2009年11月20日 星期五

RootKit 防護工具_Rootkit Buster_免安裝


================================================
RootKit 防護工具_Rootkit Buster_免安裝
by AYO 阿佑

================================================
前言:
繼 AYO阿佑 發表過了

首部曲:
RootKit 是什麼? 詳細解釋
http://tw.myblog.yahoo.com/kain-0913/article?mid=2248&prev=5&next=2247

二部曲:
RootKit 簡易自我預防
http://tw.myblog.yahoo.com/kain-0913/article?mid=2253&prev=2254&next=2248

之後, AYO阿佑 來發表 規劃當中的 --終章_三部曲 :
RootKit 防護工具_Rootkit Buster_免安裝

在前兩篇的教學當中,讀者、網友們已經了解到:
A. RootKit 是什麼
B. RootKit 怎麼防護

本篇重點就是 要如何使用 軟體工具 來做 RootKit 偵測,並且消滅它 囉!

================================================
RootKit 防護工具_Rootkit Buster_免安裝 怎麼做??

基本上..採用一個簡單的工具即可!!
這個工具是 Trend (趨勢公司),做防毒軟體挺有名的公司,
所發行的一個工具,而且還是免費工具唷!! 大概 2006 年就已經釋出了!
持續維護,免費提供使用至今...

01. Trend 官方網站,Rootkit Buster 下載點 :
    http://www.trendmicro.com/download/rbuster.asp
    就是這個網址囉!! 點進去就跟下面照片相同
    點選網頁當中的 RootkitBuster_XXXX.zip 即可做下載



02. 當然就是 [儲存] 囉!!
    存放到自己硬碟當中



03. 解壓縮開來之後,就是只有一個執行檔
    RootkitBuster.exe 執行它即可!!
    就會進入 Trend Micro Rootkit Buster 操作介面囉!



04. 進入操作介面之後,
    (抱歉~~ 這只有純英文,沒的轉換中文操作!
     不過..別擔心!! 跟著 AYO阿佑 的步驟來做!)
    左上方,那ㄧ堆選項,全部打勾,預設就已經全勾了,
    那些意思是說 要偵測哪些範圍的 RootKit,當然是 儘可能最大的範圍囉!
    然後點擊 右上方 [Scan Now] 就會進入偵測



05. 這就是進行偵測中囉!!
    如果有發現 RootKit 這些惡意程式,會在 Scan Results 出現列表!!
    AYO阿佑 照片當中已經有說明囉!
    那些被掃瞄到的 RootKit 是 AYO阿佑 故意自己放入的,為了教學方便,
    請讀者、網友們 別自己惡搞呀!! 那些 RootKit 都是 Trojaned (特洛依) 呀!!
    再說一次.. 那些 Trojaned (特洛依木馬),
    是 AYO阿佑 自己值入的,為了讓教學清楚起見!!
    請讀者、網友們別自己亂弄個 特洛依 來玩!!
    除非您自己很清楚自己在做什麼!!



06. Scan Results 如果顯示什麼都沒有,
    應該 恭喜您!! 因為您並沒有任何疑似惡意程式被偵測出來!!
    如果有..例如下圖照片,可以選擇 :
    [View Log] 觀看結果報告,看看到底是哪些東西的詳細說明
    [Delete Selected Items] 這個是說.. 偵測到的 惡意程式 刪除它!!



================================================
篇後語:
一連三篇的三個階段式的教學,終於寫完囉!!
此篇教學的重點就是最後的執行面,到底要怎麼弄,
才可以把 惡意程式 趕出主機囉!!

同時也希望,一連三篇 階段式的 教學文件,能夠讓
讀者、網友們 能夠更深認識,RootKit、Trojaned、惡意程式 等等...
進而知道 它們是危險的,但是可以預防的,
萬一不幸中獎,當然也是有辦法處理的囉!!

================================================
歡迎轉載,但請務必說明原出處

歡迎參觀 AYO 阿佑 個人的電腦技術園地
http://tw.myblog.yahoo.com/kain-0913/



沒有留言:

張貼留言