ඔබට රූට්කිට් එකක් තිබේදැයි දැන ගන්නේ කෙසේද සහ එය ආකෘතිකරණයකින් තොරව ඉවත් කරන්නේ කෙසේද?

අවසන් යාවත්කාලීන කිරීම: 10/04/2025
කර්තෘ: Andres Leal

rootkit malware තරම් භයානක ඩිජිටල් තර්ජන කිහිපයක් තිබේ. මෙම වෛරස් බහුලව භාවිතා වන්නේ ආයතනික ජාලවලට රිංගා ගැනීමට වුවද, නිවාස භාවිතා කරන්නන් ද අවදානමට ලක්ව ඇත. ?ඔබට මෙම අනිෂ්ට මෘදුකාංගය තිබේදැයි දැන ගන්නේ කෙසේද?? එය කළ හැකි ද? ආකෘතිකරණය නොකර එය මකන්න. කණ්ඩායම? මේ පෝස්ට් එකේ අපි ඔයාට හැමදේම කියනවා.

කුමක්ද? rootkit හෝ මූල කට්ටලය

 

ඔබට rootkit එකක් තිබේදැයි දැන ගන්නේ කෙසේද?පිටත පරිගණක වෛරස වර්ග පවතින, රූට්කිට් යනු වඩාත් භයානක හා හඳුනා ගැනීමට අපහසු එකකි.. ඒවා පරිගණකයකට අනවසර ප්‍රවේශය ලබා දීමේ අරමුණින් එහි මෙහෙයුම් පද්ධතිය තුළ ගැඹුරින් සැඟවී ඇති අනිෂ්ට වැඩසටහන් වේ. එහි කාර්යය වන්නේ ප්‍රහාරකයාට ඇතුළු වීමට රහසිගත පිටුපස දොරක් විවෘත කර මුළු පරිගණකයම පාහේ පාලනය කිරීමයි.

"rootkit" යන වචනයේ තේරුම 'root kit' යන්නයි, එය යොමු දක්වන්නේ පද්ධතියක් තුළ පරිශීලකයෙකුට තිබිය හැකි වඩාත්ම වරප්‍රසාදිත ප්‍රවේශ වර්ගය. ප්‍රවේශය ඇති කෙනෙකුට root පරිශීලකයා ඔබට ගැඹුරු මට්ටම්වලදී සැකසුම් සහ ගොනු වෙනස් කිරීමට හෝ වෙනස් කිරීමට හැකිය. හොඳයි, rootkit malware මඟින් සයිබර් අපරාධකරුවන්ට මෙවැනි ප්‍රවේශයක් ලබා දෙන අතර එමඟින් පද්ධතියට විවිධ අනිෂ්ට මෙවලම් හඳුන්වා දීමට ඔවුන්ට ඉඩ සලසයි.

උදාහරණයක් ලෙස, මෙම වෛරස් වලින් එකක් සමඟ එය කළ හැකිය මූල්‍ය තොරතුරු හෝ මුරපද සොරකම් කිරීමට වෙනත් ද්වේෂසහගත වැඩසටහන් ක්‍රියාත්මක කරන්න. එය ඔබට ස්ථාපනය කිරීමටද ඉඩ සලසයි යතුරු ලියන්නන්, මෘදුකාංගය යතුරු පහරවල් නිරීක්ෂණය කරයි සහ පුද්ගලික දත්ත සොරකම් කිරීමට පහසුකම් සැලසීම. එය ප්‍රමාණවත් නොවූයේ නම්, මූල කට්ටලවලට පද්ධතියේ ඕනෑම ආරක්ෂක මෙවලමක් අක්‍රිය කිරීමට හැකියාව ඇති අතර, ඒවා සොයා ගැනීමට සහ ඉවත් කිරීමට නොහැකි තරම්ය.

මෙම අනිෂ්ට මෘදුකාංගය පරිගණකයකට ඇතුළු වන්නේ කෙසේද?

