Como monitorar o arquivo do sistema em tempo real?

5

Como sabemos, vírus e malware alteram ou substituem os arquivos importantes em nosso sistema, existe alguma maneira de saber quando essa mudança aconteceu ?, é para o Windows 7, a propósito.

    
por John 26.01.2010 / 10:20

3 respostas

2

o .NET Framework tem um componente FileSystemWatcher, que você pode usar para monitorar estruturas de arquivos para alterações, suponho que você poderia, se estivesse inclinado, escrever um componente do PowerShell para monitorar e registrar alterações em determinadas pastas ou -blown windows forms application.

Isso pode ser útil se você espera que algumas alterações ocorram, como downloads de arquivos, atualizações de arquivos durante uma instalação ou algo semelhante.

Você está tentando determinar quando os arquivos foram alterados após uma infecção por malware?

Personnaly Eu prefiro a prevenção e executar um aplicativo anti-vírus / spyware eficaz (Minha recomendação pessoal, o que eu canto dos telhados sobre, é VIPRE de Sunbelt Software (www.sunbeltsoftware.com) . Ele está sendo executado na minha máquina desktop, laptop e netbook.

EDIT: Se você quiser um aplicativo de GUI, então eu recomendo ProcessMonitor de < a href="http://www.sysinternals.com"> www.sysinternals.com

    
por 26.01.2010 / 10:50
0

Existe uma ferramenta para detectar os sinais de coisas suspeitas chamadas 'RootkitRevealer' no site sysinternals.

Eles também possuem outras ferramentas para monitorar o sistema de arquivos e o registro em busca de alterações em tempo real. Procmon é um desses. Existem muitos outros utilitários úteis no site da SysInternals que podem ser úteis também.

    
por 26.01.2010 / 12:19
0

Se você souber a localização do arquivo que deseja modificar www.FolderTrack.com pode ser uma boa solução. É grátis se você usar o código de desconto: bos.

Isso depende do vírus.

Aviso de isenção Eu escrevi FolderTrack

    
por 21.07.2010 / 21:38