A Microsoft Standalone System Sweeper egy Rootkit Analyzer for Windows
Biztonság Microsoft / / March 18, 2020
A gyökérkészletek olyan alkalmazások, amelyeket a számítógép rejtett könyvtáraiban vagy köteteiben tárolnak. Hatékony módszer a vírusírók számára fegyvereik elrejtésére, mivel a legtöbb víruskereső szoftver általában hiányzik róluk. A lemezt az operációs rendszeren kívülről kell elemezni. A Microsoft megoldása az, hogy a szkennelés elvégzéséhez a Windows könnyű változatát a Windows PE-hez (telepítés előtti környezet) indítsa el. Telepíti a hüvelykujj-meghajtóra vagy a DVD-re, és betölti a memóriába.
Mielőtt elkezdené, ellenőrizze, hogy van-e üres CD / DVD-lemez vagy legalább 250 MB-os hüvelykujj-meghajtó. Ezután töltse le a 32 vagy 64 bites verzióját MS önálló rendszer seprőgép.
Mentse a fájlt az asztalra.
Kattintson duplán és futtassa.
A Microsoft szerint 250 MB szabad helyre van szüksége a hüvelykujj-meghajtón. Kattintson a Tovább gombra.
A képet CD-re, DVD-re, USB-re vagy lemezre írhatja hozzon létre és írjon egy ISO fájlt. Az USB-t választottam. Kattintson a Tovább gombra.
Válassza ki az USB-fájl meghajtó betűjét. Vagy a megfelelő meghajtót, ha lemezre írja.
Ne feledje, hogy az MS önálló rendszerseprő eszköz formázza az USB meghajtót. Használat előtt feltétlenül készítsen biztonsági másolatot mindenre, amire szüksége van.
Néhány percig tart, amíg a rendszerindító USB felépül. Ez a megfelelő idő a következő szint legyőzésére az Angry Birds-on!
Kattintson a Befejezés gombra, és hagyja a hüvelykujj-meghajtót csatlakoztatva. Ezután indítsa újra a rendszert.
Módosíthatja a bioszoftvert úgy, hogy az USB-ről induljon. A Dellnél az F12, másokon az F2 vagy a Del. Az alábbi esetben az USB tárolóeszközről indultam. Hit Enter.
Úgy néz ki, mint a Windows 7, de ez PE.
Indul az önálló rendszerseprő.
Ezután kattintson a Teljes vizsgálat indítása elemre.
Most az MS Standalone System Sweeper megkezdi a rendszer szkennelését. A szükséges idő változhat. Beolvastam három gépet, és mindegyik kb. 45 perc-egy órát vett igénybe.
Szerencsére az én esetemben nem találtam rootkit-et. Ha a teszt gyökérkészletet talál, küldjön nekünk egy fényképet, és hagyjon megjegyzést az alábbiakba.
A vizsgálat befejezése után zárja be az MS Standalone System Sweeper alkalmazást, és indítsa újra a rendszert.
Az eszköz használata nem károsítja a számítógépet vagy az operációs rendszert. Lehet, hogy telepített egy rootkit-et, és nem ismeri azt, tehát megéri a futtatásához szükséges órát.