Ir para conteúdo

Foto

Recomendação de Anti-Rootkit para WIn 7 64 bits


  • Por favor, faça o login para responder
6 respostas neste tópico

#1
Hugo Stiglitz

Hugo Stiglitz

    Membro Avançado

  • Membro
  • PipPipPip
  • 394 posts
Peesoal, antes com o XP eu usava o Panda Anti Rootkit para fazer scans esporédicos, pois essas pragas são terríveis...

Agora que instalei o Win 7 64 bits gostaria de saber se existe uma versão do próprio Panda para esse SO ou recomendações de outros similares.

Grato. :legal:
"Amamos desejar mais do que amamos o objeto do nosso desejo." (Nietzsche)
Imagem Postada
Imagem Postada
Imagem Postada
Imagem Postada

#2
Dimitrius

Dimitrius

    Membro

  • Membro
  • PipPip
  • 56 posts
  • Sexo:Masculino
Os antivirus tradicionais sejam free ou pagos já incorporam métodos de detecção para identificação de rootkits, se você utiliza um antivírus confiável não precisa de uma ferramenta específica para esse tipo de malware, o Panda Cloud que é o antivirus gratuito da Panda Security incorpora no seu mecanismo de detecção a mesma capacidade de barrar rootkits do Panda anti-Rootkit, essa é uma das razões para que algumas desenvolvedoras tenham descontinuado ferramentas específicas incluindo a Panda. No fórum alguns usuários tem recomendado o GMER sem saber que trata-se da mesma tecnologia para o reconhecimento de processos ocultos usada no Avast desde 2007, está visível à todos no link oficial postado abaixo.

Link: GMER & Avast

Editado por Dimitrius, 04 novembro 2011 - 00:13.


#3
Hugo Stiglitz

Hugo Stiglitz

    Membro Avançado

  • Membro
  • PipPipPip
  • 394 posts

Os antivirus tradicionais sejam free ou pagos já incorporam métodos de detecção para identificação de rootkits, se você utiliza um antivírus confiável não precisa de uma ferramenta específica para esse tipo de malware, o Panda Cloud que é o antivirus gratuito da Panda Security incorpora no seu mecanismo de detecção a mesma capacidade de barrar rootkits do Panda anti-Rootkit, essa é uma das razões para que algumas desenvolvedoras tenham descontinuado ferramentas específicas incluindo a Panda. No fórum alguns usuários tem recomendado o GMER sem saber que trata-se da mesma tecnologia para o reconhecimento de processos ocultos usada no Avast desde 2007, está visível à todos no link oficial postado abaixo.

Link: GMER & Avast

Olá Dimitrius! O próprio Avira que uso aqui, tem a busca por rootkits, mas penso ser apenas uma ferramenta superficial sem a eficiência de uma dedicada exclusivamente a essa tarefa. Como disse, eu usava o Panda que é muito bom, mas quando eu tinha o XP.

Se não me engano, o GMER é uma ferramenta para se usar sob supervisão, correto? Interessante o Avast incorporá-lo.

:legal:
"Amamos desejar mais do que amamos o objeto do nosso desejo." (Nietzsche)
Imagem Postada
Imagem Postada
Imagem Postada
Imagem Postada

#4
Dimitrius

Dimitrius

    Membro

  • Membro
  • PipPip
  • 56 posts
  • Sexo:Masculino

O próprio Avira que uso aqui, tem a busca por rootkits, mas penso ser apenas uma ferramenta superficial sem a eficiência de uma dedicada exclusivamente a essa tarefa. Como disse, eu usava o Panda que é muito bom, mas quando eu tinha o XP.



O seu entendimento não está correto, se você entrar em contato com o suporte técnico da Panda Security Brasil terá confirmado que a capacidade de detecção de processos ocultos pelos antivirus da empresa é o mesmo que a ferramenta especifica possuía, essa é uma das razões para que o Panda anti-rootkit fosse descontinuado, não existe razão técnica para que um antivirus não apresente uma taxa de detecção satisfatória para os rootkits ou que as empresas não tenham a mesma atenção na prevenção desse tipo de ameaça em seus antivirus tradicionais, a maioria das ferramentas lançadas para a identificação dessa categoria específica de malwares é ou foi gratuita e passou a incorporar a engine dos antivírus de suas respectivas desenvolvedoras. Um processo semelhante ocorreu com as ferramentas para a identificação de trojans, hoje deixadas de lado tendo em vista o exemplo já mencionado.


