微點對某個進程進行分析的一些技巧
8 p8 q- O% b& P1 {
7 |* G+ ], Q2 p. U+ { 0 P) {4 \3 ?4 T O
今天無聊看看幾個新樣本,下載 后順手掃描了下,竟然報6個毒,嚇了一跳,打開一看,原來里面還有6個過微點的樣本!~~~7 u1 F; s2 w$ Q- c. l
3 K& N5 E# f; @! C( }
其中一個是“B-11”,試著運行了下,看看微點的反應(yīng)!沒想到5號的版本還是殺不了,順利運行!??!& V/ Y* m8 b8 T$ F: S: a, s. I. D
9 x; q' w; L# i- }& z突然想到:假如我們不知道這是個病毒,無意中運行了該怎么辦?當(dāng)我們發(fā)現(xiàn)系統(tǒng)有問題時,能否用微點查看呢?從而幫助我們手動查殺呢?(微點監(jiān)控全開)0 ~* D$ H4 M# u( s4 V
于是,寫了以下的文字,不知對不對,與同好共享!" E1 J6 `, b9 F( p8 V! q/ `4 j
1.雙擊病毒,微點無提示,查看進程已經(jīng)運行。
! D9 ^. {' u" T" v/ Z/ I o
+ z$ H+ u1 d& r, g' k7 W" N 1
0 H; D7 N- G) B& M9 P# x
$ Q9 Z/ E+ j; L% M3 o系統(tǒng)略變慢,不明顯。隨后在電腦右下角出現(xiàn)一個提示,如圖。實話講,這個提示做的很有迷惑性,挺討人喜歡的~~ 一般的朋友很容易上當(dāng)??!
1 M8 L! K: x# x" L1 u* D . m& J, M4 z3 R! E
& J' T3 {9 @3 I9 \# I
2.打開微點查看進程,B-11進程已啟動,但頻繁的啟動退出一個 svchost.exe 進程,活動頻繁,感覺不正常。圖0 h v5 K; w; j* Q, K0 [
2
: A" G. P; x) K% A4 d
_4 \# Z; g& R! }8 c3.查看其進程的流量及開發(fā)端口,發(fā)現(xiàn)已經(jīng)向外鏈接,由于關(guān)閉了網(wǎng)絡(luò),暫時流量是零。圖 5+ b% a6 t2 E7 W5 [, v0 O( F6 _ g. z
3 r1 w/ t; I7 x, F如果不是自己熟悉的進程,那么向外鏈接,其行為已是可疑。進一步查看。0 ?" }* g7 p- v
4.在此進程上面點擊右鍵,出現(xiàn)此進程的相關(guān)信息,有程序相關(guān)信息和進程相關(guān)信息。 個人比較喜歡微點的這個功能,查殺木馬比較簡便實用。$ f5 B: P) ]1 g0 B$ U
3
z6 `8 s; i4 F6 y- Q9 h6 H
! n/ o) p! H- R5 p8 I+ s, G Y6 W9 V5 C# h1 l* q
/ x# s6 W( T9 b" O3 b
5.選擇其中一個,可查看此進程的來源和去向。誰生成的它,它生成后干了什么,都可以發(fā)現(xiàn)。有助于手動殺毒。. ]1 h) M) `- @9 ?
! o8 l0 h, Z4 M* Z- _ r4 @1 F
43 {! Q& u0 Q! x% T3 p% N
. d; h7 n8 j8 s8 W9 M; {; @6.當(dāng)你發(fā)現(xiàn)有這些問題后,如果無法確定,可以用其他殺軟掃描一下。如果還是不放心,可以提交官方看看。當(dāng)然,前提是你不知道這是個病毒! 76 Z k3 I3 s9 Y2 D$ j
6
6 v6 c+ T, u* G& N" v / T F" D- M! d! p+ g# K
微點是個不錯的軟件,官方認為它的智能化非常高。但一個病毒過了微點時,它作為一個強大的系統(tǒng)分析工具是非常不錯的。
* C: U. D. C7 z" r$ Y個人以為,真正能用好微點,可不容易。8 u1 e) P; d; G% e
它是挺適合新手,但要用好它,非得高手不可!
- M$ n* }0 O* c% ]* M寫了這些,沒有技術(shù)性的東西,但愿能幫到大家~·
- v, e5 s- { R6 J# O! vpS:一個軟件僅僅是個工具,用的手順了都很好用的。又何必非要分出個你強我弱呢?何況,能分得出么?~ R5 G) J9 ~8 H# W/ Y( i d7 N
微點是不錯,但它不是神仙!( Z8 b" b! ~. B. f& f* ] `
殺毒100%,它也還是個軟件而已,不用奉上天;
$ Q' O* q d7 _& ~$ J 一個都殺不到,它也就是個軟件而已,不用貶到底!
9 o, v- T2 U) a) L' W 軟件而已嘛,我們哪個好用用哪個,哪個適合用哪個~行吧~~呵呵 |