NoBot é um scanner de malware portátil para Windows

O NoBot é um scanner portátil de spyware e malware para o sistema operacional Windows, que se concentra na detecção de bots, spywares e outros tipos de malware.

Gosto de aplicativos de segurança portáteis, pois os executo regularmente em máquinas Windows como scanners de segunda opinião. O fato é que nenhuma solução antivírus é perfeita e alguns podem até introduzir problemas próprios nos sistemas dos usuários.

Um scanner de segunda opinião pode encontrar ameaças que a solução de segurança residente não detectou. Por outro lado, pode introduzir questões próprias.

Você também pode achar úteis as seguintes críticas:

  • CrowdInspect: scanner de malware de segunda opinião com integração Virustotal
  • Dr.Web CureIt! Lançamento de 8 antivírus sob demanda
  • Revisão do ESET Online Scanner
  • Execute o Anti-Threat Toolkit da Trend Micro como um scanner de segunda opinião

NoBot

O NoBot é um programa de software portátil que você pode executar em qualquer local. O programa de segurança é oferecido nas versões gratuita e premium. A versão gratuita é um pouco limitada em relação às opções de verificação e algumas outras funções.

Ele suporta os seguintes recursos que a versão gratuita não suporta:

  • A verificação completa e a verificação personalizada não são suportadas.
  • Procure injeção de módulo.
  • Tarefas de inicialização do sistema de digitalização.
  • Digitalizar diretórios do Windows.
  • Verifique as configurações de segurança do Windows.

A interface é idêntica nas duas versões. A interface é orientada por guias e é aqui que você seleciona as várias opções disponíveis.

A verificação é provavelmente a mais importante, pois permite executar verificações em busca de ameaças no sistema. O programa suporta três tipos diferentes de digitalização:

  • Verificação de ameaças para procurar em diretórios comuns, como a pasta Usuário, vírus, malware e spyware.
  • Digitalização personalizada para digitalizar locais selecionados pelo usuário.
  • Verificação completa para executar uma verificação de todos os diretórios e arquivos do sistema.

Usuários gratuitos podem executar apenas verificações de ameaças; as duas outras opções de digitalização são reservadas para clientes premium. Isso limita um pouco a utilidade da versão gratuita, mas ainda é bom se você usar o programa como um scanner de segunda opinião.

O programa não revela as pastas incluídas na verificação de ameaças. Ele verifica o registro, a pasta Usuário e a pasta de arquivos de programas, no mínimo (desde que exibiu ocorrências nos resultados da verificação). NoBot verifica (alguns?) Arquivos no VirusTotal, o que pode explicar por que as verificações demoram mais que as verificações rápidas de antivírus comuns.

A verificação da ameaça leva alguns minutos para ser concluída, o que não é muito impressionante, considerando que o NoBot verifica apenas um número baixo de chaves e arquivos do Registro. A verificação levou 5:16 minutos em um sistema rápido alimentado por SSD e verificou um total de 170 arquivos e 67 chaves do Registro.

O programa lista os hits conforme eles acontecem na interface. Pode ser necessário alterar o tamanho da janela do programa para exibir os caminhos completos do Registro ou do arquivo sem rolar a tela.

O NoBot não age por si só após a verificação, o que é bom. Cabe a você examinar a lista de ameaças em potencial uma a uma para verificação.

São fornecidos botões para limpar os itens selecionados ou para executar outra verificação. Um clique com o botão direito do mouse revela opções adicionais, pois você pode usar o menu de contexto que é aberto para adicionar itens à lista de exceções e abrir o local do arquivo no sistema local. O último funciona apenas para arquivos e não para chaves do Registro, apesar de ser exibido também com o botão direito do mouse. Seria bom se os desenvolvedores adicionassem uma opção para pular diretamente também para a chave do Registro.

A coluna type fornece a única indicação do motivo pelo qual um arquivo ou chave do Registro é listado como uma ameaça pelo NoBot. No entanto, eles revelam pouco ao usuário.

Você pode fazer algumas modificações na guia Configurações. Dois deles lidam com o envio ao VirusTotal. Você pode desativar totalmente o envio ou apenas o envio automático. Outras opções permitem desativar a varredura do Registro e a detecção de caminhos de arquivos suspeitos.

As duas guias restantes, Quarentena e Exceções, oferecem opções para gerenciar a quarentena e a lista de arquivos ou chaves ignorados.

Palavras finais

O NoBot precisa de um pouco de trabalho. Os desenvolvedores precisam adicionar informações ao site da empresa que explicam detalhadamente a funcionalidade do programa. Também seria útil se eles marcassem as opções de verificação apenas premium como tal e forneçam mais explicações sobre ameaças descobertas.

Os desenvolvedores observam que seu programa usa heurística para detectar ameaças. Embora isso possa aumentar a chance de detectar ameaças desconhecidas, geralmente aumenta também o número de falsos positivos.

Agora você : Você usa scanners de segunda opinião?