Rootkit 编辑
Rootkit是指其主要功能为:隐藏其他程式进程软件,可能是一个或一个以上的软件组合;广义而言,Rootkit也可视为一项技术。在今天,Rootkit一词更多地是指被作为驱动程序,加载到操作系统内核中的恶意软件。因为其代码运行在特权模式之下,从而能造成意料之外的危险。最早Rootkit用于善意用途,但后来Rootkit也被骇客用在入侵和攻击他人的电脑系统上,电脑病毒间谍软件等也常使用Rootkit来隐藏踪迹,因此Rootkit已被大多数的防毒软件归类为具危害性的恶意软件LinuxWindowsMac OS操作系统都有机会成为Rootkit的受害目标。
1
相关
McAfee Stinger 是一个手动病毒扫描器,可以移除特定的电脑病毒,Rootkits ,处理程序和已载入的模组等等。这是一个提供给有经验的使用者处理受感染电脑的工具,而非一般的防毒软件。McAfee stinger 只扫描特定病毒所使用的资料夹和登录档,故扫描所需的时间不长。它无需安装,可以直接从外接媒体执行。目前它可以侦测6000多种病毒、特洛伊木马及其变种,包括Rootkit ,而且数据库仍在增加。
,是一款由微软开发及发行的免费杀毒软件,用于防止计算机病毒、间谍软件、恶意软件、Rootkit和特洛伊木马,可以运行于Windows XP、Windows Vista、Windows 7上,但无法在Windows 8上运行。其微软产品代号列表为,意为“小丘”。MSE的最终用户许可协议允许家庭用户和小企业免费安装和使用本产品。它取代了Windows Live OneCare和Windows 7以前的Windows Defender。与市面上其他免费防恶意软件均有提供更全面的保护的收费版本不同,MSE只有免费版本。
震网,又称作超级工厂,是一种Windows平台上的计算机蠕虫,2010年6月首次被白俄罗斯安全公司VirusBlokAda发现,其名称是从代码中的关键字得来,它的传播从2009年6月或更早开始,首次大范围被报道的是Brian Krebs的安全博客。它是首个针对工业控制系统的蠕虫病毒,利用西门子公司控制系统存在的漏洞感染数据采集与监控系统,能向可编程逻辑控制器写入代码并将代码隐藏。这次事件是有史以来第一个包含PLC Rootkit的电脑蠕虫,也是已知的第一个以关键工业基础设施为目标的蠕虫。此外,该蠕虫的可能目标为伊朗使用西门子控制系统的高价值基础设施。据报道,该蠕虫病毒可能已感染并破坏了伊朗纳坦兹的核设施,并最终使伊朗的布什尔核电站推迟启动。不过西门子公司表示,该蠕虫事实上并没有造成任何损害。
震网,又称作超级工厂,是一种Windows平台上的计算机蠕虫,2010年6月首次被白俄罗斯安全公司VirusBlokAda发现,其名称是从代码中的关键字得来,它的传播从2009年6月或更早开始,首次大范围被报道的是Brian Krebs的安全博客。它是首个针对工业控制系统的蠕虫病毒,利用西门子公司控制系统存在的漏洞感染数据采集与监控系统,能向可编程逻辑控制器写入代码并将代码隐藏。这次事件是有史以来第一个包含PLC Rootkit的电脑蠕虫,也是已知的第一个以关键工业基础设施为目标的蠕虫。此外,该蠕虫的可能目标为伊朗使用西门子控制系统的高价值基础设施。据报道,该蠕虫病毒可能已感染并破坏了伊朗纳坦兹的核设施,并最终使伊朗的布什尔核电站推迟启动。不过西门子公司表示,该蠕虫事实上并没有造成任何损害。
,是一款由微软开发及发行的免费杀毒软件,用于防止计算机病毒、间谍软件、恶意软件、Rootkit和特洛伊木马,可以运行于Windows XP、Windows Vista、Windows 7上,但无法在Windows 8上运行。其微软产品代号列表为,意为“小丘”。MSE的最终用户许可协议允许家庭用户和小企业免费安装和使用本产品。它取代了Windows Live OneCare和Windows 7以前的Windows Defender。与市面上其他免费防恶意软件均有提供更全面的保护的收费版本不同,MSE只有免费版本。
震网,又称作超级工厂,是一种Windows平台上的计算机蠕虫,2010年6月首次被白俄罗斯安全公司VirusBlokAda发现,其名称是从代码中的关键字得来,它的传播从2009年6月或更早开始,首次大范围被报道的是Brian Krebs的安全博客。它是首个针对工业控制系统的蠕虫病毒,利用西门子公司控制系统存在的漏洞感染数据采集与监控系统,能向可编程逻辑控制器写入代码并将代码隐藏。这次事件是有史以来第一个包含PLC Rootkit的电脑蠕虫,也是已知的第一个以关键工业基础设施为目标的蠕虫。此外,该蠕虫的可能目标为伊朗使用西门子控制系统的高价值基础设施。据报道,该蠕虫病毒可能已感染并破坏了伊朗纳坦兹的核设施,并最终使伊朗的布什尔核电站推迟启动。不过西门子公司表示,该蠕虫事实上并没有造成任何损害。
震网,又称作超级工厂,是一种Windows平台上的计算机蠕虫,2010年6月首次被白俄罗斯安全公司VirusBlokAda发现,其名称是从代码中的关键字得来,它的传播从2009年6月或更早开始,首次大范围被报道的是Brian Krebs的安全博客。它是首个针对工业控制系统的蠕虫病毒,利用西门子公司控制系统存在的漏洞感染数据采集与监控系统,能向可编程逻辑控制器写入代码并将代码隐藏。这次事件是有史以来第一个包含PLC Rootkit的电脑蠕虫,也是已知的第一个以关键工业基础设施为目标的蠕虫。此外,该蠕虫的可能目标为伊朗使用西门子控制系统的高价值基础设施。据报道,该蠕虫病毒可能已感染并破坏了伊朗纳坦兹的核设施,并最终使伊朗的布什尔核电站推迟启动。不过西门子公司表示,该蠕虫事实上并没有造成任何损害。
是位于捷克布拉格的AVAST Software a.s.于1988年首次发行的防毒软件计算机程序,软件名取自“Anti-Virus-Advanced-Set”,即“高级防毒软件”。其中央扫描引擎成功通过了ICSA实验室认证以及西海岸实验室的测试过程,软件亦结合有反间谍软件功能、反Rootkit功能以及自我保护能力。截至2009年12月10日,已有一亿用户注册使用;至2010年9月,全球注册人数超过一亿三千万人次。软件中文名有“艾维斯特”、“爱维士”及昵称“小a”。
是位于捷克布拉格的AVAST Software a.s.于1988年首次发行的防毒软件计算机程序,软件名取自“Anti-Virus-Advanced-Set”,即“高级防毒软件”。其中央扫描引擎成功通过了ICSA实验室认证以及西海岸实验室的测试过程,软件亦结合有反间谍软件功能、反Rootkit功能以及自我保护能力。截至2009年12月10日,已有一亿用户注册使用;至2010年9月,全球注册人数超过一亿三千万人次。软件中文名有“艾维斯特”、“爱维士”及昵称“小a”。