Rootkit Revealer 无法运行,为什么?

Big*_*002 5 rootkit malware

在用户的笔记本电脑(Windows 7 x64)上,糟糕的性能让我在排除几乎所有其他功能后怀疑是 rootkit。我使用 Autoruns 检查了引导条目,并使用 Malwarebytes 进行了全面扫描,两者都或多或少是干净的。我下载了 RKR,解压缩,以管理员身份运行,但它打不开。我打开任务管理器检查并尝试重新打开程序。有时甚至不会显示该过程。有时它会在列出固定数量的内存的情况下显示约 10 秒,然后死亡。有一次,我得到了 Sysinternals 许可协议,但在那之后它就消失了。尝试重命名 EXE,没有骰子。试过安全模式,没有骰子。

我还没有做的一件事是检查事件日志,我可能应该这样做。除此之外,还有什么机制可能会导致 RKR 无法启动?或者我的系统是否可能受到损害,需要从轨道上发射核武器?

Den*_*ker 10

如果您怀疑有 Rootkit,请不要浪费时间去寻找它。擦拭并重新安装系统。

  • @voretaq7 我对 rootkit 存在的主要怀疑是 RKR 没有运行(因为 rootkit 可能会阻止它)。在此之前,rootkit 的建议只是我试图缩小缓慢原因的纯粹猜测。就目前而言,rootkit 的可能性又回到了远程状态,因为没有证据。每次有人出于猜测而提到 R 字时,“从轨道上核弹”每台机器的效率都会低得离谱。 (3认同)

Rex*_*Rex 9

Rootkit Revealer 不支持并且不能在 64 位操作系统上运行。Rootkit Revealer 无法在 Windows 7 x64 系统上运行这一事实说明不了什么。

它从未被编写为支持 64 位并且不再被开发。最后一个版本是在 2006 年发布的?我相信。关于下载页面状态的说明:

它在 Windows XP(32 位)和 Windows Server 2003(32 位)上运行