De ontwikkelaars bij McAfee achter de mini anti-virusoplossing Stinger hebben een nieuw product gemaakt waarmee zogenaamde rootkits kunnen worden opgespoord en worden verwijderd, en hebben hiervan zojuist een bètarelease van uitgebracht. Het programma werkt vooralsnog alleen onder Windows 2000, XP en 2003 Server en de download past net op een floppy. McAfee Rootkit Detective speurt de harde schijf en het register door op zoek naar software wat zich verborgen houdt voor het besturingssysteem. Na afloop wordt een overzicht gegeven van deze programma's en processen, waarna er door de gebruiker moet worden gekeken of er ook daadwerkelijk kwaadaardige software tussen zit. Aangezien het hier om de eerste uitgave gaat is er geen changelog, wel hebben we een opsomming van alle mogelijkheden voor je:
Features[break]
- Designed to proactively detect the system objects like processes, files and registry that are hidden to the user.
- Provides information about all running processes in the system.
- Provides information about various system hooks like SSDT(System Service Descriptor Table) hooks, user/kernel IAT/EAT(Import/Export Address Table) hooks.
- Allows the user to clean/remove the malicious objects from the system by renaming/deleting the hidden files/registry.
- Allows the user to terminate the malicious processes.
- Users can submit samples using the submission feature present in the tool.