排查系统非法程序(木马病毒等)行为监控分析工具(得力助手)
[重要通告]如您遇疑难杂症,本站支持知识付费业务,扫右边二维码加博主微信,可节省您宝贵时间哦!
一位老友前段时间帮企业清理全公司计算机中的木马和病毒,实在多的一踏糊涂又不能重装系统,而且有些非法程序行为并不是杀毒软件可以识别的,用杀软消灭一批后,接下来的问题必须靠人工分析;这就变成了一项超大工程事项;
考虑到绝大多数程序的行为可以从进程和句柄文件中查到蛛丝马迹,故开发了监控系统文件和进程,以及文件进程关联的工具,大大减轻了工作量,现在将其功能和界面加以完善后特发布个新版本,提供给需要的各位朋友;
排查系统非法程序(木马病毒等)行为监控分析得力助手(工具)
1、从监控文件入手,当监控整个c盘时基本上可以找出所有正在操作的文件,可以查看整个系统实时文件的变动记录,并对文件进行查询删改等操作,锁定文件后可以找出哪些进程在操控他,排查到实体程序。
2、从监控进程入手,可以监视整个系统进程的启动和退出记录,锁定进程后可以找出进程正在操控的文件,从文件分析实体程序的行为。
3、工具主要为有经验的用户排查系统问题提供帮助。
4、工具只有一个文件放任何目录运行即可,当前提供的是64位版本,32位系统请勿用。
5、更多功能请自己体验,有好的建议欢迎交流沟通。
排查系统非法程序(木马病毒等)行为监控分析得力助手(工具)下载地址:
问题未解决?付费解决问题加Q或微信 2589053300 (即Q号又微信号)右上方扫一扫可加博主微信
所写所说,是心之所感,思之所悟,行之所得;文当无敷衍,落笔求简洁。 以所舍,求所获;有所依,方所成!
赏
支付宝赞助
微信赞助
免责声明,若由于商用引起版权纠纷,一切责任均由使用者承担。
您必须遵守我们的协议,如您下载该资源,行为将被视为对《免责声明》全部内容的认可->联系老梁投诉资源 LaoLiang.Net部分资源来自互联网收集,仅供用于学习和交流,请勿用于商业用途。如有侵权、不妥之处,请联系站长并出示版权证明以便删除。
敬请谅解! 侵权删帖/违法举报/投稿等事物联系邮箱:service@laoliang.net
意在交流学习,欢迎赞赏评论,如有谬误,请联系指正;转载请注明出处: » 排查系统非法程序(木马病毒等)行为监控分析工具(得力助手)