轻松击碎RootKit的隐身重甲

来源 :电脑迷 | 被引量 : 0次 | 上传用户:richardwang_wjw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  RootKit后门程序(例如“黑客守护者”)利用了操作系统的模块化技术,将自身作为系统内核的一部分来运行。和普通的木马后门相比,具有强大的功能和隐蔽性。从RootKit的运行特点说,它可以隐藏进程信息、用户信息、系统服务、注册表主键和键值,还能开启远程Shell,截取键盘输入信息,查看和结束进程,重启系统。面对几乎堪称完美的RootKit后门,难道我们就真的束手无策了吗?
  利用Sophos Anti-Rootkit这款小巧的安全软件,就可以清除隐藏在系统中的各种RootKit后门程序。
  Sophos Anti-Rootkit可以对隐藏在系统进程、注册表、硬盘中的RootKit程序进行全面扫描,只需在主窗口中勾选“Running processes(运行进程)”、“Windowsregistry(系统注册表)”、“Local hard drives(本地硬盘)”等项,点击“Start scan”按钮,即可对RootKit程序的上述藏身处进行彻底检测,在弹出的窗口中显示扫描的进度,在其中的文件列表中会显示检测到的RootKit程序。
  在“Description(描述)”列中显示RootKIt程序的名称,在“Location(位置)”列中显示对应的文件路径。从列表选中某个RootKit程序,在属性栏中可以列出其详细信息。在其中的第四行(即文件标志栏)中显示如果为“Removable:No”,表示该RootKit程序不可以随意清除,如果显示为“Removable:Yes(cleanup recommanded)”,表示可以清除,如果显示为“Removable:Yes(but clean up not recommandedfor this file)”,表示虽然可以清除,但是Sophos Anti-Rootkit不建议用户这样做。之所以有些RootKit不能随意清除,是因为Sophos Anti-RootKit考虑到这可能影响到系统的稳定性。接下来你可以选中需要清除的RootKit程序,点击“C1eanupchecked items”按钮,在弹出的对话框中点击“Yes”按钮,SophosAnti-Rootkit即可清除所有选定的RootKit程序,然后在弹出的对话框中点击“Restartnow”按钮,重新启动电脑即可完成清理工作。
  
