Verifique malware fora do Windows

A ferramenta Microsoft Windows Defender Offline verifica um PC antes de o Windows ser carregado por um CD de inicialização ou por uma unidade USB.

Lance Whitney

Sem dúvida, você está executando software antivírus em seus computadores de cliente do Windows. Às vezes, no entanto, seus PCs podem ser infectados por rootkit vírus e outros malwares que superfícies durante a seqüência de inicialização. Nesses casos, talvez você precise verificar um PC antes mesmo cargas de Windows, especialmente se o Windows não consegue carregar em todos. Que é onde você vai precisar de uma ferramenta como o Microsoft Windows Defender Offline (WDO).

WDO permite procurar e remover o malware fora do Windows. A ferramenta cria uma unidade de CD ou USB inicializável com os arquivos necessários para um PC de digitalizar e remover qualquer vírus que ele revela. WDO também oferece uma variedade de opções que permitem que você personalize as rotinas de verificação.

Baixar WDO de sua página do produto dedicado. Escolha a versão de 32 bits ou 64 bits, dependendo da edição do Windows que você precisa para fazer a varredura. Em seguida, execute o arquivo executável baixado mssstool32.exe ou mssstool64.exe.

A tela de boas-vinda WDO explica a finalidade da ferramenta e o que você vai precisar usá-lo (ver Figura 1). Clique em Avançar. Em seguida, clique em aceitar na tela de termos de licença de Software.

Figura 1 a tela de boas vindas a ferramenta Microsoft Windows Defender Offline permite que você saiba que você vai precisar executar com êxito a ferramenta.

Na tela de mídia de inicialização (consulte Figura 2), insira a mídia que você deseja usar. Você pode escolher um CD em branco ou uma unidade USB com pelo menos 256 MB de espaço. Verifique se a unidade USB não tem quaisquer arquivos importantes e não é protegido por senha. WDO precisará Formatar seu drive USB durante o processo de criar a mídia de inicialização. Uma terceira opção permite que você crie um arquivo ISO que você pode gravar em um CD, em um momento posterior. Finalmente, você também precisa estar on-line, como a ferramenta irá baixar as atualizações mais recentes do arquivo da Microsoft.

Figura 2 o Microsoft Windows Defender ferramenta Offline fornece três opções para a instalação de meios de comunicação.

Para este exemplo, escolhemos a opção de unidade USB. Insira a mídia USB no seu PC e clique em Avançar. Se você tiver mais de um dispositivo USB conectado ao seu PC, você precisará confirmar qual deles usar para instalar a ferramenta. A ferramenta downloads e processa os arquivos necessários, formata o drive USB e, em seguida, carrega os arquivos para a unidade (consulte Figura 3). Quando o processo estiver concluído, clique em concluir.

Figura 3 o Microsoft Windows Defender Offline ferramenta barra de status e passos de instalação que você siga o processo.

Inseri o drive USB para o computador que você deseja digitalizar e escolher a opção de arrancar a mídia USB. Seu PC carrega o ambiente de pré-instalação do Windows e, em seguida, lança WDO.

Tempo de varredura

WDO começa executando uma verificação rápida no seu PC, que verifica a sua pasta de sistema do Windows, pastas de inicialização e registro. O scan leva vários minutos, dependendo do número de arquivos que ele precisa para analisar. A ferramenta alerta se descobre qualquer malware. Nesse ponto, você tem várias opções.

Você pode limpar o arquivo. Este processo irá tentar remover o vírus, mas manter intacto o arquivo infectado. Você também pode deixar o arquivo permanecem como é que se você acredita que a deteção de malware para ser um falso positivo.

Você pode remover o arquivo infectado completamente, embora isso pode ser problemático se é um arquivo de sistema crítico. Você pode quarentena o arquivo se você deseja salvá-lo para posterior análise. Você também pode optar por limpar o computador. Isto limpará todos os arquivos infectados no PC. A ferramenta reporta-se sobre o sucesso da ação que você escolheu.

Se a verificação rápida não revela qualquer malware, você pode executar uma varredura completa do guia de início da ferramenta. Isto vai analisar todos os arquivos e localizações no disco rígido. Outra opção é uma varredura personalizada, que permite que você escolha quais pastas e arquivos para analisar.

Guia de atualização é suposto que permitem que você atualize os arquivos de definição de vírus armazenados na mídia inicializável. No entanto, durante o meu teste, este processo não funcionam consistentemente. Uma maneira mais confiável para atualizar o mídia de inicialização é simplesmente executar novamente o processo inicial de arquivos mssstool32.exe ou mssstool64.exe.Você vai querer atualizar a mídia de vez em quando como Microsoft releases novos arquivos de definição em uma base regular.

Guia histórico exibe uma lista de todos os arquivos em quarentena, permitido ou detectado. O guia de configurações permite que você excluir arquivos específicos, tipos de arquivo e localizações da varredura. Finalmente, você pode optar por aderir a Microsoft Active Protection Service, que envia a empresa chave informações sobre qualquer malware e descobertos os arquivos infectados em seus PCs.

Você pode criar a mídia de boot em qualquer computador Windows. WDO si é compatível com Windows XP SP3, Windows Vista, Windows 7 e Windows 8 RTM.

WDO funciona somente fora do Windows. Como tal, ele não fornece qualquer tipo de varredura ativa. Portanto, não é um substituto para o software antivírus padrão. Você vai encontrá-lo pode ser útil se um de seu PCs cliente está infectado por um rootkit vírus ou malware semelhante que você precisa remover antes de carregar o Windows no sistema.

Anúncios

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s