虽然这款工具并非专用的rootkit检测和清除工具,它主要用于检测和清除许多病毒和蠕虫家族,而且它拥有检测某些 rootkit的能力。更何况,微软每月都对它进行更新,不用它就太可惜了。(下图3)
![]() |
在此它支持三种扫描方式,快速扫描、完全扫描和自定义扫描。下图展示的是快速扫描:(下图4)
![]() |
Rootkit Hook Analyzer
从其名字就可以看出它是一款专业的rootkit清除工具,它可以识别系统中的任何活动的钩子(hook),它可以截取软件和系统运行依赖的关键系统服务。但其目前的版本为RootKit Hook Analyzer V3.02,已经有几个月时间没有更新。(下图5)
![]() |
如上图所示,在下载完此工具后,用户需要做的是找出系统上安装了哪些钩子,用户只需要按下“Analyze”按钮,它允许用户查看安装了哪些系统模块和驱动程序,并显示它们的基地址、产品信息和公司等。用户如果要将此结果导出为文本文件,单击“Export”按钮。如果它在系统中找到任何内核级钩子,而用户又确信属于一种合法的产品,那么它将准许用户实施钩子测试,并查看这些钩子是否被正确安装,并且不会对系统产生潜在的危害。 下图是笔者在自己电脑上扫描分析的结果,基本可以断定不存在非法的恶意rootkit安装。(下图6)
![]() |
| 共7页: 上一页 [1] [2] [3] [4] [5] 6 [7] 下一页 | |||||||||
|
|
· 网络安全中物理隔离功.. · 终端用户需要注意的五.. · 金山怒斥借地震灾害进.. · 企业如何进行计算机取.. · 发现新病毒 ntldr.exe .. · J0ker的CISSP之路:系.. |
· 公共计算机安全保护之.. · 安全课堂:讨论网络安.. · 根治病毒及恶意软件 需.. · snort 入侵检测实用解.. · [转载]黑客仿冒腾讯建.. · 黑客防线官方论坛 申请.. |
|
||||
| · IPv6协议--拓展网络无.. · 全面解析35岁技术人的.. · 勇闯IT培训黑色围城 · 二手仿冒设备与思科再.. · 网络故障排除宝典 · 访问控制列表(ACL)介绍 · 视频访谈:网管员如何踏.. · 首届中国IT工程师生态.. |
· 华为路由器配置 · 企业数据恢复指南 · 龙芯要做中国的“奔腾” · 2008年上半年全国软考.. · 交换机故障解决指南 · LAMP技术精解 · 微软出价446亿美元收购.. · AIX操作系统管理应用(.. |
|||
|
||||
| · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 |
· Apache技术专题 · 国际文档格式标准开战 · 路由器设置与口令恢复 · 打造安全服务器 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 · ADSL应用面面俱到 |
|||
|
||||
| · iSCSI应用与发展 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · iSCSI应用与发展 · 三层交换技术专题 · Apache技术专题 |
· 企业数据恢复指南 · RAID——磁盘阵列基础 · 路由器设置与口令恢复 · SOA 面向服务架构 · ADSL应用面面俱到 · ADSL应用面面俱到 · 反垃圾邮件技术应用 · 访问控制列表(ACL)介绍 |
|||