Já que citei anteriormente como verificar os arquivos que estão inicializando com o Windows, não posso deixar de falar de uma instrução em um local onde os crackers gostam de "esconder" um arquivo mal-intencionado.
Um vírus que muito se utiliza disso é o "csrcs.exe" e seus variantes, que tentam se passar pelo "csrss.exe" do próprio Windows que é muito importante para seu funcionamento.
Para verificar existência de "instruções de inicialização" escondidas vamos utilizar o REGEDIT, programa de edição de registro do próprio Windows.
Um vírus que muito se utiliza disso é o "csrcs.exe" e seus variantes, que tentam se passar pelo "csrss.exe" do próprio Windows que é muito importante para seu funcionamento.
Para verificar existência de "instruções de inicialização" escondidas vamos utilizar o REGEDIT, programa de edição de registro do próprio Windows.
Vamos aos passos: