Patikrinkite, ar nėra pavojingų ar nepasirašytų sertifikatų su "SigCheck"

Turinys:

Patikrinkite, ar nėra pavojingų ar nepasirašytų sertifikatų su "SigCheck"
Patikrinkite, ar nėra pavojingų ar nepasirašytų sertifikatų su "SigCheck"
Anonim

Kai kurie iš jūsų gali prisiminti "SuperFish" arba "eDellRoot". Jie buvo nesaugūs šaknies sertifikatai, kurie buvo įdiegti naudotojų kompiuteriuose be jų žinios. Nors dauguma kovos su kenkėjiškų programų įrankių yra naudingi norint nustatyti ir pašalinti nesąžiningus sertifikatus, yra keletas įrankių, tokių kaip RCC šaknų sertifikatų skaitytuvas, kurio tikslas yra pašalinti pavojingus šaknies sertifikatus iš "Windows" kompiuterio. SysInternals SigCheck "Microsoft" yra dar vienas įrankis, kuris neleidžia nuskaityti ir tikrinti pavojingų ir nepasirašytų sertifikatų, bet dabar net leidžia nuskaityti visus failus aplanke su "VirusTotal".

Patikrinkite, ar nėra pasirašytų sertifikatų, naudojant "SigCheck"

"Sigcheck" gali parodyti failo versijos numerį, laiko žymos informaciją ir informaciją apie skaitmeninį parašą, įskaitant sertifikatų grandines. Be to, naujausia versija dabar leidžia įkelti failą nuskaitymui, taip pat patikrinti failo būseną "VirusTotal", kuriame naudojami 40 antivirusinių variklių.
"Sigcheck" gali parodyti failo versijos numerį, laiko žymos informaciją ir informaciją apie skaitmeninį parašą, įskaitant sertifikatų grandines. Be to, naujausia versija dabar leidžia įkelti failą nuskaitymui, taip pat patikrinti failo būseną "VirusTotal", kuriame naudojami 40 antivirusinių variklių.

Jei norite naudoti "SigCheck", kad nuskaitytumėte "Windows" kompiuterį pavojingiems ir nesaugiems sertifikatams, atsisiųskite jį iš "Microsoft" ir išskleiskite aplanko turinį. Dabar paleiskite įrankį, paspauskite Shift + Dešiniuoju pelės mygtuku spustelėkite aplanko viduje. Jūs pamatysite Atidarykite komandų langą čia įrašas. Paspauskite ant jo.

Įrankis siūlo keletą parametrų, kuriuos galite naudoti. Pavyzdžiui, komandų eilutės lange galite įvesti šią komandą ir paspausti Enter:

sigcheck64 -vt

Jei naudojate 64 bitų sistemą, naudokite sigcheck64, Kitas sigcheck.

Kai paleisite šią komandą, įrankis atsisiųs "Microsoft" patikimų sertifikatų sąrašą. Tada jis palygina jūsų sertifikatus su šiuo sąrašu, o tada išvardija tuos, kurių nėra patikimų sertifikatų sąraše.

Jei surasite bet kokius sertifikatus, galbūt norėsite ištirti toliau. Jei manote, kad jie yra pavojingi, galbūt norėsite juos pašalinti. Šis pranešimas parodys, kaip valdyti šaknies sertifikatus. "Windows" sertifikatų tvarkytuvė arba certmgr.msc leidžia pamatyti išsamią informaciją apie savo sertifikatus, eksportuoti, importuoti, keisti, ištrinti arba reikalauti naujų sertifikatų. Taip pat galite patikrinti išsamią informaciją apie ją įdiegusią programą ir, jei galite tai padaryti be programos, taip pat galite pašalinti šią programinę įrangą.

Naudokite SigCheck, jei norite nuskaityti aplanką, kuriame nėra pasirašytų failų su "VirusTotal"

Norėdami nuskaityti visus failus, esančius aplanke, kuriuose nėra pasirašytų failų, galite, pavyzdžiui, naudoti šią komandą:
Norėdami nuskaityti visus failus, esančius aplanke, kuriuose nėra pasirašytų failų, galite, pavyzdžiui, naudoti šią komandą:

sigcheck -u -e c:windowssystem32

Norėdami pamatyti visą parametrų sąrašą ir funkcijas, kurias jie atlieka, ir atsisiųsti "SigCheck", apsilankykite "Microsoft".

Rekomenduojamas: