Los sistemas Windows XP son más propensos a infectarse con rootkits que el último sistema operativo de Microsoft Windows 7. Este es el resultado de un estudio realizado por Avast que estudió más de 600.000 PC con Windows. Las razones de esta mayor tasa de infección son los sistemas que ejecutan el Service Pack 2, que ya no es compatible, y una mejor protección del sistema operativo Windows 7, especialmente las versiones de 64 bits.
Aunque se podría argumentar que las cifras también se pueden explicar por los factores tiempo y el hecho de que la mayoría de los rootkits se dirigen a sistemas de 32 bits, es innegable que los rootkits suponen un grave riesgo para la seguridad.
Los dos escáneres de rootkit gratuitos Avast aswMBR y Sophos Anti-Rootkit se pueden utilizar para analizar un sistema de PC en busca de rootkits. Existen otras herramientas que se pueden utilizar para este fin, como el Codewalker, AVG Anti-Rootkit Free o el increíblemente útil TDSSKiller de Kaspersky.
Avast aswMBR es un programa portátil para Windows. El programa ofrece la posibilidad de descargar las últimas definiciones de antivirus de los servidores Avast en el primer inicio. Estas definiciones se utilizan para analizar e identificar archivos potencialmente peligrosos que han sido descubiertos por el analizador de rootkits.

Un clic en el botón Escanear inicia el escaneo del sistema. Los archivos potencialmente peligrosos se resaltan en colores amarillo y rojo en la pantalla. Los archivos sospechosos o infectados se declaran como archivos directamente en la interfaz. Los botones Fix o Fix MBR se utilizan para desinfectar el sistema y eliminar el rootkit del mismo. Avast aswMBR se puede descargar directamente desde el sitio web de Avast. El módulo rootkit forma parte de todas las soluciones antivirus de Avast.
Sophos Anti-Rootkit es otro escáner portátil de rootkits para Windows. La descarga está disponible después de rellenar un formulario de dos páginas en el sitio web de Sophos. El analizador de rootkits viene como un archivo RAR que necesita desempaquetar en el sistema. El programa muestra una interfaz minimalista al inicio. El Registro de Windows y los discos duros locales se seleccionan automáticamente para el análisis junto con los procesos en ejecución. Un clic en Iniciar escaneo abre una nueva ventana que resalta el progreso del escaneo.

El software anti-rootkit lista todos los archivos ocultos sospechosos o desconocidos en el registro. No todos esos archivos son rootkits, por lo que merece la pena analizarlos con otro analizador de rootkits o con un analizador en línea como Virus Total.
Ambos escáneres de rootkit son portátiles y gratuitos para uso personal. Esto los hace ideales para un juego de herramientas de administración en DVD o memoria USB.
Anuncio











