Microsoft Standalone System Sweeper este un analizator Rootkit pentru Windows
Securitate Microsoft / / March 18, 2020
Rootkit-urile sunt aplicații care sunt stocate în directoare sau volume ascunse pe computer. Acestea sunt o metodă eficientă pentru scriitorii de virus de a-și ascunde armele, deoarece majoritatea programelor antivirus le lipsesc de obicei. Discul trebuie analizat din afara sistemului de operare. Soluția Microsoft este să porniți la Windows PE (Mediul de preinstalare) o versiune ușoară a Windows-ului pentru a efectua scanarea. Se instalează pe o unitate de DVD sau DVD și se încarcă în memorie.
Înainte de a începe, asigurați-vă că aveți un CD / DVD gol sau o unitate minimă de 250 MB. Apoi descărcați versiunea de pe 32 sau pe 64 biți Măturator de sistem autonom MS.
![sshot-2011-11-08- [22-25-39] sshot-2011-11-08- [22-25-39]](/f/e7d90012f06deaca950b996f6f23ebb0.png)
Salvați fișierul pe desktop.
![sshot-2011-11-08- [22-30-31] sshot-2011-11-08- [22-30-31]](/f/ff61d400ff7f08ce2f9a60a8871f8fe0.png)
Faceți dublu clic și executați-l.
![sshot-2011-11-08- [22-31-44] sshot-2011-11-08- [22-31-44]](/f/176cf1c114a081735171afc82ab10671.png)
Microsoft spune că veți avea nevoie de 250 MB de spațiu liber pe unitatea de stocare. Faceți clic pe Următorul.
![sshot-2011-11-08- [22-57-47] sshot-2011-11-08- [22-57-47]](/f/6628ed180c5a69a2b0a7c721bc0205c2.png)
Puteți arde imaginea pe un CD, DVD, USB sau creați și ardeți un fișier ISO. Am ales USB. Faceți clic pe Următorul.
![sshot-2011-11-08- [23-05-00] sshot-2011-11-08- [23-05-00]](/f/bbc619ff35cf45c039f177d207d4a0af.png)
Selectați litera de unitate pentru fișierul dvs. USB. Sau unitatea corectă dacă o ardeți pe disc.
![sshot-2011-11-08- [23-05-45] sshot-2011-11-08- [23-05-45]](/f/d61be1832891639f66e053bdb4d7f454.png)
Amintiți-vă că MS Standalone System Sweeper Tool va formata unitatea USB. Asigurați-vă că faceți o copie de rezervă de orice aveți nevoie înainte de al utiliza.
![sshot-2011-11-08- [23-07-36] sshot-2011-11-08- [23-07-36]](/f/c66dab968a997e69a57d6538d5486539.png)
Este nevoie de câteva minute pentru a construi USB-ul de pornire. Acesta este un moment bun pentru a bate următorul nivel pe Angry Birds!
Faceți clic pe Terminare și lăsați unitatea de conectare cu ecranul mare Apoi reporniți sistemul.
![sshot-2011-11-08- [23-15-17] sshot-2011-11-08- [23-15-17]](/f/7534f71b813486d9082201ae1b139d46.png)
Veți dori să modificați bios-ul pentru a porni de pe USB. Pe Dell alege F12, pe alții ar putea fi F2 sau Del. În cazul de mai jos, selectez pentru a porni de pe dispozitivul de stocare USB. Apăsați Enter.
![sshot-2011-11-08- [23-25-08] sshot-2011-11-08- [23-25-08]](/f/ffddfeace34f4d0485de7c9e5c3243ff.png)
Pare Windows 7, dar este PE.
![sshot-2011-11-08- [23-46-24] sshot-2011-11-08- [23-46-24]](/f/1b731a1c0a20b6c6f1660426f5c83559.png)
![sshot-2011-11-08- [23-48-25] sshot-2011-11-08- [23-48-25]](/f/41bc6594c9ddeae09aa6a30d2dbf3ba8.png)
Se pornește Sweeper de sistem autonom.
![sshot-2011-11-09- [00-04-04] sshot-2011-11-09- [00-04-04]](/f/0f18c01999466061e17ceae1ffd7ce55.png)
Apoi faceți clic pe Start Full Scan.
![sshot-2011-11-09- [00-05-13] sshot-2011-11-09- [00-05-13]](/f/acd15d0f08e4b964de85ef70e3fd4929.png)
Acum MS Standalone System Sweeper va începe să vă scaneze sistemul. Perioada de timp necesară va varia. Am scanat trei utilaje și fiecare a durat aproximativ 45 de minute la o oră.

Din fericire, în cazul meu, nu s-au găsit rootkit-uri. Dacă testul dvs. găsește un rootkit, trimiteți-ne o fotografie și lăsați un comentariu mai jos.
![sshot-2011-11-09- [00-47-05] sshot-2011-11-09- [00-47-05]](/f/68263094595fcb2a38e994c07750fdef.png)
După finalizarea scanării, închideți-vă din MS Standalone System Sweeper și reporniți-vă sistemul.
Utilizarea acestui instrument nu vă afectează computerul sau sistemul de operare. Este posibil să aveți un rootkit instalat și să nu îl știți, așa că merită ora necesară pentru a rula.