MalwareBytes는 Rootkits를 무료로 감지합니다?
Malwarebytes anti-rootkit은 컴퓨터에서 루트 키트를 검색하고 제거하는 데 사용할 수있는 무료 프로그램입니다. Malwarebytes에서 게시하고 Windows 운영 체제와 호환됩니다. 이 도구는 특히 루트 키트를 대상으로하고이를 감지하고 제거하는 효과적인 방법을 제공합니다. 2018 년 11 월 15 일 기준으로 지난 주에 총 561,091 개가 넘는 총 다운로드와 397 개의 다운로드로 Rootkit Detection이 필요한 사용자들 사이에서 인기를 얻었습니다.
VBA32 Virusblockada가 개발 한 VBA32 Antirootkit은 또 다른 신뢰할 수있는 Rootkit 스캐너입니다. 이 무료 스캐너. 자동 스캔 및 제거를 수행하지는 않지만 사용자에게 가능한 모든 문제를 제시하며,이를 수행하는 방법을 결정할 수 있습니다. VBA32 Antirootkit은 총 57,063 번 다운로드되었으며 2016 년 12 월 3 일 현재 지난 주에 38 개의 다운로드를했습니다.
McAfee Labs Rootkit Remover. 그러나 Zeroaccess 및 TDSS 제품군의 Rootkits 제품만을 목표로하기 때문에 기능이 제한되어 있습니다. 평생 동안 47,092 번 다운로드되었으며 2012 년 5 월 21 일 기준으로 지난 주에 44 개의 다운로드가 다운로드되었습니다.
Panda Anti-Rootkit은 Panda Security가 개발 한 또 다른 효과적인 도구입니다. 이 무료 루트 키트 스캐너는 컴퓨터를 루트 키트로 스캔하고 제거하려고 시도합니다. 지난 주에 총 44,510 개의 다운로드와 34 개의 다운로드로 Rootkit Detection을위한 신뢰할 수있는 옵션으로 사용됩니다. 가장 최근의 업데이트는 2016 년 8 월 21 일에있었습니다.
Trend Micro Rootkitbuster는 Rootkits 용 컴퓨터를 스캔하는 전용 프로그램입니다. MBR (Master Boot Record) 감염을 포함하여 최신 기술을 사용하는 Rootkits를 감지하도록 설계되었습니다. 이 루트 키트 스캐너는 2016 년 8 월 21 일 현재 지난 주 38 번의 다운로드로 69,405 번 다운로드되었습니다.
RootRepeal -AD13에 의해 개발 된 Rootkit Detector는 커널 모드 드라이버, 숨겨진 파일, 숨겨진 프로세스, SSDT 후크, 숨겨진 서비스 및 스텔스 객체를 감지 할 수 있습니다. 사용자에게 잠재적 인 루트 키트 활동에 대한 광범위한 견해를 제공합니다. 이 도구는 40,167 번 다운로드되었으며 2018 년 11 월 15 일 기준으로 지난주 16 번의 다운로드.
Microsoft Sysinternals에서 개발 한 RootKitrevealer는 사용자 모드 또는 커널 모드 루트 키트를 스캔하고 감지하는 API 불일치를 식별합니다. 평생 동안 46,483 번 다운로드되었으며 2012 년 5 월 19 일 현재 지난 주 24 번의 다운로드.
Kaspersky Lab이 게시 한 Tdsskiller는 주로 TDSS Rootkit 제거에 중점을 둡니다. 또한 감지 된 경우 Zeroaccess와 같은 다른 Rootkits를 제거하려고합니다. 지난주 총 5,456,716 개의 총 다운로드와 837 개의 다운로드로 강력한 루트 키트 제거 도구로 입증되었습니다. 가장 최근의 업데이트는 2018 년 11 월 28 일에있었습니다.
