Verifique processos suspeitos com o Process Explorer

Publicidade

O Process Explorer é uma ferramenta da Microsoft geralmente usada por profissionais como alternativa ao Gerenciador de Tarefas do Windows, uma vez que ele oferece mais recursos que o Gerenciador de Tarefas.

Porém, o que é bom pode ficar ainda melhor, a nova versão do Process Explorer oferece integração com o VirusTotal, para que você possa enviar os processos em execução para serem examinados pelo VirusTotal.

Identifique processos maliciosos no Windows com o Process Explorer

Verificar processos suspeitos a partir do Process Explorer é muito fácil. Depois de abrir o programa, clique com o botão direito no processo que deseja examinar no VirusTotal e selecione a opção “Check VirusTotal”.

Além disso, você pode verificar automaticamente todos os processos em execução sempre que o Process Explorer for aberto. Para isso, clique no menu “Options >> VirusTotal” e marque a opção “Check VirusTotal”.

Ao clicar na opção “Check VirusTotal”, o Process Explorer irá enviar o hash do arquivo, que é uma espécie de assinatura do arquivo. Com isso, ele irá descobrir se o arquivo foi verificado anteriormente no VirusTotal.

Se o arquivo já foi verificado pelo VirusTotal, na coluna “VirusTotal” será exibido o número de antivírus que classificaram o processo como malicioso. Clique no resultado para abrir o relatório completo no VirusTotal.

Porém, se o arquivo nunca foi verificado pelo VirusTotal, ele não será enviado para análise. Para habilitar o envio de arquivos desconhecidos, clique no menu “Options >> VirusTotal >> Submit Unknown Executables”.

Além disso, se você quiser refazer a análise do processo enviando o arquivo que está em execução em seu computador ao invés de apenas enviar o hash do arquivo, o Process Explorer também oferece essa opção.

Para isso, clique duas vezes no processo para abrir a janela de propriedades do arquivo e na guia “Image”, clique no botão “Submit”, exibido em frente ao resultado do VirusTotal, para reenviar o arquivo para análise.

Em resumo, a integração do VirusTotal no Process Explorer oferece uma forma simples de você verificar os processos em execução no computador no VirusTotal utilizando mais de 40 motores de antivírus diferentes.

Download Process Explorer

Compatível com todas as versões do Windows.

Publicidade

Deixe o seu comentário: