zaterdag, februari 26, 2005

RootkitRevealer 1.01







Op jacht naar malware

Download: rootkitrevealer.zip (276 KB)
Rootkits proberen op vele manieren malware (virussen, spyware, trojans) verborgen te houden voor virusscanners en antispywareprogramma's. Er zijn verschillende soorten: Persisent rootkits bijvoorbeeld activeren de malware elke keer als het systeem opnieuw wordt opgestart, tewijl memory-based rootkits een reboot niet overleven. RootkitRevealer is een geavanceerde tool die helpt rootkits te ontdekken. Het programma ontdekt de meeste bekende soorten, waaronder AFX, Vanquish and HackerDefender.

De interface kan Spartaans worden genoemd. Door op 'scan' te drukken doorzoekt de tool uw systeem op rootkits. In het scherm krijgt u vervolgens een lijst systeembestanden die als 'verdacht' worden bestempeld. Het account waaronder u de tool draait, moet toegang hebben tot alle systeembestanden, inclusief de back-upfiles. U kunt de tool daarom het best draaien als beheerder (Administrator account). Nadeel van de tool is dat het wel alle waarschijnlijke rootkits geeft, maar geen oplossing biedt. U kunt ze niet vanuit de tool verwijderen. Er kunnen bovendien ook 'onschuldige' bestanden tussen zitten. RootkitRevealer vraagt dus wel enige kennis van zaken. Er zijn twee versies van de tool: een voor de user interface en een voor de commandline. In het gelinkte zip-bestand zijn beiden ondergebracht. Meer informatie over rootkits kunt u vinden op www.rootkit.com. Windows NT 4 en hoger [freeware]