RootkitRevealer 1.01
Op jacht naar malware
25 februari 2005 | Remco Mourits
Rootkits proberen op vele manieren malware (virussen, spyware, trojans) verborgen te houden voor virusscanners en antispywareprogramma's. Er zijn verschillende soorten:
Persisent rootkits bijvoorbeeld activeren de malware elke keer als het systeem opnieuw wordt opgestart, tewijl
memory-based rootkits een reboot niet overleven.
RootkitRevealer is een geavanceerde tool die helpt rootkits te ontdekken. Het programma ontdekt de meeste bekende soorten, waaronder AFX, Vanquish and HackerDefender.
De interface kan Spartaans worden genoemd. Door op 'scan' te drukken doorzoekt de tool uw systeem op rootkits. In het scherm krijgt u vervolgens een lijst systeembestanden die als 'verdacht' worden bestempeld.
Het account waaronder u de tool draait, moet toegang hebben tot alle systeembestanden, inclusief de back-upfiles. U kunt de tool daarom het best draaien als beheerder (Administrator account).
Nadeel van de tool is dat het wel alle waarschijnlijke rootkits geeft, maar geen oplossing biedt. U kunt ze niet vanuit de tool verwijderen. Er kunnen bovendien ook 'onschuldige' bestanden tussen zitten. RootkitRevealer vraagt dus wel enige kennis van zaken.
Er zijn twee versies van de tool: een voor de user interface en een voor de commandline. In het gelinkte zip-bestand zijn beiden ondergebracht. Meer informatie over rootkits kunt u vinden op
www.rootkit.com.
Windows NT 4 en hoger
Lees meer artikels over :
rootkit, malware, virus, spyware
bron: ZDNet
15/04/2009 01:36:17
Origineel bericht van hmz - 27/02/2005
ZDNet hobbelt ook schaamteloos overal achteraan he
Ergens anders is iets nieuws, 2 dagen later is het nieuws bij ZDnet
15/04/2009 01:36:17
Origineel bericht van Lancee@tiscali.no noorwegen 12/05/2005
Naar het downloaden van rootkit en het unzippen geeft het programma telkens aan ,
"ROOTKITREVCONS heeft een fout met betrekking tot een ongeldige pagina veroorzaakt in
module ROOTKITREVCONS.EXE op017f:00409ea8.
Registers:
EAX=00000000 CS=017f EIP=00409ea8 EFLGS=00010246
EBX=00000000 SS=0187 ESP=0065cb60 EBP=0065fe38
ECX=00000000 DS=0187 ESI=00000000 FS=19df
EDX=bffc9490 ES=0187 EDI=00000000 GS=0000
Bytes in CS:EIP: wat moet ik hier aan doen?
vriendelijke groet patrick lancee
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »