Rootkits er svære for antivirus

Artiklen blev oprindeligt publiceret den 14/5/2008

Antivirusprogrammer har sværere ved at opdage såkaldte rootkits end programmer, der er bygget til opgaven.

Det fremgår af to test, som folkene bag Av-test.org har gennemført. I testene installerede man 30 rootkits på Windows XP og seks på Windows Vista. En stribe antivirusprogrammer blev sat til at undersøge, om de kunne finde og fjerne de pågældende rootkits.

Testen viste, at generelle antivirusprogrammer klarede sig dårligere end dedikerede rootkit-fjernere. Således opdagede Bullguard Internet Security Suite kun syv af de 30 rootkits. De bedste af de dedikerede programmer fandt alle aktive rootkits.

Et rootkit er et skadeligt program, der skjuler sin tilstedeværelse på pc'en. Det sker typisk ved, at den ændrer på styresystemet, så bestemte filer og processer ikke vises i systemets oversigter.

Testene blev foretaget i efteråret, så programmerne kan være forbedret siden.

Links