A powerful anti-virus tool manual, support 32-bit 2000, xp, 2003, vista, 2008, and Win7 operating system.
This tool is currently achieve the following functions:

1. Processes, threads, process modules, process window, process memory, timer, hotkey information to view, kill the process, kill the thread, unload the module and other functions.

2. Kernel driver module view, to support the kernel driver module memory copy.

3. SSDT, Shadow SSDT, FSD, KBD, TCPIP, Classpnp, Atapi, Acpi, SCSI, IDT, GDT information view, and can detect and recover ssdt hook and inline hook.

4. CreateProcess, CreateThread, LoadImage, CmpCallback, BugCheckCallback, Shutdown, Lego, etc. Notify Routine information view, and supports the removal of these Notify Routine.

5. Port information view, the current system does not support the 2000.

6. See the news hook.

7. Kernel modules iat, eat, inline hook, patches detection and recovery.

8. Disk, volume, keyboard, network layer filter driver detection, and supports the deletion of.

9. Registry Editor

10. Process iat, eat, inline hook, patches detection and recovery.

11. File system view, supports basic file operations.

12. View (edit) IE plug-in, SPI, startup items, services, Host files, image taking, file associations, system firewall rules, IME.

13. ObjectType Hook detection and recovery.

14. DPC timer to detect and remove.

15. MBR Rootkit detection and repair.

16. Hijacked kernel object detection.

17. WorkerThread enumeration.

Disclaimer: This is just a small tool to free aid, if you use this tool to you directly or indirectly caused the loss, damage, I am not responsible. Your use of the gadget from the moment, you are deemed to have accepted this disclaimer.
Download:

[Enlace externo eliminado para invitados]

SimpleCmdVersion:

[Enlace externo eliminado para invitados]

Saludos !
Imagen


Solo lo mejor es suficiente...
Basicamente es un anti-rootkit...aunque por lo que he leido en algún foro con algunos procesos falla..

Saludos !
Imagen


Solo lo mejor es suficiente...
Lastima que estoy bajo x64 arq, habe ris monto una virtual para testearlo! Gracias cLn
1337 & culture!
Oh muy bueno amigo, funciona bien en Windows 7 Ultimate 32 bits, con este encontre 2 archivos raros en la carpeta temporal que ni siquiera se veian por mas que ponga mostrar carpetas ocultas. Definitivamente este si encontro :D

Imagen

Mostrar/Ocultar

¿Esto que se ve es normal o es rootkit?

Imagen


Esta en la opcion startup o inicio del sistema, quisiera saber si tengo que borrar esa linea vacia.
Imagen

Mostrar/Ocultar

Hola..

Normal no es...aunque no necesariamente tiene que ser un rootkit...podria ser algun malware que use el bug del regedit...aunque no se si en win7 aun persiste ese bug...pues no uso windows...

De todas formas haz una copia del registro y borra a ver..si tienes algún problema es porque es necesaria..sino puede ser un malware...quizás algún server o algo que hayas ejecutado sin darte cuenta y lleve eso del bug del registro...

Saludos !
Imagen


Solo lo mejor es suficiente...
Responder

Volver a “Programas de Protección”