antivirusvergleich.ch
Glossaire

Rootkit

Logiciel malveillant qui se cache au plus profond du système et reste invisible aux antivirus classiques.

Un rootkit se cache au plus profond du système d'exploitation (mode noyau ou bootloader) et reste invisible aux scanners classiques – d'autres malwares peuvent l'utiliser comme couverture. La suppression d'un rootkit nécessite souvent un scan au démarrage, avant le lancement de l'OS.

La plupart des suites modernes (Kaspersky, Bitdefender) proposent un scan rootkit dédié.

Pourquoi cela compte en 2026

Les rootkits UEFI comme BlackLotus et CosmicStrand sont en 2026 la variante la plus dangereuse : ils s'installent avant le démarrage du système d'exploitation et survivent aux réinstallations. La détection nécessite des scanners UEFI dédiés (Kaspersky Rescue, ESET SysRescue). Voie de diffusion principale : fausses mises à jour BIOS sur des sites compromis.

Comment vous protéger

Activer Secure Boot dans l'UEFI ; télécharger les mises à jour BIOS/UEFI uniquement directement chez le fabricant (Asus, MSI, Gigabyte, HP, Dell, etc.) – jamais depuis des résultats Google. En cas de soupçon de rootkit : scanner via un média de rescue antivirus (Kaspersky Rescue Disk, ESET SysRescue) plutôt qu'à partir du système en cours.

Termes liés

Comparez maintenant les solutions antivirus payantes

À partir de CHF 29 la première année. Avec protection en temps réel, VPN, gestionnaire de mots de passe et vrai support.