Windows

CrowdInspectはVirusTotal、Web of Trust、Malware Hash Registryを使用してプロセスを分析します

Using the Malware Hash Registry

Using the Malware Hash Registry
Anonim

あなたのWindowsシステム上で実行中のすべてのプロセスを監視したい人は、 CrowdInspect が好きかもしれません。 CrowdInspectは、ネットワーク上で通信している可能性のあるコンピュータ上の潜在的なマルウェアを警告することを目的としたフリーウェアのポータブルツールです。

CrowdInspect は、信頼できない悪意のあるネットワークアクティブプロセスを検出するために複数の情報源を利用する、小規模な237KBホストベースプロセス検査ツールです。 CrowdInspectは、接続エントリをそのアクティビティを担当するプロセスに関連付けます。また、リモートIPアドレスに関連付けられているエントリの詳細を記録し、アクセスされたエントリの時間順リストを保持します。

あなたがする必要があるのは、それをダウンロードして実行可能ファイルを実行することだけです。ウィンドウが開くと、実行中のプロセスのリストが表示され、プロセス名、プロセスID、接続タイプ(TCP / UDP、フルパス、ポート、IPアドレス、DNSなど)が表示されます。追加のオプションを提供します。

VirusTotal、Web of Trust、およびTeam Cymruのマルウェアハッシュレジストリを使用して、マルウェアである可能性のあるファイルを特定して公開することができます(Live / Historyツールバーボタンをクリックすると、通常のライブnetstatウィンドウと履歴リストウィンドウが切り替わります)。 。 VirusTotal、Web of TrustおよびMalwareハッシュレジストリの結果も別々の列に表示されます。

実行中のプロセスのみがネットワーク経由で通信しているときのみ識別します。実行中のプロセスだけをスキャンするのに役立ちます。マルウェアを特定しますが、マルウェアを削除する手助けはしません。

CrowdInspectを無料でダウンロード

CrowdInspectを からダウンロードできます。

ちなみに、Process Explorerは最近、VirusTotalとのコラボレーションを開始しました。プロセスを右クリックして[VirusTotalのチェック]を選択するだけで、ツールがVirusTotal.comとプロセスのチェックを統合することができます。