CrowdInspect: második véleményű malware szkenner Virustotal integrációval

Próbálja Ki A Műszerünket A Problémák Kiküszöbölésére

A CrowdInspect egy ingyenes, hordozható program a Microsoft Windows eszközökhöz, amely lehetővé teszi a rendszer számára, hogy alaposan átvizsgálja a második véleményt.

Noha a világban bízhat benne a rezidens biztonsági szoftverekben, jó biztonsági óvintézkedés lehet, ha a második vélemény-ellenőrzést rendszeresen futtatja a gépeken, hogy megerősítse ezt a bizalmat.

A rendszer más biztonsági szoftverekkel történő szkennelésének oka egyszerű: egyetlen megoldás sem tökéletes. Lehet, hogy az egyik termék észlelheti, a másik számára teljesen ismeretlen.

Számos eszköz létezik például a második véleménykeresés futtatásához Malwarebytes 3.0 , Dr. Web CureIt vagy Microsoft biztonsági szkenner .

CrowdInspect felülvizsgálat

crowdstrike

A CrowdInspect egy igény szerinti szkenner a Windows számára. A programot letöltheti a fejlesztői webhelyről, és futtathatja a támogatott Windows gépeken bárhol.

A program induláskor megjeleníti az EULA-t, amely lehetőséget kínál az integrált Virustotal API-kulcs átváltására egyéni kulcsra. Ennek fő előnye az, hogy a CrowdInspect csak a teljes pontszámokat jeleníti meg, és nem az egyedi pontszámokat, ha a beépített kulcsot használja.

A program felsorolja az összes futó folyamatot az induláskor, és azonnal megkezdi a szkennelést. Minden folyamat fel van tüntetve a nevével és számos hasznos információval.

A közvetlenül a folyamat neve és azonosítója után kezdődő négy oszlop kiemeli a kódbeviteli állapotot, a Virustotal pontszámot, a Team Cymru rosszindulatú programok hash-nyilvántartási eredményét és a Web of Trustot a távoli kapcsolatok számára.

Ezek a pontszámok színkóddal vannak jelölve, és rögtön jelzik, hogy a fájl finom volt-e, vagy ha további figyelmet igényel.

A CrowdInspect ellenőrzi az egyes folyamatok hálózati állapotát, megjeleníti a típust és az állapotot, valamint a helyi és a távoli IP-címeket.

A szkennelések valós időben történnek, amíg a CrowdInspect készen áll és fut. Ha például elindít egy új programot, akkor a program végül beolvassa azt.

A szkennelést bármikor szüneteltetheti a szünet gombra kattintással. Információkat is hozzáadhat vagy elrejthet a felületen. A teljes elérési útra való kattintással a fájlnév például a teljes elérési út és fájlnév helyébe lép.

Gombok vannak a kiválasztott folyamatok megsemmisítéséhez vagy a hálózati kapcsolatok bezárásához. A jobb egérgombbal kattinthat a folyamatokra, a futtatás vagy a parancsok bezárásához a helyi menü segítségével.

A VT eredményekre való kattintással megnyílik a pontszám részletei és a Virustotal webhelyre mutató link, hogy online megkereshesse. Ez akkor hasznos, ha a Virustotal által támogatott víruskereső motorok közül legalább az egyik találatot jelent.

A CrowdInspect támogat egy olyan előzmény funkciót, amelyre válthat az élő nézetből. A történelem felsorolja a folyamatokat, a beolvasásokat és mindezt dátum és idő szerint rendezve.

Záró szavak

A CrowdInspect egy praktikus második vélemény-olvasó a Microsoft Windows számára, amely különféle szolgáltatások segítségével beolvassa a futó folyamatokat és a hálózati kapcsolatokat. Szüksége lehet még más szoftverre, ha találatokat jelentenek, mivel a CrowdInspect nem kínál sok veszélyt a pusztító folyamatok és a hálózati kapcsolatok kivágása kivételével.

Most te : Használ második véleményolvasót?