給大家介紹一款卡巴斯基rootkit病毒專殺工具——TDSSKiller,專門用來檢測和清除已知和未知的rootkit病毒,喜歡的朋友快來下載體驗(yàn)吧!
rootkit病毒專殺工具(TDSSKiller)說明
程序只掃描最可能感染的區(qū)域:服務(wù),驅(qū)動(dòng)程序及引導(dǎo)扇區(qū)。這樣做可能會(huì)錯(cuò)過一些rootkit(TDSS, Sinowal, Whistler, Phanta, Trup, Stoned)。但這樣已足以探測到已知感染。
TDSSKiller也可發(fā)現(xiàn)可疑程序,如隱藏的文件或服務(wù),及出沒您的電腦的其他形式的惡意軟件。整個(gè)掃描只需要幾分鐘(在我們的測試電腦上跑出14秒的成績),它支持作為一個(gè)備用防御系統(tǒng)定期運(yùn)行。 (它甚至可以自動(dòng)通過命令執(zhí)行開關(guān),就如卡巴斯基的TDSSKiller頁面所述。)但是,你必須小心TDSSKiller偶爾會(huì)誤報(bào)合法文件為可疑文件。所以沒必要把每一個(gè)“嫌疑對(duì)象”當(dāng)成確定的rootkit:打開谷歌,搜索該文件名,并嘗試找出更多關(guān)于它的信息,以確定是否為合法程序。
甚至試圖修復(fù)或刪除真正的rootkit文件也有可能會(huì)損害您的電腦。要確保你知道如何去處理再重啟,點(diǎn)擊隔離或是刪除按鈕之前,請(qǐng)確保你所有數(shù)據(jù)都已備份。
rootkit病毒專殺工具(TDSSKiller)使用方法
1、該軟件是綠色軟件,解壓后直接雙擊就可以運(yùn)行
2、點(diǎn)擊【Start Scan】開始掃描
3、如果檢測到了可疑程序,那么它會(huì)顯示出來,你可以自己選擇如何處理。
TDSSkiller支持檢測以下威脅
1、隱藏進(jìn)程或者服務(wù)-一個(gè)注冊(cè)表鍵值被隱藏起來。
2、中斷服務(wù)-一個(gè)注冊(cè)表項(xiàng)不可以像通常一樣打開。
3、隱藏文件-文件在硬盤上被隱藏。有些時(shí)候文件夾選項(xiàng)中選擇“顯示所有文件和文件夾”后,還是不可以看到隱藏文件,這個(gè)應(yīng)該屬于這種情況。并且還是比較嚴(yán)重的。
4、鎖定文件-這個(gè)會(huì)導(dǎo)致雙擊文件卻不無法打開。有些木馬就會(huì)自動(dòng)關(guān)閉你的殺毒軟件。這個(gè)應(yīng)該就是這種癥狀。
5、更改文件并保存后,文件又恢復(fù)成更改前的內(nèi)容。
6、bootkit對(duì)MBR引導(dǎo)區(qū)的感染。
什么是rootkit
Rootkit是指其主要功能為隱藏其他程式進(jìn)程的軟件,可能是一個(gè)或一個(gè)以上的軟件組合;廣義而言,Rootkit也可視為一項(xiàng)技術(shù)。最早Rootkit用于善意用途,但后來Rootkit也被黑客用在入侵和攻擊他人的電腦系統(tǒng)上,電腦病毒、間諜軟件等也常使用Rootkit來隱藏蹤跡,因此Rootkit已被大多數(shù)的防毒軟件歸類為具危害性的惡意軟件。Linux、Windows、Mac OS等操作系統(tǒng)都有機(jī)會(huì)成為Rootkit的受害目標(biāo)。
rootkit病毒危險(xiǎn)嗎
木馬殺不掉一般是由于木馬病毒正在運(yùn)行,或者有其他的病毒進(jìn)程守護(hù),回寫造成的。如果遇到rootkit這類隱藏性很高的、又釋放驅(qū)動(dòng)的病毒,很難處理。所以要先對(duì)病毒滅活,殺掉活體病毒之后就很容易查殺了。
怎樣消滅rootkit病毒
一般的病毒掃描通常是清除病毒程式的執(zhí)行階段,不過在重新啟動(dòng)操作系統(tǒng)后rootkit能夠再次執(zhí)行,所以問題并沒有完全解決。要解決問題必須從rootkit本身,也就是從惡意程式的源頭去根除。內(nèi)核模式的rootkit通常攻擊操作文件系統(tǒng),如果要檢測已知及未知的內(nèi)核模式rootkit,就必須直接訪問原始卷并執(zhí)行干凈的啟動(dòng)進(jìn)行補(bǔ)救。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版