Typowy program antywirusowy nie gwarantuje ochrony przed wszystkimi typami zagrożeń. Dlatego staramy się znaleźć dodatkowe skanery identyfikujące zagrożenia, które są pomijane przez oprogramowanie antywirusowe.

Dzisiaj mówimy o małym narzędziu CrowdInspect. Jego główną funkcją jest wyszukiwanie podejrzanych, ukrytych procesów w systemie. Aby to zrobić, zbiera dane o nich z usług, w tym VirusTotal, Web of Trust (WOT) , Rejestr złośliwego oprogramowania Team Cymru.

Wskazanie koloru

Narzędzie wykorzystuje różne kolory, aby pokazać użytkownikowi stopień zagrożenia dla każdego procesu. Zielony - niezawodny, szary - nie ma dokładnych informacji, czerwony - niebezpieczny lub zainfekowany. To oryginalne podejście upraszcza percepcję.

Identyfikacja koloru CrowdInspect

Gromadzenie danych w czasie rzeczywistym

Po uruchomieniu narzędzia CrowdInspect natychmiast rozpoczyna się sprawdzanie wszystkich procesów, a kręgi w kolumnach, które wyświetlają zebrane informacje z różnych usług, będą wyświetlane w różnych kolorach, wskazując poziom zagrożenia. Wyświetlane są również dane protokołów TCP i UDP, pełna ścieżka do pliku wykonywalnego. W dowolnym momencie można otworzyć właściwości wymaganego procesu i wyniki jego sprawdzania poprawności w programie VirusTotal.

Właściwości procesu i wyniki sprawdzania poprawności CrowdInspect

Historia

Oprócz wszystkich możliwości można zobaczyć raportowanie - kiedy proces został sprawdzony, wraz z datą i czasem (dokładnie do ostatniej sekundy). Aby to zrobić, w górnym menu narzędzia znajduje się specjalny przycisk.

raportowanie w CrowdInspect

Wymuś zakończenie procesu

Jeśli chcesz natychmiast zamknąć dowolny program lub aplikację, narzędzie udostępnia taką funkcję. Wystarczy kliknąć prawym przyciskiem myszy żądany proces i wybrać "Kill Process" z wyświetlonej listy. Można to zrobić łatwiej i kliknąć ikonę "bomba" w górnym menu.

zabić proces w CrowdInspect

Możliwość zamknięcia procesu dostępu do Internetu

Inną użyteczną funkcją narzędzia jest blokowanie dostępu aplikacji do sieci. Wystarczy wybrać żądany, a następnie za pomocą prawego przycisku myszy wybrać "Zamknij połączenie TCP" . Oznacza to, że CrowdInspect może pełnić rolę prostego firewalla, który jest zarządzany ręcznie.

Zalety

  • Zbieranie wszystkich danych w czasie rzeczywistym;
  • Wysoka prędkość pracy;
  • Niska waga;
  • Natychmiastowe ukończenie dowolnego procesu;
  • Blokowanie dostępu do Internetu;
  • Definicja wtrysku nici.

Wady

  • Nie ma języka rosyjskiego;
  • Nie ma możliwości usunięcia zagrożenia bezpośrednio z aplikacji.

Podsumowując, musimy powiedzieć, że CrowdInspect nie jest najgorszym rozwiązaniem. Narzędzie jest w stanie zebrać wszystkie dane dotyczące każdego procesu, nawet te, które są ukryte. Następnie możesz znaleźć pełną ścieżkę do zainfekowanego procesu, uzupełnić go i naprawić ręcznie. To chyba jedyna wada. CrowdInspect zbiera tylko informacje i wyświetlacze oraz wszystkie działania, które sam wykonasz.

Pobierz bezpłatny CrowdInspect

Pobierz najnowszą wersję programu z oficjalnej strony