要想清除病毒文件,请在“DefenseWall”界面的Stop attack标签内,单击“File and Registry Tracks”按钮,在弹出的“Rollback”对话框内,选择生成病毒文件,直接删除即可。
二、限制非信任程序
DefenseWall软件,其实将运行程序分为两类,一类是可信任程序,也就是系统自带的文件程序,是不存在任何监视的。而另一类则是系统第三方软件程序,被划分为非信任程序,DefenseWall程序随时都会对这类程序进行跟踪监听。
打开“DefenseWall”操作界面,切入至“Untrusted applications”标签,此时就会看到程序已经设置了不少常用软件为非信任程序,例如FTP、MSN等软件(如图2)。
图2
不过要注意的是所有添加到非信任区的程序,它所调用和生成的文件都会被“DefenseWall”程序认定为非信任程序。另外对陌生的程序,可以右击其程序,依次选择“Defensewall Hips→Add to untrusted”选项,就可将其加入到非信任程序列表内。如果在安装某些软件,因为“DefenseWall”的因素,导致安装不成功,请执行“Run as trusted”功能便可(如图3)。