中文字幕精品亚洲无线码,99视频在线观看精品29,亚州十八禁免费不卡在线视颖,亚洲香蕉网久久综合影视

<sub id="xxpls"></sub><sub id="xxpls"></sub>

  • <listing id="xxpls"><u id="xxpls"></u></listing>
    <sub id="xxpls"></sub>

  • <sub id="xxpls"><ol id="xxpls"></ol></sub>
    <style id="xxpls"><u id="xxpls"></u></style>
  •  找回密碼
     注冊

    QQ登錄

    只需一步,快速開始

    【轉(zhuǎn)】微點對某個進(jìn)程進(jìn)行分析的一些技巧

    [復(fù)制鏈接]
    1#
    發(fā)表于 2009-4-16 10:18:47 | 只看該作者 |倒序瀏覽 |閱讀模式
    微點對某個進(jìn)程進(jìn)行分析的一些技巧( q3 u# v# S) B, T  z/ N

      ~1 F8 ]- R7 y2 d  
    5 h3 r  n) _; N) w  X; B今天無聊看看幾個新樣本,下載 后順手掃描了下,竟然報6個毒,嚇了一跳,打開一看,原來里面還有6個過微點的樣本!~~~; p" |: \3 B* \/ Q) P4 n1 G2 `2 r

    / q) {+ P+ ?2 L  i其中一個是“B-11”,試著運行了下,看看微點的反應(yīng)!沒想到5號的版本還是殺不了,順利運行?。?!
    ; I; M5 k6 G# ~0 k. r  7 p! Y& T& {! ]0 H4 n9 J
    突然想到:假如我們不知道這是個病毒,無意中運行了該怎么辦?當(dāng)我們發(fā)現(xiàn)系統(tǒng)有問題時,能否用微點查看呢?從而幫助我們手動查殺呢?(微點監(jiān)控全開). h2 ?  D) ?/ p  j* K
    于是,寫了以下的文字,不知對不對,與同好共享!
    & i1 H$ b. o0 w# ?1.雙擊病毒,微點無提示,查看進(jìn)程已經(jīng)運行。
      q4 B. U, m. S' |0 B+ H3 Q7 E* F* l; r: w8 l% H
      12 C7 E# t  v* X. S3 a8 y) |( i
    , R4 ]6 V' I& Z8 `& X
    系統(tǒng)略變慢,不明顯。隨后在電腦右下角出現(xiàn)一個提示,如圖。實話講,這個提示做的很有迷惑性,挺討人喜歡的~~ 一般的朋友很容易上當(dāng)??!
    9 v# {% X' Q8 S% t" a  4 k+ _% E5 L& q  L) h

    # G3 d# P6 J( v/ T5 e2 J2 V% j8 ^/ I2.打開微點查看進(jìn)程,B-11進(jìn)程已啟動,但頻繁的啟動退出一個 svchost.exe 進(jìn)程,活動頻繁,感覺不正常。圖" ]* L5 l5 K0 j8 D: r
      2. _- a# f; _% C+ K. D8 S

    ' M* r- l% {0 B0 i- }5 X3.查看其進(jìn)程的流量及開發(fā)端口,發(fā)現(xiàn)已經(jīng)向外鏈接,由于關(guān)閉了網(wǎng)絡(luò),暫時流量是零。圖 55 T9 {: L9 s' T  `* v, f$ u, Q; o0 `
    9 G7 \. j; F; H9 j
    如果不是自己熟悉的進(jìn)程,那么向外鏈接,其行為已是可疑。進(jìn)一步查看。
    2 m: ?8 c! b) n( v2 G. Y3 F- f6 z. l4.在此進(jìn)程上面點擊右鍵,出現(xiàn)此進(jìn)程的相關(guān)信息,有程序相關(guān)信息和進(jìn)程相關(guān)信息。 個人比較喜歡微點的這個功能,查殺木馬比較簡便實用。, Z/ h/ \. _% j1 i$ ^( N
      3
    ( E  b9 q3 V: B4 U& N! ~8 _* v3 l+ c8 W
    & g' |5 ~5 L; k9 ^, k3 N: A7 n1 `  ~' n$ V% J$ V1 `; g
      % n( s9 F+ [2 Z3 R% C: |
    5.選擇其中一個,可查看此進(jìn)程的來源和去向。誰生成的它,它生成后干了什么,都可以發(fā)現(xiàn)。有助于手動殺毒。
    7 M0 f' E3 U" u3 I# I8 p& e  
    ) `6 O0 o5 n. O5 Z$ @2 r* e' H' ~  4
    ! z% Z% M! K: x4 Y7 F
    % Y0 b( Q) k2 q9 J; p6.當(dāng)你發(fā)現(xiàn)有這些問題后,如果無法確定,可以用其他殺軟掃描一下。如果還是不放心,可以提交官方看看。當(dāng)然,前提是你不知道這是個病毒! 7: R$ R: c1 ]; B3 x  t( F& \
    6
    8 |/ \9 r3 K! D/ D0 x! Y9 b  # F& [6 O/ S; [
    微點是個不錯的軟件,官方認(rèn)為它的智能化非常高。但一個病毒過了微點時,它作為一個強(qiáng)大的系統(tǒng)分析工具是非常不錯的。/ Z4 f$ [9 d3 a( ]/ p7 X- n/ ~
    個人以為,真正能用好微點,可不容易。
    $ e  Y: X3 U  F+ i, @它是挺適合新手,但要用好它,非得高手不可!
      k. v9 c; v' P6 F2 p寫了這些,沒有技術(shù)性的東西,但愿能幫到大家~·% B5 i& `* m" K+ e
    pS:一個軟件僅僅是個工具,用的手順了都很好用的。又何必非要分出個你強(qiáng)我弱呢?何況,能分得出么?~: z% v1 X2 h; M# q# f7 u$ ~
        微點是不錯,但它不是神仙!
    - h! j( L; k, p: y+ k    殺毒100%,它也還是個軟件而已,不用奉上天;- A7 |' }& p' ?
        一個都?xì)⒉坏?,它也就是個軟件而已,不用貶到底!
      C7 _7 a3 H5 a9 N  W    軟件而已嘛,我們哪個好用用哪個,哪個適合用哪個~行吧~~呵呵
    您需要登錄后才可以回帖 登錄 | 注冊

    本版積分規(guī)則

    QQ|本地廣告聯(lián)系: QQ:905790666 TEL:13176190456|Archiver|手機(jī)版|小黑屋|汶上信息港 ( 魯ICP備19052200號-1 )

    GMT+8, 2025-8-12 09:05

    Powered by Discuz! X3.5

    © 2001-2025 Discuz! Team.

    快速回復(fù) 返回頂部 返回列表