4 outils pour nettoyer les Rootkits
Par Julien FAGNONI le lundi, octobre 11 2010, 11:59 - Résolution problème Windows - Lien permanent
Quel est le problème ?
Vous pensez que votre poste est infecté par un RootKit, que votre antivirus a laissé passer quelque chose.
Mais c'est quoi un Rootkit ? Voici une explication : http://fr.wikipedia.org/wiki/Rootkit
Comment résoudre le problème ?
La première chose à faire est de vérifier que votre antivirus fonctionne correctement et que celui-ci est à jour.
Analyser votre disque dur complet avec celui-ci. On oubli souvent mais pensez à vos disques dur externe, vos clés USB, vos médias amovibles (carte appareil photo, CD Rom gravés...)
Votre antivirus n'a pas forcement trouvé de choses étrange.
Je vous propose 4 outils gratuits, afin d'analyser et nettoyer vos postes :
ComboFix un des plus connu, une procédure en français rédigé par Bleepingcomputer.
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Trend Micro vous offre son Rootkit Buster :
http://downloadcenter.trendmicro.com/index.php?clk=tbl&clkval=355®s=NABU&lang_loc=1#undefined
Sophos vous offre son Free Anti-Rootkit
http://www.sophos.com/products/free-tools/sophos-anti-rootkit.html
Microsoft vous offre via Sysinternals son Rootkit Revealer
http://technet.microsoft.com/en-us/sysinternals/bb897445.aspx