GMER가 개발 한 GMER는 또 다른 뿌리 방지 스캐너입니다. RootKits를 검색하고이를 제거하는 옵션을 제공합니다. 현재 179,599 번 다운로드되었으며 2018 년 11 월 15 일 기준으로 지난 주에 135 개의 다운로드가 다운로드되었습니다.
ASWMBR은 Avast 소프트웨어에서 게시 한 뿌리 방지 스캐너입니다. 컴퓨터의 마스터 부트 레코드 (MBR)를 감염시키는 루트 키트 감지에 중점을 둡니다. 주목할만한 루트 키트는 TDL4/3, MBROOT (Sinowal) 및 휘슬러가 포함됩니다. 이 프로그램이 효과적으로 작동하려면 Avast 바이러스 정의를 다운로드하려면 활성 인터넷 연결이 필요합니다. 출시 이후, 2012 년 8 월 24 일 현재 지난 주 47 개의 다운로드로 182,743 번 다운로드되었습니다.
결론적으로, MalwareBytes anti-rootkit은 VBA32 Antirootkit, McAfee Labs Rootkit Remover, Panda Anti-Rootkit, Trend Micro Rootkitbuster, RootRepeal- Rootkit Detector, Rootkitrevealer, Tdsskiller, Gmer, Gmer, rutter에 대한 유용한 유질을 제공합니다.
MalwareBytes는 Rootkits를 무료로 감지합니다
컴퓨터를 켜 자마자 부트 로더가 운영 체제를로드합니다. 부트 로더 루트 키트는이 메커니즘에 침투하여 운영 체제가 사용할 준비가되기 전에 맬웨어로 컴퓨터를 감염시킵니다. Bootloader Rootkits는 Secure Boot와 같은 보안 기능 덕분에 오늘날 위협이 적습니다.
MalwareBytes는 Rootkits를 무료로 감지합니다?
Malwarebytes anti-rootkit
- 발행자:Malwarebytes
- 버전 : 1.10.1.1002
- OS : Windows
- 카테고리 : rootkit 방지
Malwarebytes anti-rootkit은 컴퓨터에서 루트 키트를 검색하고 제거하는 데 사용할 수있는 무료 프로그램입니다. 시작되면 Malwarebytes anti-rootkit은 컴퓨터를 스캔하여 찾은 루트 키트를 제거 할 수 있습니다.
- 총 다운로드 : 561,091
- 지난주 다운로드 : 397
- 2018 년 11 월 15 일
VBA32 antirootkit
- 발행자:Virusblockada
- OS : Windows
- 카테고리 : rootkit 방지
VBA32 Antirootkit은 Virusblockada의 고급 루트 키트 스캐너입니다. 이 무료 스캐너는 커널 모드 루트 키트, 의심스러운 자동 런 및 숨겨진 프로세스를 검색합니다. VBA Antirootkit은 자동 스캔 및 제거를 수행하지 않기 때문에 고급 도구입니다. 대신 가능한 모든 문제가 표시되면 행동하는 방법을 결정해야합니다.
- 총 다운로드 : 57,063
- 지난주 다운로드 : 38
- 2016 년 12 월 3 일
McAfee Labs Rootkit Remover
McAfee Labs Rootkit Remover. 이 버전의 Rootkit Remover.
- 총 다운로드 : 47,092
- 지난주 다운로드 : 44
- 2012 년 5 월 21 일
팬더 반 루트 키트
- 발행자:팬더 보안
- OS : Windows
- 카테고리 : rootkit 방지
Panda Anti-Rootkit은 Panda Security의 무료 루트 키트 스캐너입니다. 이 프로그램은 컴퓨터를 루트 키트로 스캔하여 제거하려고 시도합니다.
- 총 다운로드 : 44,510
- 지난주 다운로드 : 34
- 2016 년 8 월 21 일
트렌드 마이크로 루트 키트 버스터
Trend Micro Rootkitbuster는 Rootkits를 위해 컴퓨터를 스캔하는 프로그램입니다. 이 스캐너는 MBR (Master Boot Record) 감염을 포함한 최신 기술을 사용하는 Rootkits를 스캔합니다.
- 총 다운로드 : 69,405
- 지난주 다운로드 : 38
- 2016 년 8 월 21 일
rootrepeal- 루트 키트 검출기
- 발행자:AD13
- 버전 : 1.삼.5
- OS : Windows
- 카테고리 : rootkit 방지
RootRepeal은 커널 모드 드라이버를 스캔하는 루트 키트 스캐너입니다. 또한 숨겨진 파일, 숨겨진 프로세스, SSDT 후크, 숨겨진 서비스 및 스텔스 객체를 찾을 수 있습니다.
- 총 다운로드 : 40,167
- 지난주 다운로드 : 16
- 2018 년 11 월 15 일
Rootkitrevealer
RootKitrevealer는 Microsoft Sysinternals의 Rootkit 스캐너입니다. 이 프로그램은 사용자 모드 또는 커널 모드 루트 키트를 검색하고 발견 된 API 불일치를 나열합니다.
- 총 다운로드 : 46,483
- 지난주 다운로드 : 24
- 2012 년 5 월 19 일
Tdsskiller
- 발행자:카스퍼 스키 실험실
- 버전 : 3.1.0.21
- OS : Windows
- 카테고리 : rootkit 방지
TDSSKILLER. 이 rootkit은 rootkit과 같은 다른 이름으로 알고 있습니다.Win32.TDSS, TIDSERV, TDSSERV 및 ALUEON. Tdsskiller는 또한 감지되면 Zeroaccess 또는 Zeroaccess Rootkit과 같은 다른 Rootkits를 제거하려고 시도합니다.
- 총 다운로드 : 5,456,716
- 지난주 다운로드 : 837
- 2018 년 11 월 28 일
GMER
- 발행자:GMER
- 버전 : 2.2.19882
- OS : Windows
- 카테고리 : rootkit 방지
GMER는 컴퓨터에서 컴퓨터를 검색 한 다음 제거하려고 시도하는 뿌리 방지 스캐너입니다.
- 총 다운로드 : 179,599
- 지난주 다운로드 : 135
- 2018 년 11 월 15 일
ASWMBR
- 발행자:Avast 소프트웨어
- OS : Windows
- 카테고리 : rootkit 방지
ASWMBR. 여기에는 TDL4/3, Mbroot (Sinowal) 및 Whistler Rootkits가 포함됩니다. 이 프로그램이 올바르게 작동하려면 Avast 바이러스 정의를 먼저 다운로드해야하므로 사용하기 전에 활성 인터넷 연결이 필요합니다.
- 총 다운로드 : 182,743
- 지난주 다운로드 : 47
- 2012 년 8 월 24 일
루트 키트.
루트 키트. 위협 행위자가 사용자를 모르고 영향을받는 시스템의 원격으로 액세스하고 완전히 제어 할 수있는 수단을 제공하는 맬웨어 카테고리의 Malwarebytes 감지 이름입니다. RootKits에 대한 자세한 내용은 관련 블로그 콘텐츠를 읽으십시오.
감염 유형 및 공급원
감염 방법, 수술 및 지속성에 따라 루트 키트는 다음 유형으로 나눌 수 있습니다
사용자 모드 (링 3) : 사용자 모드 루트 키트가 가장 일반적이며 구현하기가 가장 쉽습니다. 호출 된 함수의 동작을 변경하기 위해 가져 오기 주소 테이블 (IAT) 및 인라인 후크와 같은 비교적 간단한 기술을 사용합니다.
커널 모드 (링 0) : 커널 모드 루트 키트는 커널 공간에 살고 커널 모드 함수의 동작을 변경합니다. 부트 로더를 공격하는 커널 모드 루트 키트의 특정 변형을 부트 키트라고합니다.
