RogueKiller : Différence entre versions
De Vulgum Techus
(→Liens utiles) |
|||
(6 révisions intermédiaires par un utilisateur sont masquées) | |||
Ligne 1 : | Ligne 1 : | ||
− | + | [[Catégorie:Logiciels]] | |
− | + | [[Catégorie:Sécurité]] | |
− | + | '''[[Lien court]]''' vers cette page : http://vt.cx/RK | |
− | + | '''[[QR code]]''' vers cette page : http://vt.cx/RK.qr | |
− | + | <html> | |
− | + | <script type="text/javascript"><!-- | |
− | * | + | google_ad_client = "ca-pub-3341840374417340"; |
− | * | + | /* VT2 */ |
+ | google_ad_slot = "6349432125"; | ||
+ | google_ad_width = 468; | ||
+ | google_ad_height = 60; | ||
+ | //--> | ||
+ | </script> | ||
+ | <script type="text/javascript" | ||
+ | src="//pagead2.googlesyndication.com/pagead/show_ads.js"> | ||
+ | </script> | ||
+ | </html> | ||
− | =Liens utiles= | + | = Présentation = |
− | *[http://www.sur-la-toile.com/RogueKiller/ RogueKiller] Site | + | * '''RogueKiller''' est un '''[[programme]] [[antivirus]]''' écrit en '''C/C++''', qui scanne les processus '''[[Windows]]''' en cours d'exécution, et tue ceux qui sont malicieux. |
+ | * Le '''[[programme]]'''' est basé sur un ciblage des menaces : il va faire le ménage dans les processus en cours d'exécution et, sur demande, nettoyer la '''[[base de registre]]'''. Il possède également des fonctionnalités annexes (Restauration du fichier Hosts, des configurations '''[[proxy]]''' et '''[[DNS]]''', récupération des fichiers masqués). | ||
+ | * '''RogueKiller''' est capable d'analyser et de supprimer les clés de registre malicieuses, mais aussi les taches planifiées, les dossiers de démarrage automatique et les emplacements de fichiers suspects ou connus. | ||
+ | * '''RogueKiller ''''dans sa nouvelle '''[[version]]''' présente une interface graphique. Elle permet de choisir plus facilement les modes à utiliser, et décocher des éventuels faux positifs avant suppression. | ||
+ | * '''RogueKiller''' détecte également certains '''[[rootkits]]''' et leurs méthodes de contournement comme les '''hooks SSDT, Shadow SSDT, IRP''', les processus cachés, les clés de registre cachées et les détournements de '''[[Master Boot Record]] (MBR)'''. | ||
+ | * '''RogueKiller''' permet aussi de rétablir un accès '''[[internet]]''' fonctionnel dans certains cas comme le détournement de configuration '''[[DNS]]''', la mise en place d'un '''[[proxy]]''' malicieux, ou un détournement de l'utilisation du fichier '''Hosts'''. | ||
+ | * Pour finir le '''[[programme]]''' permet de récupérer l'intégralité des fichiers / dossiers ainsi que des raccourcis masqués par les '''[[rogues]]''' de type '''Fake [[HDD]] (System Check, System Restore, System Fix,...''' ). | ||
+ | |||
+ | = [[Liens]] utiles= | ||
+ | * [http://www.sur-la-toile.com/RogueKiller/ RogueKiller] '''[[Site]]''' officiel de '''RogueKiller''' | ||
+ | * [http://www.sur-la-toile.com/RogueKiller/stats.php RogueKiller Stats] Statistiques sur l'usage de '''RogueKiller''' | ||
+ | |||
+ | = Articles [[Vulgum Techus]] = | ||
+ | * [[Supprimer boxore.com]] | ||
+ | * [[antivirus]] | ||
+ | |||
+ | = Commentaires = | ||
+ | {{#widget:DISQUS | ||
+ | |id=vulgumtechus | ||
+ | }} |
Version actuelle en date du 17 juillet 2016 à 17:51
Lien court vers cette page : http://vt.cx/RK QR code vers cette page : http://vt.cx/RK.qr
Présentation
- RogueKiller est un programme antivirus écrit en C/C++, qui scanne les processus Windows en cours d'exécution, et tue ceux qui sont malicieux.
- Le programme' est basé sur un ciblage des menaces : il va faire le ménage dans les processus en cours d'exécution et, sur demande, nettoyer la base de registre. Il possède également des fonctionnalités annexes (Restauration du fichier Hosts, des configurations proxy et DNS, récupération des fichiers masqués).
- RogueKiller est capable d'analyser et de supprimer les clés de registre malicieuses, mais aussi les taches planifiées, les dossiers de démarrage automatique et les emplacements de fichiers suspects ou connus.
- RogueKiller 'dans sa nouvelle version présente une interface graphique. Elle permet de choisir plus facilement les modes à utiliser, et décocher des éventuels faux positifs avant suppression.
- RogueKiller détecte également certains rootkits et leurs méthodes de contournement comme les hooks SSDT, Shadow SSDT, IRP, les processus cachés, les clés de registre cachées et les détournements de Master Boot Record (MBR).
- RogueKiller permet aussi de rétablir un accès internet fonctionnel dans certains cas comme le détournement de configuration DNS, la mise en place d'un proxy malicieux, ou un détournement de l'utilisation du fichier Hosts.
- Pour finir le programme permet de récupérer l'intégralité des fichiers / dossiers ainsi que des raccourcis masqués par les rogues de type Fake HDD (System Check, System Restore, System Fix,... ).
Liens utiles
- RogueKiller Site officiel de RogueKiller
- RogueKiller Stats Statistiques sur l'usage de RogueKiller