Lar Segurança O que é uma ferramenta de remoção de rootkit? - o que é techopedia

O que é uma ferramenta de remoção de rootkit? - o que é techopedia

Índice:

Anonim

Definição - O que significa a Ferramenta de Remoção Rootkit?

Uma ferramenta de remoção de rootkit é uma ferramenta usada para remover um tipo de malware mais difícil de se livrar do que os vírus comuns. Os rootkits são simplesmente ferramentas que ignoram protocolos regulares do sistema operacional instalando arquivos e processos ocultos, criando contas de usuário ocultas e estabelecendo outras atividades maliciosas no sistema operacional do sistema. A remoção manual de um rootkit manualmente pode ser bastante difícil para um usuário comum, pois pode haver várias etapas envolvidas e alguns ajustes em vários arquivos do sistema. Os rootkits podem até reaparecer se não forem completamente removidos de todos os locais.

Techopedia explica a ferramenta de remoção de Rootkit

Muitos fornecedores de software especializados em aplicativos de segurança já oferecem esses tipos de ferramentas de remoção, geralmente incluídas em um pacote antivírus especial ou em aplicativos instaláveis ​​separados. A ferramenta detecta automaticamente o rootkit dentro do sistema de um usuário e depois remove-o. Alguns softwares anti-malware evitam APIs do sistema de arquivos porque os rootkits têm a capacidade de manipulá-las e se tornam invisíveis. Em vez disso, esses scanners verificam as estruturas brutas do sistema de arquivos e as validam com a API do sistema para detectar alterações que podem ter sido causadas por rootkits.

Uma das ferramentas de remoção de rootkit mais fortes é a Ferramenta de Remoção de Software Mal-Intencionado do Microsoft Windows, que acessa sistemas de arquivos brutos e valida as informações internas para identificar certas diferenças que podem ser atribuídas a um rootkit. Outros exemplos de ferramentas de remoção de rootkit incluem o Rootkit Remover da Bitdefender e o TDSSKiller da Kaspersky.

O que é uma ferramenta de remoção de rootkit? - o que é techopedia