Алат за уклањање злонамјерног софтвера (МСРТ) је алат за уклањање после инфекције који се ажурира сваког месеца и изводи преко канала Виндовс Упдате. Скенирање злонамерног софтвера покреће се приликом инсталирања МСРТ-а из Виндовс Упдате-а. Можете и покренути скенирање ручно кад год је потребно покретањем мрт.еке у директоријум Виндовс \ Систем32.
Шта је МСРТ и како се разликује од мог АВ програма?
МСРТ је алат за уклањање инфекција са рачунара. Али он не надгледа ваш систем у реалном времену. Такође, скенира специфичан, превладавајући злоћудни софтвер, који представља мали подскуп свих злонамерног софтвера који данас постоји. Док су дефиниције употријебљене за ваш антивирусни производ огромне - садрже потписе за све или већину објављеног злонамјерног софтвера.
МСРТ је као секундарни скенер користан у проналажењу и уклањању вируса, црва и тројанаца. Не открива шпијунски софтвер нити замењује заштиту вашег реалног антивирусног програма у реалном времену.
ММПЦ блог објавио је да је од 500 милиона уређаја скенираних сваког месеца, МСРТ идентификовао и уклонио злонамјерне програме са 1 до 2 милиона машина, чак и на оним уређајима који користе антивирусни софтвер. Учинковитост МСРТ-а као секундарног скенера Мицрософт је укључио функцију „Виндовс Дефендер - ограничено периодично скенирање“ у Виндовс 10.
Практично гледано, ако се ваш оригинални антивирусни софтвер увек ажурира и његова заштита у стварном времену функционише у реду, МСРТ неће пронаћи ништа у великој већини случајева.
МСРТ ради у системима Виндовс 10, Виндовс 8.1, Виндовс Сервер 2012 Р2, Виндовс 8, Виндовс Сервер 2012, Виндовс 7, Виндовс Виста или Виндовс Сервер 2008. Мицрософт објављује ажурирану верзију МСРТ-а другог уторка сваког месеца.
Дакле, из перспективе Виндовс 10, ако користите антивирусно решење треће стране у систему Виндовс 10, ограничено периодично скенирање (када је укључено) пружа додатни слој одбране. МСРТ додаје трећи слој ове одбране, али аутоматско скенирање се јавља једном месечно; када Мицрософт гурне најновију верзију МСРТ-а преко Виндовс Упдате-а. А уз то што је Виндовс Дефендер Оффлине интегрисан у Виндовс 10, оперативни систем је учвршћен на виши ниво.
Покретање скенирања помоћу МСРТ-а
Притисните ВинКеи + Р да бисте покренули дијалог Рун. Откуцајте мрт.еке и притисните ЕНТЕР
Ако је верзија МРТ.еке у вашем систему старија од 60 дана, узимајући у обзир тренутни датум и време система, МСРТ предлаже да преузмете најновију верзију алата.
На екрану „Добродошли на Мицрософтов алат за уклањање злонамјерног софтвера“ налази се веза да бисте видели списак злонамерног софтвера који овај алат уклања. Кликните везу ако желите да видите листу. Одабиром ставке у пољу са списком отвара се одговарајућа страница са информацијама о вирусу на месту Мицрософта.
Вриједно је напоменути да је већина тамо злонамерног софтвера категорисана као ниво упозорења „озбиљан“ или „висок“.
Кликните на дугме Даље да бисте наставили.
Изаберите врсту скенирања: Брзо скенирање, Потпуно скенирање или Прилагођено скенирање. Прилагођено скенирање користи се за скенирање одређене мапе поред брзог скенирања. Потпуно скенирање трајало је изузетно дуго времена на мом производном систему.
Мицрософтова документација каже да "Алат не може уклонити злонамерни софтвер који се не ради." Није јасно да ли се изјава примењује чак и ако изврши потпуну скенирање.
Када се скенирање заврши, одмах се приказују резултати. Резултати се такође бележе у датотеку „Ц: \ Виндовс \ Дебуг \ мрт.лог“. Након сваког скенирања МСРТ биљежи сљедеће податке у датотеку дневника.
