DIY编程器网

 找回密码
 注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 767|回复: 0
打印 上一主题 下一主题

[待整理] Rootkit清除工具简介

[复制链接]
跳转到指定楼层
楼主
发表于 2014-10-13 15:04:46 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
Rootkit就像是一件隐身的斗篷,可以隐藏计算机中应用程序的软件。Rootkit悄悄地把自己安装在用户的计算机中,隐藏自己的进程、文件、网络通讯和其它可能暴露自己的信息。Rootkit一般隐藏能够让黑客可以轻松找回被控制计算机的工具。Rootkit不易被发现,由于没有任何一家厂商能够可靠地检测所有的Rootkit,因此建议最好使用多种免费的Rootkit检测工具。

  杀毒软件公司Sophos的Anti-Rootkit是一种高级的Rootkit检测工具,能够清除Windows NT、XP和2003等平台中的Rootkit。在扫描之前,这个工具软件强烈建议关闭所有不重要的应用程序。Rootkit扫描台式电脑需要几分钟的时间,扫描服务器需要更多的时间。这种扫描搜索隐藏的文件、进程、注册键和键值。当扫描结束时,弹出一个对话框,证实这次扫描的状态和结果。点击可疑的文件可显示更多的有关信息。显示的信息包括建议是否删除这个项目。如果可疑的文件被识别为可以安全地删除,如果这个扫描器不能确定这个软件是什么,但是认为这个软件可疑,这个可疑的软件仍可以删除。

  同Sophos的工具一样,熊猫公司的AntiRootkit工具有一个图形用户接口,允许选择使用命令行。同Sophos的工具一样,它能够识别已知的Rootkit以及具有这种特征的可疑的Rootkit行为,并且提供一些选择,让用户删除这些Rootkit及其相关的注册表登记、进程和文件。熊猫AntiRootkit查找隐藏的文件、注册表登记、驱动程序、进程、执行挂钩(execution hooks),能够很好地完成清除可疑Rootkit的工作。熊猫AntiRootkit能够在Windows 2000、XP和2003等平台上运行。这个工具能够完全清除危险的Rootkit,即使它不能完全识别它们。

  如果上述任何一种Rootkit扫描器都不能为你完成清除Rootkit的工作,你还可以使用其它的Rootkit检测与清除工具,如:

  McAfee Rootkit Detective检测工具。这是一种能够在XP、2000和2003平台上检测和清除Rootkit的程序。然而,McAfee强烈建议这个软件只能在McAfee Avert实验室或者McAfee技术部门的指导下由懂技术的人员使用。AVG Anti-Rootkit Free工具软件提供Rootkit检测与删除功能,能够在Windows 2000和XP上运行。

  Rootkit检测与清除是更多的杀毒软件包的一部分。但是,这些扫描器能够为帮助防御黑魔法提供一道额外的防线。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友 微信微信
收藏收藏 分享分享 支持支持 反对反对
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|文字版|手机版|DIY编程器网 ( 桂ICP备14005565号-1 )

GMT+8, 2024-9-27 21:21 , 耗时 0.088663 秒, 20 个查询请求 , Gzip 开启.

各位嘉宾言论仅代表个人观点,非属DIY编程器网立场。

桂公网安备 45031202000115号

DIY编程器群(超员):41210778 DIY编程器

DIY编程器群1(满员):3044634 DIY编程器1

diy编程器群2:551025008 diy编程器群2

QQ:28000622;Email:libyoufer@sina.com

本站由桂林市临桂区技兴电子商务经营部独家赞助。旨在技术交流,请自觉遵守国家法律法规,一旦发现将做封号删号处理。

快速回复 返回顶部 返回列表