久久综合伊人噜噜色,日本三级香港三级人妇电影精品,亚洲中文色资源,国产高清一区二区三区人妖
汶上信息港
標(biāo)題:
【轉(zhuǎn)】微點對某個進程進行分析的一些技巧
[打印本頁]
作者:
關(guān)大哥
時間:
2009-4-16 10:18
標(biāo)題:
【轉(zhuǎn)】微點對某個進程進行分析的一些技巧
微點對某個進程進行分析的一些技巧
0 U! K. ^7 v' l# U' o
/ A2 z: @6 d& d- i. o/ m+ h
6 \( v! n# z( e
今天無聊看看幾個新樣本,下載 后順手掃描了下,竟然報6個毒,嚇了一跳,打開一看,原來里面還有6個過微點的樣本!~~~
( O2 A: V& n; ?
4 z) ~/ C6 t: |- m) k! h: Y' e
其中一個是“B-11”,試著運行了下,看看微點的反應(yīng)!沒想到5號的版本還是殺不了,順利運行!??!
9 Z2 l( S$ c( \" s/ T
5 }% m4 C! K0 ^2 H/ d( j
突然想到:假如我們不知道這是個病毒,無意中運行了該怎么辦?當(dāng)我們發(fā)現(xiàn)系統(tǒng)有問題時,能否用微點查看呢?從而幫助我們手動查殺呢?(微點監(jiān)控全開)
" P5 L+ ?! k, G+ K
于是,寫了以下的文字,不知對不對,與同好共享!
* x$ D9 m* z2 h) o, `$ v$ G/ a
1.雙擊病毒,微點無提示,查看進程已經(jīng)運行。
' a( S# K) Z! y
# U9 ~ ?* ~( m4 ^& @0 y2 X
1
( F2 F$ b4 m8 ^
2 f( y c2 g' Y8 X
系統(tǒng)略變慢,不明顯。隨后在電腦右下角出現(xiàn)一個提示,如圖。實話講,這個提示做的很有迷惑性,挺討人喜歡的~~ 一般的朋友很容易上當(dāng)??!
6 @2 g0 ?& I! v# E$ \+ f
* S& R) D* E: B+ Y* C8 x
- v* ^: e; I6 b& ~. z
2.打開微點查看進程,B-11進程已啟動,但頻繁的啟動退出一個 svchost.exe 進程,活動頻繁,感覺不正常。圖
6 o1 P& D' p+ p. c+ [
2
O+ ]6 w ?( M' ^) J
) o$ K* Z1 F1 |8 g( |0 D
3.查看其進程的流量及開發(fā)端口,發(fā)現(xiàn)已經(jīng)向外鏈接,由于關(guān)閉了網(wǎng)絡(luò),暫時流量是零。圖
5
/ }) [: ^: P0 W- ]( h9 V1 [
- \! ]. X; m+ N; d e6 |6 O
如果不是自己熟悉的進程,那么向外鏈接,其行為已是可疑。進一步查看。
6 T6 x4 S1 r7 Y2 s: S. ^
4.在此進程上面點擊右鍵,出現(xiàn)此進程的相關(guān)信息,有程序相關(guān)信息和進程相關(guān)信息。 個人比較喜歡微點的這個功能,查殺木馬比較簡便實用。
$ V: X. U; `6 J% E: U; g/ g
3
' Z* U* h7 Q: b' M" l/ `
2 J9 n: @% ~6 d$ y7 U) {
+ F2 ~! S/ H& I
& c7 M2 q! k# N9 v# L9 s7 W0 ]4 d
5.選擇其中一個,可查看此進程的來源和去向。誰生成的它,它生成后干了什么,都可以發(fā)現(xiàn)。有助于手動殺毒。
5 [) B7 g" {1 R; u& a
1 i9 }5 I# D: P' P% k
4
+ w" T2 m$ p0 u8 @4 e
( Y8 E# @6 P% e7 F! i4 _. b2 Z" y" v
6.當(dāng)你發(fā)現(xiàn)有這些問題后,如果無法確定,可以用其他殺軟掃描一下。如果還是不放心,可以提交官方看看。當(dāng)然,前提是你不知道這是個病毒!
7
* ]9 j9 H5 `& O/ C; c+ i% _# m
6
# l* f' b6 d) V
9 L9 m6 f. g) u2 O1 Z/ S
微點是個不錯的軟件,官方認為它的智能化非常高。但一個病毒過了微點時,它作為一個強大的系統(tǒng)分析工具是非常不錯的。
( I' `# Y. |$ r8 x# b5 |
個人以為,真正能用好微點,可不容易。
( u9 r' D/ p/ X% a2 X
它是挺適合新手,但要用好它,非得高手不可!
2 C/ L: t# G, m4 F
寫了這些,沒有技術(shù)性的東西,但愿能幫到大家~·
0 z* C- J V4 y5 y% z% E1 {
pS:一個軟件僅僅是個工具,用的手順了都很好用的。又何必非要分出個你強我弱呢?何況,能分得出么?~
) z! V+ Y" v; ]7 G& l2 q% r0 B
微點是不錯,但它不是神仙!
% R6 n6 ?1 N! T0 G+ M! M
殺毒100%,它也還是個軟件而已,不用奉上天;
7 A" p9 n3 r4 J& m) n( l
一個都殺不到,它也就是個軟件而已,不用貶到底!
1 C! E1 \8 Y+ |& m, `
軟件而已嘛,我們哪個好用用哪個,哪個適合用哪個~行吧~~呵呵
歡迎光臨 汶上信息港 (http://www.junkejituan.com/)
Powered by Discuz! X3.5