Może tak - jak działa rootkit?
Jest to narzędzie wykorzystywane do ukrywania plików i procesów. Jeżeli jest to dobry "model" może nawet całkowicie ukryć w systemie trojana, czy jakieś inne świństwo
Najbardziej zaawansowane rootkity działają na poziomie jądra systemowego przez co skutecznie ukrywają określone pliki. Korzystają z funkcji interfejsu aplikacji (API) Windows, aby uzyskać informacje o plikach na dysku i działających procesach
Funkcje jądra systemu podmienione przez rootkit zwracają listy plików lub procesów niezawierających oczywiście żadnego wirusa. Ten właśnie mechanizm chroni przed wyświetlaniem wirów użytkownikowi i nawet AV :|
Jak wykryć rootkit?
• porównuje się rejestr z informacjami zapisanymi w plikach, w których przechowywany jest tenże rejestr. Sprawdzana jest także lista plików wyświetlana przez Windows i porównywana z zawartością systemu plików. Rootkit może spowodować bowiem, że Windows nie będzie pokazywał wirów, ale będą one odnotowane wśród informacji o danych na partycji. Takiego sprawdzenia możesz dokonać za pomocą programu
RootkitRevealer. Skanuje on rejestr i dysk, a potem wyświetla podejrzane wpisy. Ty sam już musisz zdecydować, czy określony wpis jest rootkitem, czy nie, ponieważ RootkitRevealer podaje dużo wpisów, które wcale rootkitami nie są :mrgreen:
• druga metoda polega na porównaniu plików na dysku Twojego komputera z oryginalnymi plikami z płyty instalacyjnej Windy
Jednym z takich programów jest
StriderGhostBuster
Jak zapobiegać?
W ten sam sposób co chronisz się przed trojanami czy keyloggerami. Nie ma chyba jakiś dodatkowych działań ochronnych
Bo jeżeli żadne świństwo nie zainstaluje Ci się na kompie to przecież rootkit też nie może.
Jak usunąć?
Tak jak Ci napisałem w poprzednim poście, choć nie masz pewności, że się uda. generalnie z tego co mi wiadomo jedyną skuteczną metodą jest reinstalacja Windowsa. Ale wiesz, zawsze możesz próbować
A na przyszłość radzę po instalacji świerzego Windowsa zainstalować aplikacje, które najczęściej używasz, bo tego jakieś aktualizacje i zrobić obraz dysku programem
NortonGhost :mrgreen: Potem w krótkim czasie na nowo przywrócisz sprawną Windę.