Microsoft Windows Malicious Software Removal Tool v5.42, November 2016 (build 5.42.13202.0) Started On Wed Nov 09 10:18:52 2016 Engine: 1.1.13202.0 Signatures: 1.231.682.0 Run Mode: Interactive Graphical Mode Successfully Submitted Heartbeat Report Microsoft Windows Malicious Software Removal Tool Finished On Wed Nov 09 11:19:58 2016 Return code: 0 (0x0)
„Рун Рун“ би рекао „Сцан Рун Рун фром Виндовс Упдате“ ако је скенирање покренуто аутоматски из Виндовс Упдате-а.
МСРТ подржава ове аргументе командне линије:
/Q or /quiet - quiet mode; if set, no UI is shown /? or /help - displays usage information /N - detect-only mode /F - force full scan /F:Y - same as above, but automatically clean infected files.
Скенирања покренута у програму Виндовс Упдате подразумевано се покрећу у тихом режиму. Али, ако МСРТ пронађе злонамерни софтвер, шаље балон или здравицу обавештавајући корисника да покрене потпуно скенирање.
Онемогућите МСРТ да пошаље извештај Телеметри Мицрософту
Вооди Леонхард је такође открио да од августа 2016. МСРТ доставља Мицрософту извештај ХеартБеат или Телеметри - као што се види у мрт.лог који садржи ред „Успешно поднесен извештај о раду срца“. Мицрософт, међутим, пружа метод регистра у чланку Инсталација алата за уклањање злонамерног софтвера Мицрософт Виндовс у пословном окружењу како би спречио МСРТ да пријави инфекцију Мицрософту.
Како могу да онемогућим компоненту алата за пријављивање инфекције да извештај не буде враћен Мицрософт-у?
Администратор може одабрати да онемогући компоненту алата за пријављивање инфекције додавањем следеће вредности кључа регистра на рачунаре. Ако је постављена ова вредност кључа регистра, алатка неће вратити податке о инфекцији Мицрософту.
Покрените Едитор регистра (регедит.еке) и идите на следећи кључ:
ХКЕИ_ЛОЦАЛ_МАЦХИНЕ \ СОФТВАРЕ \ Политике \ Мицрософт \ МРТ
Направите вредност ДВОРД под називом "ДонтРепортИнфецтионИнформатион" и подесите њене вредности на 1.
Детаљне информације о МСРТ-у потражите у чланку Мицрософта: МСРТ помаже у уклањању одређеног, превладавајућег злонамерног софтвера с рачунара.
Погледајте и недавни ММПЦ блог: МСРТ новембар 2016: Нежељени софтвер се нема где сакрити у овом месечном издању. МСРТ сада (ажурирање за новембар 2016.) може поново уклонити системе заражене злонамјерним софтвером Соцтусеер. Од септембра 2016. Соцтусеер је заразио 1, 2 милиона система.
Мицрософт безбедносни скенер
Мицрософт има још један самостални скенер вируса и злонамерног софтвера, назван Мицрософт Сецурити Сцаннер (бесплатан). МСС има интерфејс сличан МСРТ-у, али је свеобухватнији од МСРТ-а. Самостални алат веће је величине и може скенирати и уклањати вирусе, шпијунски софтвер и други злонамерни софтвер.
Иако МСС користи исти скуп дефиниција вируса и злонамерног софтвера који користе Мицрософт Сецурити Ессентиалс и Виндовс Дефендер, МСС истиче 10 дана након што га преузмете и не можете делта ажурирати дефиниције јер је то једно извршно извршење. Да бисте поново покренули скенирање са најновијим дефиницијама против злонамерног софтвера, мораћете поново да преузмете и покренете Мицрософт безбедносни скенер. Записује резултате скенирања у датотеку „Ц: \ Виндовс \ Дебуг \ мсерт.лог“
На страници са системским захтевима за МСС се наводи да је Виндовс 7 потребан, али такође ради сасвим добро и на Виндовс 10.
Дакле, који скенер треба да користим?
Ако вас је превише опција скенера које је Мицрософт оставио забринуте, имајте на уму да се МСРТ треба тихо и аутоматски покретати преко ВУ-а; будући да је МСС скенер на захтјев који корисник мора преузети кад год је потребно да изврши темељно скенирање.
Исто тако, Виндовс Дефендер Оффлине (ВДО) покреће на захтев корисника или када Дефендер предложи да покренете скенирање ван мреже када нађе дубоко укоријењену инфекцију малваре-ом у систему која се не може уклонити када се Виндовс покреће. С друге стране, ограничено периодично скенирање у Виндовс-у 10 не захтева интервенцију корисника.