Comprobación de los procesos de Windows en busca de virus y amenazas en CrowdInspect
En muchas instrucciones relativas a la eliminación de Adware, Malware y otro software no deseado de su ordenador, hay una cláusula sobre la necesidad de comprobar los procesos de Windows en ejecución para los procesos sospechosos entre ellos ya después de usar las herramientas de eliminación de malware automático. Sin embargo, no es tan fácil para un usuario sin experiencia seria con el sistema operativo – la lista de programas en ejecución en el Administrador de Tareas puede decir poco al respecto.
Para ayudar en la comprobación y el análisis de los procesos en ejecución (programas) de Windows 10, 8 y Windows 7 y XP puede utilidad gratuita CrowdStrike CrowdInspect, diseñado para este mismo propósito, que será discutido en esta revisión. Cómo deshacerse de los anuncios (AdWare) en su navegador.
Uso de CrowdInspect para analizar los procesos de Windows en ejecución
CrowdInspect no requiere instalación en su ordenador y es un archivo .zip con un único archivo ejecutable crowdinspect.exe que puede crear otro archivo para sistemas Windows de 64 bits cuando se ejecuta. Necesitará una conexión a Internet para ejecutar el programa.
En el primer inicio, tendrá que aceptar los términos del acuerdo de licencia haciendo clic en Aceptar, y en la siguiente ventana, si es necesario, hacer los ajustes para la integración con el servicio de comprobación de virus en línea VirusTotal (y si es necesario, desactivar la descarga de archivos previamente desconocidos a este servicio, marque la casilla «Cargar archivos desconocidos»).
Después de hacer clic en «Aceptar», se abrirá una ventana publicitaria de la herramienta de protección de pago CrowdStrike Falcon durante un breve periodo de tiempo y, a continuación, la ventana principal del programa CrowdInspect con una lista de procesos que se ejecutan en Windows e información útil sobre ellos.
Para empezar, información sobre las columnas importantes de CrowdInspect
- Proceso Nombre – nombre del proceso. También es posible mostrar las rutas completas de los archivos ejecutables pulsando el botón «Ruta completa» en el menú principal del programa.
- Inyectar – Comprobar la inyección de código por parte de un proceso (en algunos casos puede mostrar un resultado positivo para los antivirus). Cuando se sospecha de una amenaza, se muestra un doble signo de exclamación y un icono rojo.
- VT o HA – el resultado de la comprobación del archivo del proceso en VirusTotal (el porcentaje corresponde al porcentaje de antivirus que consideran el archivo peligroso). La última versión muestra la columna HA y el análisis se realiza mediante el servicio online Hybrid Analysis (posiblemente más eficiente que VirusTotal).
- MHR – El resultado de la comprobación en Team Cymru Malware Hash Repository (una base de datos de sumas de comprobación de malware conocidas). Muestra un icono rojo y un doble signo de exclamación cuando el hash del proceso está presente en la base de datos.
- WOT – Cuando el proceso realiza conexiones a sitios y servidores en Internet, el resultado de la comprobación de estos servidores en el servicio de reputación Web Of Trust
Las columnas restantes contienen información sobre las conexiones a Internet establecidas por el proceso: tipo de conexión, estado, números de puerto, dirección IP local, dirección IP remota y representación de esa dirección en DNS.
Nota: puede observar que una sola pestaña del navegador aparece como un conjunto de una docena o más de procesos en CrowdInspect. La razón de esto es que se muestra una línea separada para cada conexión establecida por un solo proceso (y un sitio web normal abierto en un navegador fuerza una conexión a muchos servidores en Internet a la vez). Puede desactivar este tipo de visualización desactivando el botón TCP y UDP en la barra de menú superior.
Otros elementos de menú y control:
- En vivo / Historia – cambia el modo de visualización (tiempo real o lista que muestra la hora de inicio de cada proceso).
- Pausa – para detener la recogida de información.
- Matar Proceso – terminar el proceso seleccionado.
- Cerrar TCP – terminar la conexión TCP/IP para el proceso.
