CrowdInspect: második véleményű malware szkenner Virustotal integrációval
- Kategória: Szoftver
A CrowdInspect egy ingyenes, hordozható program a Microsoft Windows eszközökhöz, amely lehetővé teszi a rendszer számára, hogy alaposan átvizsgálja a második véleményt.
Noha a világban bízhat benne a rezidens biztonsági szoftverekben, jó biztonsági óvintézkedés lehet, ha a második vélemény-ellenőrzést rendszeresen futtatja a gépeken, hogy megerősítse ezt a bizalmat.
A rendszer más biztonsági szoftverekkel történő szkennelésének oka egyszerű: egyetlen megoldás sem tökéletes. Lehet, hogy az egyik termék észlelheti, a másik számára teljesen ismeretlen.
Számos eszköz létezik például a második véleménykeresés futtatásához Malwarebytes 3.0 , Dr. Web CureIt vagy Microsoft biztonsági szkenner .
CrowdInspect felülvizsgálat
A CrowdInspect egy igény szerinti szkenner a Windows számára. A programot letöltheti a fejlesztői webhelyről, és futtathatja a támogatott Windows gépeken bárhol.
A program induláskor megjeleníti az EULA-t, amely lehetőséget kínál az integrált Virustotal API-kulcs átváltására egyéni kulcsra. Ennek fő előnye az, hogy a CrowdInspect csak a teljes pontszámokat jeleníti meg, és nem az egyedi pontszámokat, ha a beépített kulcsot használja.
A program felsorolja az összes futó folyamatot az induláskor, és azonnal megkezdi a szkennelést. Minden folyamat fel van tüntetve a nevével és számos hasznos információval.
A közvetlenül a folyamat neve és azonosítója után kezdődő négy oszlop kiemeli a kódbeviteli állapotot, a Virustotal pontszámot, a Team Cymru rosszindulatú programok hash-nyilvántartási eredményét és a Web of Trustot a távoli kapcsolatok számára.
Ezek a pontszámok színkóddal vannak jelölve, és rögtön jelzik, hogy a fájl finom volt-e, vagy ha további figyelmet igényel.
A CrowdInspect ellenőrzi az egyes folyamatok hálózati állapotát, megjeleníti a típust és az állapotot, valamint a helyi és a távoli IP-címeket.
A szkennelések valós időben történnek, amíg a CrowdInspect készen áll és fut. Ha például elindít egy új programot, akkor a program végül beolvassa azt.
A szkennelést bármikor szüneteltetheti a szünet gombra kattintással. Információkat is hozzáadhat vagy elrejthet a felületen. A teljes elérési útra való kattintással a fájlnév például a teljes elérési út és fájlnév helyébe lép.
Gombok vannak a kiválasztott folyamatok megsemmisítéséhez vagy a hálózati kapcsolatok bezárásához. A jobb egérgombbal kattinthat a folyamatokra, a futtatás vagy a parancsok bezárásához a helyi menü segítségével.
A VT eredményekre való kattintással megnyílik a pontszám részletei és a Virustotal webhelyre mutató link, hogy online megkereshesse. Ez akkor hasznos, ha a Virustotal által támogatott víruskereső motorok közül legalább az egyik találatot jelent.
A CrowdInspect támogat egy olyan előzmény funkciót, amelyre válthat az élő nézetből. A történelem felsorolja a folyamatokat, a beolvasásokat és mindezt dátum és idő szerint rendezve.
Záró szavak
A CrowdInspect egy praktikus második vélemény-olvasó a Microsoft Windows számára, amely különféle szolgáltatások segítségével beolvassa a futó folyamatokat és a hálózati kapcsolatokat. Szüksége lehet még más szoftverre, ha találatokat jelentenek, mivel a CrowdInspect nem kínál sok veszélyt a pusztító folyamatok és a hálózati kapcsolatok kivágása kivételével.
Most te : Használ második véleményolvasót?