하이퍼 바이저 (링 -1) : 펌웨어 루트 키트는 가상 머신을 실행하는 하이퍼 바이저 인 컴퓨터 링 수준에서 실행됩니다. 이 유형의 rootkit에 감염된 시스템의 커널은 실제 하드웨어와 상호 작용하는 것이 아니라 Rootkit에 의해 변경된 환경과 함께하는 것을 알지 못합니다.
하단 계층에서 실행되는 루트 키트는 그 위의 레이어에서 실행되는 루트 키트 소프트웨어로 감지 할 수 없다는 규칙이 있습니다.
보호
Malwarebytes는 실시간 보호를 사용하여 Rootkits로부터 사용자를 보호합니다.
치료
- 이것은 자체 추출 파일입니다. 도구를 실행하려면 두 번 클릭하십시오.
- 화면 지침에 따라 선택한 위치로 추출하십시오.기본적으로 데스크탑으로 추출됩니다.
- 그런 다음 MBAR은 스스로 열립니다. 메모: 일부 기계에서는 최대 1 분이 걸릴 수 있습니다.
- 마법사의 지침에 따라 데이터베이스를 업데이트하고 프로그램이 위협을 위해 컴퓨터를 스캔하도록 허용하십시오.
- 클릭하십시오 대청소 위협을 제거하는 버튼과 그럴 프롬프트가있는 경우 재부팅.
- 시스템이 종료되고 정리 프로세스가 수행되는 동안 기다립니다.
- Windows로 돌아 오면 MBAR로 다른 스캔을 실행하여 위협이 남아 있지 않은지 확인하십시오. 그렇게하려면 MBAR을 찾으십시오.발췌 된 MBAR 폴더의 EXE는 데스크탑 또는 이전에 선택한 위치에 있어야합니다.
- MBAR을 두 번 클릭하십시오.EXE와 다시 한 번 마법사 지침을 따라 데이터베이스를 업데이트하고 프로그램이 위협을 위해 컴퓨터를 스캔하도록 허용합니다.
- 위협이 여전히 감지되면 클릭하십시오 대청소 더 이상 탐지가 남아있을 때까지 한 번 더 과정을 반복하십시오.
- 추가 위협이 발견되지 않은 경우 시스템이 정상적으로 실행 중인지 확인하여 다음 항목이 기능적인지 확인하십시오
- 인터넷 액세스
- 윈도우 업데이트
- 윈도우 방화벽
- 위에 나열된 시스템 또는 기타 시스템 문제와 같은 시스템에 추가적인 문제가있는 경우 fixdamage Malwarebytes anti-rootkit에 포함 된 도구. 그것은에 있습니다 플러그인 MBAR 폴더 내부의 폴더.
- 시스템이 이제 정상적으로 작동하는지 확인하십시오.
루트 키트
Rootkits는 동의 나 지식없이 컴퓨터를 위협하는 행위자를 제어 할 수있는 일종의 맬웨어입니다. Rootkits로부터 보호하기 위해 MalwareBytes를 다운로드하십시오.
Rootkit이라는 용어는 수학 해결 규칙이나 원예 도구처럼 들릴 수 있지만’그 중 어느 것도 아닙니다. 루트 키트는 장치의 개인 정보에 상당히 위험 할 수 있으며 일반적으로 사이버 범죄자에게 서비스를 제공합니다. 다음은 컴퓨팅 용어의 간단한 루트 키트 정의입니다. Rootkits는 동의 나 지식없이 컴퓨터를 위협하는 행위자를 제어 할 수있는 일종의 맬웨어입니다.
루트 키트는 무엇입니까?? 루트 키트 정의
루트 키트라는 용어는 “루트”와 “키트라는 단어의 조합입니다.””루트 “,” “관리자”, “슈퍼 유저”또는 “시스템 관리자” 운영 체제의 관리자 상태를 가진 사용자 계정의 모든 상호 교환 가능한 용어입니다. 한편 “키트”는 소프트웨어 도구 패키지를 의미합니다. 따라서 Rootkit은 누군가에게 시스템에서 가장 높은 권한을 부여하는 일련의 도구입니다.
