CrowdInspect: skener zlonamerne programske opreme drugega mnenja z Virustotalno integracijo

Preizkusite Naš Instrument Za Odpravo Težav

CrowdInspect je brezplačen prenosni program za naprave Microsoft Windows, ki vam omogoča, da sistem natančno pregledate zlonamerno programsko opremo v drugem mnenju.

Čeprav imate celotno zaupanje v programsko opremo stalne varnostne programske opreme, je morda dober varnostni previdnost, da na strojih redno izvajate drugo pregledovanje mnenj, da bi to potrdili.

Razlog za skeniranje sistema z drugo varnostno programsko opremo je preprost: nobena rešitev ni popolna. Kaj lahko en izdelek zazna, je drugemu popolnoma neznano.

Na primer, obstaja veliko orodij, ki jih lahko uporabite za izvajanje drugih mnenj Malwarebytes 3.0 , Dr. Web CureIt ali Microsoftov varnostni skener .

Pregled CrowdInspect

crowdstrike

CrowdInspect je optični bralnik na zahtevo. Program lahko prenesete s spletnega mesta za razvijalce in ga zaženete s katerega koli mesta na podprtih sistemih Windows.

Program prikaže EULA ob zagonu, možnost preklopa iz integriranega ključa Virustotal API na uporabnika. Glavna prednost pri tem je, da CrowdInspect prikaže samo skupne rezultate in ne posamezne ocene, če je uporabljen vgrajeni ključ.

Program našteje vse izvajane procese ob zagonu in jih začne takoj skenirati. Vsak postopek je naveden s svojim imenom in različnimi koristnimi informacijami.

Štirje stolpci, ki se začnejo takoj po imenu postopka in ID-ju, označujejo stanje vbrizgavanja kode, rezultat Virustotal, rezultat registra registrov hash zlonamerne programske opreme Team Cymru in splet zaupanja za oddaljene povezave.

Te ocene so barvno označene in označujejo, če je datoteka v redu, ali če potrebuje nadaljnjo pozornost.

CrowdInspect preveri tudi stanje omrežja vsakega procesa, prikaže vrsto in stanje ter lokalne in oddaljene naslove IP.

Skeniranje se zgodi v realnem času, ko je CrowdInspect pripravljen. Če se na primer zažene nov program, ga program sčasoma preišče.

Optično branje lahko kadar koli zaustavite s klikom na gumb za premor. Informacije lahko dodate ali skrijete tudi iz vmesnika. S klikom na celotno pot nadomestite ime datoteke s polno potjo in imenom datoteke.

Za zaustavitev izbranih procesov ali zapiranje omrežnih povezav so na voljo gumbi. Namesto tega lahko z desno miškino tipko kliknete na postopke, da zaženete zaključke ali zaprete ukaze v kontekstnem meniju.

Klik na rezultate VT odpre podrobnosti o rezultatih in povezavo do spletnega mesta Virustotal, da ga poiščete v spletu. To je koristno, če vsaj eden od protivirusnih motorjev, ki ga podpira Virustotal, poroča o zadetku.

CrowdInspect podpira funkcijo zgodovine, na katero lahko preklopite iz pogleda v živo. Zgodovina navaja postopke, skeniranja in vse to, razvrščeno po datumu in času.

Zaključne besede

CrowdInspect je priročen skener drugega mnenja za Microsoft Windows, ki skenira tekoče procese in omrežne povezave z uporabo različnih storitev. Če boste poročali o zadetkih, boste morda še potrebovali drugo programsko opremo, saj CrowdInspect ne ponuja veliko v smislu obravnave groženj, razen ubijanja procesov in prekinitve omrežnih povezav.

Zdaj pa ti : Ali uporabljate druge skenerje mnenj?