Windows

CrowdInspect a VirusTotal, a Trusted Web, a Malware Hash Registry segítségével elemzi a folyamatot

TekTip ep28 - CrowdInspect by CrowdStrike

TekTip ep28 - CrowdInspect by CrowdStrike
Anonim

Ha olyan ember vagy, aki folyamatosan szemmel tartja a Windows rendszer összes futó folyamatát, akkor akár CrowdInspect is lehet. A CrowdInspect egy freeware hordozható eszköz, amelynek célja, hogy figyelmeztesse Önt a számítógépen esetlegesen felmerülő esetleges rosszindulatú programokra, amelyek kommunikálhatnak a hálózaton keresztül.

CrowdInspect egy kicsi, 237KB-os gazda-alapú folyamatfelügyeleti eszköz, amely több információforrást használ fel a megbízhatatlan vagy rosszindulatú hálózati aktivitások felderítésére. A CrowdInspect összekapcsolja a kapcsolódási bejegyzést az adott tevékenységért felelős folyamattal, és rögzíti a távoli IP-címhez társított bejegyzés részleteit, és megőrzi a hozzájuk érkezők kronológiai listáját.

Mindössze annyit kell tennie, hogy letöltse és futtassa a végrehajtható fájlját. Az ablakok megnyitásakor megtalálja a futási folyamatok listáját, és megjeleníti a folyamat nevét, folyamatazonosítóját, a kapcsolat típusát - TCP / UDP, Teljes elérési útvonal, portok, IP-címek, DNS stb. további lehetőségeket kínál. A Live / History eszköztárgombra kattintva átkapcsolhat a rendszeres élő netstat ablak és a történelemlista ablak között.

A VirusTotal, a Trusted Web és a Team Cymru Malware Hash rendszerleíró adatbázisát azonosítja és feltárja, amelyek potenciálisan kártékony programok lehetnek. A VirusTotal, a Trusted Web és a Malware Hash Registry eredményei szintén külön oszlopokban jelennek meg.

Fontos megjegyezni, hogy csak a futó folyamatokat azonosítja, ha a hálózaton keresztül kommunikálnak. Csak a csak futó folyamatok beolvasását segítheti. Ez azonosítja a rosszindulatú programokat, de nem segít eltávolítani.

CrowdInspect ingyenes letöltés

Letöltheti CrowdInspect itt.

Egyébként a Process Explorer a közelmúltban együttműködött a VirusTotal-szal, hogy lehetővé teszi az eszköz számára, hogy integrálja a VirusTotal.com bármely folyamatának ellenőrzését, egyszerűen kattintson a jobb gombbal a folyamatra, és válassza a Check VirusTotal lehetőséget.