Cara Membuang Rootkit

Isi kandungan:

Cara Membuang Rootkit
Cara Membuang Rootkit

Video: Cara Membuang Rootkit

Video: Cara Membuang Rootkit
Video: Как работает ROOTkit 2024, Mungkin
Anonim

Rootkit adalah virus yang memasuki sistem dan mula membahayakan. Dia tahu bagaimana menyembunyikan jejak aktiviti dan virus pasangannya. Ia melakukannya dengan menangkap fungsi API tahap rendah dan memasukkannya ke dalam registri. Mereka juga dapat memberikan kawalan PC kepada beberapa penggodam jahat. Mereka tidak senang dijumpai, tetapi senang dibuang.

Cara membuang rootkit
Cara membuang rootkit

Arahan

Langkah 1

Sebab untuk mengesyaki kehadiran rootkit yang menyelinap ke dalam sistem: pengimbas antivirus (Kaspersky Virus Removal) tidak bermula, antivirus penduduk tidak dipasang, rakan mengadu tentang aliran spam yang berasal dari PC anda, dan atas sebab tertentu beberapa halaman terus mengalihkan anda ke suatu tempat. Dalam kes ini, sudah tiba masanya untuk merawat komputer.

Langkah 2

Utiliti adalah yang paling mudah digunakan. Mereka percuma dan sederhana. Kaspersky menawarkan TDSSKiller, program anti-rootkit khas. Anda boleh memuat turunnya dari laman web Kaspersky sebagai fail.exe. Anda perlu menjalankannya dan mula memeriksa. Simpan semua fail yang mencurigakan ke karantina, dan kemudian anda perlu pergi ke laman web VirusTotal.com dan hantarkan dari folder / TDSSKiller_Quarantine di bahagian sistem untuk analisis.

Langkah 3

Satu perkara lagi dari Kaspersky, atau lebih tepat lagi dari pekerja makmal Oleg Zaitsev - AVZ. Sebelum memulakannya, titik sandaran dibuat, kerana utiliti membersihkan semuanya. Sebelum memulakan, tandakan kotak di sebelah "Detect RooTkit and API interceptors" dan jalankan.

Langkah 4

Utiliti seterusnya adalah CureIt yang terkenal! dari Dr. Web. Muat turunnya dari laman web pembangun di PC anda. Agar versi percuma berfungsi, anda perlu mengaktifkan penghantaran statistik ke makmal. Lancarkan perisian, tandakan kotak untuk baris "Rootkits" dan "RAM", dan kemudian mulakan pemeriksaan. Setelah selesai, lebih baik memeriksa sistem dengan program yang sama.

Langkah 5

Paling berkesan untuk memulihkan sistem menggunakan cakera antivirus yang dapat di-boot atau pemacu denyar USB. Kaedahnya baik pada PC di mana utiliti tidak mahu dijalankan. Sesuai untuk peranan ini adalah LiveCD dari DrWeb, Defender Offline dari Microsoft dan Rescue Disk, yang dikeluarkan oleh Kaspersky.

Disyorkan: