Windows

CrowdInspect使用VirusTotal,Web of Trust,恶意软件哈希注册表分析进程

Anonim

如果您喜欢关注Windows系统上正在运行的所有进程,您可能会喜欢 CrowdInspect 。 CrowdInspect是一款免费的便携式工具,旨在提醒您计算机上可能通过网络进行通信的潜在恶意软件。它使用VirusTotal,Web of Trust和Malware Hash Registry来分析进程。

CrowdInspect 是一个小型237KB基于主机的进程检查工具,利用多种信息源来检测不可信或恶意的网络活动进程。 CrowdInspect将连接条目与负责该活动的流程关联起来,并记录与远程IP地址关联的任何条目的详细信息,并维护按访问时间顺序排列的列表。

您只需下载并运行其可执行文件即可。一旦它的窗口打开,你会发现它显示正在运行的进程列表并显示进程名称,进程ID,连接类型 - TCP / UDP,完整路径,端口,IP地址,DNS等。右键点击任何文件提供更多选择。您也可以点击Live / History工具栏按钮在普通的实时netstat窗口和历史列表窗口之间切换。

它使用VirusTotal,Web of Trust和Team Cymru的恶意软件哈希注册表来识别和显示可能存在恶意软件的文件。 VirusTotal,Web of Trust和恶意软件哈希注册表结果也显示在单独的列中。

重要的是要注意,它仅在正在通过网络进行通信时识别正在运行的进程。它可以帮助您仅扫描正在运行的进程。它会识别恶意软件,但不会帮助您删除它。

CrowdInspect免费下载

您可以从 这里下载CrowdInspect

顺便提一下,Process Explorer最近与VirusTotal达成了一项协作,即只需右键点击该进程并选择Check VirusTotal,该工具就可以将检查任何进程与VirusTotal.com进行整合。