微点对某个进程进行分析的一些技巧, o4 Y+ I4 o v9 Z" V) v' g# H
- m9 G- ?% ~7 _" e3 c0 T6 n: X# M - G" |- m: Z) c3 O
今天无聊看看几个新样本,下载 后顺手扫描了下,竟然报6个毒,吓了一跳,打开一看,原来里面还有6个过微点的样本!~~~
$ r- c! A$ x6 p( s: v
/ p; ?6 P; x# J, B其中一个是“B-11”,试着运行了下,看看微点的反应!没想到5号的版本还是杀不了,顺利运行!!!
7 |6 \' y8 R; l9 e % Q( T9 k: c. _4 w% G Q$ i
突然想到:假如我们不知道这是个病毒,无意中运行了该怎么办?当我们发现系统有问题时,能否用微点查看呢?从而帮助我们手动查杀呢?(微点监控全开)
! \: {4 R) S( A( m, z% r于是,写了以下的文字,不知对不对,与同好共享!
% ^. r8 `# ?$ M+ e# e1.双击病毒,微点无提示,查看进程已经运行。 n, ]! l) Q( u# x, U
# M/ G( L/ u! u# P
1: Y! x {" K. G2 k5 H
% e+ _/ @/ O: S/ g; G系统略变慢,不明显。随后在电脑右下角出现一个提示,如图。实话讲,这个提示做的很有迷惑性,挺讨人喜欢的~~ 一般的朋友很容易上当!!
2 I4 O5 C. N3 G: e ! f. o- d8 H) ^9 d2 N( m+ P- L
m# W+ v( U/ Q+ r# O
2.打开微点查看进程,B-11进程已启动,但频繁的启动退出一个 svchost.exe 进程,活动频繁,感觉不正常。图
2 R& f+ z4 I/ L9 W 29 {# o7 D) L, b& b. p x
( q9 M2 q5 |% `& @0 @- Z, _7 M2 K
3.查看其进程的流量及开发端口,发现已经向外链接,由于关闭了网络,暂时流量是零。图 5$ m6 L% h& h1 D3 `7 @
# @6 L- f C4 P- q! s' ^' c
如果不是自己熟悉的进程,那么向外链接,其行为已是可疑。进一步查看。
0 f5 V7 w+ e4 e/ d. x/ C; j. n. Z4.在此进程上面点击右键,出现此进程的相关信息,有程序相关信息和进程相关信息。 个人比较喜欢微点的这个功能,查杀木马比较简便实用。# [' U8 u# S+ D6 g3 B; F3 {! u
3& z3 n3 k2 L, o
L6 W6 a5 x ~: f% n7 Z
+ F0 d+ H7 P1 q+ f
# q6 g2 r7 r, |) ?; c
5.选择其中一个,可查看此进程的来源和去向。谁生成的它,它生成后干了什么,都可以发现。有助于手动杀毒。9 ~% A$ _8 U, L3 t9 n9 j, s9 W
; k, z" q$ |6 q! Q2 B0 f4 I' B
4
+ I, _* t* f4 i6 q8 ]3 J8 ` 8 o1 j' d5 c2 l
6.当你发现有这些问题后,如果无法确定,可以用其他杀软扫描一下。如果还是不放心,可以提交官方看看。当然,前提是你不知道这是个病毒! 71 G& p2 |/ e6 I: Z8 t. ~5 B1 E
6
' D5 }: E5 u% l* R4 e( c 5 o& d( h# {9 e: s8 o3 ?. q
微点是个不错的软件,官方认为它的智能化非常高。但一个病毒过了微点时,它作为一个强大的系统分析工具是非常不错的。
: ^2 s: s/ n) `! @! H e个人以为,真正能用好微点,可不容易。9 q4 a8 D' e3 M7 U* T: z; e: g
它是挺适合新手,但要用好它,非得高手不可!
" G: O! g5 J9 U( b6 C0 e2 h写了这些,没有技术性的东西,但愿能帮到大家~·
' s' ?0 T/ w* }4 K9 zpS:一个软件仅仅是个工具,用的手顺了都很好用的。又何必非要分出个你强我弱呢?何况,能分得出么?~
3 L3 d+ e" N$ N; t: n2 D) V 微点是不错,但它不是神仙!
! j! a: @2 P- r1 Q) a# K# k9 s 杀毒100%,它也还是个软件而已,不用奉上天;2 d+ j6 e* D$ }# Y, w" a
一个都杀不到,它也就是个软件而已,不用贬到底!
: e( S2 x8 S G* z! _; x6 l* P- W 软件而已嘛,我们哪个好用用哪个,哪个适合用哪个~行吧~~呵呵 |