image

Gratis Anti-Rootkit scanner van Sophos

woensdag 23 augustus 2006, 11:32 door Redactie, 3 reacties

Na de RootkitRevealer van het door Microsoft overgenomen SysInternals, F-Secure's BlackLight en Rootkit Hunter (voor de niet Windows gebruikers) heeft ook Sophos een gratis anti-rootkit scanner beschikbaar gesteld. Het programma kan via deze pagina gedownload worden

De anti-rootkit tool scant processen, het Windows register en lokale hardeschijven voor rootkits. Het identificeert bekende rootkits en verwijdert bestanden zonder het besturingssysteem aan te tasten, zo is te lezen in de release notes.

Reacties (3)
23-08-2006, 17:55 door G-Force
Dit programma van Sophos is niet aan te raden. Het scant de hele
computer, maar merkt ook de versleutelde bestanden via AxCrypt aan als
een Rootkit, terwijl dit legale bestanden zijn. Ik heb niets aan een
Rootkitscanner die versleutelde bestanden aanmerkt als iets
kwaadaardigs. Ik heb de computer nogmaals gescant met BlackLight Beta
van F-Secure en die was tenminste eerlijk: de betreffende legale (en zelf
gemaakte versleutelde bestanden) werden niet als een Rootkit
aangemerkt.

Sorry Sophos, maar jullie moeten terug naar de tekentafel. Programma's die vol zitten met false positives vind ik onbetrouwbaar!
24-08-2006, 13:22 door Anoniem
Vrij eenzijdig kijk op het ant-rookit programma. Met één false positive
betekent dit niet meteen dat de software alleen maar false positives geeft.

Zelf het programma ook uitgeprobeerd en ik moet zeggen dat het prima
werkt, een kind kan de was doen!

Ik ben afgegaan op de bevindingen van de lezers van Webwereld, daar
waren ze vol lof.

http://www.webwereld.nl/comments/42551/sophos-zet-gratis-rootkit-
bestrijder-online.html
24-08-2006, 15:38 door G-Force
Er waren er niet 1 maar MEERDERE bestanden die als rootkit
werden aangemerkt. Ik heb ze niet allemaal kunnen tellen, maar deze scanner zag honderden bestanden als een Rootkit, terwijl dit legale bestanden zijn. U bent dan VOL LOF, maar deze scanner van Sophos kan niet eens het verschil zien tussen een legaal bestand en een Rootkit!

En dat heeft niets te maken met eenzijdigheid. De scanner
doet gewoon zijn werk niet!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.