Aller au contenu


Antirootkit


  • Vous ne pouvez pas répondre à ce sujet
11 replies to this topic

#1 sonicius

sonicius

    Voyageur de l'espace

  • Zimien
  • PipPip
  • 17 Messages :

Posté 15 janvier 2011 - 14:40

Bonjour a tous, Tuluka kernel inspector , un nouveau AntiRootkit pour ceux que ça intéresse My link

#2 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 16 janvier 2011 - 08:47

Bonjour a tous, Tuluka kernel inspector , un nouveau AntiRootkit pour ceux que ça intéresse My link

Tuluka kernel inspector fonctionne sur systèmes X32 pas compatible X64 (dommage !) Image IPB
Par contre je n'arrive pas à accéder au site, page bloquée ! :/


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#3 Lilangel

Lilangel

    Touriste Phobosien

  • Zimien
  • PipPipPipPip
  • 104 Messages :
  • Gender:Not Telling
  • Location:France

Posté 16 janvier 2011 - 13:08

Bonjour a tous, Tuluka kernel inspector , un nouveau AntiRootkit pour ceux que ça intéresse My link

Tuluka kernel inspector fonctionne sur systèmes X32 pas compatible X64 (dommage !) Image IPB
Par contre je n'arrive pas à accéder au site, page bloquée ! :/


Il semblerait que cela soit du à un hote (downloads.mailchip.com) lorsque l'on se rend sur la page... à voir...


Merci pour la découverte sonicius en tout cas, je ne le connaissais pas,..


Image IPB

#4 Visiteur_PegHorse_*

Visiteur_PegHorse_*
  • Invités

Posté 19 mars 2011 - 14:29

C'est intéressant mais l'heure est au 64 bits maintenant :)

#5 Th-Crown

Th-Crown

    Martien

  • Eminence Verte
  • PipPipPipPipPipPipPipPip
  • 1 319 Messages :
  • Gender:Male
  • Location:Quelque part entre l'enfer et la Terre

Posté 26 avril 2011 - 01:37

Vivement une version 64 bits.

#6 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 16 mai 2011 - 17:08

Et SanityCheck il est "efficace"?

#7 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 16 mai 2011 - 17:44

Sur les anciennes génération de rootkit, oui.
Sur tdss pas vraiment, il passe même à côté de certaines variantes.
Sur tdl4, au mieux il le détecte (mais rarement) et dans ce cas reboot suivit d'un "écran noir" et là galère !

Le seul fiable (suivant les variantes) est TdssKiller ;)


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#8 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 17 mai 2011 - 16:04

Merci :kimouss: Effectivement je l'ai tester...pas terrible.

#9 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 21 mai 2011 - 08:00

A essayer le dernier né de chez Gmer :

aswMBR

http://public.avast....erek/aswMBR.htm


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#10 Visiteur_PegHorse_*

Visiteur_PegHorse_*
  • Invités

Posté 21 mai 2011 - 12:32

aswMBR j'ai déjà testé, ça marche contre TLD4, et permet quand même de fixer le MBR manuellement, c'est pas très rapide mais ça marche :)
Le killer le plus rapide que j'ai trouvé et le plus efficace c'est celui de Kaspersky TDSS Killer.

Ce message a été modifié par PegHorse - 21 mai 2011 - 12:33 .


#11 Th-Crown

Th-Crown

    Martien

  • Eminence Verte
  • PipPipPipPipPipPipPipPip
  • 1 319 Messages :
  • Gender:Male
  • Location:Quelque part entre l'enfer et la Terre

Posté 21 mai 2011 - 15:01

A essayer le dernier né de chez Gmer :

aswMBR

http://public.avast....erek/aswMBR.htm



Quel est le lien entre Gmer et Avast ?
Au fait que devient Gmer dans le classement ? Il fut longtemps l'un des meilleurs de sa catégorie.

Et d'ailleurs, quels sont les antirootkits les plus performants ?

#12 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 17 juillet 2011 - 22:13

Un autre outil qui semble venir à bout de TDL4, bien efficace sur certaines variantes : FixTDSS de Symantec.
http://www.symantec....-090608-3309-99

Il est toutefois plus "compliqué" a l'utilisation qu'un TDSSKiller.
Pour en savoir un peu plus :
https://forum.maleka...dss-t33630.html


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________




0 utilisateur(s) en train de lire ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)