Même si un
rootkit et un virus sont les deux types de logiciels malveillants, ou logiciels
malveillants, ils sont généralement utilisés pour atteindre des objectifs
différents dans une attaque informatique. Un rootkit est habituellement
installé sur un système informatique soit permettre à un utilisateur non
autorisé de continuer à avoir accès à ce système ou pour cacher la présence et
les activités d'autres types de logiciels malveillants. Virus, d'autre part,
sont des types de logiciels malveillants qui sont typiquement conçu pour
attaquer un système informatique d'une manière très spécifique et à atteindre
un objectif particulier.
Malgré le fait
qu'un rootkit et un virus sont les deux formes de logiciel malveillant, ils
sont utilisés pour réaliser différentes tâches. Un rootkit est un programme
malveillant qui peut être installé sur un ordinateur, à différents niveaux dans
le système d'exploitation (OS), puis masquer d'autres activités. Ce type de
programme infecte généralement la "racine" de l'OS sur un ordinateur,
d'où le nom, permettant à d'autres activités se produisent avec ce système qui
sont ensuite caché par le rootkit. Un rootkit est souvent utilisé pour créer un
point d'entrée de porte dérobée dans un système informatique pour un
utilisateur non autorisé à utiliser pour avoir accès à ce système à l'avenir ou
peut être utilisé pour cacher une infection par un virus ou un autre type de
malware.
La différence
majeure entre un rootkit et un virus est un virus qui ne fonctionne
généralement pas à cacher les activités d'autres programmes ou pour permettre
l'accès à un système. Un virus est typiquement développé pour réaliser un
certain effet, souvent en lançant une attaque sur un système informatique
particulier. Même si un virus peut pondre assez dormant sur un système
informatique, et de rester caché, jusqu'à ce qu'un événement particulier déclenche
le virus, il est généralement créé pour lancer une attaque très spécifique sur
le système qu'il infecte.
Il existe
également des différences importantes dans la façon dont un rootkit et un virus
peuvent être retirés à partir d'un système informatique ou système
d'exploitation. Les virus peuvent souvent être trouvés et enlevés par
l'utilisateur d'un programme antivirus, bien que très nouveaux virus peuvent
échapper à la détection pendant un certain temps. Un rootkit, cependant, peut
être très difficile à trouver, impliquant généralement des procédures de
sécurité très complexes, et presque impossible à enlever. Le disque dur sur un
ordinateur peut avoir besoin d'être complètement effacé et le système
d'exploitation réinstallé pour éliminer un rootkit partir d'un ordinateur. En
fin de compte, cependant, à la fois un rootkit et un virus peut être très
destructeur pour un ordinateur et des efforts devraient être faits par chaque
utilisateur d'ordinateur pour éviter tout type de malware.