악성 소프트웨어 제거 도구로 수백 건의 감염이보고되고 마지막으로 아무것도 발견되지 않음 2017 년 11 월

Microsoft 웹 사이트에서 악성 소프트웨어 제거 도구를 다운로드했으며 2017 년 11 월 버전이 출시되었습니다. 빠른 분석 중에이 도구는 발견 된 수백 개의 감염된 파일을보고하며, 마지막으로 검색이 완료되면 발견되지 않은 파일을 찾아냅니다. 소프트웨어의 버그입니까, 아니면 도구가 정확히 무엇을 말하려고합니까? 스크린 샷을 추가했습니다 (불행히도 독일어로만 사용됩니다. 시스템 로케일이므로). 그러나 모든 시스템에서 해당 동작을 재현 할 수 있습니다.

https://www.microsoft.com/de-de/download/malicious-software-removal-tool-details.aspx 에서 도구를 다운로드 할 수 있습니다.

검사하는 동안 252 개의 감염된 파일이보고됩니다



답변

위에서보고 한 11 월 MRT.exe와 동일한 결과를 얻었습니다 (빠른 스캔이 아니라 전체 c : 드라이브를 스캔해야 함). 빠른 검사 보고서에 감염된 파일이 없지만 C : 또는 내 시스템을 검사하면 다음과 같은 결과가 나타납니다. 감지되었습니다.”

따라서 MRT.exe (Nov)를 수동으로 다시 다운로드하고 (새 사본)이 도구는 동일한 매너에서 계속보고합니다.

Windows Defender (온라인 및 오프라인 모두)와 Malwayerbytes 무료 버전의“전체 검사”는 감염된 파일을 찾지 못합니다.

이 시점에서 12 월 버전의 MRT.exe (내일)를 기다리고 있으며“Dec”MRT.exe가 계속해서 문제를보고하는지 확인합니다 (파일 감염).

보고서를 확인할 수 있지만 어떤 일이 일어나고 있는지 이해할 수 없습니다. 여기에 이미지 설명을 입력하십시오
… john


답변

영구적 인 악성 코드를받은 후 PC가 감염된 HDD에서 부팅되는 동안에는 제거 할 수 없습니다. 외부 미디어 (zb USB 플래시 드라이브 또는 CD) 에서 부팅하고 맬웨어 방지 도구를 사용해야 할 수도 있습니다.

악성 소프트웨어 제거 도구가 WinPE 에서 실행될 수 있는지는 모르겠지만 Avira Rescue System , Kaspersky Rescue Disk 10 , Avast! 복구 미디어AVG Rescue CD . 복구 미디어는 최신 바이러스 정의를 갖도록 사용 직전에 작성해야합니다.

최악의 경우, HDD (또는 SSD) 를 완전히 다시 포맷 하고 마지막으로 알려진 양호한 이미지를 복원 하지 않으면 멀웨어를 제거 할 수 없습니다 . .