Windows

CrowdInspect

TekTip ep28 - CrowdInspect by CrowdStrike

TekTip ep28 - CrowdInspect by CrowdStrike
Anonim

CrowdInspect er et lille 237 KB værtsbaseret procesinspektionsværktøj, der udnytter flere informationskilder til at opdage uforstyrrede eller ondsindede netværksaktive processer. CrowdInspect associerer forbindelsesindtastningen med processen, der er ansvarlig for den pågældende aktivitet, og registrerer også detaljer om alle indgange, der er knyttet til en fjern IP-adresse og opretholder en kronologisk liste over dem, der er adgang til. Alt du skal gøre er at downloade det og køre dets eksekverbare fil. Når vinduerne er åbnet, vil du opdage, at den viser listen over kørende processer og viser procesnavn, proces-id, forbindelsestype - TCP / UDP, Fuld bane, porte, IP-adresser, DNS osv. Højreklik på filer tilbyder yderligere muligheder. Du kan også klikke på knappen Live / History værktøjslinje for at skifte mellem det normale live netstat-vindue og vinduet med historiklisten.

Det bruger VirusTotal, Web of Trust og Team Cymru`s Malware Hash Registry til at identificere og afsløre filer, der muligvis kan være skadelig. VirusTotal, Web of Trust og Malware Hash Registry-resultater vises også i separate kolonner. Det er vigtigt at bemærke, at det kun identificerer kørende processer, når de kommunikerer via netværket. Det kan kun hjælpe dig med at scanne kun kørende processer. Det identificerer malware, men hjælper dig ikke med at fjerne det. Du kan muligvis dræbe enhver tvivlsom proces og køre din antivirusprogram til at fjerne den.

CrowdInspect gratis download

Du kan downloade CrowdInspect fra

her.

Process Explorer har for nylig indgået et samarbejde med VirusTotal, at gør det muligt for værktøjet at integrere kontrol af enhver proces med VirusTotal.com, ved blot at højreklikke på processen og vælge Check VirusTotal.