Антивирусная утилита RogueKiller научилась выявлять скрытые потоки данных

Французская фирма-разработчик Adlice Software выпустила очередную, одиннадцатую, версию RogueKiller, мощной программы для обнаружения руткитов, троянов и червей. Основным плюсом нового билда стало полностью переработанное, улучшенное ядро, которое сканирует быстрее и в итоге находит больше угроз. Также программа стала куда лучше работать на последних версиях Windows.

RogueKiller умеет анализировать реестр, файловую систему и дополнения браузеров, разыскивая и сортируя различные угрозы. После сканирования программа блокирует их действие и позволяет пользователю решить, что делать дальше: удалить их или оставить в заблокированном состоянии. Среди плюсов утилиты – поддержка "белого" и "черного" списка, способность восстанавливать файл HOSTS, выгружать DLL из памяти, а также функция для завершения работы процессов и служб. Утилита не нуждается в установке и может запускаться с флешки или съемного диска.

RogueKiller

Новая версия RogueKiller имеет поддержку недавно вышедшего браузера Microsoft Edge, а ее сканер выявляет скрытые альтернативные потоки данных. Также разработчики упростили процесс обнаружения угроз, сделали работу с утилитой чуть удобнее (теперь в ней отсутствует этап "Предварительного сканирования"). Достаточно запустить программу, запустить сканирование и немного подождать.

Программа очень мощная и легко обнаруживает даже самые скрытные вирусы. Есть и бесплатный билд – правда, с одним недостатком: в нем нельзя выбирать конкретную область для проверки. Вы либо запускаете полный скан системы, либо не проводите сканирование вообще. Чтобы избавиться от этой проблемы, нужно покупать годовую лицензию за $15, а это довольно ощутимая цена для подобных антивирусных решений.

Обсуждение