Was ist ein Rootkit?

505
TomJ

Ich verwende Avast als Antivirus. Gestern kam bei der Verwendung meines Systems ein Avast-Popup mit der Meldung, dass ein verdächtiges Rootkit gefunden wurde. Avast schlug vor, es zu löschen, und ich tat es. Normalerweise empfiehlt Avast, das Problem automatisch zu beheben, wenn Avast einen Virus findet. In diesem Fall wird jedoch empfohlen, das Rootkit zu löschen.

Was ist ein Rootkit? Ich habe von Viren, Malware, Spyware, Trojanern usw. gehört. Aber Rootkit ist neu für mich.

-5
Was sagt Ihnen Ihre Forschung? Was haben Sie gefunden und wo fehlten Ihnen die Erklärungen? slhck vor 10 Jahren 4
Beachten Sie, dass sich Virus / Wurm / Trojaner darauf bezieht, wie sich Malware auf andere Systeme repliziert, und nicht darauf, was sie tut. Rootkits sind per Definition Trojaner. Sie können von einem Virus / Wurm installiert werden, replizieren jedoch nicht. Stellen Sie sich Rootkit so vor, wie Sie es mit Passwort-Stealer / Keylogger / Botnet-Malware tun würden. Es geht nicht darum, wie es sich ausbreitet, sondern darum, was es tut, wenn es auf einem einzigen System installiert wird. Frank Thomas vor 10 Jahren 0

1 Antwort auf die Frage

1
adampski

Ein perfektes Rootkit bettet sich in den Kernel (vor Ihrem Betriebssystem) ein, so dass es uneingeschränkt mit vollen Berechtigungen arbeiten kann und sich besser verstecken kann.

Es ist Malware, aber komplexer als die durchschnittliche Malware, da das Betriebssystem durch die Einbettung in den Kernel manipuliert werden kann.