Dariusz's profileDakota BlogPhotosBlogListsMore Tools Help

Blog


    February 19

    Microsoft Windows Malicious Software Removal Tool

    Microsoft Windows Malicious Software Removal Tool, jest jedną z "poprawek", która od wielu miesięcy instalowana jest na systemach Windows poprzez Automatic Updates. Na ogół zauważamy ją przeglądając listę udostępnionych w danym miesiącu poprawek.

    image

    Narzędzie to możemy również ściągnąć bezpośrednio ze strony Microsoft.

    image

    Lista złośliwego oprogramowania jakie MSRT jest w stanie usunąć z naszych systemów jest dość obszerna. Znajdują się na niej między innymi takie rodzynki jak Blaster, Sasser, czy też Mydoom. Do najmłodszych co prawda już nie należą, ale wciąż, niestety, można je  znaleźć na wielu systemach.

    Aktywność MSRT możemy sprawdzić zaglądając do pliku mrt.log, który znajdziemy w folderze %WINDIR%\debug.

    Jego zawartość może przedstawiać się mniej więcej tak:

     

    ---------------------------------------------------------------------------------------

    Microsoft Windows Malicious Software Removal Tool v2.5, December 2008
    Started On Mon Dec 15 10:33:20 2008

    Results Summary:
    ----------------
    No infection found.

    Return code: 0
    Microsoft Windows Malicious Software Removal Tool Finished On Mon Dec 15 10:35:01 2008

    ---------------------------------------------------------------------------------------

    Microsoft Windows Malicious Software Removal Tool v2.6, January 2009
    Started On Sat Jan 17 10:57:39 2009

    Results Summary:
    ----------------
    No infection found.

    Return code: 0
    Microsoft Windows Malicious Software Removal Tool Finished On Sat Jan 17 10:59:26 2009

    ---------------------------------------------------------------------------------------

    Nic jednak nie stoi na przeszkodzie aby z MSRT korzystać częściej. Sami możemy uruchomić skanowanie  naszego systemu w dogodnym dla nas czasie. Wystarczy, że wpiszemy mrt w Start > Run.

    image 

    Wybór rodzaju skanowania:

    image

    Tutaj mała uwaga. Po wybraniu opcji 'Full scan', skanowanie mojego systemu trwało ponad 24 godziny (!), a MSRT informował, że analizie zostało poddanych ponad 4 500 000 plików! Nie miałem pojęcia, że jest ich na moich dyskach aż tyle. :) W trakcie skanowania można jednak było zauważyć, że MSRT "zagląda" np. również do archiwów .rar, a następnie do plików .cab znajdujących się w tychże archiwach. Mając to na uwadze, 4,5 miliona plików nie dziwi już aż tak bardzo.

    Dostępne informacje podczas skanowania:

    image

    Efekt skanowania.

    Pozytywny:                                              Już nie tak bardzo pozytywny ;)

    image image

    Po kliknięciu na "View detailed result of the scan" możemy obejrzeć listę tego co rozpoznaje MSRT, jak i tego co ewentualnie udało mu się usunąć.

    image

    Garść uwag...

    Zadaniem MSRT nie jest zastąpienie programu antywirusowego. Przede wszystkim wykrywa  tylko część ze znanych programów. MSRT usuwa istniejącą infekcję, a nie chroni przed jej powstaniem.

    Standardowo MSRT jest uruchamiany w trybie cichym, a użytkownik zostaje poinformowany tylko w przypadku wykrycia infekcji.

    Z MSRT możemy korzystać także z poziomu wiersza poleceń. mrt /? wyświetli okno z listą dostępnych przełączników:

    MRT CMD

    O tym jak ewentualnie wdrożyć Microsoft Windows Malicious Software Removal Tool w firmie, traktuje artykuł "Wdrażanie Narzędzia Microsoft Windows do usuwania złośliwego oprogramowania w środowisku przedsiębiorstwa"

    Comments (2)

    Please wait...
    Sorry, the comment you entered is too long. Please shorten it.
    You didn't enter anything. Please try again.
    Sorry, we can't add your comment right now. Please try again later.
    To add a comment, you need permission from your parent. Ask for permission
    Your parent has turned off comments.
    Sorry, we can't delete your comment right now. Please try again later.
    You've exceeded the maximum number of comments that can be left in one day. Please try again in 24 hours.
    Your account has had the ability to leave comments disabled because our systems indicate that you may be spamming other users. If you believe that your account has been disabled in error please contact Windows Live support.
    Complete the security check below to finish leaving your comment.
    The characters you type in the security check must match the characters in the picture or audio.

    To add a comment, sign in with your Windows Live ID (if you use Hotmail, Messenger, or Xbox LIVE, you have a Windows Live ID). Sign in


    Don't have a Windows Live ID? Sign up

    Dzięki za info. Nie zwróciłem na to uwagi.
    Aug. 22
    Warto dodać jeszcze ,że można też jeszcze ściągnąć wersję "for Internet Explorer" co można zobaczyć aktualizując przez WSUS
    July 17

    Trackbacks

    The trackback URL for this entry is:
    http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!447.trak
    Weblogs that reference this entry
    • None