? Ein Rootkit ist die Technologie, die bösartige Software (Malware) nutzt, um nicht entdeckt zu werden . Diese Malware enthält Spyware, Viren und Trojanern. Das Rootkit hilft auch die Malware zu vermeiden Erkennung durch Virenschutzprogramme und es können andere administrative Rechte auf Ihrem Computer zu erhalten , so dass sie jede Art von Aufgabe, die sie durchführen möchten . Malware kann Ihr System stören , darunter das DVD-Laufwerk . Es gibt vier Arten von Rootkits , die Ihr DVD-Laufwerk deaktivieren können und Sie werden eine Rootkit-Erkennung Dienstprogramm müssen diese Malware- Komponenten zu entfernen. Benutzer - Modus
User-Mode- Rootkit versucht Erkennung durch Sie und Ihre Antiviren vermeiden durch Löschen von Einträgen oder durch Unterbrechung Anrufe auf dem Windows- FindFirstFile /FindNextFile Application Programming Interfaces (APIs) , die , wie Sie ist Blick auf Dienstprogramme . Ein User-Mode- Rootkit kann auch den Zugriff auf die Eingabeaufforderung , die , wie Sie Kommandozeilen-Tools laufen. Auch wenn Sie ein Programm, das native Windows- API Aufzählungen vergleicht mit native API Aufzählungen ausführen, können Sie nicht erkennen, das Rootkit .
Speicher -basierten
A -Speicher-basierten Rootkits tut keinen eigenen Code und Ihr System löscht es, wenn Sie Ihren Computer neu starten . Während diese Art von Rootkit Schaden anrichten kann , wird sie nur im temporären Speicher gespeichert und diese Arten von Rootkits sind in der Regel nicht mit der Blockierung DVD-Treiber verbunden. Wenn Sie vermuten, dass Sie dieses Rootkit haben, einfach starten Sie Ihren Computer , um es zu deaktivieren.
Persistent
Die anhaltende Rootkit , dass jedes Mal, wenn Sie booten startet Ihr Maschine . Dieses Rootkit ist anders als die Speicher -basierten Rootkits . Die anhaltende Rootkit mit Blocking DVD-Treiber verbunden und es ist in Ihrem System gespeichert . Dieses Rootkit ist Teil der Systemstart Verfahren und es führt die Codierung für die Malware jedes Mal, wenn Ihr System startet . Normalerweise verbirgt diese Rootkit in Ihrer Registry und /oder Dateisystem und es ist ein verstecktes Programm , was bedeutet, dass es nicht erforderlich, Benutzer-Interaktion zu beginnen bedeutet . Es können ohne Ihr Wissen ausgeführt werden.
Kernel
Der Kernel ist der Hauptbestandteil von Ihrem Computer-System . Kernel -Rootkits sind extrem potent und können Ihr System beschädigen. Diese Kerne können Ihre Kernel-Datenstrukturen und bearbeiten Sie Ihre native API . Der Kernel - Mode-Rootkit entfernt auch alle Hinweise auf die Prozesse, die sie aus der aktiven Prozesse durchführen , was bedeutet, dass man nicht einmal sehen, es funktioniert . Es wird auch nicht zeigen, bis in Ihre Management-Tools , einschließlich Process Explorer und Task-Manager.