微點對某個進程進行分析的一些技巧
- T+ y4 I1 o8 S: C; `
7 Z# p6 ~2 f0 {+ Q$ K! _ * g8 z8 x8 `% I: q. z ]) h1 ~! [
今天無聊看看幾個新樣本,下載 后順手掃描了下,竟然報6個毒,嚇了一跳,打開一看,原來里面還有6個過微點的樣本!~~~
* C1 a; D, i2 t+ e+ P6 w% o( C$ K9 P" F3 L
其中一個是“B-11”,試著運行了下,看看微點的反應!沒想到5號的版本還是殺不了,順利運行?。?!
) r0 p( b- i+ l9 O ' V. W: \. N4 r* n/ s
突然想到:假如我們不知道這是個病毒,無意中運行了該怎么辦?當我們發(fā)現系統(tǒng)有問題時,能否用微點查看呢?從而幫助我們手動查殺呢?(微點監(jiān)控全開)9 N4 p1 ?% L1 Q
于是,寫了以下的文字,不知對不對,與同好共享!! T$ _9 A6 V, N; s% p
1.雙擊病毒,微點無提示,查看進程已經運行。
. ^; s; f$ \. K$ o# _
9 H3 e% _# B* t8 l* U 1& B6 m" y a( O" V8 U# T
8 n- c; w# g$ Y% j* F& M" H7 e( u系統(tǒng)略變慢,不明顯。隨后在電腦右下角出現一個提示,如圖。實話講,這個提示做的很有迷惑性,挺討人喜歡的~~ 一般的朋友很容易上當?。?br />
6 t i7 `" P) P
+ @) G% }6 i- _5 x1 {) b
* a0 C/ H! e9 ?2.打開微點查看進程,B-11進程已啟動,但頻繁的啟動退出一個 svchost.exe 進程,活動頻繁,感覺不正常。圖
- n% ]. N7 h0 k$ v/ ]+ q# l* O 2
( ], g N6 H: H+ r$ [& f / I' \( {9 {+ U/ g( ~9 H
3.查看其進程的流量及開發(fā)端口,發(fā)現已經向外鏈接,由于關閉了網絡,暫時流量是零。圖 52 Y* m( O. U0 o$ h0 e
# b7 D1 M- M$ I% d3 t( {如果不是自己熟悉的進程,那么向外鏈接,其行為已是可疑。進一步查看。
7 P) q0 u. X/ l: ~( h! `4.在此進程上面點擊右鍵,出現此進程的相關信息,有程序相關信息和進程相關信息。 個人比較喜歡微點的這個功能,查殺木馬比較簡便實用。& j F( c1 G! _8 U, D A
3" c2 P: Q) C5 C0 z3 U
- C( i; v% f5 |. P4 h+ I/ q# c( L4 z6 G3 b
- H" M; b) Q0 z1 N' C0 d2 E; {, u5.選擇其中一個,可查看此進程的來源和去向。誰生成的它,它生成后干了什么,都可以發(fā)現。有助于手動殺毒。* a7 W+ O8 f z4 ^
( ]4 A2 m* l7 J0 R: z+ n7 N 4
& Z h2 c0 E: a8 r9 Z" B ( t) a! e/ J- l& {+ i1 D; B8 I- v
6.當你發(fā)現有這些問題后,如果無法確定,可以用其他殺軟掃描一下。如果還是不放心,可以提交官方看看。當然,前提是你不知道這是個病毒! 7
- L) o# V8 Z ` 6& |! ~8 y- a- F& M4 c
1 ?$ V: l6 S1 S+ `& ]$ B# d4 S* W
微點是個不錯的軟件,官方認為它的智能化非常高。但一個病毒過了微點時,它作為一個強大的系統(tǒng)分析工具是非常不錯的。
& U+ p" y9 n! t$ D個人以為,真正能用好微點,可不容易。. {4 B j2 e7 i u# o) }( M, w+ H
它是挺適合新手,但要用好它,非得高手不可!
. Q1 [5 f0 z; {$ I; I4 x0 ?' V寫了這些,沒有技術性的東西,但愿能幫到大家~·2 z) K3 A' g4 D/ P5 N5 E
pS:一個軟件僅僅是個工具,用的手順了都很好用的。又何必非要分出個你強我弱呢?何況,能分得出么?~* ?9 [! R7 W1 _
微點是不錯,但它不是神仙!
3 `5 s, `8 e, A 殺毒100%,它也還是個軟件而已,不用奉上天;+ i# p# u* J4 ?, u7 F
一個都殺不到,它也就是個軟件而已,不用貶到底!
% u( i5 G9 m8 {" |5 M6 [2 H6 N 軟件而已嘛,我們哪個好用用哪個,哪個適合用哪個~行吧~~呵呵 |