Как проверить подлинность системых файлов ОС Windows?

Есть ли какой-нибудь способ установить, что файл выпущен Microsoft и не был модифицирован? Может быть существует какая-нибудь база хешей всех файлов всех редакций ОС (интересуют прежде всего файлы из директории %systemroot%)?

Я понимаю, что при каждом обновлении часть файлов модифицируется, но по-моему, такой компании, как Microsoft, не так уж сложно добавлять в базу информацию о пофикшенных файлах.
  • Вопрос задан
  • 4988 просмотров
Пригласить эксперта
Ответы на вопрос 6
asko_o
@asko_o
Проверка целостности системных файлов командой sfc.exe в командной строке с префиксами
Ответ написан
@joneleth
sigverif
Но задача-то какая? Если вирусы ловить — то просто переустанавливать надо.
Ответ написан
Комментировать
gaelpa
@gaelpa
Цифровая подпись?
Ответ написан
ZUZ
@ZUZ
При работе combofix есть проверка на модифицированные файлы, и при их нахождении пытается восстановить из резервной копии, в 50-70% прокатывает и файл восстанавливается. Если же не получилось восстановить, то можно просто вручную восстановить/скопировать с рабочей машины.
Ответ написан
microphone
@microphone
Сломалось - читай логи!
а это совсем не то?
Ответ написан
Комментировать
Ubran_Hera
@Ubran_Hera
AVZ+VirusTotal+Winternals
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы