Examine programas suspeitos com o PeStudio

Publicidade

Embora seja possível examinar programas suspeitos usando o antivírus, existem outras formas de verificar se um programa suspeito é malicioso ou não, como por exemplo usando o PeStudio, um programa gratuito para Windows que examina programas suspeitos e lhe ajuda a determinar se eles são maliciosos ou não.

Examine programas suspeitos com o PeStudio

O PeStudio foi projetado para descobrir padrões suspeitos, indicadores e anomalias que lhe proporcionam uma visão adicional sobre o principal objetivo do programa e lhe ajuda a verificar se ele é malicioso ou não.

Para analisar um programa suspeito, tudo o que você precisa fazer é arrastar o arquivo executável (EXE) do programa para a janela do PeStudio ou então, clicar no menu File > Open an Image” e selecionar o arquivo.

Uma vez feito isso, ele irá iniciar a análise do arquivo EXE do programa. Uma das primeiras coisas que ele faz é enviar o arquivo para análise no VirusTotal, que examina o arquivo em mais de 50 antivírus diferentes.

O PeStudio fornece muitas outras informações úteis para análise do arquivo. Em geral, essas informações são muito técnicas e você não deve esperar entender tudo, porém, existem informações úteis a considerar.

Por exemplo, na seção “Indicators” é possível descobrir se ele faz modificações no registro, cria e modifica arquivos, inicia processos, interage com serviços do Windows, requer permissões administrativas e outros.

As seções são codificados por cor. As seções exibidas na cor verde indicam que não existe nada suspeito, as seções em laranja merecem atenção e, as seções em vermelho são as que você deve verificar primeiro.

Em resumo, PeStudio é um programa útil para quem deseja analisar arquivos executáveis suspeitos antes de executá-los no computador. Ele pode lhe fornecer pistas valiosas sobre o funcionamento dos programas.

Download PeStudio

Compatível com todas as versões do Windows.

Publicidade

Deixe o seu comentário: