金山毒霸2009官方下载金山清理专家官方下载金山网盾官方下载金山急救箱官方下载
返回列表 回复 发帖

[分享] rootkit检测工具-毒霸引擎HAIWEI出品

rootkit是最难检测的程序,记得偶然在微软知识库看过一篇官方文章,其中的观点是如果发现被安装了rootkit,官方推荐的解决办法是重装操作系统。可见,rootkit的影响有多严重。

清理专家的文件粉碎器可以彻底删除部分rootkit程序,我的珠海同事业余时间做了一个检测rootkit的小工具。需要的朋友可以下载试用,有什么问题或建议,也欢迎跟贴。他会继续改进这个检测工具,争取继续努力实现不仅仅检测,还实现对rootkit程序的清除。

压缩包中内置一个简单易用的文件管理器、注册表编辑器和rootkit检测工具。
NIAPAntiRootkitTools.rar (563.46 KB)

提供几个锈剑版主收集的关于rootkit的技术贴
什么是rootkit、rootkit技术
http://bbs.duba.net/thread-21849442-1-1.html

rootkit的几款检测工具
http://bbs.duba.net/thread-21849496-1-1.html

Windows Rootkit 技术分析
http://bbs.duba.net/thread-21849441-1-1.html

恶意代码剖析和Rootkit 检测
http://bbs.duba.net/thread-21849477-1-1.html
提问请注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,什么现象都不描述只发一个日志的帖子将被直接删除。
系统还原是中毒后恢复最节约成本的好工具,新手请不要随意禁止系统还原

请新会员关注新手杀毒教程
我把这个NIAP_XRay_FileMgr.exe 简单的汉化了一下

前后对比

未命名.JPG
2008-1-28 22:39


未命名.JPG
2008-1-28 22:37


[ 本帖最后由 柯柯 于 2008-1-28 22:39 编辑 ]

NIAPAntiRootkitTools.rar (563.91 KB)

国人做的怎么会是英语的呢,他的英文水平太高了...................
不过还是顶下,下了不会用
顶,不过也不会用
下来用下
支持
干什么用的啊?能不能说明清楚点,以及使用方法也说说,偶英语不怎好啊?呵呵
爱情是灯,朋友是影子。当灯灭了,周围全是影子!
http://bbs.duba.net/?fromuid=1451545
支持下
强烈的支持一下~~
下再去用用。
一方水土一方人,希望汉化.
抬头壮观天地间,大江茫茫去不还.黄云万里动风色,白波九道流雪山.
rootkit是最难检测的程序,我同意.一次,我用<电脑迷>送的光盘杀了一个.
不太懂这个,在百度搜索下,找到一张图,让大家看看吧
1.png
支持,,实在不错的,,汉化就更好了,期待汉化
好东西哦   感谢毒霸人员
能汉化下更好些,整个帮助文件看看不知可不可以?
2楼楼主厉害呀!支持了!
怎么用 什么样是正常 什么样是不正常 请说一下吧。

[ 本帖最后由 jsdm 于 2008-2-17 21:12 编辑 ]
这个不会用啊?汉化下,最好能提示下,哪个有危险!!!
在英文版的里面, NIAP_XRay_FileMgr.exe和NIAPRegEdit.exe里只要是红的, 基本上都是被rootkit,后门程序隐藏的文件,注册表项, 红的就是有危险的!  灰色的是那种右键属性里设置隐藏的, 很多是正常的. 在汉化版里, 都变成红色的了.
NIAP_XRay_System.exe里, 只要是红色的, 都值得怀疑. 如果觉得系统有异常,就可以把红色的部分截图贴到论坛上,让大家帮着分析一下, 下一个版本会提供日志功能, 就会更方便啦

说个简单的方法:
在英文版(原版)里, 当怀疑自己机器有问题的时候, 只要有红色的, 都可以贴图上来! 大家帮着你分析 :)
学习了。正好这方面的资料少。
支持
返回列表