查看: 3580|回复: 29
收起左侧

[分享] 免费给系统做体检——巧用ESET SysInspector

  [复制链接]
烟草药007
发表于 2011-3-31 11:40:27 | 显示全部楼层 |阅读模式
      
       电脑里安装了杀毒软件,可杀毒软件只能对系统进行防毒和杀毒,而这并不能说明你的系统就安全,比如别人可以直接通过网络访问系统目录,利用IE漏洞进行攻击等。那如何才能找出系统安全漏洞呢?用NOD32中自带的ESET SysInspector,就可以简单有效地帮助用户分析出潜在的问题。
  首先双击运行系统托盘中的NOD32图标,选择左侧工具栏中的“设置”按钮,接着点击右侧窗口中的“切换至高级模式”链接,切换到高级模式窗口。点击“工具”中的“SysInspector”选项,就可以启动SysInspector检测模块。
  然后点击窗口中的“创建”按钮,随意设置一个名称并点击“添加”命令,对当前系统创建一个计算机状态的快照,就好象对系统做了一个详细的CT扫描一样(如图)。由于SysInspector检测的项目比较多,所以创建的时间需要20秒钟左右。等待系统快照创建完成以后,直接双击列表中已经创建好的快照,就可以弹出SysInspector的操作界面。



       在操作界面的左侧列表中,有很多系统选项,包括运行进程、网络连接、服务、驱动程序等。可能很多用户对这些选项都是一头雾水,所以软件通过不同的颜色来代表不同的风险等级。其中绿色代表安全和良好,橙色代表未知和有一定的风险,红色则代表可能存在着危险。SysInspector将安全级别分为9个等级,通过滑动“过滤”滑杆,可以查看不同安全级别的信息(如图)。


      比如滑动到“第六未知的”安全级别,可以看到进程列表中有一个未知的进程。点击左侧列表中这个未知的进程信息,右侧窗口就会显示出进程里面加载的模块信息。其中可能存在风险的模块会用不同颜色标明,点击该模块后在下方就可以显示文件的SHA1信息,便于用户对这个文件的指纹信息进行比对。当然通过右键中的“在线搜索”命令,可以通过搜索引擎获取这个进程更多的信息





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
吾与谁归 + 10 感谢提供分享

查看全部评分

吾与谁归
发表于 2011-3-31 12:10:00 | 显示全部楼层
这个东西还真没去用过它
hopetobe
发表于 2011-3-31 12:13:19 | 显示全部楼层
回复 1楼 烟草药007 的帖子

里面提供一个compare logs 选项,可以建立多个快照,进行对比,就可以找到问题
xcyds
发表于 2011-3-31 12:41:15 | 显示全部楼层
我得了杀软综合症了·~~~谢谢卡饭~~
foraolita
发表于 2011-3-31 12:42:05 | 显示全部楼层
很不错的工具。
kafan988
发表于 2011-3-31 15:31:23 | 显示全部楼层
不错的工具啊
烟草药007
 楼主| 发表于 2011-3-31 16:01:47 | 显示全部楼层
吾与谁归 发表于 2011-3-31 12:10
这个东西还真没去用过它

偶也是刚知道,看来值得深究啊[:26:]
txk9083
发表于 2011-3-31 18:38:05 | 显示全部楼层
一直用NOD32,没动过ESET SysInspector
慕隠釋
发表于 2011-3-31 19:39:03 | 显示全部楼层
只用过2.3次的表示没什么压力
zgdtc
发表于 2011-3-31 19:54:01 | 显示全部楼层
感谢分享
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 21:41 , Processed in 0.130608 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表