Проверьте наличие опасных или неподписанных сертификатов с помощью SigCheck

Оглавление:

Проверьте наличие опасных или неподписанных сертификатов с помощью SigCheck
Проверьте наличие опасных или неподписанных сертификатов с помощью SigCheck

Видео: Проверьте наличие опасных или неподписанных сертификатов с помощью SigCheck

Видео: Проверьте наличие опасных или неподписанных сертификатов с помощью SigCheck
Видео: КАК АКТИВИРОВАТЬ WINDOWS 7, 8, 10? А НУЖНО ЛИ? - YouTube 2024, Апрель
Anonim

Некоторые из вас могут помнить SuperFish или eDellRoot. Это были небезопасные корневые сертификаты, которые были установлены на компьютерах пользователей без их ведома. Хотя большинство средств защиты от вредоносного ПО умеют идентифицировать и удалять сертификаты изгоев, есть некоторые инструменты, такие как RCC Root Certificate Scanner, которые направлены на удаление опасных корневых сертификатов с компьютера Windows. SysInternals SigCheck от Microsoft - еще один инструмент, который не позволяет сканировать и проверять наличие опасных и неподписанных сертификатов, но теперь даже позволяет сканировать все файлы в папке с помощью VirusTotal.

Проверьте наличие неподписанных сертификатов с помощью SigCheck

Sigcheck может отображать номер версии файла, информацию о временной отметке и данные цифровой подписи, включая цепочки сертификатов. Кроме того, последняя версия теперь позволяет загружать файл для сканирования, а также проверять статус файла на VirusTotal, который использует 40 антивирусных модулей.
Sigcheck может отображать номер версии файла, информацию о временной отметке и данные цифровой подписи, включая цепочки сертификатов. Кроме того, последняя версия теперь позволяет загружать файл для сканирования, а также проверять статус файла на VirusTotal, который использует 40 антивирусных модулей.

Чтобы использовать SigCheck для сканирования вашего компьютера под управлением Windows для опасных и небезопасных сертификатов, загрузите его из Microsoft и извлеките содержимое папки. Теперь, чтобы запустить инструмент, нажмите Shift + Щелкните правой кнопкой мыши внутри папки. Вы увидите Откройте командное окно здесь запись. Нажмите здесь.

Инструмент предлагает несколько параметров, которые вы можете использовать. Например, в окне командной строки вы можете ввести следующую команду и нажать Enter:

sigcheck64 -vt

Если вы используете 64-битную систему, используйте sigcheck64, иначе SigCheck.

При запуске этой команды инструмент загружает список доверенных сертификатов от Microsoft. Затем он сравнивает ваши сертификаты с этим списком и затем перечисляет те, которых нет в списке доверенных сертификатов.

Если вы найдете какие-либо сертификаты, вы можете продолжить исследование. Если вы считаете, что они опасны, вы можете удалить их. Этот пост покажет вам, как управлять корневыми сертификатами. Диспетчер сертификатов или certmgr.msc в Windows позволяет просмотреть сведения о ваших сертификатах, экспортировать, импортировать, изменять, удалять или запрашивать новые сертификаты. Вы также можете проверить информацию о программе, которая ее установила, и если вы можете обойтись без программы, вы также можете рассмотреть возможность удаления этого программного обеспечения.

Используйте SigCheck для сканирования папки для неподписанных файлов с помощью VirusTotal

Чтобы отсканировать все файлы в папке для неподписанных файлов, вы можете, например, использовать следующую команду:
Чтобы отсканировать все файлы в папке для неподписанных файлов, вы можете, например, использовать следующую команду:

sigcheck -u -e c:windowssystem32

Чтобы просмотреть весь список параметров и функций, которые они выполняют, и загрузить SigCheck, посетите Microsoft.

Рекомендуемые: