Книга "Реестр Windows Vista. На 100%", Глава 7. Стандартные программы, 7.3. Средство
удаления вредоносных программ.
Расположение: %systemroot%\system32\mrt.exe.
Еще одной программой для очистки компьютера от вредоносных компонентов (вирусов, червей и троянских программ) является СРЕДСТВО УДАЛЕНИЯ ВРЕДОНОСНЫХ ПРОГРАММ.
Версии средства удаления вредоносных программ
Несмотря на то, что средство удаления вредоносных программ поставляется вместе с операционной системой Windows Vista, желательно после установки операционной системы загрузить новую версию данного средства.
Версия средства удаления вредоносных программ отображается при его запуске. Также версия данного средства определяется GUID-номером параметра строкового типа GUID, расположенного в ветви реестра HKLM\SOFTWARE\Microsoft\RemovalTools\MRT. Данный параметр создается при каждом запуске средства удаления вредоносных программ.
Новая версия средства удаления вредоносных программ выходит во второй вторник каждого месяца и включает в себя возможности удаления новых вредоносных программ и всех вредоносных программ, удаляемых предыдущими версиями средства.
Если средство удаления вредоносных программ было выпущено более 2 месяцев назад, при его запуске отобразится диалог с предложением загрузить новую версию данного средства и ссылкой, по которой новую версию можно загрузить.
Список программ, от которых может защитить данное средство, отображается после выбора ссылки ПРОСМОТР СПИСКА ВРЕДОНОСНЫХ ПРОГРАММ, ОПРЕДЕЛЯЕМЫХ И УДАЛЯЕМЫХ СРЕДСТВОМ.
Виды проверки
Существует три типа проверки компьютера на наличие вредоносных программ.
Быстрая проверка При быстрой проверке выполняется проверка вредоносных программ, активных в данный момент и загруженных в оперативную память.
При обнаружении одной из вредоносных программ, выполняется полная проверка компьютера. Также во время быстрой проверки могут быть автоматически восстановлены некоторые параметры браузера Internet Explorer, которые были модифицированы найденной вредоносной программой.
Полная проверка Сначала выполняется быстрая проверка, а потом полная (поиск вредоносных программ по всей файловой системе компьютера, кроме сетевых дисков).
Выборочная проверка Отображается диалог для выбора каталогов, содержимое которых нужно проверить.
Вы можете запустить средство проверки с использованием одной из стандартных опций, описание которых можно просмотреть, введя команду mrt.exe /?.
Окончание проверки
При обнаружении в процессе проверки известных вредоносных программ, средство удаления вредоносных программ автоматически отошлет отчет корпорации Microsoft. Данный отчет не содержит конфиденциальной информации.
Если же будут обнаружены подозрительные программы, тогда программа спросит у пользователя разрешения вместе с отчетом отослать корпорации Microsoft дополнительные сведения о файлах подозрительных программ и сами эти файлы.
Отключить функцию отправки отчета можно при помощи параметра REG_DWORD типа DontReportInfectionInformation, расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\MRT. Для этого данному параметру достаточно присвоить значение 1.
Также функция отправки отчетов отключается в том случае, если в реестре присутствует параметр WUServer, расположенный в ветви HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate.
Создание лог-файла По окончании проверки компьютера на предмет вредоносных программ сведения о процессе проверки будут занесены в лог-файл Mrt.log, расположенный в каталоге %windir%\Debug, а общие сведения о процессе проверки (были ли найдены вредоносные программы) будут отображены в диалоговом окне.