Skip to main content

Bagaimana cara memeriksa komputer saya untuk rootkit?

Pakar umumnya sepakat bahwa sulit untuk menebak berapa banyak komputer yang dikompromikan oleh rootkit jahat, tetapi angka tampaknya memanjat jika daftar rootkit yang diketahui adalah indikasi yang diketahui.Infeksi diyakini tertinggi di AS, dengan sebanyak satu komputer dari setiap empat yang terinfeksi, menurut setidaknya satu perkiraan.Sayangnya, tidak mudah untuk mendeteksi rootkit sebagai salah satu fungsi utamanya adalah tetap tersembunyi.Paket perangkat lunak yang disebut "Anti-Rootkits" tersedia untuk dipindai untuk rootkit, tetapi pencegahan sangat disarankan.

Dalam beberapa kasus, ada tanda -tanda bahwa rootkit ada pada suatu sistem.Misalnya, pengguna mungkin melakukan pemrosesan kata atau selancar internet sederhana ketika dia memperhatikan bahwa komputer memproses data sangat lambat.Setelah memeriksa sistem, mungkin menjadi jelas, unit pemrosesan komputer (CPU) rendah pada sumber daya.Ini bisa jadi karena CPU melakukan pekerjaan latar belakang untuk rootkit.Rootkit yang ditulis dengan buruk juga dapat menyebabkan komputer macet berulang kali, meskipun masalah ini juga dapat disebabkan oleh penyebab lain.

Beberapa paket anti-rootkit menawarkan untuk menghapus jenis rootkit tertentu, tetapi umumnya disarankan bahwa jika rootkit ditemukan, hard drive diformat ulang dan sistem dibangun kembali.Sangat sulit untuk memastikan bahwa rootkit benar -benar dihapus, dan dalam beberapa kasus menghapus rootkit dapat meninggalkan "lubang" dalam sistem, membuatnya tidak stabil. Ada beberapa jenis rootkit dan tidak semua program pemindaian mencari semua untuk semuajenis rootkit.Anti-rootkit "berbasis tanda tangan" mencari rootkit yang dikenal, yang dapat membantu jika sistem Anda terinfeksi dengan kit yang diketahui, tetapi rootkit baru dilepaskan ke alam liar setiap hari.Program anti-rootkit lainnya mencari rootkit dalam file, tetapi tidak dalam registri.

Perangkat lunak anti-rootkit dari sumber yang tidak dipercaya mungkin sebenarnya dirancang untuk menginstal rootkit daripada memindai satu, membuatnya bijaksana untuk tetap dengan program yang dirilis oleh perusahaan perangkat lunak terkenal yang berspesialisasi dalam perangkat lunak keamanan.Beberapa program anti-rootkit populer yang termasuk dalam kategori ini termasuk

AVG anti-rootkit

,

Blacklight F-Secure , Sophos anti-rootkit , dan anti-rootkit Panda . Pada bulan April 2007 PC Magazine Trade; diuji dan meninjau beberapa program anti-rootkit untuk efektivitas.Pilihan editor pergi ke anti-rootkit Panda, dilaporkan menggali lebih dalam ke dalam sistem daripada yang ditinjau oleh pencari rootkit lainnya pada saat itu.Panda Anti-Rootkit juga menemukan semua rootkit yang ditanam dalam tes dan seperti banyak anti-rootkit lainnya, gratis.Menggunakan lebih dari satu program anti-rootkit mungkin juga bijaksana. Protokol yang masuk akal untuk diikuti adalah memindai rootkit mingguan, kemudian mengkloning hard disk atau cadangan sistem ke gambar yang terletak di drive sekunder.Menggunakan strategi ini, jika rootkit harus ditemukan, Anda tidak perlu mengandalkan penghapusan.Gambar disk baru -baru ini memungkinkan opsi memformat ulang drive yang terinfeksi kemudian memulihkan gambar untuk memastikan sistem yang bersih dan stabil dengan sedikit downtime. Untuk mencegah mengunduh rootkit, hindari membuka email yang tiba dari sumber yang tidak diketahui, menjaga sistem operasi Anda ditambal dengan perbaikan panas terbaru, dan menjalankan program anti-virus dan anti-spyware dengan pembaruan saat ini.Untuk lebih meminimalkan risiko, gunakan firewall dan jangan mengizinkan situs web untuk menginstal perangkat lunak kecuali Anda yakin situs tersebut dapat dipercaya.