Σάρωση του υπολογιστή σας χρησιμοποιώντας κακόβουλο εργαλείο αφαίρεσης λογισμικού (MSRT) και Microsoft Safety Scanner - Winhelponline

Scanning Your Pc Using Malicious Software Removal Tool



Το Microsoft Malicious Software Removal Tool (MSRT) είναι ένα εργαλείο αφαίρεσης μετά τη μόλυνση, το οποίο ενημερώνεται κάθε μήνα και κυκλοφορεί μέσω του καναλιού Windows Update. Η σάρωση κακόβουλου λογισμικού εκτελείται καθώς εγκαθιστάτε το MSRT από το Windows Update. Μπορείτε επίσης να ξεκινήσετε τις σαρώσεις με μη αυτόματο τρόπο όποτε χρειάζεται, εκτελώντας το mrt.exe στον κατάλογο Windows System32.

Τι είναι το MSRT και πώς διαφέρει από το πρόγραμμα AV μου;

msrt εναντίον αμυντικού







Το MSRT είναι ένα εργαλείο για την απομάκρυνση λοιμώξεων από τον υπολογιστή. Αλλά δεν παρακολουθεί το σύστημά σας σε πραγματικό χρόνο. Επίσης, σαρώνει ένα συγκεκριμένο, διαδεδομένο κακόβουλο λογισμικό, το οποίο αντιστοιχεί σε ένα μικρό υποσύνολο όλων των κακόβουλων λογισμικών που υπάρχουν σήμερα. Ενώ οι ορισμοί που χρησιμοποιήθηκαν το προϊόν προστασίας από ιούς είναι τεράστιες - περιέχουν υπογραφές για όλο ή το μεγαλύτερο μέρος του κακόβουλου λογισμικού που κυκλοφόρησε ποτέ.



Το MSRT, ως δευτερεύων σαρωτής, είναι χρήσιμο στην εύρεση και την αφαίρεση ιών, σκουληκιών και Trojans. Δεν εντοπίζει λογισμικό υποκλοπής spyware, ούτε αντικαθιστά την πρωταρχική προστασία προστασίας από ιούς σε πραγματικό χρόνο.



Το ιστολόγιο MMPC ανακοίνωσε ότι από τα 500 εκατομμύρια συσκευές που σαρώνονται κάθε μήνα, το MSRT εντόπισε και κατάργησε κακόβουλα προγράμματα από 1 έως 2 εκατομμύρια υπολογιστές, ακόμη και σε αυτές τις συσκευές που χρησιμοποιούν λογισμικό προστασίας από ιούς. Η αποτελεσματικότητα του MSRT ως δευτερεύοντος σαρωτή έκανε τη Microsoft να περιλαμβάνει « Windows Defender - Περιοδική περιοδική σάρωση 'Στα Windows 10.





Πρακτικά, εάν το πρωτότυπο λογισμικό προστασίας από ιούς ενημερώνεται πάντα και η προστασία του σε πραγματικό χρόνο λειτουργεί καλά, το MSRT δεν θα βρει τίποτα στις περισσότερες περιπτώσεις.

Το MSRT εκτελείται σε συστήματα Windows 10, Windows 8.1, Windows Server 2012 R2, Windows 8, Windows Server 2012, Windows 7, Windows Vista ή Windows Server 2008. Η Microsoft κυκλοφορεί μια ενημερωμένη έκδοση του MSRT τη δεύτερη Τρίτη κάθε μήνα.



Έτσι, από την οπτική γωνία των Windows 10, εάν χρησιμοποιείτε μια λύση προστασίας από ιούς τρίτων στα Windows 10, η Περιοδική Περιοδική Σάρωση (όταν είναι ενεργοποιημένη) παρέχει ένα επιπλέον επίπεδο άμυνας. Το MSRT προσθέτει ένα τρίτο επίπεδο αυτής της άμυνας, αλλά οι αυτόματες σαρώσεις πραγματοποιούνται μία φορά το μήνα όταν η Microsoft προωθεί την τελευταία έκδοση του MSRT μέσω του Windows Update. Και με Windows Defender εκτός σύνδεσης ενσωματωμένο στα Windows 10, το λειτουργικό σύστημα ενισχύεται σε μεγαλύτερο επίπεδο.

Εκτέλεση σάρωσης χρησιμοποιώντας MSRT

Πατήστε WinKey + R για να ξεκινήσετε το παράθυρο διαλόγου Εκτέλεση. Τύπος mrt.exe και πατήστε ENTER

εκτελέστε μια σάρωση χρησιμοποιώντας msrt

Εάν η έκδοση του MRT.exe στο σύστημά σας είναι παλαιότερη από 60 ημέρες, λαμβάνοντας υπόψη την τρέχουσα ημερομηνία / ώρα συστήματος, το MSRT σας προτείνει κατεβάστε την τελευταία έκδοση του εργαλείου.

εκτελέστε μια σάρωση χρησιμοποιώντας msrt

Στην οθόνη 'Καλώς ήλθατε στο Εργαλείο αφαίρεσης κακόβουλου λογισμικού της Microsoft', υπάρχει ένας σύνδεσμος για την προβολή της λίστας κακόβουλου λογισμικού που καταργεί αυτό το εργαλείο. Κάντε κλικ στον σύνδεσμο εάν θέλετε να δείτε τη λίστα. Επιλέγοντας ένα στοιχείο στο πλαίσιο λίστας ανοίγει η αντίστοιχη σελίδα πληροφοριών ιού στην τοποθεσία της Microsoft.

εκτελέστε μια σάρωση χρησιμοποιώντας msrt

Αξίζει να σημειωθεί ότι το μεγαλύτερο μέρος του κακόβουλου λογισμικού που αναφέρεται εκεί κατηγοριοποιείται ως επίπεδο ειδοποίησης 'Σοβαρό' ή 'Υψηλό'.

Κάντε κλικ στο Επόμενο για να συνεχίσετε.

Επιλέξτε έναν τύπο σάρωσης: Γρήγορη σάρωση, Πλήρης σάρωση ή Προσαρμοσμένη σάρωση. Η προσαρμοσμένη σάρωση χρησιμοποιείται για τη σάρωση ενός συγκεκριμένου φακέλου Επιπρόσθετα Γρήγορη σάρωση. Η πλήρης σάρωση χρειάστηκε πολύ χρόνο για να ολοκληρωθεί στο σύστημα παραγωγής μου.

εκτελέστε μια σάρωση χρησιμοποιώντας msrt

εκτελέστε μια σάρωση χρησιμοποιώντας msrt

Microsoft τεκμηρίωση λέει 'Το εργαλείο δεν μπορεί να αφαιρέσει κακόβουλο λογισμικό που δεν εκτελείται.' Δεν είναι σαφές εάν η δήλωση ισχύει ακόμη και αν κάποιος εκτελέσει πλήρη σάρωση.

εκτελέστε μια σάρωση χρησιμοποιώντας msrt

Μόλις ολοκληρωθεί η σάρωση, σας δείχνει αμέσως τα αποτελέσματα. Τα αποτελέσματα καταγράφονται επίσης στο αρχείο 'C: Windows Debug mrt.log'. Μετά από κάθε σάρωση, το MSRT καταγράφει τις ακόλουθες πληροφορίες στο αρχείο καταγραφής.

 Εργαλείο αφαίρεσης κακόβουλου λογισμικού Microsoft Windows v5.42, Νοέμβριος 2016 (έκδοση 5.42.13202.0) Ξεκίνησε την Τετ 09 Νοεμβρίου 10:18:52 2016 Κινητήρας: 1.1.13202.0 Υπογραφές: 1.231.682.0 Λειτουργία εκτέλεσης: Διαδραστική λειτουργία γραφικών Υποβλήθηκε επιτυχώς Αναφορά καρδιακού παλμού Microsoft Το εργαλείο αφαίρεσης κακόβουλου λογισμικού των Windows ολοκληρώθηκε στις Τετ 09 Νοεμβρίου 11:19:58 2016 Κωδικός επιστροφής: 0 (0x0) 

Το 'Run Mode' θα έλεγε 'Scan Run From Windows Update' εάν η σάρωση ξεκίνησε αυτόματα από το Windows Update.

