A Microsoft Standalone System Sweeper egy Rootkit Analyzer for Windows

A gyökérkészletek olyan alkalmazások, amelyeket a rendszer tárolrejtett könyvtárak vagy kötetek a számítógépen. Hatékony módszer a vírusírók számára fegyvereik elrejtésére, mivel a legtöbb víruskereső szoftver általában hiányzik róluk. A lemezt az operációs rendszeren kívülről kell elemezni. A Microsoft megoldása az, hogy a szkennelés elvégzéséhez a Windows könnyű változatát a Windows PE-be (telepítés előtti környezet) indítsa el. Telepíti a hüvelykujj-meghajtóra vagy a DVD-re, és betölti a memóriába.

Mielőtt elkezdené, ellenőrizze, hogy van-e üres CD / DVD-lemez vagy legalább 250 MB-os hüvelykujj-meghajtó. Ezután töltse le az MS Standalone System Sweeper 32 vagy 64 bites verzióját.

sshot-2011-11-08- [22-25-39]

Mentse a fájlt az asztalra.

sshot-2011-11-08- [22-30-31]

Kattintson duplán, és futtassa.

sshot-2011-11-08- [22-31-44]

A Microsoft szerint 250 MB szabad helyre van szüksége a hüvelykujj-meghajtón. Kattintson a Tovább gombra.

sshot-2011-11-08- [22-57-47]

A képet CD-re, DVD-re, USB-re írhatja, vagy ISO fájlt hozhat létre és írhat. Az USB-t választottam. Kattintson a Tovább gombra.

sshot-2011-11-08- [23-05-00]

Válassza ki az USB-fájl meghajtó betűjét. Vagy a megfelelő meghajtót, ha lemezre írja.

sshot-2011-11-08- [23-05-45]

Ne feledje, hogy az MS önálló rendszerseprő eszköz formázza az USB meghajtót. Használat előtt feltétlenül készítsen biztonsági másolatot mindenre, amire szüksége van.

sshot-2011-11-08- [23-07-36]

Néhány percig tart, amíg a rendszerindító USB felépítésre kerül. Ez a megfelelő idő a következő szint legyőzésére az Angry Birds-on!

sshot-2011-11-08- [23-09-47]

Kattintson a Befejezés gombra, és hagyja a hüvelykujj-meghajtót csatlakoztatva. Ezután indítsa újra a rendszert.

sshot-2011-11-08- [23-15-17]

Módosíthatja a bioszoftvert úgy, hogy az USB-ről induljon. A Dellnél az F12, másokon az F2 vagy a Del lehet. Az alábbi esetben az USB-tárolóeszközről indultam. Hit Enter.

sshot-2011-11-08- [23-25-08]

Úgy néz ki, mint a Windows 7, de ez PE.

sshot-2011-11-08- [23-46-24]

sshot-2011-11-08- [23-48-25]

Indul az önálló rendszerseprő.

sshot-2011-11-09- [00-04-04]

Ezután kattintson a Teljes vizsgálat indítása elemre.

sshot-2011-11-09- [00-05-13]

Most az MS Standalone System Sweeper megkezdi a rendszer szkennelését. A szükséges idő változhat. Beolvastam három gépet, és mindegyik kb. 45 perc-egy órát vett igénybe.

MS önálló biztonsági seprőgép

Szerencsére az én esetemben nem találtam rootkit-et. Ha a teszt gyökérkészletet talál, küldjön nekünk egy fényképet, és hagyjon megjegyzést az alábbiakba.

sshot-2011-11-09- [00-47-05]

A vizsgálat befejezése után zárja be az MS Standalone System Sweeper alkalmazást, és indítsa újra a rendszert.

Az eszköz használata nem károsítja a számítógépet vagy az operációs rendszert. Lehet, hogy telepített egy rootkit-et, és nem ismeri azt, tehát megéri a futtatásához szükséges órát.

0

Hasonló cikkek

Szólj hozzá