Car-tech

Otkrivanje i uklanjanje rootkita s GMER

Nalazenje i brisanje virusa bez antivirusa, prvi deo

Nalazenje i brisanje virusa bez antivirusa, prvi deo
Anonim

Ne želite ukloniti rootkit. Svaki kompromis zlonamjernog softvera je loš, ali rootkiti - po svojoj prirodi - su posebno neugodni. Ironija je da možda imate upravo rootkit infekciju i da ga ne znate. To je neka vrsta korijena.

Wikipedija definira: "Rootkit je nepristojna vrsta softvera, često zlonamjernih, namijenjena za skrivanje postojanja određenih procesa ili programa iz uobičajenih metoda otkrivanja i omogućavanje kontinuiranog povlaštenog pristupa računalo ". Termin rootkit zapravo potječe od Unix-a, gdje se privilegije sustava na razini administratora zovu" root "- kompatibilno s" kitom ", što se obično koristi za označavanje paketa softverskih alata. Na računalu sa sustavom Windows možda je više smisla zvati "kernelkit" ili "adminkit", ali pojam "rootkit" je zaglavljen.

Budući da rootkit radi s povišenim administrativnim povlasticama, to može učiniti stvari koje većina softverskih aplikacija ne mogu, funkcioniraju na dubljoj razini operacijskog sustava nego što većina sigurnosnog softvera može skenirati. Rootkit može sakriti datoteke, procese, usluge, ključeve registra, sektore tvrdog diska i još više, tako da operacijski sustav i drugi programi koji rade na sustavu ne shvaćaju da su tamo.

[Daljnje čitanje: Naši najbolji Windows 10 trikovi, savjeti i ugađanja]

Kada je u pitanju rootkite, trebate specijalist - snajperist koji je posebno osposobljen za pronalaženje i uklanjanje rootkita.

GMER-ovi rezultati skeniranja su malo zagonetni za prosječne korisnike.

GMER je dostupan za Windows XP, Windows Vista i Windows 7 i 8. Besplatno možete preuzeti GMER s web mjesta..zip datoteka je samo 348 KB, a instalacija na moj Windows 8 PC mi je trajala samo nekoliko sekundi.

Ako naiđete na probleme s instalacijom GMER-a, to bi moglo ukazivati ​​na nekakav korijenski korijen. Rootkits i drugi zlonamjerni softver često su dizajnirani da blokiraju poznati sigurnosni softver kako bi izbjegli otkrivanje. Možete, međutim, preimenovati datoteku gmer.exe na nešto drugo, a vjerojatno premostiti bilo koji filtar filma koji koristite rootkit.

Nije baš fancy, ali ispod nježnog sučelja GMER je vrlo dobar u onome što je dizajnirano. Samo odaberite karticu Rootkit / Malware pri vrhu i kliknite Skeniranje. GMER će analizirati vaš sustav i izraditi dnevnik svih skrivenih stavki koje bi mogle ukazivati ​​na znakove korijena.

Ovo je mjesto gdje trebate znati što radite - ili dobiti pomoć od nekoga tko to radi. Mnoge legitimne softverske aplikacije mogu imati procese, datoteke, usluge ili druge elemente koje je otkrila tvrtka GMER, tako da morate znati što gledate i moći ćete utvrditi je li to legitimno ili ne prije nego što je izbrišete s računala. Uklanjanje pogrešnih stavki može donijeti valjani softver beskorisnim.

GMER stranica uključuje uzorke zapisnika o nekim uobičajenim prijetnjama. Rezultate možete usporediti s uzorcima da biste vidjeli odgovara li se bilo koji od unosa u vašem zapisu. Ako niste sigurni ili jednostavno ne znate tumačiti podatke zapisnika, e-poštom ćete kopirati zapisnik programerima GMER-a i pomoći će vam analizom.

GMER nije jedina opcija. Možete pogledati i druge specijalizirane alate za korijenje, kao što je Kasperskyjev TDSSKiller. Za više informacija pogledajte GMER FAQ. Također možete poslati e-mail na [email protected] s bilo kakvih pitanja o softveru ili kako ga koristiti.