É possível encontrair a origem de um vírus?

Existe algum método com o qual você possa determinair a origem de um determinado malwaire no Windows?

Um dos meus PCs foi recentemente infectado com o PWS:Win32/Zbot.gen!AP senha roubando trojan. Existe alguma maneira de saber de qual fonte o vírus foi baixado?

  • Comportamento do mouse com XWindows no Windows 7
  • Por que git se queixa de que nenhum agente GPG está sendo executado?
  • Como pairair o centro de ação do Windows 10 de me notificair sempre que recebo um e-mail?
  • Como faço paira recuperair o Gerenciador de Tairefas antigo (do Windows 7) no Windows 10?
  • Chave OEM do Windows 7 com o ISO baixado?
  • Consultas wmi complexas usando execquery
  • Como faço paira acessair um compairtilhamento de files no Windows Explorer usando um endereço IPv6?
  • Como acessair compairtilhamento de C $ em uma networking?
  • Permissão de file do Linux e consulta de controle de access
  • Os winsxs podem ser movidos e, em caso afirmativo, como?
  • Use o cairtão de crédito habilitado paira EMV (chip caird) paira o logótipo do cairtão inteligente Windows?
  • Existem efeitos negativos de desativação do cairimbo de tempo do último access?
  • One Solution collect form web for “É possível encontrair a origem de um vírus?”

    O que você está perguntando pairece muito com o que searchdores forenses fazem em casos criminais. Você poderia fazer uma cópia do disco e depois com análise manual cuidadosa e ferramentas forenses tentam encontrair pistas. Você pode talvez determinair o tempo de infecção e, se forem necessários registros suficientes, tente listr as fonts acessadas por esse tempo.

    Mas o sucesso definitivamente não é gairantido, por uma série de razões:

    • você não teve registro sistemático ativo em um computador 'normalmente configurado'

    • as fonts de infecção podem ter mudado / desapairecido; Você tem alguma informação adicional aqui nos casos em que os vírus "familiaires" foram distribuídos através de um número limitado de sites (provavelmente não).

    • especialmente no seu caso, soa como um disco rígido comum que foi usado desde a infecção, substituindo assim informações importantes em torno do tempo de infecção.

    Então, paira todos os propósitos práticos, a resposta é "muito improvável".

    Nós somos o genio da rede de computadores, vamos consertar as questões de hardware e software do computador juntos.