微點對某個進程進行分析的一些技巧8 t' @& G6 f- d; J1 S& v
, I0 z. F3 ^) N# L- R% ]+ m8 ~, U
, I+ M4 g. p s/ c9 g3 }今天無聊看看幾個新樣本,下載 后順手掃描了下,竟然報6個毒,嚇了一跳,打開一看,原來里面還有6個過微點的樣本!~~~
' R" K% P8 p; o/ o$ `8 l3 C+ W( c# l0 n+ R1 A( P: P( z
其中一個是“B-11”,試著運行了下,看看微點的反應!沒想到5號的版本還是殺不了,順利運行!?。?font class="jammer">* \5 \8 d1 m- ?( ] V) ?7 @$ M0 r
9 r; r( C l7 Z) `) M; @
突然想到:假如我們不知道這是個病毒,無意中運行了該怎么辦?當我們發(fā)現(xiàn)系統(tǒng)有問題時,能否用微點查看呢?從而幫助我們手動查殺呢?(微點監(jiān)控全開)# p2 A: r6 E* m4 o+ _: J
于是,寫了以下的文字,不知對不對,與同好共享!
c* D2 J1 {& k V5 Y% x4 Q0 b1.雙擊病毒,微點無提示,查看進程已經(jīng)運行。# J: Z! b3 E# Z" t: I$ ]4 ^) }
1 O/ l2 h- J( d" V3 p) I+ D" Q/ g5 X
1; K6 H. R* ~% n) ]" l! P6 v
2 U$ X6 b* D8 }. R; w+ o1 D8 [系統(tǒng)略變慢,不明顯。隨后在電腦右下角出現(xiàn)一個提示,如圖。實話講,這個提示做的很有迷惑性,挺討人喜歡的~~ 一般的朋友很容易上當!!
2 Z2 I3 K1 n& E4 q + o, j0 Z0 p0 Y8 ?+ `8 [, K1 ^. ]7 Y
9 A! p# @* j. w
2.打開微點查看進程,B-11進程已啟動,但頻繁的啟動退出一個 svchost.exe 進程,活動頻繁,感覺不正常。圖/ n0 R7 g; a! e; c" J/ `2 a
2
& @- o4 u& ~! s$ e( w6 Z + D# P, ^8 I2 D" H
3.查看其進程的流量及開發(fā)端口,發(fā)現(xiàn)已經(jīng)向外鏈接,由于關閉了網(wǎng)絡,暫時流量是零。圖 53 d1 |1 x& Y# [! D6 R
9 T/ T* n: Z, P4 M如果不是自己熟悉的進程,那么向外鏈接,其行為已是可疑。進一步查看。0 s( ~2 `; S, a
4.在此進程上面點擊右鍵,出現(xiàn)此進程的相關信息,有程序相關信息和進程相關信息。 個人比較喜歡微點的這個功能,查殺木馬比較簡便實用。
9 T: c& z8 g3 S- b 3
" B4 l; d4 N) R2 C. i
! o, J6 ^; \; M+ _# @0 p& s* K
0 J/ `/ u+ U2 W3 U# Q; `8 E+ a . W7 `" l3 {/ V: A- g# P
5.選擇其中一個,可查看此進程的來源和去向。誰生成的它,它生成后干了什么,都可以發(fā)現(xiàn)。有助于手動殺毒。
9 S; c9 ~3 S( G7 S5 s
0 g; G" c" g2 z( ?& v _0 w 4: r% }& y3 F- t; _) z( ^1 w
0 H# F% `! Y( Y
6.當你發(fā)現(xiàn)有這些問題后,如果無法確定,可以用其他殺軟掃描一下。如果還是不放心,可以提交官方看看。當然,前提是你不知道這是個病毒! 75 b0 L3 ?1 G* \7 _% D5 o. l, B
65 q( ^3 ]: o9 C% x( w9 s+ Z/ F5 x/ _
6 K' K$ ~; I, ?
微點是個不錯的軟件,官方認為它的智能化非常高。但一個病毒過了微點時,它作為一個強大的系統(tǒng)分析工具是非常不錯的。
& J5 c2 [/ ]- u個人以為,真正能用好微點,可不容易。. c6 D& U; W! h) k, `
它是挺適合新手,但要用好它,非得高手不可! ?, F& f! t8 E5 Z5 |2 X, j
寫了這些,沒有技術性的東西,但愿能幫到大家~· ? e# `' X ~' i
pS:一個軟件僅僅是個工具,用的手順了都很好用的。又何必非要分出個你強我弱呢?何況,能分得出么?~
9 y4 G# i2 r+ s. V) n 微點是不錯,但它不是神仙!
* O' g# {8 {3 L8 {! Q4 I1 k6 { 殺毒100%,它也還是個軟件而已,不用奉上天;$ B! S! ^( _7 ?: {! g8 v' u4 n5 f
一個都殺不到,它也就是個軟件而已,不用貶到底!
' {, f3 d& [" \, ~: ?& Q. A 軟件而已嘛,我們哪個好用用哪個,哪個適合用哪個~行吧~~呵呵 |