Опишите порядок исследования файлов на склейки ит.д. Мне стало интересным исследование файлов, но даже не представляю как это делать. Сразу оговорюсь, если вам сложно написать, не посылайте меня на спец. форумы.
Один из вариантов: 1) ставишь виртуалку; 2) устанавливаешь песочницу sandboxie; 3) затем - Buster Sandbox Analyzer для нее; 4) запускаешь файлик через BSA; 5) смотришь отчет. По отчету уже определяешься, че да как. Если будут всякие обходы - антивиртуалка, антипесочница и т.д., bsa об этом сообщит. Если куда-то дропается, лезет в автозагрузку, стучит - 91%, что это "червячок".
nem1s, POCT что-то поскромничал, он для этих целей даже готовый образ для Oracle VM VirtualBox сделал а так - это один из идеальных и безопасных вариантов для первого раза. позже можно использовать regmon, filemon, отладчики, но все же за пределы виртуалки лучше не вылезать, ага и да, бложе онтара, как сказал Хулиган содержит массу информации по твоему вопросу