C'è uno strumento che verificherà l'integrità dei file di sistema in Win7 e la ricerca di quelli non validi o modificati. Vorrei trovare quali file sono stati modificati da rootkit installato sul sistema. Sarebbe bello se esistessero alcuni database con nomi di file di sistema e corrispondenti hash (originali e aggiornati da Windows Update).
Utilizzare il command sfc /scannow
.
Questo command (System File Checker) esegue la scansione dell'integrità di tutti i file di sistema protetti di Windows 7 e sostituisce le versioni non corrette danneggiate, modificate o danneggiate con le versioni corrette, se ansible.
Puoi leggere questo tutorial su come utilizzarlo:
Come riparare i file di sistema di Windows 7 con il controllo di file di sistema