Scanner de persistance
Équivalent macOS
KnockKnock
Analyse 22 familles de démarrage automatique Windows : clés Run du registre, services et pilotes, ServiceDll, tâches planifiées, Winlogon, AppInit, IFEO/SilentProcessExit, abonnements WMI, dossiers de démarrage, paquets LSA, moniteurs d’impression, fournisseurs d’identifiants, objets BHO, détournements COM et économiseurs d’écran. Chaque image est vérifiée par Authenticode, avec enrichissement VirusTotal optionnel.
ACTION → Inspecter les détails, révéler l’emplacement validé du fichier, ou ouvrir les applications de démarrage de Windows.
LIMITES → Un résultat notable est un signal à investiguer, pas une preuve de logiciel malveillant.