微点对某个进程进行分析的一些技巧
# i" [" {' w5 Z! {4 _7 S& D7 W: E, O" Z/ z& g3 S
7 U5 v0 N2 ~6 T3 E6 x4 o
今天无聊看看几个新样本,下载 后顺手扫描了下,竟然报6个毒,吓了一跳,打开一看,原来里面还有6个过微点的样本!~~~
3 O& J G: ]9 b; I" ]+ l3 v7 z- `6 T! D& j( s1 L
其中一个是“B-11”,试着运行了下,看看微点的反应!没想到5号的版本还是杀不了,顺利运行!!!9 u! j f5 C. b5 ]1 y% j! j- x# A
3 f" {4 a- x) ^ g) D2 m- ^
突然想到:假如我们不知道这是个病毒,无意中运行了该怎么办?当我们发现系统有问题时,能否用微点查看呢?从而帮助我们手动查杀呢?(微点监控全开)
m' B; e4 {' C9 A0 F! m) s于是,写了以下的文字,不知对不对,与同好共享!- i, l+ D: z- ?! y! ?
1.双击病毒,微点无提示,查看进程已经运行。: @( b4 U' E, V4 P# s5 d0 t/ Q
. i1 V5 J" C( ~6 `6 k. K/ ^8 [# \! y
1; E6 h: c% j5 @ X% M
' E: l) U; n, P6 o% D# F! V系统略变慢,不明显。随后在电脑右下角出现一个提示,如图。实话讲,这个提示做的很有迷惑性,挺讨人喜欢的~~ 一般的朋友很容易上当!!* X# v% E! W* B6 [+ \* n
9 E3 h+ p N5 g. {$ o$ _, s) K$ ^& _7 l6 t" z$ n; X4 x" o2 V
2.打开微点查看进程,B-11进程已启动,但频繁的启动退出一个 svchost.exe 进程,活动频繁,感觉不正常。图
9 i1 J) _* [6 [! Y, ]/ A- g 2' t: ?( b8 }6 s" e
' g$ Q2 G3 t1 @
3.查看其进程的流量及开发端口,发现已经向外链接,由于关闭了网络,暂时流量是零。图 5
& ?7 V6 |& D: w. W " g7 q! S' ? j: @! y+ a
如果不是自己熟悉的进程,那么向外链接,其行为已是可疑。进一步查看。
?) _3 X4 i/ L, X3 N4.在此进程上面点击右键,出现此进程的相关信息,有程序相关信息和进程相关信息。 个人比较喜欢微点的这个功能,查杀木马比较简便实用。
+ L' \1 i. H# ~5 Q2 m 3
: u4 \9 }* `7 \ # _7 y3 f M" O7 _* K) s1 }; R7 a; L
) Q- D$ i1 d7 C1 I8 w5 t. h5 ]" S 8 E7 E% r( b* {/ r0 N
5.选择其中一个,可查看此进程的来源和去向。谁生成的它,它生成后干了什么,都可以发现。有助于手动杀毒。
3 D+ e" ?* U- N( G4 k& u
6 v% m2 P( u/ U/ M4 s% { 4
9 p5 j- [* x0 @1 g% w# E 8 y. e" p/ w5 A7 b6 B: ^/ B
6.当你发现有这些问题后,如果无法确定,可以用其他杀软扫描一下。如果还是不放心,可以提交官方看看。当然,前提是你不知道这是个病毒! 7$ `% x- w% a* D( K+ S6 N
6
& f: w) w" {' I8 `0 ]' f% g 5 h+ m& N5 O. Q& f
微点是个不错的软件,官方认为它的智能化非常高。但一个病毒过了微点时,它作为一个强大的系统分析工具是非常不错的。7 S" O- j* B1 E( x# c/ y" ?* {( c
个人以为,真正能用好微点,可不容易。2 o6 w1 p7 u( n
它是挺适合新手,但要用好它,非得高手不可!
$ x+ S1 j* g( ~5 }5 [, [7 m写了这些,没有技术性的东西,但愿能帮到大家~·! z4 Q) q3 t2 `. q5 l9 `6 C# V X. _
pS:一个软件仅仅是个工具,用的手顺了都很好用的。又何必非要分出个你强我弱呢?何况,能分得出么?~
* [, T* ]( n2 [/ c( M% D+ H* u 微点是不错,但它不是神仙!5 }) W4 u" o/ A3 I2 S/ Q+ F
杀毒100%,它也还是个软件而已,不用奉上天;
& o! E7 t, O/ A, w! r 一个都杀不到,它也就是个软件而已,不用贬到底!, L9 ?$ g) f n* s L- E. p
软件而已嘛,我们哪个好用用哪个,哪个适合用哪个~行吧~~呵呵 |