Windows

CrowdInspect

Advanced VirusTotal Tutorial | Learn Cybersecurity

Advanced VirusTotal Tutorial | Learn Cybersecurity
Anonim

CrowdInspect er et lite 237KB vert-basert prosess inspeksjonsverktøy som bruker flere kilder til informasjon for å oppdage uforstyrrede eller ondsinnede nettverksaktive prosesser. CrowdInspect forbinder tilkoblingsoppføringen med prosessen som er ansvarlig for den aktiviteten, og registrerer også detaljer om en oppføring som er knyttet til en ekstern IP-adresse og opprettholder en kronologisk liste over de som er tilgang. Alt du trenger å gjøre er å laste den ned og kjøre den kjørbare filen. Når vinduene åpnes, vil du finne at den viser listen over kjørende prosesser og viser prosessnavnet, prosess-ID, tilkoblingstype - TCP / UDP, fullstendig sti, porter, IP-adresser, DNS osv. Høyreklikk på filer tilbyr flere alternativer. Du kan også klikke på Live / History-verktøylinjeknappen for å bytte mellom det vanlige live netstat-vinduet og historikklistevinduet.

Det bruker VirusTotal, Web of Trust og Team Cymru`s Malware Hash Registry for å identifisere og avsløre filer som kan være potensielt skadelig. VirusTotal, Web of Trust og Malware Hash Registry-resultatene vises også i separate kolonner. Det er viktig å merke seg at det bare identifiserer kjørende prosesser når de kommuniserer over nettverket. Det kan bare hjelpe deg med å skanne bare kjørende prosesser. Det identifiserer skadelig programvare, men hjelper deg ikke med å fjerne den. Du kan drepe noen tvilsomme prosesser og kjøre antivirusprogramvaren for å fjerne den.

CrowdInspect gratis nedlasting

Du kan laste ned CrowdInspect fra

her.

Process Explorer har for tiden inngått et samarbeid med VirusTotal, som lar verktøyet integrere kontroll av enhver prosess med VirusTotal.com, ganske enkelt ved å høyreklikke på prosessen og velge Kontroller VirusTotal.