Não é fácil lidar com arquivos suspeitos, a primeira coisa a ser aconselhada é usar uma fonte alternativa segura.
No entanto, se você quiser testar o arquivo em uma VM, veja algumas boas ferramentas:
All-In-One System Explorer
:
- Inspecionar sistema: processo, inicialização, serviços, ...
- ou Sysinternals Autoruns , ProcessExplorer , Monitor de processo
- Verificar arquivos com o Virus Total, o Virus Jotti e seu próprio banco de dados
- Criar instantâneos para comparar antes / depois das alterações de disco e registro
- ou SpyMe Tools , WhatChanged
Outras ferramentas úteis:
- Antivírus: de acordo com os últimos testes av-comparatives pró-ativos (heurísticos),
Microsoft Security Essentials
(freeware) e Kaspersky (payware ) são as melhores escolhas (a Avira também tem uma alta taxa de detecção, mas também tem uma alta taxa de alarme falso) - HIPS (sistema de prevenção de intrusões baseado em host):
ThreatFire
(ou WinPatrol , MJ Registry Watcher ) - Firewall:
Comodo
(ou Armadura On-line ) - Inspetores de conexões de rede:
CurrPorts
(ou TCPView ) - Scanner de rootkit:
Gmer
(ou RootkitRevealer menos poderoso, mas mais fácil de usar) - Análise de comportamento on-line:
Anubis
(ou CWSandlox , ThreatExpert , Norman Sandbox ) - Verificações de arquivo (o google é o mais comum: MD5, SHA-1):
HashCalc
-
Svchost analyzer
Mas finalmente , a única maneira de ter certeza é desmontar o software e entender o código ASM, uma tarefa muito exigente. Então volte ao primeiro conselho ...