主题 : 怀疑 Windows 流氓软件后台偷偷读文件,教你如何实锤
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605048
威望: 529654 点
无痕币: 43 WHB
贡献值: 0 点
在线时间: 62575(时)
注册时间: 2008-12-25
最后登录: 2024-05-18

0 怀疑 Windows 流氓软件后台偷偷读文件,教你如何实锤

众所周知,Windows 系统流氓软件众多,其中不乏出身大厂的产品。这些带有流氓性质的软件,很多都会偷偷扫描系统数据,读取用户文件,造成电脑卡顿拖慢不说,还严重侵害了个人隐私,造成巨大的安全隐患!想想你存储的小电影、通讯录乃至密码都被流氓软件看在眼里,甚至上传服务器…… 不寒而栗啊。
很多大厂出品的软件,都干出过类似的事情。例如某通讯 IM 软件,被爆出过偷偷扫描和软件功能无关的目录;某下载工具,会扫描硬盘的资源并私自上传到服务器为其他用户加速…… 但这些行为,很多也只是存在于口口相传中,要如何实锤?这就给大家介绍一款工具!
这是一款来自微软官方的工具。进程监视器来自微软 Sysinternals,它是一款提供给高级 Windows 用户的工具
进程监视器:https://docs.microsoft.com/zh-cn/sysinternals/downloads/procmon
进程监视器的功能如名字所示,可以监控系统中运行着什么进程、这些进程又都在干些什么活儿。

进程监视器能提供的信息是非常详尽的,例如某个进程到底隶属于哪个软件,通过映像路径、命令行、用户和会话 ID,就能寻根刨底;而这个进程如果偷偷读取了某个文件,也会在进程监视器中被标注出来,也一览无遗。流氓软件对系统做的事情,在进程监视器之中,无所遁形。

除了监控文件状况,进程监视器还可以监视注册表、网络等方面的动作。如果某个流氓软件偷偷修改注册表或者更改网络配置,进程监视器也可以帮助你快速发现这些龌蹉行为。

在进程监视器当中,你可以用筛选功能来监视某个特定的进程。例如我想要监视 QQ(只是举例,不是说 QQ 是流氓软件),那么只需要对着“QQ.exe”单击右键,然后选择“Include’QQ.EXE’”,那么进程监视器就会只监视 QQ 的动作了。开启了自动滚动后,QQ 的进程在此时此刻有什么操作,一目了然。


千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605048
威望: 529654 点
无痕币: 43 WHB
贡献值: 0 点
在线时间: 62575(时)
注册时间: 2008-12-25
最后登录: 2024-05-18

根据官方介绍,进程监视器主要拥有下面的功能。

为操作输入和输出参数捕获更多数据

非破坏性筛选器允许您设置筛选器,而不会丢失数据

捕获每个操作的线程堆栈使其在很多情况下都可以确定操作的根本原因

可靠捕获进程详细信息,包括映像路径、命令行、用户和会话 ID

任何事件属性的可配置和可移动列

可以为任何数据字段(包括未配置为列的字段)设置筛选器

高级日志记录体系结构可扩展到数十个捕获事件和 gb 的日志数据

进程树工具显示跟踪中引用的所有进程的关系

本机日志格式保留用于在不同的进程监视器实例中加载的所有数据

处理工具提示以便轻松查看进程图像信息

使用详细信息工具提示可以方便地访问列中不适合的格式化数据

可取消搜索

所有操作的启动时间日志记录

这款进程监视器兼容 Windows 8.1 以上的系统,很遗憾的是 Win7 并不能使用。实际上,进程监视器是很多资深电脑玩家的必备,用它来排查系统故障、搞清楚软件方面的各种问题,非常好用。总的来说,这是一款非常强力的工具,如果你有类似需求,不妨尝试一下!
级别: 十方秋水

UID: 88
精华: 0
发帖: 130120
威望: 221902 点
无痕币: 107420 WHB
贡献值: 0 点
在线时间: 51973(时)
注册时间: 2008-03-18
最后登录: 2024-04-25

了解一下。谢谢楼主分享。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605048
威望: 529654 点
无痕币: 43 WHB
贡献值: 0 点
在线时间: 62575(时)
注册时间: 2008-12-25
最后登录: 2024-05-18

这个可以进来看看,了解一下。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261149
威望: 117162 点
无痕币: 2494 WHB
贡献值: 0 点
在线时间: 9392(时)
注册时间: 2007-11-24
最后登录: 2024-05-13

看看了解一下,谢谢总版分享!
事能知足心常乐 人到无求品自高
级别: 五分秋意
UID: 263481
精华: 0
发帖: 1582
威望: 7566 点
无痕币: 12876 WHB
贡献值: 0 点
在线时间: 224(时)
注册时间: 2015-11-13
最后登录: 2024-05-17

进来了解一下。
级别: 七朵秋菊

UID: 219073
精华: 0
发帖: 26675
威望: 22802 点
无痕币: 143 WHB
贡献值: 0 点
在线时间: 1525(时)
注册时间: 2013-09-06
最后登录: 2024-05-17

谢楼主辛苦分享!
级别: 六行秋雁
UID: 9794
精华: 0
发帖: 4511
威望: 8867 点
无痕币: 9782 WHB
贡献值: 0 点
在线时间: 2016(时)
注册时间: 2008-01-19
最后登录: 2024-05-17

了解一下。谢谢分享。
级别: 八片秋叶

UID: 232159
精华: 0
发帖: 45279
威望: 40978 点
无痕币: 10072 WHB
贡献值: 0 点
在线时间: 806(时)
注册时间: 2014-06-03
最后登录: 2024-05-17

谢谢楼主分享,仔细看看,了解一下!
Total 1.659897(s) query 4, Time now is:05-18 00:27, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