
04.12.2009 00:04

Всего лишь один руткит, поселившийся в вашем компьютере, может стать причиной непонятных «глюков» и всевозможных «чудес» с файлами, оборудованием и операционной системой, из-за которого, вам будет казаться, что ваш компьютер сходит с ума. Надо признать, что, к сожалению, на данный момент, ни один из антивирусов не способен защитить ваш компьютер на все 100% от этого вида вредоносных программ. И чтобы избавить свой компьютер от руткитов, надо сканировать компьютер комплексно, разными программами, и только лишь антивирусом здесь не обойтись.
Приведу лишь пару примеров того, насколько руткиты превосходят антивирусы, умело, маскируясь под безобидные программки файлы и обеспечивая себе «зеленый коридор» для выполнения своей разрушительной работы и защищенность от антивирусных программ.
Так, например, многие пользователи, имеющие на своем компьютере антивирус Avast, с обновленными вирусными сигнатурами, были поражены сообщением антивируса о том, что в настоящий момент происходит отправка почты на несколько десятков, а то и сотен почтовых адресов, хотя они никуда не отправляли эти самые электронные сообщения. Поселившийся в их компьютере руткит, использовал их систему для отправки спама по всему миру, а антивирус не замечал ничего подозрительного и считал все происходящее действиями пользователя.
Антивирус Касперского, также не силен в уничтожении этой напасти. Например, на компьютер, в котором «живет» руткит, установить антивирус Касперского невозможно. Сразу после начала установки, выскакивают сообщения типа: установка не выполнена. А после того, как программа установки завершит свою работу и попросит перезагрузить компьютер, сразу после перезагрузки, антивирус Касперского будет неактивен и сообщит о том, что «файловый антивирус не запущен: функция не реализована», а в статусе проактивной защиты укажет, что «проактивная защита не работает: неизвестная ошибка».
Да просто глушат этот антивирус руткиты, вот и все.
Что касается других антивирусов, можно также найти много случаев их бессилия перед новым компьютерным злом – руткитами.
Как же избавить свой компьютер от этих инопланетян? На сегодняшний момент существуют два лидера в этой области: программы Gmer (www.gmer.net) и Unhackme (www.greatis.com/unhackme/) .
Gmer, хорош тем, что является бесплатной программой, и хорошо сканирует и нейтрализует скрытые службы и замаскированные руткитами свои тела. После удаления служб и файлов, помеченных Gmerом как вредоносных, компьютеры оживают.
Вторая программа, Unhackme, является признанным лидером в борьбе с руткитами, но является платной, хотя ею можно будет пользоваться бесплатно на протяжении 30 дней. А этого времени хватит с лихвой, чтобы очистить свой компьютер. Интерфейс программы интуитивно понятен и ничего сложного не представляет. Например, проблемы при установке антивируса Касперского, исчезают после лечения компьютера этой программой. К достоинствам Unhackme можно отнести постоянно обновляющуюся базу сигнатур для обнаружения руткитов, возможность сканирования подозрительных файлов в онлайн режиме (при подключенном интернете). Unhackme - это настоящий лидер и победитель множества конкурсов по противодействию руткитам, и скрытым угрозам для вашего компьютера.
Руткиты – это новая опасность для компьютеров, и, наверное, следует ждать на рынке антивирусного программного обеспечения появления нового продукта, совмещающего в себе антивирусное ядро и модуль, умело отлавливающий руткитов. Но вот на сегодняшний момент, «руткитописатели» объективно сильнее интеллектуальнее и шустрее. А после работы их детищ, нередко пользователям приходится форматировать жесткий диск, чтобы избавиться от проблем, вызванных скрытыми угрозами в виде руткитов.
| Комментарии |
|
|
|||||
|
||||||
Подписаться на рассылку |