Jump to content

Ревю: Panda AntiRootkit


Препоръчан пост

ПРЕДСТАВЯНЕ:

 

Panda AntiRootkit е малка програма, която използва последните и най-нови технологии за премахване на рууткитс. Тези програмки (rootkits) са направени така, че да се крият в системните процеси на Windows или в регистрите му. Такъв тип софтуер е най-често използван от хакерите, за да скрият своите следи и да вкарат вредители на вашият компютър без дори да разберете. Този вид софтуер използва елегантна технология, за да не бъде хванат от анти-вирусните и анти-шпионските програми. За да се пребори с такъв тип вредилите от Panda Software пуснаха Panda AntiRootkit. Малко и мощно решение с приятен интерфейс за премахване на всички досега познати видове rootkit заплахи.

 

Програмата е съвместима със следните операционни системи:

 

* Windows XP

* Windows 2000

* Windows 2003

 

Важно: Panda AntiRootkit все още не е оптимизирана за Windows Vista.

 

ИНСТАЛАЦИЯ:

 

Програмата е супер лесна за инсталация, ако може да се нарече и така. Само пускате .exe файла, приемате лиценза на софтуера и започвате да сканирате и почиствате вредителите.

 

ДЕИНСТАЛАЦИЯ:

 

Деинстлацията на програмата също е проста. Може да изтриете програмата от папката или да изтриете самия файл на програмата, когато тя не е активна.

 

СКАНИРАНЕ:

 

Програмата няма някакви настройки, които трябва да правите в допълнение. От Panda Software са се погрижили за всички настройки и програмата е направена така, че да сканира и да открива заплахите по най-добрия начин. Процесът на сканиране също е много лесен. Всичко, което трябва да направите е да пуснете програмата и да натиснете бутона Start Scan, за да започне процеса.

 

Ако предпочитате да сканирате в така нареченото задълбочено сканиране - (In-depht scan), трябва само да маркирате празното квадратче. След пълното сканиране ще трябва да рестартирате компютъра си.

 

http://pics.softvisia.com/design/pics/4088/4088-1.PNG

 

Важно: Ако е включена функцията автоматични ъпдейти на програмата, Panda AntiRootkit ще провери за нови версии.

 

Може да рестартирате компютъра си сега или по-късно, задълбоченото сканиране ще започне толкова по-скоро, колкото по-рано рестартирате компютъра си.

 

http://pics.softvisia.com/design/pics/4088/4088-2.PNG

 

Ако изберете да рестартирате компютъра по-късно сканирането няма да започне, до като не направите рестарт. След рестарт, ако искате да направите сканиране в същата сесия, компютъра вече няма да иска рестарт.

 

http://pics.softvisia.com/design/pics/4088/4088-3.PNG

 

По време на сканирането в прозорчето ще видите какво е сканирала програмата, колко бързо го прави и т.н. Важно е да НЕ прекъсвате сканирането на системата.

 

ПРЕМАХВАНЕ НА ROOTKITS:

 

След завършване на сканирането Panda AntiRootkit показва списък с намерените вредители. След като натиснете бутона Remove Rootkits избраните от вас вредни програми ще бъдат премахнати. Кутийките за маркиране разпознават "паразити", които трябва да бъдат премахнати по подразбиране.

 

http://pics.softvisia.com/design/pics/4088/4088-4.PNG

 

Ако няма намерени вредилите, ще видите прозореца със завършеното сканиране на системните процеси.

 

РЕСТАРТИРАНЕ НА КОМПЮТЪРА:

 

След като направите едно сканиране и сте почистили потенциални заплахи, ще трябва да рестартирате машината си. Трябва да изберете Restart Now и да рестартирате, също може да изберете и Restart Later, но така програмата ще ви съобщава, че трябва да рестартирате компютъра си, до като не го направите, тя няма да спре.

 

http://pics.softvisia.com/design/pics/4088/4088-5.PNG

 

ИЗПРАЩАНЕ НА ВРЕДИТЕЛИТЕ ДО PANDA:

 

Panda AntiRootkit има една много полезна опция, а именно да изпратите рууткитовете, които са засечени на вашето PC до експертите от Panda Software, за да ги анализират и да съберат повече информация за тях. Това е много полезно, за да може от Panda Software да разучат самите паразити и да вградят дефиниции в програмата за тяхното засичане, премахване и т.н.

 

http://pics.softvisia.com/design/pics/4088/4088-6.PNG

 

На прозореца се показва лист със засечените видове заплахи. Всички вредни програми ще бъдат избрани по подразбиране и ще бъдат маркирани. Ако не искате да изпращате всичките вредилите до Panda Software, просто демаркирайте избраните от кутийката, което не е препоръчително и тогава натиснете бутона Send To Panda. Така файловете ще бъдат анализиране от експертите на компанията.

 

След като натиснете бутона Send To Panda ще видите прогрес бар, който изпраща маркираните файлове до сървърите на Panda Software.

 

http://pics.softvisia.com/design/pics/4088/4088-7.PNG

 

Ако искате да прекъснете процеса, това става след като натиснете бутона Stop Sending. Ако сте спряли процеса, след това може да го подновите като натиснете бутона Continue Sending. A ако искате да прекъснете процеса окончателно, може да го направите като натиснете бутона Cancel.

 

РЕЗУЛТАТИ ОТ СКАНИРАНЕТО:

 

Ако е засечен рууткит, след рестарт на компютъра ще видите прозорец с резултатите от сканиране. Ако програмата не е намерила никакви вредилите ще видите следния прозорец:

 

http://pics.softvisia.com/design/pics/4088/4088-8.PNG

 

Този прозорец показва детайлна информация за всичко сканирано и засечено на вашата система. Дори показва и информация за рууткитовете, които сте премахнали или сте пратили до Panda Software.

 

Panda Anti-Rootkit ще покаже прозорец, който съдържа следните 2 неща:

 

* Програмата е засекла непознати rootkits, които не са премахнати.

* Програмата е засекла познати rootkits, които не са премахнати.

 

В този случай от Panda препоръчват повторно сканиране на системата, за да премахнете възможните заплахи.

 

http://pics.softvisia.com/design/pics/4088/4088-9.PNG

 

Ако Panda AntiRootkit предупреди, че вашият компютър е compromised т.е. излаган на рискове, то заплахите няма как да бъдат деактивирани, за това се препочъчва повторно и подробно сканиране.

 

http://pics.softvisia.com/design/pics/4088/4088-10.PNG

 

От Panda Software молят, ако имате някакви препоръки в бъдещото развитие на програмата да им ги изпратите. Може да направите това като натиснете бутона suggestions, който е разположен долу в ляво на прозореца.

 

Автор: Радослав Ботев (RMPG) - http://virus-bg.com

 

* Може да разпространявате ревюто, стига да посочите името на автора и линк към сайта.

Link to comment
Сподели другаде

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...