Projet AntiMalware Sécuriser votre ordinateur contre les menaces

RkUnhooker - Scanner rootkit

Poster ici les programmes utiles que vous avez découverts

Modérateur: Mods standard

RkUnhooker - Scanner rootkit

Messagepar Malekal_morte le 22 Avr 2007 16:44

RkUnhooker est aussi un très bon antirootki.
Il est capable de détecter une majorité des rootkits et les hooks effectués par les rootkits : SSDT Hook, les processus cachés, les drivers cachés, les fichiers cachés, des détections de code affectuant des hooks.
(Les hooks étant les crochets afin de rediriger les appels systèmes vers le rootkit pour fausser les résultats et pouvoir se cacher).

Il est aussi capable de supprimer ces hooks.


Sur cette capture.. RkUhooker détecte le rootkit Pe386/Rustock
On peut voir l'ADS $DATA Idu fichier
Les Inline sur les processus explorer.exe/iexplorer.exe sont dûs au rootkit Zlob / Trojan.DNS (fichier kdxxxx.exe) qui est un rootkit assez répandu effectuant des redirections lors des recherches sur Google

Image

Sur cette capture, on peut voir les détections de Code Hook.
RkUnhooker permet de supprimer ces hooks ce qui désactivent le rootkit qui n'est alors plus caché.
Image

Le driver Izx32 du rootkit Pe386/Rustock , ce dernier est bien sûr noté en caché.
Image

Le fichier du driver du rootkit Pe386/Rustock caché (ADS).. il est bien sûr possible de supprimer le fichier. Clic droit puis "Wipe".
On peut aussi copier le fichier pour le récupérer.
Image
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 30487
Inscrit le: 10 Sep 2005 12:57

Messagepar noisette le 25 Juil 2007 20:21

Bonjour Malekal_morte,


je viens avertir de la sortie de la version 3.7 de RkUnhooker, disponible sur le site officiel.

Par ailleurs, un dossier de francisation est disponible sur cette page.

:-)
noisette
 

Messagepar Malekal_morte le 26 Juil 2007 07:21

Yop

merci pour l'info.

pas terrible le Frence sur la page officielle, je vais prévenir Birkoff.
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 30487
Inscrit le: 10 Sep 2005 12:57

Re: RkUnhooker - Scanner rootkit

Messagepar Hakanloaim le 07 Juin 2008 17:06

Bonjour,

Je n'arrive pas à faire marcher Rku sur mon vista SP1 32bits... j'aimerai savoir si c'est normal?
error loading driver : NTSTATUS code: C00002E


En faite j'aurais préféré pouvoir utiliser celui là plutôt que gmer... ce dernier me rebute un peu.

Malgré çà est ce que çà vaut le coup que j'utile un anti-rootkit assez performant pour le compléter à la suite de mes logiciels?
(j'utilise déjà nod32 v3 et Malwarebytes' AntiMalware avec sa protection en temps réel)

Merci d'avance :)
Hakanloaim
newbie
newbie
 
Messages: 6
Inscrit le: 02 Mai 2008 01:52

Re: RkUnhooker - Scanner rootkit

Messagepar will60 le 08 Juin 2008 09:23

Bonjour

en voulant charger la version 3.7 de RkUnhooker sur le site proposé par noisette
j'ai antivir qui n'aime pas, voici ce qu'il me dit.

Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL: http://rku.nm.ru/
Information: Contains detection pattern of the Java script virus JS/Iframe.F

--------------------------------------------------------------------------------
Generated by AntiVir WebGuard 8.0.13.0, AVE 8.1.0.55, VDF 7.0.4.156

Qu'en pensez-vous, merci
will60
 
Messages: 4
Inscrit le: 23 Avr 2008 17:17

Re: RkUnhooker - Scanner rootkit

Messagepar Capitaine Fab le 08 Juin 2008 10:15

Les infos sont certes à vérifier... mais il semblerait que RkUnhooker n'est plus... pour le moment.
C'est en voulant gagner du temps qu'on le perd.
-+- John Steinbeck -+-
Avatar de l’utilisateur
Capitaine Fab
Amateur Expert
Amateur Expert
 
Messages: 195
Inscrit le: 31 Mai 2008 21:03
Localisation: Aubenas (07), Nice (06), Bologne (Italie)


Retourner vers Programmes utiles

Qui est en ligne

Utilisateurs parcourant ce forum : Google [Bot] et 0 invités