What is a rootkit in Windows? Τι είναι ένα rootkit στα Windows;

Posted on November 15, 2009 at 5:09 am Καταχωρήθηκε στις 15 Νοεμβρίου 2009 στις 5.09 π.μ.

The term rootkit or root kit originally referred to a maliciously modified set of administrative tools for a Unix-like operating system that granted root access. Ο όρος rootkit ή κιτ ρίζα αρχικά αναφέρθηκε σε μια κακόβουλα τροποποιημένου σύνολο των διοικητικών εργαλείων για το Unix λειτουργικό σύστημα που παρέχεται πρόσβαση ρίζας. If an intruder could replace the standard administrative tools on a system with a rootkit, the modified tools would allow the intruder to maintain root access over the system while concealing these activities from the legitimate system administrator. Εάν ένας εισβολέας θα μπορούσε να αντικαταστήσει το πρότυπο διοικητικά εργαλεία σε ένα σύστημα με ένα rootkit, το τροποποιημένο εργαλείων θα επιτρέψει την εισβολή για να διατηρήσουν την πρόσβασή ρίζα πάνω στο σύστημα, ενώ την απόκρυψη αυτών των δραστηριοτήτων από το νόμιμο διαχειριστή του συστήματος.

In Windows world, the term rootkit is also used to describe the mechanisms and techniques whereby malware, including viruses, spyware, and trojans, attempt to hide their presence from spyware blockers, antivirus, and system management utilities. Στον κόσμο των Windows, η ρίζα όρος χρησιμοποιείται επίσης για να περιγράψει τους μηχανισμούς και τεχνικές όπου κακόβουλα προγράμματα, συμπεριλαμβανομένων των ιών, spyware και trojans, προσπαθούν να κρύψουν την παρουσία τους από το spyware blockers, antivirus, και βοηθητικά προγράμματα διαχείρισης του συστήματος.

image

A Ένα free rootkit revealer from Sysinternals ελεύθερη rootkit αποκάλυψα από Sysinternals is a very lightweight tool that I use to scan for probable rootkit anomalies.  The tool doesn't tell you if the anomalies are good or bad.  Some that are hidden from the Windows API are valid like ongoing file downloads. είναι ένα πολύ ελαφρύ εργαλείο που θα χρησιμοποιήσετε για να σαρώσετε rootkit για πιθανές ανωμαλίες. Το εργαλείο δεν πρέπει να σας πω αν οι ανωμαλίες είναι καλό ή κακό. Μερικές χώρες που είναι κρυμμένα από το Windows API είναι έγκυρα, όπως λήψεις σε εξέλιξη αρχείο.

You should examine all discrepancies and determine the likelihood that they indicate the presence of a rootkit. Θα πρέπει να εξετάσει όλες τις διαφορές και να καθοριστεί η πιθανότητα ότι θα δείχνει την παρουσία ενός rootkit. Unfortunately, there is no definitive way to determine, based on the output, if a rootkit is present, but you should examine all reported discrepancies to ensure that they are explainable. Δυστυχώς, δεν υπάρχει οριστική τρόπος για να καθορίσει, με βάση την παραγωγή, εάν ένα rootkit είναι παρόν, αλλά θα πρέπει να εξετάσει όλες τις διαφορές που αναφέρθηκαν για να εξασφαλιστεί ότι είναι δυνατόν να εξηγηθεί.

If you determine that you have a rootkit installed, search the web for removal instructions. Εάν διαπιστώσετε ότι έχετε εγκαταστήσει ένα rootkit, αναζήτηση στο διαδίκτυο για τις οδηγίες αφαίρεσης. If you are unsure as to how to remove a rootkit you should reformat the system's hard disk and reinstall Windows. Εάν είστε σίγουροι για το πώς να αφαιρέσετε ένα rootkit θα πρέπει να διαμορφώσετε τον σκληρό δίσκο του συστήματος και επανεγκατάσταση των Windows.

Ben Carigtan shows you how it's done. Ben Carigtan σας δείχνει πώς έχει κάνει.

» Filed Under »Filed Under Computer Tips Computer Tips

Related Posts Σχετικές θέσεις

Comments Σχόλια

Please post your comments/suggestions! Παρακαλείσθε να υποβάλετε σχόλια ή τις προτάσεις σας!