微点对某个进程进行分析的一些技巧
5 r$ V4 L( T5 W0 M6 P& s
" t& y) C5 c1 k' D4 v4 F , `' H& P5 k; @; {
今天无聊看看几个新样本,下载 后顺手扫描了下,竟然报6个毒,吓了一跳,打开一看,原来里面还有6个过微点的样本!~~~* f. M1 z9 e: p) y+ ^7 b
; d8 |4 u9 R( F V! ?8 W其中一个是“B-11”,试着运行了下,看看微点的反应!没想到5号的版本还是杀不了,顺利运行!!!* U/ m- J' B+ U9 U1 n+ ~0 f
: t5 ]2 \) o% _
突然想到:假如我们不知道这是个病毒,无意中运行了该怎么办?当我们发现系统有问题时,能否用微点查看呢?从而帮助我们手动查杀呢?(微点监控全开)! P2 ?0 Y! l6 b' C8 I
于是,写了以下的文字,不知对不对,与同好共享!
5 L) N" L. Q2 j7 @' r1.双击病毒,微点无提示,查看进程已经运行。
# b- S+ P) f6 b" l! i6 g
4 y4 a. e& b8 s( m9 B8 B 1
( P; H5 l( c" o5 f0 c) ^4 Q) c5 f - u8 C$ e% L3 P1 f" e( w
系统略变慢,不明显。随后在电脑右下角出现一个提示,如图。实话讲,这个提示做的很有迷惑性,挺讨人喜欢的~~ 一般的朋友很容易上当!!
# O! h$ A2 q5 t* _1 P
& L% T) i) n e0 ^, ^+ r
/ w6 A- O$ N1 [' J+ ~2.打开微点查看进程,B-11进程已启动,但频繁的启动退出一个 svchost.exe 进程,活动频繁,感觉不正常。图
+ W2 Y. x* e; U; t% X) r! J3 W 27 _) z. k/ \" f& Z( j7 o
" I; c9 c* W, K3.查看其进程的流量及开发端口,发现已经向外链接,由于关闭了网络,暂时流量是零。图 5
* p# M3 Z# ]* Y7 G" W7 z$ P 6 k2 q/ A4 p3 F3 D; @1 g# H' c6 q! m
如果不是自己熟悉的进程,那么向外链接,其行为已是可疑。进一步查看。 G6 p7 p$ M+ F. Y4 E% ~1 [
4.在此进程上面点击右键,出现此进程的相关信息,有程序相关信息和进程相关信息。 个人比较喜欢微点的这个功能,查杀木马比较简便实用。
2 T5 s+ Q1 F! H2 L0 T9 d4 a$ Z8 e 35 a" r4 v1 P# U& u
! s* K/ k) f; b% ^
0 c- |9 ~, p& m& X/ F5 `: o , J1 M, s& |- K" t
5.选择其中一个,可查看此进程的来源和去向。谁生成的它,它生成后干了什么,都可以发现。有助于手动杀毒。4 ~" P; r7 u6 b: z1 J
7 j* p0 U9 ]6 u ?* m7 h 4
" Y. @+ ]/ f# A: u( z ; s7 P$ K5 p. F0 F! C9 [, a, |1 l! L
6.当你发现有这些问题后,如果无法确定,可以用其他杀软扫描一下。如果还是不放心,可以提交官方看看。当然,前提是你不知道这是个病毒! 7
/ S$ ]* \2 s9 K( Q$ n4 N4 e: n- H( U! R 6( x, ]* N" O& o8 K
) N- e5 \" `/ F) V$ t' H/ d+ R
微点是个不错的软件,官方认为它的智能化非常高。但一个病毒过了微点时,它作为一个强大的系统分析工具是非常不错的。6 b6 O5 e' T9 G7 f+ n' }& @
个人以为,真正能用好微点,可不容易。
5 C9 ]. r# N+ `! ]( O. `; W" K它是挺适合新手,但要用好它,非得高手不可!
5 G) y- `& P* f x# a z/ T写了这些,没有技术性的东西,但愿能帮到大家~·$ ^) x8 E7 s6 `/ r" W- O
pS:一个软件仅仅是个工具,用的手顺了都很好用的。又何必非要分出个你强我弱呢?何况,能分得出么?~5 m. {. L) Q8 a
微点是不错,但它不是神仙!; @$ S, G* M/ S" m* d( `8 b1 Q1 m
杀毒100%,它也还是个软件而已,不用奉上天;
! L) t9 H8 n. |7 r" a 一个都杀不到,它也就是个软件而已,不用贬到底!( L, b- ^4 R$ h7 x" B) D2 X
软件而已嘛,我们哪个好用用哪个,哪个适合用哪个~行吧~~呵呵 |