Phrozen ADS Revealer là công cụ phát hiện dòng dữ liệu thay thế cho Windows

Mục lục:

Phrozen ADS Revealer là công cụ phát hiện dòng dữ liệu thay thế cho Windows
Phrozen ADS Revealer là công cụ phát hiện dòng dữ liệu thay thế cho Windows

Video: Phrozen ADS Revealer là công cụ phát hiện dòng dữ liệu thay thế cho Windows

Video: Phrozen ADS Revealer là công cụ phát hiện dòng dữ liệu thay thế cho Windows
Video: Groovy for Java Developers from SkillBuilders - YouTube 2024, Tháng mười một
Anonim

Với sự phụ thuộc ngày càng tăng trên môi trường trực tuyến, đã có sự gia tăng tỷ lệ phần trăm của các phần mềm độc hại và các hoạt động tội phạm trên toàn cầu. Các cuộc tấn công nội bộ có khả năng gây thiệt hại cao nhất từ các hoạt động liên quan đến việc truyền tệp từ hệ thống này sang hệ thống khác trên mạng nội bộ. Mặc dù không chủ ý, nó dẫn đến sự thỏa hiệp của tính toàn vẹn và bảo mật của hệ thống, hoặc ảnh hưởng đến hiệu năng hệ thống và dung lượng lưu trữ.

Trong những năm gần đây, phần mềm độc hại hoặc phần mềm độc hại đã phát triển và trở nên tinh vi hơn, do đó, có công nghệ phần mềm và phần cứng để giúp ngăn chặn các mối đe dọa và các cuộc tấn công phần mềm độc hại. Phai ADS Revealer là một chương trình đặc biệt của Windows được thiết kế để cho thấy có thể có hại QUẢNG CÁO hoặc là Luồng dữ liệu thay thế tệp trong hệ thống tệp của bạn.

Tệp dữ liệu luân phiên (ADS) là gì

Nếu bạn không biết, QUẢNG CÁO nghĩa là Luồng dữ liệu thay thế, một tính năng đặc trưng của Windows New Technology File System (NTFS). Hệ thống chứa siêu dữ liệu để định vị một tệp cụ thể theo tác giả hoặc tên sách. Mối nguy hiểm vốn có của ADS là thông tin mà nó chứa không thể sửa đổi dưới bất kỳ hình thức nào. Ví dụ: việc cung cấp dữ liệu “Tiêu đề” bổ sung cho ADS của tệp sẽ không làm thay đổi kích thước tệp hoặc thay đổi chức năng của tệp theo bất kỳ cách nào. Điều này giúp cho ADS bị ẩn và do đó, một nơi mục tiêu cho kẻ tấn công, đặc biệt là những người xây dựng rootkit, để ẩn các công cụ của họ. Phai ADS Revealer giải quyết vấn đề này cho bạn.

Công cụ phát hiện luồng dữ liệu thay thế

Phrozen ADS Revealer là một chương trình miễn phí được thiết kế đặc biệt để lộ các tập tin ADS độc hại trong hệ thống tập tin của bạn (Ổ cứng vật lý / Ổ cứng ảo / Thiết bị di động vật lý / Thiết bị di động ảo) và loại bỏ chúng hoàn toàn.

