Що таке руткіт і як його видалити

Руткіт це особливий вид вірусів, який встановлюється так, щоб бути, умовно-кажучи бути поза ОС. Руткіти по суті своїй є особливою ОС-гіпервізором в рамках якої працює ОС користувача. Складність видалення таких вірусів дуже висока в зв'язку з тим, що у руткита свідомо більше привілеїв в ОС, ніж у будь-якої програми-драйвера-сервісу в ОС. Проте суті спеціальний програми (і варіанти антивірусів) спрямовані на те, щоб видалити руткіти. Хоча вважається, що "ідеальний" руткит необнаружено і відповідно неудалім.

До речі, раніше руткитами називали спеціальне ПЗ, яке в обхід природних механізмів захисту отримувало підвищені привілеї (і Windows і, в основному, в Linux). Пізніше ці механізми переросли в те, що я написав першим.

Руткіт - це шкідлива програма, написана спеціально для того, щоб замести сліди присутності хакера або його дії. Вперше їх почали писати для UNIX, звідси і назва rootkit. Руткіти зазвичай створюють не просто для хуліганства в мережі, а вбудовують в них спеціальні інструменти, типу сканера банківських карт і т.д.

Видаляти руткіти складно, так як вони виготовляються саме з метою відходу від дії антивірусів. Іноді для видалення руткита доводиться виконувати послідовність складних процедур. Існують спеціалізовані програми для боротьби з руткітів, типу TDSSKiller, однак найбільш просунуті антивірусні програми здатні справлятися з популярними руткитами. В улюбленому мною avast! -Pro така функція існує. Є вбудований інструмент і в Касперськом.

Схожі статті