国产十八禁AV网站,欧美日韩亚洲国产综合乱,亚洲国产aⅴ成人精品无吗,秋霞午夜福利影院合集


       找回密碼
       注冊

      QQ登錄

      只需一步,快速開始

      【轉】微點對某個進程進行分析的一些技巧

      [復制鏈接]
      1#
      發(fā)表于 2009-4-16 10:18:47 | 只看該作者 |倒序瀏覽 |閱讀模式
      微點對某個進程進行分析的一些技巧
      6 S2 q4 i2 G6 a' `# P
      0 F/ [8 F# D7 v7 {) [  / A' q* V) C* R' q8 R
      今天無聊看看幾個新樣本,下載 后順手掃描了下,竟然報6個毒,嚇了一跳,打開一看,原來里面還有6個過微點的樣本!~~~. [+ F0 ~( B4 m1 k/ A# A
      5 P/ T% S. {3 Y/ S3 r/ f2 g
      其中一個是“B-11”,試著運行了下,看看微點的反應!沒想到5號的版本還是殺不了,順利運行!?。?font class="jammer">$ A/ c; x" P8 b' ^; [
        
      + _6 q4 C: O, }, B4 e8 t5 {突然想到:假如我們不知道這是個病毒,無意中運行了該怎么辦?當我們發(fā)現(xiàn)系統(tǒng)有問題時,能否用微點查看呢?從而幫助我們手動查殺呢?(微點監(jiān)控全開), h1 o- F- |$ f; d4 W3 r
      于是,寫了以下的文字,不知對不對,與同好共享!) T7 t' L) j1 Y% @, |$ D9 ]
      1.雙擊病毒,微點無提示,查看進程已經(jīng)運行。
      4 f7 {( m. y' M% c2 Q1 B9 q7 y) x3 }! F: `
        1
      7 Y: W& q+ g" o; s ! @7 t+ @9 e  e1 S- |. s
      系統(tǒng)略變慢,不明顯。隨后在電腦右下角出現(xiàn)一個提示,如圖。實話講,這個提示做的很有迷惑性,挺討人喜歡的~~ 一般的朋友很容易上當??!
      5 i! r: ^' O  x, L  # I: N; }' i6 M  p6 a! m4 \
      ( n) Z. Q, J9 ?# u0 g; A9 Q4 T
      2.打開微點查看進程,B-11進程已啟動,但頻繁的啟動退出一個 svchost.exe 進程,活動頻繁,感覺不正常。圖1 [: r4 H! y7 Y, o5 g& F0 F
        2
      2 r, W7 y6 D: i8 n- ^- @ 3 j; B5 H& Y+ G6 x% F' h$ e8 j2 [
      3.查看其進程的流量及開發(fā)端口,發(fā)現(xiàn)已經(jīng)向外鏈接,由于關閉了網(wǎng)絡,暫時流量是零。圖 5
      8 Z& x% I0 K  j  Q. N0 }- Z 4 Q, o% C: z5 G6 z" I! ?
      如果不是自己熟悉的進程,那么向外鏈接,其行為已是可疑。進一步查看。( p! {4 r. h4 O4 s& c
      4.在此進程上面點擊右鍵,出現(xiàn)此進程的相關信息,有程序相關信息和進程相關信息。 個人比較喜歡微點的這個功能,查殺木馬比較簡便實用。
      . w* J6 y( s' b* i$ t  3
      : I6 G: G$ R8 c+ }5 {+ R) m4 C& r : s" h8 n/ V. H3 e# ^

      , P* e( n1 }6 ?! H* b) G" v  6 [& M3 K8 T1 X0 b2 c
      5.選擇其中一個,可查看此進程的來源和去向。誰生成的它,它生成后干了什么,都可以發(fā)現(xiàn)。有助于手動殺毒。) D5 o, q/ L% _+ O# N4 I
        6 @( g4 |% o& l: V7 Z4 K2 d( x
        42 x  f( ?) B% M0 \' L2 D

      7 d: H$ b8 b/ s0 R+ [: a, [3 a, ^6.當你發(fā)現(xiàn)有這些問題后,如果無法確定,可以用其他殺軟掃描一下。如果還是不放心,可以提交官方看看。當然,前提是你不知道這是個病毒! 71 M, ^" s- u0 ^' ?1 N) [9 ?! J0 c
      6
      # K0 o- T' q$ s  {# a3 @  
      9 Q8 e% r" H+ V! f, G2 b- ?微點是個不錯的軟件,官方認為它的智能化非常高。但一個病毒過了微點時,它作為一個強大的系統(tǒng)分析工具是非常不錯的。" ?/ p) N' `9 D
      個人以為,真正能用好微點,可不容易。
      2 n7 G# M3 @5 M0 o+ y它是挺適合新手,但要用好它,非得高手不可!, L. C3 i. G6 R  }# l, B6 W+ w
      寫了這些,沒有技術性的東西,但愿能幫到大家~·' z6 ~# x# _- y1 w1 b+ @% H* q
      pS:一個軟件僅僅是個工具,用的手順了都很好用的。又何必非要分出個你強我弱呢?何況,能分得出么?~' o9 r1 @3 o7 D
          微點是不錯,但它不是神仙!8 E, `4 A! r6 {: B, k( i
          殺毒100%,它也還是個軟件而已,不用奉上天;2 G. U5 @. U( I( m: e: R
          一個都殺不到,它也就是個軟件而已,不用貶到底!9 K3 A, ~7 ?  B2 d
          軟件而已嘛,我們哪個好用用哪個,哪個適合用哪個~行吧~~呵呵
      您需要登錄后才可以回帖 登錄 | 注冊

      本版積分規(guī)則

      QQ|本地廣告聯(lián)系: QQ:905790666 TEL:13176190456|Archiver|手機版|小黑屋|汶上信息港 ( 魯ICP備19052200號-1 )

      GMT+8, 2025-4-20 11:07

      Powered by Discuz! X3.5

      © 2001-2025 Discuz! Team.

      快速回復 返回頂部 返回列表