A Microsoft Standalone System Sweeper egy Rootkit Analyzer for Windows
A gyökérkészletek olyan alkalmazások, amelyeket a rendszer tárolrejtett könyvtárak vagy kötetek a számítógépen. Hatékony módszer a vírusírók számára fegyvereik elrejtésére, mivel a legtöbb víruskereső szoftver általában hiányzik róluk. A lemezt az operációs rendszeren kívülről kell elemezni. A Microsoft megoldása az, hogy a szkennelés elvégzéséhez a Windows könnyű változatát a Windows PE-be (telepítés előtti környezet) indítsa el. Telepíti a hüvelykujj-meghajtóra vagy a DVD-re, és betölti a memóriába.
Mielőtt elkezdené, ellenőrizze, hogy van-e üres CD / DVD-lemez vagy legalább 250 MB-os hüvelykujj-meghajtó. Ezután töltse le az MS Standalone System Sweeper 32 vagy 64 bites verzióját.
![sshot-2011-11-08- [22-25-39] sshot-2011-11-08- [22-25-39]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows.png)
Mentse a fájlt az asztalra.
![sshot-2011-11-08- [22-30-31] sshot-2011-11-08- [22-30-31]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_2.png)
Kattintson duplán, és futtassa.
![sshot-2011-11-08- [22-31-44] sshot-2011-11-08- [22-31-44]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_3.png)
A Microsoft szerint 250 MB szabad helyre van szüksége a hüvelykujj-meghajtón. Kattintson a Tovább gombra.
![sshot-2011-11-08- [22-57-47] sshot-2011-11-08- [22-57-47]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_4.png)
A képet CD-re, DVD-re, USB-re írhatja, vagy ISO fájlt hozhat létre és írhat. Az USB-t választottam. Kattintson a Tovább gombra.
![sshot-2011-11-08- [23-05-00] sshot-2011-11-08- [23-05-00]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_5.png)
Válassza ki az USB-fájl meghajtó betűjét. Vagy a megfelelő meghajtót, ha lemezre írja.
![sshot-2011-11-08- [23-05-45] sshot-2011-11-08- [23-05-45]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_6.png)
Ne feledje, hogy az MS önálló rendszerseprő eszköz formázza az USB meghajtót. Használat előtt feltétlenül készítsen biztonsági másolatot mindenre, amire szüksége van.
![sshot-2011-11-08- [23-07-36] sshot-2011-11-08- [23-07-36]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_7.png)
Néhány percig tart, amíg a rendszerindító USB felépítésre kerül. Ez a megfelelő idő a következő szint legyőzésére az Angry Birds-on!
![sshot-2011-11-08- [23-09-47] sshot-2011-11-08- [23-09-47]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_8.png)
Kattintson a Befejezés gombra, és hagyja a hüvelykujj-meghajtót csatlakoztatva. Ezután indítsa újra a rendszert.
![sshot-2011-11-08- [23-15-17] sshot-2011-11-08- [23-15-17]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_9.png)
Módosíthatja a bioszoftvert úgy, hogy az USB-ről induljon. A Dellnél az F12, másokon az F2 vagy a Del lehet. Az alábbi esetben az USB-tárolóeszközről indultam. Hit Enter.
![sshot-2011-11-08- [23-25-08] sshot-2011-11-08- [23-25-08]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_10.png)
Úgy néz ki, mint a Windows 7, de ez PE.
![sshot-2011-11-08- [23-46-24] sshot-2011-11-08- [23-46-24]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_11.png)
![sshot-2011-11-08- [23-48-25] sshot-2011-11-08- [23-48-25]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_12.png)
Indul az önálló rendszerseprő.
![sshot-2011-11-09- [00-04-04] sshot-2011-11-09- [00-04-04]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_13.png)
Ezután kattintson a Teljes vizsgálat indítása elemre.
![sshot-2011-11-09- [00-05-13] sshot-2011-11-09- [00-05-13]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_14.png)
Most az MS Standalone System Sweeper megkezdi a rendszer szkennelését. A szükséges idő változhat. Beolvastam három gépet, és mindegyik kb. 45 perc-egy órát vett igénybe.

Szerencsére az én esetemben nem találtam rootkit-et. Ha a teszt gyökérkészletet talál, küldjön nekünk egy fényképet, és hagyjon megjegyzést az alábbiakba.
![sshot-2011-11-09- [00-47-05] sshot-2011-11-09- [00-47-05]](/images/howto/microsoft-standalone-system-sweeper-is-a-rootkit-analyzer-for-windows_16.png)
A vizsgálat befejezése után zárja be az MS Standalone System Sweeper alkalmazást, és indítsa újra a rendszert.
Az eszköz használata nem károsítja a számítógépet vagy az operációs rendszert. Lehet, hogy telepített egy rootkit-et, és nem ismeri azt, tehát megéri a futtatásához szükséges órát.
Szólj hozzá