Episode

Schadsoftwaresuche

durch Mark Russinovich

Mark bietet eine Übersicht über mehrere Sysinternals-Tools, darunter Prozessmonitor, Prozess-Explorer, Autoruns und das neue Sysmon-Tool, das sich auf die Features konzentriert, die für die Analyse und Entfernung von Schadsoftware nützlich sind. Diese Hilfsprogramme ermöglichen eine umfassende Überprüfung und Kontrolle von Prozessen, Dateisystem- und Registrierungsaktivitäten sowie Autostartausführungspunkten. Er demonstriert ihre Fähigkeiten zur Malware-Jagd, indem er mehrere aktuelle, reale Malware-Beispiele vorstellt und die Tools zur Identifizierung und Bereinigung von Malware einsetzt.