
На прошедшей в штате Флорида конференции по компьютерной безопасности InfoSec World один из ведущих специалистов корпорации Microsoft высказал интересную идею о наилучшем средстве борьбы со злонамеренными кодами, поражающими компьютеры. Майк Дансеглио (Mike Danseglio), старший менеджер подразделения MS Security Solutions, сделал на конференции два доклада, посвященных угрозам Windows со стороны стремительно плодящихся руткитов и прочих шпионских/зловредных программ. Оценивая степень серьезности этих угроз, Дансеглио, в частности, признал, что «когда вы имеете дело с руткитами и некоторыми из продвинутых программ-шпионов, то единственным решением остается переустановка системы с нуля; в некоторых ситуациях не существует иного способа восстановления, кроме как полностью все снести».
Руткиты, используемые для сокрытия следов установки и присутствия шпионской/вредоносной программы в зараженной машине, стали излюбленным средством у писателей вирусов и троянцев. Поскольку руткиты, дабы избежать обнаружения, часто используют системные уловки на уровне ядра, ИТ-администраторы, по наблюдениям Дансеглио, никогда точно не знают, все ли элементы шпионского ПО им удалось вычистить из машины.
