| Imprimer le tutoriel |
| Fermer la fenêtre |
|
![]() http://www.kachouri.com |
Un Anti-Rootkit est-il 100% efficace ? |
| Tutoriel réalisé par: Mehdi Kachouri Ajouté le 07 Octobre 2006 |
| Comment tester le logiciel anti-rootkit de Sophos |
Introduction de Sophos Anti-RootkitLe "rootkit" Windows, est un code malicieux vraiment complexe qui se greffe sur le noyau même du système d'exploitation et très difficile à détecter et à éradiquer. Il est ainsi capable de prendre le contrôle total d'un PC sans laisser de trace. Sa détection est difficile, parfois même impossible tant que le système fonctionne. Une fois en place, le rootkit est véritablement le maître du système. À ce titre tous les programmes, y compris les antivirus et anti-spywares, doivent passer par lui avant de faire quoi que ce soit. Ils ne peuvent donc se fier à aucune information collectée sur le système. En réalité, les rootkits sont loin d'être une nouveauté; ils existent sous Linux depuis très longtemps. L'idée de ce tutorial n'est pas de vous apprendre à créer un rootkit, ou de le mettre en place mais plus de tester votre système afin de savoir s'il existent... Bien évidemment avec des outils afin que toute personne puisse les détecter même si la tâche reste difficile et délicate. ![]() |
1. Installation de Sophos Anti-RootkitUne fois que vous vous êtes rendu sur le site officiel, après avoir téléchargé le logiciel et lancé l'exécutable "sarsfx.exe" vous aurez ceci : ![]()
![]()
![]()
2. Utilisation de Sophos Anti-RootkitPour lancer "Sophos Anti-Rootkit 1.1", vous devrez vous rendre dans le dossier "C:SOPHTEMP" et cliquer sur "sargui.exe", ou créer un raccourci bureau du fichier "sargui.exe", on obtiendra alors ceci : ![]()
![]()
![]()
3. Test de Sophos Anti-RootkitPour notre test, il nous faut trouver un "Rootkit", pour cela une recherche sur un moteur de recherche et nous voilà muni d'un outil pour notre test, nous l'installons à la racine de notre disque dur ici "C:Kachouri Tuto" et nous le lançons (il est bien évident que ceci est juste pour tester et qu'il faut savoir ce que l'on fait, ne lancez pas pas n'importe quoi sur votre pc !). Pour plus d'efficacité nous vérifions qu'il est bien actif, et une fois cette manipulation effectuée, relancez le scan avec "Sophos Anti-Rootkit 1.1" logiquement vous devez avoir ceci : ![]()
![]()
![]()
![]()
![]()
4. Faiblesse de Sophos Anti-RootkitSi le même fichier est déposé dans le dossier "C:System Volume Information" et bien sûr actif, comme ceci : ![]()
![]()
|
ConclusionEn conclusion, il faut vraiment être prudent, et ne pas croire qu'avec un simple logiciel vous allez pouvoir détecter tous les rootkit, car il existera toujours des génies de l'informatique qui seront capables de déjouer les protections et faire en sorte qu'elles soient indétectables par n'importe quel logiciel. Ce tutorial a pour but de prendre conscience de ce phénomène qui prend de plus en plus d'ampleur et infecte aussi de plus en plus de machine à l'insu de ses propriétaires. |
|
Adresse du site internet : http://www.kachouri.com
|