微点对某个进程进行分析的一些技巧
' w3 p) Q8 y6 N, |* t( N3 k- D, e" a$ x+ s0 X
( ^+ q& q7 A0 [( |5 d. L
今天无聊看看几个新样本,下载 后顺手扫描了下,竟然报6个毒,吓了一跳,打开一看,原来里面还有6个过微点的样本!~~~' F C7 L" v( i" Z: f Y
/ _) p* X6 r% n/ F5 r
其中一个是“B-11”,试着运行了下,看看微点的反应!没想到5号的版本还是杀不了,顺利运行!!!
8 s2 |3 i' x! s& ~ U4 A ( H6 K* _; z2 g; x6 Y% s8 X% F$ y4 Q
突然想到:假如我们不知道这是个病毒,无意中运行了该怎么办?当我们发现系统有问题时,能否用微点查看呢?从而帮助我们手动查杀呢?(微点监控全开)
, f% J3 o" h- j于是,写了以下的文字,不知对不对,与同好共享!
- E& h0 ?" D5 o# g: z1.双击病毒,微点无提示,查看进程已经运行。
& z# _% D% n" I- J/ m' a* z/ ?4 S0 U) R( b ? b \6 d2 n
1
; D: I: V0 Q5 O" F) h+ U 1 o) M, ~6 G: O
系统略变慢,不明显。随后在电脑右下角出现一个提示,如图。实话讲,这个提示做的很有迷惑性,挺讨人喜欢的~~ 一般的朋友很容易上当!!
& a" r+ L! D5 `3 E9 n6 y' \* P
. _ T# N2 X, V) w8 \
: @# c% L/ h& u$ D+ ^2.打开微点查看进程,B-11进程已启动,但频繁的启动退出一个 svchost.exe 进程,活动频繁,感觉不正常。图
3 U' x/ h2 h5 f5 W) Z# L 2
9 {9 U; n% ~; | W; F" D + T/ {9 y4 c( F4 A+ Y
3.查看其进程的流量及开发端口,发现已经向外链接,由于关闭了网络,暂时流量是零。图 5
1 y7 Z5 v8 t' |+ E8 o 6 Q" X& j$ v w% f; C8 V" |1 O
如果不是自己熟悉的进程,那么向外链接,其行为已是可疑。进一步查看。0 H$ f" y- N7 ^ i8 @$ `6 p
4.在此进程上面点击右键,出现此进程的相关信息,有程序相关信息和进程相关信息。 个人比较喜欢微点的这个功能,查杀木马比较简便实用。
1 A: x! d5 I. b; R3 s: ^! {( J2 }1 S 3
, `$ j7 R5 [$ Z! C8 E8 K
* F6 u+ }: J- b; P3 p, a$ N) w: x* f9 d. {; }* Y; g2 B
% H: r- u( Y% n3 t5 f! w
5.选择其中一个,可查看此进程的来源和去向。谁生成的它,它生成后干了什么,都可以发现。有助于手动杀毒。
) g$ G+ E% ^8 S' R0 g
8 ~9 v6 `2 Z: g 4$ l6 F! V. t5 G7 P
- f! K1 @) a _; l: q- d6.当你发现有这些问题后,如果无法确定,可以用其他杀软扫描一下。如果还是不放心,可以提交官方看看。当然,前提是你不知道这是个病毒! 7
' g- L, v6 j: K; j z e 6
1 z% v" e0 V8 [2 |( n% p a- V1 k . M) `3 n; \$ |% k, ?% w1 k# E
微点是个不错的软件,官方认为它的智能化非常高。但一个病毒过了微点时,它作为一个强大的系统分析工具是非常不错的。
) J7 g" P6 f) I1 J个人以为,真正能用好微点,可不容易。& S8 U4 q" T* p/ H' X% k, e
它是挺适合新手,但要用好它,非得高手不可!# _/ h5 O. l) b9 i4 U3 a, [& z4 {
写了这些,没有技术性的东西,但愿能帮到大家~·" D' p, Y. D3 {9 R# U F
pS:一个软件仅仅是个工具,用的手顺了都很好用的。又何必非要分出个你强我弱呢?何况,能分得出么?~. ~$ s" y/ |: W9 _/ X ]6 Z
微点是不错,但它不是神仙!
: Z- O* X- d8 A1 m+ l7 e 杀毒100%,它也还是个软件而已,不用奉上天;
- \; r* t7 g# a4 ]3 y4 A- J! q 一个都杀不到,它也就是个软件而已,不用贬到底! J2 C" C9 g! x: c
软件而已嘛,我们哪个好用用哪个,哪个适合用哪个~行吧~~呵呵 |