Process Explorer ab sofort mit VirusTotal-Unterstützung
Für viele ist der SysInternals Process Explorer seit dem letzten Jahrtausend ein treuer Begleiter, wenn es um den Ersatz eines Task Managers für die Windows-Plattform geht. Programme dieser Art gibt es viele, ich habe im Laufe der Jahre zahllose Alternativen ausprobiert, letzten Endes bin ich doch immer wieder beim SysInternals Process Explorer gelandet, ist für meine Belange ausreichend. Vor kurzem erst kündigte man an, dass man VirusTotal integrieren wolle.
Das heißt, Prozesse werden auf Wunsch anhand des Hashes mit der Online-Datenbank von VirusTotal abgeglichen, sodass man einen ersten Eindruck bekommt, wie einzelne Prozesse bewertet werden. Vielleicht nicht ganz uninteressant, wenn man wieder als PC-Doktor bei Freunden und Verwandten aushelfen darf. Wichtig zu wissen: die Funktion ist optional und nicht standardmäßig aktiviert. Ihr solltet dafür über die Spalten einmal VirusTotal aktivieren und zudem in den Einstellungen des SysInternals Process Explorers festlegen, dass ihr VirusTotal nutzen wollt. In der Spalte seht ihr dann die Bewertungen, die ihr auch sortieren könnt, ein Klick bringt euch direkt in die jeweilige Beschreibung bei VirusTotal.
Werden damit auch Prozesse besser definiert und beschrieben, die man vorher vielleicht nicht einer bestimmten Anwendung zuordnen konnte?
Danke, kannte ich noch nicht.
Mir zeigts da immer „json object could not be decoded“
Proxy-Server kann anscheinend nicht definiert/konfiguriert werden.
Somit kann das neue Feature nicht überall verwendet werden. … schade eigentlich!
Ansonsten ist das Programm echt top … benutze es auch schon sehr, sehr lange !!
dieses Feature hat der System Explorer bereits einige Jahre
Funktioniert prima. Der einzige Prozess, der bei mir nach VirtusTotal Prüfung ausschlägt, ist der Windows Media Player. Eine Antivirensoftware namens „Bkav“ meint, dass das ein Virus sei…
Kann mir jemand sagen wie man den ProzessExplorer wirklich portable machen kann?
Die Einstellungen werden nämlich in der Registry hinterlegt und jedes mal wenn an einem anderen Rechner das Prog startet sind damit auch die Einstellungen weg und man ist erst einmal am Einrichten und mit neu sortieren beschäftigt.
Auch dies ist beim System Explorer schon lange möglich.