RootkitRevealer è un programma di utilità compatibile con Windows per scoprire i rootkit - collezioni di codice utilizzati per nascondere l'accesso illecito a , e l'attività in poi, il sistema del computer . Un tempo è stato ampiamente utilizzato , diventando parte di Windows Sysinternals set di strumenti di Microsoft , tuttavia, una versione a 64 bit non è mai stato rilasciato e il programma non è compatibile con le più recenti versioni di Windows . RootkitRevealer non viene più aggiornato . RootkitRevealer
rootkit nascondono attività dannose modificando il contenuto di una vista di sistema utilizzando l' Application Programming Interface . Questo significa che quello che quando si guarda il vostro sistema per vedere quale attività si sta svolgendo , non sarà possibile visualizzare l'attività di rootkit o l'attività del codice nocivo il rootkit è coprire . RootkitRevealer confronta scansioni ai livelli più bassi e più alti , se i risultati di una scansione differiscono dai risultati delle altre analisi , significa che una certa attività è nascosta
RootkitRevealer è casuale - Nominato Copie < br . >
RootkitRevealer originariamente correva da una riga di comando come un processo eseguibile. Ciò ha reso precedenti edizioni troppo facili per i criminali informatici a porta. L'eseguibile RootkitRevealer poteva essere fermato da codice dannoso , impedendo RootkitRevealer di lavorare. Gli sviluppatori hanno risolto questo problema facendo RootkitRevealer fare una copia con nome casuale di se stesso che poi viene eseguito come servizio di Windows . Il nome di file casuale rende molto più difficile per indirizzare il programma .
RootkitRevealer Piattaforme
RootkitRevealer è stato periodicamente aggiornato per funzionare su diverse piattaforme Windows a 32 bit . L' ultima versione, la 1.71 , corse su Windows XP e Windows Server 2003 . RootkitRevealer non è stato aggiornato per le versioni successive e una versione a 64 bit non è mai uscito . Aggiornamenti su RootkitRevealer sono cessate .
Successiva Windows Piattaforme
La mancanza di supporto 64 bit significa che RootkitRevealer in genere in crash all'avvio o può non funzionare correttamente se si tenta per farlo funzionare su una versione a 64 bit di Windows . In Windows Vista , RootkitRevealer può bloccare immediatamente o può funzionare per un po 'e poi andare in crash . Abilitare la modalità di compatibilità consente alcuni vecchi programmi da eseguire sotto Vista , ma non funziona per RootkitRevealer . Modalità di compatibilità deve conoscere il nome del file che sta cercando di correre , e perché RootkitRevealer lancia da un duplicato nome casuale di se stessa , questa informazione non è accessibile. Problemi analoghi sorgono con Windows 7 .