Melhor maneira de encontrar processos desonestos no windows xp

0

Existe uma máquina com Windows XP cujo uso da CPU é continuamente de 100%.

Ao observar processos no Gerenciador de Tarefas (classificados pelo uso da CPU), a porcentagem não chega a 100%.

Isto aponta para um vírus ou algum outro tipo de processo desonesto.

Existe um antivírus (Kaspersky) em execução nessa máquina e foi executado, mas não detectou nada.

Assim, mesmo que seja mais simples e mais curto reinstalar, o que o seu kit de ferramentas contém para localizar o culpado e lidar com esse tipo de cenário?

    
por Vinko Vrsalovic 16.07.2009 / 22:51

3 respostas

7

Normalmente, para gerenciamento de processos, eu uso o Process Explorer . É como um gerenciador de tarefas super avançado.

    
por 16.07.2009 / 23:01
1

Em teoria, imagino que as porcentagens não sejam perfeitas e sejam arredondadas para cima ou para baixo até a porcentagem mais próxima. O uso é muito grande?

    
por 17.07.2009 / 01:23
0

Faça o check-out RootkitRevealer - você nunca sabe. :)

RootkitRevealer is an advanced rootkit detection utility. It runs on Windows XP (32-bit) and Windows Server 2003 (32-bit), and its output lists Registry and file system API discrepancies that may indicate the presence of a user-mode or kernel-mode rootkit. RootkitRevealer successfully detects many persistent rootkits including AFX, Vanquish and HackerDefender (note: RootkitRevealer is not intended to detect rootkits like Fu that don't attempt to hide their files or registry keys). If you use it to identify the presence of a rootkit please let us know!

The reason that there is no longer a command-line version is that malware authors have started targetting RootkitRevealer's scan by using its executable name. We've therefore updated RootkitRevealer to execute its scan from a randomly named copy of itself that runs as a Windows service. This type of execution is not conducive to a command-line interface. Note that you can use command-line options to execute an automatic scan with results logged to a file, which is the equivalent of the command-line version's behavior.

    
por 17.07.2009 / 01:28