RootkitRevealer est un logiciel de Microsoft, qui, comme son nom l'indique aide à la désinfection des rootkits.
Pour rappel, un Rootkit est un petit programme qui ouvre des brèches sur votre ordinateur.
Le défaut majeur de RootKitRevealer est qu'il s'avère relativement complexe à prendre en main. En effet, le but n'est pas de tout effacer à l'aveuglette ( clés de registre ou les programmes que RootKitRevealer dénonce comme des rootkits ).
RootkitRevealer affiche les incohérences de l'API du registre et du système de fichiers qui peuvent indiquer la présence d'un rootkit.
Fonctionnement de RootkitRevealer
Puisque les rootkits persistants modifient les résultats d'API de sorte qu'une vue système utilisant des API diffère de la véritable vue du stockage, RootkitRevealer compare les résultats d'une analyse système au plus haut niveau à ceux d'une analyse au plus bas niveau. Le plus haut niveau est l'API de Windows et le plus bas niveau est le contenu brut d'un volume de système de fichiers ou d'une ruche du Registre (un fichier ruche est le format de stockage sur disque du Registre). Par conséquent, les rootkits en mode utilisateur ou noyau qui manipulent l'API de Windows ou l'API native pour supprimer leur présence d'une liste de répertoire, par exemple, seront considérés par RootkitRevealer comme une incohérence entre les informations renvoyées par l'API de Windows et celles qui sont détectées lors de l'analyse brute des structures du système de fichiers du volume FAT ou NTFS.
Notre Avis sur RootKitRevealer RootKit Revealer :
Difficile à prendre en main, à ne pas laisser dans des mains "néophytes"