آنتی ویروس معمولی محافظت در برابر انواع تهدیدات را تضمین نمی کند. بنابراین، ما سعی می کنیم اسکنرهای اضافی را پیدا کنیم که تهدیدات را شناسایی کنند که آنتی ویروس از دست رفته است.
امروز ما در مورد یک ابزار کوچک CrowdInspect صحبت خواهیم کرد. تابع اصلی آن جستجوی فرآیندهای مشکوک و پنهان در سیستم است. برای انجام این کار، اطلاعات مربوط به آنها را از خدمات جمع آوری می کند، از جمله VirusTotal، وب اعتماد (WOT) ، تروجان Hash Registry تیم Cymru.
محتوا
این ابزار از رنگ های مختلف برای نشان دادن کاربر درجه تهدید هر فرآیند استفاده می کند. سبز - قابل اطمینان، خاکستری - هیچ اطلاعات دقیق، قرمز - خطرناک و یا آلوده است. چنین رویکردی ساده، ادراک را ساده می کند.
به محض اینکه CrowdInspect را شروع میکنید، بلافاصله شروع به بررسی همه فرآیندها میکند و محافل ستونهایی که اطلاعات جمعآوری شده از سرویسهای مختلف را نشان میدهند، رنگهای مختلفی نشان میدهند که سطح تهدید را نشان میدهند. همچنین داده های پروتکل های TCP و UDP، مسیر کامل را به پرونده ای که اجرایی است نمایش می دهد. در هر زمان می توانید خواص روند دلخواه و نتایج آن را در VirusTotal باز کنید.
علاوه بر تمام ویژگی ها، می توانید گزارش را مشاهده کنید - زمانی که پروسه بررسی شد، با تاریخ و زمان (دقیقا به آخرین ثانیه). برای این یک دکمه مخصوص در منوی بالای ابزار وجود دارد.
اگر فورا نیاز دارید که هر برنامه یا برنامه را ببندید، پس از آن ابزار این عمل را فراهم می کند. فقط کافیست روی دکمه ی راست کلیک روی فرآیند دلخواه کلیک کنید و "Kill Process" را در لیست ظاهر کنید. شما می توانید این کار را آسان تر انجام دهید و بر روی نماد "بمب" در منوی بالا کلیک کنید.
یکی دیگر از ویژگی های مفید این ابزار مسدود کردن یک برنامه از دسترسی به شبکه است. به سادگی یک مورد دلخواه را انتخاب کنید، و سپس، با استفاده از دکمه راست راست، گزینه "Close TCP Connection" را انتخاب کنید. به این معنا، CrowdInspect می تواند نقش یک فایروال ساده را بازی کند که به صورت دستی مدیریت می شود.
در نتیجه، باید بگوییم CrowdInspect بدترین راه حل نیست. این ابزار قادر به جمع آوری تمام اطلاعات مربوط به هر فرآیند، حتی آنهایی است که پنهان هستند. سپس می توانید مسیر کامل را به فرایند آلوده پیدا کنید، آن را کامل کنید و آن را به صورت دستی حذف کنید. این احتمالا تنها اشکال است. CrowdInspect فقط اطلاعات و نمایش را جمع آوری می کند و شما تمام اقدامات خود را انجام می دهید.