Archive for: rootkit

Eliminar rootkits con RootkitBuster

Muchos programas maliciosos del tipo Rootkit usan la llamada “IofCompleteRequest” esto hace posible que puedan ser detectados por programas como el que nos ofrece Tren Micro: RootkitBuster – que es exclusivo para Rootkits – y que estrena una nueva versión, es portable, eso significa que no es necesario instalarlo en el ordenador y funciona haciendo un escaneo de archivos que se encuentran ocultos, entradas del registro, procesos corriendo de fondo, drivers y MBR, el programa es bastante sencillo e intuitivo, solo es necesario hacer click en el botón Scan, lo cual realizará una búsqueda completa pero también podemos elegir algunas búsquedas (marcar y desmarcar) según nuestras necesidades.

Los resultados se nos muestran durante el escaneo, pero también podemos acceder al archivo log que nos brinda información adicional que el programa no muestra en su interfaz principal.

Si bien es cierto este programa es muy eficaz, puede que nos presente en sus resultados algunos programas que son inofensivo y que usan la función “IofCompleteRequest” por lo que no es necesario que tratemos de eliminar todos los programas que aparecen listados, lo que debemos hacer es un búsqueda exhaustiva en internet para ver si estamos frente a un programa inofensivo o una verdadera amenaza, el programa puede ser descargado de la web de Trend Micro, adicionalmente si queremos poner a prueba este programa o cualquier otro, podemos descargar algunos rootkits de la web rootkit.com