古詩詞大全網 - 成語故事 - 什麽是Rootkit病毒?為什麽360殺毒的要把它分出來,不查殺它?

什麽是Rootkit病毒?為什麽360殺毒的要把它分出來,不查殺它?

Rootkit是壹種很深的隱藏在操作系統中執行惡意或令人討厭的程序,比如彈出程序、廣告軟件或者間諜程序大多數安全解決方案不能檢測到他們並加以清除。因為Rootkit在操作系統中隱藏得非常深並且是以碎片的形式存在。如果在清除過程中漏掉了所有壹個相互關聯的碎片,rootkit能夠自我激活。

壹般的病毒掃描通常是清除病毒程式的執行階段,不過在重新啟動操作系統後rootkit能夠再次執行,所以問題並沒有完全解決。要解決問題必須從rootkit本身,也就是從惡意程式的源頭去根除。

內核模式的rootkit通常攻擊操作文件系統,如果要檢測已知及未知的內核模式rootkit,就必須直接訪問原始卷並執行幹凈的啟動進行補救。