瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 感谢dier。同时把System Safety Monitor帮助中文版献给ssm发烧友们!!

12345   1  /  5  页   跳转

感谢dier。同时把System Safety Monitor帮助中文版献给ssm发烧友们!!

感谢dier。同时把System Safety Monitor帮助中文版献给ssm发烧友们!!

System Safety Monitor
关于
我们将会帮助你保护你的计算机免于有害的程序

安心使用最新版本的SSM将会使你的电脑更安全









http://www.syssafety.com/
© 2005-2006 System Safety Limited. All rights reserved.
Document version: System Safety Monitor 2.0.6.

附件附件:

下载次数:902
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-14 22:24:32
描述:



最后编辑2007-02-15 19:18:02
分享到:
gototop
 

【回复“282937372”的帖子】概论

SSM允许你实时跟踪各种系统活动,以阻止不受欢迎的行为。



概念

SSM是基于主机入侵保护系统(HIPS)--安全软件的级别是保护微软Windows操作系统不受病毒与木马程序侵害,这是些是通过监视所有运行程序的行为和阻止恶意程序与可疑程序行为。然而SSM不是一个杀毒软件,例如,它不能提供发现和清除病毒的方法。而且,如果这些程序被允许运行后造成系统损坏,SSM也不能被用来恢复系统。

它能提供保护,防止被能绕过传统防火墙,杀毒软件,或其它基于病毒库的安全工具攻击,这些安全工具只能够处理它们病毒库中已经存在的已知威胁。SSM控制应用程序行为以及它通过用户设置规则获得本地系统资源。SSM采用的方法能够保护关键的系统进程或数据库,防止两者受到已知或未知的威胁。有时通过Internet连接到电脑上,及时的更新SSM特征库是必要的。

病毒和木马程序基本上都是采用相似的方法实现的(尽管在具体细节上可能有所不同)。

SSM的主要任务是发现和阻止任何恶意应用程序的行为。



功能模块

SSM包含几个功能模块,这些模块之间是相互独立的,可以是允许或不允许。



进程监视与应用程序规则

跟踪所有活动中的应用程序,其中包括已经运行或正将运行的程序,允许你控制:

l        哪个应用程序可以运行;

l        哪个应用程序可以通过选择一个(子进程)运行;

l        哪个应用程序可以通过选择一个(父进程)被允许运行;

l        是否修改选择的程序允许其运行;

l        是否修改选择的程序允许其安装驱动;

l        是否修改选择的程序允许其执行注入代码或DLL注入。

利用子系统,你可以:

l        创造/终止一个进程(应用程序)。

l        选择一个应用程序,监视其DLL模块清单。



模块

子系统包括一系列的程序扩展功能模块。任何时刻,在下面的系统部分,模块都提供跟踪和阻止的改变。

l        Windows注册表

l        驱动和服务

l        INI文件

l        开始菜单组(开始\所有程序\开始);

l        微软Internet Explorer设置;

l        应用程序窗口。
gototop
 

教程

该教程逐步说明SSM的基本功能,目的是让新用户学会如何使用SSM。



内容:

l        步聚1.安装SSM,切换SSM语言到希望的语言界面。

l        步聚2.创造运行程序规则。

l        步聚3.安装日志和“应用”日志对话框。

l        步聚4.启动程序规则,并创造规则。

l        步聚5.在学习模式中创造规则。

l        步聚6.启动模块。

l        步聚7.建立窗口过滤。



步骤1. 安装SSM,切换SSM语言到希望的语言界面。



安装

开始安装SSM。点击安装快捷方式,执行安装SSM:指定SSM安装目录,指定是否在桌面上和开始菜单中创建快捷方式;在复制必需的安装文件后,要求你重新启动电脑。重新启动电脑…。



设置你的语言界面

重新启动电脑后,打开SSM设置主窗口。双击系统托盘上SSM图标,或者使用桌面或开始菜单中的快捷方式。

附件附件:

下载次数:784
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-14 22:27:29
描述:



gototop
 

切换界面语言到希望的一个,点击选项卡“Options”,在左边选择“General”,再选择语言的组合对话框,并按“Apply options”按钮。

附件附件:

下载次数:834
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-14 22:29:22
描述:



gototop
 

步聚2.创造运行程序规则。

第一次安装后启动SSM,重新提供一个好的机会去创建服务和程序的允许规则,这些规则将配置系统自动启动和用户登陆项目。

为运行程序创建允许规则,点击选项卡“进程监视器”,那些程序没有规则将显示蓝色。右键菜单点击“信任全部”。现在所有运行这个程序都有一个规则(允许的那一个),这个颜色将变为黑色。检察创建规则的清单,点击“应用规则”。

附件附件:

下载次数:775
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-14 22:30:52
描述:



gototop
 

步骤3.建立日志和“应用日志”对话框



应用程序日志

应用程序日志目的是告诉你有关应用程序工作的一引动阶段,例如:启动,终止,等等。

“应用程序日志”对话框

打开“应用程序日志”窗口:

        在系统的系统托盘上中,右键点击SSM图标,在出现的菜单选项中选择“显示应用程序日志…”;

        或打开主菜单,点击选项卡“应用程序规则”,点击“显示日志…”按钮。

附件附件:

下载次数:852
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-14 22:32:38
描述:



gototop
 

在“应用程序日志”对话框中,设置“最大记录条数”到10,这种方法你配置SSM只显示10条最近的日志。

附件附件:

下载次数:803
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-14 22:33:56
描述:



gototop
 

选项“自动关闭在(秒)”是允许你配置SSM自动关闭“应用程序日志”对话框在设置的时间段后。如果你想能够读所有显示的日志,而不再怕窗口自动关闭,你也可以不选择此项。



建立应用程序日志

在需要显示“应用程序日志”对话框时建立,点击选项卡“选择”,选择“日志”。

附件附件:

下载次数:767
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-14 22:35:36
描述:



gototop
 

安装SSM后,默认情况下,所有日志除了“阻止应用程序,库文件,驱动”之外,其它项是没有选择的。认为日志允许(“允许”选项是打开的),然后打开“显示应用程序日志窗口”选项,按“应用选项”按钮,因而,如果SSM将终止任何程序,依照不允许规则,“应用程序日志”对话框将会出现的屏幕。



步骤4.使用应用程序规则,创建规则



规则

在SSM规则中,定义一系列的应用程序行为的允许或不允许规则。为了让SSM开始控制应用程序的工作,就必须使用选项“启用应用程序规则”



启用应用程序规则

选中“启用应用程序规则”选项,它是在选项卡“应用程序规则”上,另一种方法打开/关闭选项“使用应用程序规则”,是右键选择系统托盘上中的SSM图标,再选择模块,再选择相应项目。

附件附件:

下载次数:731
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-14 22:37:25
描述:



gototop
 

当选择“启用应用程序规则”后,SSM仅仅允许那些获得允许的启动和运行程序,防止那些被禁止的程序启动。因此,如果你想你的电脑运行那些程序,你需要创建那些程序为允许规则。



“应用程序活动”对话框

依靠“应用程序活动”对话框是为了便于创建应用程序允许规则。这个对话框非常重要――它会在当系统中任何程序在没有规则定义的情况下,企图执行一个程序时,都会给出信息。

“应用程序活动”对话框那一个程序试图运行完成什么任务,而且也允许你指定一个规则(允许或不允许)或允许/阻止没有规则的行为。

附件附件:

下载次数:739
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-14 22:40:57
描述:



gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT