`
izuoyan
  • 浏览: 8948766 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论
阅读更多

Rootkit就像是一件隐身的斗篷,可以隐藏计算机中应用程序的软件。Rootkit悄悄地把自己安装在用户的计算机中,隐藏自己的进程、文件、 网络通 讯和其它可能暴露自己的信息。Rootkit一般隐藏能够让黑客可以轻松找回被控制计算机的工具。Rootkit不易被发现,由于没有任何一家厂商能够可 靠地检测所有的Rootkit,因此建议最好使用多种免费的Rootkit检测工具。  杀毒软件公司Sophos的Anti-Rootkit是一种高级 的Rootkit检测工具,能够清除Windows NT、XP和2003等平台中的Rootkit。在扫描之前,这个工具软件强烈建议关闭所有不重要的应用程序。Rootkit扫描台式电脑需要几分钟的时 间,扫描服务器需要更多的时间。这种扫描搜索隐藏的文件、进程、注册键和键值。当扫描结束时,弹出一个对话框,证实这次扫描的状态和结果。点击可疑的文件 可显示更多的有关信息。显示的信息包括建议是否删除这个项目。如果可疑的文件被识别为可以安全地删除,如果这个扫描器不能确定这个软件是什么,但是认为这 个软件可疑,这个可疑的软件仍可以删除。

同Sophos的工具一样,熊猫公司的AntiRootkit工具有一个图形用户接口,允许选择使用命令行。同Sophos的工具一样,它能够 识别已知的Rootkit以及具有这种特征的可疑的Rootkit行为,并且提供一些选择,让用户删除这些Rootkit及其相关的注册表登记、进程和文 件。熊猫AntiRootkit查找隐藏的文件、注册表登记、驱动程序、进程、执行挂钩(execution hooks),能够很好地完成清除可疑Rootkit的工作。熊猫AntiRootkit能够在Windows 2000、XP和2003等平台上运行。这个工具能够完全清除危险的Rootkit,即使它不能完全识别它们。

如果上述任何一种Rootkit扫描器都不能为你完成清除Rootkit的工作,你还可以使用其它的Rootkit检测与清除工具,如:

McAfee Rootkit Detective检测工具。这是一种能够在XP、2000和2003平台上检测和清除Rootkit的程序。然而,McAfee强烈建议这个软件只能在 McAfee Avert实验室或者McAfee技术部门的指导下由懂技术的人员使用。AVG Anti-Rootkit Free工具软件提供Rootkit检测与删除功能,能够在Windows 2000和XP上运行。

Rootkit检测与清除是更多的杀毒软件包的一部分。但是,这些扫描器能够为帮助防御黑魔法提供一道额外的防线

分享到:
评论

相关推荐

    手工实战Rootkit木马.pdf

    目的:解决大家在日常清除恶意程序时遇到的典型困难之一:恶意程序运行rootkit技术使用户无法打开一些比较主要的修复工具(非映像劫持技术, 且此技术对Wsycheck无效),也无法从普通的工具上看到系统运行的异常。...

    机器狗/磁碟机/AV终结者" 木马专杀工具 v7.41

    利用此专杀工具,用户不但可完成对磁碟机下载器的查杀,而依靠它自带的病毒库,还可顺便查杀磁碟机下载到用户电脑上的OnlineGames和Rootkit等流行盗号木马,相当于为用户专门定制的小型杀毒软件

    一线光反黑工具 IceLight

    但是对于灰鸽子以及一些破坏力较弱的木马或者 Rootkit 还是可以轻易清除的. 如果您对系统只有初面了解, 建议您还是不要使用。即使要使用, 也不要用本工具胡乱操作. 以免导致不希望发生的结果. IceLight 带有多...

    xuetr0.36——狙剑的手动杀毒利器

    XueTr( 简称XT)是最近崛起的一款功能强大的反内核(Anti-Rootkit)工具。 反内核工具是手工杀毒的利器,可以轻松查出系统中隐藏的进程如木马等并可以轻松结束之,当电脑感染病毒,杀毒软件被劫持无法打开时,就需要...

    wsyscheck--强大的清理病毒木马的工具

    文件搜索中的“保存文件列表”导出搜索结果列表1,在PE启动后再执行一次得到结果2,将结果1与结果2相比较,可以用来对付某些Wsyscheck检测不出深度隐藏的RootKit。 9:关于如何清理木马的简单方法: 1: 勾选...

    antispy:AntiSpy是一个免费但功能强大的防病毒和rootkits工具包。它为您提供具有最高特权的功能,可以检测,分析和还原各种内核修改和挂钩。借助其帮助,您可以轻松地发现和中和正常检测器中隐藏的恶意软件。

    强大的反rootkit工具包 AntiSpy是一个免费但功能强大的防病毒和rootkits工具箱。 它为您提供具有最高特权的功能,可以检测,分析和还原各种内核修改和挂钩。 借助它的帮助,您可以轻松地发现并消除普通检测器中...

