Aller au contenu


RootRepeal 1.2.3


  • Vous ne pouvez pas répondre à ce sujet
4 replies to this topic

#1 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 11 avril 2009 - 18:25

Salut à tous !

Il y a longtemps que je n'ai pas évoqué les ARKs et de leur évolution. Alors voici la version 1.2.3 de RootRepeal que son auteur dit toujours en version « beta » mais qui s'est encore bien amélioré.



CITATION(AD)
Version 1.2.3

- Added: Stealth Objects scan (scans for hidden handles, threads, modules, kernel code and IRP handlers)
- Added: Hidden Services scan.
- Added: RootRepeal can now fix MBR modifications caused by the Mebroot trojan.
- Improved: Initialization speed and compatibility.
- Improved: Files scan speed.
- Improved: Scan speed in the Drivers and Processes scan.
- Fixed: Display names in the SSDT scan.
- Fixed: Intermittant bug in the files scan.
- Fixed: Bugs in handling some FAT32 directories.
- Added crashdump reporting. If RootRepeal crashes, it will generate two files: a crash dump text file, and possibly a RootRepeal.dmp file. If you experience a crash, please send me those two files.


Au menu, des corrections de petits bugs, le perfectionnement de certains services et surtout l'ajout de nouvelles fonctionnalités :
  • [ StealthObjects ] « tente de déterminer si des rootkits sont actifs par la recherche de symptômes typiques »
  • [ Hidden Services ] (à partir de la version1.2.3) « scanne le système à la recherche de services cachés »


A noter :
  • RootRepeal peut maintenant réparer les modifications faites dans le MBR par les rootkits de type « Mebroot ».
  • Une possibilité de rapport en cas de « crash » est maintenant à la disposition de tous.
  • Un conseil de « AD » ...
    CITATION(AD)
    Si vous n'êtes pas sûr que quelque chose est un rootkit, NE L'EFFACEZ PAS !


Mon impression est que RootRepeal est maintenat sur le podium des meilleurs ARKs avec RkUnhooker 3.8 . C'est déjà un des outils incontournables pour la détection de ce qui se cache dans Windows ou le modifie de manière inadéquate.

Le sujet principal a été mis à jour ...

Plus d'infos ...

-> ICI <-


Agur !

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#2 noisette

noisette

    Webmarster

  • Admin
  • PipPipPipPipPipPipPipPipPip
  • 21 797 Messages :
  • Gender:Male

Posté 11 avril 2009 - 18:28

il y a longtemps qu'on ne t'a pas lu tout court,

ça fait plaisir de te voir de retour ! kimouss.gif

#3 Neuromancien

Neuromancien

    Octozimien

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 6 551 Messages :
  • Gender:Male
  • Location:Moselle

Posté 12 avril 2009 - 07:10

Bonjour Txon,

je suis moi aussi heureux de te voir à nouveau sur Infomars.

"Nous sommes des nains juchés sur des épaules de géants. Nous voyons ainsi davantage et plus loin qu'eux, non parce que notre vue est plus aiguë ou notre taille plus haute, mais parce qu'ils nous portent en l'air et nous élèvent de toute leur hauteur gigantesque." (Bernard de Chartres, XIIe siècle)


#4 Jerome49

Jerome49

    Marsonaute

  • Zimien
  • PipPip
  • 11 Messages :

Posté 25 août 2014 - 23:17

Jai fini par essayer cet antirootkit qui m'a donné un beau message d'erreur aussitôt lancé

 

ROOTREPEAL CRASH REPORT
-------------------------
Windows Version: Windows XP SP3
Exception Code: 0xc0000094
Exception Address: 0x004eca19



#5 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 25 août 2014 - 23:44

..

 

Désolé de ne pas pouvoir te répondre complètement à cet instant. A force de faire des conneries, je viens d'éclater mon WIndows XP (vive Linux)

 

.. De quelle version de RootRepeal s'agit-il ?

.. As-tu préalablement désactivé/fermé tout programme : antivirus, pare-feu, anti-malware ... ?

.. D'où l'as-tu lancé ? Est-il installé dans un répertoire C:\RootRepeal ?

.. As-tu essayé en mode sans échec ?

 

As-tu essayé un autre ARK sur cette machine ? Si oui, quel a été le résultat ?

 

@+


"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)




0 utilisateur(s) en train de lire ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)