Microsoft Samostojni sistem za pometanje je analizator Rootkit za Windows
Varnost Microsoft / / March 18, 2020
Rootkiti so aplikacije, ki so shranjene v skritih imenikih ali zvezkih v vašem računalniku. Za pisce virusov so učinkovit način za skrivanje orožja, saj jih večina protivirusne programske opreme običajno pogreša. Disk je treba analizirati zunaj operacijskega sistema. Microsoftova rešitev je, da se v sistem Windows PE (predinštalacijsko okolje) zažene lahka različica sistema Windows za izvajanje skeniranja. Namesti se na pogon palca ali DVD in naloži v pomnilnik.
Preden začnete, se prepričajte, da imate prazen CD / DVD ali najmanj 250 MB MB palec. Nato prenesite 32 ali 64 bitno različico MS Samostojni stroj za pometanje.
![sshot-2011-11-08- [22-25-39] sshot-2011-11-08- [22-25-39]](/f/e7d90012f06deaca950b996f6f23ebb0.png)
Shranite datoteko na namizje.
![sshot-2011-11-08- [22-30-31] sshot-2011-11-08- [22-30-31]](/f/ff61d400ff7f08ce2f9a60a8871f8fe0.png)
Dvokliknite in zaženite.
![sshot-2011-11-08- [22-31-44] sshot-2011-11-08- [22-31-44]](/f/176cf1c114a081735171afc82ab10671.png)
Microsoft pravi, da boste na pomnilniškem pogonu potrebovali 250 MB prostega prostora. Kliknite Naprej.
![sshot-2011-11-08- [22-57-47] sshot-2011-11-08- [22-57-47]](/f/6628ed180c5a69a2b0a7c721bc0205c2.png)
Sliko lahko zapišete na CD, DVD, USB ali ustvarite in zapišite datoteko ISO. Izbral sem USB. Kliknite Naprej.
![sshot-2011-11-08- [23-05-00] sshot-2011-11-08- [23-05-00]](/f/bbc619ff35cf45c039f177d207d4a0af.png)
Izberite črko pogona za datoteko USB. Ali pravilni pogon, če ga zapisujete na disk.
![sshot-2011-11-08- [23-05-45] sshot-2011-11-08- [23-05-45]](/f/d61be1832891639f66e053bdb4d7f454.png)
Ne pozabite, da bo MS Standalone System Sweeper Tool formatiral USB pogon. Pred uporabo uporabite varnostno kopijo vsega, kar potrebujete.
![sshot-2011-11-08- [23-07-36] sshot-2011-11-08- [23-07-36]](/f/c66dab968a997e69a57d6538d5486539.png)
Za izdelavo zagonskega USB-ja je potrebnih nekaj minut. To je pravi čas za premagovanje naslednje stopnje na Angry Birds!
Kliknite Finish in pustite pogon palca vklopljen. Nato znova zaženite sistem.
![sshot-2011-11-08- [23-15-17] sshot-2011-11-08- [23-15-17]](/f/7534f71b813486d9082201ae1b139d46.png)
Bios boste želeli spremeniti za zagon iz USB. Dell izbere F12, na drugih je lahko F2 ali Del. V spodnjem primeru izberem zagon s pomnilniške naprave USB. Pritisnite Enter.
![sshot-2011-11-08- [23-25-08] sshot-2011-11-08- [23-25-08]](/f/ffddfeace34f4d0485de7c9e5c3243ff.png)
Videti je kot Windows 7, vendar je PE.
![sshot-2011-11-08- [23-46-24] sshot-2011-11-08- [23-46-24]](/f/1b731a1c0a20b6c6f1660426f5c83559.png)
![sshot-2011-11-08- [23-48-25] sshot-2011-11-08- [23-48-25]](/f/41bc6594c9ddeae09aa6a30d2dbf3ba8.png)
Zažene se samostojni sistem za pometanje sistema.
![sshot-2011-11-09- [00-04-04] sshot-2011-11-09- [00-04-04]](/f/0f18c01999466061e17ceae1ffd7ce55.png)
Nato kliknite Začni popolno skeniranje.
![sshot-2011-11-09- [00-05-13] sshot-2011-11-09- [00-05-13]](/f/acd15d0f08e4b964de85ef70e3fd4929.png)
Zdaj bo MS Standalone System Sweeper začel skenirati vaš sistem. Čas trajanja se bo razlikoval. Skeniral sem tri stroje in vsak je trajal približno 45 minut do ene ure.

Na srečo v mojem primeru niso našli nobenih rootkitov. Če vaš test najde rootkit, nam pošljite fotografijo in pustite komentar spodaj.
![sshot-2011-11-09- [00-47-05] sshot-2011-11-09- [00-47-05]](/f/68263094595fcb2a38e994c07750fdef.png)
Ko je pregled končan, zaprite program MS Standalone System Sweeper in znova zaženite sistem.
Uporaba tega orodja ne poškoduje vašega računalnika ali operacijskega sistema. Morda imate nameščen rootkit in ga ne poznate, zato je vredno zagnati uro.