Το MSRT υποστηρίζει αυτά τα ορίσματα γραμμής εντολών:

 / Q ή / ήσυχη - αθόρυβη λειτουργία εάν έχει ρυθμιστεί, δεν εμφανίζεται UI /? ή / help - εμφανίζει πληροφορίες χρήσης / N - λειτουργία μόνο ανίχνευσης / F - αναγκαστική πλήρης σάρωση / F: Y - όπως και παραπάνω, αλλά καθαρίζει αυτόματα τα μολυσμένα αρχεία. 

Οι σαρώσεις που ξεκινούν από το Windows Update εκτελούνται σε αθόρυβη λειτουργία από προεπιλογή. Ωστόσο, εάν το MSRT εντοπίσει κακόβουλο λογισμικό, στέλνει μια ειδοποίηση με μπαλόνι ή τοστ που προτείνει στον χρήστη να εκτελέσει πλήρη σάρωση.

Απενεργοποιήστε το MSRT από την αποστολή αναφοράς τηλεμετρίας στη Microsoft

Γούντι Λεονάρντ ανακάλυψε επίσης ότι, από τον Αύγουστο του 2016, το MSRT υποβάλλει αναφορά HeartBeat ή Telemetry στη Microsoft - όπως φαίνεται στο mrt.log που περιέχει τη γραμμή 'Επιτυχής υποβολή αναφοράς καρδιακού παλμού'. Η Microsoft, ωστόσο, παρέχει μια μέθοδο μητρώου στο άρθρο Ανάπτυξη του Εργαλείου αφαίρεσης κακόβουλου λογισμικού των Microsoft Windows σε εταιρικό περιβάλλον για να σταματήσει το MSRT από την αναφορά της μόλυνσης στη Microsoft.

Πώς μπορώ να απενεργοποιήσω το στοιχείο αναφοράς λοίμωξης του εργαλείου, έτσι ώστε η αναφορά να μην επιστραφεί στη Microsoft;

Ένας διαχειριστής μπορεί να επιλέξει να απενεργοποιήσει το στοιχείο αναφοράς μολύνσεων του εργαλείου προσθέτοντας την ακόλουθη τιμή κλειδιού μητρώου σε υπολογιστές. Εάν αυτή η τιμή κλειδιού μητρώου έχει οριστεί, το εργαλείο δεν θα αναφέρει πληροφορίες μόλυνσης πίσω στη Microsoft.

Ξεκινήστε τον Επεξεργαστή Μητρώου (regedit.exe) και μεταβείτε στο ακόλουθο κλειδί:

HKEY_LOCAL_MACHINE  ΛΟΓΙΣΜΙΚΟ  Πολιτικές  Microsoft  MRT

Δημιουργήστε μια τιμή DWORD με το όνομα 'DontReportInfectionInformation' και ορίστε τα δεδομένα τιμής σε 1.

Για λεπτομερείς πληροφορίες σχετικά με το MSRT, ανατρέξτε στο άρθρο της Microsoft: Το MSRT βοηθά στην αφαίρεση συγκεκριμένου, διαδεδομένου κακόβουλου λογισμικού από υπολογιστές .

Δείτε επίσης την πρόσφατη ανάρτηση ιστολογίου MMPC: MSRT Νοέμβριος 2016: Το ανεπιθύμητο λογισμικό δεν έχει πουθενά στην κυκλοφορία αυτού του μήνα . Το MSRT μπορεί τώρα (ενημέρωση Νοε 2016) να αποκαταστήσει συστήματα που έχουν μολυνθεί από Soctuseer κακόβουλο λογισμικό. Από τον Σεπτέμβριο του 2016, η Soctuseer έχει μολύνει 1,2 εκατομμύρια συστήματα.

