odstranenie rootkitu z beziaceho systemu uz z principu je extremne obtiazne prip. nemozne, bez vhodnych prostriedkov prakticky nie je sanca
pre ilustraciu citujem z readme rootkitu hacker defender:
Q: Nekdo hacknul muj server, spustil hxdef a ted se ho nemuzu zbavit. Jak ho
mam odinstalovat a zbavit se vsech tech backdooru na mem serveru?
A: Jedine 100% reseni je reinstalovat Windows. Pokud toto nechcete delat,
bude muset najit inifile jako v otazce 1) vyse. Potom odinstalovat hxdef
ze systemu, projit jeho inifile a zkusit najit vsechny soubory, ktere se
nachazeji v jeho seznamech, proverit je a pripadne smazat.
hacker defender nie je zrovna novinka ale pre ilustraciu moznosti rootkitov je viac ako dostacujuci
pokial niekto chce experimentovat a nevie ho na nete zohnat, tak ho mozem poslat
po par pokusoch musi byt kazdemu jasne, ze doporucovat nudzovy rezim ako univerzalne riesenie je absolutne naivne a jedine prakticky pouzitelne riesenie, ktore moze(ale nemusi) viest k vysledku je scan z druheho systemu