Технология spyware такова, что они, проникая на компьютер и прописываясь
в системных (чаще всего, но не только) каталогах и реестре, помимо
деструктивных (разумеется) действий, начинают докачивать свои модули, при этом резко возрастает трафик, а при высоскоростном соединении, особенно если Вы лимитированы по трафику соглашением с провайдером, закачка происходит практически мгновенно.
Особенность Spyware Monitor такова, программма не имеет собственной базы
spyware: она будет создаваться "по ходу" работы программы и выполнять
второстепенную, профилактическую роль. В этом заключается ее отличие от других программ подобного типа. В этом отличии есть как преимущества, так и недостатки.
Преимущество заключается в том, что база spyware, какой бы полной она ни была, так или иначе не может охватить весь спектр этих вредоносных продуктов, а также противостоять их (spyware) копированию с изменением имени файла на произвольный.
Недостаток состоит в том, что если на Вашем компьютере УЖЕ есть spyware, монитор НЕ будет их распознавать, т.к. ему важны изменения в системных папках и реестре.
Итак, основной принцип работы программы заключается в том, что она делает снимок системных и временных папок, а также ключей реестра, отвечающих за запуск программ, и "мониторит" их изменение (каждую секунду), при этом, в отличие
от других аналогичных программ, не отнимает процессорное время. Если во время работы в Сети (именно во время работы, а не в оффлайне при установке программ!) в этих "подзащитных" каталогах появляется какой-либо файл (тем паче *.exe или *.dll), она немедленно сообщает об этом в трее, звуком или окном (все вместе либо по
Вашему выбору) и пытается файл удалить (если включена соответствующая опция).
Если "добровольное" удаление не удалось (файл уже запустился и работает в памяти),
процесс снимается насильственно и файл пробуем удалить снова. Если такая процедура, будучи повторенной несколько раз, все равно не приводит к желаемому результату (=удалению), фай