Process Explorer es un administrador de procesos y servicios para Windows desarrollado por Sysinternals y posteriormente adquirido por Microsoft. Su función es complementar al administrador de tareas que viene por defecto instalado en Windows (control-shift-escape) y que añade interesantes funciones y características para tener un control avanzado de todos los procesos que están ejecutándose en nuestro sistema en tiempo real.
Microsoft ha anunciado el lanzamiento de la versión 16 que llega a los usuarios con una característica muy interesante e importante: integración con la plataforma VirusTotal. Esto va a permitir que, a la vez que obtenemos información sobre los procesos que se están ejecutando en nuestro sistema, el software conectará con los servidores de seguridad VirusTotal, propiedad de Google, y analizará estos en busca de cualquier proceso sospechoso o peligroso ejecutándose en nuestro sistema.
Para comprobar cualquier proceso debemos pulsar sobre él con el botón derecho y seleccionar la opción «Check VirusTotal». En pocos segundos nos devolverá el resultado y nos indicará si se trata de un proceso inofensivo o, de lo contrario, genera cierto peligro.
Podemos ver el resultado del análisis en la parte derecha de la lista (1/46 en nuestro caso).
Podemos activar la opción de analizar todos los procesos en VirusTotal mediante el menú Options> VirusTotal.com> Check VirusTotal.com y Process Explorer 16 analizará todos los procesos que se están ejecutando en nuestro sistema y nos devolverá los resultados de cada uno como podemos ver a continuación.
Desde Process Explorer 16 podremos enviar también los procesos desconocidos a los servidores para que los analicen y comprueben si se trata de algún malware o, de lo contrario, es un proceso limpio.
Hemos encontrado algunos fallos en esta herramienta, por ejemplo, aleatoriamente nos ha mostrado un error y se ha cerrado. En la próxima actualización de Process Explorer 16 estos fallos quedarán probablemente solucionados.
Podemos descargar la última versión disponible de Process Explorer desde la web principal de Microsoft TechNet. Un excelente administrador de procesos con protección activa y en tiempo real ante todo tipo de malware. Process Explorer 16 es compatible con los sistemas Windows XP y superiores.
¿Has probado ya el nuevo Process Explorer 16? ¿Qué te parece la integración con VirusTotal?