Como obter informações de um programa malicioso instalado?

2

Eu fiz uma pergunta hoje em security.stackexchange.com

Certificado sequestrado e Login Remoto. Computador do Office comprometido com um vírus? que é uma pergunta sobre um programa suspeito chamado PROGRAM.

Gostaria de aprender o máximo possível sobre esse programa. Quando tento obter propriedades desse programa, ele fica esmaecido.

Como posso coletar mais informações sobre este programa para que eu possa formular melhor uma pergunta sobre segurança.stackexchange?

Quais métodos podem ser usados para aprender sobre um programa e o que ele faz?

Windows 10

UPDATE: tirei o disco rígido do computador e o montei externamente em outro computador. Eu executei uma varredura direcionada com o antivírus Avast e ele diz que não há vírus. Isso me deixa muito nervoso porque obviamente há um vírus no computador.

    
por ConcernedUser 12.04.2018 / 16:42

1 resposta

2

É provavelmente uma chave de registro vazia na chave de registro de "execução" de inicialização do Windows. Você pode verificar no regedit e possivelmente deletá-lo em [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

Deve haver uma chave semelhante na ramificação HKEY_LOCAL_MACHINE .

Você pode usar relatórios automáticos para descobrir exatamente onde esse item está listado para a inicialização e para o que está apontando, se é realmente tentar executar qualquer coisa.

    
por 12.04.2018 / 16:55