Σαρωτής ασφάλειας της Microsoft

Η Microsoft διαθέτει έναν άλλο αυτόνομο σαρωτή ιών και κακόβουλου λογισμικού, που ονομάζεται Σαρωτής ασφάλειας της Microsoft (Ελεύθερος). Το MSS έχει μια διεπαφή παρόμοια με το MSRT, αλλά είναι πιο περιεκτική από το MSRT. Το αυτόνομο εργαλείο έχει μεγαλύτερο μέγεθος και μπορεί να σαρώσει και να αφαιρέσει ιούς, λογισμικό υποκλοπής spyware και άλλο κακόβουλο λογισμικό.

Παρόλο που το MSS χρησιμοποιεί το ίδιο σύνολο ορισμών για ιούς και κακόβουλα προγράμματα που χρησιμοποιούνται από τα Microsoft Security Essentials και το Windows Defender, το MSS λήγει 10 ημέρες μετά τη λήψη του και δεν μπορείτε να ενημερώσετε τους ορισμούς ως δέλτα, καθώς είναι ένα μόνο εκτελέσιμο. Για να εκτελέσετε ξανά μια σάρωση με τους πιο πρόσφατους ορισμούς κατά του κακόβουλου λογισμικού, θα πρέπει να κάνετε λήψη και να εκτελέσετε ξανά το Microsoft Safety Scanner. Καταγράφει τα αποτελέσματα σάρωσης στο αρχείο 'C: Windows Debug msert.log'

Η σελίδα απαιτήσεων συστήματος του MSS δηλώνει ότι απαιτείται Windows 7, αλλά λειτουργεί επίσης καλά στα Windows 10.

Λοιπόν, ποιο σαρωτή πρέπει να χρησιμοποιήσω;

Εάν πάρα πολλές επιλογές σαρωτή που παρέχονται από τη Microsoft σας έχουν μπερδέψει, σημειώστε ότι το MSRT προορίζεται να εκτελεστεί σιωπηλά και αυτόματα μέσω WU, ενώ το MSS είναι ένας κατ 'απαίτηση σαρωτής τον οποίο ο χρήστης πρέπει να κατεβάσει όποτε χρειάζεται να εκτελέσει μια ολοκληρωμένη σάρωση.

Επίσης, Windows Defender εκτός σύνδεσης (WDO) ξεκινά κατ 'απαίτηση από τον χρήστη ή όταν ο Defender προτείνει να εκτελέσετε μια σάρωση εκτός σύνδεσης όταν εντοπίσει μια ριζωμένη λοίμωξη κακόβουλου λογισμικού στο σύστημα που δεν μπορεί να αφαιρεθεί όταν εκτελούνται τα Windows. Αφ 'ετέρου, Περιοδική περιοδική σάρωση Στα Windows 10 δεν απαιτείται παρέμβαση χρήστη.


Ένα μικρό αίτημα: Εάν σας άρεσε αυτή η ανάρτηση, μοιραστείτε την;

Ένα «μικροσκοπικό» μερίδιο από εσάς θα βοηθούσε σοβαρά πολύ στην ανάπτυξη αυτού του ιστολογίου. Μερικές εξαιρετικές προτάσεις:
  • Καρφιτσώστε το!
  • Μοιραστείτε το στο αγαπημένο σας blog + Facebook, Reddit
  • Τιτίβισέ το!
Σας ευχαριστώ λοιπόν για την υποστήριξή σας, αναγνώστη μου. Δεν θα χρειαστούν περισσότερα από 10 δευτερόλεπτα από το χρόνο σας. Τα κουμπιά κοινής χρήσης βρίσκονται ακριβώς παρακάτω. :)