Deixar que uma solução antimalware cuide sozinha de uma ameaça representa um caso ideal. O verdadeiro problema surge quando um elemento malicioso é avançado o suficiente para evadir os métodos tradicionais de detecção. Os especialistas em segurança e análise de malware sabem exatamente o que procurar, mas se você está interessado em explorar as ferramentas que eles usam, então precisa baixar uma cópia do software Hollows Hunter, que trabalha a partir do terminal do Windows.
Se uma pessoa sem relação com o mundo da informática ouvir a frase 'cavalo de Troia', é bem provável que pense imediatamente na clássica história… mas ela tem um significado adicional para nós. Um significado associado a infecções, problemas de desempenho, perda de informações e coisas ainda piores. Os usuários ficamos presos em uma corrida armamentista, com desenvolvedores de malware aprendendo e aplicando novos truques de um lado, e especialistas em análise lutando com o código do outro. O que podemos fazer? Onde devemos olhar?
Um bom ponto de partida são os processos e qualquer possibilidade de implante malicioso que possa afetá-los. Substituições totais de executáveis, hooks, shellcodes, patches em memória, injeções, hollowing. Algumas soluções antimalware convencionais costumam ignorar esses aspectos, mas se você se interessa em saber mais sobre eles, ou tem dúvidas sobre sua presença em um sistema, não é má ideia baixar uma cópia do Hollows Hunter, ferramenta criada pela desenvolvedora e analista de malware polonesa Hasherezade.
O Hollows Hunter se baseia em outro projeto de Hasherezade chamado PE-Sieve, e seu objetivo é escanear todos os processos em execução para detectar e fazer dumps de qualquer implante potencialmente malicioso. Digo 'potencialmente' porque nenhum desses dois recursos se comporta como um antimalware natural. Os falsos positivos estão na ordem do dia, e em certas ocasiões, um 'hook' pode ser feito com um propósito legítimo. O trabalho do Hollows Hunter é detectar sua presença, não eliminá-lo.
A boa notícia é que o Hollows Hunter é muito simples de usar. Descompacte o arquivo em uma pasta temporária, abra um terminal com privilégios de administrador, digite 'hollows_hunter' e deixe-o fazer seu trabalho. Se tudo correr bem, o número de 'Total Suspicious' permanecerá em zero. Para conhecer os modificadores de execução, basta adicionar /help ou /? no final.
Concedido, Hollows Hunter não é uma ferramenta para iniciantes, e não pretende ser. Mas qualquer usuário consciente sobre a segurança de seu sistema, ou interessado em molhar os pés nas águas da análise de malware, definitivamente deveria baixar uma cópia.
Site oficial e download: Clique aqui
https://old.neoteo.com/snatch-virus-reinicia-tu-pc-en-modo-seguro-para-saltar-el-antivirus/