Você pode ativar a verificação de assinatura digital e a verificação de VirusTotal no Autoruns.
Menu Options / Scan options
Entãovocêveráalgocomo
QuasetodososarquivosDLLdaMicrosoftsãoassinadoseasassinaturassãoverificadas(issosignificaqueosarquivosnãoforammodificadosporninguém).Mas,paraarquivossemassinatura,vocêpodeveraclassificaçãodoVirusTotal.0/x
significaqueumarquivofoiverificadoporx
programasantivíruse0
delesdescobriramqueumarquivoésuspeito.
AschavesderegistroquevocêmencionousãocriadaspelosserviçosdoWindows.
Porexemplo,emrelaçãoàchaveregHKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\GpExtensions
,consulte
Além disso, você pode desativar os serviços não utilizados.