Rimuovere un rootkit

Sono molti coloro che ritengono che eliminare un rootkit sia praticamente impossibile. Anche se si conoscesse l'esatto funzionamento di un dato rootkit, il tempo, gli sforzi e le competenze tecniche richieste per riuscire ad "estirparlo" dal computer infetto sono tali da rendere preferibile formattare il disco fisso e reinstallare il sistema operativo vergine. Esiste un modo per eliminare un rootkit. Si utilizza un'altro filesystem driver quando il sistema è online. Rkdetector v2.0 è un software in grado di cancellare files nascosti anche quando il sistema operativo del computer infetto è in esecuzione. Per far ciò esso utilizza il suo filesystem driver NTFS e FAT32. Una volta individuato e il computer viene fatto ripartire, i files che costituiscono il rootkit non verranno mandati in esecuzione perchè risulteranno danneggiati.

Commenti

Post popolari in questo blog

Verifica copertura adsl

Creazione dell'account utente in Windows Server 2003

Windows xp si riavvia continuamente, AVG antivirus e il falso positivo.