RootkitRevealer ist ein Windows-kompatiblen Dienstprogramm zur Aufdeckung von Rootkits - Sammlungen von Code verwendet werden, um unerlaubten Zugriff zu verbergen , und die Aktivität auf , Ihr Computersystem. Auf einmal war es weit verbreitet ist, zu einem Teil des Microsoft Windows- Sysinternals -Toolset , aber ein 64 -Bit-Version wurde nie veröffentlicht , und das Programm ist nicht kompatibel mit den neuesten Versionen von Windows . RootkitRevealer wird nicht mehr aktualisiert. RootkitRevealer
Rootkits verschleiern bösartige Aktivitäten durch Ändern des Inhalts eines Systems Ansicht mit dem Application Programming Interface . Dies bedeutet, was passiert, wenn Sie auf Ihrem System, um zu sehen, welche Aktivität stattfindet , werden Sie nicht sehen, die Rootkit- Aktivität oder die Aktivität des bösartigen Codes das Rootkit vertuscht wird . RootkitRevealer vergleicht Scans zu den niedrigsten und höchsten Ebenen , und wenn die Ergebnisse eines Scans von den Ergebnissen der anderen Scan unterscheiden , bedeutet dies, dass eine gewisse Aktivität wird ausgeblendet
RootkitRevealer ist zufällig benannte Kopien
RootkitRevealer lief ursprünglich von einer Befehlszeile als ausführbare Prozess . Dies machte den früheren Auflagen zu einfach für Computer- Kriminelle Tor aber nicht. Die ausführbare RootkitRevealer könnte durch bösartigen Code gestoppt werden , verhindert RootkitRevealer von der Arbeit . Die Entwickler lösten dieses Problem , indem er RootkitRevealer eine zufällig benannte Kopie von sich selbst , die dann läuft als Windows-Dienst. Die random file name macht es viel schwieriger , das Programm zu zielen.
RootkitRevealer Plattformen
RootkitRevealer wurde regelmäßig auf verschiedenen 32-Bit- Windows-Plattformen laufen aktualisiert. Die letzte Version , 1.71 , lief unter Windows XP und Windows Server 2003. RootkitRevealer wurde nicht für spätere Versionen aktualisiert und eine 64 -Bit-Version wurde nie veröffentlicht. Updates auf RootkitRevealer aufgehört haben .
Später Windows-Plattformen
Der Mangel an 64-Bit- Unterstützung bedeutet, dass RootkitRevealer typischerweise beim Start abstürzt oder nicht richtig funktionieren, wenn Sie versuchen, um es auf einem 64- bit-Version von Windows ausgeführt werden. Unter Windows Vista kann RootkitRevealer sofort abstürzen oder es kann eine Weile laufen und dann abstürzen. Aktivieren Kompatibilitätsmodus ermöglicht einige ältere Programme unter Vista laufen, aber nicht für RootkitRevealer arbeiten. Kompatibilitätsmodus muss den Namen der Datei zu versuchen zu laufen wird wissen , und weil RootkitRevealer startet von einer zufällig benannte doppelte Kopie von sich selbst , ist diese Information nicht zugänglich. Ähnliche Probleme ergeben sich mit Windows 7 .