ESET SysInspector中文版是一款非常實(shí)用的系統(tǒng)檢測軟件,通過該款軟件,用戶能夠非常深入的檢測系統(tǒng),更深層次的分析你的操作系統(tǒng)的各個(gè)方面,包括進(jìn)程、登記內(nèi)容、啟動(dòng)項(xiàng)、網(wǎng)絡(luò)連接等信息。
【功能介紹】
1、界面所包含的信息
打開界面后,我們看到一個(gè)“花紅柳綠”的界面,但是不要小看這些顏色,因?yàn)樗鼈兇聿煌娘L(fēng)險(xiǎn)等級,具體含義。ESET SysInspector界面所包含的信息可以看出,基本上,綠色代表安全和良好,橙色代表未知和有一定的風(fēng)險(xiǎn),紅色代表危險(xiǎn)(不是絕對的,還要結(jié)合其它工具以決定是否是真的風(fēng)險(xiǎn))。
2、單擊左側(cè)的項(xiàng)目,就會展開詳細(xì)信息
這是打開正在運(yùn)行的進(jìn)程時(shí),打開的項(xiàng),黃色代表有可能風(fēng)險(xiǎn)。
3、單擊左側(cè)可能存在風(fēng)險(xiǎn)的進(jìn)程,右邊就會顯示出加載的模塊信息
其中可能存在風(fēng)險(xiǎn)模塊用不同顏色標(biāo)明,單擊相應(yīng)模塊,下方顯示加載DLL的文件指紋 SHA1信息,寫入修改時(shí)間等,便于進(jìn)行比對。
4、風(fēng)險(xiǎn)的篩選技巧
對于綠色的項(xiàng)我們不必?fù)?dān)心;對于橙色的項(xiàng),我們只需留心;對于危險(xiǎn)的項(xiàng)(紅色),我們就該費(fèi)費(fèi)心了。單擊篩選拖動(dòng)塊,就可以篩選出相應(yīng)風(fēng)險(xiǎn)等級的項(xiàng)了。
5、啟動(dòng)組和外殼程序打開命令:
可以非常清晰的看出啟動(dòng)組加載的情況,定位惡意程序啟動(dòng)的位置和嵌入外殼的打開命令,MediaPlayer的外殼程序打開命令。
6、外殼程序執(zhí)行鉤子
許多木馬和間諜軟件光顧的地方:(但殺軟也會如此做,不要草木皆兵)這里顯示了一個(gè)叫做deskpan.dll的風(fēng)險(xiǎn)項(xiàng),可以看出,它很有可能被木馬或者間諜軟件感染,ESET用橙色提示你要留心,但這不一定表明已經(jīng)被感染,我到國內(nèi)的網(wǎng)站搜索了一下,發(fā)現(xiàn)如下信息:deskpan.dll不是木馬病毒??赡苁莻€(gè)自動(dòng)彈出廣告的動(dòng)態(tài)聯(lián)接庫。建義將其刪除。運(yùn)行注冊表,選擇 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run將右邊的 deskpan.dll刪除。不會影響系統(tǒng)的。屬于垃圾動(dòng)態(tài)聯(lián)接庫。(如果有的話,大家不“必對號入座”,在此僅用于舉例)。
7、Hosts反黑
先介紹一點(diǎn)基礎(chǔ):
可以通過修改Hosts文件屏蔽惡意網(wǎng)站:
現(xiàn)在有很多網(wǎng)站不經(jīng)過用戶同意就將各種各樣的插件安裝到你的計(jì)算機(jī)中,其中有些說不定就是木馬或病毒。對于這些網(wǎng)站我們可以利用Hosts把該網(wǎng)站的域名映射到錯(cuò)誤的IP或本地計(jì)算機(jī)的IP,這樣就不用訪問了。在WINDOWSX系統(tǒng)中,約定127.0.0.1為本地計(jì)算機(jī)的IP地址, 0.0.0.0是錯(cuò)誤的IP地址。
如果,我們在Hosts中,寫入以下內(nèi)容:
127.0.0.1 # 要屏蔽的網(wǎng)站 A
0.0.0.0 # 要屏蔽的網(wǎng)站 B
這樣,計(jì)算機(jī)解析域名 A和 B時(shí),就解析到本機(jī)IP或錯(cuò)誤的IP,達(dá)到了屏蔽網(wǎng)站A 和B的目的。
這里是ESET能帶給我們的信息,包括可能的惡意網(wǎng)址,大家可以看一下我們自己的Hosts文件,危險(xiǎn)的項(xiàng),說明該網(wǎng)站很可能是惡意網(wǎng)站!
另外,要看清前一列的地址,如果不是127.0.0.1或者0.0.0.0,那就要小心了。
比如,惡意軟件向Hosts文件添加:127.0.0.1 網(wǎng)址,那么ESET的主網(wǎng)站在該機(jī)器上就打不開了,如果是殺軟更新地址,那么殺軟就無法更新了。
8、最后說一下文件信息
這里列出了一些關(guān)鍵文件的信息和其安全程度,對那些善于修改系統(tǒng)文件的病毒(間諜),我們可以順藤摸瓜,找到它的孽根!