Ho sentito che una delle indicazioni di un processo dannoso è se un processo non è in esecuzione come figlio di explorer.exe
Qual è la ragione di ciò?
Da quanto ho capito, ogni volta che avvio un eseguibile, avrà il PID di explorer.exe come se fosse un PPID. Solo i servizi sembrano avere un altro processo genitore.