Car-tech

Εντοπισμός και αφαίρεση Rootkits με GMER

30 απαντήσεις που αφορούν το μέλλον της ανθρωπότητας

30 απαντήσεις που αφορούν το μέλλον της ανθρωπότητας
Anonim

Δεν θέλετε μια λοίμωξη από rootkit. Οποιοσδήποτε συμβιβασμός malware είναι κακός, αλλά τα rootkits - από τη φύση τους - είναι ιδιαίτερα δυσάρεστα. Η ειρωνεία είναι ότι ίσως να έχετε μια λοίμωξη από rootkit αυτή τη στιγμή και να μην το ξέρετε. Αυτό είναι το είδος ενός rootkit.

Η Wikipedia ορίζει: "Ένα rootkit είναι ένα μυστικό είδος λογισμικού, συχνά κακόβουλης, σχεδιασμένο να κρύβει την ύπαρξη ορισμένων διαδικασιών ή προγραμμάτων από τις συνήθεις μεθόδους ανίχνευσης και να επιτρέπει συνεχή προνομιακή πρόσβαση ένας υπολογιστής. "Ο όρος rootkit προέρχεται στην πραγματικότητα από το Unix - όπου τα προνόμια συστήματος διαχειριστή ονομάζονται" root "- συνδυασμένα με το" κιτ ", το οποίο συνήθως χρησιμοποιείται για να αναφερθεί σε ένα πακέτο εργαλείων λογισμικού. Σε έναν υπολογιστή με Windows μπορεί να είναι πιο λογικό να το ονομάζετε "kernelkit" ή "adminkit", αλλά ο όρος "rootkit" έχει κολλήσει.

Επειδή ένα rootkit λειτουργεί με αυξημένα δικαιώματα διαχειριστή, μπορεί να κάνει πράγματα που οι περισσότερες εφαρμογές λογισμικού δεν μπορεί να κάνει, λειτουργεί σε βαθύτερο επίπεδο του λειτουργικού συστήματος από ό, τι τα περισσότερα λογισμικά ασφαλείας είναι σε θέση να σαρώνουν. Ένα rootkit μπορεί να κρύψει αρχεία, διαδικασίες, υπηρεσίες, κλειδιά μητρώου, τομείς σκληρού δίσκου και πολλά άλλα, ώστε το ίδιο το λειτουργικό σύστημα και άλλο λογισμικό που τρέχει στο σύστημα να μην συνειδητοποιούν ότι είναι εκεί.

[Περαιτέρω ανάγνωση: Τα καλύτερα κόλπα, συμβουλές και βελτιώσεις των Windows 10

Όταν πρόκειται για τα rootkits, χρειάζεστε έναν ειδικό - έναν ελεύθερο σκοπευτή ειδικά εκπαιδευμένο για την εύρεση και αφαίρεση rootkits. Το GMER είναι διαθέσιμο για Windows XP, Windows Vista και Windows 7 και 8. Μπορείτε να κατεβάσετε δωρεάν το GMER

Τα αποτελέσματα της σάρωσης GMER είναι λίγο κρυπτά για τους μέσους χρήστες. από το site. Το αρχείο.zip είναι απλά 348KB και η εγκατάστασή του στον Windows 8 PC μου με πήρε μόνο μερικά δευτερόλεπτα.

Εάν αντιμετωπίζετε προβλήματα κατά την εγκατάσταση του GMER, ίσως υποδηλώνει ότι έχετε ένα rootkit κάποιου είδους. Τα rootkits και άλλα κακόβουλα προγράμματα είναι συχνά σχεδιασμένα για να αποκλείουν το γνωστό λογισμικό ασφαλείας για να αποφεύγουν την ανίχνευση. Μπορείτε όμως να μετονομάσετε το αρχείο gmer.exe σε κάτι άλλο και πιθανόν να παρακάμψετε οποιοδήποτε φίλτρο αρχείου που χρησιμοποιεί το rootkit.

Δεν είναι πολύ φανταστικό, αλλά κάτω από την αυστηρή διεπαφή του, το GMER είναι πολύ καλό σε αυτό που έχει σχεδιαστεί να κάνει. Απλά επιλέξτε την καρτέλα

Rootkit / Malware στην κορυφή και κάντε κλικ στο Σάρωση. Το GMER θα αναλύσει το σύστημά σας και θα δημιουργήσει ένα μητρώο οποιωνδήποτε κρυφών στοιχείων που θα μπορούσαν να υποδηλώνουν την ύπαρξη ενός rootkit. Εδώ πρέπει να ξέρετε τι κάνετε - ή να λάβετε βοήθεια από κάποιον που το κάνει. Πολλές νόμιμες εφαρμογές λογισμικού ενδέχεται να έχουν διαδικασίες, αρχεία, υπηρεσίες ή άλλα στοιχεία που ανιχνεύονται από το GMER, επομένως πρέπει να ξέρετε τι ψάχνετε και να είστε σε θέση να προσδιορίσετε εάν είναι νόμιμο ή όχι πριν τη διαγράψετε από τον υπολογιστή σας. Η κατάργηση των λανθασμένων στοιχείων θα μπορούσε να καταστήσει άχρηστο το έγκυρο λογισμικό.

Ο ιστότοπος GMER περιλαμβάνει δείγματα καταγραφής ορισμένων κοινών απειλών. Μπορείτε να συγκρίνετε τα αποτελέσματα με τα δείγματα για να δείτε αν κάποια από τις καταχωρίσεις στο ημερολόγιό σας ταιριάζουν. Εάν δεν είστε σίγουροι ή απλά δεν γνωρίζετε πώς να ερμηνεύσετε τα δεδομένα του ημερολογίου, μπορείτε επίσης να στείλετε ένα αντίγραφο του ημερολογίου στους προγραμματιστές της GMER και θα σας βοηθήσουν στην ανάλυση.

Η GMER δεν είναι η μόνη επιλογή. Μπορείτε επίσης να δείτε άλλα εξειδικευμένα εργαλεία rootkit όπως το TDSSKiller της Kaspersky. Για περισσότερες πληροφορίες, δείτε τις ερωτήσεις GMER. Μπορείτε επίσης να στείλετε ένα email στο [email protected] με οποιεσδήποτε ερωτήσεις σχετικά με το λογισμικό ή πώς να το χρησιμοποιήσετε.