A Microsoft önálló rendszermeghajtó egy Rootkit Analyzer for Windows

A rootkitek olyan alkalmazások, amelyek a rejtett könyvtárakban vagy kötetekben tárolódnak a számítógépen. Hatékony módja annak, hogy a vírusírók elrejtsék fegyvereiket, mivel a legtöbb víruskereső szoftver általában hiányolja őket. A lemezt az operációs rendszeren kívül kell elemezni. A Microsoft megoldása a Windows PE (Pre-installation Environment) rendszerre történő indítása, a Windows könnyű verziója a vizsgálat elvégzéséhez. Ez egy hüvelykujj-meghajtóra vagy DVD-re települ, és betölti a memóriába.

Mielőtt elkezdené, ellenőrizze, hogy van-e üres CD / DVD vagy legalább 250 MB hüvelykujj-meghajtó. Ezután töltse le az MS Standalone System Sweeper 32 vagy 64 bites verzióját.

Mentse a fájlt az asztalra.

Kattintson duplán és futtassa azt.

A Microsoft szerint 250 MB szabad helyre van szüksége a hüvelykujj meghajtón. Kattintson a Tovább gombra.

A képet CD-re, DVD-re, USB-re másolhatja, vagy ISO-fájlt hozhat létre és írhat. Az USB-t választottam. Kattintson a Tovább gombra.

Válassza ki az USB-fájl meghajtó betűjét. Vagy a megfelelő meghajtót, ha lemezre éget.

Ne feledje, hogy az MS Standalone System Sweeper Tool formázza az USB meghajtót. Győződjön meg róla, hogy biztonsági másolatot készít mindent, amire szüksége van, mielőtt használná.

A bootolható USB felépítéséhez több perc szükséges. Ez jó alkalom arra, hogy megverjük a következő szintet Angry Birds-ben!

Kattintson a Befejezés gombra, hagyja a hüvelykujj meghajtót csatlakoztatva, majd indítsa újra a rendszert.

Szeretné módosítani a BIOS-t bootolni az USB-ről. A Dell választja az F12-et, másokon lehet F2 vagy Del. Az alábbi esetekben az USB Storage Device-ről indulok be. Nyomja meg az Enter billentyűt.

Úgy néz ki, mint a Windows 7, de ez PE.

Az önálló rendszermagép elindul.

Kattintson a Start Full Scan gombra.

Most az MS Standalone System Sweeper megkezdi a rendszer letapogatását. A szükséges időtartam változik. Három gépet vizsgáltam, és mindegyik körülbelül 45 percet vett igénybe egy óra múlva.

Szerencsére az én esetemben nem találtunk rootkiteket. Ha a teszted gyökércsapot talál, küldjön nekünk egy fotót, és hagyj egy megjegyzést.

Miután befejeződött a vizsgálat, zárja ki az MS Standalone System Sweeper programot, és indítsa újra a rendszert.

Az eszköz használata nem károsítja a számítógépet vagy az operációs rendszert. Előfordulhat, hogy rootkit telepítve van, és nem ismeri, ezért érdemes a futáshoz szükséges órát.