久久综合伊人噜噜色,日本三级香港三级人妇电影精品,亚洲中文色资源,国产高清一区二区三区人妖

      <small id="r7w9x"></small>
          <td id="r7w9x"></td><sub id="r7w9x"><menu id="r7w9x"><samp id="r7w9x"></samp></menu></sub>
        1. <th id="r7w9x"></th>
          1.  找回密碼
             注冊

            QQ登錄

            只需一步,快速開始

            【轉(zhuǎn)】微點對某個進程進行分析的一些技巧

            [復(fù)制鏈接]
            1#
            發(fā)表于 2009-4-16 10:18:47 | 只看該作者 |倒序瀏覽 |閱讀模式
            微點對某個進程進行分析的一些技巧8 y  o& P- M3 C8 T" |+ f
            6 T* {! i: S7 h! D: ~. J! G1 r4 z
              9 p/ K& T( K7 m1 b9 M; [; q
            今天無聊看看幾個新樣本,下載 后順手掃描了下,竟然報6個毒,嚇了一跳,打開一看,原來里面還有6個過微點的樣本!~~~
            / i( p" ]5 o7 i" h: r0 G* T# j8 d( o$ k# h( Z) c* g$ {
            其中一個是“B-11”,試著運行了下,看看微點的反應(yīng)!沒想到5號的版本還是殺不了,順利運行?。?!0 I* ~7 _2 g: c+ @! K" V
              
            + d9 |, h  Y" N3 u突然想到:假如我們不知道這是個病毒,無意中運行了該怎么辦?當我們發(fā)現(xiàn)系統(tǒng)有問題時,能否用微點查看呢?從而幫助我們手動查殺呢?(微點監(jiān)控全開)
            3 a& T0 u$ L! D6 _% h" ?/ ]于是,寫了以下的文字,不知對不對,與同好共享!
            / [+ a1 O% I; l$ u2 a6 J+ k1.雙擊病毒,微點無提示,查看進程已經(jīng)運行。
            . U6 Q7 E# u) R: l! Y8 J
            8 b. U( u, s( \# A# O" t  1
            # z2 A% J4 Q8 d7 _) ~- [, U   s/ }" a. P/ r& t
            系統(tǒng)略變慢,不明顯。隨后在電腦右下角出現(xiàn)一個提示,如圖。實話講,這個提示做的很有迷惑性,挺討人喜歡的~~ 一般的朋友很容易上當??!
            5 v2 U( `8 T# i" f# I( M  % y8 W& X3 X: E, g# F- z

            3 K, v6 ]% ?/ g1 ^# ^2.打開微點查看進程,B-11進程已啟動,但頻繁的啟動退出一個 svchost.exe 進程,活動頻繁,感覺不正常。圖9 T, [) B  l" c; z* Y5 I1 Z+ y
              2
            , g2 w5 W' z0 O7 Y# M3 c* c
            7 V) q, X+ |  r3 F5 r& R3.查看其進程的流量及開發(fā)端口,發(fā)現(xiàn)已經(jīng)向外鏈接,由于關(guān)閉了網(wǎng)絡(luò),暫時流量是零。圖 56 V" T6 M) `6 b7 B
            0 z, G7 D, s" Q, `% j
            如果不是自己熟悉的進程,那么向外鏈接,其行為已是可疑。進一步查看。
            3 ?& m& t$ y6 }" F2 G: R4.在此進程上面點擊右鍵,出現(xiàn)此進程的相關(guān)信息,有程序相關(guān)信息和進程相關(guān)信息。 個人比較喜歡微點的這個功能,查殺木馬比較簡便實用。5 {4 _7 Z8 S2 @* ~
              3
            + a; l8 B  l8 o* M( m+ I% ?% v& @$ d & \" r+ j' y" a! @3 [
            + }8 F0 |2 t- @2 _; `$ G$ c4 t3 u
              6 U* o0 Q9 O. `* p! s
            5.選擇其中一個,可查看此進程的來源和去向。誰生成的它,它生成后干了什么,都可以發(fā)現(xiàn)。有助于手動殺毒。
            * v  U) _+ _4 \  c/ N4 b  : E' d/ V3 U% h- D
              4  _$ N$ f8 X) w% S! ~# E! b3 z
            + D6 X4 O( q& D1 _, ~: C0 ]
            6.當你發(fā)現(xiàn)有這些問題后,如果無法確定,可以用其他殺軟掃描一下。如果還是不放心,可以提交官方看看。當然,前提是你不知道這是個病毒! 7
            $ o: e1 ^$ C# l  _( H* T" s 6" f0 W+ j3 o4 a0 M+ v  N+ Q% }! A
              6 Q$ u5 v& o% C4 h. w" N8 ~
            微點是個不錯的軟件,官方認為它的智能化非常高。但一個病毒過了微點時,它作為一個強大的系統(tǒng)分析工具是非常不錯的。- k  m0 B% t; h. ?/ b
            個人以為,真正能用好微點,可不容易。+ V1 v) B( k, W: w" b$ s) }
            它是挺適合新手,但要用好它,非得高手不可!& a3 Y+ P  e' |& |* E/ Z6 a
            寫了這些,沒有技術(shù)性的東西,但愿能幫到大家~·
            ) A4 q  D7 @: L/ f) UpS:一個軟件僅僅是個工具,用的手順了都很好用的。又何必非要分出個你強我弱呢?何況,能分得出么?~
            / Y9 j4 I3 B) h* \5 O: [    微點是不錯,但它不是神仙!' u- m. s. F* C! i
                殺毒100%,它也還是個軟件而已,不用奉上天;
            ) ^! Q9 E, T( I7 d, {& t9 W    一個都殺不到,它也就是個軟件而已,不用貶到底!- Q. e5 Y6 R" o
                軟件而已嘛,我們哪個好用用哪個,哪個適合用哪個~行吧~~呵呵
            您需要登錄后才可以回帖 登錄 | 注冊

            本版積分規(guī)則

            QQ|本地廣告聯(lián)系: QQ:905790666 TEL:13176190456|Archiver|手機版|小黑屋|汶上信息港 ( 魯ICP備19052200號-1 )

            GMT+8, 2025-7-6 19:38

            Powered by Discuz! X3.5

            © 2001-2025 Discuz! Team.

            快速回復(fù) 返回頂部 返回列表