KpRm je program po dezinfekci, který dokáže najít a odstranit nástroje pro odstranění škodlivého softwaru a jejich zbytkové soubory

Vyzkoušejte Náš Nástroj Pro Odstranění Problémů

Ruční mazání souborů a složek, které zbyly po odinstalaci, je docela fuška. V minulosti jsem používal různé odinstalační nástroje k čištění zbytků, aby byly systémy čisté a uklizené.

KpRm is a post-disinfection program that can find and delete malware removal tools and their remnant files

Pravděpodobně už víte o mém postoji nástroje pro čištění registru a systému .

Teď se nebudeme zabývat stejným tématem. Spíše se podíváme na nový open source program s názvem KpRm, který dokáže detekovat a odstranit tunu malwarových nástrojů. To může být užitečné poté, co jste dezinfikovali malware ze systému. Název programu pravděpodobně znamená Kernel-Panic removal (tool?), Protože Kernel-Panic jsou vývojáři programu. Aplikace nedetekuje ani neodstraňuje antivirové programy v reálném čase, pouze odstraňuje samostatné nástroje pro odstraňování malwaru, které jsou uvedeny na oficiální stránce.

Poznámka: Použil jsem Windows 10 VM pro testování KpRm ze 2 důvodů. Jeden, protože musíte antivirový program při používání programu deaktivovat, jinak by to mohlo způsobit problémy, a proto mi to na hlavním operačním systému nebylo vyhovující. Za druhé, nikdy není dobré testovat programy související se zabezpečením na vašem primárním počítači.

Pojďme se ponořit do KpRm. Rozhodl jsem se použít program k odstranění AdwCleaner, Autoruns a Emsisoft Emergency Kit, které jsem v minulosti používal na systémech. To vše jsou přenosné aplikace.

KpRm má jednoduché rozhraní. Hlavní okno obsahuje několik možností, které můžete vybrat, primárním z nich je „Odstranit nástroje“; vyberte ji a stiskněte tlačítko Run. Program začne vyhledávat nástroje pro odstraňování malwaru ve vašem počítači a odstraní je. Po dokončení procesu KpRm otevře soubor zprávy, který uloží, aby dokumentoval proces. Toto je textový dokument, který obsahuje protokol o tom, jaké akce program provedl, včetně jmen a složek detekovaných a odstraněných nástrojů pro malware.

KpRm scan

Jedna zvláštní věc, kterou jsem si všiml během procesu testování, bylo to, že KpRm odstranil svůj vlastní spustitelný soubor (KpRm) po dokončení čištění. Bylo to opravdu nepříjemné, protože jsem ho musel během testování kopírovat znovu a znovu.

Zajímavé pozorování

KpRm se nepodařilo smazat složku Emsisoft Emergency Kit a její obsah v mém testu.

KpRm scan 1

Je to pravděpodobně proto, že jsem zkopíroval složku EEK z hlavního systému Windows 10 do složky ke stažení na virtuálním stroji. Ale další nástroje byly umístěny také ve složce Stažené soubory, tak proč je KpRm smazal a úplně chybí EEK? Můj odhad byl, že KpRm je pravděpodobně nastaven tak, aby detekoval složku „EEK“ ve svém výchozím umístění C: EEK , a proto prohledával adresář Downloads.

Abych to mohl vyzkoušet, zkopíroval jsem složku Emergency Kit na jednotku C a znovu spustil KpRm. A tentokrát to našel a odstranil to v pohodě. Na základě toho můžeme předpokládat, že aplikace hledá pouze známá místa, ze kterých nástroje pro odstraňování malwaru obvykle běží, a odstraní je.

KpRm scan 2

Pokročilé možnosti

KpRm má několik dalších nástrojů, které mohou být užitečné. Doporučuji však, abyste je nepoužívali, pokud to není nezbytně nutné. Pomocí možností bodu obnovení můžete odstranit nebo vytvořit body obnovení systému. Má také nástroj pro zálohování registru, ale pro jeho obnovení budete muset použít jiný nástroj s názvem KPLive (také od stejných vývojářů).

Poslední možností je přepínač Obnovit nastavení systému, který je jakýmsi nástrojem pro dezinfekci po malwaru, který resetuje DNS, Winsock, skryje skryté a chráněné soubory a zobrazuje známé přípony souborů.

Závěrečná slova

Upřednostňoval bych to, kdyby měl nástroj možnost skenování nástrojů, než abych je přímo odstranil. Například EEK lze aktualizovat bez opětovného stažení celého balíčku a slouží jako sekundární skener. Možnost prověřování a stránka s výsledky podobně jako v karanténě u antivirových programů, které můžete procházet, a mazání položek ručně, by KpRm ještě zlepšily.

Další věc, o které si myslím, že chybí, je režim suchého běhu, který určuje, co program udělá, když je spuštěn vážně.

KpRm

Pro Windows

Stáhnout teď