Содержание:
Обычный антивирус не даёт гарантии защиты от всех видов угроз. Поэтому мы стараемся найти дополнительные сканеры, которые выявляют угрозы, пропущенные антивирусами.
Сегодня речь пойдет о небольшой утилите CrowdInspect. Ее главная функция – поиск подозрительных, скрытых процессов в системе. Для этого она собирает данные о них из сервисов, в числе которых VirusTotal, Web of Trust(WOT), Team Cymru’s Malware Hash Registry.
Цветовая индикация
Утилита использует различные цвета, чтобы показать пользователю степень угрозы каждого процесса. Зеленый – надежно, серый – нет точной информации, красный – опасные или зараженные. Такой оригинальный подход упрощает восприятие.
Сбор данных в реальном времени
Как только вы запустите CrowdInspect, он сразу начнет проверять все процессы, а кружочки в столбцах, которые отображают собранную информацию из различных сервисов, станут загораться разными цветами, указывая на уровень угрозы. Также отображаются данные протоколов TCP и UDP, полный путь к файлу, который является исполняемым. В любой момент вы можете открыть свойства нужного процесса, и результаты его проверки в VirusTotal.
История
Вдобавок ко всем возможностям, можно посмотреть отчетность — когда какой процесс был проверен, с указанием даты и времени (в точности до последней секунды). Для этого есть специальная кнопка в верхнем меню утилиты.
Принудительное завершение процесса
Если вам нужно срочно закрыть какую-либо программу или приложение, то в утилите предусмотрена такая функция. Следует всего лишь кликнуть правой кнопкой мыши по нужному процессу и в появившемся списке выбрать «Kill Process». Можно поступить проще и нажать на значок «бомбочки» в верхнем меню.
Возможность закрыть процессу доступ к интернету
Еще одна полезная функция утилиты – блокировка приложению доступа в сеть. Достаточно выделить нужное, а затем, используя правую кнопку мыши, выбрать пункт «Close TCP Connection». То есть, CrowdInspect может выполнять роль простенького Firewall, управление которым происходит вручную.
Достоинства
- Сбор всех данных в реальном времени;
- Высокая скорость работы;
- Маленький вес;
- Моментальное завершение любого процесса;
- Блокировка доступа к интернету;
- Определение Thread Injection.
Недостатки
- Отсутствует русский язык;
- Нет возможности удалить угрозу прямо из приложения.
В заключение нужно сказать, что CrowdInspect — отнюдь не худшее решение. Утилита способна собрать все данные о каждом процессе, даже о тех, что скрыты. Затем можно узнать полный путь к зараженному процессу, завершить его и устранить вручную. Это, пожалуй, единственный недостаток. CrowdInspect лишь собирает информацию и отображает, а все действия вы будете производить сами.
Скачать CrowdInspect бесплатно
Загрузить последнюю версию программы с официального сайта
Наш Telegram каналТолько полезная информация
Пользуюсь, но не знаю, нормально работает или нет