Программы / Лечения вирусов / Для начинающих
Проверка процессов Windows на вирусы и угрозы в CrowdInspect

Во многих инструкциях, касающихся удаления Adware, Malware и другого нежелательного ПО с компьютера присутствует пункт о необходимости проверить запущенные процессы Windows на наличие среди них подозрительных уже после использования автоматических средств удаления вредоносных программ. Однако, сделать это пользователю без серьезного опыта работы с операционной системой не так уж и просто — список выполняемых программ в диспетчере задач мало о чем может ему рассказать.
Помочь в проверке и анализе запущенных процессов (программ) Windows 10, 8 и Windows 7 и XP может бесплатная утилита CrowdStrike CrowdInspect, предназначенная именно для этой цели, о которой и пойдет речь в данном обзоре. См. также: Как избавиться от рекламы (AdWare) в браузере.
Использование CrowdInspect для анализа запущенных процессов Windows
CrowdInspect не требует установки на компьютер и представляет собой архив .zip с единственным исполняемым файлом crowdinspect.exe, который при запуске может создать еще один файл для 64-разрядных систем Windows. Для работы программы потребуется подключенный Интернет.При первом запуске вам потребуется принять условия лицензионного соглашения кнопкой Accept, а в следующем окне при необходимости выполнить настройки интеграции с онлайн-сервисом проверки на вирусы VirusTotal (и при необходимости отключить загрузку заранее неизвестных файлов на этот сервис, отметка «Upload unknown files»).
После нажатия «Ок» на короткий промежуток времени откроется рекламное окно платного средства защиты CrowdStrike Falcon, а затем — главное окно программы CrowdInspect со списком запущенных в Windows процессах и полезной информацией о них.

- Process Name — имя процесса. Также можно отобразить полные пути к исполняемым файлам, нажав кнопку «Full Path» в главном меню программы.
- Inject — проверка на инъекции кода процессом (в некоторых случаях может показать положительный результат для антивирусов). При подозрении на наличие угрозы выдается двойной восклицательный знак и красный значок.
- VT — результат проверки файла процесса в VirusTotal (процент соответствует проценту антивирусов, которые считают файл опасным).
- MHR — результат проверки в Team Cymru Malware Hash Repository (база контрольных сумм известных вредоносных программ). Отображает красную иконку и двойной восклицательный знак при наличии хэша процесса в базе.
- WOT — при выполнении процессом соединений с сайтами и серверами в Интернете, результат проверки этих серверов в репутационном сервисе Web Of Trust
Примечание: вы можете заметить, что одна вкладка браузера отображается как набор из десятка и более процессов в CrowdInspect. Причина этого в том, что отображается отдельная строка для каждого установленного единственным процессом соединения (а обычный сайт, открытый в браузере, заставляет подключаться сразу ко многим серверам в Интернете). Вы можете отключить такой тип отображения, отключив кнопку TCP и UDP в верхней панели меню.
Другие элементы меню и управления:
- Live / History — переключает режим отображения (в реальном времени или список, в котором отображается время запуска каждого процесса).
- Pause — поставить сбор информации на паузу.
- Kill Process — завершить выбранный процесс.
- Close TCP — завершить подключение по TCP/IP для процесса.
- Properties — открыть стандартное окно Windows со свойствами исполняемого файла процесса.
- VT Results — открыть окно с результатами сканирования в VirusTotal и ссылкой на результат сканирования на сайте.
- Copy All — скопировать всю представленную информацию об активных процессах в буфер обмена.
- Также для каждого процесса по правому клику мышью доступно контекстное меню с основными действиями.
- Если у вас возникли подозрения что на компьютере происходит что-то плохое, а антивирусом и утилитами, наподобие AdwCleaner компьютер уже был проверен (см. Лучшие средства удаления вредоносных программ), можно заглянуть в Crowd Inspect и посмотреть, нет ли подозрительных фоновых программ, запущенных в Windows.
- Подозрительными стоит считать процессы с красной отметкой с высоким процентом в столбце VT и (или) красной отметкой в столбце MHR. Красные значки в Inject вы навряд ли встретите, но если увидите — тоже обратите внимание.


- Если в результате сделан вывод о том, что файл вредоносный — пробуйте убрать его из автозагрузки, удалить программу, к которой относится этот процесс и использовать другие методы для избавления от угрозы.
Скачать Crowd Inspect можно бесплатно с официального сайта https://www.crowdstrike.com/resources/community-tools/crowdinspect-tool/ (после нажатия кнопки загрузки, на следующей странице потребуется принять условия лицензии, нажав Accept для начала скачивания). Также может пригодиться: Лучший бесплатный антивирус для Windows 10, 8 и Windows 7.
А вдруг и это будет интересно:
- Защита от вредоносных и нежелательных программ в Unchecky
- Создание загрузочной флешки в UltraISO
- Настройка Windows 10 в Winaero Tweaker
- Как раздать интернет по Wi-Fi с ноутбука в Windows 10
- Отправка больших файлов в Firefox Send
Внимание! У Вас нет прав для просмотра скрытого текста.
последние комментарии
kamoltukhtaevuz, Tezkor internetga ulanib olaylik...
от isoxon в Auslogics Registry Cleaner 7.0.12.0 RePack (& Portable)
livyafan, bekor o'tirmasdan xalol ish qilyabdiku...
от isoxon в PES 2013 UZBEK PATCH 2021
IqlasMR, Bo'ladi...
от isoxon в Windows 8.1 Pro Lite v.2.1 by Den (x86-x64) (2019)
Спасибо большое за новую версию...
от Begzod95 в Windows Update Blocker v1.5 [Multi/Ru]
Ошибка: Dropped index recordedAt...
от LusybeM в Age of Empires II HD: Rise of the Rajas (2016) (v.5.0.1 + DLC) (Microsoft Studios) (ENG+RUS) [RePack]
Активатора нет же в составе...
от r.tulyaganov в Windows Server 2019 64Bit VL with Update 07.2019 by AG [RU][EN]
Sobitbek_377, Yaxshi tarafi VIRUS tushmaydi. Shu...
от azizbek82 в Ubuntu 16.04.3 LTS [Gnome, x64](multi/ru/2017)
Diskga ko'chirsa boladimi? Bu versiada telnet...
от IqlasMR в Windows 8.1 Pro Lite v.2.1 by Den (x86-x64) (2019)
пуллик экану! Рус ва бошка шунака патч чикарганла...
от livyafan в PES 2013 UZBEK PATCH 2021
Admin saytga Remix emulator va Remix OS ni...
от kamoltukhtaevuz в Auslogics Registry Cleaner 7.0.12.0 RePack (& Portable)