Sophos Anti-Rootkit

Modérateur: Modérateurs et Modératrices

Sophos Anti-Rootkit

Messagede bay » 23 08 2006

Bonsoir, Sophos Anti-Rootkit Elimine les applications et les processus cachés.
vouloir , c'est pouvoir .
Sambrelug
bay
 
Messages: 1483
Inscription: 22 04 2003
Localisation: Auvelais (Belgique)

Messagede pierre » 24 08 2006

Bonjour Bay

Merci

Ajouté sur la fiche RootKit avec quelques autres mises à jour
http://assiste.com.free.fr/p/abc/a/rootkit.html

Cordialement
Avatar de l’utilisateur
pierre
 
Messages: 14501
Inscription: 21 05 2002
Localisation: Ici et maintenant

Messagede Horus Agressor » 27 08 2006

Bonjour,

A propos de Sophos Anti-Rootkit :

Première impression ... ceux qui trouvaient «DarkSpy» trop succinct vont être surpris de trouver en «Sophos Anti-Rootkit» un instrument bien plus rustique.
http://www.open-files.com/forum/index.p ... opic=30147
:wink:

Et moi qui trouve déjà DarkSpy trop rustique :D => voir Darkspy - IDS+ http://assiste.forum.free.fr/viewtopic.php?t=12666 , IceSword est mon méga-chouchou mais tous les goûts sont dans la Nature :D

Amicalement.
Avatar de l’utilisateur
Horus Agressor
 
Messages: 1734
Inscription: 03 07 2005
Localisation: Derrière moi...

Messagede Horus Agressor » 28 08 2006

Re,

A propos de l'ersatz d'anti-rootkit que semble être «Sophos Anti-Rootkit», qui est dangereux par le faux sentiment de sécurité qu'il pourrait donner à son utilisateur :
[1] «BadRkDemo»
Ce n'est pas «Sophos Anti-Rootkit» qui va inquiéter ce rootkit. Pas vu, pas pris ...
Image IPB

Le scan en mode ligne de commande donne le même résultat.

[2] «ntqsi.sys» (ArnService)
Suprise !!! «Sophos Anti-Rootkit» voit quelque chose, tant en ligne de commande qu'en mode graphique.
Image IPB ... ... ... Image IPB

Malheureusement il ne définit pas le driver caché mais ce qui a contribué à le lancer (ce dont se sert son lanceur). «ntqsi.sys» a été stoppé par son lanceur «ArnService».

[3] «fhide.sys» (D.I.U)
Là non plus, pas de problème pour ce rootkit ... Pas vu, pas pris par «Sophos Anti-Rootkit» ... Ni avec "sargui.exe" ni avec "sarcli.exe" ...
Image IPB

Je pense qu'il faudra attendre une autre version, très améliorée, pour qu'il devienne convainquant.
http://www.open-files.com/forum/index.p ... opic=30147
No comment !
Amicalement.
Avatar de l’utilisateur
Horus Agressor
 
Messages: 1734
Inscription: 03 07 2005
Localisation: Derrière moi...

Messagede devadip » 16 07 2007

slt. alors si ce logiciel anti rookit n'est pas bon, en connaissez vous un qui soit bon? SVP

PS: la version N°3 de ce logiciel est sortie
devadip
 
Messages: 67
Inscription: 28 05 2007

Messagede Jim Rakoto » 16 07 2007

Salut

RKUnhoocker est un très bon
http://rkunhooker1.narod.ru/


A+
Mes configs Linux user #402189
Garder toujours son sens critique en éveil en utilisant le doute rationnel comme filtre de lecture.
Avatar de l’utilisateur
Jim Rakoto
Modérateur
 
Messages: 6152
Inscription: 09 03 2004
Localisation: Durbuy


Retourner vers RootKit

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités