卡巴斯基中的rootkit扫描?

来源:百度知道 编辑:UC知道 时间:2024/05/22 20:02:38
今天下载了7.0版的KAV,在主界面中发现多了一项rootkit扫描。
请问这个rootkit扫描和其他扫描有什么区别?我每周进行一次全盘扫描了,还有必要进行rootkit扫描吗?

谢谢

Rootkit基本是由几个独立程序组成,一个典型rootkit包括: 以太网嗅探器程序,用于获得网络上传输的用户名和密码等信息。 特洛伊木马程序,为攻击者提供后门。 隐藏攻击者目录和进程的程序。还包括一些日志清理工具,攻击者用其删除wtmp、utmp和lastlog等日志文件中有关自己行踪的条目。 复杂的rootkit还可以向攻击者提供telnet、shell和finger等服务。还包括一些用来清理/var/log和/var/adm目录中其它文件的脚本。
目前已经有很多针对Rootkit的专杀工具
卡巴斯基中的rootkit扫描就是其中之一
可以经常用用

rootkit是攻击者用来隐藏自己踪迹的一些程序,它通常通过隐藏特定进程、文件来达到这个目的。
所以说,rootkit扫描是扫描隐藏进程、文件、注册表项的(隐藏的意思只是通过任务管理器、资源管理器看不到,但是的确存在)。而病毒扫描是扫描任务管理器可见的。

没有必要,你都全盘扫描就不用了;