w
googluj

Malware Scene Investigator 1.40


Malware Scene Investigator to program służący do wykrywania złośliwego oprogramowania, które nie posiada jeszcze żadnej definicji w bazach antywirusów. W związku ze swoim przeznaczeniem, aplikacja podczas skanowania nie opiera się na sygnaturach, lecz zamiast tego używa analizy heurystycznej. Przy jej pomocy system jest badany pod kątem objawów i anomalii charakterystycznych dla złośliwego oprogramowania.

Malware Scene Investigator nie wymaga instalacji, wystarczy rozpakować archiwum, po czym uruchomić plik. Interfejs graficzny programiku jest prosty i dość przyjazny w obsłudze. W głównym oknie mamy kilka zakładek odpowiedzialnych za skanowanie, raporty oraz ustawienia. Aby system został przeskanowany prawidłowo, należy używać programu jako administrator.

Skanowanie przebiega bardzo szybko - trwa około 1 minuty. Czas ten może się trochę wydłużyć, gdy wybierzemy opcję rozwiązywania adresów IP do nazw w połączeniach TCP. W trakcie analizy okno programu przestaje na chwilę odpowiadać, nie widać także żadnego paska postępu. Wyniki wyświetlane są jako krótkie raporty lub też szczegółowy log. Po ukończonym skanowaniu, w zakładce raportu możemy kliknąć odnośnik „Help me with results”. Otwiera on stronę, na której producent objaśnia wszystkie typy alertów widocznych w logu.

Aplikacja informuje nas o:

• modyfikacjach pliku hosts,
• podejrzanych plikach w systemie i urządzeniach przenośnych,
• korzystaniu z serwera proxy,
• zablokowanym dostępie sieciowym do stron firm antywirusowych (AVG, F-Secure),
• aktywnych połączeniach TCP,
• podejrzanych partycjach na dysku,
• stanie usług systemu,
• podejrzanych zmianach w rejestrze,
• nietypowych programach w autostarcie,
• przestarzałych wersjach aplikacji systemowych,
• stanie folderu Temp i znajdujących się w nim wykonywalnych plikach,
• zmianach w folderze System32 w ciągu miesiąca,
• uruchomionych procesach, zaplanowanych zadaniach, istniejących użytkownikach.

Malware Scene Investigator właściwie ogranicza się jedynie do sugerowania nam, że w systemie może dziać się coś złego oraz wyświetla przyczyny i lokalizację podejrzanych zjawisk. Aplikacja nie ma funkcji usuwania potencjalnie szkodliwych elementów. To użytkownik decyduje o ostatecznym poziomie ryzyka i sam likwiduje wybrane zagrożenia manualnie, poza programem.

Aplikacja działa jedynie na żądanie, nie przeprowadza automatycznych skanów systemu i nie oferuje żadnej ochrony w czasie rzeczywistym. Jednakże ze względu na swoją zdolność do wykrywania nieodnotowanych jeszcze zagrożeń, może być dobrym uzupełnieniem dla typowych antywirusów i innych programów anty-malware.

Wymagania!
Program wymaga bibliotek .NET Framework 4

Licencja: Freeware (darmowa)
System Operacyjny: Windows XP/Vista/7/8/10
Oceń program:
-/5

Ocena: 3.2 (6 głosów)

Strefa Download programu
Malware Scene Investigator



Malware Scene Investigator 1.40
Wersja stabilna
0.41 MB | 2016-06-14

Ilość pobrań: 1323 | W tym miesiącu: 2 | W poprzednim miesiącu: 5

Komentarze (0)
Malware Scene Investigator