数据库移动计算网络安全存储WinSystemExchangeCIO
中小企业ITWin安全Web服务CRMERPWhatis白皮书IT专家库

专家教你清除rootkit
      最近最让IT管理员头痛的是什么呢?——毫无疑问是rootkit。这种可恶的程序是一批工具集,黑客用它来掩饰对计算机网络的入侵并获得管理员访问权限。一旦黑客获得管理员访问权限,就会利用已知的漏洞或者破解密码来安装rootkit。然后rootkit会收集网络上的用户ID和密码,这样黑客就具有高级访问权限了。
 
  rootkit还有监控网络数据和按键的功能;为黑客在系统上开“后门”;修改日志文件;攻击网络上的其他计算机;修改系统上已有的工具防止被检测出来。 那么如何发现rootkit呢?看看三位Windows安全专家对用户的rootkit问题提供了什么解决方案吧。
 


       什么是rootkit ?

                
         Rootkit基本是由几个独立程序组成,一个典型rootkit包括: 以太网嗅探器程程序,用于获得网络上传输的用户名和密码等信息。 特洛伊木马程序,为攻击者提供后门。 隐藏攻击者目录和进程的程序。还包括一些日志清理工具,攻击者用其删除wtmp、utmp和lastlog等日志文件中有关自己行踪的条目。 复杂的rootkit还可以向攻击者提供telnet、shell和finger等服务。还包括一些用来清理/var/log和/var/adm目录中其它文件的脚本。

相关精彩文章推荐

后门技术及rootkit工具-Knark分析及防范

rootkit之战:rootkit检测器Vs黑客守卫者

追根溯源清除rootkit

专家访谈:如何检测和防御rootkit威胁

如何清除注册表中多余的信息

微软企业级抗间谍软件可能会虎头蛇尾

相关链接

TechTarget IT专家网

IT专家网Win安全子站

IT专家网安全子站

系统症状

用户的问题:

我是一家大型非营利机构的IT管理员。由于我们缺乏资金和人手,我们的许多用户需要用管理员访问权限来完成工作。最近,越来越多的用户抱怨他们的管理员应用程序崩溃了。他们的一些管理软件不再工作,例如,一些系统上的抗病毒软件神秘的失效了。有的在试图使用应用程序时蓝屏死机,有的计算机莫名其妙地重启或发送错误信息。用普通的间谍软件和特洛伊木马扫描工具没有发现任何问题。是什么在捣鬼?我们需要重装所有出现问题的计算机吗?


专家坐诊
专家教你清除rootkit:诊断
以前一直很可靠的各种计算机系统频繁出现操作系统崩溃的问题意味着受到感染的计算机中的某些东西被改变了。另一个重要的线索是杀毒软件自动关闭自己。最后一个线索是,标准的安全工具不能发现任何恶意软件表明如果这些计算机中有新的软件,这种软件正在偷偷地运行……
专家教你清除rootkit:立即行动
首先,将受影响的系统从网络断开是一个好主意。接下来, 你需要决定你愿意投入多少时间……
专家教你清除rootkit:恢复系统
记住这个问题,你绝对想不到这些rootkit在你的计算机中安装了什么或者修改了什么……
专家教你清除rootkit:预防措施
安全方面最重要的步骤是尽一切努力阻止用户使用管理员的权限登录网络。 你可以采取很多应对措施。下面是最有效的五个……
精彩专题推荐
热点文章推荐

 

关于我们 | 联系我们 | 广告业务

TechTarget