天天爱天天做天天做天天吃中文|久久综合给久合久久综合|亚洲视频一区二区三区|亚洲国产综合精品2022

  • 
    
    <delect id="ixd07"></delect>

       找回密碼
       注冊

      QQ登錄

      只需一步,快速開始

      【轉】微點對某個進程進行分析的一些技巧

      [復制鏈接]
      1#
      發(fā)表于 2009-4-16 10:18:47 | 只看該作者 |倒序瀏覽 |閱讀模式
      微點對某個進程進行分析的一些技巧. |7 f5 Z8 k  l  W! z1 N, d% {
        K- ~. {2 F! U! S: v; E
        ) K3 _, z- E& f8 R: I  C
      今天無聊看看幾個新樣本,下載 后順手掃描了下,竟然報6個毒,嚇了一跳,打開一看,原來里面還有6個過微點的樣本!~~~1 D8 }, P: ~/ r

      $ P  R, R' j2 `4 ~* a* ]$ r) A其中一個是“B-11”,試著運行了下,看看微點的反應!沒想到5號的版本還是殺不了,順利運行!!!8 r  ]. v$ ~1 ^" B0 b% a
        
      2 D' G& n/ H! h1 \突然想到:假如我們不知道這是個病毒,無意中運行了該怎么辦?當我們發(fā)現(xiàn)系統(tǒng)有問題時,能否用微點查看呢?從而幫助我們手動查殺呢?(微點監(jiān)控全開)
      . B' Z! B9 t7 z" }+ {; M于是,寫了以下的文字,不知對不對,與同好共享!
      0 ^7 y7 [4 Q" I3 X8 G1.雙擊病毒,微點無提示,查看進程已經(jīng)運行。
      5 ]* K6 [3 M+ m; ~2 K8 ]+ z' j
      ( y9 Y) ?/ u) `, W; O1 f) T  1
      # {: e2 q9 k/ U( b5 o% ]) ]$ F% ] # Y. u' S$ c& q7 g
      系統(tǒng)略變慢,不明顯。隨后在電腦右下角出現(xiàn)一個提示,如圖。實話講,這個提示做的很有迷惑性,挺討人喜歡的~~ 一般的朋友很容易上當!!) Y. m4 [0 o) g6 K  x3 ]) y
        
      * }" ^& o4 Z  Z; B) d' R- g# Y9 I, H6 J. z0 |9 w
      2.打開微點查看進程,B-11進程已啟動,但頻繁的啟動退出一個 svchost.exe 進程,活動頻繁,感覺不正常。圖
      $ P, O: z' q- W. z* U7 f6 p  2
      2 Y: W( E4 \3 r' F4 j5 H0 s) _" I5 g& K # H: _3 h& b" I( F  ^8 S
      3.查看其進程的流量及開發(fā)端口,發(fā)現(xiàn)已經(jīng)向外鏈接,由于關閉了網(wǎng)絡,暫時流量是零。圖 54 b) p5 C) k, w1 [9 p! X
      ; _' p/ j, i1 r7 Y" r1 g; K
      如果不是自己熟悉的進程,那么向外鏈接,其行為已是可疑。進一步查看。" i( l$ V- N( n! A, |& P" S; v
      4.在此進程上面點擊右鍵,出現(xiàn)此進程的相關信息,有程序相關信息和進程相關信息。 個人比較喜歡微點的這個功能,查殺木馬比較簡便實用。+ `6 j0 c8 F3 [1 z1 d
        3
      8 y) c0 U- |5 ~1 i; |* O- m 6 u; V! V9 B6 U' {/ P; F+ I

      " C+ n% Y) O! o+ U7 U7 B5 K+ R. ~0 _  
      $ S: X) }, R7 e0 J- u6 ^5.選擇其中一個,可查看此進程的來源和去向。誰生成的它,它生成后干了什么,都可以發(fā)現(xiàn)。有助于手動殺毒。
      % I+ m; |, G6 }1 t% _  [# ?! w5 s  # D5 M! }* u2 ~0 h/ o# a9 Z* j
        4
      3 f0 o! _0 r( K/ e8 e- a ' J& H8 m( ~5 z: {5 {8 Z! D( W
      6.當你發(fā)現(xiàn)有這些問題后,如果無法確定,可以用其他殺軟掃描一下。如果還是不放心,可以提交官方看看。當然,前提是你不知道這是個病毒! 7
      9 j6 }2 P9 p9 {' q( p0 _ 6* P, s  X7 ?# G& x
        - O8 G' w* W3 U
      微點是個不錯的軟件,官方認為它的智能化非常高。但一個病毒過了微點時,它作為一個強大的系統(tǒng)分析工具是非常不錯的。- |9 |! Z7 P) x7 X  j
      個人以為,真正能用好微點,可不容易。
      1 I0 c% n& e5 Z1 X它是挺適合新手,但要用好它,非得高手不可!
      7 j1 K2 H( i5 p* z  i4 f9 R寫了這些,沒有技術性的東西,但愿能幫到大家~·& c, e" i2 J/ G. j# B
      pS:一個軟件僅僅是個工具,用的手順了都很好用的。又何必非要分出個你強我弱呢?何況,能分得出么?~% d5 Q7 w( b* p, C; |6 J
          微點是不錯,但它不是神仙!
      . l+ B" e' V, X& `    殺毒100%,它也還是個軟件而已,不用奉上天;
      + _6 Q1 y% k, _. O* Z6 ]0 _) H( Y/ n    一個都殺不到,它也就是個軟件而已,不用貶到底!
      1 b" d2 m4 K4 b7 R  g: K& m% I6 P- w    軟件而已嘛,我們哪個好用用哪個,哪個適合用哪個~行吧~~呵呵
      您需要登錄后才可以回帖 登錄 | 注冊

      本版積分規(guī)則

      QQ|本地廣告聯(lián)系: QQ:905790666 TEL:13176190456|Archiver|手機版|小黑屋|汶上信息港 ( 魯ICP備19052200號-1 )

      GMT+8, 2025-8-25 05:28

      Powered by Discuz! X3.5

      © 2001-2025 Discuz! Team.

      快速回復 返回頂部 返回列表