壹般的病毒掃描通常是清除病毒程式的執行階段,不過在重新啟動操作系統後rootkit能夠再次執行,所以問題並沒有完全解決。要解決問題必須從rootkit本身,也就是從惡意程式的源頭去根除。
內核模式的rootkit通常攻擊操作文件系統,如果要檢測已知及未知的內核模式rootkit,就必須直接訪問原始卷並執行幹凈的啟動進行補救。
壹般的病毒掃描通常是清除病毒程式的執行階段,不過在重新啟動操作系統後rootkit能夠再次執行,所以問題並沒有完全解決。要解決問題必須從rootkit本身,也就是從惡意程式的源頭去根除。
內核模式的rootkit通常攻擊操作文件系統,如果要檢測已知及未知的內核模式rootkit,就必須直接訪問原始卷並執行幹凈的啟動進行補救。