Se não me engano, o GMER é uma ferramenta para se usar sob supervisão, correto? Interessante o Avast incorporá-lo.


O Avast incorporou a tecnologia de detecção de processos ocultos provenientes do GMER apartir da versão 4.8, essa informação pode ser visualizada no site http://www.gmer.net/ na página inicial, seção news.

O GMER conta com uma interface mais intuitiva quando comparado com outras ferramentas para uso exclusivo sob supervisão, entretanto se a ferramenta identificar uma ameaça e você não tiver certeza se pode ou não excluir aquele processo basta consultar o fórum, no site oficial existe uma tela de exibição que pode lhe dar uma noção de como a versão atual lida com as informação passadas ao usuário se houver positivo.

Editado por Dimitrius, 04 novembro 2011 - 23:42.


#5
Anthmann

Anthmann

    Banido

  • Banido
  • PipPipPipPip
  • 2.566 posts
  • Local:PORTUGAL
Olá a todos.

Quanto a mim, sou pela continuação de antirootkits. São programas pequenos, com várias vantagens como a velocidade na detecção e nas atualizações. Um antivirus completo demoraria imenso tempo a verificar um computador, além de estar a consumir recursos que um antirootkit não consome sempre que se utilizar. E alguns deles são "portables" mas - infelizmente só às vezes -, ao não precisarem de instalação, não serão impedidos de agir por um possível rootkit. Por outro lado, ao correrem por exemplo numa pen protegida contra escrita, o rootkit não conseguirá alterar o programa.

Também não é à toa que as empresas de antivirus têm ficheiros executáveis contra malware específico (especialmente se for "stealth" e/ou considerado muito perigoso por qualquer outro motivo).

Já agora, eis um post que criei há tempos sobre antirootkits: http://www.linhadefe...hl=antirootkits

Abraços a todos.
Remoção Gratuita de Malware do LD: 1º PASSO - INSTRUÇÕES <-- link || 2º PASSO - SECÇÃO DE REMOÇÃO GRATUITA DE MALWARE <-- link
Por favor clique em REPORTAR para a Moderação fechar o seu tópico, quando o achar resolvido.
http://deriel.com/ (Otimizado para IE, nos outros fica uma... miséria...)
Spam e etc: http://www.deriel.com/emails/ips.txt
Imagem Postada
Link --> http://periciaeseguranca.blogspot.com/
http://www.animalwheeling.com/
http://www.jpbar.blogspot.com/

#6
Hugo Stiglitz

Hugo Stiglitz

    Membro Avançado

  • Membro
  • PipPipPip
  • 394 posts
Vou baixar e executar o Gmer. Alguém se disponibiliza a me istruir de como usá-lo?
"Amamos desejar mais do que amamos o objeto do nosso desejo." (Nietzsche)
Imagem Postada
Imagem Postada
Imagem Postada
Imagem Postada

#7
Anthmann

Anthmann

    Banido

  • Banido
  • PipPipPipPip
  • 2.566 posts
  • Local:PORTUGAL

Vou baixar e executar o Gmer. Alguém se disponibiliza a me istruir de como usá-lo?

Caro Hugo:

Usar o gmer é fácil. Por favor veja aqui:
http://translate.goo...pt&hl=&ie=UTF-8
Link original: http://www.ehow.com/...ve-rootkit.html

Abraço
Remoção Gratuita de Malware do LD: 1º PASSO - INSTRUÇÕES <-- link || 2º PASSO - SECÇÃO DE REMOÇÃO GRATUITA DE MALWARE <-- link
Por favor clique em REPORTAR para a Moderação fechar o seu tópico, quando o achar resolvido.
http://deriel.com/ (Otimizado para IE, nos outros fica uma... miséria...)
Spam e etc: http://www.deriel.com/emails/ips.txt
Imagem Postada
Link --> http://periciaeseguranca.blogspot.com/
http://www.animalwheeling.com/
http://www.jpbar.blogspot.com/




0 usuário(s) está(ão) lendo este tópico

0 membros, 0 visitantes, 0 membros anônimos