Millised on parimad näpunäited juurkomplekti eemaldamiseks?

Juurkomplekti eemaldamine võib olla keeruline ja masendav protsess, kuigi on mitmeid näpunäiteid, mis võivad protsessi pisut lihtsamaks muuta. Teatud turbeprogrammid suudavad üsna usaldusväärselt tuvastada arvutis esineda võivaid juurkomplekte ja nendega toime tulla, kuigi mitte kõik turbe- ja viirusetõrjeprogrammid ei suuda seda tõhusalt teha. Juurkomplekti saab käsitsi eemaldada, kuigi see võib paljude arvutikasutajate jaoks olla ebapraktiline. Rootkiti eemaldamine võib potentsiaalselt nõuda nakatunud kõvaketta täielikku uuesti vormindamist ja seejärel draivil oleva operatsioonisüsteemi (OS) uuesti installimist.

Rootkit on teatud tüüpi ründetarkvara või pahavara, mis pääseb juurde arvutisüsteemile ja saab installitud OS-i erinevatele tasemetele. Kui juurkomplekt on süsteemis, töötab see tavaliselt muu pahavara, näiteks viiruste või usside, peitmiseks või volitamata kasutajatele tagaukse kaudu juurdepääsu võimaldamiseks arvutisüsteemile. Juurkomplekti eemaldamine võib aga olla väga keeruline, kuna juurkomplekt toimib arvutisüsteemis, ja isegi olemasoleva juurkomplekti tuvastamine on tavaliste viirusetõrjekontrollide abil ebatõenäoline. Parim ja lihtsaim juurkomplekti eemaldamise viis on ennetamine, tavaliselt viirusetõrje ja muu turbetarkvara kasutamise kaudu.

Kui aga arvutisüsteemis on juurkomplekt olemas, võib juurkomplekti eemaldamisel mõnikord abiks olla ka juurkomplektide eemaldamiseks loodud turvaprogramm. Paljudel turbekomplektidel, näiteks muude turvafunktsioonidega viirusetõrjeprogrammidel, puuduvad juurkomplektide eemaldamiseks vajalikud utiliidid, mistõttu on sageli vaja spetsiaalset tarkvara. See tarkvara peab tavaliselt töötama draivilt, mis pole nakatunud, näiteks CD-lt (CD) või universaalse jadasiini (USB) kõvakettalt. Isegi seda tüüpi juurkomplekti eemaldamine võib siiski ebaõnnestuda, olenevalt juurkomplektist ja sellest, kui hästi see turvatarkvara eest kaitstud on.

Üks kõige tõhusamaid juurkomplekti eemaldamise vorme, kuigi ka üsna drastiline, on nakatunud kõvaketta täielik ümbervormindamine. See välistab kõik draivil olevad andmed, sealhulgas OS-failid, kõik draivi installitud programmid, kasutaja loodud isiklikud failid ja sellele kõvakettale installitud draiverid. Kui kõvaketas on uuesti vormindatud, peaks rootkiti eemaldamine olema lõpule viidud ning operatsioonisüsteemi ja muud failid saab uuesti installida ja kettale asetada. Failide taastamine nakatunud draivilt saab toimuda enne ümbervormindamist, kuid seda tuleb teha ettevaatlikult, et juurkomplekt ei leviks seadmesse, kuhu failid kopeeritakse.