Na het downloaden van de nieuwste spyware defintiies van Webroot SpySweeper op 28-12-05 leverde de eerstvolgende scan van c:\ een 'Very High Risk' waarschuwing op: fu rootkit detected.
Op de site van Webroot wordt deze rootkit beschreven als buitengewoon gevaarlijk. SpySweeper kan de fu rootkit in quarantaine plaatsen, waarbij het volledig verwijderen van de fu rootkit uit de SpySeeper directory 'Quarantaine' tot gevolg heeft dat bij de volgend SpySweeper scan de fu rootkit opniew wordt ontdekt! Logisch(?) aangezien de rootkit zich 'hecht' aan de kernel,
Hulp is, zoals gebruikelijk bij lastige probemen, te vinden op www.sysinternals.com, waar als free download de file RootkitRevealer.zip is the downloaden. RTFM is essentieel om de juiste werking van RootkitRevealer.exe mogelijk te maken. Tevens wordt op de RootkitRevealer pagina duidelijk gemaakt hoe de resultaten van een scan moeten worden geïnterpreteerd.
Wie heeft de fu (fuck you?) rootkit ook aangetroffen en kan aanvullende informatie geven?
Op de site van Webroot wordt deze rootkit beschreven als buitengewoon gevaarlijk. SpySweeper kan de fu rootkit in quarantaine plaatsen, waarbij het volledig verwijderen van de fu rootkit uit de SpySeeper directory 'Quarantaine' tot gevolg heeft dat bij de volgend SpySweeper scan de fu rootkit opniew wordt ontdekt! Logisch(?) aangezien de rootkit zich 'hecht' aan de kernel,
Hulp is, zoals gebruikelijk bij lastige probemen, te vinden op www.sysinternals.com, waar als free download de file RootkitRevealer.zip is the downloaden. RTFM is essentieel om de juiste werking van RootkitRevealer.exe mogelijk te maken. Tevens wordt op de RootkitRevealer pagina duidelijk gemaakt hoe de resultaten van een scan moeten worden geïnterpreteerd.
Wie heeft de fu (fuck you?) rootkit ook aangetroffen en kan aanvullende informatie geven?