image

Verwijder rootkits en backdoors met Rootkit Hunter 1.1.1

woensdag 23 juni 2004, 11:34 door Redactie, 6 reacties

Rootkit Hunter is een scanning tool die voor 99,9% zou garanderen dat er geen vervelende tools zoals rootkits, backdoors en local exploits aanwezig zijn. Door het vergelijken van MD5 hashes, te zoeken naar bestanden die rootkits vaak gebruiken, te zoeken naar verborgen bestanden en nog een aantal andere methodes probeert men het systeem schoon te houden. Van Rootkit Hunter is versie 1.1.1 verschenen die op deze pagina gedownload kan worden.

Reacties (6)
23-06-2004, 11:43 door Anoniem
Maar er wordt niet verteld hoe ze aan die percentages komen:
99.9% lijkt me meer marketing dan feiten.
23-06-2004, 13:20 door Anoniem
Scanning techniques

» MD5 algorithm
With the use of MD5, we can easily create an 128-bit "fingerprint"
(or "message digest") of a string or file. By comparing this computed
value with a 'known good' MD5 hash, we can be sure (for 99.9%) the
compared file is een legitimate file.

Rootkit Hunter scans the most important files (with the greatest change
of being replaced with a trojaned one). In most cases this files are also
our utilities to scan for rootkits. When they are trojaned, they are
immediately useless for our investigation and cannot be trusted. By
comparing this files first with a MD5 check, we can eliminate this
problem in most cases. However, some Linux distributions (and BSD
distributions as well) have multiple legitimate files with a different MD5
hash. A possible false negative can the result of this!
23-06-2004, 16:24 door Anoniem
"voor 99,9% zou garanderen dat er geen vervelende tools
zoals rootkits, backdoors en local exploits aanwezig zijn"
is heel wat anders dan van een bestaand bestand garanderen
of deze is gewijzigd.
23-06-2004, 21:53 door Anoniem
Ik denk dat Trojan Defense Suite 3 en PestPatrol toch een van de beste
backdoor, trojan, adware en spyware removers zijn. Vinden jullie okk
niet :-)
24-06-2004, 14:02 door Anoniem
Door Anoniem
Ik denk dat Trojan Defense Suite 3 en PestPatrol toch een van de beste
backdoor, trojan, adware en spyware removers zijn. Vinden jullie okk
niet :-)

TDS. Eens. Hoewel een rootkit specialisatie ook niet weg is.
25-06-2004, 13:26 door SeaWitch
Maar het zijn toch wel twee compleet verschillende
onderwerpen denk ik Rootkit Hunter of Trojan Defense Suite 3
en PestPatrol.
Volgens mij behoort de Rootkit Hunter standaard op elke
Unix/Linux bak thuis.
Is een zeer betrouwbare manier van scannen op rootkits, of
andere vulnerabilities. Houdt ook van bestaande bestanden
wijzigingen bij.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.