Microsoft Standalone System Sweeper je analyzátor rootkitov pre Windows
Zabezpečenia Microsoft / / March 18, 2020
Rootkity sú aplikácie, ktoré sú uložené v skrytom adresári alebo zväzku v počítači. Pre tvorcov vírusov predstavuje účinný spôsob, ako skryť svoje zbrane, pretože väčšina antivírusového softvéru ich zvyčajne chýba. Disk musí byť analyzovaný zvonku OS. Riešením spoločnosti Microsoft je zavedenie systému Windows PE (predinštalačné prostredie) ľahkej verzie systému Windows na vykonanie skenovania. Nainštaluje sa na palec alebo DVD a načíta sa do pamäte.
Skôr ako začnete, uistite sa, že máte prázdnu jednotku CD / DVD alebo palcovú jednotku s minimálnou veľkosťou 250 MB. Potom stiahnite 32 alebo 64 bitovú verziu systému Windows MS Standalone System Sweeper.
![sshot-2011-11-08- [22-25-39] sshot-2011-11-08- [22-25-39]](/f/e7d90012f06deaca950b996f6f23ebb0.png)
Uložte súbor na plochu.
![sshot-2011-11-08- [22-30-31] sshot-2011-11-08- [22-30-31]](/f/ff61d400ff7f08ce2f9a60a8871f8fe0.png)
Dvakrát kliknite a spustite ho.
![sshot-2011-11-08- [22-31-44] sshot-2011-11-08- [22-31-44]](/f/176cf1c114a081735171afc82ab10671.png)
Spoločnosť Microsoft tvrdí, že na palcovej jednotke budete potrebovať 250 MB voľného miesta. Kliknite na Ďalej.
![sshot-2011-11-08- [22-57-47] sshot-2011-11-08- [22-57-47]](/f/6628ed180c5a69a2b0a7c721bc0205c2.png)
Obrázok môžete napáliť na CD, DVD, USB alebo vytvoriť a vypáliť ISO súbor. Vybral som si USB. Kliknite na Ďalej.
![sshot-2011-11-08- [23-05-00] sshot-2011-11-08- [23-05-00]](/f/bbc619ff35cf45c039f177d207d4a0af.png)
Vyberte písmeno jednotky USB. Alebo správnu jednotku, ak ju napaľujete na disk.
![sshot-2011-11-08- [23-05-45] sshot-2011-11-08- [23-05-45]](/f/d61be1832891639f66e053bdb4d7f454.png)
Pamätajte, že nástroj MS Standalone System Sweeper Tool naformátuje jednotku USB. Pred použitím ho nezabudnite zálohovať.
![sshot-2011-11-08- [23-07-36] sshot-2011-11-08- [23-07-36]](/f/c66dab968a997e69a57d6538d5486539.png)
Vytvorenie bootovacieho USB trvá niekoľko minút. To je ten správny čas na prekonanie ďalšej úrovne na Angry Birds!
Kliknite na tlačidlo Dokončiť a nechajte palec pripojený. Potom reštartujte systém.
![sshot-2011-11-08- [23-15-17] sshot-2011-11-08- [23-15-17]](/f/7534f71b813486d9082201ae1b139d46.png)
Budete chcieť zmeniť systém BIOS tak, aby sa spúšťal z USB. Podľa výberu spoločnosti Dell si vyberie spoločnosť F12, pre iných to môže byť F2 alebo Del. V nižšie uvedenom prípade sa rozhodnem spustiť systém z úložného zariadenia USB. Stlačte Enter.
![sshot-2011-11-08- [23-25-08] sshot-2011-11-08- [23-25-08]](/f/ffddfeace34f4d0485de7c9e5c3243ff.png)
Vyzerá to ako Windows 7, ale je to PE.
![sshot-2011-11-08- [23-46-24] sshot-2011-11-08- [23-46-24]](/f/1b731a1c0a20b6c6f1660426f5c83559.png)
![sshot-2011-11-08- [23-48-25] sshot-2011-11-08- [23-48-25]](/f/41bc6594c9ddeae09aa6a30d2dbf3ba8.png)
Spustí sa samostatný zametač systému.
![sshot-2011-11-09- [00-04-04] sshot-2011-11-09- [00-04-04]](/f/0f18c01999466061e17ceae1ffd7ce55.png)
Potom kliknite na Spustiť úplné skenovanie.
![sshot-2011-11-09- [00-05-13] sshot-2011-11-09- [00-05-13]](/f/acd15d0f08e4b964de85ef70e3fd4929.png)
Teraz MS Standalone System Sweeper začne skenovať váš systém. Čas, ktorý zaberie, sa bude líšiť. Naskenoval som tri stroje a každý trval asi 45 minút až hodinu.

Našťastie v mojom prípade sa nenašli žiadne rootkity. Ak váš test nájde rootkit, pošlite nám fotografiu a zanechajte komentár nižšie.
![sshot-2011-11-09- [00-47-05] sshot-2011-11-09- [00-47-05]](/f/68263094595fcb2a38e994c07750fdef.png)
Po dokončení skenovania zatvorte program MS Standalone System Sweeper a reštartujte systém.
Použitie tohto nástroja nepoškodí váš počítač alebo OS. Možno máte nainštalovaný rootkit a nepoznáte to, takže stojí za hodinu, kým sa spustí.