Aplikacje typu rootkit należą do najbardziej podstępnych złośliwych programów. Znacznie ułatwiają włamania do systemów komputerowych. Dostają się do komputera i wnikają w strukturę innych programów, co praktycznie uniemożliwia ich odnalezienie i usunięcie. Co gorsze, mogą także ukrywać inne programy (na przykład trojany) w ten sposób, że będą niewidoczne i dla administratora, i dla oprogramowania antywirusowego. Programy antywirusowe są w stanie wykryć obecność rootkita tylko do momentu jego pierwszego uruchomienia – później złośliwa aplikacja wnika w struktury systemu na tyle mocno, że jest niemożliwa do odnalezienia za pomocą zwykłego antywirusa. Rootkit potrafi kontrolować wiele procesów naraz i bardzo trudno się zorientować, że faktycznie jest obecny w systemie. Jedną z metod jego wykrywania jest porównywanie dwóch list plików - stworzonej przez tzw. API (interfejs programowania aplikacji) oraz opracowanej na podstawie rejestru plików. W poprawie działającym systemie powinny być dokładnie take same, jeśli jednak występują różnice, najprawdopodobniej część plików jest ukrywana przez rootkita. Możliwe jest także skanowanie systemu przez program antywirusowy, umieszczony na dysku zewnętrznym – dzięki temu rootkit nie będzie mógł modyfikować wyników. Tak czy inaczej, rootkity są niebezpiecznymi narzędziami, stanowiącymi duże zagrożenie dla przechowywanych danych.
Copyright @ 2009 - 2011 Alt-recover.pl. Kontakt