微點對某個進程進行分析的一些技巧
6 S2 q4 i2 G6 a' `# P
0 F/ [8 F# D7 v7 {) [ / A' q* V) C* R' q8 R
今天無聊看看幾個新樣本,下載 后順手掃描了下,竟然報6個毒,嚇了一跳,打開一看,原來里面還有6個過微點的樣本!~~~. [+ F0 ~( B4 m1 k/ A# A
5 P/ T% S. {3 Y/ S3 r/ f2 g
其中一個是“B-11”,試著運行了下,看看微點的反應!沒想到5號的版本還是殺不了,順利運行!?。?font class="jammer">$ A/ c; x" P8 b' ^; [
+ _6 q4 C: O, }, B4 e8 t5 {突然想到:假如我們不知道這是個病毒,無意中運行了該怎么辦?當我們發(fā)現(xiàn)系統(tǒng)有問題時,能否用微點查看呢?從而幫助我們手動查殺呢?(微點監(jiān)控全開), h1 o- F- |$ f; d4 W3 r
于是,寫了以下的文字,不知對不對,與同好共享!) T7 t' L) j1 Y% @, |$ D9 ]
1.雙擊病毒,微點無提示,查看進程已經(jīng)運行。
4 f7 {( m. y' M% c2 Q1 B9 q7 y) x3 }! F: `
1
7 Y: W& q+ g" o; s ! @7 t+ @9 e e1 S- |. s
系統(tǒng)略變慢,不明顯。隨后在電腦右下角出現(xiàn)一個提示,如圖。實話講,這個提示做的很有迷惑性,挺討人喜歡的~~ 一般的朋友很容易上當??!
5 i! r: ^' O x, L # I: N; }' i6 M p6 a! m4 \
( n) Z. Q, J9 ?# u0 g; A9 Q4 T
2.打開微點查看進程,B-11進程已啟動,但頻繁的啟動退出一個 svchost.exe 進程,活動頻繁,感覺不正常。圖1 [: r4 H! y7 Y, o5 g& F0 F
2
2 r, W7 y6 D: i8 n- ^- @ 3 j; B5 H& Y+ G6 x% F' h$ e8 j2 [
3.查看其進程的流量及開發(fā)端口,發(fā)現(xiàn)已經(jīng)向外鏈接,由于關閉了網(wǎng)絡,暫時流量是零。圖 5
8 Z& x% I0 K j Q. N0 }- Z 4 Q, o% C: z5 G6 z" I! ?
如果不是自己熟悉的進程,那么向外鏈接,其行為已是可疑。進一步查看。( p! {4 r. h4 O4 s& c
4.在此進程上面點擊右鍵,出現(xiàn)此進程的相關信息,有程序相關信息和進程相關信息。 個人比較喜歡微點的這個功能,查殺木馬比較簡便實用。
. w* J6 y( s' b* i$ t 3
: I6 G: G$ R8 c+ }5 {+ R) m4 C& r : s" h8 n/ V. H3 e# ^
, P* e( n1 }6 ?! H* b) G" v 6 [& M3 K8 T1 X0 b2 c
5.選擇其中一個,可查看此進程的來源和去向。誰生成的它,它生成后干了什么,都可以發(fā)現(xiàn)。有助于手動殺毒。) D5 o, q/ L% _+ O# N4 I
6 @( g4 |% o& l: V7 Z4 K2 d( x
42 x f( ?) B% M0 \' L2 D
7 d: H$ b8 b/ s0 R+ [: a, [3 a, ^6.當你發(fā)現(xiàn)有這些問題后,如果無法確定,可以用其他殺軟掃描一下。如果還是不放心,可以提交官方看看。當然,前提是你不知道這是個病毒! 71 M, ^" s- u0 ^' ?1 N) [9 ?! J0 c
6
# K0 o- T' q$ s {# a3 @
9 Q8 e% r" H+ V! f, G2 b- ?微點是個不錯的軟件,官方認為它的智能化非常高。但一個病毒過了微點時,它作為一個強大的系統(tǒng)分析工具是非常不錯的。" ?/ p) N' `9 D
個人以為,真正能用好微點,可不容易。
2 n7 G# M3 @5 M0 o+ y它是挺適合新手,但要用好它,非得高手不可!, L. C3 i. G6 R }# l, B6 W+ w
寫了這些,沒有技術性的東西,但愿能幫到大家~·' z6 ~# x# _- y1 w1 b+ @% H* q
pS:一個軟件僅僅是個工具,用的手順了都很好用的。又何必非要分出個你強我弱呢?何況,能分得出么?~' o9 r1 @3 o7 D
微點是不錯,但它不是神仙!8 E, `4 A! r6 {: B, k( i
殺毒100%,它也還是個軟件而已,不用奉上天;2 G. U5 @. U( I( m: e: R
一個都殺不到,它也就是個軟件而已,不用貶到底!9 K3 A, ~7 ? B2 d
軟件而已嘛,我們哪個好用用哪個,哪個適合用哪個~行吧~~呵呵 |