Nó rất dễ dàng để tải về và cài đặt. Chỉ cần truy cập vào liên kết được cung cấp ở cuối bài đăng để tải xuống và chạy chương trình. Khi lên và chạy, công cụ sẽ bắt đầu quét các ổ đĩa NTFS trong vài giây. Quá trình quét xuất hiện khá đơn giản nhưng nó rất mạnh mẽ vì nó phân tích toàn bộ hệ thống, một ổ đĩa đích hoặc một thư mục cụ thể. Tùy chọn thứ hai đặc biệt hữu ích để xử lý các thư mục đáng ngờ, mà không thực sự phải phân tích toàn bộ hệ thống.
Nó rất dễ dàng để tải về và cài đặt. Chỉ cần truy cập vào liên kết được cung cấp ở cuối bài đăng để tải xuống và chạy chương trình. Khi lên và chạy, công cụ sẽ bắt đầu quét các ổ đĩa NTFS trong vài giây. Quá trình quét xuất hiện khá đơn giản nhưng nó rất mạnh mẽ vì nó phân tích toàn bộ hệ thống, một ổ đĩa đích hoặc một thư mục cụ thể. Tùy chọn thứ hai đặc biệt hữu ích để xử lý các thư mục đáng ngờ, mà không thực sự phải phân tích toàn bộ hệ thống.
Một tính năng tốt về chương trình là không có kiến thức kỹ thuật được yêu cầu để chạy chương trình, vì phần mềm tự động hiển thị các tệp đáng ngờ. Ngoài ra, chức năng sao lưu được kích hoạt khi bạn khởi động chương trình hoạt động như một tùy chọn an toàn không thể thực hiện được, cho phép người dùng dễ dàng lưu trữ các tài liệu bị nghi ngờ có nội dung độc hại.
Một tính năng tốt về chương trình là không có kiến thức kỹ thuật được yêu cầu để chạy chương trình, vì phần mềm tự động hiển thị các tệp đáng ngờ. Ngoài ra, chức năng sao lưu được kích hoạt khi bạn khởi động chương trình hoạt động như một tùy chọn an toàn không thể thực hiện được, cho phép người dùng dễ dàng lưu trữ các tài liệu bị nghi ngờ có nội dung độc hại.
Trước khi thực hiện bất kỳ hành động quét nào, điều quan trọng là người dùng phải biết rằng phần mềm chỉ hoạt động với các ổ đĩa NTFS. Các tài liệu ADS được kết hợp với kiến trúc này và do đó, chương trình sẽ chỉ hoạt động trên loại ổ đĩa này chứ không phải bất kỳ loại ổ đĩa nào khác.
Trước khi thực hiện bất kỳ hành động quét nào, điều quan trọng là người dùng phải biết rằng phần mềm chỉ hoạt động với các ổ đĩa NTFS. Các tài liệu ADS được kết hợp với kiến trúc này và do đó, chương trình sẽ chỉ hoạt động trên loại ổ đĩa này chứ không phải bất kỳ loại ổ đĩa nào khác.

Một tính năng đặc biệt của Phrozen ADS Revealer - nó cho phép người dùng duy trì toàn quyền kiểm soát các mối đe dọa tiềm năng sẽ được xử lý như thế nào. Ví dụ, trong khi quét đang được tiến hành và một mối đe dọa được phát hiện, 2 loại lệnh có thể được phát hành,

  1. Sao lưu tài liệu ADS đã chọn
  2. Xóa tài liệu.

Chương trình sẽ không tự động thực hiện bất kỳ hành động nào.

Phrozen ADS Revealer tải về

Phát triển thói quen duyệt web an toàn và thông minh có thể bảo vệ bạn khỏi phần mềm độc hại và các mối đe dọa khác, như vi-rút nhưng trong trường hợp khả năng mất dữ liệu dễ dàng hơn và khôi phục dữ liệu sau khi tấn công phần mềm độc hại rất khó khăn, Phai ADS Revealer có thể chứng minh một số trợ giúp trong việc cung cấp sự bảo vệ. Bạn có thể tải xuống đây.

Ngoài ra, hãy kiểm tra:

  1. ZoneIDTrimmer sẽ giúp bạn nhanh chóng xóa luồng dữ liệu thay thế Zone.Identifier
  2. GMER Rootkit Detector loại bỏ các luồng dữ liệu thay thế, trình điều khiển hooking SSDT, trình điều khiển hooking IDT, trình điều khiển hooking IRP cuộc gọi, vv

Có một số công cụ phát hiện Dòng dữ liệu thay thế khác ngoài đó sẽ cho phép bạn xem và thao tác ADS. Một cái mà Microsoft đã cung cấp trong nhiều năm được gọi là SysInternals STREAMS.EXE.

Bài viết liên quan:

  • Cách chặn Quảng cáo trong Windows 10
  • Ad blockers vs Anti Ad Blockers - Cuộc đua vũ trang lớn nhất trên Internet
  • Cách quản lý Tuỳ chọn Quảng cáo Facebook và chọn không tham gia Theo dõi Quảng cáo
  • Hướng dẫn loại bỏ phần mềm độc hại & công cụ dành cho người mới bắt đầu
  • Tải xuống phần mềm miễn phí tốt nhất cho Windows 10/8/7

Đề xuất: