|
O RootkitRevealer aponta discrepâncias no Registro ou na API do sistema de arquivos. O objetivo é denunciar a presença de um rootkit rodando no modo de usuário ou no de kernel. O programa detecta rootkits persistentes como AFX, Vanquish e HackerDefender.
O programa foi criado originalmente por Bryce Cogswell and Mark Russinovich, da Sysinternals. A empresa foi adquirida pela Microsoft em 2006. O programa é poderoso, mas vale um alerta: é uma ferramenta para usuários avançados apenas. Em certas situações, pode ser difícil interpretar os resultados e decidir como resolver os problemas detectados.
Maurício Grego
Descrição do fabricante:
O RootkitRevealer é um utilitário avançado de detecção de rootkits. Ele roda no Windows NT 4 ou mais recente, listando discrepâncias no Registro do Windows e na interface de arquivos do sistema que possam indicar a presença de um rootkit em nível de sistema ou de usuário.
Data do lançamento do programa: 02/2006
|