? En rootkit er teknologien som ondsinnet programvare (malware ) bruker for å unngå å bli oppdaget . Dette malware omfatter spyware, virus og trojanere. Rootkit hjelper også malware unngå å bli oppdaget av din virusbeskyttelse og det gjør at andre kan få administrative rettigheter til datamaskinen, slik at de kan utføre alle typer oppgaver som de ønsker. Malware kan forstyrre systemet, inkludert DVD-stasjonen. Det finnes fire hovedtyper av rootkits som kan deaktivere din DVD-driveren , og du vil trenge en rootkit gjenkjennings -verktøyet til å fjerne disse malware komponenter . Bruker - modus
En bruker -mode rootkit prøver å unngå å bli oppdaget av deg og din antivirus ved å slette oppføringer eller ved å avbryte samtaler til Windows FindFirstFile /FindNextFile programmeringsgrensesnitt ( API) , som er hvordan du se på verktøy. En bruker -mode rootkit kan også blokkere tilgang til ledeteksten , som er hvordan du kjører kommandolinjeverktøy . Selv om du kjører et program som sammenligner Windows innfødte API enumerations med innfødte API enumerations , kan du ikke oppdage rootkit .
Minne - baserte
Et minne - baserte rootkit gjør ikke har noen kode av egne og systemet sletter den når du starter datamaskinen . Selv om denne typen rootkit kan gjøre skade , det er bare lagret i midlertidig minne og disse typer rootkits er vanligvis ikke forbundet med å blokkere DVD- drivere. Hvis du mistenker at du har denne rootkit , bare starte datamaskinen på nytt for å fjerne det .
Vedvarende
vedvarende rootkit starter hver gang du starter opp maskin . Dette rootkit er annerledes enn minnet - baserte rootkit . Den vedvarende rootkit er forbundet med å blokkere DVD- drivere og det er lagret i systemet. Dette rootkit er en del av systemet starter prosedyrene og den utfører koding for malware hver gang systemet starter . Vanligvis skjuler dette rootkit innenfor registeret og /eller filsystem , og det er et skjult program , noe som betyr at det ikke krever brukerinteraksjon å starte. Den kan kjøre uten din viten.
Kernel
Kjernen er den viktigste komponenten i datasystemet . Kernel -mode rootkits er ekstremt potent og kan skade systemet . Disse kjerner kan endre kjernedatastrukturer og manipulere ditt eget API. Den kernel- modus rootkit vil også fjerne alle indikasjoner på de prosessene som det er utfører fra dine aktive prosesser , noe som betyr at du kan ikke engang se det fungerer . Det vil heller ikke dukke opp i dine administrasjonsverktøy, inkludert Process Explorer og Task Manager.