RootkitRevealer é um utilitário compatível com Windows para descobrir rootkits - coleções de código usado para esconder acesso ilícito a atividade , e em , seu sistema de computador . Ao mesmo tempo , foi amplamente utilizado , tornando-se parte do Windows Sysinternals conjunto de ferramentas da Microsoft , no entanto, a versão de 64 bits nunca foi lançada eo programa não é compatível com as edições mais recentes do Windows . RootkitRevealer não foi mais atualizado é . RootkitRevealer
Rootkits disfarce atividade maliciosa , alterando o conteúdo de uma visão do sistema usando a Interface de Programação de Aplicativos . Isso significa que quando você olha para o seu sistema para ver o que a atividade está ocorrendo , você não vai ver a atividade rootkit ou a atividade do código malicioso o rootkit está encobrindo . RootkitRevealer compara scans nos níveis mais baixos e mais altos , se os resultados de uma varredura diferentes dos resultados do outro digitalização, isso indica que alguma atividade está sendo escondido
Cópias aleatoriamente - nomeados do RootkitRevealer < br. >
RootkitRevealer funcionou originalmente a partir de uma linha de comando como um processo executável. Isso fez com que as edições anteriores demasiado fácil para os criminosos de computador de destino, no entanto. O executável RootkitRevealer podia ser parado por um código malicioso , prevenir RootkitRevealer de trabalhar. Os desenvolvedores resolveram este problema por ter RootkitRevealer fazer uma cópia de nome aleatório de si mesmo que , em seguida, é executado como um serviço do Windows. O nome de arquivo aleatório torna muito mais difícil a meta do programa.
Plataformas RootkitRevealer
RootkitRevealer foi atualizado regularmente para rodar em várias plataformas Windows de 32 bits . A última versão , 1.71 , funcionou no Windows XP e Windows Server 2003. RootkitRevealer não foi atualizado para versões posteriores e uma versão de 64 bits nunca foi lançado . Atualizações sobre RootkitRevealer cessaram.
Mais tarde plataformas Windows
A falta de suporte de 64 bits significa que RootkitRevealer normalmente falhar ao iniciar ou não funcionar corretamente se você tentar executá-lo em uma versão do Windows de 64 bits. No Windows Vista, RootkitRevealer pode falhar imediatamente ou pode funcionar por um tempo e depois falhar. Ativando o modo de compatibilidade permite que alguns programas mais antigos para ser executado em Vista, mas não vai funcionar para RootkitRevealer . Modo de Compatibilidade precisa saber o nome do arquivo que está tentando executar e porque RootkitRevealer lança a partir de uma cópia duplicada de nome aleatório de si mesmo, esta informação não é acessível . Problemas semelhantes surgem com o Windows 7 .