Projet AntiMalware Sécuriser votre ordinateur contre les menaces

BitDefender RootkitUncover

Poster ici les programmes utiles que vous avez découverts

Modérateur: Mods standard

BitDefender RootkitUncover

Messagepar Malekal_morte le 22 Avr 2007 14:35

BitDefender RootkitUncover est le scanneur rootkit de BitDefender.
Il est pour le moment en version Beta.

Téléchargez BitDefender RootkitUncover : http://download.bitdefender.com/windows ... rity/beta/

La version essayée est une version de Juillet 2006 ce qui commence à dater.

J'ai essayé le scanneur sur deux rootkits assez répandu à savoir:
- Pe386/Rustock qui est un rootkit kernel-mode assez corriace.
- Une variante de Zlob / Trojan.DNS (fichier kdxxxx.exe) qui est un rootkit assez répandu effectuant des redirections lors des recherches sur Google

Le scanneur ne détecte pas le rootkit Kernel-mode.. (pas implémenté sur la beta?)

Image

Il nous est ensuite proposé de nettoyer le fichier rootkité..
Image

Le scanner renomme en fait le fichier rootkité, comme le fait aussi F-Secure BlackLight..
Image

On constate qu'aucun fichier n'a été nettoyé (Clean 0).
La fonction n'est peut-être pas encore implémentée..

BitDefender RootkitUncover n'est pas parvenu à supprimer les rootkits..
Mais la version commence à dater.. Espérons que BitDefender sortira une nouvelle version Beta dans peu de temps.

Image[/b]
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 30487
Inscrit le: 10 Sep 2005 12:57

Retourner vers Programmes utiles

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 0 invités