රූට්කිට් සහිත පරිගණකය

එහි ලක්ෂණ සහ හැසිරීම අනුව විනිශ්චය කිරීම, ඔබේ පරිගණකයේ රූට්කිට් එකක් තිබීම එතරම් භයානක වන්නේ මන්දැයි තේරුම් ගත හැකිය. දැන්, පරිගණකයක් එවැනි හානිකර අනිෂ්ට මෘදුකාංගයකින් ආසාදනය වන්නේ කෙසේද? ක්‍රම කිහිපයකින්: සමහරවිට පරිශීලකයා නීත්‍යානුකූල යැයි විශ්වාස කරමින් අනිෂ්ට මෘදුකාංග ධාවනය කරයි. ඊට අමතරව, මෙම වෛරස් වලට හැකි වන්නේ පද්ධතියක දුර්වලතා උපයෝගී කර ගැනීම පරිශීලකයා සමඟ සෘජු අන්තර්ක්‍රියා නොකර රිංගා ගැනීමට.

  • මෙම වෛරස් නීත්‍යානුකූල යැයි පෙනෙන වැඩසටහන් හෝ ගොනු තුළ සැඟවිය හැක. විශ්වාස නොකළ වෙබ් අඩවි වලින් බාගන්න. ඔබ ගොනුව විවෘත කරන විට හෝ වැඩසටහන ස්ථාපනය කරන විට, අනිෂ්ට මෘදුකාංග ඔබේ පද්ධතියට ඇතුළු වේ.
  • ප්‍රහාරකයෙකුට ආරක්ෂක අඩුපාඩු වලින් ප්‍රයෝජන ගත හැක්කේ යල් පැන ගිය මෙහෙයුම් පද්ධති හෝ වැඩසටහන් පරිශීලකයාට නොදැනුවත්ව rootkit එකක් ස්ථාපනය කිරීමට.
  • හරහා තතුබෑම් ඊමේල්, ඇමුණුම් තුළ සැඟවී ඇති අතර, විවෘත කළ විට වෛරසය පද්ධතියට මුදා හරිනු ඇත.
  • සමහර ප්‍රහාරකයින් දැනුවත්ව පිටව යයි ආසාදිත USB ධාවක පොදු ස්ථානවල, ගොදුරක් එය රැගෙන තම පරිගණකයට සම්බන්ධ කරන තෙක් බලා සිටීම.
  • Una අවදානමට ලක්විය හැකි ජාලය පරිශීලකයාට කිසිවක් කිරීමට සිදු නොවී පද්ධතියට රිංගා ගන්නා සමහර වර්ගයේ rootkits මගින් ප්‍රහාරයට ලක් විය හැක.
  • වඩාත්ම දියුණු මූල කට්ටල MBR හෝ UEFI ආසාදනය කළ හැකිය., පරිගණකය සක්‍රිය කරන සෑම අවස්ථාවකම ඒවා ක්‍රියාත්මක වන බව සහතික කරයි, එමඟින් ඒවා හඳුනා ගැනීම තවත් අපහසු වේ.
සුවිශේෂී අන්තර්ගතය - මෙහි ක්ලික් කරන්න  ප්‍රෝඩාකාරී ප්‍රහාර හඳුනාගෙන වළක්වා ගන්නේ කෙසේද?

ආසාදනය වීම කොතරම් පහසුද! එය වළක්වා ගැනීමේ රහස වැළැක්වීමයි: ඔබේ පද්ධතිය යාවත්කාලීනව තබා ගන්න, විශ්වාසදායක ආරක්ෂක මෙවලම් භාවිතා කරන්න, සහ නිල නොවන මූලාශ්‍රවලින් වැඩසටහන් හෝ ගොනු බාගත කිරීම හෝ ස්ථාපනය නොකරන්න. ඔබේ පරිගණකය දැනටමත් ආසාදනය වී ඇත්නම් කුමක් කළ යුතුද? කොහොමද දැනගන්නේ? පද්ධති ගොනු නැති නොවී rootkit එකක් ඉවත් කළ හැකිද?

