Projet AntiMalware Sécuriser votre ordinateur contre les menaces

avg anti-rootkit

Poster ici les programmes utiles que vous avez découverts

Modérateur: Mods standard

avg anti-rootkit

Messagepar dvdlmbrt le 06 Fév 2007 15:53

avg anti-rootkit.
http://beta.grisoft.cz/beta/betarep.fil ... 0.0.13.exe

double clique sur le fichier telecharger.
accepte la licence.
puis sur next puis install
redemare ton ordinateur.

lance le programme
clique sur /search for rootkit
s'il trouve qu'elle que chose clique sur save result to file.
puis sur /Perform in-deph searchavg anti-rootkit
et poste les rapports.



avg anti-rootkit
lance le programme
clique sur /search for rootkit
s'il trouve qu'elle que chose selectionne, se qu'il a trouver.
puis clique sur remove selected items

Tentative de suppression du rootkit détecté
-- Sélection du « rootkit » » détecté puis utilisation de [remove selected items]
-- Affichage d'un message d'alerte « Warning ! » ... l'action est dangereuse => [O.K]
Affichage d'un deuxième message qui demande un reboot pour terminer l'opération de nettoyage.


pour voir si l'operation a marcher.
avg anti-rootkit
clique sur /search for rootkit
s'il trouve qu'elle que chose clique sur save result to file.
et post le rapport si il y en a un.
Avatar de l’utilisateur
dvdlmbrt
newbie
newbie
 
Messages: 45
Inscrit le: 22 Jan 2007 07:15
Localisation: 45 loiret


AVG Antirootkit

Messagepar Malekal_morte le 22 Avr 2007 12:21

J'ai essayé le scanneur sur deux rootkits assez répandu à savoir:
- Pe386/Rustock qui est un rootkit kernel-mode assez corriace.
- Une variante de Zlob / Trojan.DNS (fichier kdxxxx.exe) qui est un rootkit assez répandu effectuant des redirections lors des recherches sur Google

Le scanneur détecte bien les deux rootkits.
Image

On sélectionne puis on clic sur le bouton "Remove Selected Items"
Une fenêtre d'alerte s'ouvre alors pour confirmer l'action...
L'ordinateur redémarre ensuite..
Image

Au redémarrage, un second scan en ligne.. montre que les éléments infectieux ont été supprimés.
Le scan est vide !

A noter que le programme a supprimé le service de Rustock mais pas l'ADS du driver

Image

AVG Antirootkit semble aussi capable de supprimer une autre variante plus récente de pe386... ce qui est une bonne chose !

A noter que le programme a supprimé le service de Rustock mais pas l'ADS du driver

Image
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 30487
Inscrit le: 10 Sep 2005 12:57


Retourner vers Programmes utiles

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 0 invités