Olá,
neste artigo vamos apresentar a você duas ferramentas ótimas para analise de sistemas que pode ser utilizadas para buscar de vírus de forma manual por exemplo.



Aviso que o uso destas ferramentas requer um conhecimento avançado para a sua correta utilização.

A primeira é o Process Explorer.

Este programa é uma versão avançada do gerenciador de tarefas tradicional do windows, é em inglês mas não complicado.

Por padrão quando ele é executado apenas com algumas opções habilitadas, para uma configuração melhor você ativa todas as outras opções e para isto basta ir na opção View/Select Columns... e habilite todas de todas as guias. Existe keyloggers(programas de capturas de teclas digitas) que conseguem se esconder do gerenciador do windows, mas deste não conseguem.


A outra ferramenta é o Autoruns, é uma ferramenta que mostra todos os programas, serviços e drives que iniciam junto com o sistema. A partir deste programa você pode ir direto para o registro, bastando dar 2 cliques no atalho do registro que possuem o cubo do registro do lado.


Estas duas ferramentas não precisam de instalação e para alterações no sistema precisam ser executadas como administrador. Ambas ainda pertenciam a SysInternals mas foram adquiridas pela Microsoft.

Download
Link Down Autoruns
Link Down Process Explorer