查看: 2861|回复: 6
收起左侧

[分享] Panda Anti-Rootkit v1.08.00 Official

[复制链接]
kp2006
头像被屏蔽
发表于 2007-6-7 22:31:55 | 显示全部楼层 |阅读模式
这是Panda出的针对Rootkit 的专杀工具,官方绿色版。

Panda AntiRootkit is a free utility that performs in-depth scans of your computer in search for hidden resources, identifying and disinfecting known and unknown rootkits. Unlike other rootkit utilities which merely "reveal" hidden objects, Panda AntiRootkit positively identifies known and unknown rootkits and gives the option of removing them, including their associated registry entries, processes and files.

In addition Panda AntiRootkit has an Exhaustive Scan Monitor (requires reboot) capable of monitoring drivers and processes loading at boot time. It's unique technology does this at a lower level than any other AntiRootkit utility, therefore revealing all hiding techniques used by the latest generation rootkits.

Panda AntiRootkit discovers hidden files, registry entries, drivers, processes, modules, SDT modifications, EAT hooks, modifications to IDT, non-standard INT2E, non-standard SYSENTER, IRP hooks, and much more. Among many things we have added an extended .CSV report which can be exported for consulting detailed information of hidden objects found, and some interface process refinements.

Panda AntiRootkit runs on Windows 2000 SP4 and Windows XP and above. For a version that runs on servers please contact your local Panda Technical Support office. Keep in mind that Panda AntiRootkit is not an antivirus solution nor does it provide real-time protection. If Panda AntiRootkit has detected and disinfected a rootkit from your system, we still recommend that you run a complete AV scan afterwards to delete any malicious files that might be left over.

Features:
- Hidden drivers
- Hidden processes
- Hidden modules
- Hidden files
- Hidden registry entries
- SDT modifications
- EAT hooks
- Modification to the IDT
- Non standard INT2E
- Non standard SYSENTER
- IRP hooks
- And more...

For those interested you can also run Panda AntiRootkit 1.06 from the command-line. This is specially useful in corporate networked environments that wish to run Panda AntiRootkit from a login script or centralized management tool. The available command-line switches are:

/CLEAN      Automatically remove detected rootkits
/SEND       Send all suspicious items detected to PandaLabs
/RESULTS:Path  Log all results to a file
/R          Restart automatically to complete cleaning
/O                          Hide on-screen messages during execution

更多信息:
http://research.pandasoftware.com/blogs/research/archive/2007/04/27/New-Panda-Anti_2D00_Rootkit-_2D00_-Version-1.07.aspx

官方下载:
http://research.pandasoftware.com/blogs/images/AntiRootkit.rar
carlcai
发表于 2007-6-8 00:09:43 | 显示全部楼层
国外评价很高!
darkradx
发表于 2007-6-8 00:40:42 | 显示全部楼层
超过F-Secure和AVG?
Love=卡巴+费尔
发表于 2007-6-8 02:32:06 | 显示全部楼层
Panda 的东西还是不错的,正在用Panda Internet Security 2007。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Firewall
发表于 2007-6-8 08:49:09 | 显示全部楼层

在线翻译

熊猫AntiRootkit是实行被掩盖的资源的检索能放,你的计算机彻底的扫描的免费的实用程序,被知道特别指定未知的rootkits,消毒。 给予除去特别指定与「明确」仅仅掩盖了的东西之外的rootkit实用程序不同,Panda AntiRootkit明确被知道未知的rootkits,那些的选择,他们的关联登记申请参加,含着过程,和文件。

使并且,Panda AntiRootkit监视器做的司机和能过程以自引导时间被装载把Exhaustive Scan Monitor(重启作为必要)。 独特的技术据说自如何的之外的AntiRootkit实用程序低水平也明确做这个,跟随,根据最新的世代rootkits被使用了的全部的隐藏的事的技巧。

熊猫AntiRootkit对隐含文件,登记申请参加,司机,过程,组件,SDT变更,EAT钩击,IDT的变更,不标准性的INT2E,不标准性的SYSENTER,IRP钩击,波及的遥远发现多。 在多仅仅的中,我们被掩盖了的东西详细的信息发现了的咨询,和能为了几个界面过程气度的出口的扩张.加上了CSV报告。

熊猫AntiRootkit向Windows2000SP4和Windows XP上面和上面跑。 请用服务器动的版本,本地的Panda技术援助课办公室接触。 预先请记Panda AntiRootkit不是「反-病毒」解决的办法,再不提供实时的保护。 如果Panda AntiRootkit从你的系统查出rootkit,消毒了,我们,为了你此后被留下的有怎样的恶意的文件也删掉还劝着让完全的AV扫描跑。

对特
征:-被掩盖了的司机
-被掩盖了的
过程-被掩盖了的组
件-隐含文件-被
掩盖了的登记申请参加
- SDT变
更- EAT钩击
- IDT的变更
-非标准的INT2
E-非标准的SYSEN
TER- IRP钩
击- 等。

同时,有关有兴趣的东西,你能从命令行使之跑Panda AntiRootkit1.06。 特别,这个在想login script或者从集中的管理工具让在Panda AntiRootkit跑的法人的网络被连接了的环境有用。 利用可能的命令行开关是以下的大街。

项目PandaLabs /RESULTS:路径Log查出了全部的结果的到文件
/R Restart全部以可疑的状态/CLEAN Automatically取下被实行
之间,自动地完全的扫除/O Hide的屏幕上面的消息查出了的r
ootkits /SEND Send。
avastfans
发表于 2007-6-8 09:36:12 | 显示全部楼层
panda给你多少钱,让你替它吹

评分

参与人数 1经验 -3 收起 理由
bidianyang -3 与版区讨论氛围不符

查看全部评分

kp2006
头像被屏蔽
 楼主| 发表于 2007-6-8 10:44:39 | 显示全部楼层
panda的东西不是很好

监控压缩可疑病毒释放病毒 居然不报  扫描才报 汗

他那种监控方式叫人太不习惯了 不停止弹出报警 就是清除不了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-26 16:05 , Processed in 0.130459 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表