CrowdInspect: skaner złośliwego oprogramowania drugiej opinii z integracją Virustotal

Wypróbuj Nasz Instrument Do Eliminowania Problemów

CrowdInspect to darmowy, przenośny program dla urządzeń z systemem Microsoft Windows, który umożliwia dokładne przeskanowanie systemu w celu uzyskania drugiej opinii.

Chociaż możesz mieć pełne zaufanie na świecie do oprogramowania zabezpieczającego dla rezydentów, dobrym środkiem ostrożności może być regularne uruchamianie skanów drugiej opinii na komputerach, aby potwierdzić to zaufanie.

Powód skanowania systemu innym oprogramowaniem zabezpieczającym jest prosty: żadne rozwiązanie nie jest idealne. To, co jeden produkt może wykryć, może być zupełnie nieznane drugiemu.

Istnieje wiele narzędzi, których możesz użyć, na przykład, do skanowania drugiej opinii Malwarebytes 3.0 , Dr. Web CureIt lub Microsoft Security Scanner .

Recenzja CrowdInspect

crowdstrike

CrowdInspect to skaner na żądanie dla systemu Windows. Możesz pobrać program ze strony internetowej programisty i uruchomić go z dowolnej lokalizacji na obsługiwanych komputerach z systemem Windows.

Program wyświetla na starcie umowę EULA, opcję przejścia ze zintegrowanego klucza Virustotal API na niestandardowy. Główną korzyścią jest to, że CrowdInspect wyświetla tylko wyniki całkowite, a nie indywidualne wyniki, jeśli używany jest wbudowany klucz.

Program wyświetla listę wszystkich uruchomionych procesów podczas uruchamiania i od razu rozpoczyna ich skanowanie. Każdy proces jest wymieniony z nazwą i wieloma przydatnymi informacjami.

Cztery kolumny, które zaczynają się zaraz po nazwie procesu i identyfikatorze, wskazują stan wstrzyknięcia kodu, wynik Virustotal, wynik rejestru skrótu złośliwego oprogramowania Team Cymru oraz Web of Trust dla połączeń zdalnych.

Te oceny są oznaczone kolorami i od razu wskazują, czy plik został wyewidencjonowany prawidłowo, czy też wymaga dalszej uwagi.

CrowdInspect sprawdza również stan sieci każdego procesu, wyświetla typ i stan oraz lokalne i zdalne adresy IP.

Skanowanie odbywa się w czasie rzeczywistym, gdy CrowdInspect jest uruchomiony i działa. Jeśli na przykład zostanie uruchomiony nowy program, jest on ostatecznie skanowany przez program.

Możesz wstrzymać skanowanie w dowolnym momencie, klikając przycisk pauzy. Możesz także dodać lub ukryć informacje w interfejsie. Na przykład kliknięcie pełnej ścieżki zastępuje nazwę pliku pełną ścieżką i nazwą pliku.

Dostępne są przyciski do zabijania wybranych procesów lub zamykania połączeń sieciowych. Zamiast tego można kliknąć prawym przyciskiem myszy procesy, aby uruchomić zakończenie lub zamknąć polecenia za pomocą menu kontekstowego.

Kliknięcie na wyniki VT otwiera szczegółowe informacje o wynikach i łącze do strony Virustotal, aby wyszukać ją online. Jest to przydatne, jeśli przynajmniej jeden z silników antywirusowych obsługiwanych przez Virustotal zgłasza trafienie.

CrowdInspect obsługuje funkcję historii, do której można przełączyć się z podglądu na żywo. Historia zawiera procesy, skany i wszystko to posortowane według daty i godziny.

Słowa końcowe

CrowdInspect to poręczny skaner drugiej opinii dla systemu Microsoft Windows, który skanuje uruchomione procesy i połączenia sieciowe przy użyciu różnych usług. W przypadku zgłaszania trafień nadal możesz potrzebować innego oprogramowania, ponieważ CrowdInspect nie oferuje zbyt wiele w zakresie obsługi zagrożeń innych niż zabijanie procesów i odcinanie połączeń sieciowych.

Teraz ty : Czy używasz skanerów drugiej opinii?