En rootkit är ett virus som kommer in i systemet och börjar skada. Han vet hur man döljer både sina spår av aktivitet och partnervirus. Det gör detta genom att fånga API-funktioner på låg nivå och injicera dem i registret. De kan också ge kontroll över datorn till någon ond hacker. De är inte lätta att hitta, men de är lätta att ta bort.
Instruktioner
Steg 1
Anledningar att misstänka förekomsten av rootkits som smög in i systemet: antivirusskannrar (Kaspersky Virus Removal) startar inte, bosatta antivirusprogram installeras inte, vänner klagar över skräppost från din dator och av någon anledning omdirigerar vissa sidor dig ständigt någonstans. I det här fallet är det dags att behandla datorn.
Steg 2
Verktygen är de enklaste att använda. De är gratis och enkla. Kaspersky erbjuder TDSSKiller, ett speciellt anti-rootkit-program. Du kan ladda ner den från Kaspersky-webbplatsen som en.exe-fil. Du måste köra den och börja kontrollera. Spara alla misstänkta filer i karantän, och sedan måste du gå till VirusTotal.com-webbplatsen och skicka dem från mappen / TDSSKiller_Quarantine i systemavsnittet för analys.
Steg 3
En sak till från Kaspersky, eller snarare från medarbetaren vid laboratoriet Oleg Zaitsev - AVZ. Innan du startar skapas en säkerhetskopia, eftersom verktyget rensar upp allt. Markera kryssrutan bredvid "Upptäck RooTkit och API-avlyssnare" innan du börjar och kör.
Steg 4
Nästa verktyg är den berömda CureIt! från Dr. Web. Ladda ner det från utvecklarens webbplats på din dator. För att den fria versionen ska fungera måste du aktivera att skicka statistik till labbet. Starta programvaran, markera rutorna för raderna "Rootkits" och "RAM" och börja sedan kontrollera. När det är klart skulle det vara bättre att helt kontrollera systemet med samma program.
Steg 5
Det är mest effektivt att återställa systemet med en startbar antivirusskiva eller ett USB-minne. Metoden är bra på en dator där verktygen inte vill köras. Lämpliga för denna roll är LiveCD från DrWeb, Defender Offline från Microsoft och Rescue Disk, släppt av Kaspersky.