久久综合伊人噜噜色,日本三级香港三级人妇电影精品,亚洲中文色资源,国产高清一区二区三区人妖
汶上信息港
標(biāo)題:
【轉(zhuǎn)】微點(diǎn)對(duì)某個(gè)進(jìn)程進(jìn)行分析的一些技巧
[打印本頁(yè)]
作者:
關(guān)大哥
時(shí)間:
2009-4-16 10:18
標(biāo)題:
【轉(zhuǎn)】微點(diǎn)對(duì)某個(gè)進(jìn)程進(jìn)行分析的一些技巧
微點(diǎn)對(duì)某個(gè)進(jìn)程進(jìn)行分析的一些技巧
, x) B# L/ F: K: l. t
. ]' O' [8 n" h
- S7 k8 H: q+ `4 S" }
今天無(wú)聊看看幾個(gè)新樣本,下載 后順手掃描了下,竟然報(bào)6個(gè)毒,嚇了一跳,打開(kāi)一看,原來(lái)里面還有6個(gè)過(guò)微點(diǎn)的樣本!~~~
3 `( t& z' P4 |: l9 N$ G- e
2 l1 I% Q4 g# D+ K2 n0 w
其中一個(gè)是“B-11”,試著運(yùn)行了下,看看微點(diǎn)的反應(yīng)!沒(méi)想到5號(hào)的版本還是殺不了,順利運(yùn)行?。?!
# T% r% o% V+ N& w# U
4 R0 X0 ^' E* Z
突然想到:假如我們不知道這是個(gè)病毒,無(wú)意中運(yùn)行了該怎么辦?當(dāng)我們發(fā)現(xiàn)系統(tǒng)有問(wèn)題時(shí),能否用微點(diǎn)查看呢?從而幫助我們手動(dòng)查殺呢?(微點(diǎn)監(jiān)控全開(kāi))
1 V2 r, z" z+ d* T5 G* ]3 p, i9 v$ y
于是,寫(xiě)了以下的文字,不知對(duì)不對(duì),與同好共享!
3 t R3 s: m/ i* t
1.雙擊病毒,微點(diǎn)無(wú)提示,查看進(jìn)程已經(jīng)運(yùn)行。
1 ^5 [) g3 z# M2 A+ H, p% n1 w0 |/ X
# U \9 h. m/ v5 P. J# j7 d
1
7 f9 `7 N& z; J* c# N+ i8 h3 I
" X* B+ \ I( P4 E) @
系統(tǒng)略變慢,不明顯。隨后在電腦右下角出現(xiàn)一個(gè)提示,如圖。實(shí)話講,這個(gè)提示做的很有迷惑性,挺討人喜歡的~~ 一般的朋友很容易上當(dāng)!!
3 ^9 Y$ q2 L6 q' v7 ]
% l3 H& P( Y# S" J" d3 Y
' ?* V6 r! m9 f
2.打開(kāi)微點(diǎn)查看進(jìn)程,B-11進(jìn)程已啟動(dòng),但頻繁的啟動(dòng)退出一個(gè) svchost.exe 進(jìn)程,活動(dòng)頻繁,感覺(jué)不正常。圖
, V' Y- K$ \3 m
2
9 [) Q9 I' [7 Y5 h
+ @9 j, O" X) y' ~6 x; [3 L
3.查看其進(jìn)程的流量及開(kāi)發(fā)端口,發(fā)現(xiàn)已經(jīng)向外鏈接,由于關(guān)閉了網(wǎng)絡(luò),暫時(shí)流量是零。圖
5
0 z" d6 a3 B& Y& D! A
% s" q1 ^5 t! |4 R% `
如果不是自己熟悉的進(jìn)程,那么向外鏈接,其行為已是可疑。進(jìn)一步查看。
! @9 X Z9 A. {4 z
4.在此進(jìn)程上面點(diǎn)擊右鍵,出現(xiàn)此進(jìn)程的相關(guān)信息,有程序相關(guān)信息和進(jìn)程相關(guān)信息。 個(gè)人比較喜歡微點(diǎn)的這個(gè)功能,查殺木馬比較簡(jiǎn)便實(shí)用。
/ ?9 t' t. L) V: G7 A \
3
' l( j N7 p* s2 X
% |$ G- w0 f- w9 `% T( Z
8 x/ w4 G# A! V: U# @8 n4 l8 ?
- k8 y2 c. t1 i% f1 {
5.選擇其中一個(gè),可查看此進(jìn)程的來(lái)源和去向。誰(shuí)生成的它,它生成后干了什么,都可以發(fā)現(xiàn)。有助于手動(dòng)殺毒。
4 S' j+ S% `& | d
2 _9 T. w0 l! ?# R! {# h% X
4
& p4 m# T( y* Y9 Q7 P+ `5 b
3 g* l- d3 a" i, p
6.當(dāng)你發(fā)現(xiàn)有這些問(wèn)題后,如果無(wú)法確定,可以用其他殺軟掃描一下。如果還是不放心,可以提交官方看看。當(dāng)然,前提是你不知道這是個(gè)病毒!
7
4 M& R! d3 w* R7 p
6
; g* u, x# `; z* E
% K4 _- g! P5 O1 H/ `
微點(diǎn)是個(gè)不錯(cuò)的軟件,官方認(rèn)為它的智能化非常高。但一個(gè)病毒過(guò)了微點(diǎn)時(shí),它作為一個(gè)強(qiáng)大的系統(tǒng)分析工具是非常不錯(cuò)的。
! E0 i, L; [: Z2 e3 K1 g2 v, ?
個(gè)人以為,真正能用好微點(diǎn),可不容易。
& U, K0 E" O# c7 I( k2 p
它是挺適合新手,但要用好它,非得高手不可!
7 A3 h% \, A8 ^7 Y3 r% Q b' |
寫(xiě)了這些,沒(méi)有技術(shù)性的東西,但愿能幫到大家~·
# Q4 ?0 ?, E1 I# P7 q) a$ ?% r
pS:一個(gè)軟件僅僅是個(gè)工具,用的手順了都很好用的。又何必非要分出個(gè)你強(qiáng)我弱呢?何況,能分得出么?~
6 w3 m6 y- G2 `* k' b; k
微點(diǎn)是不錯(cuò),但它不是神仙!
0 u: Q K4 D1 [+ F8 ^9 G
殺毒100%,它也還是個(gè)軟件而已,不用奉上天;
8 S# u- K2 C# I! M- u( M3 I
一個(gè)都?xì)⒉坏剑簿褪莻€(gè)軟件而已,不用貶到底!
% S/ V" s' B0 d) h3 ~
軟件而已嘛,我們哪個(gè)好用用哪個(gè),哪個(gè)適合用哪個(gè)~行吧~~呵呵
歡迎光臨 汶上信息港 (http://m.junkejituan.com/)
Powered by Discuz! X3.5