Руткіти: що це таке, як їх знайти, визначити і видалити

  1. Що таке руткіти
  2. Як визначити, що на комп'ютері є руткит
  3. Як видалити руткіти

Різноманітність комп'ютерних вірусів зростає, і зловмисники вигадують все нові способи, як нашкодити користувачам і принести собі користь Різноманітність комп'ютерних вірусів зростає, і зловмисники вигадують все нові способи, як нашкодити користувачам і принести собі користь. Ще кілька років тому першочерговим завданням творців вірусів було зламати комп'ютер користувача, після чого його про це сповістити і зажадати грошей. Зараз же куди більш цікаво для творців вірусів отримати комп'ютер користувача в своє управління, щоб пізніше його використовувати, наприклад, для розсилки спаму, Майнінг та інших дій. Як інструмент-вірусу, який використовується для "захоплення" комп'ютерів користувачів, застосовуються руткіти. Зміст: 1. Що таке руткіти 2. Як визначити, що на комп'ютері є руткит 3. Як видалити руткіти

Що таке руткіти

Руткіти - це шкідливі програми, які проникають на комп'ютер різними шляхами Руткіти - це шкідливі програми, які проникають на комп'ютер різними шляхами. Наприклад, руткит може потрапити на комп'ютер з завантаженої з інтернету програмою, або з файлом з листа. Активуючи руткит на комп'ютері, користувач фактично надає зловмисникам доступ до свого PC. Після активації руткит вносить зміни до реєстру і бібліотеки Windows, відкриваючи можливість своєму "хазяїну" управляти комп'ютером.

Зверніть увагу: Звичайні масові антивіруси здатні "зловити" руткит на етапі його завантаження з інтернету і завантаження. Але після того як він вніс зміни в роботу системи, вони не бачать, що вірус вразив комп'ютер і не можуть вирішити проблему.

Через руткит хакери можуть отримувати всю необхідну інформацію з комп'ютера. Це можуть бути конфіденційні дані (логіни, паролі, листування, інформація про банківських карт та інше). Крім того, через руткіти хакери можуть управляти комп'ютером і виконувати різні дії, в тому числі шахрайські.

Приклад: На комп'ютер користувача потрапив руткит. Через деякий час інтернет-провайдер відключив його від мережі, пояснивши це "масовим флудом". Як виявилося, комп'ютер користувача через мережу поширював broadcast пакети даних всім користувачам мережі зі швидкістю в кілька тисяч за хвилину (тоді як в звичайному режимі користувач відсилає 10-15 таких пакетів).

Прикладів, як хакери можуть використовувати руткіти на комп'ютері користувача, маса. Відповідно, дані віруси вкрай небезпечні, і слід не допускати зараження ними комп'ютера.

Зверніть увагу: Іноді руткіти проникають на комп'ютер цілком легально, разом з однією з програм, завантажених з інтернету. Користувачі рідко читають ліцензійні угоди, а в них творці програми можуть вказати, що разом з їх застосуванням встановиться руткит.

Як визначити, що на комп'ютері є руткит

Руткіт з точки зору виявлення вкрай неприємний вірус. Не всі антивірусні програми його бачать, тим більше після впровадження в систему, а явних ознак того, що він "оселився" на комп'ютері, практично немає. Серед ознак, які можуть вказувати на наявність руткита на комп'ютері, варто виділити:

  • Масова відправка даних по мережі, коли всі додатки, які взаємодіють з інтернетом, деактивовані. На відміну від багатьох "звичайних" вірусів, руткіти часто маскують даний фактор, оскільки багато хто з них працюють в "ручному" режимі. Тобто масово пересилатися дані можуть не постійно, а лише в деякі моменти, тому "виловити" даний випадок вкрай непросто.
  • Звісно комп'ютера. Залежно від того, які дії проводить власник руткита з комп'ютером жертви, різняться навантаження на "залізо". Якщо з незрозумілих причин комп'ютер (особливо малопотужний) став постійно сам по собі подвисать, і це складно пов'язати з якоюсь активністю працюючих додатків, можливо, в цьому винен проник руткит.

Як видалити руткіти

Кращим засобом від руткітів є антивірусні диски. Багато великих компаній, що спеціалізуються на боротьбі з вірусами, пропонують свої антивірусні диски. З видаленням руткітів добре справляються Windows Defender Offline і Kaspersky Rescue Disc.

Вибирати антивірусні диски для боротьби з руткітів випливає з міркування, що віруси під час запуску антивірусного диска ніяк не можуть перешкодити перевірці системи. Це пов'язано з тим, що антивірусні диски працюють, коли сама Windows не запущено, а разом з нею не запущені і супутні програми, в тому числі віруси і руткіти.

Також можна виділити кілька додатків, які є ефективними при боротьбі з руткитами:

  • TDSSKiller (від Касперського);
  • Dr.Web Cureit;
  • AVZ.

Всі ці три утиліти поширюються безкоштовно, і вони можуть впоратися з поширеними руткитами.

Дополнительная информация

rss
Карта