Skip to main content

Jak sprawdzić mój komputer pod kątem rootkits?

Eksperci ogólnie zgadzają się, że trudno jest zgadnąć, ile komputerów jest naruszonych przez złośliwe korzeniowe, ale liczby wydają się wspinać, jeśli rosnąca lista znanych korzeniowych jest jakąkolwiek wskazówką.Według co najmniej jednego szacunku infekcje są uważane za najwyższe w Stanach Zjednoczonych, a nawet jeden komputer na cztery zarażony.Niestety wykrycie rootkita, ponieważ jedną z głównych funkcji jest pozostanie ukryte.Pakiety oprogramowania o nazwie „Anty-Rootkits” są dostępne do skanowania dla rootkitów, ale zapobieganie jest zdecydowanie zalecane.

W niektórych przypadkach mogą istnieć charakterystyczne znaki, że w systemie jest obecny rootkit.Na przykład użytkownik może wykonywać tekst lub proste surfowanie w Internecie, gdy zauważa, że komputer przetwarza dane wyjątkowo powolne.Po sprawdzeniu systemu może stać się jasne, jednostka przetwarzania komputerowego (CPU) jest mało zasobów.Może to wynikać z faktu, że procesor wykonuje tło dla rootkit.Niektóre pakiety antykootkitowe oferują usunięcie niektórych rodzajów korzeniowych, ale ogólnie zaleca się, aby w przypadku znalezienia korzeniowego dysk twardy został sformatowany i odbudowany system.Bardzo trudno jest mieć pewność, że rootkit został całkowicie usunięty, aw niektórych przypadkach usunięcie korzeniowego może pozostawić „dziury” w systemie, czyniąc to niestabilne.

Istnieje kilka rodzajów korzeniowych, a nie wszystkie programy skanowania szukają wszystkich dla wszystkichRodzaje rootkitów.„Signature oparte na” przeciwdziałanie żartobom szukają znanych rootkitów, które mogą być pomocne, jeśli twój system jest zarażony znanym zestawem, ale nowe korzeniowe są wydawane codziennie na dziczy.Inne programy anty-kootkit szukają rootkitów w plikach, ale nie w rejestrze.

Oprogramowanie antykootkitowe z niezaufanego źródła może być faktycznie zaprojektowane do instalacji rootkit zamiast skanowania dla jednego, dzięki czemu mądrze jest trzymać się programów wydanych przez znane firmy oprogramowania, które specjalizują się w oprogramowaniu bezpieczeństwa.Kilka popularnych programów antykootkitowych, które należą do tej kategorii, obejmuje

AVG anty-pietnce

, F-Secure's Blacklight , Sophos Antiotkit oraz Antiotkit Panda. W kwietniu 2007 r. PC Magazine Trade;

przetestowane i dokonane przeglądu kilku programów antykootkitowych pod kątem skuteczności.Wybór redaktora trafił do Anti-Rootkit

Panda, zgłoszony jako zagłębiony w system niż inne poszukiwacze Rootkit w tym czasie.Panda Antiotkit znalazła również wszystkie sadzone korzeniowe w teście i podobnie jak wiele innych anty-żartownicy, jest bezpłatny.Używanie więcej niż jednego programu anty-kootkit może być również ostrożne. Rozsądnym protokołem do naśladowania jest skanowanie co tydzień rootkits, a następnie sklonuj dysk twardy lub kopię zapasową systemu do obrazu znajdującego się na napędu wtórnym.Korzystając z tej strategii, jeśli należy znaleźć rootkit, nie musisz polegać na usunięciu.Ostatni obraz dysku umożliwia opcję sformatowania zainfekowanego napędu, a następnie przywrócenia obrazu, aby zapewnić czysty, stabilny system z niewielkim przestojem. Aby zapobiec pobieraniu rootkitów, unikaj otwierania wiadomości e-mail, która przybywa ze nieznanych źródeł, utrzymuj system operacyjny w łatwych hotfiksach oraz uruchom programy antywirusowe i antyspyware z bieżącymi aktualizacjami.Aby dodatkowo zminimalizować ryzyko, skorzystaj z zapory i nie zezwalaj stronom internetowym na instalację oprogramowania, chyba że masz pewność, że witrynę można zaufać.