Microsoft Standalone System Sweeper - анализатор руткитов для Windows
Безопасность Microsoft / / March 18, 2020
Руткиты - это приложения, которые хранятся в скрытых каталогах или томах на вашем компьютере. Для вирусописателей это эффективный способ скрыть свое оружие, поскольку большинство антивирусных программ обычно пропускают их. Диск должен анализироваться извне ОС. Решение Microsoft состоит в том, чтобы загрузить Windows PE (предустановочную среду) - облегченную версию Windows для выполнения сканирования. Он устанавливается на флэш-накопитель или DVD и загружается в память.
Перед началом убедитесь, что у вас есть пустой CD / DVD или флэш-накопитель объемом минимум 250 МБ. Затем загрузите 32- или 64-разрядную версию MS Автономная система Sweeper.
Сохраните файл на рабочий стол.
Дважды щелкните и запустите его.
Microsoft говорит, что вам понадобится 250 МБ свободного места на жестком диске. Нажмите кнопку "Далее.
Вы можете записать образ на CD, DVD, USB или создать и записать файл ISO. Я выбрал USB. Нажмите кнопку "Далее.
Выберите букву диска для вашего файла USB. Или правильный диск, если вы записываете его на диск.
Помните, что MS Standalone System Sweeper Tool отформатирует USB-накопитель. Перед использованием убедитесь, что вы сделали резервную копию всего, что вам нужно.
Сборка загрузочного USB занимает несколько минут. Это хорошее время, чтобы пройти следующий уровень на Angry Birds!
Нажмите «Готово» и оставьте флэш-накопитель подключенным. Затем перезагрузите вашу систему.
Вы хотите изменить BIOS для загрузки с USB. На Dell выберите F12, на других это может быть F2 или Del. В приведенном ниже случае я выбираю загрузку с USB-накопителя. Нажмите Enter.
Похоже на Windows 7, но это PE.
Запустится автономная система Sweeper.
Затем нажмите Начать полное сканирование.
Теперь MS Standalone System Sweeper начнет сканирование вашей системы. Количество времени, которое требуется, будет варьироваться. Я просканировал три машины, и каждая заняла от 45 минут до часа.
К счастью, в моем случае руткиты не были найдены. Если ваш тест обнаружит руткит, пришлите нам фото и оставьте комментарий ниже.
После завершения сканирования закройте автономный системный очиститель MS и перезагрузите систему.
Использование этого инструмента не повредит вашему ПК или ОС. Возможно, у вас установлен руткит и вы его не знаете, поэтому стоит того времени, которое требуется для запуска.