پاسخ به:ويروس شناسي
دوشنبه 13 شهریور 1391 2:19 AM
شركت امنیتی پاندا از ارائه دو نرمافزار رایگان برای ردیابی و كشف روتكیت(Rootkit) خبر داد. این نرمافزارها كه قابل دریافت هستند، علاوه بر كشف روتكیتهای شناخته و ثبت شده، قادرند روتكیتهای مخرب ناشناخته و جدید را نیز در بدو انتشار خود شناسایی و ردیابی كنند. Panda NanoScan برای ردیابی بسیار سریع روتكیتهای مخرب و فعال استفاده میشود و با بررسی عملكردهای در حال اجرای سیستم و مقایسه آنها با دادههای موجود در پایگاه بزرگ اطلاعات امنیتی، عملكردهای مخرب را شناسایی میكنند و نتیجه را به كاربر اطلاع میدهد.
Panda TotalScan ابزار دیگری است كه علاوه بر بهكارگیری روش فوق برای ردیابی كدهای مخرب فعال، ویروسها و روتكیتهای غیرفعال سیستم را نیز با بررسی دقیق كلیه قسمتهای آنها، شناسایی و كشف میكند.
روتكیتها برای پنهان كردن و عدم نمایش فایلها، پردازشها، عملكردها و یا ورودیهای رجیستری در سیستمعامل، طراحی و استفاده میشوند. هرچند خود این برنامهها به هیچ وجه مخرب نیستند، خرابكاران و مجرمان اینترنتی اغلب از آنها برای مخفی كردن كدهای مخرب و حملات رایانهای استفاده می كنند.
روتیکتها میتوانند از طریق درب پشتی و پنهان شدن در عمق سیستم عامل به آن نفوذ كنند و مدت زیادی با خیال راحت با نصب ردیابها ( Sniffer ) و دیگر برنامههای مانیتورینگ بر روی سیستم، اطلاعاتی را كه نیاز دارند بدست آورند.
کریمی که جهان پاینده دارد تواند حجتی را زنده دارد
دانلود پروژه و کارآموزی و کارافرینی