Necesito ayuda para encontrar una lista o una referencia de DLL para descubrir programas secuestrados

0

Estoy eliminando el malware de la computadora con Windows de mi abuelo usando el paquete de información interna del sistema. Sospecho que tiene un troyano que ha estado haciendo conexiones remotas y descargando una tonelada de virus todos los días.

Hay muchos procesos en marcha y algunos de ellos son bastante sospechosos. Sin embargo, casi todos ellos están verificados por Windows y solo tienen la cebada lo suficientemente legítimo como para que yo quiera revisar las Dll. Desafortunadamente, soy muy nuevo en el juego de detección de malware y no tengo idea de lo que significa cada uno o en qué lugar de Windows generalmente se espera.

EDITAR: Lo que estoy buscando es una guía completa (o al menos semi integral) de dlls del sistema con descripciones de lo que hace cada una. No he encontrado nada en la web hasta ahora, por lo que si alguien tiene un enlace a un recurso, este es muy apreciado.

    
pregunta William Guerra 10.07.2018 - 01:21
fuente

1 respuesta

1

Si está seguro de que la caja está infectada por malware (pero no necesariamente sabe cuál), lo primero que haría sería crear una imagen del disco duro utilizando una herramienta como clonezilla. Si no se ha reiniciado desde que observó por primera vez el comportamiento malicioso, también podría intentar tomar una instantánea de la memoria que luego podría analizar con volatilidad.

Después de eso, reinstalaría la máquina y haría un análisis fuera de línea de la imagen en casa.

    
respondido por el John Nemo 10.07.2018 - 09:46
fuente

Lea otras preguntas en las etiquetas