RootKitty
  Troelsf
Antal indlæg: 287

@Ejvindh

Kan jeg få en vurdering fra dig mht. RootKitty ... for mig at se, er det den eneste af sin slags. Meget smart med både PE scan og Win scan. smile

- Troels

  Ejvindh
Redaktør
Avatar
Antal indlæg: 6039

Det kan du. Rootkitty har jeg skrevet lidt om her:
http://www.ejvindh.net/viewtopic.php?t=21

Som du vil se, synes jeg ret godt om programmet. Princippet bag er, som du selv siger, rimelig genialt. Som jeg husker det, har det dog også et par svagheder. Dels scanner den kun filer. Men det er ikke alle rootkits, der gemmer sig som filer. Dels må der også være et problem med at finde ADS-vedhæng til filerne, som vel også er skjulte når man læser NTFS-filer udenfor Windows.

Det skal dog siges at det er ved at være lidt tid siden jeg sidst havde fingrene i programmet, så det kan godt være udvidet til at tage hånd om disse ting siden da.

  Troelsf
Antal indlæg: 287

ja, den er slet ikke så tosset, hører hjemme på enhver BartPE CD.. smile

ret godt forum du har der..  jeg kan nu godt lide phpBB, det er noget bedre end det forum de har valgt her på spywarefri… det er bare min mening. wink

- Troels

  Troelsf
Antal indlæg: 287

http://www.invisionpower.com/community/board/index.html  den her er dælme osse god

  Sluf
Redaktør
Avatar
Antal indlæg: 4923

@Troelsf

Du har jo Sophos på BartPE, de har også en rootkitscanner, som alle iøvrigt kan downloade og bruge frit modsat deres andre programmer.

Signatur

Eight beatyfull holidays i Ireland, when will I see it again ?

  Troelsf
Antal indlæg: 287

CMD line AV scanneren er også gratis…

- Troels

  Ejvindh
Redaktør
Avatar
Antal indlæg: 6039

Sophos’ ARK har jeg også givet en vurdering af her:
http://www.ejvindh.net/viewtopic.php?p=395#395
Den er jeg ikke så imponeret af. Jeg er egentlig også overrasket over at den er på BartPE, da jeg ville forvente, at den ikke kan fungere i et BartPE-miljø, eftersom rootkits jo ikke kan skjule noget, når styresystemet ikke er aktivt…

  Troelsf
Antal indlæg: 287

Ejvind…  det er AV CMD line scanneren, der er på PE skiven…  IKKE ARK scanneren [:D] ahaha ..zzzZ

- Troels

  Ejvindh
Redaktør
Avatar
Antal indlæg: 6039

Nå, ok. Så forstår jeg bedre [:I][:o)]