RogueKiller est un outil développé par Tigzy permettant de supprimer rogues, rootkits, ransomwares… RogueKiller scanne les processus étant en cours d’exécution et tue ceux considérés comme malveillants. Comme exemple, l’outil permet de détecter le rootkit Zaccess sous ses différentes variantes et les infections du MBR (Master Boot Record). Il a également la possibilité d’éradiquer les variantes du virus gendarmerie.
Au lancement de RogueKiller, l’outil effectue un prescan très rapide.
L’interface de RogueKiller comporte principalement :
- Le bouton « Scan » permettant de repérer les éléments malveillants / dysfonctionnements de Windows.
À la fin de son scan, RogueKiller génère un rapport sur le bureau.
- Le bouton « Suppression » qui permet de supprimer les infections trouvées depuis le bouton Scan.
Les rapports de scans et de suppression permettent aussi de trouver si des configurations de DNS ou de proxy potentiellement malveillantes ont été trouvés.
- Le bouton « Proxy RAZ » permet de remettre les paramètres de proxy à zéro.
- Le bouton « DNS RAZ » permettra de remettre par défaut les DNS.
- Le bouton « Racc RAZ » permet de restaurer les fichiers masqués par une infection.
- Le bouton « Host RAZ » permet de remplacer le fichier host par une copie saine.
Vidéo tutorial