루트킷 감염은 원하지 않습니다. 어떤 맬웨어 손상도 좋지 않지만 루트킷은 매우 자연 스럽기 때문에 특히 심합니다. 아이러니 한 것은 당신이 지금 루트킷에 감염되어있을 수도 있고 모를 수도 있다는 것입니다. 루트킷의 요점입니다.
위키피디아는 다음과 같이 정의합니다. "루트킷은 악의적 인 소프트웨어의 일종으로 특정 프로세스 나 프로그램의 존재를 일반적인 탐지 방법에서 숨기고 지속적인 권한있는 액세스를 가능하게합니다. rootkit "이라는 용어는 실제로 Unix에서 파생됩니다.이 시스템에서는 관리자 수준의 시스템 권한을"루트 "라고하며, 소프트웨어 도구 패키지를 나타 내기 위해 일반적으로 사용되는"키트 "와 결합되어 있습니다. Windows PC에서는 "kernelkit"또는 "adminkit"이라고하는 것이 더 합리적 일 수 있지만 "rootkit"이라는 용어는 사용하지 않습니다.
rootkit은 높은 관리 권한으로 작동하기 때문에 대부분의 소프트웨어 응용 프로그램 대부분의 보안 소프트웨어가 검사 할 수있는 것보다 더 깊은 수준의 운영 체제에서 작동합니다. 루트킷은 파일, 프로세스, 서비스, 레지스트리 키, 하드 디스크 섹터 등을 숨길 수 있으므로 운영 체제 자체 및 시스템에서 실행중인 다른 소프트웨어는 자신이 거기에 있다는 것을 인식하지 못합니다. [
루트킷에 관해서는 루트킷을 찾아서 제거하기 위해 특별히 훈련 된 저격수 전문가가 필요합니다. GMER와 같은 도구가 편리한 곳입니다.
GMER 검사 결과는 일반 사용자에게 약간은 알 수 없습니다.GMER는 Windows XP, Windows Vista 및 Windows 7 및 8에서 사용할 수 있습니다. GMER는 무료로 다운로드 할 수 있습니다. 사이트에서..zip 파일은 348KB에 불과하며 내 Windows 8 PC에 설치하면 몇 초만에 걸릴 수 있습니다.
GMER를 설치하는 데 문제가 있으면 어떤 종류의 루트킷이 있음을 나타낼 수 있습니다. 루트킷 및 기타 악성 프로그램은 탐지를 피하기 위해 알려진 보안 소프트웨어를 차단하도록 종종 설계됩니다. 그러나 gmer.exe 파일의 이름을 다른 것으로 바꿀 수 있으며 루트킷이 사용하는 모든 파일 필터를 우회 할 가능성이 있습니다.
매우 까다 롭지는 않지만 까다로운 인터페이스 인 GMER는 설계가 잘되어 있습니다. 상단에있는 루트킷 / 악성 프로그램 탭을 선택하고 검사 를 클릭하십시오. GMER는 귀하의 시스템을 분석하고 루트킷의 증거가 될 수있는 숨겨진 항목에 대한 로그를 작성합니다.
귀하가하고있는 일을 알아야하거나 그렇지 않은 사람에게 도움을 필요로하는 곳입니다. 많은 합법적 인 소프트웨어 응용 프로그램에는 GMER에서 탐지 한 프로세스, 파일, 서비스 또는 기타 요소가있을 수 있으므로 사용자가보고있는 정보를 알고 해당 정보를 합법적인지 여부를 PC에서 지우기 전에 확인할 수 있어야합니다. 잘못된 항목을 제거하면 유효한 소프트웨어가 쓸모 없게 될 수 있습니다.
GMER 사이트에는 몇 가지 공통적 인 위협에 대한 샘플 로그가 포함되어 있습니다. 결과를 샘플과 비교하여 로그의 항목 중 일치하는 항목이 있는지 확인할 수 있습니다. 확실하지 않거나 로그 데이터를 해석하는 방법을 모르면 GMER 개발자에게 로그 사본을 이메일로 보내면 분석에 도움이됩니다.
GMER만이 아닙니다. Kaspersky의 TDSSKiller와 같은 다른 특수화 된 루트킷 도구를 살펴볼 수도 있습니다. 자세한 내용은 GMER FAQ를 확인하십시오. 소프트웨어에 관한 질문이나 사용 방법에 대한 질문이 있으시면 [email protected]으로 전자 메일을 보내주십시오.
레이더에서보다 은밀한 루트킷 슬라이드
알려진 마스터 부트 레코드 루트킷은 검색을 어렵게 만드는 업그레이드를 제공합니다.
Gozi 금융 맬웨어 번들의 새 버전 MBR 루트킷
보안 회사 Trusteer의 연구원은 Gozi 은행 트로이 목마 프로그램의 새로운 변종을 발견했습니다.
A-squared Anti-Malware 4.5 얻기. 바이러스, 스파이웨어, 애드웨어, 웜, 봇, 키로거, 루트킷 및 다이얼러에 대한 포괄적 인 PC 보호 기능을 제공합니다.
A-squared Anti-Malware 4.5