  防止外患从强化注册表开始 清风明月
  
  对于注册表这种敏感地带,只靠扫描对比的方式保护是不够的,必须采取主动措施。所谓注册表主动保护,是指直接采取拦截技术,所有对注册表写入的操作都必须先经过检查,如果某一个操作触及到了注册表的“敏感”部位,就会主动“询问”。如果你的杀毒软件不具备这种功能,可以考虑选用GhostSecuritySuite。
  Ghost Security Suite是一款功能非常专一的注册表防火墙,它是一个基于内核的注册表保护系统,占用资源很低。安装以后会保护注册表的自启动项目和其他很多重要的键值,并且可以自定义被保护的项目。
  开启注册表的保护:点击Ghost Security Suite界面右侧的“Secutiry组件”区域内的下拉列表按钮,将“”更改为“RDStandard”即可。这样病毒、木马试图闯入注册表中“生根发芽”时,Ghost SecuritySuite就会将它们拒之门外。
  设定规则:点击“Secutiry组件”区域内的“配置”按钮,进入到“配置”对话框中。Ghost SecuritySuite的规则分为“全局规则”和“应用程序规则”两大类。“全局规则”是对所有的程序均有效,而“应用程序规则”仅对设定的程序有效。Ghost Security Suite的规则非常丰富,从启动运行到网络浏览样样不少,这样可以对常见的恶意修改进行彻底防御。
  程序设置:单击“设置”按钮进入“设置”对话框中,勾选“Windows启动时自动启动”复选框,这样系统只要一启动,Ghost Security Suite就会自动运行了。当然在这里,我们还可以对Ghost Security Suite进行颜色、更新设置。
  要提醒大家的是,有些时候我们需要安装一些涉及到系统深层次的程序,如驱动程序、杀毒软件、病毒防火墙等等,这时Ghost Security Suite也会加以阻止,在此建议大家在安装自己熟悉的程序时,可先将Ghost SecuritySuite暂时关闭。
其他文献
【摘要】 目的 探讨血清免疫球蛋白及补体检测在肾病综合征(NS)诊断中的应用价值。方法 选取2019年7月-2019年11月我院收治的30例NS患者作为观察组,并选取同期30名健康体检者作为对照组,对两组受检者进行血清免疫球蛋白(IgG、IgA、IgM)及补体(C3、C4)检测,对比检测结果。结果 和对照组比,观察组IgG、IgA、C3及C4水平均更低,而IgM水平更高,差异显著(P3.5g/d、
期刊
笔者喜欢摄影,尤其酷爱拍摄风景,但笔者所在的城市却很难见到蓝天白云,拍到的照片天空多数是灰色的,难免有些遗憾。后来一位朋友教了笔者一招Photoshop的技术,顿时就让照片中黯淡的天空变得蔚蓝起来,好不舒服!一起来学习一下如何用Photoshop后期处理灰暗的天空吧。  这里有一个素材,照片中的景物非常漂亮,结构布局合理,将雕像以及钟楼最漂亮的一面完全展示在人们的面前。但是你可曾发现这张照片存在一
期刊
对于年轻一代以及SOHO一族,他们的生活休闲空间有限,在闲暇时候用PC上网游戏的同时也需要收看电视节目,PC/TV两用显示器的出现无疑满足了消费者多样化和个性化的需求,特别是对卧室桌面简约风格提供了理想的显示器设备解决方案。让我们一起看看目前市售的几款比较优秀的带TV功能的液晶显示器吧!    明基VPl1901  19英寸/700:1/5ms/300nits    明基VPl901昵称“Q频道”
期刊
目前,支持APE和FLAC文件播放的MP3越来越多。这两种格式的音质与CD几乎一样,文件体积却小很多,所以很受欢迎。应该如何获取这类文件呢?除了从网上下载,我们还可以将收藏的CD转换成APE或FLAC文件。    无损音频制作方法    CD转换WAV文件:首先要把CD光盘上的音乐转换成WAV文件,然后再根据需要将WAV文件转换成APE或FLAC文件,这里使用“Exact Audio Copy”软
期刊
摘要:目的 研究在为脑卒中患者进行神经内科护理时应用康复护理的效果。方法 将本院自2019年5月~2020年5月收治的56例脑卒中患者当作研究对象,根据电脑随机方式将其分为两组,每组28例。给予参照组常规护理,给予实验组康复护理,对比两组患者护理前后生活质量和日常活动评分。结果 护理前,两组患者生活质量和日常活动评分没有明显差别(P>0.05);护理后,实验组各项评分明显优于参照组(P0.05),
期刊
【摘要】目的:探讨儿童非惊厥性癫(癎)持续状态(NCSE)的临床与脑电监护(VEEG)评估结果。方法:2018年1月-2019年1月,本研究入组儿童非惊厥性癫(癎)持续状态(NCSE)患者一共30例,分析全部入選患儿的临床表现、脑电图、影像学、病因、治疗反应、预后等情况。具体包括以下:癫痫发作病史(发病年龄、发作方式、发病原因)、儿童非惊厥性癫(癎)持续状态的诱发原因、临床表现特征、脑电监护(VE
期刊
音箱应该是什么样子?它不该只是发声工具,还应该是桌面上最引人注目的时尚饰品。内外兼修,打造性感音箱——漫步者e3300拉开了魅时代的序幕。现在,续章正在上演,它们就是e3200和83350……    魅形    你可以很轻松地将E系列从众多音箱产品中区分出来……因为它们是那么独特而又一脉相承。红黑色调、标志图案、简约风格,这些经典元素在e系列两款全新产品中得到了延续,而变化也是显而易见的,比如e3
期刊
摘要:目的:对急性严重颅脑外伤院前急救用药对病情疗效及术后预后效果进行分析和探究。方法:将2012年8月至2017年6月我院救治的160例急性严重颅脑外伤患者作为研究对象,进行院前急救用药对病情疗效及术后预后分析。结果:160例急性颅脑外伤患者经院前急救用药以及住院治疗后,共有12例死亡,4例植物生存,15例重残,25例重度残废,38例生活自理,其余66例均恢復了社会功能,且能正常参加社会活动,死
期刊
在越来越美丽的世界中生活,你有没有觉得你的MP3界面不够漂亮呢?你是不是想玩出自己的风格呢?今天笔者就以美化自己的miniplayer固件为例,教大家如何通过固件来美化MP3。    小知识    我们看见的操作界面中的各种图标、菜单、文字等元素,再加上播放机的操作软件,都是被打包在一个文件中的,这个文件就是固件。比如笔者的miniplayer固件就分成两部分:一个是M6.EBN(主固件程序),另
期刊
摘要:目的探讨精细化护理模式对剖宫产产妇康复效果及满意度的影响。方法以剖宫产产妇进行研究,共90例,研究时间为2018年2月-2019年1月,其中45例患者实施常规护理,视为对照组,45例患者实施精细化護理模式,视为研究组,对比护理效果。结果对于术后1天疼痛评分、术后2天疼痛评分,研究组更优(P<0.05)。对于护理满意度,研究组更优(P<0.05)。结论精细化护理模式应用于剖宫产产妇中,有助于缓
期刊