Protection contre les rootkits et les logiciels malveillants cachés sous Windows

Protection contre les rootkits et les logiciels malveillants cachés sous Windows
Index

Protégez votre PC contre les virus rootkit qui démarrent automatiquement lorsque vous allumez votre ordinateur puis disparaissent

Parmi les menaces les plus dangereuses pour les PC Windows, on trouve les rootkits, un logiciel malveillant capable de cacher dans le système d'exploitation et agir dans l'ombre sans que l'utilisateur ne puisse rien faire.

Un Rootkit en lui-même n'est ni un virus ni un programme malveillant ; un rootkit est un logiciel qui vient caché du système d'exploitation: vous démarrez avec lui avec les privilèges root ou administrateur puis il reste actif faisant disparaître toutes les traces et devenant interminable ; un exemple trivial, je suis les conducteurs.

Le problème avec un virus rootkit est qu'il peut être utilisé pour propager d'autres virus et chevaux de Troie et permettre à un pirate de prendre le contrôle total de l'ordinateur: Pour cette raison, ils doivent être arrêtés avant qu'ils ne puissent se cacher dans le système et, en cas de suspicion, exécutez régulièrement une analyse antivirus pour les rootkits et autres logiciels malveillants cachés.

Dans le guide suivant, nous vous montrerons comment utiliser l'anti-rootkit et la protection contre les logiciels malveillants cachés sur Windows ajuster à la fois l'antivirus intégré dans Windows 11 et dans Windows 10 et quels programmes doivent être installés pour obtenir une protection efficace contre tous les types de logiciels malveillants.

https://www.astucestechnologiques.com/2008/04/the-best-protection-against-rootkit.html

1) Utilisez la protection contre les rootkits de Windows Defender

Windows 11 et Windows 10 ont un excellent antivirus intégré appelé Windows Defender; cet antivirus est suffisamment puissant pour intercepter les rootkits avant qu'ils ne puissent s'installer sur le système et éliminer ceux qui ont échappé au contrôle en temps réel.

Pour ajuster Windows Defender à la puissance maximale, nous ouvrons l'application Sécurité Windows depuis le menu Démarrer, appuyez sur Protection contre les virus et les menacescliquer sur Gérer les paramètres (sous section Paramètres de protection contre les virus et les menaces) et assurez-vous que tous les interrupteurs sont activés.

Pour renforcer la sécurité contre les rootkits nous pouvons également activer l'isolation du cœur et l'intégrité de la mémoire, qui utilise la virtualisation pour rendre les attaques de rootkit encore plus difficiles ; pour activer cet élément de sécurité, rendez-vous sur l'application Sécurité Windows depuis le menu Démarrer, appuyez sur Sécurité de l'appareilnous sélectionnons l'élément Détails de l'isolation du noyaunous activons le commutateur présent sous la section Intégrité de la mémoire et redémarrez le PC pour que les modifications prennent effet.

Sur l'antivirus intégré à Windows, nous pouvons lire notre guide sur comment utiliser l'antivirus Microsoft Defender sous Windows 10 et 11.

2) Analysez votre PC avec Microsoft Defender hors ligne

Avons-nous peur qu'un rootkit soit désormais niché au plus profond de notre système ? Remarquons-nous d'étranges ralentissements et pop-ups dont nous ne parvenons pas à comprendre l'origine ? Pour trouver même les logiciels malveillants les plus cachés, nous pouvons compter sur la fonction Microsoft Defender hors ligneintégré à Windows Defender et activé sur demande.

Pour utiliser cette fonction, nous ouvrons l'application Sécurité Windows depuis le menu Démarrer, appuyez sur Protection contre les virus et les menacescliquez sur l'article Options d'analysenous activons l'interrupteur à côté de l'entrée Antivirus Microsoft Defender (analyse hors ligne)nous appuyons sur Démarrer l'analyse et attendez que le PC redémarre.

Microsoft Defender Offline se chargera dans l'environnement de récupération, empêchant ainsi tout rootkit caché de démarrer (ce qui peut contourner les vérifications en temps réel une fois le système démarré). Cet outil supprimera également toutes les menaces trouvées et, à la fin de l'analyse, le PC redémarrera automatiquement en mode normal.

