Wiki Process 1.0: cosa gira sul nostro computer?
13 Marzo 2007 , di Boliboop
[ATTENZIONE: attualmente Avast! segnala nell’eseguibile dell’installazione di Wiki Process 1.0 la presenza di un trojan, potrebbe essere un falso allarme, vi terrò informati]
Delfins a da poco rilasciato la prima versione stabile del suo ultimo software in Visual Basic 6 che consiglio vivamente di provare: Wiki Process. Si tratta un software in grado di monitorare tutti i processi in esecuzione sul proprio pc, quelli visibili anche premendo CTRL+ALT+CANC, e di fornirne una descrizione completa che nel Task Manager di Windows manca.
Ma non si limita a ciò. Su comando dell’utente, infatti, potrà terminare un processo e riconoscere i processi dannosi per il proprio pc, quali malware e virus. Una volta individuati, questi vengono riportati nella lista in rosso e quindi facilmente terminati. Un processo non identificato invece, di cui non si conosce la provenienza ma che potrebbe essere benevolo, viene identificato dal colore arancione.
Per le definizioni dei processi, il software si collega ad un database di terzi, processlibrary.com, dal quale viene estrapolata la descrizione per la prima volta. La scansione del database inizia all’avvio del programma ma se si vuole far partire la scansione manualmente è sufficiente cliccare su Nuova Scansione, mentre per fermala si clicca su Ferma. Negli avvii seguenti del software invece verrà eseguita una ricerca dapprima in un database locale in formato testuale diventando quindi molto più veloce.
E nel caso il processo non sia stato catalogato su processlibrary.com? In questo caso appare il messaggio “Processo non presente in archivio” nella descrizione e basta fare una ricerca su Google o su un sito specializzato ed editare la descrizione in Wiki Process (tramite l’apposito tasto Edita). Ecco perché il nome del programma contiene la parola Wiki.
Infine se si vuole cercare un processo che non è in esecuzione, e quindi in elenco, è sufficiente cliccare su Azioni>Cerca singolo processo, senza dover uscire dal programma per usare Google.
Wiki Process è un programma Open Source, scaricabile direttamente da qui, mentre i sorgenti sono qui.
Alcune annotazioni che potrebbero essere utili al futuro sviluppo dell’applicazione:
- [Delfins mi ha fatto notare che la funzione c’è ed è anche ben evidente… basta cliccare sul menu Azioni>Tray… I’m sorry
] Delfins sostiene che il programma è tranquillamente inseribile nel tray di Windows ma, a quanto ho potuto vedere, non c’è una funzione che lo permetta automaticamente. Ovviamente è sempre possibile l’uso di Tray Everything. - La casella di testo della descrizione estesa ha la sfondo grigio anche quando è possibile inserire del testo, cliccando su Edita. Sarebbe meglio segnalare questa abilitazione con uno sfondo bianco.
- Il nome del processo dovrebbe poter essere copiato tramite la combinazione CTRL+C o dal menu contesuale, cosa che attualmente non è possibile. In questo modo sarebbe più facile cercarlo su internet.
- Sarebbe utile scansionare anche le dll associate agli eseguibili dei processi.
Un programma scaricabile gratuitamente (ma tecnicamente non è un freeware) che scansiona anche i dll collegati ai processi in esecuzione, permette fare automaticamente ricerche su google ma non visualizza altro che le informazioni contenute negli stessi processi (quindi informazioni false se si tratta di un virus o malware che non dichiarerebbero mai di esserlo) è Process Explorer, prodotto da filiale interamente posseduta dalla Microsoft.
Altri articoli che lo recensiscono sono su Le Chicche di Cala e StormedBrains.


Simone
ha detto
Io l’ho scaricato, stavo per installarlo quando Avast! mi ha segnalato che c’era contenuto un malware! :-O
Mar 20 2007 alle 16:34
Boliboop
ha detto
GRazie per la segnalazione. Anch’io uso Avast! ed effettivamente ho ricontrollato l’eseguibile dell’installazione e oggi viene rilevato un trojan, ma controllando la cartella di installazione non viene rivelato nulla. Potrebbe essere solo un falso positivo di Avast!, ho chiesto spiegazioni all’autore del software e vi terrò informati.
Mar 20 2007 alle 16:57
Simone
ha detto
Già, avevo pensato anch’io a un falso positivo, però intanto ho preferito cancellare il file (poi casomai lo scarico nuovamente ;-)).
Grazie a te per l’interessamento! Ciao.
Mar 20 2007 alle 17:04