21 12
发新话题
打印

[分享] rootkit检测工具-毒霸引擎HAIWEI出品

本主题由 铁军 于 2008-2-3 14:01 解除置顶

rootkit检测工具-毒霸引擎HAIWEI出品

rootkit是最难检测的程序,记得偶然在微软知识库看过一篇官方文章,其中的观点是如果发现被安装了rootkit,官方推荐的解决办法是重装操作系统。可见,rootkit的影响有多严重。

清理专家文件粉碎器可以彻底删除部分rootkit程序,我的珠海同事业余时间做了一个检测rootkit的小工具。需要的朋友可以下载试用,有什么问题或建议,也欢迎跟贴。他会继续改进这个检测工具,争取继续努力实现不仅仅检测,还实现对rootkit程序的清除。

压缩包中内置一个简单易用的文件管理器、注册表编辑器和rootkit检测工具。
NIAPAntiRootkitTools.rar (563.46 KB)

提供几个锈剑版主收集的关于rootkit的技术贴
引用:
什么是rootkit、rootkit技术
http://bbs.duba.net/thread-21849442-1-1.html

rootkit的几款检测工具
http://bbs.duba.net/thread-21849496-1-1.html

Windows Rootkit 技术分析
http://bbs.duba.net/thread-21849441-1-1.html

恶意代码剖析和Rootkit 检测
http://bbs.duba.net/thread-21849477-1-1.html
提问请注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,什么现象都不描述只发一个日志的帖子将被直接删除。
系统还原是中毒后恢复最节约成本的好工具,新手请不要随意禁止系统还原

请新会员关注新手杀毒教程

TOP

我把这个NIAP_XRay_FileMgr.exe 简单的汉化了一下

前后对比





[ 本帖最后由 柯柯 于 2008-1-28 22:39 编辑 ]

附件

NIAPAntiRootkitTools.rar (563.91 KB)

2008-1-28 22:37, 下载次数: 1576

TOP

国人做的怎么会是英语的呢,他的英文水平太高了...................
不过还是顶下,下了不会用

TOP

顶,不过也不会用

TOP

下来用下
支持

TOP

干什么用的啊?能不能说明清楚点,以及使用方法也说说,偶英语不怎好啊?呵呵
爱情是灯,朋友是影子。当灯灭了,周围全是影子!
http://bbs.duba.net/?fromuid=1451545

TOP

支持下

TOP

强烈的支持一下~~
下再去用用。

TOP

一方水土一方人,希望汉化.
抬头壮观天地间,大江茫茫去不还.黄云万里动风色,白波九道流雪山.

TOP

rootkit是最难检测的程序,我同意.一次,我用<电脑迷>送的光盘杀了一个.

TOP

不太懂这个,在百度搜索下,找到一张图,让大家看看吧

附件

1.png (37.18 KB)

2008-1-31 15:03

1.png

TOP

支持,,实在不错的,,汉化就更好了,期待汉化

TOP

好东西哦   感谢毒霸人员

TOP

能汉化下更好些,整个帮助文件看看不知可不可以?

TOP

2楼楼主厉害呀!支持了!

TOP

怎么用 什么样是正常 什么样是不正常 请说一下吧。

[ 本帖最后由 jsdm 于 2008-2-17 21:12 编辑 ]

TOP

这个不会用啊?汉化下,最好能提示下,哪个有危险!!!

TOP

在英文版的里面, NIAP_XRay_FileMgr.exe和NIAPRegEdit.exe里只要是红的, 基本上都是被rootkit,后门程序隐藏的文件,注册表项, 红的就是有危险的!  灰色的是那种右键属性里设置隐藏的, 很多是正常的. 在汉化版里, 都变成红色的了.
NIAP_XRay_System.exe里, 只要是红色的, 都值得怀疑. 如果觉得系统有异常,就可以把红色的部分截图贴到论坛上,让大家帮着分析一下, 下一个版本会提供日志功能, 就会更方便啦

说个简单的方法:
在英文版(原版)里, 当怀疑自己机器有问题的时候, 只要有红色的, 都可以贴图上来! 大家帮着你分析 :)

TOP

学习了。正好这方面的资料少。

TOP

支持

TOP

 21 12
发新话题
本功能由奇虎搜索实现

相关主题

标题 作者 最后发表
毒霸引擎HAIWEI出品 感谢铁军 以及毒霸 qwe12302 2008-02-17
点击阅读更多关于的相关帖子  更多相关主题