Projet AntiMalware Sécuriser votre ordinateur contre les menaces

TrendMicro RootkitBuster

Poster ici les programmes utiles que vous avez découverts

Modérateur: Mods standard

TrendMicro RootkitBuster

Messagepar Malekal_morte le 22 Avr 2007 14:11

TrendMicro a aussi sorti son scanner rootkit nommé TrendMicro RootkitBuster.

Télécharger TrendMicro RootkitBuster : http://www.trendmicro.com/download/rbuster.asp

J'ai essayé le scanneur sur deux rootkits assez répandu à savoir:
- Pe386/Rustock qui est un rootkit kernel-mode assez corriace.
- Une variante de Zlob / Trojan.DNS (fichier kdxxxx.exe) qui est un rootkit assez répandu effectuant des redirections lors des recherches sur Google

Le scanneur détecte bien les deux rootkits
Image

Après nettoyage et redémarre de l'ordinateur, un nouveau scanne montre encore la précense du rootkit Trojan.DNS/Zlob.
Les redirections lors des recherches sur Google continuent..
C'est étonnant de voir que RootkitBuster est capable de supprimer un rootkit kernelmode mais pas Zlob.

A noter que le programme a supprimé le service de Rustock mais pas l'ADS du driver.

Image
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 30487
Inscrit le: 10 Sep 2005 12:57

Retourner vers Programmes utiles

Qui est en ligne

Utilisateurs parcourant ce forum : Google [Bot] et 0 invités