    Sysinternals 实用程序全集 (完整版 49.2M)

    这对于清除顽固或使用中的恶意文件很有用。 NTFSInfo 用 NTFSInfo 可以查看有关 NTFS 卷的详细信息,包括主文件表 (MFT) 和 MFT 区的大小和位置,以及 NTFS 元数据文件的大小。 PageDefrag 对您的分页文件和...

    Dont Hijack This:DHT是一种反黑客工具,可以修复由病毒引起的所有损害。-开源

    Dont Hijack这是一个反黑客工具,可以修复由恶意软件引起的所有损害。 它启用了禁用的Windows组件。 它可以在35秒内完全清除所有bot /病毒/恶意软件感染。 修复:管理员已禁用注册表编辑任务管理员已禁用任务管理器...

    FreeFixer广告扫描

    FreeFixer是一个通用的清除工具,这将帮助您删除可能不需要的软件,如广告软件,间谍软件,木马,病毒和rootkit。 FreeFixer作品通过扫描大量的位置,其中不需要的软件有出现或不留痕迹的已知记录。 扫描位置包括您...

    SysinternalsSuite

     扫描您系统上 Rootkit 为基础的恶意程式码。  SDelete  以安全的方法覆写您的机密档案,并且清除因先前使用这个 DoD 相容安全删除程式所删除档案後而释放的可用空间。包括完整的原始程式码。  ShareEnum  扫描...

    酷软系列-SysinternalsSuite (微软经典套装) [评价可免费]

     扫描您系统上 Rootkit 为基础的恶意程式码。  SDelete  以安全的方法覆写您的机密档案,并且清除因先前使用这个 DoD 相容安全删除程式所删除档案後而释放的可用空间。包括完整的原始程式码。  ShareEnum  扫描...

    kakasetupv6

    瑞星卡卡上网安全助手是完全免费的全能型安全工具平台,集查杀流行木马、清除流氓软件、扫描系统漏洞、在线诊断、反Rootkit、系统优化加速、超强系统防护等强大功能为一体,同时提供数十项实用功能。此外,瑞星卡卡...

    最新的SysinternalsSuite

     扫描您系统上 Rootkit 为基础的恶意程式码。  SDelete  以安全的方法覆写您的机密档案,并且清除因先前使用这个 DoD 相容安全删除程式所删除档案後而释放的可用空间。包括完整的原始程式码。  ShareEnum  扫描...

    pchunter.zip

    PCHunter中文版是一款非常牛系统信息查看工具,也是非常好用的手动杀毒神器,它可以通过例如:进程管理、驱动模块、内核钩子、网络管理,注册表、文件管理、启动项等,通过这些系统信息来找到恶意软件并从系统中清除...

    PyBox:Python 中的虚拟沙箱

    这种类似 Rootkit 的方法允许密切监视行为,从而有助于了解程序的功能。 什么是 PyBox PyBox(“Python Sandbox”的缩写)是一个灵活且轻量级的过程和系统分析框架。 最初,我们开始这个项目的目的是为半自动恶意...

    avast! Free Antivirus v12.3.2280.zip

    其独特的“自动”技术可检查操作系统为标记Rootkit行为而加载的所有内核模式驱动程序。需要的朋友快来下载吧! avast! Free Antivirus主要特点 (1)高侦测的反病毒表现,多次获得过ICSA和Virus Bulletin 100%认证...

    天衣文件防火墙 V3.rar

    天衣防火墙能为你打造天衣无缝的安全防线,保护你的计算机免于各种流氓软件、插件、间谍软件、蠕虫病毒和特洛伊木马的侵袭,有效拦截内核级驱动的加载、可疑进程的运行、ROOTKIT病毒,防范各类扫描攻击、ARP欺骗造成...

    wsyscheck by wangsea

    文件搜索中的“保存文件列表”导出搜索结果列表1,在PE启动后再执行一次得到结果2,将结果1与结果2相比较,可以用来对付某些Wsyscheck检测不出深度隐藏的RootKit。 9:关于如何清理木马的简单方法: 1: 勾选...

    wsyscheck中文版

    文件搜索中的“保存文件列表”导出搜索结果列表1,在PE启动后再执行一次得到结果2,将结果1与结果2相比较,可以用来对付某些Wsyscheck检测不出深度隐藏的RootKit。 9:关于如何清理木马的简单方法: 1: 勾选...

Global site tag (gtag.js) - Google Analytics