TrendMicro RootkitBuster

Poster ici les programmes utiles que vous avez découverts

TrendMicro RootkitBuster

Messagede Malekal_morte » 22 Avr 2007 15:11

TrendMicro a aussi sorti son scanner rootkit nommé TrendMicro RootkitBuster.

Télécharger TrendMicro RootkitBuster : http://www.trendmicro.com/download/rbuster.asp

J'ai essayé le scanneur sur deux rootkits assez répandu à savoir:
- Pe386/Rustock qui est un rootkit kernel-mode assez corriace.
- Une variante de Zlob / Trojan.DNS (fichier kdxxxx.exe) qui est un rootkit assez répandu effectuant des redirections lors des recherches sur Google

Le scanneur détecte bien les deux rootkits
Image

Après nettoyage et redémarre de l'ordinateur, un nouveau scanne montre encore la précense du rootkit Trojan.DNS/Zlob.
Les redirections lors des recherches sur Google continuent..
C'est étonnant de voir que RootkitBuster est capable de supprimer un rootkit kernelmode mais pas Zlob.

A noter que le programme a supprimé le service de Rustock mais pas l'ADS du driver.

Image
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)
Marre des Virus? Passez à GNU/Linux!
Soutenez malekal.com en effectuant un don!
Image
- spamhere-@wanadoo.fr - http://fofo.dyndns.org

* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 44617
Inscription: 10 Sep 2005 13:57

Retourner vers Programmes utiles

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

Partenaires du site : Geekeden - OxygenePC.com - Les partenaires du site
Hadopi vous surveille McAfee you Suck Securiser votre ordinateur contre les menaces