TrendMicro RootkitBuster

Poster ici les programmes utiles que vous avez découverts
Malekal_morte
Messages : 116665
Inscription : 10 sept. 2005 13:57

TrendMicro RootkitBuster

par Malekal_morte »

TrendMicro a aussi sorti son scanner rootkit nommé TrendMicro RootkitBuster.

Télécharger TrendMicro RootkitBuster : http://www.trendmicro.com/download/rbuster.asp

J'ai essayé le scanneur sur deux rootkits assez répandu à savoir:
- Pe386/Rustock qui est un rootkit kernel-mode assez corriace.
- Une variante de Zlob / Trojan.DNS (fichier kdxxxx.exe) qui est un rootkit assez répandu effectuant des redirections lors des recherches sur Google

Le scanneur détecte bien les deux rootkits
Image

Après nettoyage et redémarre de l'ordinateur, un nouveau scanne montre encore la précense du rootkit Trojan.DNS/Zlob.
Les redirections lors des recherches sur Google continuent..
C'est étonnant de voir que RootkitBuster est capable de supprimer un rootkit kernelmode mais pas Zlob.

A noter que le programme a supprimé le service de Rustock mais pas l'ADS du driver.

Image
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.

Revenir à « Programmes utiles »