中文字幕精品亚洲无线码,99视频在线观看精品29,亚州十八禁免费不卡在线视颖,亚洲香蕉网久久综合影视

<sub id="xxpls"></sub><sub id="xxpls"></sub>

  • <listing id="xxpls"><u id="xxpls"></u></listing>
    <sub id="xxpls"></sub>

  • <sub id="xxpls"><ol id="xxpls"></ol></sub>
    <style id="xxpls"><u id="xxpls"></u></style>
  •  找回密碼
     注冊

    QQ登錄

    只需一步,快速開始

    【轉(zhuǎn)】微點對某個進程進行分析的一些技巧

    [復(fù)制鏈接]
    1#
    發(fā)表于 2009-4-16 10:18:47 | 只看該作者 |倒序瀏覽 |閱讀模式
    微點對某個進程進行分析的一些技巧
    9 x; D* P; s7 Z' X% R1 p. ]
      ^5 R2 U- Y/ q3 T# q  
    6 s- Q4 O- i) E今天無聊看看幾個新樣本,下載 后順手掃描了下,竟然報6個毒,嚇了一跳,打開一看,原來里面還有6個過微點的樣本!~~~1 ~0 N# ~* L' z5 [# h1 y$ v6 w
    2 Y& u2 |' g( r% C
    其中一個是“B-11”,試著運行了下,看看微點的反應(yīng)!沒想到5號的版本還是殺不了,順利運行!?。?font class="jammer">" v& Y% H+ K* U/ ]# n
      : n0 D2 N6 o) y0 P; H) j* m
    突然想到:假如我們不知道這是個病毒,無意中運行了該怎么辦?當(dāng)我們發(fā)現(xiàn)系統(tǒng)有問題時,能否用微點查看呢?從而幫助我們手動查殺呢?(微點監(jiān)控全開)
    - b$ r0 h* A* ?! R于是,寫了以下的文字,不知對不對,與同好共享!
    - u8 \) {7 ]- D, X7 R6 X1.雙擊病毒,微點無提示,查看進程已經(jīng)運行。
    * ^: U# }; S; d% S  a# q5 b7 p" [, ?2 n3 R! q( |$ [
      1: O: i( j5 ~3 j$ U
    - h: h& d9 l3 \& X8 z7 }! d: ~9 b
    系統(tǒng)略變慢,不明顯。隨后在電腦右下角出現(xiàn)一個提示,如圖。實話講,這個提示做的很有迷惑性,挺討人喜歡的~~ 一般的朋友很容易上當(dāng)??!( a( j, ^1 p# B3 y& E8 f* P' a
      - Y# M, Q9 d  F; f) r  t
    0 v7 m+ r  F3 K6 Q
    2.打開微點查看進程,B-11進程已啟動,但頻繁的啟動退出一個 svchost.exe 進程,活動頻繁,感覺不正常。圖
    6 _& W7 @/ q6 }5 i7 ~; B. H  2
    % q2 c7 k, X# M& Y' K2 q0 _
    ; T& w& J3 ]3 H+ w3.查看其進程的流量及開發(fā)端口,發(fā)現(xiàn)已經(jīng)向外鏈接,由于關(guān)閉了網(wǎng)絡(luò),暫時流量是零。圖 5( |# ?# d) W; D: o4 M4 l

    0 k- x" o* o! @如果不是自己熟悉的進程,那么向外鏈接,其行為已是可疑。進一步查看。
    1 P& i0 R1 j$ T- k: `+ \  ~4.在此進程上面點擊右鍵,出現(xiàn)此進程的相關(guān)信息,有程序相關(guān)信息和進程相關(guān)信息。 個人比較喜歡微點的這個功能,查殺木馬比較簡便實用。
      L, `6 @: d6 _, U& B6 S5 ?8 ^  3* B6 @/ B, D; k' W4 w: a8 [
    " @( {, Q* y  X0 A* C

    7 l. `5 r0 j1 k9 O0 L  4 X+ c, Q$ [: x6 u
    5.選擇其中一個,可查看此進程的來源和去向。誰生成的它,它生成后干了什么,都可以發(fā)現(xiàn)。有助于手動殺毒。
    & J6 n7 W7 E% X* ]) A, i/ C& A1 {  
    8 x" E+ B' a/ y, E* ^7 o2 r4 c  4
    , \  @) l9 Z4 u& q# Y" ]8 c& \ * N  _8 e* V2 x% m6 H/ Y
    6.當(dāng)你發(fā)現(xiàn)有這些問題后,如果無法確定,可以用其他殺軟掃描一下。如果還是不放心,可以提交官方看看。當(dāng)然,前提是你不知道這是個病毒! 7
    / z: D- D$ z6 Y8 _4 \ 6
    $ e+ a: r6 X2 m: g' L1 e  
    4 k$ }" Y; t: E  p3 I- O微點是個不錯的軟件,官方認為它的智能化非常高。但一個病毒過了微點時,它作為一個強大的系統(tǒng)分析工具是非常不錯的。1 T# C# N: F& z% [2 J
    個人以為,真正能用好微點,可不容易。& e6 u/ P+ t0 ^, P4 i
    它是挺適合新手,但要用好它,非得高手不可!! ~) ~/ e1 W. b" G0 k/ Z
    寫了這些,沒有技術(shù)性的東西,但愿能幫到大家~·
    0 {/ ]+ t( v8 dpS:一個軟件僅僅是個工具,用的手順了都很好用的。又何必非要分出個你強我弱呢?何況,能分得出么?~! w2 A. X/ M9 `+ z2 N3 U: L" W
        微點是不錯,但它不是神仙!$ O3 n1 j7 N# P+ G0 D+ a
        殺毒100%,它也還是個軟件而已,不用奉上天;
    - H  n+ [% p- A% t  Z, u- P0 v6 B    一個都殺不到,它也就是個軟件而已,不用貶到底!0 E$ K, E) Y: a: @
        軟件而已嘛,我們哪個好用用哪個,哪個適合用哪個~行吧~~呵呵
    您需要登錄后才可以回帖 登錄 | 注冊

    本版積分規(guī)則

    QQ|本地廣告聯(lián)系: QQ:905790666 TEL:13176190456|Archiver|手機版|小黑屋|汶上信息港 ( 魯ICP備19052200號-1 )

    GMT+8, 2025-6-26 11:25

    Powered by Discuz! X3.5

    © 2001-2025 Discuz! Team.

    快速回復(fù) 返回頂部 返回列表