Avatar billede Ikke-ekspert Ekspert
08. juli 2023 - 18:15 Der er 16 kommentarer og
1 løsning

Rootkit & Norton 360

Jeg har Norton 360.
*
Har læst lidt om "Rootkit". (Meget lidt) ! Ved ikke om jeg forstår meningen med Rootkit ? Og Scanning for Rootkit ?
*
Men jeg ved ikke om jeg skal installere det ?
Er det gratis ?
Er det nødvendigt ?
*
Har I erfaring med Rootkit ?
*
* God Lørdag * Venlig Hilsen Jørn *
Avatar billede f-arn Guru
08. juli 2023 - 19:59 #1
Et ROOTKIT er noget af det ledeste Malware du kan få, så jeg tror der er noget du har misforstået 😃
Avatar billede Ikke-ekspert Ekspert
08. juli 2023 - 20:12 #2
Tak - Jeg spurgte nu kun om : Hvad det var. Om I scanner for det. Og hvad man gør for at undgå det .
Det var i hvert fald det jeg mente, at jeg spurgte om.
Avatar billede valby Ekspert
08. juli 2023 - 23:21 #3
Jeg er enig med f-arn :-)
Avatar billede falster Ekspert
08. juli 2023 - 23:32 #4
Det er nok en smagssag, om man (på Windowsudstyr) vil investere i mere end det indbyggede, som man allerede har betalt for.

Citat fra

https://pureinfotech.com/offline-virus-scan-microsoft-defender-windows-10/

if you have Windows 10, you can use the Microsoft Defender Offline feature to scan and remove all types of malware, including viruses, rootkit, ransomware, osv.

Lidt mere om rootkit her

https://learn.microsoft.com/en-us/microsoft-365/security/intelligence/rootkits-malware?view=o365-worldwide
Avatar billede 220661 Ekspert
09. juli 2023 - 07:10 #5
Enig i #1. Det kan stort set ramme alt i din computer hvis det er en af de værste.Den kan ramme både på softwaren, men også på firmware og hardware også.
Men for at gøre en forklaring en smule kortere så vil jeg vise dig et link du kan læse mere om det i https://www.kaspersky.dk/resource-center/definitions/what-is-rootkit.
Nu siger mange at Windows Defender den er sikker nok, og man aldrig har haft virus på den. Men ved tester viser det sig jo at når man scanner en inficeret pc med et pro værktøj, så detekterer Defender virussen først når pro værktøjet detekterer problemet. Det er bare ikke godt nok. Så jeg er da glad for Jørn du har "ofret" lidt sparepenge på et pro AV program.
Avatar billede f-arn Guru
09. juli 2023 - 08:17 #6
Et Rootkit ændrer ofte Windows kernel filer, som de så signerer med en stjålen signatur. Da en kernel fil kan operere uden restriktioner, benyttes den ofte til at downloade anden malware.
Når det er sagt, er der også set UEFI Rootkit.

@falster: De Rootkits dit Microsoft link nævner er alle temmelig gamle.

Og så må jeg bare sige, uanset hvad diverse blade skriver, så er det altså oftere freware antivirus maskiner man ser inficeret i diverse fora.

Jeg scanner ikke specielt efter Rootkit, men hvis jeg fik mistanke om et, ville jeg nok starte med RogueKiller eller  Farbar Recovery Scan Tool x64
Avatar billede f-arn Guru
09. juli 2023 - 08:40 #8
Det er godt nok mange år siden, men engang var jeg ved at blive inficeret af en slags Politi virus ved at klikke på et link på BBC News... Så man kan møde det alle steder...
Avatar billede Ikke-ekspert Ekspert
09. juli 2023 - 08:49 #9
God Søndag og Tak for Info ...
Avatar billede 220661 Ekspert
09. juli 2023 - 11:50 #10
@ f-arn
#6 Og Windows Defender kommer vel så også ind under den kategori "freeware antivirus"?
Avatar billede f-arn Guru
09. juli 2023 - 13:52 #11
@220661
Den er blevet bedre, men jeg ville stadig ikke stole på den. Hvis du kikker på det Microsoft link @falster lagde, er det nyeste Rootkit fra 2018 og artiklen er fra i år...
Avatar billede 220661 Ekspert
09. juli 2023 - 14:22 #12
#11 Vi er enige :-)
Avatar billede f-arn Guru
09. juli 2023 - 14:59 #13
Lidt OT måske, men en del malware skjuler sig i ads, så en go' ad-blocker er ikke af vejen 😄

https://duckduckgo.com/?q=malware+hidden+in+ads&t=ftsa&df=y&ia=web
Avatar billede 220661 Ekspert
09. juli 2023 - 15:02 #14
Jeg bruger Brave browser med den indbyggede adblock den har.
På Edge bruger jeg Ublock Origin.
Avatar billede ejvindh Ekspert
09. juli 2023 - 16:58 #15
Jeg forskede selv engang lidt i rootkits, og dengang var det netop forskellige teknikker til at skjule ting ret grundigt. Dette kan naturligvis bruges til at skjule infektioner, men i forhold til beskyttelse tænker jeg egentlig ikke de rejser en særlig problematik. Hvis man har en aktiv virus overvågning på sin maskine, vil man kunne fange rootkits lige så let som andre infektioner. Det er først når de er blevet _aktive_, at de udgør en særlig problematik.

#13: jaeh, tror så ikke lige, det er den slags "ads", som en adblocker beskytter imod. ;-)
Avatar billede ejvindh Ekspert
09. juli 2023 - 17:00 #16
Skrev for mange år siden lidt om ads her:
http://ejvindh.net/ads-alternate-data-streams/
Avatar billede ejvindh Ekspert
10. juli 2023 - 14:07 #17
#15: Når jeg nu får kigget ordentligt efter i linket i #13 kan jeg godt se, at det faktisk omhandler reklameproblemer, hvorfor det naturligvis giver mening at have en adblocker også -- i hvert fald som supplement.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester