O NoBot é um scanner portátil de spyware e malware para o sistema operacional Windows, que se concentra na detecção de bots, spywares e outros tipos de malware.
Gosto de aplicativos de segurança portáteis, pois os executo regularmente em máquinas Windows como scanners de segunda opinião. O fato é que nenhuma solução antivírus é perfeita e alguns podem até introduzir problemas próprios nos sistemas dos usuários.
Um scanner de segunda opinião pode encontrar ameaças que a solução de segurança residente não detectou. Por outro lado, pode introduzir questões próprias.
Você também pode achar úteis as seguintes críticas:
- CrowdInspect: scanner de malware de segunda opinião com integração Virustotal
- Dr.Web CureIt! Lançamento de 8 antivírus sob demanda
- Revisão do ESET Online Scanner
- Execute o Anti-Threat Toolkit da Trend Micro como um scanner de segunda opinião
NoBot
O NoBot é um programa de software portátil que você pode executar em qualquer local. O programa de segurança é oferecido nas versões gratuita e premium. A versão gratuita é um pouco limitada em relação às opções de verificação e algumas outras funções.
Ele suporta os seguintes recursos que a versão gratuita não suporta:
- A verificação completa e a verificação personalizada não são suportadas.
- Procure injeção de módulo.
- Tarefas de inicialização do sistema de digitalização.
- Digitalizar diretórios do Windows.
- Verifique as configurações de segurança do Windows.
A interface é idêntica nas duas versões. A interface é orientada por guias e é aqui que você seleciona as várias opções disponíveis.
A verificação é provavelmente a mais importante, pois permite executar verificações em busca de ameaças no sistema. O programa suporta três tipos diferentes de digitalização:
- Verificação de ameaças para procurar em diretórios comuns, como a pasta Usuário, vírus, malware e spyware.
- Digitalização personalizada para digitalizar locais selecionados pelo usuário.
- Verificação completa para executar uma verificação de todos os diretórios e arquivos do sistema.
Usuários gratuitos podem executar apenas verificações de ameaças; as duas outras opções de digitalização são reservadas para clientes premium. Isso limita um pouco a utilidade da versão gratuita, mas ainda é bom se você usar o programa como um scanner de segunda opinião.
O programa não revela as pastas incluídas na verificação de ameaças. Ele verifica o registro, a pasta Usuário e a pasta de arquivos de programas, no mínimo (desde que exibiu ocorrências nos resultados da verificação). NoBot verifica (alguns?) Arquivos no VirusTotal, o que pode explicar por que as verificações demoram mais que as verificações rápidas de antivírus comuns.
A verificação da ameaça leva alguns minutos para ser concluída, o que não é muito impressionante, considerando que o NoBot verifica apenas um número baixo de chaves e arquivos do Registro. A verificação levou 5:16 minutos em um sistema rápido alimentado por SSD e verificou um total de 170 arquivos e 67 chaves do Registro.
O programa lista os hits conforme eles acontecem na interface. Pode ser necessário alterar o tamanho da janela do programa para exibir os caminhos completos do Registro ou do arquivo sem rolar a tela.
O NoBot não age por si só após a verificação, o que é bom. Cabe a você examinar a lista de ameaças em potencial uma a uma para verificação.
São fornecidos botões para limpar os itens selecionados ou para executar outra verificação. Um clique com o botão direito do mouse revela opções adicionais, pois você pode usar o menu de contexto que é aberto para adicionar itens à lista de exceções e abrir o local do arquivo no sistema local. O último funciona apenas para arquivos e não para chaves do Registro, apesar de ser exibido também com o botão direito do mouse. Seria bom se os desenvolvedores adicionassem uma opção para pular diretamente também para a chave do Registro.
A coluna type fornece a única indicação do motivo pelo qual um arquivo ou chave do Registro é listado como uma ameaça pelo NoBot. No entanto, eles revelam pouco ao usuário.
Você pode fazer algumas modificações na guia Configurações. Dois deles lidam com o envio ao VirusTotal. Você pode desativar totalmente o envio ou apenas o envio automático. Outras opções permitem desativar a varredura do Registro e a detecção de caminhos de arquivos suspeitos.
As duas guias restantes, Quarentena e Exceções, oferecem opções para gerenciar a quarentena e a lista de arquivos ou chaves ignorados.
Palavras finais
O NoBot precisa de um pouco de trabalho. Os desenvolvedores precisam adicionar informações ao site da empresa que explicam detalhadamente a funcionalidade do programa. Também seria útil se eles marcassem as opções de verificação apenas premium como tal e forneçam mais explicações sobre ameaças descobertas.
Os desenvolvedores observam que seu programa usa heurística para detectar ameaças. Embora isso possa aumentar a chance de detectar ameaças desconhecidas, geralmente aumenta também o número de falsos positivos.
Agora você : Você usa scanners de segunda opinião?