„Microsoft Standalone System Sweeper“ yra „Rootkit Analyzer“, skirta „Windows“
Saugumas „Microsoft“ / / March 18, 2020
Šakniastiebiai yra programos, kurios saugomos paslėptuose jūsų kompiuterio kataloguose ar rinkmenose. Tai efektyvus būdas virusų rašytojams paslėpti ginklus, nes dažniausiai antivirusinė programinė įranga jų praleidžia. Diskas turi būti analizuojamas iš OS ribų. „Microsoft“ sprendimas yra paleisti „Windows PE“ (aplinką prieš diegimą) lengvą „Windows“ versiją, kad būtų galima nuskaityti. Jis įdiegiamas į nykščio diską arba DVD ir įkeliamas į atmintį.
Prieš pradėdami įsitikinkite, kad turite tuščią kompaktinį diską / DVD diską ar mažiausiai 250 MB talpos nykščio diską. Tada atsisiųskite 32 arba 64 bitų versiją MS autonominė sistemos šlavėjas.
Įrašykite failą darbalaukyje.
Dukart spustelėkite ir paleiskite.
„Microsoft“ sako, kad jums reikės 250 MB laisvos vietos nykščio diske. Spustelėkite Pirmyn.
Vaizdą galite įrašyti į kompaktinį diską, DVD, USB arba sukurti ir įrašyti ISO failą. Aš pasirinkau USB. Spustelėkite Pirmyn.
Pasirinkite USB failo disko raidę. Arba tinkamas diskas, jei įrašote jį į diską.
Atminkite, kad MS autonominis sistemos šlavimo įrankis suformatuos USB diską. Prieš naudodami būtinai pasidarykite atsarginę atsargą.
Įkraunamo USB įkūrimas užtrunka keletą minučių. Tai geras laikas įveikti kitą lygį „Angry Birds“!
Spustelėkite Baigti ir palikite nykščio pavarą prijungtą. Tada paleiskite sistemą iš naujo.
Norėsite modifikuoti BIOS paleisti iš USB. „Dell“ pasirenka F12, kiti - F2 arba Del. Žemiau pateiktu atveju pasirenku paleisti iš USB laikmenos. Paspauskite „Enter“.
Panašu, kad „Windows 7“, bet tai yra PE.
Paleidžiama atskira sistemos šlavimo priemonė.
Kitas spustelėkite Pradėti visą nuskaitymą.
Dabar „MS Standalone System Sweeper“ pradės nuskaityti jūsų sistemą. Laikas, kurio reikia, skirsis. Aš nuskaitydavau tris aparatus ir kiekvienas užtrukdavo nuo 45 minučių iki valandos.
Laimei, mano atveju, šakninių rinkinių nerasta. Jei jūsų testas aptinka rootkit, atsiųskite mums nuotrauką ir palikite komentarą žemiau.
Baigę nuskaityti, uždarykite „MS Standalone System Sweeper“ ir paleiskite sistemą iš naujo.
Naudodami šį įrankį nepažeisite savo kompiuterio ar OS. Gali būti, kad esate įdiegę „rootkit“ ir jo nežinote, todėl verta valandos, kurios reikia paleisti.