Avast aswMBR, Sophos Anti-Rootkit, бесплатные сканеры руткитов

Системы Windows XP более подвержены заражению руткитами, чем последняя операционная система Microsoft Windows 7. Это результат исследования, проведенного Avast, в ходе которого было опрошено более 600 000 компьютеров с ОС Windows. Причины более высокого уровня заражения — это системы, на которых установлен неподдерживаемый пакет обновления 2, а также лучшая защита операционной системы Windows 7 и особенно 64-разрядных версий.

Хотя можно утверждать, что эти цифры также объясняются факторами времени и тем фактом, что большинство руткитов нацелено на 32-битные системы, нельзя отрицать, что руткиты представляют серьезную угрозу безопасности.

Два бесплатных сканера руткитов Avast aswMBR и Sophos Anti-Rootkit могут использоваться для сканирования системы ПК на наличие руткитов. Есть и другие инструменты, которые можно использовать для этой цели, например, ранее рассмотренный Codewalker, AVG Anti-Rootkit Бесплатно или невероятно полезный TDSSKiller от Касперского.

Avast aswMBR — портативная программа для Windows. Программа предлагает загрузить последние определения антивирусов с серверов Avast при первом запуске. Эти определения затем используются для сканирования и выявления потенциально опасных файлов, обнаруженных сканером руткитов.

сканер руткитов avast aswmbr

Щелчок по кнопке Scan запускает сканирование системы. Потенциально опасные файлы выделяются на экране желтым и красным цветами. Подозрительные или зараженные файлы объявляются непосредственно в интерфейсе. Кнопки Fix или Fix MBR используются для лечения системы и удаления из нее руткита. Avast aswMBR возможно скачано прямо с сайта Avast. Модуль руткита входит в состав всех антивирусных решений Avast.

Sophos Anti-Rootkit — еще один портативный сканер руткитов для Windows. Загрузка становится доступным после заполнения двухстраничной формы на сайте Sophos. Сканер руткитов представляет собой rar-архив, который вам необходимо распаковать в системе. При запуске программа отображает минималистичный интерфейс. Реестр Windows и локальные жесткие диски автоматически выбираются для сканирования рядом с запущенными процессами. При нажатии на «Начать сканирование» открывается новое окно, в котором отображается ход сканирования.

поиск руткитов

Программа защиты от руткитов заносит в журнал все подозрительные или неизвестные скрытые файлы. Не все эти файлы являются руткитами, и стоит сканировать перечисленные файлы с помощью другого сканера руткитов или онлайн-сканера, такого как Всего вирусов.

Оба сканера руткитов портативны и бесплатны для личного использования. Это делает их идеальными для набора инструментов администратора на DVD или USB-накопителе.