Des listes

Top 3 des outils pour supprimer les rootkits et les empêcher d’infecter votre ordinateur

Les ROOTKITS

Les ROOTKITS

Table des matières:

Anonim

Nous avons déjà expliqué ce que sont les rootkits et comment vous pouvez être infecté. Maintenant, nous verrons comment nous défendre.

Je peux avoir un rootkit, comment puis-je m'en débarrasser?

Si vous pensez avoir été infecté, vous pouvez procéder en quelques étapes. Tout d'abord, lancez une analyse antivirus régulière. Les plus simples peuvent être supprimés avec les programmes antivirus les plus récents. Les analyses peuvent être exécutées en mode sans échec ou normal, mais les vrais rootkits peuvent ne pas s’afficher facilement. Une meilleure option consiste à utiliser des détecteurs de rootkit spécialisés, comme ceux décrits ci-dessous.

1. TENDANCE MICRO ROOTKIT BUSTER

Trend Micro fabrique un Rootkit Buster, petit mais puissant, qui analyse les dossiers système de votre ordinateur et les enregistrements de démarrage principaux (MBR) à la recherche de rootkits. Il vous permet d'effectuer une analyse cible sélective pour différents emplacements, tels que les clés de registre et les flux de fichiers.

2. SOPHOS ANTI-ROOTKIT

Sophos crée l’application gratuite Anti-rootkit qui est un outil simple mais puissant à la fois pour les nouveaux utilisateurs et les utilisateurs expérimentés. Il fournit une interface utilisateur graphique et une ligne de commande permettant un fonctionnement sélectif. Le scanner vérifie les entrées trouvées avec celles de sa base de données et fournit des informations détaillées à leur sujet. Il est également disponible pour une grande variété de plates-formes.

3. MICROSOFT ROOTKIT REVEALER

Microsoft fabrique également son Rootkit Revealer qui utilise des tactiques avancées telles que le saut de nom pour empêcher les rootkits intelligents de reconnaître le balayage et le masquage. Toutefois, il n’inclut pas d’interface de ligne de commande comme Sophos anti-rootkit.

Il est préférable de les exécuter lorsque l'ordinateur est déconnecté de tous les réseaux. Une option plus complexe consiste à exécuter un disque / lecteur d'amorçage qui démarrera votre ordinateur indépendamment et vous permettra d'analyser les disques durs et les enregistrements de démarrage.

Si vous n'avez pas d'autre alternative, un format et une réinstallation de votre système d'exploitation peuvent vous convenir. Cela n'affectera pas les ordinateurs dotés d'un BIOS infecté; toutefois, ces infections sont rares et ne peuvent être contractées que par des moyens ordinaires. Ils ne peuvent être enlevés que par des experts.

Alors, comment puis-je protéger mon PC?

On dit qu'il vaut mieux prévenir que guérir. Il va sans dire que toutes les méthodes classiques de protection d'un ordinateur contre les virus doivent être appliquées, mais l'utilisateur peut également prendre les mesures suivantes:

  • Installez le logiciel uniquement à partir de sources fiables. Les programmes non essentiels doivent être installés localement pour l'utilisateur afin qu'ils n'aient pas accès aux espaces système.
  • Un pare-feu puissant rendra plus difficile l'utilisation d'un ordinateur infecté par un attaquant externe.
  • Des analyses régulières de l'ordinateur garantissent que tous les problèmes sont résolus dans l'œuf.

Les rootkits continueront d'être une menace avec la diffusion d'Internet aux quatre coins du monde. Un peu d’informatique et de connaissances en sécurité vous permettront de garder votre avantage.

Chez, nous nous engageons à partager toutes nos connaissances en matière de sécurité informatique. Nous publierons régulièrement de tels articles afin de vous familiariser avec les dangers de l'informatique dans un monde en réseau et de protéger vos données et vos fichiers. Continue de lire!