KpRm je program za dezinfekcijo, ki lahko najde in izbriše orodja za odstranjevanje zlonamerne programske opreme in njihove preostale datoteke

Preizkusite Naš Instrument Za Odpravo Težav

Ročno brisanje ostankov datotek in map z odstranitvijo je kar dobro. V preteklosti sem uporabljal različna orodja za odstranjevanje, da sem očistil ostanke, da so sistemi čisti in urejeni.

KpRm is a post-disinfection program that can find and delete malware removal tools and their remnant files

Verjetno že veste za mojo naravnanost orodja za čiščenje registra in sistemov .

Zdaj ne greva na isto temo. Namesto tega si bomo ogledali nov odprtokodni program z imenom KpRm, ki lahko zazna in odstrani tono orodij zlonamerne programske opreme. To je lahko koristno, če ste razkužili zlonamerno programsko opremo iz sistema. Ime programa najbrž pomeni odstranitev Kernel-Panic (orodje?), Ker so Kernel-Panic razvijalci programa. Aplikacija ne zazna ali izbriše protivirusnih programov v realnem času, ampak samo odstrani samostojna orodja za odstranjevanje zlonamerne programske opreme, ki so navedena na njeni uradni strani.

Opomba: Za testiranje KpRm sem uporabil sistem Windows 10 VM iz 2 razlogov. Prvič, ker morate med uporabo programa onemogočiti svoj protivirusni virus, sicer lahko povzroči težave, zato mi v mojem glavnem operacijskem sistemu ni bilo všeč. Drugič, nikoli ni smiselno preveriti programov, povezanih z varnostjo, na vašem primarnem računalniku.

Potopimo se v KpRm. Odločil sem se, da s programom odstranim AdwCleaner, Autoruns in Emsisoft Emergency Kit, ki sem jih v preteklosti uporabljal na sistemih. Vse to so prenosne aplikacije.

KpRm ima preprost vmesnik. Glavno okno ima nekaj možnosti, ki jih lahko izberete, od katerih je glavna 'Izbriši orodja'; izberite in pritisnite gumb za zagon. Program bo začel iskati orodja za odstranjevanje zlonamerne programske opreme v računalniku in jih izbrisati. Ko je postopek končan, KpRm odpre datoteko s poročili, ki jo shrani za dokumentiranje postopka. To je besedilni dokument, ki vsebuje dnevnik ukrepov, ki jih je program izvedel, vključno z imeni in mapami orodij za zlonamerno programsko opremo, ki so bile odkrite in izbrisane.

KpRm scan

Ena čudna stvar, ki sem jo opazil med postopkom testiranja, je, da je KpRm po končanem čiščenju izbrisal svoj izvršljivi program (KpRm). To je bilo res nadležno, saj sem ga moral med preskušanjem kopirati znova in znova.

Zanimivo opazovanje

KpRm v svojem testu ni uspel izbrisati mape Emsisoft Emergency Kit in njene vsebine.

KpRm scan 1

Verjetno zato, ker sem kopiral EEK iz mojega glavnega sistema Windows 10 v mapo za prenos virtualne naprave. Toda tudi ostala orodja so bila v mapi Prenosi, zakaj jih je KpRm izbrisal in popolnoma zgrešil EEK? Predvidevam, da je KpRm verjetno nastavljen tako, da zazna 'mapo EEK' na privzeti lokaciji C: EEK , zato ni skeniral imenika prenosov.

Da sem to preizkusil, sem kopiral datoteko v sili in na pogon C nato ponovno zagnal KpRm. In tokrat ga je našel in izbrisal čisto v redu. Na podlagi tega lahko domnevamo, da aplikacija išče le znane lokacije, na katerih se običajno izvajajo orodja za odstranjevanje zlonamerne programske opreme, in jih izbriše.

KpRm scan 2

Napredne možnosti

KpRm ima nekaj dodatnih orodij, ki so lahko priročna. Vseeno svetujem, da jih ne uporabljate, razen če je to nujno potrebno. Za brisanje ali ustvarjanje obnovitvenih točk sistema lahko uporabite možnosti obnovitvene točke. Ima tudi orodje za varnostno kopiranje registra, vendar ga boste morali obnoviti z uporabo drugega orodja, imenovanega KPLive (tudi od istih razvijalcev).

Končna možnost je preklopna nastavitev sistemskih nastavitev, ki je nekakšno orodje za dezinfekcijo po zlonamerni programski opremi, ki ponastavi DNS, Winsock, skrije skrite in zaščitene datoteke in prikaže znane razširitve datotek.

Zaključne besede

Najraje bi bilo, če bi orodje imelo možnost skeniranja orodij, namesto da bi jih izbrisalo pokonci. Na primer, lahko EEK posodobite brez ponovnega prenosa celotnega paketa in služi kot sekundarni optični bralnik. Možnost optičnega branja in stran z rezultati podobna karantenski možnosti v protivirusnih programih, ki jih lahko prekašate in ročno izbrišete predmete, bi KpRm naredila še boljši.

Druga stvar, za katero mislim, da manjka, je način suhega teka, s katerim določimo, kaj bo program naredil, ko se bo resno izvajal.

KpRm

Za Windows

Prenesi zdaj