Skip to main content

Paano ko masusuri ang aking computer para sa mga rootkits?

Ang mga eksperto sa pangkalahatan ay sumasang -ayon na mahirap hulaan kung gaano karaming mga computer ang nakompromiso ng mga nakakahamak na rootkits, ngunit ang mga numero ay lumilitaw na pag -akyat kung ang lumalagong listahan ng mga kilalang rootkits ay anumang indikasyon.Ang mga impeksyon ay pinaniniwalaan na pinakamataas sa Estados Unidos, na may kasing dami ng isang computer sa bawat apat na nahawahan, ayon sa hindi bababa sa isang pagtatantya.Sa kasamaang palad, hindi madaling makita ang isang rootkit bilang isa sa mga pangunahing pag -andar nito ay upang manatiling nakatago.Ang mga pakete ng software na tinatawag na "anti-rootkits" ay magagamit upang mag-scan para sa mga rootkits, ngunit ang pag-iwas ay mariing inirerekomenda.

Sa ilang mga kaso ay maaaring magkaroon ng mga palatandaan na ang isang rootkit ay naroroon sa isang sistema.Halimbawa, ang isang gumagamit ay maaaring gumagawa ng pagproseso ng salita o simpleng pag -surf sa internet kapag napansin niya ang computer na nagpoproseso ng data na napakabagal.Sa pagsuri sa system maaari itong maging malinaw ang Computer Processing Unit (CPU) ay mababa sa mga mapagkukunan.Maaaring ito ay dahil ang CPU ay gumagawa ng background na trabaho para sa isang rootkit.Ang isang hindi magandang nakasulat na rootkit ay maaari ring maging sanhi ng pag -crash ng paulit -ulit na pag -crash, kahit na ang mga problemang ito ay maaari ring maiugnay sa iba pang mga kadahilanan.Ang ilang mga anti-rootkit na pakete ay nag-aalok upang alisin ang ilang mga uri ng mga rootkits, ngunit sa pangkalahatan ay inirerekomenda na kung ang isang rootkit ay natagpuan, ang hard drive ay mababago at muling itinayo ang system.Napakahirap siguraduhin na ang isang rootkit ay ganap na tinanggal, at sa ilang mga kaso ang pag -alis ng isang rootkit ay maaaring mag -iwan ng "mga butas" sa system, na hindi matatag.mga uri ng rootkits.Ang "Signature-based" Anti-Rootkits ay naghahanap para sa mga kilalang rootkits, na maaaring makatulong kung ang iyong system ay nahawahan ng isang kilalang kit, ngunit ang mga bagong rootkits ay pinakawalan sa ligaw araw-araw.Ang iba pang mga programa ng anti-Rootkit ay naghahanap ng mga rootkits sa mga file, ngunit hindi sa pagpapatala.

Ang software na anti-rootkit mula sa isang hindi mapagkakatiwalaang mapagkukunan ay maaaring talagang idinisenyo upang mag-install ng isang rootkit kaysa sa pag-scan para sa isa, na ginagawa itong matalino na dumikit sa mga programa na inilabas ng mga kilalang kumpanya ng software na dalubhasa sa software ng seguridad.Ang ilang mga tanyag na programa ng anti-rootkit na nahuhulog sa kategoryang ito ay kasama ang

avg anti-rootkit

,

f-secure's blacklight

, sophos anti-rootkit , at Panda's anti-rootkit . Noong Abril 2007 PC Magazine Trade; sinubukan at sinuri ang ilang mga anti-rootkit na programa para sa pagiging epektibo.Ang pagpipilian ng editor ay napunta sa anti-rootkit ng , na iniulat na mas malalim sa system kaysa sa iba pang mga tagahanap ng rootkit na sinuri sa oras na iyon.Natagpuan din ng Panda Anti-Rootkit ang lahat ng mga nakatanim na rootkits sa pagsubok at tulad ng maraming iba pang mga anti-rootkits, libre ito.Ang paggamit ng higit sa isang anti-rootkit na programa ay maaari ring maging maingat.Gamit ang diskarte na ito, kung ang isang rootkit ay dapat na matagpuan ay hindi mo kailangang umasa sa pag -alis.Ang isang kamakailang imahe ng disk ay nagbibigay -daan sa pagpipilian ng pag -reformat ng nahawaang drive pagkatapos ibalik ang imahe upang matiyak ang isang malinis, matatag na sistema na may kaunting downtime.

Upang maiwasan ang pag-download ng mga rootkits, maiwasan ang pagbubukas ng email na dumating mula sa hindi kilalang mga mapagkukunan, panatilihin ang iyong operating system na naka-patch sa pinakabagong mga hotfix, at magpatakbo ng mga anti-virus at anti-spyware na mga programa na may kasalukuyang mga pag-update.Upang higit pang mabawasan ang panganib, gumamit ng isang firewall at huwag payagan ang mga website na mag -install ng software maliban kung sigurado ka na maaaring mapagkakatiwalaan ang site.