CITATION(snooky @ 8/08/06, 21:19)

Fhide est reconnu par AVS :
L'as-t-il trouvé au moment ou tu le téléchargeais ? En tous cas c'est ce que semble indiquer sa position dans le "temp".
Si oui, c'est qu'il se base sur une reconnaisance de signature. Ceci n'est pas la meilleure solution. Le premier bricoleur qui dispose des sources va changer cette signature en un tour de main mais gardera les fonctionnalités de base et peut-être en rajoutera. Tout sera à refaire pour l'antivirus.
CITATION(snooky @ 8/08/06, 21:19)

BadRootkitDemo n'est pas reconnu par
Avs , mais l'est par
Autoruns ! :
Je ne connais pas bien du tout Autoruns qui, je crois, procède à l'analyse du Registre à la recherche de tout ce qui se lance dans le système. Qu'il voit les clés de #BadRkDemo# dans les "services" est déjà bien, mais les signale-t-il comme des clés d'intrus ou comme les autres ?
Si aucun signal particulier n'est émis, ça ne peut servir que si on procède soi-même à une étude entrée par entrée du Registre. Fastidieux.
Notes ... IceSword aussi permet de voir ces clés et même de les flinguer.
DarkSpy fait de même, mais surtout, le driver de #BadRkDemo# provoque une alerte dans [Drivers Module].
@+