Bitdefender lança ferramenta Rootkit Remover para Windows
- Categoria: Segurança
Geralmente, os rootkits são mais difíceis de identificar e remover do que o malware comum, devido à maneira como esses programas se integram a um sistema de computador. É provavelmente graças à Sony e ao infame rootkit de CDs de música da empresa que um público maior tomou conhecimento dos rootkits em geral e de como eles são perigosos.
Existem dois tipos de removedores de rootkit. Primeiros programas que funcionam mais ou menos por conta própria, TDSSKiller da Kaspersky é um exemplo disso, e segundos programas que fazem a varredura do sistema, mas deixam a interpretação dos resultados para o usuário, com Gmer 2.0 sendo um exemplo disso.
O primeiro grupo de programas geralmente só é eficiente contra um conjunto de rootkits, enquanto o segundo grupo pode identificá-los todos, mas também pode relatar falsos positivos.
Removedor de Rootkit Bitdefender cai no primeiro grupo de programas, pois identifica e exclui um conjunto de rootkits conhecidos dos sistemas Windows. O programa está disponível para edições de 32 e 64 bits do Windows e funciona mais ou menos sozinho. No momento em que este artigo foi escrito, ele era capaz de detectar e remover os seguintes rootkits:
O removedor de rootkit lida facilmente com Mebroot, todas as famílias TDL (TDL / SST / Pihar), Mayachok, Mybios, Plite, XPaj, Whistler, Alipop, Cpd, Fengd, Fips, Guntior, MBR Locker, Mebratix, Niwa, Ponreb, Ramnit, Stoned , Yoddos, Yurn, Zegost e também limpa infecções com Necurs (o último rootkit permanente)
A empresa observa que novas famílias de rootkit são adicionadas ao programa à medida que se tornam conhecidas. O uso do programa não poderia ser mais fácil. Você baixa e inicia o programa em uma versão compatível do Windows para começar.
Um clique em iniciar varredura executa uma varredura no sistema para detectar qualquer rootkit conhecido pelo software. A verificação não deve demorar mais do que alguns segundos antes de ser apresentada uma notificação de que o processo de remoção foi concluído com sucesso. Essa é uma mensagem irritante em sistemas onde nenhum rootkit foi detectado.
Se um rootkit for encontrado, você será solicitado a reiniciar o sistema agora ou mais tarde (sendo agora a melhor opção) para limpar o sistema da infecção.
Veredito
A Ferramenta de Remoção de Rootkit do Bitdefender é um programa portátil para Windows para detectar e remover vários rootkits e famílias de rootkit conhecidos de um sistema. Ele não oferece suporte a atualizações automáticas, por isso é recomendável verificar a página inicial do produto antes de executar varreduras para ter certeza de que está executando a versão mais recente do aplicativo.
A empresa deve considerar a alteração da notificação de status em sistemas limpos para evitar confusão do consumidor.