Windows

CrowdInspect משתמשת VirusTotal, אינטרנט של אמון, Malware Hash הרישום כדי לנתח את התהליך

TekTip ep28 - CrowdInspect by CrowdStrike

TekTip ep28 - CrowdInspect by CrowdStrike
Anonim

אם אתה אחד שאוהב לשמור על עין פתוח על כל התהליכים הפועלים על מערכת Windows שלך, אתה יכול פשוט כמו CrowdInspect . CrowdInspect הוא כלי נייד freeware שמטרתה להתריע בפני תוכנות זדוניות פוטנציאל במחשב שלך שעשויים להיות תקשורת דרך הרשת. הוא משתמש ב- VirusTotal, אינטרנט של אמון, Malware Hash הרישום כדי לנתח תהליכים.

CrowdInspect הוא קטן 237KB המארח מבוסס תהליך הבדיקה כלי ניצול מקורות מידע מרובים כדי לזהות תהליכים אמינים ברשת או לא אמינים. CrowdInspect מקשר את הזנת החיבור עם התהליך שאחראי על פעילות זו וגם רשומות פרטים של כל רשומה המשויכת לכתובת IP מרוחקת ושומרת רשימה כרונולוגית של אלה שניגשו אליהם.

כל שעליך לעשות הוא להוריד אותו ולהפעיל את קובץ ההפעלה שלו. לאחר פתיחת החלונות, תגלה כי היא מציגה את רשימת התהליכים הפועלים ומציג את תהליך שם, מזהה תהליך, סוג חיבור - TCP / UDP, נתיב מלא, יציאות, כתובות IP, DNS וכו `לחיצה ימנית על כל הקבצים מציע אפשרויות נוספות. ניתן גם ללחוץ על כפתור סרגל הכלים Live / History כדי לעבור בין החלון הרגיל של Netstat החינמי לבין חלון רשימת ההיסטוריה.

הוא משתמש ב- VirusTotal, Web of Trust וב- Team Malware Hash Malware כדי לזהות ולחשוף קבצים העלולים להיות תוכנה זדונית. VirusTotal, אינטרנט של אמון ותוכנות זדוניות תוצאות הרישום של Hash מוצגות גם בעמודות נפרדות.

חשוב לציין כי הוא מזהה רק תהליכים הפועלים רק כאשר הם מתקשרים ברשת. זה יכול לעזור לך לסרוק רק תהליכים רצים בלבד. הוא יזהה תוכנות זדוניות, אך לא יעזור לך להסיר אותו. אתה יכול להרוג כל תהליך בספק ולהפעיל את תוכנת האנטי וירוס שלך כדי להסיר אותו.

CrowdInspect להורדה בחינם

אתה יכול להוריד CrowdInspect מ כאן.

אגב, תהליך Explorer לאחרונה נכנסו לשיתוף פעולה עם VirusTotal, כי מאפשר לכלי לשלב בדיקה של כל תהליך עם VirusTotal.com, פשוט על ידי לחיצה ימנית על התהליך ובחירת Check VirusTotal.