Windows

Detector y removedor Rootkit GMER para PC con Windows

video 138 - "Como DETECTAR un ROOTKIT en windows desde DOS" [AutoLearn4m7p16]

video 138 - "Como DETECTAR un ROOTKIT en windows desde DOS" [AutoLearn4m7p16]

Tabla de contenido:

Anonim

Comprender los rootkits y su efecto o más bien los efectos negativos es muy importante para los usuarios de PC de gama alta y normal también. Un Rootkit es un curación de software malicioso que, cuando se autoriza su instalación, puede causar estragos en su máquina. El rootkit dará acceso a los atacantes a todo el sistema, lo que les facilitará atacar su sistema y, en algunos casos, también tomará todo el sistema como rehén.

Entregar la carga útil es uno de los pasos más importantes para los atacantes, esto es algo que se lleva a cabo engañando a los usuarios haciéndoles creer que están instalando algo más, en otras palabras, ingeniería social. La peor parte es que los Rootkits son extremadamente difíciles de detectar, ya que son pequeñas piezas de código inteligentes que se ocultan detrás de otras aplicaciones.

La primera advertencia sería alejarse de las descargas que provienen de fuentes desconocidas. Si sospecha una infección de Rootkit que cree que su software antivirus no ha podido detectar, debe utilizar un buen detector y removedor de Rootkit.

Ya hemos echado un vistazo a varios programas de eliminación de Rootkit gratuitos. Hoy, echemos un vistazo a otro llamado GMER Rootkit Detector y removedor freeware para PC con Windows.

GMER Rootkit Detector y removedor

GMER Rootkit Detector and Remover es una herramienta ligera de escáner Rootkit que viene con una interfaz de usuario básica básica, pero que ha demostrado ser útil muchas veces. Lo mejor de GMER es que no viene incluido con un archivo de instalación pesado y otras funcionalidades no relacionadas.

Una vez que haya descargado la herramienta, simplemente ejecútela y se abrirá GMER. La ventana principal tiene opciones para seleccionar los hilos, las bibliotecas, los servicios, los módulos, el Registro y los archivos que desea escanear.

Al hacer clic en el botón Escanear comenzará el escaneo. La herramienta escanea para escanea procesos ocultos, hilos, módulos, servicios, archivos, sectores de disco (MBR), flujos de datos alternativos, claves de registro, controladores que enganchan SSDT, controladores que enganchan IDT, controladores que enganchan llamadas IRP y ganchos en línea

la herramienta también incluye un botón " Copiar " que le permitirá copiar los resultados del escaneo en el portapapeles y un botón " Guardar " que le permitirá guardar directamente el archivo en el formato de texto deseado. Además, también puede elegir el tipo de exploración que se realizará. Se recomienda una exploración rápida si ya ha escaneado la "C: " una vez.

La conclusión: es uno de los escáneres Rootkit más livianos y sí parece escanear todos los lugares, incluido el oculto. Puede descargarlo desde aquí .

Además, consulte:

  1. ZoneIDTrimmer lo ayudará a eliminar rápidamente la corriente de datos alternativa Zone.Identifier
  2. Phozen ADS Revealer revelará posibles ADS maliciosos o alternativos Archivos de flujo de datos en su sistema de archivos de Windows.