Рис. 3.46. Поиск шпионских модулей в программе XoftSpy
В настройках сканирования можно указать, какой тип шпионского программного обеспечения необходимо искать на компьютере. Кроме этого, можно ограничить поиск указанными папками.
XoftSpy не только находит разнообразные вредоносные модули, но и предоставляет исчерпывающую информацию о каждом из них. Чтобы просмотреть ее, необходимо щелкнуть на интересующем вас объекте правой кнопкой мыши и в контекстном меню выбрать строку Object Details. При этом возникнет окно с подробным описанием вредоносного объекта (рис. 3.47).
Рис. 3.47. Отображение подробностей о выбранном объекте
Очень удобным является то, что просматривать информацию о найденных объектах, а также выполнять другие действия при помощи команд контекстного меню можно и во время проверки. Среди доступных команд можно отметить выделение всех найденных элементов, добавление выделенных объектов в Ignore List (подробнее см. ниже), а также выделение элементов по типу, по производителю и другим параметрам.
В настройках XoftSpy можно задать автоматическое сканирование согласно выбранным параметрам каждый раз при запуске Windows. Кроме того, используя Планировщик заданий, можно вручную составить расписание проверок, указывая дни и часы, когда необходимо проводить сканирование. Дополнительно можно указать дату окончания проверки.
Если ваш браузер подвергнется атаке извне и у него будет изменена стартовая страница, то программа автоматически восстановит эту информацию согласно данным, которые вы можете заранее ввести в ее базу данных.
Если в процессе проверки обнаружилось, что утилита XoftSpy допустила ошибку и внесла в список вредоносных модулей элемент, который на самом деле таковым не является, вы можете включить его в список Ignore List и не беспокоиться о том, что программа удалит его из системы. В этом случае XoftSpy просто не будет обращать на него внимание при последующих проверках.
Еще одним плюсом программы является возможность отката. Каждый файл, который изменяется в результате действий XoftSpy, сохраняется в программе в своем первоначальном виде на вкладке Backup List. Используя данный список, вы можете просмотреть все измененные элементы и в случае необходимости восстановить любой из них. Для этого применяется кнопка Restore.
Таким образом, XoftSpy является полноценным решением для обнаружения и удаления вредоносных модулей на компьютере. Программа позволяет идентифицировать элементы разных типов, от Keyloggers до Spyware. Гибкие настройки и возможность создания резервной копии измененных элементов системы гарантируют корректную работу.
Примечание
Используя демонстрационную версию программы, вы можете оценить ее возможности поиска вредоносных модулей. Однако в демонстрационном режиме XoftSpy не будет удалять найденные элементы. После приобретения полнофункциональной версии программы пользователь получает право на бесплатные обновления самой утилиты и антивирусных баз. При этом обновление баз вредоносных модулей происходит в автоматическом режиме.
Xp-AntiSpy
Производитель: xp-AntiSpy .
Статус: бесплатная.
Страница для скачивания: http://xp-antispy.org/component/option,com_remository/ltemid,26/.
Размер: 260 Кбайт.
Каждый пользователь устанавливает параметры операционной системы, исходя из поставленных задач. Однако по умолчанию Windows имеет определенную конфигурацию, которая в большинстве случаев пользователям не подходит. Для тонкой настройки системы можно использовать специальные утилиты. Независимо от того, для каких целей вы хотите оптимизировать работу системы, существуют некоторые параметры Windows, которые включены по умолчанию и которые необходимо изменить. К сожалению, далеко не все утилиты позволяют это сделать.
Одна из программ, которая помогает решить данную задачу – xp-AntiSpy. Главным преимуществом данной программы перед утилитами подобного рода является то, что уже после первого запуска она предлагает пользователю избавиться от лишних настроек. К ним относятся отключение модуля Alexa, поддержки удаленного Рабочего стола в Проводнике, службы сообщений, запрет на автоматическое обновление Internet Explorer. При подведении указателя мыши к той или иной настройке в окне xp-AntiSpy в нижней части окна программы отображается краткое описание выбранного параметра (рис. 3.48).
Рис. 3.48. Окно программы xp-AntiSpy
После изменения параметров системы необходимо нажать кнопку Принять изменения, чтобы они вступили в силу.
Рассмотрим некоторые настройки, которые можно изменить при помощи xp-AntiSpy.