avg anti-rootkit

Poster ici les programmes utiles que vous avez découverts

avg anti-rootkit

Messagede dvdlmbrt » 06 Fév 2007 16:53

avg anti-rootkit.
http://beta.grisoft.cz/beta/betarep.fil ... 0.0.13.exe

double clique sur le fichier telecharger.
accepte la licence.
puis sur next puis install
redemare ton ordinateur.

lance le programme
clique sur /search for rootkit
s'il trouve qu'elle que chose clique sur save result to file.
puis sur /Perform in-deph searchavg anti-rootkit
et poste les rapports.



avg anti-rootkit
lance le programme
clique sur /search for rootkit
s'il trouve qu'elle que chose selectionne, se qu'il a trouver.
puis clique sur remove selected items

Tentative de suppression du rootkit détecté
-- Sélection du « rootkit » » détecté puis utilisation de [remove selected items]
-- Affichage d'un message d'alerte « Warning ! » ... l'action est dangereuse => [O.K]
Affichage d'un deuxième message qui demande un reboot pour terminer l'opération de nettoyage.


pour voir si l'operation a marcher.
avg anti-rootkit
clique sur /search for rootkit
s'il trouve qu'elle que chose clique sur save result to file.
et post le rapport si il y en a un.
Avatar de l’utilisateur
dvdlmbrt
newbie
newbie
 
Messages: 45
Inscription: 22 Jan 2007 08:15
Localisation: 45 loiret

Messagede Malekal_morte » 22 Avr 2007 13:19

Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)
Marre des Virus? Passez à GNU/Linux!
Soutenez malekal.com en effectuant un don!
Image
- spamhere-@wanadoo.fr - http://fofo.dyndns.org

* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 44541
Inscription: 10 Sep 2005 13:57

AVG Antirootkit

Messagede Malekal_morte » 22 Avr 2007 13:21

J'ai essayé le scanneur sur deux rootkits assez répandu à savoir:
- Pe386/Rustock qui est un rootkit kernel-mode assez corriace.
- Une variante de Zlob / Trojan.DNS (fichier kdxxxx.exe) qui est un rootkit assez répandu effectuant des redirections lors des recherches sur Google

Le scanneur détecte bien les deux rootkits.
Image

On sélectionne puis on clic sur le bouton "Remove Selected Items"
Une fenêtre d'alerte s'ouvre alors pour confirmer l'action...
L'ordinateur redémarre ensuite..
Image

Au redémarrage, un second scan en ligne.. montre que les éléments infectieux ont été supprimés.
Le scan est vide !

A noter que le programme a supprimé le service de Rustock mais pas l'ADS du driver

Image

AVG Antirootkit semble aussi capable de supprimer une autre variante plus récente de pe386... ce qui est une bonne chose !

A noter que le programme a supprimé le service de Rustock mais pas l'ADS du driver

Image
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)
Marre des Virus? Passez à GNU/Linux!
Soutenez malekal.com en effectuant un don!
Image
- spamhere-@wanadoo.fr - http://fofo.dyndns.org

* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 44541
Inscription: 10 Sep 2005 13:57


Retourner vers Programmes utiles

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

Partenaires du site : Geekeden - OxygenePC.com - Les partenaires du site
Hadopi vous surveille McAfee you Suck Securiser votre ordinateur contre les menaces