VirusTotal的進擊

UUU 出品文章  作者:唐任威
SNAGHTML10a4493


而 Process Explorer 到了第 16 版之後,更提供了一個殺手級的功能 – 整合 VirusTotal。啟用方式非常簡單,只需要勾選「Options」選單中「VirusTotal.com」選單下的「Check VirusTotal.com」即可。在啟動該選項後,Process Explorer 就會針對每個執行中的程式顯示其 VirusTotal 上的病毒掃描結果,甚至連程式載入模組的掃描結果都有。

Autoruns 是一個用來檢測 Windows 開機時會自動載入哪些程式項目的工具。如果惡意程式的啟動方式跟作業系統開機項目有關,則透過 Autoruns 將可輕鬆找出有問題的開機項目。

Process Explorer
Autoruns for Windows
Sigcheck
WSCC 整合工具箱,包含上面三個

留言

這個網誌中的熱門文章

資訊部門KPI範例