Typowy program antywirusowy nie gwarantuje ochrony przed wszystkimi typami zagrożeń. Dlatego staramy się znaleźć dodatkowe skanery identyfikujące zagrożenia, które są pomijane przez oprogramowanie antywirusowe.
Dzisiaj mówimy o małym narzędziu CrowdInspect. Jego główną funkcją jest wyszukiwanie podejrzanych, ukrytych procesów w systemie. Aby to zrobić, zbiera dane o nich z usług, w tym VirusTotal, Web of Trust (WOT) , Rejestr złośliwego oprogramowania Team Cymru.
Spis treści
Narzędzie wykorzystuje różne kolory, aby pokazać użytkownikowi stopień zagrożenia dla każdego procesu. Zielony - niezawodny, szary - nie ma dokładnych informacji, czerwony - niebezpieczny lub zainfekowany. To oryginalne podejście upraszcza percepcję.
Po uruchomieniu narzędzia CrowdInspect natychmiast rozpoczyna się sprawdzanie wszystkich procesów, a kręgi w kolumnach, które wyświetlają zebrane informacje z różnych usług, będą wyświetlane w różnych kolorach, wskazując poziom zagrożenia. Wyświetlane są również dane protokołów TCP i UDP, pełna ścieżka do pliku wykonywalnego. W dowolnym momencie można otworzyć właściwości wymaganego procesu i wyniki jego sprawdzania poprawności w programie VirusTotal.
Oprócz wszystkich możliwości można zobaczyć raportowanie - kiedy proces został sprawdzony, wraz z datą i czasem (dokładnie do ostatniej sekundy). Aby to zrobić, w górnym menu narzędzia znajduje się specjalny przycisk.
Jeśli chcesz natychmiast zamknąć dowolny program lub aplikację, narzędzie udostępnia taką funkcję. Wystarczy kliknąć prawym przyciskiem myszy żądany proces i wybrać "Kill Process" z wyświetlonej listy. Można to zrobić łatwiej i kliknąć ikonę "bomba" w górnym menu.
Inną użyteczną funkcją narzędzia jest blokowanie dostępu aplikacji do sieci. Wystarczy wybrać żądany, a następnie za pomocą prawego przycisku myszy wybrać "Zamknij połączenie TCP" . Oznacza to, że CrowdInspect może pełnić rolę prostego firewalla, który jest zarządzany ręcznie.
Podsumowując, musimy powiedzieć, że CrowdInspect nie jest najgorszym rozwiązaniem. Narzędzie jest w stanie zebrać wszystkie dane dotyczące każdego procesu, nawet te, które są ukryte. Następnie możesz znaleźć pełną ścieżkę do zainfekowanego procesu, uzupełnić go i naprawić ręcznie. To chyba jedyna wada. CrowdInspect zbiera tylko informacje i wyświetlacze oraz wszystkie działania, które sam wykonasz.