- Propiedades – para abrir una ventana estándar de Windows con las propiedades del archivo ejecutable del proceso.
- VT Resultados – Abre una ventana con los resultados del escaneo en VirusTotal y un enlace al resultado del escaneo en el sitio.
- Copiar Todo – Copiar toda la información enviada sobre los procesos activos al portapapeles.
- También se dispone de un menú contextual con acciones básicas para cada proceso al hacer clic con el botón derecho del ratón.
Supongo que los usuarios más experimentados habrán pensado a estas alturas «gran herramienta», mientras que los principiantes no acaban de entender para qué sirve y cómo utilizarla. Y por eso es corto y lo más sencillo posible para los principiantes:
- Si tiene la sospecha de que algo malo está ocurriendo en su ordenador, y su ordenador ya ha sido revisado por antivirus y utilidades como AdwCleaner (ver Las mejores herramientas de eliminación de malware), puede mirar en Crowd Inspect y ver si hay algún programa sospechoso en segundo plano ejecutándose en Windows.
- Los procesos con una marca roja de alto porcentaje en la columna VT y/o una marca roja en la columna MHR deben considerarse sospechosos. Es poco probable que vea iconos rojos en Inject, pero si lo hace, preste atención también.
- Qué hacer si el proceso es sospechoso: buscar sus resultados en VirusTotal haciendo clic en el botón Resultados VT y siguiendo el enlace con los resultados de los análisis antivirus del archivo. Puede intentar buscar el nombre del archivo en Internet: las amenazas más comunes suelen discutirse en foros y sitios de apoyo.
- Si los resultados concluyen que el archivo es malicioso, intente eliminarlo de la ejecución automática, desinstalar el programa al que pertenece el proceso y utilizar otros métodos para deshacerse de la amenaza.
Nota: tenga en cuenta que desde la perspectiva de muchos antivirus, todo tipo de «programas de descarga» y herramientas similares populares en nuestro país pueden ser software potencialmente no deseado, que aparecerá en las columnas VT y/o MHR de la utilidad Crowd Inspect. Sin embargo, esto no significa necesariamente que sean peligrosos, sino que hay que considerar cada caso en particular.
Puede descargar Crowd Inspect de forma gratuita desde el sitio web oficial https://www.crowdstrike.com/resources/community-tools/crowdinspect-tool/ (después de hacer clic en el botón de descarga, la siguiente página le pedirá que acepte los términos de la licencia haciendo clic en Aceptar para comenzar la descarga). También puede ser útil: Los mejores antivirus gratuitos para Windows 10, 8 y Windows 7.
Cuál es el tamaño en pixeles de las hojas a4 a3 a2 a1 y a0 en funcion de los ppp
Cómo eliminar una cuenta de Facebook sin contraseña y correo electrónico
Cómo saber quien esta detrás de un perfil de instagram
Cómo saber quien canceló el mensaje en instagram
Cómo saber si el Iphone está hackeado
Cómo instalar IPTV en el Fire TV Stick
Qué hacer si las imágenes desaparecen de la galería en Android
Spotify cracked IOS 2021, ¿Cómo instalarlo?
Cómo copiar el enlace a tu perfil de instagram
Cómo saber quien esta detrás de un perfil de Facebook
Resolver los problemas con la luz roja LOS en el router
Cómo averiguar el id de la MI cuenta en tu smartphone Xiaomi
Cómo instalar IPTV en el Fire TV Stick
Cómo cambiar el correo electrónico de id de Supercell
Cómo desbloquear canales de Iphone Telegram
Cómo ocultar a quién sigo en instagram
Cómo solucionar el error requiere acción con la cuenta de Google
e_fail 0x80004005 error en Virtualbox, causas y soluciones
Cómo poner tu nombre en una lista de WhatsApp
Cómo eliminar su cuenta Shein
Resolver los problemas con la luz roja LOS en el router
Cómo ver cuántos mensajes hay en un chat
Cómo desbloquear canales de Iphone Telegram
Cómo enviar fotos o vídeos que se autodestruyen en Telegram
Cómo descargar historias de Facebook desde el PC
