Windows

Το CrowdInspect χρησιμοποιεί VirusTotal, Web of Trust, Malware Hash Registry για την ανάλυση της διαδικασίας

Το Σόι Σου Σ4 | Επεισόδιο 57

Το Σόι Σου Σ4 | Επεισόδιο 57
Anonim

Εάν είστε κάποιος που θέλει να κρατήσει ένα μάτι ανοιχτό σε όλες τις τρέχουσες διαδικασίες στο σύστημά σας των Windows, μπορεί να σας αρέσει μόνο το CrowdInspect . Το CrowdInspect είναι ένα δωρεάν φορητό εργαλείο που στοχεύει να σας ειδοποιήσει για το πιθανό κακόβουλο λογισμικό στον υπολογιστή σας που μπορεί να επικοινωνεί μέσω του δικτύου. Χρησιμοποιεί το VirusTotal, το Web of Trust, το Malware Hash Registry για την ανάλυση διαδικασιών.

Το CrowdInspect είναι ένα μικρό 237KB εργαλείο επιθεώρησης διεργασιών που χρησιμοποιεί πολλαπλές πηγές πληροφοριών για την ανίχνευση μη αξιόπιστων ή κακόβουλων διαδικασιών. Το CrowdInspect συσχετίζει την καταχώρηση σύνδεσης με τη διαδικασία που είναι υπεύθυνη για αυτήν τη δραστηριότητα και καταγράφει επίσης λεπτομέρειες κάθε εγγραφής που σχετίζεται με μια απομακρυσμένη διεύθυνση IP και διατηρεί μια χρονολογική λίστα με όσους έχουν πρόσβαση.

Το μόνο που χρειάζεται να κάνετε είναι να το κατεβάσετε και να εκτελέσετε το εκτελέσιμο αρχείο. Μόλις ανοίξουν τα παράθυρά της, θα δείτε ότι εμφανίζεται η λίστα των τρέχουσων διαδικασιών και εμφανίζει το όνομα διαδικασίας, ID διαδικασίας, τύπο σύνδεσης - TCP / UDP, πλήρης διαδρομή, θύρες, διευθύνσεις IP, DNS κ.λπ. προσφέρει πρόσθετες επιλογές. Μπορείτε επίσης να κάνετε κλικ στο κουμπί Live / Ιστορικό εργαλείων για εναλλαγή μεταξύ του κανονικού live netstat παραθύρου και του παραθύρου της λίστας ιστορικού.

Χρησιμοποιεί το VirusTotal, το Web of Trust και το Registry Malware Hash της Team Cymru για να εντοπίσει και να αποκαλύψει αρχεία που ενδεχομένως είναι κακόβουλα. Τα αποτελέσματα του μητρώου VirusTotal, Web of Trust και του Hash Malware εμφανίζονται επίσης σε ξεχωριστές στήλες.

Είναι σημαντικό να σημειωθεί ότι αναγνωρίζει μόνο τις διεργασίες που εκτελούνται μόνο όταν επικοινωνούν μέσω του δικτύου. Μπορεί να σας βοηθήσει να σαρώσετε μόνο εκτελούμενες διαδικασίες μόνο. Θα εντοπίσει το κακόβουλο λογισμικό, αλλά δεν θα σας βοηθήσει να το αφαιρέσετε. Μπορείτε να κατεβάσετε το CrowdInspect από

εδώ.

Παρεμπιπτόντως, η Process Explorer συνάντησε πρόσφατα μια συνεργασία με το VirusTotal, το οποίο επιτρέπει στο εργαλείο να ενσωματώσει τον έλεγχο οποιασδήποτε διαδικασίας με το VirusTotal.com, απλά κάνοντας δεξί κλικ στη διαδικασία και επιλέγοντας Check VirusTotal