3) Analysez votre PC avec l'outil anti-rootkit

Détourner ceci

cependant les conseils pour ceux qui ont plus d'expérienceest de vérifier avec un petit programme gratuit appelé Détourner ceci.
Après avoir appuyé sur le bouton Analyser, HijackThis affichera tous les paramètres actuels des clés de registre, des services, des fichiers spéciaux qui régissent le comportement d'Internet Explorer et, en général, du système ; lorsque vous remarquez quelque chose d'étrange, après une sauvegarde, sélectionnez et cliquez sur "correctif coché".
ATTENTION: n'appuyez jamais sur le bouton "Fix coché" avant de connaître exactement la signification de chaque élément sélectionné dans la liste, vous pourriez compromettre le système.

Le problème est certainement de reconnaître les dangers, « à l'œil nu » ; à l'appui, nous devons certainement utiliser Google et les forums appropriés, certainement lorsque vous rencontrez une voix appelée BHO ou noname, vous devez être prudent.
Dans un autre article, nous avons écrit un guide pour en faire un scanner le logiciel chargé au démarrage de Windows avec Hijackthis.

Pour les erreurs LSP que hijackthis ne parvient pas à corriger ( O10 - Fichier inconnu dans Winsock LSP), vous pouvez utiliser LSP Fix.

Certains programmes similaires à Hijackthis sont couverts dans d'autres articles tels que ceux pour nettoyer le PC infecté des logiciels malveillants en supprimant toutes les traces et ceux pour trouver les processus cachés et les programmes suspects à supprimer dans Windows.

En plus de Hijackthis, nous pouvons utiliser d'autres outils tiers pour analyser le système à la recherche de rootkits et de logiciels malveillants cachés :

  • Kaspersky TDSSKiller: outil gratuit de Kaspersky Lab développé pour supprimer les rootkits bien cachés sur le système.
  • Analyseur anti-rootkit Malwarebytes: un autre outil valide utile pour analyser et supprimer tous les virus cachés, y compris les nouveaux rootkits sur le Web.
  • ESET SysRescue en direct: un disque de récupération amorçable en direct (en dehors du système d'exploitation) avec lequel analyser et supprimer tous les types de logiciels malveillants cachés, y compris les redoutables rootkits.
  • Outil d'analyse des rootkits AVG: parmi les meilleurs scanners pour supprimer les rootkits cachés parmi les fichiers système de Windows.
  • Suppresseur de rootkit: Un outil d'analyse simple mais efficace contre les menaces cachées.

La plupart de ces outils gratuits ils sont amorçables en tant qu'environnements en direct: vous les installez sur un CD ou une clé USB, vous vous connectez à votre PC, modifiez l'ordre de démarrage de votre ordinateur et entrez dans l'environnement de numérisation, totalement séparé de votre système.

Le meilleur scanner de rootkit sur un environnement séparé est sans aucun doute ESET SysRescue en directque nous vous conseillons d'essayer immédiatement en cas d'infections difficiles à éliminer.

D'autres bons programmes pour rechercher les rootkits peuvent être vus dans notre guide pour meilleurs programmes pour éliminer les virus Rootkit cachés.

conclusion

Pour la meilleure sécurité et la meilleure protection contre les menaces de type rootkit nous pouvons utiliser Windows Defender amélioré ou utiliser l'un des outils tiers conçus pour éliminer même les menaces les plus cachées.

Si nous voulons augmenter significativement le niveau de sécurité des PC, nous vous invitons à lire nos articles sur meilleurs antivirussur meilleur anti-espion et sur j'améliore le pare-feu.

Pour plus d'informations, nous pouvons également lire notre guide pour téléchargez et essayez un antivirus premium avec un essai gratuit.

Maintenant que tu as fini de lire Protection contre les rootkits et les logiciels malveillants cachés sous Windows, nous t'invitons à explorer davantage la catégorie Tutoriels. Tu y trouveras d'autres articles intéressants qui élargiront tes connaissances et te tiendront informé. Ne cesse pas de lire et de découvrir plus!

Go up