## 保護(hù)系統(tǒng)文件夾安全:有效監(jiān)控方法讓惡意程序無所遁形
### 1. 巧設(shè)衛(wèi)兵,捕海離自動(dòng)清除惡意程序?yàn)榱颂岣呦到y(tǒng)凈化的效率,可以使用Keep It Safer這款獨(dú)特的軟件來設(shè)置警戒功能并自動(dòng)清除惡意程序。在Keep It Safer主窗口工具欄中點(diǎn)擊照
### 1. 巧設(shè)衛(wèi)兵,捕海離自動(dòng)清除惡意程序
為了提高系統(tǒng)凈化的效率,可以使用Keep It Safer這款獨(dú)特的軟件來設(shè)置警戒功能并自動(dòng)清除惡意程序。在Keep It Safer主窗口工具欄中點(diǎn)擊照相機(jī)圖標(biāo)按鈕,在Folder guard窗口中選擇系統(tǒng)文件夾(例如C:Windows)并添加到監(jiān)控列表中。之后激活監(jiān)控功能,當(dāng)有不明文件或子文件夾出現(xiàn)時(shí),Keep It Safer會(huì)立即刪除它們。同時(shí),如果發(fā)現(xiàn)系統(tǒng)文件夾中的文件名稱異常變動(dòng),Keep It Safer會(huì)自動(dòng)恢復(fù)原始名稱。此外,Keep It Safer還會(huì)記錄并存放到日志中,以幫助您迅速定位可疑文件并清理出去。
### 2. 縝密審核,找出害群之馬
利用Windows自帶的嚴(yán)格審核機(jī)制,可以快速發(fā)現(xiàn)潛伏很深的惡意程序。以監(jiān)控C:Windowssystem32系統(tǒng)文件夾中的drivers子文件夾為例,取消“使王鏟用簡(jiǎn)單文件共享”選項(xiàng),并執(zhí)行命令打開組策略窗口。在窗口中依次展開“計(jì)算機(jī)配置”→“Windows設(shè)置”→“安全設(shè)置”→“本地策略”→“審核策略”,雙擊“審核對(duì)象訪問”項(xiàng)并勾選“成功”和“失敗”。在Drivers文件夾的屬性窗口中打開安全面板,點(diǎn)擊高級(jí)按鈕,在彈出窗口的審核面板中添加“Everyone”用戶,并勾選“遍歷文件夾/運(yùn)行文件”的成功和失敗項(xiàng)。之后打開Windows事件查看器,選擇安全性項(xiàng),僅勾選成功和失敗審核項(xiàng)進(jìn)行篩選。如果發(fā)現(xiàn)有用戶對(duì)Drivers文件夾進(jìn)行了訪問,說明有可疑程序?qū)ο到y(tǒng)驅(qū)動(dòng)程序進(jìn)行了改動(dòng)。使用殺毒軟件進(jìn)行徹底掃描,清除潛伏的害群之馬。
### 3. 全面監(jiān)控,讓惡意程序無所遁形
為了及時(shí)發(fā)現(xiàn)侵入系統(tǒng)文件夾的惡意程序,可以使用Watch 4 Folder這款免費(fèi)軟件來實(shí)現(xiàn)全面監(jiān)控。通過選擇目標(biāo)監(jiān)控路徑(例如C:Windowssystem32文件夾)并勾選監(jiān)控子文件夾項(xiàng),可以精確掌握系統(tǒng)文件夾的任何變動(dòng)。在選擇監(jiān)控事件類型時(shí),包括創(chuàng)建文件、刪除文件、修改屬性、刪除文件夾等。同時(shí),勾選彈出可視信息和彈出桌面報(bào)警項(xiàng),當(dāng)觸發(fā)預(yù)設(shè)的事件時(shí),Watch 4 Folder會(huì)及時(shí)彈出提示信息引起您的注意。這樣惡意程序的行蹤將徹底暴露在我們面前,方便及時(shí)采取措施應(yīng)對(duì)。
以上是幾種常用的方法,通過有效監(jiān)控系統(tǒng)文件夾可以保護(hù)系統(tǒng)的安全性,驅(qū)逐不速之客。選擇適合自己的方法并加以實(shí)施,讓系統(tǒng)文件夾不再“藏污納垢”。