Car-tech

Mengesan dan mengalih keluar rootkit dengan GMER

Rootkit

Rootkit
Anonim

Anda tidak mahu jangkitan rootkit. Mana-mana kompromi malware adalah buruk, tetapi rootkit-oleh sifatnya yang sangat-sangat buruk. Ironinya ialah anda mungkin mempunyai jangkitan rootkit sekarang dan tidak tahu. Itulah jenis titik rootkit.

Wikipedia mentakrifkannya: "Rootkit adalah jenis perisian yang diam-diam, sering berniat jahat, yang direka untuk menyembunyikan kewujudan proses atau program tertentu dari kaedah pengesanan biasa dan membolehkan akses istimewa yang berterusan untuk sebuah komputer. "Istilah rootkit sebenarnya berasal dari Unix-di mana keistimewaan sistem peringkat pentadbir dipanggil" root "-dengan bersamaan dengan" kit, "yang biasa digunakan untuk merujuk kepada pakej alat perisian. Pada PC Windows mungkin lebih masuk akal untuk memanggilnya sebagai "kernelkit" atau "adminkit," tetapi istilah "rootkit" telah terjebak.

Oleh kerana rootkit beroperasi dengan keistimewaan pentadbiran yang tinggi, ia boleh melakukan perkara yang kebanyakan aplikasi perisian tidak dapat dilakukan, berfungsi pada tahap yang lebih mendalam dari sistem operasi daripada kebanyakan perisian keselamatan yang mampu mengimbas. A rootkit boleh menyembunyikan fail, proses, perkhidmatan, kunci registri, sektor cakera keras, dan lebih lagi supaya sistem operasi itu sendiri, dan perisian lain yang berjalan pada sistem tidak menyedari mereka berada di sana.

[Bacaan lanjut: Petua, petua dan tweak Windows 10 yang terbaik]

Ketika datang ke rootkit, anda memerlukan seorang pakar-sniper yang dilatih khusus untuk mencari dan menghapuskan rootkit.

GMER boleh didapati untuk Windows XP, Windows Vista, dan Windows 7 dan 8. Anda boleh memuat turun GMER secara percuma dari laman web ini. Fail.zip hanya 348KB, dan memasangnya pada Windows 8 PC saya hanya mengambil beberapa saat.

Jika anda menghadapi masalah memasang GMER, mungkin menunjukkan bahawa anda mempunyai rootkit sejenis. Rootkit dan malware lain sering direkayasa untuk menghalang perisian keselamatan yang diketahui untuk mengelakkan pengesanan. Anda boleh menamakan semula fail gmer.exe kepada sesuatu yang lain, walaupun, dan mungkin memintas mana-mana penapis fail yang rootkit sedang menggunakan.

Ia tidak begitu mewah, tetapi di bawah antara muka yang sederhana GMER sangat baik pada apa yang dirancang untuk dilakukan. Hanya pilih tab

Rootkit / Malware di bahagian atas, dan klik Imbas. GMER akan menganalisis sistem anda dan membuat log apa-apa item tersembunyi yang mungkin menunjukkan bukti rootkit. Ini adalah di mana anda perlu tahu apa yang anda lakukan-atau dapatkan bantuan daripada seseorang yang melakukannya. Banyak aplikasi perisian yang sah mungkin mempunyai proses, fail, perkhidmatan, atau elemen lain yang dikesan oleh GMER, jadi anda perlu tahu apa yang anda lihat dan dapat menentukan sama ada ia sah atau tidak sebelum anda memadamkannya dari PC anda. Mengeluarkan barang-barang yang salah boleh menyebabkan perisian yang sah tidak berguna.

Laman GMER termasuk log sampel beberapa ancaman yang biasa. Anda boleh membandingkan keputusan terhadap sampel untuk melihat apakah mana-mana penyertaan dalam perlawanan log anda. Jika anda tidak pasti, atau hanya tidak tahu cara mentafsirkan data log, anda juga boleh menghantar e-mel salinan log kepada pemaju GMER dan mereka akan membantu analisis.

GMER bukan satu-satunya pilihan. Anda juga boleh melihat alat rootkit khusus lain seperti TDSSKiller Kaspersky. Untuk mendapatkan maklumat lanjut, semak Soalan Lazim GMER. Anda juga boleh menghantar e-mel ke [email protected] dengan sebarang soalan mengenai perisian atau cara menggunakannya.