Dopo RootkitRevealer di Sysinternals (recentemente acquisita da Microsoft) e Blacklight di F-Secure è la volta di Sophos che ha esordito con il proprio software antirootkit. Con molta originalità lo scanner si chiama Sophos Anti-Rootkit è disponibile in due versioni una con GUI e una console-based.


La prima è utilizzabile da un utente medio grazie alla semplicità delle scelte da effettuare: basta mettere un segno di spunta sulle “aree” del proprio sistema Windows da scansionare e lanciare la scansione. La scelta di default è un check completo comprendente l’analisi di chiavi di registro, hard disk e processi in esecuzione. La versione da linea di comando non differisce da quella grafica quanto alle opzioni di analisi del sistema ma può essere molto comoda da lanciare dalla console di ripristino di Windows XP (non ho provato ma dovrebbe essere possibile) o per effettuare direttamente una ripulitura di Windows da ospiti indesiderati usando lo switch “-clean”. Qui sotto potete vedere uno screenshot della versione grafica del tool Sophos.

Sophos antirootkit

Post correlati:

  1. DarkSpy, antirootkit made in China
  2. Ripristinare nuovo documento di testo dal menu contestuale di Windows
  3. In arrivo un nuovo worm simil-Sasser: applicate la patch MS06-040
  4. LXDE, il mio nuovo desktop environment su Ubuntu e Slackware?

 

Lascia un Commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

*

È possibile utilizzare questi tag ed attributi XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>