作者metasyntax (metasyntactic variable)
看板EZsoft
标题Re: [请益] 监控作用的程式 (强化的系统管理员?)
时间Fri Mar 28 10:24:33 2008
※ 引述《a880923 (不只是)》之铭言:
: 先感谢各位版友的回覆,
: 我是下载了Magic Process来用,
: 而原文推文的另外一款版上的连结已经失效 @@
: 监测的结果,系统程序中的process路径及档案名称看起来都是正常的,
: 我还是没办法找出究竟是哪个程式活动让我使用中的程式失焦的@@
: 因为曾经到过antivir版问这个问题被砍,
: 所以想来请教小软体版的版友们要怎麽解决这个问题,
: 或是google的关键字要下什麽@@
: 感谢了 >"<
http://technet.microsoft.com/en-us/sysinternals/bb545046.aspx
试试process explorer , process monitor
这都是资安专家,RootkitRevealer的创作者,Mark Russinovich做的
顺带一题,就是他发现SONY BMG的CD里面藏有rootkit的
如果都不行的话,有一个终极解决方案
microsoft visual studio里面附的工具 spy++ ,这个100%可以找出让你失焦的程式
可是visual studio express版里面没附,至少要standard以上的才有,所以...
如果都找不到,那就要怀疑是不是你的电脑里面有rootkit了(hidden from windows API)
那就用RootkitRevealer找找,真的有的话,接下来的动作就非常复杂了
※ 编辑: metasyntax 来自: 61.59.59.147 (03/28 10:39)