Análise de processos, verificando se o sistema está comprometido.

Como verificar a integridade de processos nativos do Windows Saiba como identificar processos ilegítimos que estão sendo executados no sistema. Ferramentas necessárias: Sysinternals ou Process hacker. SYSTEM O processo system deve ter PID 4 e não deve ter parent diferente de System Idle Process (0)Não deve ter outro com o mesmo nome e deve estar na […]

Análise de processos, verificando se o sistema está comprometido. Read More »