Ho bisogno di aiuto per trovare una lista o un riferimento di DLL per scoprire programmi dirottati

0

Sto rimuovendo malware dal computer Windows di mio nonno utilizzando la suite interna del sistema. Ho il sospetto che abbia un Trojan che sta facendo collegamenti remoti e scarica ogni giorno una tonnellata di virus.

Ci sono molti processi in corso e alcuni di essi sono piuttosto sospetti. Tuttavia, quasi tutti sono verificati da Windows e solo l'orzo è abbastanza legittimo da permettermi di controllare i Dll. Sfortunatamente, sono una novità per il gioco di rilevamento del malware e non ho idea di cosa significhi o di dove si trovi in Windows.

EDIT: Quello che sto cercando è una guida completa (o almeno semi-completa) delle DLL di sistema con le descrizioni di ciò che ognuno fa. Non ho trovato nulla sul web fino ad ora, quindi se qualcuno ha un link a una risorsa è molto apprezzato.

    
posta William Guerra 10.07.2018 - 01:21
fonte

1 risposta

1

Se sei positivo, la scatola è infetta da malware (ma non necessariamente sapere quale), la prima cosa che farei è l'immagine dell'HDD usando uno strumento come clonezilla. Se non si è riavviato da quando ha osservato per la prima volta il comportamento malevolo, potresti anche provare a catturare un'istantanea di memoria che potresti successivamente analizzare con volatilità.

Dopo ho reinstallato la macchina e fatto l'analisi offline dell'immagine a casa.

    
risposta data 10.07.2018 - 09:46
fonte

Leggi altre domande sui tag