Retour au site
Connexion :
Abonnement NewsletterOk

Sophos offre un détecteur de rootkits pour Windows

Publiée par Alex le Jeudi 24 Août 2006

Brève Sécurité

L'éditeur en sécurité Sophos vient de mettre à disposition des internautes un logiciel de détection des rootkits, ces programmes dissimulés qui permettent, entre autres, à un pirate de conserver un accès vers une machine infectée et de camoufler ses activités. Destinés aux utilisateurs de Windows, il est accessible depuis cette fiche.

La principale particularité du rootkit est qu'il est capable de se dissimuler assez profondément au coeur du système d'exploitation. Sa détection et son éradication sont alors difficiles. La plupart des logiciels antivirus permettent de prévenir leur installation, mais une fois installé, un rootkit passe souvent inaperçu. Le phénomène serait relativement courant puisque selon les chiffres publiés par Microsoft à partir des statistiques de son outil de suppression des logiciels malveillants, 14% des ordinateurs, soit près de une machine sur six, serait touchés par un rootkit.

Le logiciel Sophos Anti Rootkit dispose d'une interface graphique sommaire permettant de visualiser la localisation d'un éventuel fichier douteux. Compatible avec Windows 2000, XP et Serveur 2003, il peut également être lancé depuis une ligne de commande.

Sophos Anti Rootkit
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
 
le 24 Août 06 à 11h08
Edition
 
Bonne iniative, a tester!
 
le 24 Août 06 à 11h15
Edition
 
Ce que je vais faire de suite!
Hop!Scan de mon ordi. :)
 
le 24 Août 06 à 11h19
Edition
 
c cool sa sa déchire
Il ma seri moi en tout cas
 
le 24 Août 06 à 11h20
Edition
 
ce serait mieux si le lien pointait vers le site en version francaise
http://www.sophos.fr/products/free-tools/s...ti-rootkit.html
 
le 24 Août 06 à 11h24
Edition
 
youpi rien chez moi :super:
C'est bien c'est très rapide, 1 minute 15 :ane:
 
le 24 Août 06 à 11h24
Edition
 


:ouch: :ouch: :ouch: :ouch: :pt1cable: :bounce:

MAIS CA C'ETAIT TROP BEAU ! Car effectivement, il ne fait que scanner le registre, le disque dur et les processus actifs... Bref, tout les trucs où on est sûr de rien trouver vu qu'un rootkit s'implante au niveau du système et bidouille les infos que les programmes reçoivent pour que les progs le détectent pas.

Conclusion : perdu, ce n'est qu'un anti-virus tout bête. Dommage :(

Sinon il s'installe pas, c'est juste une archive à décompresser et ça roule. Je pense qu'il doit utiliser une petite base de signature des rootkits les plus courants et moins bien planqué (genre celui sur les CD audio de Sony :ane: ), mais je pense que ce logiciel ne détectera jamais un vrai rootkit vu comment il s'y prend...
 
le 24 Août 06 à 11h25
Edition
 
Cyberstein a écrit:
:ouch: :ouch: :ouch: :ouch: :pt1cable: :bounce:

MAIS CA C'ETAIT TROP BEAU ! Car effectivement, il ne fait que scanner le registre, le disque dur et les processus actifs... Bref, tout les trucs où on est sûr de rien trouver vu qu'un rootkit s'implante au niveau du système et bidouille les infos que les programmes reçoivent pour que les progs le détectent pas.

Conclusion : perdu, ce n'est qu'un anti-virus tout bête. Dommage :(



Et vous voulez qu'il corrige quoi s'il n'a rien détecté ? :sarcastic:

faut avoir la chance d'avoir un PC infecté pour profiter de la suppression :D
 
le 24 Août 06 à 11h28
Edition
 
faut avoir la chance d'avoir un PC infecté pour profiter de la suppression biggrin.gif

lol ^^, bon j'ai quand meme essayer de le tester sur vista et donc il scane quand meme mais avec des erreurs. donc pas pour vista :(
 
le 24 Août 06 à 11h29
Edition
 
il m'a trouvé deux clés mais ca me dit removable:no

bah je fais quoi moi alors??????
 
le 24 Août 06 à 11h30
Edition
 
tu t'appitoie sur ton sort.
 
le 24 Août 06 à 11h31
Edition
 
Alex a écrit:
Et vous voulez qu'il corrige quoi s'il n'a rien détecté ?  :sarcastic:

faut avoir la chance d'avoir un PC infecté pour profiter de la suppression :D

On s'est pas compris là, je montrait juste que le bouton pour supprimer le rootkit EXISTE ! Chose extraordinaire sur les (le seul ?) anti-rootkit actuellement (me rapelle pas le nom de l'autre).

T'inquiète pas, je vais pas lui reprocher de pas être capable de supprimer des rootkits qui n'existent pas. :D
 
le 24 Août 06 à 11h32
Edition
 
:( :( :( :( :( :( :( :( :( :( :( :(

je m'apitoye assez là??



:'( :'( :'( :'(
 
le 24 Août 06 à 11h34
Edition
 
migi a écrit:
tu t'appitoie sur ton sort.

pas mieux. Ah si... tu utilise le programme ultime qui détruit n'importe quel rootkit, spyware, virus et tout ce qui constitue potentiellement une menace sur ton PC :

Le FORMATAGE !

(STOP ! Tu crois que je t'ai pas vu toi le Linuxien ? Non Windows n'est pas une menace puisqu'il ne le supprime pas, il le réinstalle :o )
 
le 24 Août 06 à 11h34
Edition
 
oui, maintenand c'est qu'il ne peut surement pas les supprimer parce que ca risquerai de comprometre la stabilité du system. Il y a pas un truc du genr "supprimer apres le redemarrage" ?
ou prend un autre antispyware :)
 
le 24 Août 06 à 11h35
Edition
 
Bon... m'a trouvé 4 "hidden registry files" marquées "no removable" et précédées du message : Failed to flush drive \\.\C:. Registry scan may produce invalid results.

Je fais quoi avec ça, je vais jeter mon pc dans le canal ? Ou je les laisse à vie en répétant tous les soirs avant de m'endormir "ciel, je suis infecté" :??:

Edit1 : Ah, je doublonne on dirait, trop rapides les gars...

Edit2 : Ah ben ça alors, je peux pas trouver les clefs dans le registre (bon c'est vrais elles sont censées être "cachées", mais j'avais jamais vu ça)
Va faire chauffer google...
 
le 24 Août 06 à 11h37
Edition
 
migi a écrit:
oui, maintenand c'est qu'il ne peut surement pas les supprimer parce que ca risquerai de comprometre la stabilité du system. Il y a pas un truc du genr "supprimer apres le redemarrage" ?
ou prend un autre antispyware :)


/!\ Un rootkit n'est pas un simple spyware !!!
 
le 24 Août 06 à 11h37
Edition
 
hmm il est super efficace cet anti rootkit pour les detecter... mais apperement pas pour les enlever...
 
le 24 Août 06 à 11h38
Edition
 
Foliepure: tu les enlèves à la main.
 
le 24 Août 06 à 11h38
Edition
 
Foliepure a écrit:
:(  :(  :(  :(  :(  :(  :(  :(  :(  :(  :(  :(

je m'apitoye assez là??
:'(  :'(  :'(  :'(

Sinon tu copies la clef en question dans Google et tu regardes si d'autres ont eu le même coup... C'est souvent efficace comme technique :]
 
 



 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com