久久综合伊人噜噜色,日本三级香港三级人妇电影精品,亚洲中文色资源,国产高清一区二区三区人妖
汶上信息港
標(biāo)題:
【轉(zhuǎn)】微點(diǎn)對(duì)某個(gè)進(jìn)程進(jìn)行分析的一些技巧
[打印本頁]
作者:
關(guān)大哥
時(shí)間:
2009-4-16 10:18
標(biāo)題:
【轉(zhuǎn)】微點(diǎn)對(duì)某個(gè)進(jìn)程進(jìn)行分析的一些技巧
微點(diǎn)對(duì)某個(gè)進(jìn)程進(jìn)行分析的一些技巧
6 }/ V# r& l6 A8 p' g; I* j
& m5 ?* ?) z. J& ~/ s; Y
% P* c& q- u6 `' B
今天無聊看看幾個(gè)新樣本,下載 后順手掃描了下,竟然報(bào)6個(gè)毒,嚇了一跳,打開一看,原來里面還有6個(gè)過微點(diǎn)的樣本!~~~
4 N ^6 R; h0 J M0 p; y
# c; s! T% E4 d% \+ s" m; F. n
其中一個(gè)是“B-11”,試著運(yùn)行了下,看看微點(diǎn)的反應(yīng)!沒想到5號(hào)的版本還是殺不了,順利運(yùn)行?。?!
: K1 o p3 T+ J+ O8 S: L* J
" ^, m; A0 \7 c/ H" E+ B" v
突然想到:假如我們不知道這是個(gè)病毒,無意中運(yùn)行了該怎么辦?當(dāng)我們發(fā)現(xiàn)系統(tǒng)有問題時(shí),能否用微點(diǎn)查看呢?從而幫助我們手動(dòng)查殺呢?(微點(diǎn)監(jiān)控全開)
! A" i# f4 _+ t `) K M5 W
于是,寫了以下的文字,不知對(duì)不對(duì),與同好共享!
" _- Q# w X( S
1.雙擊病毒,微點(diǎn)無提示,查看進(jìn)程已經(jīng)運(yùn)行。
% O4 g) U S9 A( e+ F
% b* t: ?/ d& }0 g, Q8 O- s
1
, Y) K9 ]3 F" P/ W. e$ E7 E
$ t2 ]( {$ O! ?& R [
系統(tǒng)略變慢,不明顯。隨后在電腦右下角出現(xiàn)一個(gè)提示,如圖。實(shí)話講,這個(gè)提示做的很有迷惑性,挺討人喜歡的~~ 一般的朋友很容易上當(dāng)?。?br />
* U7 V; [: k: J( ?- z3 D4 [
R5 c& |5 ~+ x" Q) ?% b
" B0 `; `* i7 V: O5 q
2.打開微點(diǎn)查看進(jìn)程,B-11進(jìn)程已啟動(dòng),但頻繁的啟動(dòng)退出一個(gè) svchost.exe 進(jìn)程,活動(dòng)頻繁,感覺不正常。圖
- R+ t5 _4 w, l2 V. K$ }) G! P
2
1 Y$ w9 b7 ]6 {
0 l J" o7 I; d
3.查看其進(jìn)程的流量及開發(fā)端口,發(fā)現(xiàn)已經(jīng)向外鏈接,由于關(guān)閉了網(wǎng)絡(luò),暫時(shí)流量是零。圖
5
, J6 d) a- z9 j' ~: T' Z/ U4 B6 L
9 s# x8 g* I! W
如果不是自己熟悉的進(jìn)程,那么向外鏈接,其行為已是可疑。進(jìn)一步查看。
: e7 p" l8 j3 C8 N+ K, f
4.在此進(jìn)程上面點(diǎn)擊右鍵,出現(xiàn)此進(jìn)程的相關(guān)信息,有程序相關(guān)信息和進(jìn)程相關(guān)信息。 個(gè)人比較喜歡微點(diǎn)的這個(gè)功能,查殺木馬比較簡(jiǎn)便實(shí)用。
# ]% X0 ? o: m; [* F, r
3
# X1 t$ h! i* D c; r( }) _6 q
+ U. x" z1 d( A$ ~
' G R2 r& f8 s& J# R0 j! v
& b- P9 I/ ~7 V( W5 H' f
5.選擇其中一個(gè),可查看此進(jìn)程的來源和去向。誰生成的它,它生成后干了什么,都可以發(fā)現(xiàn)。有助于手動(dòng)殺毒。
6 T8 e+ E5 Z% k2 {
# x1 u* g- t T p0 a* r
4
2 T0 Q4 N- h3 p9 a$ ~; m1 G& |( A
% G1 y; r# d$ U& N
6.當(dāng)你發(fā)現(xiàn)有這些問題后,如果無法確定,可以用其他殺軟掃描一下。如果還是不放心,可以提交官方看看。當(dāng)然,前提是你不知道這是個(gè)病毒!
7
! {: a8 o2 H2 g5 |6 F3 m) @0 E
6
% \7 X) q) F3 `. `4 ^
- p7 Y& ?: M# `9 V* w
微點(diǎn)是個(gè)不錯(cuò)的軟件,官方認(rèn)為它的智能化非常高。但一個(gè)病毒過了微點(diǎn)時(shí),它作為一個(gè)強(qiáng)大的系統(tǒng)分析工具是非常不錯(cuò)的。
6 H- a: A! k0 e* o0 `
個(gè)人以為,真正能用好微點(diǎn),可不容易。
3 l& ^7 l2 \9 f
它是挺適合新手,但要用好它,非得高手不可!
! H! \- }1 k$ B# n, O6 c
寫了這些,沒有技術(shù)性的東西,但愿能幫到大家~·
7 h$ Q: e h$ {/ {
pS:一個(gè)軟件僅僅是個(gè)工具,用的手順了都很好用的。又何必非要分出個(gè)你強(qiáng)我弱呢?何況,能分得出么?~
5 Y8 h6 U' h, X4 `3 c& G
微點(diǎn)是不錯(cuò),但它不是神仙!
3 x* D; g; P* A. {% ]8 Q
殺毒100%,它也還是個(gè)軟件而已,不用奉上天;
/ l9 X2 D0 j8 k: k7 u7 q
一個(gè)都?xì)⒉坏剑簿褪莻€(gè)軟件而已,不用貶到底!
% O6 N) A$ x( y/ o9 B5 g$ V" R
軟件而已嘛,我們哪個(gè)好用用哪個(gè),哪個(gè)適合用哪個(gè)~行吧~~呵呵
歡迎光臨 汶上信息港 (http://m.junkejituan.com/)
Powered by Discuz! X3.5