恶意Rootkit工具清理要诀

来源 :网络与信息 | 被引量 : 0次 | 上传用户:dongmeizi1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  作为一种软件,Rootkit可以在连接并进入计算机的同时,向用户和管理员隐藏它存在的迹象。尽管Rootkit本身可能是无害的,但隐藏的软件或进程却几乎都是存在问题的。和病毒不同,Rootkit可以获得计算机的管理权限。Rootkit就是病毒中的万人迷,可以带来最严重的损害和威胁。处理Rootkit时遇到的最大问题就是,一旦系统被入侵,就很难防范、检测和清除,因为它们的主要目的就是制造混乱。
  但是,这并不意味着你一定要被Rootkit摆布。你可以制定防范措施,在它们出现的时候予以阻止。更妙的是,你可以在出现的第一个地方将它们清除。
  
  1 对系统进行保护
  
  你并不需要随时关注所有事情。当然,这也不意味着你需要放弃保护措施。在安装新Linux系统时,首先要做的就是安装rkhunter。它是一个非常有效的Rootkit防御工具。如果你使用的不是Linux操作系统,就需要选择AVG Anti Rootkit或ComboFix之类工具来完成相关任务。
  
  2 关注各种细微的迹象
  
  尽管Rootkit不会主动暴露出可以让你发现的微小痕迹,但总是有办法发现的。如果接收到来自不同对象的通知,宣称你正在发送大量垃圾邮件的话,就很可能存在一个隐藏的Rootkit,让系统成为僵尸网络的组成部分。如果你的服务器属于网络服务器,在发现奇怪的重定向操作时,就可能已经中毒了。对于UNIX和类UNIX系统,可以查看可执行文件的版本或者目录结构的变化情况。如果你使用Is/usr/bin或Is/usr/sbin命令进行查看时。发现正常应用程序似乎出现命名错误的话,就很有可能是受到Rootkit的攻击。当然,最简单的检测方法就是定期运行rkhunter。
  
  3 清除它
  
  如果发现系统已经被感染的话,那首先要做的就是关闭这台机器!然后,移出驱动器,安装在另一台机器(最好是非Windows系统)上,并将数据拷贝出来。这是因为存在重新安装操作系统的可能,所以,要确保数据不受到影响。而且,启动和运行受到感染的系统,只会带来更大的损害,尤其是在垃圾邮件机器人或类似软件运行的情况下。
  
  4 千万不要忘记Tripwire
  
  数据完整性监控工具Tripwire可以用来对给定的配置系统/目录里的文件变化进行监控。而Rootkit的一项主要工作就是掩饰恶意软件的存在,通常情况下,它们会采用重命名文件或文件夹或安装类似名称的文件/文件夹的方式。使用诸如Tripwire之类的工具,你可以马上发现这种行为。在这里至关重要的是。在安装完操作系统后,你应该马上安装Tripwire。否则的话,Rootkit可能已经安装到系统里了,Tripwire的实际效果就会大受影响。
  
  5 进行内存转存处理
  
  这是一种更具挑战性的方法,它是可以使用私有工具或代码的专家最喜欢的选择。你可以对可能或确认受到感染的内核(甚至全部)内存进行强制转存。以捕捉Rootkit可能进行的任何活动。内存转存操作的结果可以用调试工具来进行分析。在分析过程中,Rootkit不能混淆其工作,否则会被检测出来。当然,这样的话,你将不得不清除数据并重新安装。
  
  6 坚持预防为主
  
  Rootkit带来的危害是非常严重的。因此,最好的办法是安装安全工具,防止系统被感染。而Rootkit最大的问题是,它们造成的危害需要你清除数据和重新安装系统。所以。我们必须积极行动起来,采取一些办法来进行预防。
其他文献
"档案工作的根本目的在于永久地保存有价值的文件并使这些文件得到有效的利用."①《国际档案理事会会章》第二条规定国际档案理事会的五项任务之一是:"通过广泛介绍档案目录
依法治国,建设社会主义法治国家,已成为我国的基本方略.依法治档作为依法治国的一个重要方面,越来越受到社会的关注,特别是《档案法》、《档案法实施办法》、《江苏省档案管
射流式液动锤由于其具有钻进效率高、钻进深度不受限制等优点被成功应用于油气钻井领域。然而由于射流元件在复杂受力条件下极易破损,严重制约了射流式液动锤的使用寿命。为
提出通过大容腔结构改善潜孔锤钻头与冲锤质量比来提高液动潜孔锤钻进效率的方法,并应用LS-DYNA显示动力学分析手段,对常规潜孔锤钻头和新型大容腔结构潜孔锤钻头的碎岩效果
中东YD油田为海相碳酸盐岩地层,Kazh地层分布着活跃的非均质沥青质稠油,高压并含有酸性气体,为非目的层,需要钻穿并封隔该层后对下部产层进行开发。由于沥青质稠油层分布不均
随着无线网络的飞速发展,不少的企业公司都已经开始普及,就连家庭用户都向无线网络迈进。有些朋友就会觉得奇怪,现在的有线路由器才几十块钱一个,而无线路由器则要100元左右,最便宜的也要70多元,在购机成本上几乎要翻一倍,那为什么还有那么多的朋友选用呢?下面,我们就来一个无线与有线网络的PK,看看为什么无线网络能够如此的受欢迎?  无线网络是指采用无线传输媒介的计算机网络,结合了最新的计算机网络技术和无
针对琼东南盆地深水钻井过程中存在的地层孔隙压力预测精度低、井身结构设计要求高、低温异常压力和较窄的钻井液密度安全窗口等难题,通过对区域地层压力预测方法、井身结构优
为什么有很多人希望成为一名软件开发人员?在伯乐在线的一篇博文中这样写到:程序员能够赚大钱;软件开发人员一周七天都可以随意穿戴;任何人都可以通过自学成为一名程序员。  这些仅是人们想成为开发人员的一小部分原因。不幸的是,人才市场中到处都是拥有原始智力或学问的应聘者,但是他们却不具有成为一名优秀程序员所需要的正确的态度或品格。在决定自己是否应当成为一名软件开发人员时,你应当考虑以下几件事情。    1
了解综合布线技术是非常有用的,可能好多人还不太了解综合布线技术,没有关系,看完本文你肯定有不少收获,希望本文能教会你更多东西。为了保证线缆不被刮破从而造成“短路”,在所有的钢管口都要安放塑料护口。一个可行的方法是穿线人员在施工时应随时携带“护口”,需要时可随时安放,以免因手头没有“护口”而“偷懒”。垂直线缆通过过渡箱转入垂直钢管往下一层走时,在过渡箱中要绑扎悬挂,避免线缆重量全压在弯角的里侧线缆上