ඔබේ පරිගණකයේ rootkit එකක් ඇති බවට රෝග ලක්ෂණ

රූට්කිට් හඳුනා ගැනීම අපහසු බව සත්‍යයකි, නමුත් එයින් අදහස් වන්නේ ඒවා සම්පූර්ණයෙන්ම රෝග ලක්ෂණ නොමැති බව නොවේ. ඔබේ පරිගණකයේ මූල කට්ටලයක් පවතින බවට සංඥා තිබිය හැකිය.. පහත රෝග ලක්ෂණ කිහිපයක් ඔබ දුටුවහොත්, ඔබ කනස්සල්ලට පත්වීමට පටන් ගත හැකිය.

  • නිල් තිරපිටපත් Windows හි සහ නිතර නැවත ආරම්භ කිරීමේ ඉල්ලීම්.
  • දුර්වල පද්ධති ක්‍රියාකාරිත්වය: එය සාමාන්‍ය ප්‍රමාණයට වඩා මන්දගාමී වේ, කැටි වේ හෝ බිඳ වැටේ, යතුරුපුවරුවෙන් හෝ මූසිකයෙන් ලැබෙන විධාන වලට ප්‍රතිචාර නොදක්වයි.
  • පද්ධතියට අනවසර වෙනස්කම්, සැකසුම්, දිනය සහ වේලාව, කාර්ය තීරුව හෝ බිතුපත වැනි ගැලපීම්.
  • දිස්වන හෝ අතුරුදහන් වන ගොනු කිසිදු අවසරයකින් තොරව.
  • ඉහළ ජාල ක්‍රියාකාරකම්: නොදන්නා ජාල සම්බන්ධතා, ඉහළ අන්තර්ජාල භාවිතය.
  • අමුතු බ්‍රව්සර් හැසිරීම: තනිවම විවෘත වන පිටු, අමුතු අඩවි වෙත හරවා යවන සබැඳි, ඔබට එකතු කිරීමට මතක නැති පිටු සලකුණු ආදිය.
සුවිශේෂී අන්තර්ගතය - මෙහි ක්ලික් කරන්න  ස්ටාර්ලින්ක් තාක්ෂණය සහිත මිනිසුන් රහිත මත්ද්‍රව්‍ය-සබ්මැරීනයක්: කොලොම්බියානු නාවික හමුදාවට අභියෝග කරන සොයාගැනීම

රූට්කිට් එකක් ඉවත් කරන්නේ කෙසේද. ආකෘතිකරණය නොකර මෙය කළ හැකිද?

පරිගණකය පරිලෝකනය කරන්න

ඔබේ පරිගණකයේ රූට්කිට් එකක් ඇති බවට ඔබ සැක කරන්නේ නම්, වහාම ආකෘතිකරණය කිරීමට අවශ්‍ය නැත.. මෙය වඩාත්ම ඵලදායී විසඳුම බව සත්‍යයකි, නමුත් ඔබට පළමුව පද්ධතිය මකා නොදැමීමෙන් එය ඉවත් කිරීමට උත්සාහ කළ හැකිය. ඇත්ත වශයෙන්ම, මෙවැනි තර්ජන හඳුනාගෙන ඉවත් කිරීමට හැකියාව ඇති විශේෂිත මෘදුකාංග ඔබට අවශ්‍ය වනු ඇත.

වාසනාවකට මෙන්, බොහෝ ප්‍රති-වයිරස වැඩසටහන් වල rootkit ස්කෑන් කිරීමේ සහ ඉවත් කිරීමේ මෙවලමක් ඇතුළත් වේ., එය අදාළ අනිෂ්ට මෘදුකාංග වර්ගය අනුව අඩු හෝ වැඩි වශයෙන් ඵලදායී වේ. ඔබට උත්සාහ කළ හැකි විකල්ප කිහිපයක් මෙන්න:

