微點對某個進(jìn)程進(jìn)行分析的一些技巧
/ Y0 \1 s8 w2 o4 i
1 O q- T4 \3 ^6 b) S' W / A6 y# _1 F3 f6 f# s5 A' P& Q W
今天無聊看看幾個新樣本,下載 后順手掃描了下,竟然報6個毒,嚇了一跳,打開一看,原來里面還有6個過微點的樣本!~~~2 ]. K) D, S; l9 `
5 d. W0 Z9 j2 v! T P& m其中一個是“B-11”,試著運(yùn)行了下,看看微點的反應(yīng)!沒想到5號的版本還是殺不了,順利運(yùn)行?。?!
1 O: @# U# L) ^) |) ^) | d4 D* Q' H5 Y% M
突然想到:假如我們不知道這是個病毒,無意中運(yùn)行了該怎么辦?當(dāng)我們發(fā)現(xiàn)系統(tǒng)有問題時,能否用微點查看呢?從而幫助我們手動查殺呢?(微點監(jiān)控全開)
# b: t1 }' f J于是,寫了以下的文字,不知對不對,與同好共享!" [# h, _0 Z* X9 v! @
1.雙擊病毒,微點無提示,查看進(jìn)程已經(jīng)運(yùn)行。- z3 _& B5 K- V
* Z2 ?" G7 |7 N# t9 k2 ^: S% a
1
* _8 p3 ~7 q% x7 P ' d7 l. `4 K7 N% V
系統(tǒng)略變慢,不明顯。隨后在電腦右下角出現(xiàn)一個提示,如圖。實話講,這個提示做的很有迷惑性,挺討人喜歡的~~ 一般的朋友很容易上當(dāng)??!
, N4 e! s3 d0 o2 v8 n: D1 \
2 Y8 O+ @- c1 s- T; \7 v% o$ }+ |$ c- `: T2 |
2.打開微點查看進(jìn)程,B-11進(jìn)程已啟動,但頻繁的啟動退出一個 svchost.exe 進(jìn)程,活動頻繁,感覺不正常。圖- K; V! p% s- y
27 c. u9 r& ~! W6 r5 ] s7 @& F
* J4 J$ l7 d! S9 q$ @9 M1 a7 [
3.查看其進(jìn)程的流量及開發(fā)端口,發(fā)現(xiàn)已經(jīng)向外鏈接,由于關(guān)閉了網(wǎng)絡(luò),暫時流量是零。圖 5; [( _- ]0 B( S; F- U0 L+ }8 S* C
4 x. @4 X( ]. B. B& O5 A4 f4 C如果不是自己熟悉的進(jìn)程,那么向外鏈接,其行為已是可疑。進(jìn)一步查看。; Q ^4 K9 r) Y; v5 \0 V% ?
4.在此進(jìn)程上面點擊右鍵,出現(xiàn)此進(jìn)程的相關(guān)信息,有程序相關(guān)信息和進(jìn)程相關(guān)信息。 個人比較喜歡微點的這個功能,查殺木馬比較簡便實用。# h* D! F: r, g; S, `% V
3
# [8 \; T7 ?6 c' r0 V' S5 e
/ r2 b; ~. G! [2 b' x
% W+ o9 M9 g8 z ( Z! X* ^0 W! L8 X
5.選擇其中一個,可查看此進(jìn)程的來源和去向。誰生成的它,它生成后干了什么,都可以發(fā)現(xiàn)。有助于手動殺毒。
# X2 x: ^- O1 j$ I/ X$ h # N, Q% k, f, G
4
) F! z R4 q9 r3 A 3 u$ C" r, g/ @0 ?: t
6.當(dāng)你發(fā)現(xiàn)有這些問題后,如果無法確定,可以用其他殺軟掃描一下。如果還是不放心,可以提交官方看看。當(dāng)然,前提是你不知道這是個病毒! 7
) `* ~. K* e5 v. E 6
$ D0 ]5 \& U9 }% O, m% e # M! m/ V7 C( U2 u, O
微點是個不錯的軟件,官方認(rèn)為它的智能化非常高。但一個病毒過了微點時,它作為一個強(qiáng)大的系統(tǒng)分析工具是非常不錯的。, G3 \2 O& r# @3 _! N5 T8 r2 v
個人以為,真正能用好微點,可不容易。7 Q) V% J% |' N" C. r
它是挺適合新手,但要用好它,非得高手不可!# z6 G" h' h/ s/ G9 k' X
寫了這些,沒有技術(shù)性的東西,但愿能幫到大家~·
" t. k* X) t" v& ?9 jpS:一個軟件僅僅是個工具,用的手順了都很好用的。又何必非要分出個你強(qiáng)我弱呢?何況,能分得出么?~
9 E: @2 @* w2 v 微點是不錯,但它不是神仙!
) E$ K+ ~. J/ f( D4 U4 L6 P 殺毒100%,它也還是個軟件而已,不用奉上天;
, O v, O3 w! K" M 一個都?xì)⒉坏?,它也就是個軟件而已,不用貶到底!% [2 [) n. Y- s; x
軟件而已嘛,我們哪個好用用哪個,哪個適合用哪個~行吧~~呵呵 |