VirusTotal的進擊
而 Process Explorer 到了第 16 版之後,更提供了一個殺手級的功能 – 整合 VirusTotal。啟用方式非常簡單,只需要勾選「Options」選單中「VirusTotal.com」選單下的「Check VirusTotal.com」即可。在啟動該選項後,Process Explorer 就會針對每個執行中的程式顯示其 VirusTotal 上的病毒掃描結果,甚至連程式載入模組的掃描結果都有。
Autoruns 是一個用來檢測 Windows 開機時會自動載入哪些程式項目的工具。如果惡意程式的啟動方式跟作業系統開機項目有關,則透過 Autoruns 將可輕鬆找出有問題的開機項目。
Process Explorer
Autoruns for Windows
Sigcheck
WSCC 整合工具箱,包含上面三個
留言