Подскажите чем вычислить тщательно закриптованный кейлоггер, бакдор? И как вобщем определить назначение любого процесса? Не является ли он потенциальным входом в систему и тд. (на чужом компе)
Мониторинг процессов - ProcMon Перехваты можно посмотреть с помощью антируткита, неплохой список я собрал в блоге: http://onthar.in/category/files/antirootkit/ Легче по имени процесса найти файл с помощью Process Explorer и отдельно на виртуалке его анализировать. Но если подозрительная активность есть, а файл кажется легитимным - то, возможно, присутствует руткит/инжект вдоверенный процесс и другие прелести современной мальвари. В двух словах тебе никто не сможет объяснить, как исследовать мальварь)