RootkitRevealer est un utilitaire compatible avec Windows pour découvrir les rootkits - collections de code utilisées pour dissimuler l'accès illicite à , et l'activité , votre système informatique. A un moment il a été largement utilisé , en devenant partie de Windows Sysinternals ensemble d'outils de Microsoft , mais une version 64 -bit n'a jamais été publié et le programme n'est pas compatible avec les versions les plus récentes de Windows . RootkitRevealer n'est plus mis à jour. RootkitRevealer rootkits masquent des activités malveillantes en changer le contenu d'une vue du système en utilisant l'interface de programmation d'applications . Cela signifie que lorsque vous regardez votre système pour voir ce que l'activité se déroule , vous ne verrez pas l'activité de rootkit ou l'activité du code malveillant le rootkit cache quelque chose . RootkitRevealer compare les analyses aux niveaux les plus bas et le plus élevé , si les résultats d'une analyse diffèrent des résultats de l'autre scan , ce qui indique qu'une certaine activité est caché RootkitRevealer est de manière aléatoire Nommé copies < br . > Photos RootkitRevealer l'origine couru depuis une ligne de commande comme un processus exécutable. Cela fait des éditions antérieures trop facile pour les criminels informatiques de la cible, cependant . L'exécutable RootkitRevealer pourrait être arrêté par un code malveillant , empêchant RootkitRevealer de travailler. Les développeurs ont résolu ce problème en ayant RootkitRevealer faire une copie de lui-même nommé de façon aléatoire qui fonctionne alors comme un service Windows. Le nom de fichier aléatoire rend beaucoup plus difficile de cibler le programme. RootkitRevealer plates-formes RootkitRevealer a été régulièrement mis à jour pour fonctionner sur différentes plates-formes Windows 32 bits . La dernière version 1.71 , a couru sur Windows XP et Windows Server 2003. RootkitRevealer n'a pas été mis à jour pour les versions ultérieures et une version 64-bit n'est jamais sorti . Mises à jour sur RootkitRevealer ont cessé. Tard plates-formes Windows L'absence de prise en charge 64 bits signifie que RootkitRevealer sera généralement planter au lancement ou ne pas fonctionner correctement si vous tentez l'exécuter sur une version 64 bits de Windows. Sous Windows Vista, RootkitRevealer peut se bloquer immédiatement ou il peut fonctionner pendant un certain temps et puis planter. Activation du mode de compatibilité permet à certains anciens programmes de fonctionner sous Vista , mais ne fonctionnera pas pour RootkitRevealer . Mode de compatibilité besoin de connaître le nom du fichier qu'il essaie de courir, et parce que RootkitRevealer lance à partir d'un duplicata au nom aléatoire d'elle-même , cette information n'est pas accessible. Des problèmes similaires se posent avec Windows 7.
|