Nettvett - rootkits
 

Rootkits

Rootkits er ondartete programmer som jobber for å skjule andre ondartete programmer. Rootkits blir stadig mer vanlige, og de kan være svært vanskelige både å oppdage og fjerne. Du bør derfor gjøre hva du kan for å hindre disse programmene i å snike seg inn i maskinen din.

Hovedoppgaven til rootkits er å skjule utvalgte filer, porter, registeroppføringer, logger og prosesser på en datamaskin. Ved å gjøre dette kan de skjule både andre ondartete programmer og seg selv. De kan også gjøre at filer på maskinen blir overskrevet, eller de kan gjeninstallere spionprogrammer når disse har blitt oppdaget og slettet.

Rootkits kan komme inn i maskinen ved å inngå i trojanere, spionprogrammer eller annen ondartet programvare. Det sikreste tiltaket mot rootkits er dermed å unngå at maskinen blir infisert av ondartede programmer. Dette kan du gjøre ved å følge rådene nedenfor:

  • La være å installere programmer fra useriøse produsenter
  • Ikke klikk på mistenkelige vinduer og bokser når du er inne på nettsider
  • Bruk Alt+F4 til å lukke mistenkelige vinduer og bokser (reklame osv.)  – ikke klikk på eventuelle knapper som måtte dukke opp
  • Sørg for å ha en oppdatert versjon av operativsystemet og annen programvare, et nyere og oppdatert antivirus- og antispionprogram, og en brannmur mot Internett

Hvis PC-en din allerede har blitt infisert, så vil et nyere og oppdatert antivirus- eller antispionprogram i noen tilfeller kunne avdekke dette. Det finnes på Internett en rekke programmer som det påstås skal kunne påvise og fjerne rootkits, men det er grunn til å advare om at noen av disse programmene isteden kan inneholde ondartet programvare. Det anerkjente programmet RootkitRevealer vil imidlertid kunne avdekke de fleste former for rootkits, men er noe komplisert i bruk og krever derfor gode forkunnskaper hos brukeren.

Ofte vil den eneste måten å fjerne rootkits på være å formatere harddisken og installere operativsystem og programvare på nytt. Pass derfor på å alltid ha en sikkerhetskopi av alle viktige data. Les mer om sikkerhetskopiering.

Mer generell informasjon om rootkits kan du finne hos Symantec.
Microsoft Research har også nyttig informasjon om rootkits her:
http://research.microsoft.com/rootkit/.