? Un rootkit est la technologie que les logiciels malveillants ( malware) utilise pour éviter la détection . Ce malware comprend les logiciels espions , les virus et chevaux de Troie. Le rootkit permet également le malware éviter la détection par votre anti-virus et il permet à d'autres d'obtenir des droits d'administrateur sur votre ordinateur, ce qui leur permet d'effectuer tout type de tâche qu'ils veulent . Les logiciels malveillants peuvent perturber votre système, y compris le lecteur de DVD. Il existe quatre principaux types de rootkits qui peuvent désactiver le pilote de votre DVD et vous aurez besoin d'un utilitaire de détection de rootkit pour supprimer ces composants de logiciels malveillants. En mode utilisateur
Un rootkit en mode utilisateur tente d' éviter la détection par vous et votre antivirus en supprimant les entrées ou en interrompant les appels aux interfaces de programmation d'applications de Windows FindNextFile FindFirstFile /( API) , qui est de savoir comment vous regarder utilitaires . Un rootkit en mode utilisateur peut également bloquer l'accès à l'invite de commande , qui est la façon dont vous exécutez les outils de ligne de commande . Même si vous exécutez un programme qui compare les énumérations d'API natives de Windows avec les énumérations d'API natives , vous ne pouvez pas détecter le rootkit.
Basée sur la mémoire
Un rootkit basé sur la mémoire ne pas de code de son propre chef et votre système supprime lorsque vous redémarrez votre ordinateur. Bien que ce type de rootkit peut faire des dégâts , il est stocké uniquement dans la mémoire temporaire et ces types de rootkits ne sont généralement pas associée à bloquer les conducteurs de DVD. Si vous pensez que vous avez ce rootkit , suffit de redémarrer votre ordinateur pour l'effacer.
Persistante
Le rootkit persistant commence à chaque fois que vous démarrez votre machine. Ce rootkit est différente de celle du rootkit basé sur la mémoire . Le rootkit persistant est associé à bloquer les pilotes DVD et il est stocké dans votre système . Ce rootkit est le cadre des procédures de démarrage du système et il exécute le codage pour les logiciels malveillants à chaque fois que le système démarre . Habituellement, ce rootkit cache à l'intérieur de votre base de registre et /ou le système de fichier et c'est un programme caché , ce qui signifie qu'il ne nécessite pas d'interaction utilisateur pour commencer. Il peut fonctionner à votre insu.
Kernel
Le noyau est la principale composante de votre système informatique. Rootkits en mode noyau sont extrêmement puissants et peuvent endommager votre système. Ces noyaux peuvent changer vos structures de données du noyau et de manipuler votre API native . Le rootkit en mode noyau va également supprimer toutes les indications sur les processus qu'il effectue à partir de vos processus actifs , ce qui signifie que vous ne pouvez même pas le voir travailler . Il sera également ne pas apparaître dans vos outils de gestion , y compris Process Explorer et le gestionnaire de tâches .