Kuidas kontrollida, kas arvutis on juurkomplekte?

Eksperdid nõustuvad üldiselt, et on raske arvata, kui palju arvuteid on pahatahtlikud juurkomplektid ohustanud, kuid näib, et arvud kasvavad, kui teadaolevate juurkomplektide kasvav nimekiri viitab sellele. Usutakse, et nakatumiste arv on USA-s kõrgeim – vähemalt ühe hinnangu kohaselt on nakatunud üks arvuti neljast. Kahjuks pole juurkomplekti lihtne tuvastada, kuna üks selle peamisi funktsioone on peidetuna püsida. Juurkomplektide otsimiseks on saadaval tarkvarapaketid, mida nimetatakse juurkomplektideks, kuid ennetamine on tungivalt soovitatav.

Mõnel juhul võivad ilmneda märguanded, et süsteemis on juurkomplekt. Näiteks võib kasutaja teha tekstitöötlust või lihtsalt surfata Internetis, kui ta märkab, et arvuti töötleb andmeid väga aeglaselt. Süsteemi kontrollimisel võib selguda, et arvuti töötlemisüksusel (CPU) on vähe ressursse. Põhjus võib olla selles, et protsessor teeb juurkomplekti jaoks taustatööd. Halvasti kirjutatud juurkomplekt võib samuti põhjustada arvuti korduva krahhi, kuigi need probleemid võivad olla tingitud ka muudest põhjustest.

Ohutuse tagamiseks on kõige parem kontrollida iganädalaselt oma arvutit juurkomplektide olemasolus, seejärel varundage puhas süsteem, et kaitsta end tulevaste probleemide eest. Mõned anti-rootkit paketid pakuvad teatud tüüpi juurkomplektide eemaldamist, kuid üldiselt soovitatakse juurkomplekti leidmisel kõvaketas uuesti vormindada ja süsteem uuesti üles ehitada. On väga raske olla kindel, et juurkomplekt on täielikult eemaldatud, ja mõnel juhul võib juurkomplekti eemaldamine jätta süsteemi “augud”, muutes selle ebastabiilseks.

Juurkomplekte on mitut tüüpi ja kõik skannimisprogrammid ei otsi igat tüüpi juurkomplekte. Allkirjapõhised juurkomplektid otsivad teadaolevaid juurkomplekte, mis võivad olla abiks siis, kui teie süsteem on nakatunud teadaoleva komplektiga, kuid iga päev lastakse loodusesse uusi juurkomplekte. Teised juurkomplektivastased programmid otsivad juurkomplekte failidest, kuid mitte registrist.

Ebausaldusväärsest allikast pärinev juurkomplekti vastane tarkvara võib tegelikult olla mõeldud juurkomplekti installimiseks, mitte selle otsimiseks, mistõttu on mõistlik jääda programmide juurde, mille on välja andnud turvatarkvarale spetsialiseerunud tuntud tarkvaraettevõtted. Mõned sellesse kategooriasse kuuluvad populaarsed anti-rootkit programmid on AVG Anti-Rootkit, F-Secure’i BlackLight, Sophos Anti-Rootkit ja Panda Anti-Rootkit.

2007. aasta aprillis testis ja vaatas PC Magazine™ üle mitmed anti-rootkit programmid tõhususe tagamiseks. Toimetaja valik läks Panda Anti-Rootkitile, mis uuris süsteemi sügavamalt kui teised tol ajal läbi vaadatud juurkomplektide leidjad. Panda Anti-Rootkit leidis testis ka kõik istutatud juurkomplektid ja nagu paljud teisedki anti-rootkitid, on see tasuta. Samuti võib olla mõistlik kasutada rohkem kui ühte rootkit-vastase programmi.
Mõistlik protokoll, mida järgida, on juurkomplektide otsimine kord nädalas, seejärel kõvaketta kloonimine või süsteemi varundamine sekundaarsel draivil asuvale kujutisele. Seda strateegiat kasutades ei pea juurkomplekti leidmisel eemaldamisele lootma. Värske kettakujutis võimaldab nakatunud draivi uuesti vormindada ja seejärel kujutise taastada, et tagada puhas ja stabiilne süsteem vähese seisakuga.
Juurkomplektide allalaadimise vältimiseks vältige tundmatutest allikatest saabuvate meilide avamist, hoidke oma operatsioonisüsteemi uusimate käigultparandustega ning käivitage viiruse- ja nuhkvaratõrjeprogrammid koos praeguste värskendustega. Riski edasiseks minimeerimiseks kasutage tulemüüri ja ärge lubage veebisaitidel tarkvara installida, kui te pole kindel, et saiti saab usaldada.