Rootkits는 장치의 존재를 숨기도록 설계 되었기 때문에 특히 위험합니다. 컴퓨터에 루트 키트를 얻은 위협 배우 (종종 피싱 이메일을 통해)는 원격으로 액세스하고 제어 할 수 있습니다. 루트 레벨 액세스를 가능하게하기 때문에 Rootkits는 바이러스 백신 소프트웨어를 비활성화하거나 활동에 대한 스파이, 민감한 데이터를 훔치거나 장치에서 다른 맬웨어를 실행하는 데 사용될 수 있습니다.
Rootkit은 바이러스입니다?
대중 인식과는 달리, 루트 키트는 바이러스가 아닙니다’S 맬웨어. 분명히, 그것은 혼란 스러울 수 있습니다. 바이러스는 한 가지 유형의 맬웨어이며 바이러스는 데이터 만 부패하지만 Rootkit은 훨씬 더 발전합니다. 고맙게도, 행동 휴리스틱과 같은 최첨단 보안 기술을 활용하는 최신 바이러스 백신 소프트웨어는 바이러스 및 벌레에서 랜섬웨어, 트로이 목마 및 일부 루트 키트에 이르기까지 다양한 유형의 맬웨어를 개선 할 수 있습니다.
루트 키트가 왜 그렇게 위험합니까??
- 그들’다시 몰래 : Rootkit 감염은 손상된 다운로드, 스팸 이메일 및 익스플로잇 키트와 같은기만적인 위협 벡터를 통해 퍼질 수 있습니다. ’S 보안.
- 그들’RE Stealthy : 다른 유형의 맬웨어와 달리 깊이 숨겨진 루트 키트는 많은 증상을 나타내지 않습니다. 보안 소프트웨어를 우회하여 개선하기가 어려울 수도 있습니다. 스토리지 드라이브를 형식화하고 운영 체제를 다시 설치하여 일부 루트 키트를 제거 할 수 있습니다.
- 그들’RE 유능 : 몇몇 전문가들은 Rootkits를 스위스 육군 나이프의 맬웨어 칼이라고 부릅니다. 여러 기능이 있기 때문입니다. 일부 rootkit 도구는 로그인 자격 증명 및 재무 데이터를 훔치고 보안 프로토콜을 비활성화, 로그 키 스트로크 등을 비활성화 할 수 있습니다. 다른 Rootkits는 해커가 시스템에 대한 백도어 액세스를 얻고 더 많은 맬웨어를 떨어 뜨릴 수 있습니다. 올바른 루트 키트를 사용하면 해커는 시스템을 봇으로 전환하여 웹 사이트에 대한 DDOS (Distributed-Denial-of-Service) 공격을 시작하기 위해 봇넷을 형성 할 수 있습니다.
루트 키트의 유형
부트 로더 루트 키트
컴퓨터를 켜 자마자 부트 로더가 운영 체제를로드합니다. 부트 로더 루트 키트는이 메커니즘에 침투하여 운영 체제가 사용할 준비가되기 전에 맬웨어로 컴퓨터를 감염시킵니다. Bootloader Rootkits는 Secure Boot와 같은 보안 기능 덕분에 오늘날 위협이 적습니다.
펌웨어 루트 키트
펌웨어는 소프트웨어 유형입니다. 휴대폰에서 세탁기에 이르기까지 모든 유형의 장치는 펌웨어를 가질 수 있습니다. 펌웨어 루트 키트는 펌웨어에 숨어 있기 때문에 찾기가 어려우며, 사이버 보안 도구는 일반적으로’맬웨어를 찾으십시오.
커널 루트 키트
운영 체제의 커널은 신경계와 비슷합니다. 필수 기능을 지원하는 임계 계층입니다. 커널 루트 키트는 컴퓨터의 핵심 구성 요소를 공격하고 위협 행위자에게 시스템에 대한 상당한 제어를 제공하기 때문에 치명적일 수 있습니다.
메모리 루트 키트
메모리 루트 키트는 컴퓨터의 RAM에 상주하고 악의적 인 작업을 수행하는 동안 컴퓨터 속도를 늦출 수 있습니다. 간단한 다시 시작하면 컴퓨터를 다시 시작하여 메모리 루트 키트를 지울 수 있습니다’모든 프로세스의 기억.
응용 프로그램 루트 키트
응용 프로그램 rootkit은 rootkit 코드로 일반 파일을 수정하여 rootkit에게 제공 할 수 있습니다’S 저자는 감염된 파일을 실행할 때마다 컴퓨터에 액세스. 그러나 이러한 유형의 맬웨어는 그러한 루트 키트를 운반하는 파일이 비정형 적으로 행동 할 수 있기 때문에 더 쉽게 찾을 수 있습니다. 또한 보안 도구는이를 식별 할 가능성이 더 높습니다.
루트 키트 공격은 무엇입니까??
루트 키트 공격은 위협 행위자가 시스템에 대한 루트 키트를 사용하는 공격입니다. 위에서 언급했듯이 Rootkits는 휴대폰 앱과 같은 감염된 다운로드를 통해 퍼질 수 있습니다. 더 타겟팅 된 루트 키트 공격은 피싱 이메일과 같은 사회 공학을 공격 벡터로 사용합니다.
일부 정교한 Rootkits 공격은 실행하기가 더 어렵습니다. 예를 들어, 위협 행위자는 감염된 드라이브를 사용하여 운영 체제에 부트 로더 루트 키트를 설치해야 할 수도 있습니다.
루트 키트는 어떻게 감지되고 제거됩니까??
rootkits Aren’T 비밀의 성격 때문에 감지하기 쉽습니다. 또한 일부 Rootkits는 사이버 보안 소프트웨어를 우회 할 수 있습니다. 그럼에도 불구하고 루트 키트가 제시 할 수있는 몇 가지 증상이 있습니다
#1 시스템 충돌 : 컴퓨터의 부트 로더, 하드 드라이브, BIOS 또는 응용 프로그램을 감염시키는 루트 키트는 시스템 충돌 소프트웨어 충돌을 유발할 수 있습니다.
#2 소프트웨어 오작동 : 속도 둔화, 신비한 설정 변경 또는 웹 브라우저 오작동에 주목하고 있습니까?? 루트 키트는 그러한 문제에 책임이있을 수 있습니다.
#3 바이러스 백신 충돌 : 바이러스 백신이 원인없이 비활성화 해야하는 경우 맬웨어를 검색하기 위해 뿌리 방지 스캔을 시도해보십시오. 그 후 사이버 보안 소프트웨어를 다시 설치하십시오.
루트 키트 맬웨어가 시스템 감염을 중지하는 방법
모든 유형의 맬웨어로부터 장치를 사전에 보호하는 것이 중요하며 Rootkit 맬웨어는 특히 심각한 유형의 위협입니다. 컴퓨터 또는 모바일 장치의 루트 키트 공격을 방지하는 방법에 대한 Malwarebytes Labs의 기사에서 안전하게 유지하기 위해 수행 할 수있는 단계는 다음과 같습니다
- 시스템 스캔 : Malwarebytes 프리미엄의 것과 같은 고급 위협 스캐너를 사용하여 위협에 대한 장치를 정기적으로 스캔하십시오. 우리의 기사는 다양한 방식으로 루트 키트 스캔에 대한 심층적 인 조언이 있지만 일반 맬웨어 스캔을하는 것은 시작하기에 좋은 곳입니다.
- 피싱 시도에주의하십시오 : 클릭하고 다운로드하는 내용을 조심하십시오. 이메일 피싱 공격은 매우 정교 해졌으며 피싱 시도는 은행이나 좋아하는 소매 업체와 같이 신뢰하는 사람의 합법적 인 이메일과 거의 동일하게 보일 수 있습니다. 합법적 인 도메인에서 나온지 확인하려면 항상 발신자의 이메일 주소를 확인하십시오.g. PayPal 이메일은 PayPal에서 제공됩니다.com), 우려 사항이 있으면 이메일이 피싱 시도 일 수 있습니다. 알 수없는 숫자의 문자 메시지를 통해 오는 링크에주의하십시오.
- 소프트웨어 업데이트 : 소프트웨어 업데이트는 때때로 다른 시간의 중간에있을 때 부적절한 시간에 발생하지만 소프트웨어 개발자는 정당한 이유로 보내기. 많은 업데이트에는 개발자가 찾은 문제에 대한 보안 수정이 포함되어 있으므로 이러한 제품을 제자리에두기를 기다리고 싶지 않습니다. 알림을받을 때마다 소프트웨어를 업데이트하는 것이 가장 좋습니다.
- Advanced Antivirus/anti-Malware 사용 : Malwarebytes Premium과 같은 고급 안티 바이러스 및 맬웨어 방지 방지 방지 방지 방법은 여러 가지 방법을 사용하여 위협이 장치에 들어가는 것을 감지하고 차단합니다. 이것은 다양한 위협과 유형의 맬웨어로부터 보호하는 핵심 단계입니다.
Malwarebytes Anti-Rootkit 다운로드
Malwarebytes anti-rootkit은 컴퓨터에서 루트 키트를 검색하고 제거하는 데 사용할 수있는 무료 프로그램입니다. 시작되면 Malwarebytes anti-rootkit은 컴퓨터를 스캔하여 찾은 루트 키트를 제거 할 수 있습니다.
Rootkit은 컴퓨터에서 자체 또는 다른 컴퓨터 감염을 숨기도록 설계된 맬웨어 프로그램입니다. 이것이 Malwarebytes Anti-Rootkit과 같은 전문화 된 응용 프로그램이 이러한 유형의 감염을 찾는 유일한 목적이 생성되는 이유입니다.
이 프로그램은 현재 베타 버전에 있으며이 유형의 소프트웨어를 사용하는 경우에만 사용해야합니다.
이 프로그램은 다음 유형의 rootkits를 대상으로 할 수 있습니다
- 커널 모드 드라이버는 TDL1, TDL2/TDSS, MAXSS, SRIZBI, NECURS, CUTWAIL 등을 숨기고 있습니다.
- 커널 모드 드라이버 패치기/인포, 악성 코드를 TDL3, ZeroAccess, Rloader 등과 같은 운영 체제의 핵심 파일에 포함시킵니다.
- TDL4, Mebroot/Sinowal, Moastboot, Yurn, Pihar 등과 같은 마스터 부츠 레코드 인프.
- Cidox와 같은 볼륨 부팅 레코드/OS Bootstrap Infector
- SST/Alureon과 같은 디스크 파티션 테이블 감독
- ZeroAccess와 같은 사용자 모드 Patchers/Infector.
사용 지침
Malwarebytes를 사용하는 것은 매우 쉽습니다. 프로그램을 다운로드하고 내용을 디렉토리로 추출하십시오. 그런 다음 폴더를 열고 두 번 클릭하십시오 MBAR.exe 프로그램을 시작합니다. 프롬프트를 따르고 요청할 때 정의를 업데이트하십시오. 감염이 감지되면 프로그램이 제거하도록 허용하십시오.
루트 키트를 제거한 후 컴퓨터에 문제가있는 경우 fixdamage.exe Rootkit에 의해 손상되었을 수있는 Windows 서비스를 수리하는 프로그램. 이것은 인터넷에 다시 액세스하거나 깨진 다른 기능을 수행 할 수있는 다양한 서비스를 재현합니다.