Malware

Rootkit Revealer 無法執行,為什麼?

  • March 16, 2015

在使用者的筆記型電腦(Windows 7 x64)上,糟糕的性能讓我在排除了幾乎所有其他問題後懷疑是 rootkit。我使用 Autoruns 檢查了引導條目,並使用 Malwarebytes 進行了全面掃描,兩者都或多或少干淨。我下載了 RKR,解壓縮,以管理員身份執行,但它無法打開。我打開任務管理器檢查並嘗試重新打開程序。有時該過程甚至不會顯示。有時它會在列出固定數量的記憶體的情況下顯示約 10 秒,然後死掉。有一次,我得到了 Sysinternals 許可協議,但在那之後它就死了。嘗試重命名EXE,沒有骰子。試過安全模式,沒有骰子。

我沒有做的一件事是檢查事件日誌,我可能應該這樣做。除此之外,還有什麼機制可能導致 RKR 無法啟動?還是我的系統可能受到損害,需要從軌道上發射核彈?

Rootkit Revealer 不支持也不在 64 位作業系統上執行。Rootkit Revealer 無法在 Windows 7 x64 系統上執行的事實告訴您什麼。

它從未被編寫為支持 64 位,並且不再被開發。上一個版本是在 2006 年發布的?我相信。下載頁面狀態注意事項:

它在 Windows XP(32 位)和 Windows Server 2003(32 位)上執行

如果您懷疑某個 rootkit,請不要浪費時間試圖找到它。擦拭並重新安裝系統。

引用自:https://serverfault.com/questions/506691