Android

Phelzen ADS Revealer est un outil de détection de flux de données alternatif pour Windows

Un buen Keylogger para tu Pc-TeamQ

Un buen Keylogger para tu Pc-TeamQ
Anonim

Avec la dépendance toujours croissante à l`environnement en ligne, la croissance des programmes malveillants et des cybercriminels a augmenté de façon proportionnelle partout dans le monde. Les attaques internes qui présentent le plus grand risque de dommages résultent des activités qui impliquent le transfert de fichiers d`un système à un autre sur un réseau interne. Bien que cela ne soit pas intentionnel, cela compromet l`intégrité et la confidentialité du système, ou affecte les performances du système et la capacité de stockage.

Ces dernières années, les logiciels malveillants ont évolué et sont devenus plus sophistiqués. Phrozen ADS Revealer est un programme spécial de Windows conçu pour révéler des fichiers malicieux ADS ou Alternate Data Stream dans votre système de fichiers.

Que sont les fichiers ADS (Alternate Data Stream)

Si vous ne le savez pas, ADS signifie Alternate Data Stream , une caractéristique du système de fichiers Windows New Technology (NTFS). Le système contient des métadonnées permettant de localiser un fichier spécifique par auteur ou titre. Le danger inhérent des ADS est que les informations qu`il contient ne peuvent être modifiées sous aucune forme. Par exemple, fournir des données «Titre» supplémentaires à l`ADS d`un fichier ne modifiera en rien la taille du fichier ni ne modifiera sa fonctionnalité. Cela empêche les ADS de se cacher et, par conséquent, un endroit où les attaquants, en particulier les rootkeurs, peuvent cacher leurs outils. Phelzen ADS Revealer résout ce problème

Outil de détection de flux de données alternatif

ADS Phrozen Revealer est un programme gratuit conçu spécifiquement pour révéler des fichiers ADS malveillants dans votre système de fichiers (disque dur physique / disque dur virtuel / périphérique amovible physique / périphérique amovible virtuel) et les supprimer complètement.

Il est facile à télécharger et installer. Il suffit de visiter le lien donné à la fin du post pour télécharger et exécuter le programme. Une fois opérationnel, l`outil commence à analyser les lecteurs NTFS en quelques secondes. Le processus de numérisation semble assez simple mais, il est puissant puisqu`il analyse l`ensemble du système, un lecteur cible ou un dossier spécifique. Cette dernière option est particulièrement utile pour traiter uniquement les répertoires suspects, sans avoir à analyser l`ensemble du système.

Une bonne caractéristique du programme est qu`aucune connaissance technique n`est requise pour exécuter le programme, car le logiciel affiche automatiquement les fichiers suspects. En outre, une fonction de sauvegarde est activée lorsque vous démarrez le programme qui agit comme une option de sécurité fiable, permettant aux utilisateurs de stocker facilement des documents suspectés de contenu malveillant.

Avant d`effectuer une action de balayage, il est essentiel sachez que le logiciel ne fonctionne qu`avec des lecteurs NTFS. Les documents ADS sont associés à cette architecture et, par conséquent, le programme fonctionnera uniquement sur ce type de lecteur.

Une caractéristique spéciale de Phrozen ADS Revealer - elle permet aux utilisateurs de garder le contrôle total sur la façon dont les menaces potentielles doivent être manipulé. Par exemple, pendant la numérisation et la détection d`une menace, 2 types de commandes peuvent être émises,

  1. Sauvegarder le document ADS sélectionné
  2. Effacer le document

Le programme n`initiera aucune action de sa part automatiquement

Phrozen ADS Revealer téléchargez

Développer des habitudes de navigation sûres et intelligentes peut vous protéger contre les logiciels malveillants et autres menaces, comme les virus, mais dans les cas où la perte de données est plus facile Phelzen ADS Revealer pourrait s`avérer utile pour fournir une protection. Vous pouvez le télécharger ici .

Aussi, consultez:

  1. ZoneIDTrimmer vous aidera à supprimer rapidement le flux de données alternatif Zone.Identifier
  2. GMER Rootkit Detector supprime les flux de données alternatifs, les pilotes qui connectent SSDT, les drivers qui accrochent IDT, les pilotes qui accrochent les appels IRP, etc.

Il existe un certain nombre d`autres outils de détection de flux de données alternatifs vous permettant d`afficher et de manipuler ADS. Celui que Microsoft a fourni pendant des années s`appelle SysInternals STREAMS.EXE.