Às vezes, os desenvolvedores de malware gravam seus programas para que um nome aleatório seja usado em nomes de arquivos e processos, para que seja mais difícil para os usuários identificar o malware. Como o FlashofBlue, eu usei o SUPERAntispyware para livrar os sistemas de muitos malwares e recomendá-los. Outros programas que você pode usar gratuitamente para verificar seu sistema incluem o seguinte:
- Antivírus Gratuito Ad-Aware +
- Malwarebytes grátis
- Ferramenta de remoção de vírus Sophos
- SUPERAntispyware
- Spybot - Pesquisa & Destrua
Por difícil identificação e isolamento de malware, tive que usar vários programas anti-malware às vezes. Às vezes, uma empresa ou organização em particular já a encontrou e atualizou suas definições de vírus / spyware para detectá-la, enquanto outras ainda não a encontraram. Portanto, para o malware x, o produto A, B e C pode deixar passar, mas o produto D pode encontrá-lo, enquanto que para o malware y, A, C e D podem não identificá-lo, mas B o faz.
Outras ferramentas que você pode usar para verificar um malware no sistema incluem detectores de rootkits :
- GMER
- Kaspersky TDSSKiller
- Anti-Rootkit do Malwarebytes
Eu também geralmente inicializo um sistema infectado de um Live CD , para que o sistema operacional normalmente usado para inicializar o sistema não está em execução no momento da verificação. Muitos fornecedores de antivírus fornecem um Live CD gratuito que você pode usar para esses fins. Alguns que eu usei incluem o seguinte:
- Avira Rescue System
- CD de recuperação do AVG
- CD de resgate do BitDefender
- CD de resgate do F-Secure
- Disco de Recuperação Kaspersky
Se você puder identificar o arquivo associado ao processo, poderá enviá-lo para o site VirusTotal do Google e verificar com vários programas antivírus. A análise de malware de Jotti oferece um serviço semelhante.