微点对某个进程进行分析的一些技巧% Y" U B& k% Z: l$ J, N3 D
$ b. V+ l& l2 V
" G* m. z0 w( Y: ^今天无聊看看几个新样本,下载 后顺手扫描了下,竟然报6个毒,吓了一跳,打开一看,原来里面还有6个过微点的样本!~~~
+ R1 c0 B8 E) Y0 M( U: t6 R% H0 |' ~: k" H$ `( P
其中一个是“B-11”,试着运行了下,看看微点的反应!没想到5号的版本还是杀不了,顺利运行!!!
) @, U: F t( ~. h6 o& @0 {0 N X
, f8 |8 y) K2 U) H5 e4 v突然想到:假如我们不知道这是个病毒,无意中运行了该怎么办?当我们发现系统有问题时,能否用微点查看呢?从而帮助我们手动查杀呢?(微点监控全开)# c4 x6 V7 h9 E1 ~3 u
于是,写了以下的文字,不知对不对,与同好共享!
9 Q* u0 S+ k& W! q2 T1.双击病毒,微点无提示,查看进程已经运行。
3 t% G }3 L3 E8 ~% O2 O6 ~0 ?9 }/ [2 K# c
1
6 f: t8 c$ o8 C2 n0 j6 h- o
7 Z, T/ w! Z7 ?9 ~系统略变慢,不明显。随后在电脑右下角出现一个提示,如图。实话讲,这个提示做的很有迷惑性,挺讨人喜欢的~~ 一般的朋友很容易上当!!
- ^' m. D4 E+ \6 N5 S/ f4 P ! y5 `0 C4 [/ Z7 ]
) H0 o3 f [& f, z
2.打开微点查看进程,B-11进程已启动,但频繁的启动退出一个 svchost.exe 进程,活动频繁,感觉不正常。图
+ J8 E* w- n0 t6 p/ m$ x' d: p 2* n G {( J' X8 a) |& {. Z
: @- u$ g! a. P; f* O, P3.查看其进程的流量及开发端口,发现已经向外链接,由于关闭了网络,暂时流量是零。图 5/ ]% F+ h+ Y4 X$ t, v+ T( r) h' E
, y/ o" g, q8 U1 P. t7 u/ g/ ?- n% T B
如果不是自己熟悉的进程,那么向外链接,其行为已是可疑。进一步查看。/ {7 J* d/ J4 z( p- j! @
4.在此进程上面点击右键,出现此进程的相关信息,有程序相关信息和进程相关信息。 个人比较喜欢微点的这个功能,查杀木马比较简便实用。
# C f, s T) _9 @' P6 i& \. @- ^ 3# p! `; ^1 f8 W7 D/ i4 O, U
( d( Z: B! M0 q7 ]* M2 E6 G, P% j2 V& g: W5 L# M
1 `$ K0 @+ c, Z" M5.选择其中一个,可查看此进程的来源和去向。谁生成的它,它生成后干了什么,都可以发现。有助于手动杀毒。; }' f) k& t" k; |& ^9 L
- }' k' V: N I
4 O) y/ t1 B3 [
" ?5 ?1 J; P& X" }6.当你发现有这些问题后,如果无法确定,可以用其他杀软扫描一下。如果还是不放心,可以提交官方看看。当然,前提是你不知道这是个病毒! 7
# u, g7 f( a, x; b 64 j! g0 A+ ?- \3 _$ z; X& F: g2 S
2 `, c* S, @. A; y) [3 ]0 c) l4 a
微点是个不错的软件,官方认为它的智能化非常高。但一个病毒过了微点时,它作为一个强大的系统分析工具是非常不错的。7 V- Q( w& k# P) K' w: J
个人以为,真正能用好微点,可不容易。, w# U1 }% S& q6 \( `
它是挺适合新手,但要用好它,非得高手不可!3 _9 B- m& P* a) Z, _8 T5 F
写了这些,没有技术性的东西,但愿能帮到大家~·) S X+ n/ V6 R+ F3 ]" v
pS:一个软件仅仅是个工具,用的手顺了都很好用的。又何必非要分出个你强我弱呢?何况,能分得出么?~
- G9 z3 |# n5 _4 O2 o' C* S 微点是不错,但它不是神仙!9 y: i% {6 F# `) j
杀毒100%,它也还是个软件而已,不用奉上天;
, X8 a9 e) F' z. k5 D9 |1 ?* v1 V+ B 一个都杀不到,它也就是个软件而已,不用贬到底!: P# g/ J3 O' @7 g6 Z: k4 L" E; O
软件而已嘛,我们哪个好用用哪个,哪个适合用哪个~行吧~~呵呵 |