NoBot is een draagbare malware-scanner voor Windows

NoBot is een draagbare spyware- en malwarescanner voor het Windows-besturingssysteem dat is gericht op het detecteren van bots, spyware en andere soorten malware.

Ik hou van draagbare beveiligingstoepassingen omdat ik ze regelmatig op Windows-machines gebruik als second opinion-scanners. Feit is dat geen enkele antivirusoplossing perfect is, en sommige kunnen zelfs eigen problemen op gebruikerssystemen introduceren.

Een second opinion-scanner kan bedreigingen vinden die de beveiligingsoplossing niet heeft gedetecteerd. Anderzijds kan het eigen problemen introduceren.

Misschien vindt u de volgende beoordelingen ook nuttig:

  • CrowdInspect: second-opinion malwarescanner met Virustotal-integratie
  • Dr.Web CureIt! 8 on-demand virusscanner vrijgegeven
  • ESET Online Scanner review
  • Voer de Anti-Threat Toolkit van Trend Micro uit als een second opinion-scanner

NOBOT

NoBot is een draagbaar softwareprogramma dat u vanaf elke locatie kunt uitvoeren. Het beveiligingsprogramma wordt aangeboden als een gratis en een premium-versie. De gratis versie is enigszins beperkt wat betreft scanopties en enkele andere functies.

Het ondersteunt de volgende functies die de gratis versie niet ondersteunt:

  • Volledige scan en aangepaste scan worden niet ondersteund.
  • Scan voor module-injectie.
  • Scan Systeem Opstarttaken.
  • Scan Windows-mappen.
  • Controleer de Windows-beveiligingsinstellingen.

De interface is identiek in beide versies. De interface is tab-gestuurd en hier selecteert u de verschillende beschikbare opties.

Scan is waarschijnlijk de belangrijkste omdat u hiermee scans op bedreigingen op het systeem kunt uitvoeren. Het programma ondersteunt drie verschillende scantypes:

  • Bedreigingsscan om in algemene mappen zoals de map Gebruiker te zoeken naar virussen, malware en spyware.
  • Aangepaste scan om door de gebruiker geselecteerde locaties te scannen.
  • Volledige scan om alle mappen en bestanden van het systeem te scannen.

Gratis gebruikers kunnen alleen bedreigingsscans uitvoeren; de twee andere scanopties zijn gereserveerd voor premiumklanten. Dit beperkt het nut van de gratis versie enigszins, maar het is nog steeds goed als u het programma als een second opinion-scanner gebruikt.

Het programma onthult niet de mappen die zijn opgenomen in de bedreigingsscan. Het scant ten minste het register, de map Gebruiker en de map met programmabestanden (omdat het hits in de scanresultaten weergeeft). NoBot scant (sommige?) Bestanden op VirusTotal, wat kan verklaren waarom scans langer duren dan reguliere antivirus snelle scans.

De bedreigingsscan duurt een paar minuten en is niet zo indrukwekkend, aangezien NoBot slechts een klein aantal registersleutels en bestanden scant. De scan duurde 5:16 minuten op een snel SSD-aangedreven systeem en scoorde in totaal 170 bestanden en 67 registersleutels.

Het programma geeft hits weer zoals ze zich voordoen in de interface. Mogelijk moet u de grootte van het programmavenster wijzigen om volledige register- of bestandspaden weer te geven zonder over het scherm te schuiven.

NoBot handelt niet zelfstandig na de scan, wat goed is. Het is aan jou om de lijst met potentiële bedreigingen één voor één door te nemen voor verificatie.

Er zijn knoppen om de geselecteerde items op te schonen of een andere scan uit te voeren. Een rechtsklik geeft extra opties weer, omdat u het contextmenu kunt gebruiken om items toe te voegen aan de lijst met uitzonderingen en om de bestandslocatie op het lokale systeem te openen. Dit laatste werkt alleen voor bestanden en niet voor registersleutels, ondanks het feit dat het ook wordt weergegeven voor rechtsklikken met de registersleutel. Het zou leuk zijn als de ontwikkelaars een optie zouden toevoegen om ook direct naar de registersleutel te springen.

De typekolom biedt de enige indicatie waarom een ​​bestand of registersleutel door NoBot als een bedreiging wordt vermeld. Deze onthullen de gebruiker echter weinig.

U kunt enkele wijzigingen aanbrengen op het tabblad Instellingen. Twee daarvan behandelen de indiening bij VirusTotal. U kunt de indiening volledig uitschakelen of alleen de automatische indiening uitschakelen. Met andere opties kunt u het scannen van het register en het detecteren van verdachte bestandspaden uitschakelen.

De twee resterende tabbladen, Quarantaine en Uitzonderingen, bieden u opties om de quarantaine en de lijst met genegeerde bestanden of sleutels te beheren.

Slotwoorden

NoBot heeft wat werk nodig. De ontwikkelaars moeten informatie toevoegen aan de bedrijfswebsite die de functionaliteit van het programma in detail verklaart. Het zou ook handig zijn als ze de premium scanopties als zodanig markeren en meer uitleg geven over ontdekte bedreigingen.

De ontwikkelaars merken op dat hun programma heuristieken gebruikt om bedreigingen te detecteren. Hoewel dat de kans op het detecteren van onbekende bedreigingen kan verbeteren, verhoogt het meestal ook het aantal valse positieven.

Nu u : gebruikt u second opinion scanners?