Kompiuterio nuskaitymas naudojant kenkėjiškos programinės įrangos šalinimo įrankį (MSRT) ir „Microsoft“ saugos skaitytuvą - „Winhelponline“

Scanning Your Pc Using Malicious Software Removal Tool



„Microsoft“ kenkėjiškos programinės įrangos šalinimo įrankis (MSRT) yra po infekcijos pašalinimo įrankis, kuris atnaujinamas kiekvieną mėnesį ir įdiegiamas „Windows Update“ kanalu. Kenkėjiškos programinės įrangos nuskaitymas vykdomas diegiant MSRT iš „Windows Update“. Taip pat galite inicijuoti nuskaitymą rankiniu būdu, kai reikia, paleisdami mrt.exe „Windows System32“ kataloge.

Kas yra MSRT ir kuo jis skiriasi nuo mano AV programos?

msrt vs gynėjas







MSRT yra įrankis infekcijoms pašalinti iš kompiuterio. Bet jis jūsų sistemos realiu laiku nestebi. Be to, jis ieško specifinės, paplitusios kenkėjiškos programinės įrangos, kuri sudaro nedidelį visos kenkėjiškos programinės įrangos, egzistuojančios šiandien, pogrupį. Kadangi antivirusiniame produkte vartojamos apibrėžtys, yra daugybė visų ar daugumos kada nors išleistų kenkėjiškų programų parašų.



MSRT, kaip antrinis skaitytuvas, yra naudingas ieškant ir pašalinant virusus, kirminus ir Trojos arklius. Jis neaptinka šnipinėjimo programų ir nepakeičia jūsų pagrindinės antivirusinės programos apsaugos realiuoju laiku.



MMPC tinklaraštyje paskelbta, kad iš 500 milijonų kas mėnesį nuskaitytų įrenginių MSRT nustatė ir pašalino kenkėjiškas programas nuo 1 iki 2 milijonų mašinų, net tuose įrenginiuose, kuriuose veikia antivirusinė programinė įranga. MSRT kaip antrinio skaitytuvo efektyvumas privertė „Microsoft“ įtraukti „ „Windows Defender“ - ribotas periodinis nuskaitymas “Funkciją į„ Windows 10 “.





Praktiškai, jei jūsų originali antivirusinė programinė įranga visada atnaujinama ir jos apsauga realiuoju laiku veikia gerai, daugeliu atvejų MSRT nieko neras.

MSRT veikia „Windows 10“, „Windows 8.1“, „Windows Server 2012 R2“, „Windows 8“, „Windows Server 2012“, „Windows 7“, „Windows Vista“ arba „Windows Server 2008“ sistemose. „Microsoft“ išleidžia atnaujintą MSRT versiją kiekvieno mėnesio antrą antradienį.



Taigi, žvelgiant iš „Windows 10“ perspektyvos, jei sistemoje „Windows 10“ naudojate trečiosios šalies antivirusinį sprendimą, ribotas periodinis nuskaitymas (kai jis įjungtas) suteikia papildomą gynybos sluoksnį. MSRT prideda trečią šios gynybos sluoksnį, tačiau automatiniai nuskaitymai atliekami kartą per mėnesį, kai „Microsoft“ per „Windows Update“ išstumia naujausią MSRT versiją. Ir su „Windows Defender“ neprisijungus integruota į „Windows 10“, operacinė sistema yra sustiprinta aukštesniu lygiu.

Nuskaitymo vykdymas naudojant MSRT

Paspauskite WinKey + R, kad paleistumėte dialogo langą Vykdyti. Tipas mrt.exe ir paspauskite ENTER

paleisti nuskaitymą naudojant msrt

Jei jūsų sistemoje MRT.exe versija yra senesnė nei 60 dienų, atsižvelgiant į dabartinę sistemos datą / laiką, MSRT siūlo jums atsisiųskite naujausią versiją įrankio.

paleisti nuskaitymą naudojant msrt

Ekrane „Sveiki atvykę į„ Microsoft “kenkėjiškos programinės įrangos šalinimo įrankį“ yra nuoroda, skirta peržiūrėti kenkėjiškos programinės įrangos, kurią šis įrankis pašalina, sąrašą. Spustelėkite nuorodą, jei norite pamatyti sąrašą. Sąrašo laukelyje pasirinkus elementą, „Microsoft“ svetainėje atidaromas atitinkamas informacijos apie virusus puslapis.

paleisti nuskaitymą naudojant msrt

Verta paminėti, kad dauguma ten išvardytų kenkėjiškų programų yra priskiriamos pavojaus lygiui „Sunkus“ arba „Didelis“.

Spustelėkite Pirmyn, jei norite tęsti.

Pasirinkite nuskaitymo tipą: greitas nuskaitymas, visas nuskaitymas arba pritaikytas nuskaitymas. Tinkintas nuskaitymas naudojamas tam tikram aplankui nuskaityti be to Greitas nuskaitymas. Visą mano gamybos sistemos skenavimą užtruko labai ilgai.

paleisti nuskaitymą naudojant msrt

paleisti nuskaitymą naudojant msrt

„Microsoft“ dokumentacija sako „Šis įrankis negali pašalinti kenkėjiškos programinės įrangos, kuri neveikia“. Neaišku, ar teiginys tinka, net jei atliekamas visas nuskaitymas.

paleisti nuskaitymą naudojant msrt

Kai nuskaitymas bus baigtas, rezultatai iškart parodys jums. Rezultatai taip pat registruojami faile „C: Windows Debug mrt.log“. Po kiekvieno nuskaitymo MSRT įrašo šią informaciją į žurnalo failą.

 „Microsoft Windows“ kenkėjiškos programinės įrangos šalinimo įrankis, v5.42, 2016 m. Lapkričio mėn. (Versijos 5.42.13202.0) pradėtas trečiadienį, lapkričio 9 d. 10:18:52, 2016 variklis: 1.1.13202.0 parašai: 1.231.682.0 vykdymo režimas: interaktyvus grafinis režimas sėkmingai pateiktas širdies plakimo ataskaita „Microsoft“ „Windows“ kenkėjiškos programinės įrangos pašalinimo įrankis baigtas 2016 m. Lapkričio 9 d. 11:19:58, 2016 m. Grąžinimo kodas: 0 (0x0) 

„Vykdymo režimas“ sakytų „Nuskaityti paleisti iš„ Windows Update ““, jei nuskaitymas buvo pradėtas automatiškai iš „Windows“ naujinimo.

MSRT palaiko šiuos komandinės eilutės argumentus:

 / Q arba / quiet - tylus režimas, jei nustatytas, vartotojo sąsaja nerodoma /? arba / help - rodo naudojimo informaciją / N - tik aptikimo režimas / F - priversti atlikti pilną nuskaitymą / F: Y - tas pats, kas aukščiau, bet automatiškai išvalo užkrėstus failus. 

Pagal „Windows“ naujinimą inicijuoti nuskaitymai pagal numatytuosius nustatymus vykdomi ramiuoju režimu. Bet, jei MSRT randa kenkėjišką programinę įrangą, ji siunčia baliono ar tosto pranešimą, siūlydama vartotojui atlikti pilną nuskaitymą.

Neleiskite MSRT siųsti „Telemetry Report“ „Microsoft“

Woody Leonhardas taip pat sužinojo, kad nuo 2016 m. rugpjūčio mėn. MSRT pateikia „HeartBeat“ arba „Telemetry“ ataskaitą „Microsoft“ - kaip matyti iš mrt.log, kurioje yra eilutė „Sėkmingai pateikta širdies plakimo ataskaita“. Tačiau „Microsoft“ straipsnyje pateikia registro metodą „Microsoft Windows“ kenkėjiškos programinės įrangos pašalinimo įrankio diegimas įmonės aplinkoje sustabdyti MSRT pranešimą apie infekciją „Microsoft“.

Kaip galiu išjungti įrankio komponentą, pranešantį apie infekciją, kad ataskaita nebūtų siunčiama atgal „Microsoft“?

