微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 微点使用方法点滴
smomo
注册用户





积分 146
发帖 141
注册 2008-1-6
#1  微点使用方法点滴

监控是否有可疑的网络进程:


用了几天微点,发现了一个监控计算机是否有可以木马或程序的方法,那就是经常查看 网络分析\进程网络分析,看里面的进程的远程IP是否可疑,是否开了一些我们不知道的端口,对端口的动作是什么等。

通过使用这个功能我发现了 暴风影音的一个隐藏的进程 stormliv.exe,到暴风影音的论坛里看了一下,才知道暴风影音从3.0版本以后竟然开了后门程序,于是按论坛的方法关闭,该进程消失。

也许该后门程序没有什么大的危害,但通过该方法,对网络的监控有了一点心得。

通过这一方法我们还可以发现,干净的浏览器在不传送网页的时候是没有单独的网络进程的。

[ Last edited by smomo on 2008-1-13 at 10:30 ]

※ ※ ※ 本文纯属【smomo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-13 10:24
查看资料  发送邮件  发短消息  QQ   编辑帖子
smomo
注册用户





积分 146
发帖 141
注册 2008-1-6
#2  

发现废弃的启动项:

看 系统分析\系统自启动信息,发现里面经常有一些项目,实际软件已经不存在,这时我们可以把该项目删掉,估计该项目是软件卸载或删除后遗留的,系统启动时应该会查找它们,但实际已不存在,删掉后会找回系统启动时浪费掉的时间。

※ ※ ※ 本文纯属【smomo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-13 10:34
查看资料  发送邮件  发短消息  QQ   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号