CrowdInspect: second-opinion malware scanner med Virustotal integration
- Kategori: Programvara
CrowdInspect är ett gratis bärbart program för Microsoft Windows-enheter som gör det möjligt för dig att ge ditt system en grundlig second opinion malware skanning.
Även om du kanske har all förtroende för världen i säkerhetsprogramvara för boende, kan det vara en bra säkerhetsåtgärd att köra second opinion-skanningar regelbundet på maskiner bara för att bekräfta det förtroendet.
Anledningen till att skanna systemet med annan säkerhetsprogramvara är enkel: ingen lösning är perfekt. Vad en produkt kan upptäcka kan vara helt okänt för en annan.
Det finns många verktyg som du kan använda för att till exempel köra second opinion-scanningar Malwarebytes 3.0 , Dr. Web CureIt , eller Microsofts säkerhetsskanner .
CrowdInspect-granskning
CrowdInspect är en on-demand skanner för Windows. Du kan ladda ner programmet från utvecklarwebbplatsen och köra det från valfri plats på Windows-maskiner som stöds.
Programmet visar en EULA vid start, ett alternativ att växla från den integrerade Virustotal API-nyckeln till en anpassad. Den största fördelen med att göra det är att CrowdInspect bara visar totala poäng och inte enskilda poäng om den inbyggda nyckeln används.
Programmet visar alla löpande processer vid start och börjar skanna dem direkt. Varje process listas med sitt namn och en mängd användbar information.
De fyra kolumnerna som börjar direkt efter processnamn och ID markerar injektionsstatus för kod, Virustotal-poängen, Team Cymru-hash-registerresultatet och Web of Trust för fjärranslutningar.
Dessa poäng är färgkodade och indikerar direkt om filen checkade ut bra, eller om den kräver ytterligare uppmärksamhet.
CrowdInspect kontrollerar också nätverksstatusen för varje process, visar typ och tillstånd samt lokala och fjärr-IP-adresser.
Skanningarna sker i realtid medan CrowdInspect är igång. Om ett nytt program till exempel startas, skannas det av programmet så småningom.
Du kan pausa skanningen när som helst med ett klick på pausknappen. Du kan också lägga till eller dölja information från gränssnittet. Ett klick på full sökväg ersätter t.ex. filnamnet med full sökväg och filnamn.
Knappar finns för att döda valda processer eller stänga nätverksanslutningar. Du kan högerklicka på processer istället för att köra avslutningen eller stänga kommandon med snabbmenyn.
Ett klick på VT-resultat öppnar poängdetaljer och en länk till Virustotal-webbplatsen för att leta upp det online. Detta är användbart om minst en av de antivirusmotorer som Virustotal stöder rapporterar en hit.
CrowdInspect stöder en historikfunktion som du kan växla till från livevyn. Historik listar processer, skanningar och allt det sorterat efter datum och tid.
Stängande ord
CrowdInspect är en praktisk second opinion-skanner för Microsoft Windows som skannar köra processer och nätverksanslutningar med olika tjänster. Du kanske fortfarande behöver annan programvara om träffar rapporteras, eftersom CrowdInspect inte erbjuder mycket när det gäller hantering av andra hot än dödsprocesser och skärande nätverksanslutningar.
Nu du : Använder du second opinion scanners?