Windows XPで不正なプロセスを見つけるための最良の方法


0

CPU使用率が継続的に100%であるWindows XPマシンがあります。

タスクマネージャでプロセスを監視しているとき(CPU使用率でソートされている)、パーセンテージは100%にならない

これはウイルスまたは他の種類の不正なプロセスを指しています。

そのマシン上で実行されているウイルス対策プログラム(Kaspersky)があり、実行されていますが何も検出されません。

それで、単に再インストールするほうが賢くて短いかもしれないとしても、あなたのツールキットは原因を見つけてこのタイプのシナリオを扱うために何を含んでいますか?

回答:



1

理論的には、パーセンテージは完全ではなく、最も近いパーセントに切り上げられたり切り下げられたりします。使用量は大幅に減っていますか?


0

チェックアウト RootkitRevealer - あなたは、決して知らない。 :)

RootkitRevealerは高度なルートキット検出ユーティリティです。 Windows XP(32ビット)およびWindows Server 2003(32ビット)上で動作し、その出力には、ユーザーモードまたはカーネルモードのルートキットの存在を示す可能性のあるレジストリとファイルシステムのAPIの不一致が記載されています。 RootkitRevealerは、AFX、Vanquish、HackerDefenderなど、多くの永続的なルートキットを正常に検出します(注:RootkitRevealerは、ファイルやレジストリキーを隠そうとしないFuのようなルートキットを検出するためのものではありません)。あなたがルートキットの存在を識別するためにそれを使用するならば、私たちに知らせてください!

コマンドラインバージョンがもう存在しない理由は、マルウェアの作成者がその実行可能ファイル名を使用してRootkitRevealerのスキャンのターゲットにし始めたことです。そのため、Windowsサービスとして実行される自分自身のランダムに名前が付けられたコピーからスキャンを実行するようにRootkitRevealerを更新しました。この種の実行は、コマンドラインインターフェイスには役立ちません。コマンドラインオプションを使用すると、結果をファイルに記録して自動スキャンを実行できます。これは、コマンドラインバージョンの動作と同じです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.