国产十八禁AV网站,欧美日韩亚洲国产综合乱,亚洲国产aⅴ成人精品无吗,秋霞午夜福利影院合集
汶上信息港
標(biāo)題:
【轉(zhuǎn)】微點(diǎn)對(duì)某個(gè)進(jìn)程進(jìn)行分析的一些技巧
[打印本頁]
作者:
關(guān)大哥
時(shí)間:
2009-4-16 10:18
標(biāo)題:
【轉(zhuǎn)】微點(diǎn)對(duì)某個(gè)進(jìn)程進(jìn)行分析的一些技巧
微點(diǎn)對(duì)某個(gè)進(jìn)程進(jìn)行分析的一些技巧
! h6 o' v5 u) D8 T0 A9 |
4 M8 ]" o6 _$ V& Y
, U$ o* t6 X/ B
今天無聊看看幾個(gè)新樣本,下載 后順手掃描了下,竟然報(bào)6個(gè)毒,嚇了一跳,打開一看,原來里面還有6個(gè)過微點(diǎn)的樣本!~~~
& W$ ?& a4 ^8 ]6 R
% A8 s/ o8 A0 \ C
其中一個(gè)是“B-11”,試著運(yùn)行了下,看看微點(diǎn)的反應(yīng)!沒想到5號(hào)的版本還是殺不了,順利運(yùn)行?。?!
* B7 k! P: ^% [ Q6 i
}8 y. S8 ^+ P8 D1 W
突然想到:假如我們不知道這是個(gè)病毒,無意中運(yùn)行了該怎么辦?當(dāng)我們發(fā)現(xiàn)系統(tǒng)有問題時(shí),能否用微點(diǎn)查看呢?從而幫助我們手動(dòng)查殺呢?(微點(diǎn)監(jiān)控全開)
. ^% d4 h( E" ?" T
于是,寫了以下的文字,不知對(duì)不對(duì),與同好共享!
- A' ~/ P% J) P) `7 G! f7 g
1.雙擊病毒,微點(diǎn)無提示,查看進(jìn)程已經(jīng)運(yùn)行。
, \ k6 J% k7 K* p2 E+ f' k6 Q
4 w: B1 K! m1 n( g5 X9 q5 Q
1
$ u6 f1 ~/ \$ Q9 O. Y
p9 p$ q7 ^1 F
系統(tǒng)略變慢,不明顯。隨后在電腦右下角出現(xiàn)一個(gè)提示,如圖。實(shí)話講,這個(gè)提示做的很有迷惑性,挺討人喜歡的~~ 一般的朋友很容易上當(dāng)?。?br />
' c& ?% v7 H4 R M8 O
* d, b; b' y M( Z
: a; k% f/ U* a' t: Q4 T
2.打開微點(diǎn)查看進(jìn)程,B-11進(jìn)程已啟動(dòng),但頻繁的啟動(dòng)退出一個(gè) svchost.exe 進(jìn)程,活動(dòng)頻繁,感覺不正常。圖
% K6 B, F4 g/ C* Q
2
1 _& ?6 H- c, y$ L8 L4 s6 b: Q
. W3 ?2 `. r3 j) t
3.查看其進(jìn)程的流量及開發(fā)端口,發(fā)現(xiàn)已經(jīng)向外鏈接,由于關(guān)閉了網(wǎng)絡(luò),暫時(shí)流量是零。圖
5
5 s/ l( I" w0 G% H; z8 h
% o9 ^. Z$ D+ g& k" `
如果不是自己熟悉的進(jìn)程,那么向外鏈接,其行為已是可疑。進(jìn)一步查看。
% G# B& Y; m, M8 V' }$ ^8 c
4.在此進(jìn)程上面點(diǎn)擊右鍵,出現(xiàn)此進(jìn)程的相關(guān)信息,有程序相關(guān)信息和進(jìn)程相關(guān)信息。 個(gè)人比較喜歡微點(diǎn)的這個(gè)功能,查殺木馬比較簡(jiǎn)便實(shí)用。
) ]! Q* U* H/ e
3
8 b0 k0 e4 ^* L n8 Q6 o
2 ]8 s8 O2 @$ Y* E" g
1 y% \, }5 L4 b& e }, {3 o
# l* V+ }7 U( {, k
5.選擇其中一個(gè),可查看此進(jìn)程的來源和去向。誰生成的它,它生成后干了什么,都可以發(fā)現(xiàn)。有助于手動(dòng)殺毒。
( `+ O& U; b, C9 O3 z# X$ i
9 N/ B4 G# [4 M0 C( l. l
4
' }5 e; q: h+ ~- K# Y3 ~1 z
2 }/ u5 y3 e( b$ D. T1 m( _
6.當(dāng)你發(fā)現(xiàn)有這些問題后,如果無法確定,可以用其他殺軟掃描一下。如果還是不放心,可以提交官方看看。當(dāng)然,前提是你不知道這是個(gè)病毒!
7
+ i' p' h, X( `8 ?2 H7 ]/ A% E8 Z
6
: P6 O1 T: M2 {, b
% V0 f4 _" L; y4 Q+ t/ x. n" h. |
微點(diǎn)是個(gè)不錯(cuò)的軟件,官方認(rèn)為它的智能化非常高。但一個(gè)病毒過了微點(diǎn)時(shí),它作為一個(gè)強(qiáng)大的系統(tǒng)分析工具是非常不錯(cuò)的。
+ ?, q& v9 m$ O! S( f1 h7 S' W
個(gè)人以為,真正能用好微點(diǎn),可不容易。
0 {+ |& n# [+ X) }3 \% h
它是挺適合新手,但要用好它,非得高手不可!
# d: k! D' j0 b
寫了這些,沒有技術(shù)性的東西,但愿能幫到大家~·
% E6 N3 p* ?5 G, W3 N- c1 `
pS:一個(gè)軟件僅僅是個(gè)工具,用的手順了都很好用的。又何必非要分出個(gè)你強(qiáng)我弱呢?何況,能分得出么?~
2 x2 W! M: Y& C. b: a" o2 B4 |3 U! T
微點(diǎn)是不錯(cuò),但它不是神仙!
/ y" i* Y9 P7 g( M2 M* Y1 F
殺毒100%,它也還是個(gè)軟件而已,不用奉上天;
1 ? R. m- K! t! m1 W* l+ R
一個(gè)都?xì)⒉坏剑簿褪莻€(gè)軟件而已,不用貶到底!
: g: R8 Q) U8 e
軟件而已嘛,我們哪個(gè)好用用哪個(gè),哪個(gè)適合用哪個(gè)~行吧~~呵呵
歡迎光臨 汶上信息港 (http://yh18.cn/)
Powered by Discuz! X3.5