Board logo

标题: 各位茶友:檢測一下你的系統是否存在rootkit(偽裝程式) [打印本页]

作者: 馬六甲    时间: 2009-10-17 22:20     标题: 各位茶友:檢測一下你的系統是否存在rootkit(偽裝程式)

偶在計算機知識方面是菜鳥,之前發現系統有異,原是rootkit在作祟。中了之后一直找不到有效清除這“東西”的工具,重裝后第一時間裝上防火墻還是被網絡感染rootkit,讓人

我的防護配搭一直是OutpostFirewal防火墻+nod32防毒軟件,對rootkit無法防御,后來轉用ESET Smart Security 4(nod32的安全套装)似乎才遠離rootkit的侵擾。
如果你發現網速呆滯,自動往外發送/接收大量數據,那就應該檢測一下了。

安裝ESET Smart Security 4后  執行ESET SysInspector,如果在“正在執行處理”欄發現rootkit......恭喜你了,低格后重裝系統吧。

ESET Smart Security 4 官網下載地址 ,下載Smart Security 4(安全套裝)過程若提示需輸入用戶名和密碼,上網尋找最新的激活碼一般都能通過。

香港  http://www.eset.hk
臺灣  http://www.eset.com.tw
大陸  http://www.eset.com.cn


   

NOD32激活码


   
[ 2009年10月17日 ]  TRIAL開頭的用戶名較適合Smart Security

  

nod32升级id用户名: EAV-20905550--密码: 2jreeshxdt  nod32升级id用户名: EAV-20475257--密码: cfb3kh567p
nod32升级id用户名: TRIAL-22954727--密码: sm2ej5ntda  nod32升级id用户名: TRIAL-23062645--密码: k4krbkeu86
nod32升级id用户名: TRIAL-23108860--密码: rmds64ahn5  nod32升级id用户名: TRIAL-22912528--密码: fvjd3u2kst
nod32升级id用户名: TRIAL-22947472--密码: 8b44axbu43  nod32升级id用户名: EAV-21911559---密码: uhkhk2jr27
nod32升级id用户名: EAV-21057515---密码: 55asemr8jr    nod32升级id用户名: EAV-20487056---密码: khsfrjdkrh

以前nod321.com已經不提供注冊碼更新,找到另外一個每日更新NOD32激活码網站(彈廣告)http://www.nod32id.com/NOD32-ID-1017.html


網上傳聞rootkit是共黨網戰的試驗性病毒,有高手知道如何有效清除rootkit的請造福大眾啊。



作者: 会射箭的熊    时间: 2009-10-17 22:33

提示: 作者被禁止或删除 内容自动屏蔽
作者: 馬六甲    时间: 2009-10-17 22:48


執行ESET SysInspector能顯示出與進程名稱為rootkit,在任務管理器好像沒顯示(記不清)

我試過在注冊表刪除rootkit鍵值,但經OutpostFirewall監測還是出現rootkit進程。

引用:

Rootkit是指其主要功能為隱藏其他程式行程軟體,可能是一個或一個以上的軟體組合;廣義而言,Rootkit也可視為一項技術。最早Rootkit用於善意用途,但後來Rootkit也被駭客用在入侵和攻擊他人的電腦系統上,電腦病毒間諜軟體等也常使用Rootkit來隱藏蹤跡,因此Rootkit已被大多數的防毒軟體歸類為具危害性的惡意軟體LinuxWindowsMac OS作業系統都有機會成為Rootkit的受害目標。



在现代操作系统中,应用程序不能直接访问硬件,而是通过调用操作系统提供的接口来使用硬件,操作系统依赖内核空间来管理和调度这些应用。内核空间由四大部分组成,分别是:进程管理(负责分配Cpu时间)、文件访问(把设备调配成文件系统,并提供一个一致的接口供上层程序调用)、安全控制(负责强制规定各个进程的具体的权限和单独的内存范围,避免各进程之间发生冲突)和内存管理(负责进程运行时对内存资源的分配、使用、释放和回收)。内核是一种数据结构,Rootkit技术通过修改这些数据结构来隐藏其它程式的进程、文件、网络通讯和其它相关信息(比如注册表和可能因修改而产生的系统日志等)。



2005年Sony BMG CD防拷醜聞即因Sony被人揭發暗中使用了Rootkit技術來防止盜版,有侵害用戶隱私之嫌,並可能對用戶系統造成威脅,因而引發軒然大波。Rootkit一詞也從此事件開始更廣為一般大眾所知。



[编辑] 歷史



Rootkit一詞最早出現在Unix系統上。系統入侵者為了取得系統管理員級的root權限,或者為了清除被系統記錄的入侵痕跡,會重新組譯一些軟體工具(術語稱為kit),例如ps、netstat、w、passwd等等,這些軟體即稱作Rootkit。其後類似的入侵技術或概念在其他的作業系統上也被發展出來,主要是檔案行程、系統記錄的隱藏技術,以及網路封包鍵盤輸入的攔截竊聽技術等,許多木馬程式都使用了這些技術,因此木馬程式也可視為Rootkit的一種。




http://zh.wikipedia.org/wiki/Rootkit

作者: 会射箭的熊    时间: 2009-10-17 23:05

提示: 作者被禁止或删除 内容自动屏蔽
作者: 馬六甲    时间: 2009-10-17 23:11     标题: 回复 4# 会射箭的熊 的帖子

網速大起大落不代表有問題,要看進程里是否有rootkit,我中rootkit后網絡就像僵尸一樣不能正常訪問,通過觀察本地鏈接卻又顯示往外大量發送/接收數據。

[ 本帖最后由 馬六甲 于 2009-10-17 23:19 编辑 ]




欢迎光临 ::电驴基地:: (https://54.244.168.166/) Powered by Discuz! 6.0.0