Come rilevare i rootkit su un computer

July 7

I rootkit sono usati dagli hacker per nascondere le intrusioni in un computer. I rootkit sono spesso utilizzati per ottenere i privilegi di amministratore per il sistema e ad altre macchine sulla rete in modo che possano diffondere malware, i tasti della pista o aprire una backdoor nel sistema. A causa della loro natura furtiva, rilevamento dei rootkit è difficile.

istruzione

1 Prendere nota di strano comportamento sui computer che in precedenza erano affidabili. Se vuoi per disabili software antivirus, schermi blu e crash di sistema e riavvii. Verificare la presenza di nuovi driver, software legittimo o aggiornamenti di Windows che coincidono con questo comportamento. Se si trova nessuno, un rootkit può essere colpevole.

2 Utilizzare programmi gratuiti e poco costoso per rilevare i rootkit. HijackThis, WinPFind e il software di Silent Runners sono alcuni programmi che possono trovare un rootkit. Le versioni gratuite o beta di rivelatori di rootkit e malware di rimozione del software di Microsoft strumento può anche essere utilizzato per cercare rootkit.

3 Eseguire il computer in modalità provvisoria. Fare una scansione antivirus. Alcuni rootkit non verrà eseguito in modalità provvisoria, quindi sono visibili per il software antivirus durante questo tempo.

4 Combinare diversi tipi di spyware e programmi di rilevamento del malware a cercare rootkit. Si potrebbe trovare quello che gli altri non hanno. Se si sceglie di mantenere il computer in rete, usare un analizzatore di rete o di un firewall personale per rilevare strana attività.

5 L'acquisto di un rilevatore di rootkit. Potrebbe essere necessario utilizzare più di uno, dal momento che i rootkit sono costantemente riscritti per evitare di essere scoperti dai rivelatori popolari. Controllare recensioni su siti come PC Magazine.

Consigli e avvertenze

  • A meno che non hai intenzione di perseguire l'hacker o vuole imparare a prevenire rootkit futuri, cercando di rilevare un rootkit può richiedere troppo tempo e risorse. In generale, la rimozione non ripristinerà il sistema torna alla normalità. E 'di solito lascia il sistema in modo instabile che ha bisogno di essere riformattato in ogni caso.
  • Se avete intenzione di intraprendere azioni legali, documentare ogni passo che si prende nel processo di rilevazione e mantenere intatto il disco rigido.
  • Se si sospetta un'infezione rootkit, è meglio rimuovere immediatamente il sistema dalla rete, se possibile.