Pozwolenie, aby rozwiązanie antywirusowe samo zajęło się zagrożeniem reprezentuje przypadek idealny. Prawdziwy problem pojawia się, gdy złośliwy element jest na tyle zaawansowany, że omija tradycyjne metody wykrywania. Eksperci ds. bezpieczeństwa i analiza malware dokładnie wiedzą, czego szukać, ale jeśli chcesz poznać narzędzia, których używają, musisz pobrać kopię oprogramowania Hollows Hunter, które działa z poziomu terminala Windows.
Jeśli osoba niezwiązana ze światem informatyki usłyszy frazę «koń trojański», najprawdopodobniej od razu pomyśli o klasycznej historii… ale ma to dla nas dodatkowe znaczenie. Znaczenie związane z infekcjami, problemami z wydajnością, utratą danych i jeszcze gorszymi rzeczami. Użytkownicy zostali wciągnięci w wyścig zbrojeń, z jednej strony programiści malware uczą się i stosują nowe sztuczki, a z drugiej eksperci od analizy walczą z kodem. Co możemy zrobić? Gdzie powinniśmy patrzeć?
Dobrym punktem wyjścia są procesy i wszelkie możliwe złośliwe implanty, które mogą na nie wpływać. Całkowite podmiany plików wykonywalnych, «hooki», «shellcode», łatki w pamięci, wstrzykiwania, «hollowing». Niektóre konwencjonalne rozwiązania antywirusowe często ignorują te aspekty, ale jeśli chcesz dowiedzieć się o nich więcej lub masz wątpliwości co do ich obecności w systemie, nie jest złym pomysłem pobranie kopii Hollows Hunter, narzędzia stworzonego przez polską programistkę i analityczkę malware, Hasherezade.
Hollows Hunter opiera się na innym projekcie Hasherezade o nazwie PE-Sieve, a jego celem jest przeskanowanie wszystkich działających procesów w celu wykrycia i wykonania zrzutów (dump) wszelkich potencjalnie złośliwych implantów. Mówię «potencjalnie», ponieważ żadne z tych dwóch narzędzi nie zachowuje się jak naturalny antywirus. Fałszywe alarmy są na porządku dziennym, a w niektórych przypadkach «hook» może być wykonany w słusznym celu. Zadaniem Hollows Hunter jest wykrycie ich obecności, a nie ich usunięcie.
Dobra wiadomość jest taka, że Hollows Hunter jest bardzo prosty w użyciu. Rozpakuj plik do tymczasowego folderu, otwórz terminal z uprawnieniami administratora, wpisz «hollows_hunter» i pozwól mu działać. Jeśli wszystko pójdzie dobrze, liczba «Total Suspicious» pozostanie na poziomie zero. Aby poznać modyfikatory wykonania, wystarczy dodać /help lub /? na końcu.
Przyznaję, że Hollows Hunter nie jest narzędziem dla początkujących i nie ma takiego zamiaru. Ale każdy użytkownik świadomy bezpieczeństwa swojego systemu lub zainteresowany zanurzeniem się w wody analizy malware zdecydowanie powinien pobrać kopię.
Oficjalna strona i pobieranie: Kliknij tutaj
https://old.neoteo.com/snatch-virus-reinicia-tu-pc-en-modo-seguro-para-saltar-el-antivirus/