Administratorius gali pasirinkti išjungti įrankio komponentą, pranešantį apie infekciją, prie kompiuterių pridėdamas šią registro rakto vertę. Jei ši registro rakto reikšmė nustatyta, įrankis nepraneša apie infekciją „Microsoft“.

Paleiskite registro rengyklę (regedit.exe) ir eikite į šį raktą:

HKEY_LOCAL_MACHINE  SOFTWARE  Policies  Microsoft  MRT

Sukurkite DWORD reikšmę pavadinimu „DontReportInfectionInformation“ ir nustatykite jos vertės duomenis į 1.

Išsamios informacijos apie MSRT rasite „Microsoft“ straipsnyje: MSRT padeda pašalinti specifinę, paplitusią kenkėjišką programinę įrangą iš kompiuterių .

Taip pat žiūrėkite naujausią MMPC tinklaraščio įrašą: MSRT, 2016 m. Lapkričio mėn.: Nepageidaujama programinė įranga neturi kur pasislėpti šio mėnesio leidime . MSRT dabar (2016 m. Lapkričio mėn. Atnaujinimas) gali ištaisyti sistemas, užkrėstas Soctuseer kenkėjiškų programų. Nuo 2016 m. Rugsėjo „Soctuseer“ užkrėtė 1,2 mln. Sistemų.

„Microsoft“ saugos skaitytuvas

„Microsoft“ turi dar vieną atskirą virusų ir kenkėjiškų programų skaitytuvą, pavadintą „Microsoft“ saugos skaitytuvas (Laisvas). MSS turi sąsają, panašią į MSRT, tačiau ji yra išsamesnė nei MSRT. Atskiras įrankis yra didesnio dydžio, jis gali nuskaityti ir pašalinti virusus, šnipinėjimo programas ir kitą kenkėjišką programinę įrangą.

Nors MSS naudoja tą patį virusų ir kenkėjiškų programų apibrėžimų rinkinį, kurį naudoja „Microsoft Security Essentials“ ir „Windows Defender“, MSS galiojimo laikas baigiasi 10 dienų po jo atsisiuntimo ir negalite delta atnaujinti apibrėžimų, nes tai yra vienas vykdomasis failas. Norėdami pakartotinai atlikti nuskaitymą naudodami naujausius antivirusinių programų apibrėžimus, turėsite dar kartą atsisiųsti ir paleisti „Microsoft“ saugos skaitytuvą. Jis užregistruoja nuskaitymo rezultatus į failą „C: Windows Debug msert.log“

MSS sistemos reikalavimų puslapyje nurodoma, kad reikalinga „Windows 7“, tačiau ji puikiai veikia ir „Windows 10“.

Taigi, kurį skaitytuvą turėčiau naudoti?

Jei per daug „Microsoft“ teikiamų skaitytuvo parinkčių jus suglumino, atkreipkite dėmesį, kad MSRT yra numatyta paleisti tyliai ir automatiškai per WU, o „MSS“ yra skaitytuvas pagal pareikalavimą, kurį vartotojas turi atsisiųsti, kai tik reikia išsamaus nuskaitymo.

Taip pat, „Windows Defender“ neprisijungus (WDO) paleidžia vartotojas pagal pareikalavimą arba kai „Defender“ siūlo atlikti nuskaitymą neprisijungus, kai sistemoje randa giliai įsišaknijusią kenkėjiškų programų infekciją, kurios negalima pašalinti, kai veikia „Windows“. Iš kitos pusės, Ribotas periodinis nuskaitymas sistemoje „Windows 10“ nereikalauja vartotojo įsikišimo.


Viena nedidelė užklausa: jei jums patiko šis įrašas, prašau pasidalinti šiuo?

Viena „mažytė“ jūsų dalis labai padėtų plėtoti šį tinklaraštį. Keli puikūs pasiūlymai:
  • Prisek tai!
  • Pasidalinkite ja su savo mėgstamu tinklaraščiu + „Facebook“, „Reddit“
  • Čiupkite!
Taigi labai ačiū už palaikymą, mano skaitytojau. Tai užtruks ne daugiau kaip 10 sekundžių jūsų laiko. Bendrinimo mygtukai yra apačioje. :)