  • La AVG රූට්කිට් ස්කෑන් කිරීමේ මෙවලම එය මතුපිට මූල කට්ටල සොයා ගැනීමට සහ විනාශ කිරීමට නිදහස් හා ඵලදායී වේ. වඩාත් ගැඹුරු ආරක්ෂාවක් සඳහා, විශේෂ Boot Scan විශේෂාංගය භුක්ති විඳීමට ඔබ වාරික අනුවාදයට උත්ශ්‍රේණි කළ යුතුය.
  • Malwarebytes එය ඩොලර් 44.99 ක දායකත්වයක් සඳහා එහි සම්මත සැලැස්ම තුළ සම්පූර්ණ rootkit ආරක්ෂාවක් ද ලබා දෙයි.
  • La Kaspersky නිදහස් වෛරස් ඉවත් කිරීමේ මෙවලම TDSS rootkit හඳුනාගෙන ඉවත් කළ හැක. වඩාත් පුළුල් විසඳුමක් සඳහා, ඔබ වාරික අනුවාදයට දායක විය යුතුය.
සුවිශේෂී අන්තර්ගතය - මෙහි ක්ලික් කරන්න  එල් කෝර්ට් ඉන්ග්ලස් සිය ගනුදෙනුකරුවන්ගේ තොරතුරු නිරාවරණය කරන දත්ත උල්ලංඝනයකට ලක් වේ.

ඔබේ සාර්ථකත්ව අවස්ථා වැඩි කර ගැනීමට, මෙම මෙවලම් ආරක්ෂිත ප්‍රකාරයේදී ක්‍රියාත්මක කරන්න. මෙම ප්‍රකාරයේදී, පද්ධතිය අත්‍යවශ්‍ය සේවාවන් පමණක් පූරණය කරයි, එමඟින් අනිෂ්ට මෘදුකාංග ක්‍රියාත්මක වීම වැළැක්විය හැකි අතර ඒවා ඉවත් කිරීම පහසු කරයි. ඔබට මෙය කිරීමට උදව් අවශ්‍ය නම්, ඇතුළත් කිරීම් බලන්න. Windows 11 ආරක්ෂිත මාදිලියට ආරම්භ කරන්නේ කෙසේද? y වින්ඩෝස් 10 හි ආරක්ෂිත මාදිලියට ආරම්භ කරන්නේ කෙසේද.

ගලවා ගැනීමේ USB එකක් භාවිතා කරන්න

අවසාන යෝජනාවක් නම් ගලවා ගැනීමේ USB එකක් භාවිතා කිරීමයි, එනම්. USB ධාවකයකින් ආරම්භ වන ස්කෑන් කිරීමේ සහ පිරිසිදු කිරීමේ මෙවලමක්. මේ ආකාරයෙන්, ඔබට මූල කට්ටලය ක්‍රියාවලියට බාධා නොකර මෙහෙයුම් පද්ධතිය පිරිසිදු කළ හැකිය. ඵලදායී සහ ක්‍රියාත්මක කිරීමට පහසු විසඳුමක් වන්නේ කැස්පර්ස්කි බේරා ගැනීමේ තැටිය. මතක තබා ගන්න: කිසිදු සහතිකයක් නැත, නමුත් ඔබේ පරිගණකය ආකෘතිකරණය කිරීමට තීරණය කිරීමට පෙර උත්සාහ කිරීම වටී.

ගැටලුව දිගටම පැවතුනහොත්, හැර වෙනත් විකල්පයක් නොමැත මෙහෙයුම් පද්ධතිය මුල සිටම නැවත ස්ථාපනය කරන්න. ඇත්ත වශයෙන්ම, ආකෘතිකරණය පවා ගැටළුව විසඳන්නේ නැති බරපතල ආසාදන අවස්ථා තිබේ. මෙම ආන්තික අවස්ථාවන්හිදී, වඩාත් සුදුසු වන්නේ උපකරණය අලුත් එකක් සමඟ ප්‍රතිස්ථාපනය කරන්න ආරක්ෂක අවදානම් වළක්වා ගැනීම සඳහා.