Nacionalni CERT

RKill

Operativni sustavi: 
Windows
Kategorija: 
Antivirusni alati

RKill je program namijenjen zaustavljanju 32 i 64 bitnih zlonamjernih procesa i skeniranju registara čiji zapisi mogu ukazivati na blokiranje antivirusnih i ostalih legitimnih programa. Prilikom skeniranja registara pretražuje zlonamjerne "File Execution" objekte, "DisallowRuns" zapise i politike koje onemogućuju korištenje različitih Windows alata. Osmišljen je kao pomoć antivirusnom alatu i izvršava se prije njega.  Potrebno je napomenuti da ne obavlja čišćenje zaraženih datoteka i uklanjanje zlonamjernih programa nego samo zaustavlja zlonamjerne procese.  Nakon pokretanja i izvršavanja RKill programa preporuča se pokretanje skeniranja računala od strane antivirusnog alata. Između ta dva procesa nije preporučljivo ponovno pokretanje računala, radi mogućeg ponovnog pokretanja zlonamjernih procesa, s čime se „pobija“ djelovanje RKill programa. 

25.04.2016
Slike: