Skip to main content

내 컴퓨터를 rootkits를 확인하려면 어떻게해야합니까?

전문가들은 일반적으로 악의적 인 루트 키트에 의해 얼마나 많은 컴퓨터가 손상되는지 추측하기가 어렵다는 데 동의하지만, 알려진 Rootkits의 점점 증가하는 경우 숫자가 등반되는 것으로 보입니다.적어도 하나의 추정치에 따르면 감염은 미국에서 가장 높은 것으로 여겨지며, 4 개의 감염된 4 개 중 하나의 컴퓨터만으로도 하나의 컴퓨터가 있습니다.불행히도, 주요 기능 중 하나가 숨겨져있는 것이기 때문에 Rootkit을 감지하는 것은 쉽지 않습니다.Rootkits를 스캔 할 수있는 "rootkits anti-rootkits"라는 소프트웨어 패키지를 사용할 수 있지만 예방을 강력하게 권장합니다.∎ 경우에 따라 루트 키트가 시스템에 존재한다는 징후가있을 수 있습니다.예를 들어, 사용자는 컴퓨터가 데이터를 매우 느리게 처리하고 있음을 알 때 워드 프로세싱 또는 간단한 인터넷 서핑을 수행 할 수 있습니다.시스템을 확인하면 컴퓨터 처리 장치 (CPU)가 리소스가 낮다는 것이 명확해질 수 있습니다.CPU가 루트 키트를 위해 배경 작업을하고 있기 때문일 수 있습니다.잘못 쓰여진 루트 키트는 컴퓨터가 반복적으로 충돌 할 수 있지만, 이러한 문제는 다른 원인에 기인 할 수 있습니다.일부 뿌리 방지 패키지는 특정 유형의 Rootkits를 제거하기 위해 제공하지만 일반적으로 Rootkit을 발견하면 하드 드라이브를 재구성하고 시스템이 재건되는 것이 좋습니다.루트 키트가 완전히 제거되었는지 확인하는 것은 매우 어렵고 어떤 경우에는 루트 키트를 제거하면 시스템에 "구멍"을 남겨두고 불안정하게 만들 수 있습니다.루트 키트의 유형."Signature Based"rootkits는 알려진 Rootkits를 찾습니다. 시스템에 알려진 키트에 감염되면 도움이 될 수 있지만 새로운 Rootkits는 매일 야생으로 방출됩니다.다른 루트 키트 프로그램은 파일에서 루트 키트를 찾지만 레지스트리에서는 그렇지 않습니다.

신뢰할 수없는 소스의 루트 키트 방지 소프트웨어는 실제로 루트 키트를 스캔하는 대신 루트 키트를 설치하도록 설계 될 수 있으므로 보안 소프트웨어를 전문으로하는 잘 알려진 소프트웨어 회사가 발표 한 프로그램을 고수하는 것이 좋습니다.이 범주에 속하는 몇 가지 인기있는 뿌리 방지 프로그램에는

avg anti-rootkit

,

f-secure 's blacklight

,

sophos anti-rootkit

팬더의 rootkit이 포함됩니다. 2007 년 4 월 april PC Magazine Trade; 효과를 위해 몇 가지 뿌리 방지 프로그램을 테스트하고 검토했습니다.편집자의 선택은 당시 검토 된 다른 Rootkit Finders보다 시스템을 더 깊이 파고 들었다고보고했습니다.Panda anti-rootkit은 또한 테스트에서 심은 모든 뿌리를 발견했으며 다른 많은 뿌리 방지와 마찬가지로 무료입니다.하나 이상의 뿌리 방지 프로그램을 사용하는 것도 신중 할 수 있습니다.이 전략을 사용하여 루트 키트를 찾아야하는 경우 제거에 의존 할 필요는 없습니다.최근 디스크 이미지를 사용하면 감염된 드라이브를 재구성 한 다음 이미지를 복원하여 가동 중지 시간이 거의없는 깨끗하고 안정적인 시스템을 보장 할 수 있습니다.rootkits 다운로드를 방지하려면 알 수없는 소스에서 도착하는 이메일을 열지 말고 최신 핫픽스로 운영 체제를 패치하고 현재 업데이트로 바이러스 백신 및 반 스파이웨어 프로그램을 실행하십시오.위험을 더 최소화하려면 방화벽을 사용하고 사이트를 신뢰할 수 없다고 확신하지 않는 한 웹 사이트가 소프트웨어를 설치하도록 허용하지 마십시오.