L ' ENTRAIDE que l' Entraide

Le meilleur du Web pour vous aider au quotidien ...

Dans les premiers au Weborama de la catégorie " Informatique "
Exclamation


    Toute l'équipe saura vous donner du bonheur et surtout vous aider quelque soit le problème ...

Sophos Anti-Rootkit Smileyco




Rejoignez le forum, c’est rapide et facile

L ' ENTRAIDE que l' Entraide

Le meilleur du Web pour vous aider au quotidien ...

Dans les premiers au Weborama de la catégorie " Informatique "
Exclamation


    Toute l'équipe saura vous donner du bonheur et surtout vous aider quelque soit le problème ...

Sophos Anti-Rootkit Smileyco


L ' ENTRAIDE que l' Entraide

Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


-29%
Le deal à ne pas rater :
DYSON V8 Origin – Aspirateur balai sans fil
269.99 € 379.99 €
Voir le deal

+4
gerhal27
rene
Marcus.V
Claudius
8 participants

    Sophos Anti-Rootkit

    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Non Sophos Anti-Rootkit

    Message par Claudius Lun 13 Aoû 2007, 19:56

    kiss

    Sophos Anti-Rootkit 1.2

      Auteur/Editeur : Sophos France
      Taille : Indéterminée
      Licence : Gratuit
      OS : Windows 2000/XP
      Langue : Anglais

    Description
    Eliminer les applications et processus cachés

    Supprimer les rootkit sans compromettre le système est particulièrement compliqué et doit être fait avec soin.

    Le logiciel gratuit Sophos Anti-Rootkit trouve et supprime les rootkit qui sont cachés sur votre ordinateur.


    Il faudra poster pour avoir le lien (ci-dessous)
    de cet efficace gratuiciel
    Exclamation


    avatar
    Marcus.V


    Masculin
    Nombre de messages : 8
    Age : 64
    Localisation : Thionville
    Date d'inscription : 09/05/2006

    Non Re: Sophos Anti-Rootkit

    Message par Marcus.V Mar 28 Aoû 2007, 06:45

    c'est quoi un rootkit. Quelle incidence sur un disque?
    Je sais c'est idiot mais j'aime savoir
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Non CD

    Message par Claudius Mar 28 Aoû 2007, 07:14

    kiss

    Rootkit


    On nomme rootkit un programme ou ensemble de programmes permettant à un tiers (un pirate informatique, par exemple, mais pas nécessairement) de maintenir - dans le temps - un accès frauduleux à un système informatique. Agit depuis le root du support magnétique (DD, e.t.c. ...) !
    Le pré-requis du rootkit est une machine déjà compromise.


      Principe d’un rootkit
    Un rootkit s'utilise après une intrusion et l'installation d'une porte dérobée afin de camoufler tous les changements effectués lors de l'intrusion.
    Ainsi l'on peut préserver l'accès à la machine un maximum de temps, en effet les rootkits sont difficilement détectables et seule une analyse forensique approfondie peut en révéler la présence.


      Rôle du rootkit
    La fonction principale du « rootkit » est de camoufler la mise en place d’une ou plusieurs « portes dérobées ». Ces portes dérobées (utilisables en local ou à distance) permettent au pirate de s’introduire à nouveau au cœur de la machine sans pour autant exploiter une nouvelle fois la faille avec laquelle il a pu obtenir l’accès frauduleux initial, qui serait tôt ou tard comblée.

    Les « rootkit » opèrent une suite de modifications, notamment au niveau des commandes système, voire du noyau (kernel).

    À la différence d'un virus informatique ou un ver de nouvelle génération, un « rootkit » ne se réplique pas.

    L’installation d’un « rootkit » nécessite des droits administrateur sur la machine, notamment à cause des modifications profondes du système qu’il engendre. Cela signifie que le pirate doit initialement disposer d’un accès frauduleux, avec les droits du « root » sous Linux par exemple, afin de mettre en place son « rootkit ».

    Un « rootkit » ne permet pas en tant que tel de s’introduire de manière frauduleuse sur une machine saine. En revanche, certains « rootkit » permettent la collecte des mots de passe qui transitent par la machine « corrompue ». Ainsi, un « rootkit » peut indirectement donner l’accès à d’autres machines.

