Windows

GMER Rootkit detektor és eltávolító Windows PC-hez

video 138 - "Como DETECTAR un ROOTKIT en windows desde DOS" [AutoLearn4m7p16]

video 138 - "Como DETECTAR un ROOTKIT en windows desde DOS" [AutoLearn4m7p16]

Tartalomjegyzék:

Anonim

A Rootkit-ok és hatása, vagy inkább a betegek hatása nagyon fontos a csúcsminőségű és a normál PC felhasználók számára is. A Rootkit egy olyan rosszindulatú szoftver, amely telepítésre felhatalmazva pusztítást okozhat a gépében. A rootkit a támadók számára hozzáférést biztosít az egész rendszerhez, így megkönnyítve számukra a rendszer megtámadását, és egyes esetekben túszként veszi az egész rendszert.

A hasznos teher biztosítása a támadók egyik legfontosabb lépése, ez olyasmi, amit a felhasználók úgy becsapnak, hogy azt hiszik, hogy valami mást telepítenek, más szóval a szociális tervezést. A legrosszabb az a tény, hogy a Rootkit-okat rendkívül nehéz észrevenni, mivel olyan okos kódok, amelyek más alkalmazások mögé rejtőznek.

Az első óvatos tanács az, hogy elkerüljék az ismeretlen forrásokból származó letöltéseket. Ha gyanít olyan Rootkit-fertőzést, amelyről úgy gondolja, hogy a víruskereső programja nem sikerült felismerni, használjon jó Rootkit-detektort és eltávolítót.

Már több szabad Rootkit eltávolító szoftvert készítettünk. Napjainkban megnézhetjük a GMER Rootkit Detector és Remover programot.

GMER Rootkit Detector and Remover

A GMER Rootkit Detector és Remover egy könnyű Rootkit szkenner, amely egy csupasz alapfelszereltséggel, de mégis túl sokszor hasznosnak bizonyult. A legjobb dolog a GMER-nél az, hogy nem jön össze egy nehéz telepítési fájl és más független funkciók.

Miután letöltötte az eszközt csak fut, és ez megnyitja a GMER. A főablakban lehetőség van a szálak, könyvtárak, szolgáltatások, modulok, regiszter és fájlok szkennelésének kiválasztására.

A Scan gombra kattintva elkezdi a szkennelést. Az eszköz szkenneli a rejtett folyamatokat, szálakat, modulokat, szolgáltatásokat, fájlokat, lemezszektorokat (MBR), alternatív adatfolyamokat, regisztrációs kulcsokat, az SSDT-t összekötő meghajtókat, az IDT-t összekötő meghajtókat, az IRP-hívásokat és az Inline-horgokat összekötő meghajtók

a " Másolás " gombra kattintva átmásolhatja a keresési eredményeket a vágólapra és egy " Mentés " gombot, amely lehetővé teszi, hogy közvetlenül mentse a fájlt a kívánt szövegformátumban. Ezenkívül kiválasztja az elvégzendő vizsgálat típusát is, ha a "C: " szkennelést már egyszer beolvasta, akkor a Quick Scan ajánlott.

Az alsó sor - az egyik leggyengébb Rootkit szkenner körül és igen Úgy tűnik, hogy beolvassa minden helyet, beleértve a rejtetteket is.