Windows

CrowdInspect käyttää VirusTotalin, Trust of Webin, Malware Hash -rekisterin analysoimaan prosessia

TekTip ep28 - CrowdInspect by CrowdStrike

TekTip ep28 - CrowdInspect by CrowdStrike
Anonim

Jos olet sellainen, joka haluaa pitää silmäsi auki kaikissa Windows-järjestelmän käynnissä olevissa prosesseissa, saatat pitää kuin CrowdInspect . CrowdInspect on ilmainen kannettava työkalu, joka pyrkii ilmoittamaan sinulle potentiaalisille haittaohjelmille tietokoneellasi, jotka voivat olla yhteydessä verkkoon.

CrowdInspect on pieni 237KB: n isäntäpohjainen prosessitarkastusväline, joka käyttää useita tietolähteitä epäluotettujen tai haitallisten verkkoaktiivisten prosessien havaitsemiseen. CrowdInspect liittää yhteystietoon kyseiseen toimintaan vastuussa olevalle prosessille ja tallentaa myös tiedot, jotka liittyvät johonkin etäön IP-osoitteeseen liittyvään merkintään ja ylläpitää kronologisen luettelon käytetyistä.

Sinun tarvitsee vain ladata se ja suorittaa sen suoritustiedosto. Kun sen ikkunat avautuvat, näet, että se näyttää käynnissä olevien prosessien luettelon ja näyttää prosessin nimen, prosessin tunnuksen, yhteystyypin - TCP / UDP, koko polku, portit, IP-osoitteet, DNS-osoitteet. tarjoaa lisävaihtoehtoja. Voit myös napsauttaa Live / History -työkalurivipainiketta vaihtaaksesi säännöllisen live netstat -ikkunan ja historianluettelon ikkunan välillä.

Se käyttää VirusTotalin, Web of Trustin ja Team Cymru -ohjelman Malware Hash -rekisterin tunnistamaan ja paljastamaan tiedostoja, jotka voivat olla mahdollisesti haittaohjelmia. VirusTotal, Trust of Web and Malware Hash -rekisterin tulokset näkyvät myös erillisissä sarakkeissa.

On tärkeää huomata, että se tunnistaa vain käynnissä olevat prosessit vain, kun ne ovat yhteydessä verkkoon. Se voi auttaa sinua skannaamaan vain vain käynnissä olevia prosesseja. Se tunnistaa haittaohjelmat, mutta se ei auta sinua poistamaan sitä.

CrowdInspect ilmainen lataus

Voit ladata CrowdInspect täältä.

Muuten Process Explorer ryhtyi äskettäin yhteistyöhön VirusTotalin kanssa. antaa työkalun integroida minkä tahansa prosessin tarkistuksen VirusTotal.com:iin, yksinkertaisesti klikkaamalla hiiren oikealla painikkeella ja valitsemalla Check VirusTotal.