Найти и удалить руткиты

Содержание:

Anonim

Руткиты - самые опасные и коварные вредители в цифровом мире. Потому что руткиты настолько эффективно маскируются, что обычные средства безопасности часто просто не обращают на них внимания. Специальные решения, такие как бесплатные

С помощью Kaspersky TDSSKiller вы можете искать в своей системе именно руткиты, которые ваш антивирусный сканер мог пропустить. В соответствии с девизом «четыре глаза видят больше, чем два», поэтому рекомендуется регулярно запускать Kaspersky TDSSKiller на вашем компьютере.

  1. После загрузки разархивируйте загруженный файл в любую папку на вашем компьютере.
  2. Затем запустите файл «TDSSKiller.exe», дважды щелкнув его левой кнопкой мыши.
  3. Затем нажмите «Начать сканирование» для поиска руткитов на вашем компьютере. В зависимости от объема доступных данных и скорости компьютера поиск руткитов занимает от нескольких минут до нескольких часов.

Если руткит обнаружен, вы можете удалить его с компьютера. Затем выполните перезагрузку.

Правильно интерпретируйте сообщения от TDSSKiller

TDSSKiller может идентифицировать несколько элементов, которые могут указывать на руткит:

«Скрытый сервис» - это ключи реестра, которые скрыты от обычного отображения.

«Заблокированная служба» относится к разделам реестра, которые не могут быть открыты по умолчанию.

«Скрытые файлы» - это файлы на жестком диске, которые были скрыты от обычного отображения.

Подделанный файл - это файл, который при обычном чтении отображает свое исходное содержимое вместо текущего.

«Rootkit.Win32.BackBoot.gen», с другой стороны, сигнализирует о подозрении на заражение загрузочного сектора Windows ранее неизвестным руткитом.

Проверить потенциально зараженные файлы

Очень вероятно, что это действие руткита на вашем компьютере, если вы получите хиты в вашей системе, как описано выше. Однако это могут быть и обычные приложения, поэтому не следует сразу удалять файлы без дополнительной проверки.

Вместо этого выберите «Копировать в карантин». При этом файлы не удаляются, а перемещаются в отдельную область. Затем отправьте файлы в онлайн-службу поиска вирусов, червей, троянов и руткитов. Там зараженные файлы проверяются на предмет вредоносного ПО.

С помощью Kaspersky TDSSKiller вы можете находить и удалять руткиты в Windows 7, Vista и XP. Поддерживаются как 32-битные, так и 64-битные версии.

Скачать Kaspersky TDSSKiller:http://support.kaspersky.com/viruses/solutions?qid=208283363