Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour!

 

L'excellent -et très simple- F-Secure Blacklight, un scanner antirootkit permettant de renommer puis de supprimer les virus indétectables (TUTO ICI), n'était hélas plus disponible sur le site de F-Secure, qui a décidé de ne pas renouveller la licence gratuite (c'était une version Béta) puis de l'intégrer à sa suite antivirus.

 

Mais en fouillant un peu, je suis tombé sur une version spéciale de BlackLight (avec interface, pas la version ligne de commande), fournie avec un CD dans le magazine de sécurité allemand C'T, et sans limitation d'utilisation.Il suffit d'accepter la licence , que je n'ai pas sous les yeux pour vous la détailler...Naturellement, il semble que tout ceci soit légal (le magazine a pignon sur rue et le soft dispose d'une licence à accepter),mais si jamais les modos avaient le moindre doute, qu'ils n'hésite pas à supprimer ce post.Dans ce cas, il est bon de signaler que le scan en ligne de F-Secure (à partir d'Internet Explorer) inclut la détection des rootkits à partir de BlackLight.

 

 

Le site hébergeant cette version spéciale de BlackLight se trouve ici:

 

http://id-reseaux.info/blog/index.php?post...version-special

 

L'executable à télécharger se trouve au milieu de la page dans la rubrique "annexe" et se nomme "blliroel.zip".

 

J'ai questionné le bloggeur sur la provenance de cette version, sa réponse a été immédiate et semble convaincante.Par méfiance j'ai testé l'executable sous la protection de Prosecurity et son activité semble identique à celle de feu BlackLight Béta.Par ailleurs les deux executables ont strictement le même poids:899952 bytes, bien que le MD5 change.A priori cette version est donc sans danger.

 

L'analyse antivirus de VirusTotal n' a rien donné non plus:

 

63493221220071017131022.jpg

 

Merci à l'auteur d'ID Réseaux d'avoir fait partager sa trouvaille.

Posté(e)

J'ignorais que Navilog s'appuyait sur FSB, mais en tout cas F-Secure ne propose plus de télécharger son antirootkit.

 

J'ai même essayé de portabiliser la version complète de F-Secure antivirus pour voir si je pouvais récupérer l'executable en ligne de commande (fsblc.exe je crois), mais je ne l'ai pas trouvé...

  • 2 semaines après...

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...