? Um rootkit é a tecnologia que o software malicioso (malware) usa para evitar a detecção. Este malware inclui spyware, vírus e trojans. O rootkit também ajuda a evitar a detecção de malwares por sua proteção contra vírus e permite que os outros a obter direitos administrativos para o seu computador , o que lhes permite executar qualquer tipo de tarefa que eles querem. Malware pode perturbar o seu sistema , incluindo a sua unidade de DVD. Existem quatro tipos principais de rootkits que podem desativar o driver de DVD e você vai precisar de um utilitário de detecção de rootkit para remover estes componentes de malware. Modo usuário
Um rootkit modo usuário tenta evitar a detecção por você e seu antivírus apagando entradas ou interrompendo as chamadas para as interfaces de programação de aplicativos do Windows FindFirstFile /FindNextFile (APIs), que é como você olhar para utilitários. Um rootkit modo de usuário também pode bloquear o acesso ao prompt de comando , que é como você executa as ferramentas de linha de comando. Mesmo se você executar um programa que compara enumerações nativas do Windows API com enumerações API nativa , você não pode detectar o rootkit . Baseado em memória
Um rootkit baseado em memória faz não tem qualquer código próprio e seu sistema exclui-lo quando você reiniciar seu computador. Embora este tipo de rootkit pode fazer dano , ele só é armazenado em sua memória temporária e estes tipos de rootkits não são geralmente associados com o bloqueio drivers de DVD . Se você suspeitar que você tem esse rootkit , basta reiniciar o computador para limpá-la.
Persistente
O rootkit persistente começa cada vez que você inicializar o máquina . Este rootkit é diferente do que o rootkit baseado em memória . O rootkit persistente é associado com o bloqueio drivers de DVD e é armazenado dentro do seu sistema . Este rootkit é parte dos procedimentos de inicialização do sistema e executa a codificação para o malware a cada vez que o sistema for iniciado. Normalmente, este rootkit se esconde dentro de seu registro e /ou do sistema de arquivos e é um programa escondido, o que significa que ele não requer interação do usuário para começar. Ele pode ser executado sem o seu conhecimento .
Kernel
O kernel é o componente principal do seu sistema de computador. Rootkits de modo kernel são extremamente potentes e pode danificar o seu sistema . Estes núcleos podem alterar as suas estruturas de dados do kernel e manipular sua API nativa. O rootkit em modo kernel também irá remover todas as indicações dos processos que estão sendo executadas a partir de seus processos ativos , o que significa que você não pode sequer vê-lo trabalhando . Ele também não vai aparecer em suas ferramentas de gestão , incluindo o Process Explorer e Gerenciador de Tarefas.