Microsoft Standalone System Sweeper هو محلل Rootkit لنظام Windows
Rootkits هي التطبيقات التي يتم تخزينها فيالدلائل المخفية أو وحدات التخزين على جهاز الكمبيوتر الخاص بك. إنها طريقة فعالة لكتاب الفيروسات لإخفاء أسلحتهم ، لأن معظم برامج مكافحة الفيروسات تفوتهم عادة. يجب تحليل القرص من خارج نظام التشغيل. يتمثل حل Microsoft في التمهيد إلى Windows PE (بيئة ما قبل التثبيت) إصدارًا خفيفًا من Windows لإجراء الفحص. يتم تثبيته على محرك أقراص الإبهام أو قرص DVD ويتم تحميله في الذاكرة.
قبل البدء ، تأكد من وجود قرص CD / DVD فارغ أو محرك أقراص الإبهام 250 ميجابايت على الأقل. ثم قم بتنزيل الإصدار 32 أو 64 بت من MS Standalone System Sweeper.
![sshot-2011-11-08- [22-25-39] sshot-2011-11-08- [22-25-39]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows.png)
حفظ الملف إلى سطح المكتب.
![sshot-2011-11-08- [22-30-31] sshot-2011-11-08- [22-30-31]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_2.png)
انقر نقرًا مزدوجًا وقم بتشغيله.
![sshot-2011-11-08- [22-31-44] sshot-2011-11-08- [22-31-44]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_3.png)
تقول Microsoft أنك ستحتاج إلى 250 ميغابايت من المساحة الحرة على محرك الأقراص الخاص بك. انقر فوق {التالي.
![sshot-2011-11-08- [22-57-47] sshot-2011-11-08- [22-57-47]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_4.png)
يمكنك نسخ الصورة على قرص مضغوط أو قرص DVD أو USB أو إنشاء ملف ISO وحرقه. اخترت USB. انقر فوق {التالي.
![sshot-2011-11-08- [23-05-00] sshot-2011-11-08- [23-05-00]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_5.png)
حدد حرف محرك الأقراص لملف USB الخاص بك. أو محرك الأقراص الصحيح إذا كنت تحرقه على القرص.
![sshot-2011-11-08- [23-05-45] sshot-2011-11-08- [23-05-45]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_6.png)
تذكر MS Standalone System Sweeper Tool تنسيق محرك USB. تأكد من عمل نسخة احتياطية لأي شيء تحتاجه قبل استخدامه.
![sshot-2011-11-08- [23-07-36] sshot-2011-11-08- [23-07-36]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_7.png)
يستغرق عدة دقائق لبناء USB قابل للتشغيل. هذا هو الوقت المناسب للتغلب على المستوى التالي على الطيور الغاضبة!
![sshot-2011-11-08- [23-09-47] sshot-2011-11-08- [23-09-47]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_8.png)
انقر فوق "إنهاء" واترك محرك الإبهام موصلاً. ثم أعد تشغيل النظام.
![sshot-2011-11-08- [23-15-17] sshot-2011-11-08- [23-15-17]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_9.png)
ستحتاج إلى تعديل السير للإقلاع من USB. من Dell ، اختر F12 ، وفي حالات أخرى قد يكون F2 أو Del. في الحالة أدناه ، اخترت التمهيد من جهاز تخزين USB. هاهنا.
![sshot-2011-11-08- [23-25-08] sshot-2011-11-08- [23-25-08]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_10.png)
يشبه Windows 7 ، لكنه PE.
![sshot-2011-11-08- [23-46-24] sshot-2011-11-08- [23-46-24]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_11.png)
![sshot-2011-11-08- [23-48-25] sshot-2011-11-08- [23-48-25]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_12.png)
نظام الكناس المستقل يبدأ.
![sshot-2011-11-09- [00-04-04] sshot-2011-11-09- [00-04-04]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_13.png)
التالي انقر فوق بدء المسح الكامل.
![sshot-2011-11-09- [00-05-13] sshot-2011-11-09- [00-05-13]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_14.png)
الآن سيبدأ تطبيق MS Standalone System Sweeper في مسح النظام الخاص بك. يختلف مقدار الوقت المستغرق. قمت بمسح ثلاث آلات واستغرق كل منها حوالي 45 دقيقة إلى ساعة.

لحسن الحظ في حالتي ، لم يتم العثور على الجذور الخفية. إذا عثر الاختبار على برنامج rootkit ، فأرسل لنا صورة واترك تعليقًا أدناه.
![sshot-2011-11-09- [00-47-05] sshot-2011-11-09- [00-47-05]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_16.png)
بعد اكتمال الفحص ، أغلق برنامج MS Standalone System Sweeper وأعد تشغيل النظام.
لا يؤدي استخدام هذه الأداة إلى تلف جهاز الكمبيوتر الخاص بك أو نظام التشغيل. قد يكون لديك برنامج rootkit مثبت ولا تعرفه ، لذلك يستحق الوقت الذي يستغرقه تشغيله.
اترك تعليقا