Windows NT et supérieur
Auteurs: Bryce Cogswell et Mark Russinovich

       
 
Télécharger
Taille
Interface
RootkitRevealer 1.7
208 Ko
 
Aide de RootkitRevealer 1.7
85 Ko
 
Espace Membre
   
     
 

RootkitRevealer :
RootkitRevealer est un utilitaire de détection avancé de rootkits. Il fonctionne sous Windows NT 4 et supérieur, et énumère les divergences entre la Base de Registre et les systèmes de fichier API, indiquant ainsi la présence de rootkits en mode utilisateur ou en mode noyau.
Le terme rootkit est utilisé pour décrire les mécanismes et techniques selon lesquels les programmes malveillants, y compris les virus, les spyware, et les chevaux de Troyes, tentent de cacher leur présence des anti-spywares, des antivirus, et des utilitaires de gestion système. On distingue plusieurs types de rootkit en fonction de leur mode d'action: programmes malveillants survivants à un réamorçage du système et programmes qui s'exécutent en mode utilisateur ou en mode noyau .... gratuit