De gratis Microsoft Sysinternals Suite is een populaire verzameling van programma's voor onder andere het vinden en verwijderen van malware. Mark Russinovich is de geestelijk vader van Sysinternals, dat een aantal jaren geleden door Microsoft werd overgenomen. Tijdens de recente Black Hat conferentie gaf Russinovich een presentatie over het verwijderen van 'zero-day malware' met Sysinternals tools.
Verwijderen
De presentatie is nu online verschenen en bevat allerlei handige tips om malware van een Windows computer te verwijderen. Het begint met het offline halen van de machine, gevolgd door het identificeren van kwaadaardige processen en drivers.
Vervolgens moeten deze processen worden gestopt, wat ook geldt voor de laad en autostart processen. Dan volgt het verwijderen van de malware-bestanden en moet de gehele cyclus weer opnieuw worden doorlopen. De Sysinternals software is niet alleen handig voor het verwijderen van malware, ook bij de installatie van computergames komt het te pas.
Deze posting is gelocked. Reageren is niet meer mogelijk.