Home
» Wiki
»
Mengapakah mengelap cakera keras tidak selalu mengalih keluar perisian hasad?
Mengapakah mengelap cakera keras tidak selalu mengalih keluar perisian hasad?
Mengelap peranti dianggap sebagai pilihan nombor 1 dalam menangani perisian hasad . Anda memadamkan semua data pada pemacu yang dijangkiti pada teori bahawa perisian hasad tidak dapat bertahan dalam proses tersebut. Tetapi adakah itu benar-benar benar?
Mengapakah mengelap cakera keras tidak selalu mengalih keluar perisian hasad?
Malware yang berterusan adalah salah satu perkara yang paling teruk di luar sana. Kebanyakan perisian hasad dialih keluar dengan berkesan melalui pemulihan sistem atau lebih teruk lagi, menghapuskan keseluruhan pemacu. Tetapi dalam kedua-dua kes, beberapa jenis perisian hasad kekal aktif, walaupun anda fikir anda telah memadamkan semua pada pemacu.
Sebenarnya, ini adalah masalah dua bahagian.
Pertama, memulihkan titik pemulihan sistem sering disyorkan sebagai cara yang baik untuk mengalih keluar perisian hasad. Ini masuk akal; Anda mengembalikan komputer anda kepada konfigurasi baik yang diketahui sebelum ini dan diharapkan dapat mengelakkan kehilangan data yang ketara dalam proses itu.
Walau bagaimanapun, titik pemulihan sistem bukanlah ubat penawar. Anda perlu berharap bahawa anda telah mencipta titik pemulihan sistem sebelum anda mengesan perisian hasad. Tambahan pula, sesetengah jenis perisian hasad boleh bersembunyi dalam fail dan folder yang akan kekal tidak berubah selepas pemulihan sistem, manakala jenis perisian hasad lain wujud sepenuhnya di luar struktur fail tradisional. Sesetengah perisian hasad juga boleh memadamkan titik pemulihan sistem anda, menjadikannya sukar untuk memulihkan konfigurasi yang baik.
Ini membawa kita ke titik kedua kami: Rootkit dan bootkit. Jenis perisian hasad yang benar-benar berbahaya ini bersembunyi di luar cakera keras dan menjangkiti perisian tegar cakera keras, BIOS/UEFI, rekod but induk (MBR) atau jadual partition GUID (GPT). Memandangkan komponen ini tidak wujud pada cakera keras, ia boleh melarikan diri daripada titik pemulihan sistem atau memadam keseluruhan pemacu dan menjangkiti semula komputer anda hanya apabila anda fikir anda selamat.
Adakah Rootkit dan Bootkit berbeza? Cara menyemak perisian hasad berterusan
Seperti yang anda sedia maklum, perisian hasad yang berterusan, seperti rootkit, bootkit atau lain-lain, amat berbahaya. Walau bagaimanapun, terdapat perbezaan antara rootkit dan bootkit dan cara anda mengalih keluar perisian hasad ini juga berbeza.
Rootkit
Bootkits
Lokasi jangkitan
Menyasarkan kernel sistem pengendalian, aplikasi atau komponen ruang pengguna. Dibenamkan dalam fail atau proses sistem.
Menyasarkan secara khusus proses but, menjangkiti kawasan seperti MBR, GPT atau perisian tegar BIOS/UEFI.
Fasa kawalan
Dapatkan kawalan selepas sistem pengendalian telah but, biasanya berkaitan dengan proses atau pemacu sistem.
Jalankan kod hasad semasa jujukan but awal, membenarkan kawalan sebelum sistem pengendalian dimuatkan.
Mekanisme penyelenggaraan
Menggunakan teknik lanjutan untuk mengekalkan keadaan tersembunyi dalam sistem pengendalian, yang kadangkala boleh dialih keluar dengan alat penyingkiran rootkit
Lebih sukar untuk dialih keluar, kerana ia boleh bertahan daripada but semula dan pemasangan semula OS, terutamanya jika dibenamkan dalam BIOS/UEFI.
Kerumitan dan kebolehkesanan
Selalunya boleh dikesan oleh alat keselamatan yang mengimbas memori dan sistem fail, walaupun mereka mempunyai keupayaan untuk mengelakkan alat ini.
Lebih sukar untuk dikesan kerana ia beroperasi di luar kawalan alat antivirus berasaskan OS, pengalihan keluar mungkin memerlukan imbasan tahap but.
Mengesan perisian hasad yang berterusan adalah sukar tidak kira bagaimana anda melihatnya, tetapi terdapat beberapa pilihan.
Pertama, mari kita lihat prestasi komputer. Jika anda melihat masalah permulaan yang luar biasa atau penurunan prestasi yang ketara, komputer anda mungkin dijangkiti perisian hasad. Ia mungkin bukan perisian hasad yang berterusan, tetapi jika anda menjalankan imbasan perisian hasad biasa dan membersihkan sistem anda, tetapi perisian hasad itu terus datang kembali, ia boleh menjadi tanda masalah yang lebih serius.
Pilihan pengimbasan rootkit dalam Malwarebytes
Jika ya, anda mempunyai beberapa pilihan:
Pengesanan rootkit : Pengimbas rootkit khusus, seperti Malwarebytes Rootkit Scanner atau Kaspersky TDSSKiller, direka bentuk untuk mengimbas proses tersembunyi, fail dan cangkuk yang digunakan oleh rootkit.
Pengesanan Bootkit : Terdapat juga pengimbas bootkit khusus yang mengimbas ancaman di luar Windows. Pengimbas ini termasuk Bitdefender Rescue Environment dan Kaspersky Rescue Disk.
Pengimbasan perisian tegar BIOS/UEFI : ESET mempunyai pengimbas perisian tegar UEFI terbina dalam yang boleh mengesan perisian hasad pada tahap perisian tegar.
Anda juga harus mempertimbangkan untuk menyemak dengan pengeluar motherboard anda untuk kemas kini perisian tegar, kerana mereka mungkin telah menambal eksploitasi bootkit.
Malware yang berterusan adalah pengalaman yang mengerikan. Perlindungan terbaik adalah untuk mengelakkan dijangkiti di tempat pertama, yang bermaksud mengelakkan memuat turun kandungan yang tidak dipercayai, cetak rompak dan serupa, dan memastikan anda mempunyai suite antivirus atau antimalware yang sesuai dipasang di tempat pertama.