@Hermione Jean Granger,
Tahminimce enfekte eden adamın sokacağı virüs de cernel olur. Bu durumda ne yapılabilir? Format yaramaz onu biliyorum.
Cernel'a indirebilir mi onu da bilmiyorum gerçi.
Ne cesit bir rootkit'ten bahsettiginize bagli. Kernel/driver seviyesinde bir rootkit ise Windows'u silip sifirdan kurmakla, yani format ile temizlenebilir gayet de. Asla temizlenemeyecegi iddiasi safsata.
Asil korkutucu olan tur firmware/UEFI seviyesi rootkit'ler. UEFI/firmware Windows'un altinda bulunur ve bu sebeple normal format ile virus tam olarak temizlenmeyebilir.
Lakin UEFI rootkit'ler cok nadir, son derece ekstrem saldirilar. Cunku firmware'e kadar inmek daha ugrastirici, daha maliyetli, daha zor ve getirisi de buna degecek kadar yuksek olmayabiliyor.
Ornegin saldirganin amaci sifreleri calmaksa - InfoStealer yeterli.
Uzaktan kontrol isteniyorsa - RAT yeterli.
Dosyalari sifrelemek istiyorsa - ransomware yeterli.
UEFI Rootkit'leri gelistirmek ve dagitmak cok cok daha zor, donanima/firmware'e bagimli ve hata yapildiginda sistemi tamamen boot edilemez hale getirme riski tasiyor.
Windows'u ve UEFI firmware'i (BIOS guncellemelerinden bahsediyorum) guncel tutmak riski onemli olcude azaltmaya fayda saglar. Bunun ustune TPM 2.0, Secure Boot ve Memory Integrity gibi temel Windows Guvenligi ozellikleri acik olursa bu tarz senaryolara karsi daha guclu bir koruma elde etmis olursunuz.
Guncel BIOS + Secure Boot + TPM 2.0 + Guncel Windows + Memory Integrity + Guncel Vanguard ile bu tarz ekstrem senaryolarla karsi karsiya kalma ihtimaliniz asiri dusuk. Yok degil, ama cok kucuk.