Vodniki

Kaj je: Mrtstub

Če ste uporabnik sistema Windows, boste morda v enem od pogonov videli mrt.exe_p in mtrstub.exe. Te datoteke bodo v mapi z alfanumeričnim imenom, kot je 890fhg08erut (ali njegova različica). Morda boste opazili, da se te datoteke / mape same pojavijo in izginejo. Če poskusite te datoteke izbrisati, potem ne boste mogli. V nekaterih primerih boste morda lahko izbrisali te datoteke, vendar boste opazili, da se te datoteke vrnejo same. Morda boste opazili še to, da so te datoteke prisotne tudi na vašem zunanjem trdem disku. V teh primerih boste morda videli, da so vse vaše izvirne datoteke skupaj z obema datotekama postavljene v novo mapo. Vendar to ni običajno pri vseh z zunanjim trdim diskom.

Datoteki mrt.exe in mtrstub sta lastni datoteki sistema Windows. Te datoteke so povezane z orodjem za odstranjevanje zlonamerne programske opreme. Ker so te datoteke del sistema Microsoft Windows, jih pogosto najdemo v pogonu C (ali pogonu, na katerem ste namestili sistem Windows). Običajno je mesto teh datotek C: \ Windows \ System32. Če te datoteke vidite na drugem pogonu, je to morda rdeča zastavica. Zdaj razlog, da vidite, kako datoteke izginjajo in se ponavljajo, je pravzaprav v tem, da se orodje za odstranjevanje zlonamerne programske opreme Windows zažene pri vsaki posodobitvi sistema Windows in samodejno izbriše datoteke, ki jih ustvari med zagonom / skeniranjem. Torej, če vidite datoteke in nato izginejo, to običajno pomeni, da se je orodje izvajalo in je datoteke izbrisalo, ko se je končalo. Lahko pa gre tudi za virus / zlonamerno programsko opremo, ki deluje kot izvirno orodje, vendar obstaja možnost, da to tudi preverite (podano v spodnjih metodah). To tudi pojasnjuje, zakaj se datoteke znova prikažejo, ko so izbrisane. Nazadnje, če se sprašujete, zakaj datotek ne morete izbrisati, je to morda preprosto zato, ker je orodje morda takrat delovalo.

Skratka, mrtstub je lastna datoteka sistema Windows, vendar je lahko virus / zlonamerna programska oprema, odvisno od njegovega vedenja in lokacije. Spodnje metode vam bodo pomagale ugotoviti, ali je datoteka zakonita ali je virus / zlonamerna programska oprema.

1. način: Preverite digitalni podpis

Najboljši način, da preverite, ali je datoteka zakonita ali virus, je preveriti lastnosti. V lastnostih lahko preverite digitalni podpis datoteke. Če digitalni podpis pripada Microsoftu, potem ni treba skrbeti.

Tu so koraki za preverjanje digitalnega podpisa

  1. Pojdite na mesto, kjer vidite datoteke.
  2. Z desno miškino tipko kliknite mrtstub.exe in izberite Lastnosti
  3. Kliknite Digitalni podpisi zavihek
  4. Preverite, ali je Ime podpisnika je Microsoft Windows. Če je, je datoteka v redu. Če je še kaj drugega, si naložite dobro protivirusno / zlonamerno programsko opremo in takoj preglejte računalnik.

2. način: Preverite Mrt.log

Vsakič, ko se zažene orodje za odstranjevanje zlonamerne programske opreme Windows, o ugotovitvah poroča v datoteki mrt.log. Če vidite, kako se datoteka pojavlja in izginja in niste prepričani, ali so datoteke zakonite ali ne, potem bo ta metoda delovala za vas. Preprosto lahko preverite datoteko mrt.log in preverite, ali so bila poročila dana v času, ko so se datoteke pojavile. To je smiselno, ker vsakič, ko se datoteke pojavijo, to pomeni, da se izvaja orodje za odstranjevanje zlonamerne programske opreme Windows in kadar koli se to orodje zažene, ustvari poročilo v mrt.log Torej, če v času mrt.log ni poročila, ko ste videli datoteke, je to rdeča zastava.

Ta metoda bi morala biti koristna tudi za ljudi, ki ne vidijo podpisa datotek, ker hitro izginejo. Če torej niste mogli slediti navodilom v 1. metodi, bi to moralo rešiti tudi to težavo.

Gere so koraki za lokacijo in preverjanje datoteke mrt.log

  1. Drži Tipka Windows in pritisnite R
  2. Tip % systemroot% \ debug in pritisnite Enter

  1. Poiščite in dvokliknite datoteko z imenom log

Preverite časovni žig na poročanju. Če se čas skeniranja ujema s časom, ko ste videli datoteke, vas ni treba skrbeti. V nasprotnem primeru takoj preglejte računalnik.

3. način: optično preberite računalnik

To je treba storiti samoumevno, vendar morate v tem primeru optično prebrati računalnik. Tudi če ste sledili navodilom iz zgoraj navedenih metod, priporočamo, da opravite celoten sistemski pregled, da boste na varnem. Najslabše, kar se lahko zgodi, je, da boste zapravili nekaj ur dneva.

Torej, prenesite izbrana orodja za zaznavanje protivirusne programske opreme in zlonamerne programske opreme in zaženite celoten sistemski pregled. Če niste prepričani, vam priporočamo Malwarebytes.

  1. Kliknite tukaj, če želite prenesti Malwarebytes za Windows.
  2. Po prenosu zaženite program Malwarebytes in skenirajte sistem.

Ko končate, v sistemu ne sme biti zlonamerne programske opreme.

Opomba: Če ste videli datoteke, ki se pojavljajo na vašem zunanjem trdem disku, potem ni treba panike. Optično preberite tudi zunanji pogon. Lahko preverite podpise datotek in preverite tudi čas v mrt.log. Vse te metode bodo delovale tudi za zunanji pogon.

$config[zx-auto] not found$config[zx-overlay] not found