    Certains « rootkit » sont également livrés avec des collections d’« exploits », ces petits bouts de code dédiés à l’exploitation d’une faille bien déterminée. Le but est d’aider les pirates dans leur conquête de machines encore vierges.

    Un «rootkit» a pour but principal la furtivité, il permet par exemple de cacher certains processus, certains fichiers et clefs de registre, etc. Il opère au niveau du noyau (la plupart du temps chargé en tant que driver) et peut donc tromper à sa guise les programmes qui sont exécutés en mode utilisateur (antivirus, firewalls). Le rootkit est souvent couplé à d'autres programmes tel qu'un sniffeur de frappe, de paquets...

    Le « rootkit » n’a de raison d’être que si une faille est présente, si les conditions sont réunies pour que son exploitation soit réussie et si elle permet un accès avec les droits administrateur. Donc pas de faille, pas de rootkit.

    montrer case cochée Le meilleur moyen de se protéger des rootkit est de se prémunir contre les failles.

    Pour finir, les « rootkit » existent depuis plusieurs années. Le projet Chkrootkit dédié au développement d’un outil de détection de « rootkit » pour les plateformes Linux, *BSD, Solaris et HP-UX a été démarré en 1997. Le phénomène n’est donc pas nouveau.
    En 2002, Securityfocus faisait état des avancements en matière de « rootkit » pour les plate-formes Microsoft Windows..
    avatar
    Marcus.V


    Masculin
    Nombre de messages : 8
    Age : 64
    Localisation : Thionville
    Date d'inscription : 09/05/2006

    Non Re: Sophos Anti-Rootkit

    Message par Marcus.V Mar 28 Aoû 2007, 07:49

    merci Claudius, réponse suffisante

    Marcus.V
    rene
    rene
    Corsi'Modo ¤ Burlesque
    Corsi'Modo ¤ Burlesque


    Masculin
    Nombre de messages : 2940
    Age : 81
    Localisation : Belgique
    Date d'inscription : 07/05/2006

    Non Re: Sophos Anti-Rootkit

    Message par rene Mar 28 Aoû 2007, 09:56

    Bonjour bonjour

    Merci Claudius pour cette description si complète d'anti rootkit je vais tester ce logiciel au plus vite.super

    René
    gerhal27
    gerhal27
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 58
    Age : 80
    Localisation : quelque part en france
    Date d'inscription : 07/05/2006

    Non Re: Sophos Anti-Rootkit

    Message par gerhal27 Mar 28 Aoû 2007, 11:35

    Bonjour,

    merci pour ton exposé et j'aimerais bien tester ce petit logiciel. je te remercie d'avance pour le lien
    avatar
    bbear73
    Corsi'Grand Maître
    Corsi'Grand Maître


    Masculin
    Nombre de messages : 2960
    Age : 75
    Localisation : En France
    Date d'inscription : 08/05/2006

    Non Re: Sophos Anti-Rootkit

    Message par bbear73 Dim 02 Déc 2007, 17:02

    Je vais l'essayer
    avatar
    titi13


    Masculin
    Nombre de messages : 8
    Age : 55
    Localisation : marseille
    Date d'inscription : 24/12/2007

    Non Re: Sophos Anti-Rootkit

    Message par titi13 Ven 18 Avr 2008, 20:54

    merci a toute l équipe et encore merci claudius pour l explication du rootkit 8)
    Douceisa
    Douceisa
    Corsi'Grand Maître
    Corsi'Grand Maître


    Féminin
    Nombre de messages : 891
    Age : 51
    Localisation : Montréal,Québec
    Date d'inscription : 12/06/2008

    Non Re: Sophos Anti-Rootkit

    Message par Douceisa Sam 14 Juin 2008, 16:44

    :cheers: Merci beaucoup Claudius j'ai justement eu des problèmes dernièrement avec ça en plus de plusieurs virus.
    Vraiment très instructifs ton topic,complet et bien fait.
    avatar
    gilles


    Masculin
    Nombre de messages : 9
    Age : 72
    Localisation : Belgique
    Date d'inscription : 07/05/2006

    Non Re: Sophos Anti-Rootkit

    Message par gilles Sam 22 Nov 2008, 14:36

    merci bien pour ton aide :)

    Contenu sponsorisé


    Non Re: Sophos Anti-Rootkit

    Message par Contenu sponsorisé


      La date/heure actuelle est Jeu 21 Nov 2024, 12:31