RogueKillerCMD 5.3.0.0

เวอร์ชันบรรทัดคำสั่งของ RogueKiller (Adlice Protect) ซอฟต์แวร์ป้องกันมัลแวร์ที่พัฒนาขึ้นเพื่อตรวจจับและลบภัยคุกคาม


คำอธิบาย


RogueKillerCMD เป็นเวอร์ชันบรรทัดคำสั่งของ RogueKiller (ปัจจุบันเรียกว่า Adlice Protect) ซอฟต์แวร์ป้องกันมัลแวร์ที่พัฒนาขึ้นเพื่อตรวจจับและลบภัยคุกคาม เช่น rootkits, กระบวนการที่เป็นอันตราย, มัลแวร์, spyware, trojans และรูปแบบอื่น ๆ ของซอฟต์แวร์ที่ไม่พึงประสงค์ซึ่งอาจทำให้ความปลอดภัยของระบบ Windows ถูกบุกรุก เวอร์ชัน CMD เหมาะสำหรับผู้ใช้งานขั้นสูง, ผู้ดูแลระบบ และมืออาชีพด้าน IT ที่ชื่นชอบหรือต้องการการทำงานอัตโนมัติและการควบคุมผ่านสคริปต์หรือเทอร์มินัล

คุณสมบัติหลักของ RogueKillerCMD:

  1. การตรวจจับภัยคุกคามขั้นสูง:
    • ระบุและลบ rootkits ซึ่งเป็นมัลแวร์ที่ซ่อนตัวอยู่ลึกในระบบ
    • ตรวจจับกระบวนการที่เป็นอันตราย, บริการ, ไดรเวอร์และรายการรีจิสตรีที่ถูกบุกรุก
    • ตรวจสอบการเปลี่ยนแปลงใน MBR (Master Boot Record), DNS, hosts และการตั้งค่า proxy
  2. การทำงานในบรรทัดคำสั่ง:
    • อนุญาตให้ทำการวิเคราะห์และลบผ่านคำสั่งในเทอร์มินัล (Prompt de Comando หรือ PowerShell)
    • เหมาะสำหรับการใช้งานในสคริปต์การทำงานอัตโนมัติ, งานที่กำหนดเวลา หรือสภาพแวดล้อมที่ไม่มีการใช้งานกราฟิก
  3. โหมดการทำงาน:
    • การวิเคราะห์: สแกนระบบเพื่อตรวจหาภัยคุกคาม พร้อมสร้างรายงานที่ละเอียด
    • การลบ: ลบภัยคุกคามที่ตรวจพบ โดยมีตัวเลือกในการกำหนดระดับการแทรกแซง
    • การซ่อมแซม: แก้ไขการตั้งค่าของระบบที่ถูกเปลี่ยนแปลงโดยมัลแวร์ เช่น การเปลี่ยนเส้นทางของ DNS หรือ proxy ที่เป็นอันตราย
  4. ความพกพา:
    • ไม่ต้องการการติดตั้ง (พกพาได้) สามารถทำงานได้โดยตรงจากอุปกรณ์ USB หรือโฟลเดอร์โลคัล
    • เข้ากันได้กับทุกเวอร์ชันของ Windows ตั้งแต่ XP ถึง Windows 11 (32 และ 64 บิต)
  5. รายงานและบันทึก:
    • สร้างบันทึกที่ละเอียดในรูปแบบข้อความหรือ JSON ซึ่งมีประโยชน์สำหรับการตรวจสอบและการวิเคราะห์ภายหลัง
    • สามารถกำหนดค่าให้มีการส่งออกข้อมูลรายงานไปยังไดเรกทอรีเฉพาะ
  6. การใช้งานในสภาพแวดล้อมขององค์กร:
    • สนับสนุนพารามิเตอร์ขั้นสูงสำหรับการรวมเข้ากับระบบการจัดการความปลอดภัยหรือ SIEM
    • อนุญาตให้ดำเนินการแบบเงียบ (ไม่มีการโต้ตอบจากผู้ใช้) เพื่อใช้ในเซิร์ฟเวอร์หรือสถานีทำงาน

วิธีการใช้ RogueKillerCMD:

  • คำสั่งพื้นฐาน:
    • เริ่มการสแกน: RogueKillerCMD.exe -scan
    • ลบภัยคุกคามที่ตรวจพบ: RogueKillerCMD.exe -scan -delete
    • สร้างรายงาน: RogueKillerCMD.exe -scan -report report.txt
    • ช่วยเหลือ: RogueKillerCMD.exe -h (แสดงรายการคำสั่งทั้งหมดที่มี)
  • ตัวอย่างการใช้งานในสคริปต์:

RogueKillerCMD.exe -scan -delete -report C:\Logs\scan_report.txt

  • คำสั่งนี้ทำการสแกน, ลบภัยคุกคามโดยอัตโนมัติ และบันทึกรายงานใน C:\Logs

ความแตกต่างเมื่อเปรียบเทียบกับเวอร์ชัน GUI:

  • RogueKiller (GUI): อินเทอร์เฟซกราฟิก, เป็นมิตรกับผู้ใช้งานทั่วไป, มีตัวเลือกเชิงโต้ตอบ
  • RogueKillerCMD: ไม่มีอินเทอร์เฟซกราฟิก, มุ่งเน้นการทำงานอัตโนมัติและการใช้งานทางเทคนิค, มีการควบคุมที่มากกว่าผ่านพารามิเตอร์