Một số bạn có thể nhớ SuperFish hoặc là eDellRoot. Họ không an toàn Chứng chỉ gốc đã được cài đặt trên máy tính của người dùng mà họ không biết. Mặc dù hầu hết các công cụ chống phần mềm độc hại đều thành thạo trong việc xác định và xóa các Chứng chỉ giả mạo, nhưng có một số công cụ như Máy quét chứng chỉ gốc RCC, tập trung vào việc xóa Chứng chỉ gốc nguy hiểm khỏi máy tính Windows. Kiểm tra tín hiệu SysInternals của Microsoft là một công cụ khác không cho phép bạn quét và kiểm tra các chứng chỉ nguy hiểm và chưa được ký mà giờ đây thậm chí còn cho phép bạn quét tất cả các tệp trong một thư mục bằng VirusTotal.
Nội dung
Kiểm tra các chứng chỉ chưa được ký bằng SigCheck
Sigcheck có thể hiển thị số phiên bản tệp, thông tin dấu thời gian và chi tiết chữ ký số, bao gồm cả chuỗi chứng chỉ. Ngoài ra, phiên bản mới nhất hiện cho phép bạn tải lên tệp để quét, cũng như kiểm tra trạng thái của tệp trên VirusTotal, sử dụng 40 công cụ chống vi-rút.
Để sử dụng SigCheck để quét máy tính Windows của bạn để tìm Chứng chỉ nguy hiểm và không an toàn, hãy tải xuống từ Microsoft và trích xuất nội dung của thư mục. Bây giờ để chạy công cụ, hãy nhấn Shift + Nhấp chuột phải vào bên trong thư mục. Bạn sẽ thấy một Mở cửa sổ lệnh tại đây. Nhấn vào nó.
Công cụ cung cấp một số tham số mà bạn có thể sử dụng. Ví dụ: trong cửa sổ Command Prompt, bạn có thể nhập lệnh sau và nhấn Enter:
sigcheck64 -vt
Nếu bạn đang sử dụng hệ thống 64 bit, hãy sử dụng dấu hiệu64, khác dấu hiệu.
Khi bạn chạy lệnh này, công cụ tải xuống danh sách Chứng chỉ đáng tin cậy từ Microsoft. Sau đó, nó so sánh các Chứng chỉ của bạn với danh sách này và sau đó liệt kê những chứng chỉ không có trong danh sách Chứng chỉ đáng tin cậy.
Nếu bạn tìm thấy bất kỳ chứng chỉ nào, bạn có thể muốn điều tra thêm. Nếu bạn cảm thấy chúng nguy hiểm, bạn có thể muốn loại bỏ chúng. Bài đăng này sẽ chỉ cho bạn cách quản lý Chứng chỉ gốc. Người quản lý chứng chỉ hoặc certmgr.msc trong Windows cho phép bạn xem chi tiết về chứng chỉ của mình, xuất, nhập, sửa đổi, xóa hoặc yêu cầu chứng chỉ mới. Bạn cũng có thể kiểm tra chi tiết về chương trình đã cài đặt nó và nếu bạn có thể thực hiện mà không có chương trình, bạn cũng có thể xem xét gỡ cài đặt phần mềm đó.
Sử dụng SigCheck để quét thư mục cho các tệp chưa được ký bằng VirusTotal
Ví dụ: để quét tất cả các tệp trong một thư mục để tìm tệp chưa được ký, bạn có thể sử dụng lệnh sau:
sigcheck -u -e c:windowssystem32
Để xem toàn bộ danh sách các tham số và chức năng mà chúng thực hiện cũng như để tải xuống SigCheck, hãy truy cập Microsoft.
Cảm ơn các bạn đã theo dõi TOP Thủ Thuật trên đây là những chia sẻ của chúng tôi về Kiểm tra các Chứng chỉ nguy hiểm hoặc chưa được ký bằng SigCheck. Hy vọng bài viết tại chuyên mục Thủ Thuật Phần Mềm sẽ giúp ích được cho bạn. Trân trọng !!!