cкачать программы бесплатно - izone.ru
 Главная  Программы  Обзоры  Вопросы и Ответы  Сервис
Поиск  
     
Сделать стартовой Добавить поиск программ
 Обзоры
Свежие обзоры
Windows
Софт
Безопасность
Бэкап, восстановление
Браузеры
Ваше мнение
Мобильные устройства
Интернет
Компьютер, железо, периферия
Архив

Обзоры / Безопасность / Программы для удаления руткитов (часть вторая)


Программы для удаления руткитов (часть вторая)

Опубликовано: 20 февраля 2012,  Автор: Павел Данилов,  © www.izone.ru

Итак, продолжим рассматривать приложения, которые могут помочь нам избавиться от руткитов на наших ПК. Предыдущую часть статьи можно прочитать здесь.

Sophos Anti-Rootkit

Интерфейс Sophos Anti-Rootkit

Это довольно компактное приложение для борьбы с руткитами, обладающее простым и понятным интерфейсом (то, чего не хватает «профессиональным» утилитам). Утилита сканирует реестр и критические, по мнению разработчиков, каталоги системы, выявляя скрытые объекты. Sophos Anti-Rootkit требует установки в систему. В отличие от большинства других программ со сходными функциями это приложение предупреждает пользователя о возможности влияния на производительность и работоспособность ОС в случае удаления того или иного конкретного руткита.

При запуске программа предложит нам выбрать, что именно будет сканироваться. Откровенно говоря, лучше сканировать все. Исключение даже одного пункта (системный реестр, запущенные процессы и локальные диски) оставит лазейку для руткитов, окопавшихся в системе. После сканирования из обнаруженных Sophos Anti-Rootkit объектов (туда стабильно попадают модули Symantec Antivirus, Kaspersky Antivirus, драйверы виртуальных CD-ROM и т.п.) нужно выбрать те, которые вы решили удалить, согласившись с тем, что они крайне подозрительны.

Для облегчения принятия решения программа даже дает описания найденных объектов с рядом рекомендаций. Для того, чтобы прочитать его, нужно выделить найденный объект.

Кроме того, приложение дает полный путь к объекту и ряд дополнительной информации в его описании. Можно изучить найденный объект, посмотреть сведения о нем в интернете и только потом принять взвешенное решение. После совершения выбора остается только нажать на кнопку «Clean up checked items».

Скачать Sophos Anti-Rootkit

RootRepeal

Интерфейс RootRepel

Это приложение почему-то довольно редко используют и описывают. Между тем, RootRepeal очень хороший и эффективный инструмент, позволяющий обнаруживать множество вариантов руткитов.

Эта программа портативна, хотя и не так наглядна, как Sophos Anti-Rootkit, однако при приложении минимальных усилий со стороны пользователя способна оказать огромную помощь в обнаружении вредоносного ПО. Однако она не указывает пользователю автоматически, что именно в этом месте сидит руткит, а предоставляет информацию (запущенные процессы, используемые файлы, скрытые процессы, хуки, информация о ядре системы и т.п.), которую пользователю придется проанализировать и оценить самому.

После анализа и обнаружения подозрительных процессов можно отыскать в интернет их описания и, при необходимости, воспользоваться инструментарием RootRepeal для стирания файлов, завершения процессов или редактирования ключей реестра.

Скачать RootRepeal

AVZ

Интерфейс AVZ

Последней я оставил хорошо знакомую многим утилиту AVZ – антивирус Зайцева. Это инструмент с огромным количеством функций, который, среди всего прочего, может помочь в борьбе с руткитами. AVZ не требует установки (портативна). Обновляется она достаточно регулярно.

Для выполнения сканирования и обнаружения притаившихся в недрах системы руткитов, нужно выбрать нужный диск или директории в «Области поиска». AVZ прекрасно распознает руткиты, которые можно удалить автоматически или же может принимать решение в каждом отдельном случае (примечание редактора: можно задать в настройках программы варианты действий AVZ в тех или иных случаях).

Поиск руткитов происходит в AVZ на основании исследования базовых системных библиотек на предмет перехвата их функций, то есть без использования сигнатур. Что ценно в данном приложении, оно может производить корректную блокировку работы ряда возможных противодействий со стороны руткитов. Поэтому сканер утилиты может обнаруживать замаскированные процессы и ключи реестра.

Разумеется, возможны и ложные срабатывания. Поэтому внимательно смотрите, что вы стираете с помощью AVZ. С помощью AVZ возможно также восстановления ряда системных функций после атаки вирусов и руткитов. Это также весьма полезно.

Скачать AVZ

Подводим итоги

Мы рассмотрели ряд программ, которые помогут обнаружить руткиты на компьютерах и ноутбуках. Следует отметить, что большинство коммерческих, да и бесплатных антивирусов обзавелись уже достаточно мощными блоками обнаружения и удаления руткитов. Более того, в ближайшей перспективе я прогнозирую значительное снижение интереса обычных пользователей к антируткитным решениям, так как соответствующие модули антивирусных решений будут улучшаться, а среднему пользователю вовсе нет никакого интереса самому копаться в процессах, драйверах и файлах. Ему интересен быстрый и желательно без лишних усилий результат. Пока традиционные антивирусные программы далеко не эталон в поиске руткитов, для такого рода пользователей я бы рекомендовал Sophos Anti-Rootkit. А вот для сложных случаев все равно придется использовать GMER или AVZ и повышать квалификацию. Эти инструменты еще не скоро окончательно сойдут со сцены.

***

Комментарии к статье: Программы для удаления руткитов (часть вторая)

Текущая оценка статьи: 5 из 5 баллов  

Читать все комментарии (3) / Оценить. Написать комментарий

Отзыв  Александр | 26 февраля 2012, 21:56 | Оценка: 5
Очень познавательно.

Отзыв  Игорь | 25 февраля 2012, 12:21 | Оценка: 5
Автору респект!) Доступно (для чайников), обзорно (по прогам)... Сам лет 5 колдую с AVZ, но и другие попробую. Спасибо!

Отзыв  Виктор | 20 февраля 2012, 11:59 | Оценка: 5
Спасибо за статью. Весьма полезно. А Sophos сейчас скачаю и посмотрю, что это такое.

***

Смотрите также:

Все материалы этой рубрики

Новые комментарии

 Главная  Программы  Обзоры  Вопросы и Ответы  Сервис
Карта сайта  |  RSS  |  Информер  |  Рассылка  |  Наши кнопки  |  Контакты  |  Реклама      Copyright © izone.ru    Об использовании материалов сайта