Sprievodcovia

Čo je: Mrtstub

Ak ste používateľom systému Windows, môžu sa na jednej z vašich jednotiek zobraziť mrt.exe_p a mtrstub.exe. Tieto súbory budú v priečinku s alfanumerickým názvom, napríklad 890fhg08erut (alebo jeho variáciou). Môžete si všimnúť, že tieto súbory / priečinky sa objavujú a zmiznú samy. A ak sa pokúsite tieto súbory odstrániť, nebudete to môcť urobiť. V niektorých prípadoch možno budete môcť tieto súbory odstrániť, ale všimnete si, že tieto súbory sa vracajú samy. Ďalšia vec, ktorú si môžete všimnúť, je, že tieto súbory sa nachádzajú aj na externom pevnom disku. V týchto prípadoch môžete vidieť, že všetky vaše pôvodné súbory sa spolu s týmito dvoma súbormi umiestnia do nového priečinka. To však nie je bežné pre každého s externým pevným diskom.

Súbory mrt.exe a mtrstub sú vlastnými súbormi systému Windows. Tieto súbory sú spojené s Nástrojom na odstránenie škodlivého softvéru. Pretože tieto súbory sú súčasťou systému Microsoft Windows, je bežné ich nájsť na jednotke C (alebo na jednotke, kde ste nainštalovali systém Windows). Zvyčajné umiestnenie týchto súborov je C: \ Windows \ System32. Ak tieto súbory vidíte na inej jednotke, môže to byť červený znak. Dôvod, prečo vidíte, že súbory miznú a opakujú sa, je to vlastne preto, že Nástroj na odstránenie škodlivého softvéru zo systému Windows sa spúšťa pri každej aktualizácii systému Windows a automaticky vymaže súbory, ktoré vytvorí počas svojho spustenia / skenovania. Ak teda súbory uvidíte a potom zmiznú, znamená to zvyčajne, že bol nástroj spustený, a po dokončení spustenia súbory odstránil. Môže to však byť aj vírus / malware, ktorý sa chová ako pôvodný nástroj, ale existuje spôsob, ako to tiež skontrolovať (uvedené v nasledujúcich metódach). To tiež vysvetľuje, prečo sa súbory po odstránení znova zobrazia. Na záver, ak vás zaujíma, prečo nemôžete súbory vymazať, môže to byť jednoducho preto, že tento nástroj v tom čase bežal.

Stručne povedané, mrtstub je vlastný súbor systému Windows, ale môže to byť vírus / malware v závislosti od jeho správania a umiestnenia. Nižšie uvedené metódy vám pomôžu zistiť, či je súbor legitímny alebo vírusový / malware.

Metóda 1: Skontrolujte digitálny podpis

Najlepším spôsobom, ako skontrolovať, či je súbor legitímny alebo vírus, je skontrolovať vlastnosti. Vo vlastnostiach môžete skontrolovať digitálny podpis súboru. Pokiaľ digitálny podpis patrí spoločnosti Microsoft, nemusíte sa obávať.

Tu sú kroky na kontrolu digitálneho podpisu

  1. Prejdite na miesto, kde vidíte súbory.
  2. Kliknite pravým tlačidlom myši na ikonu mrtstub.exe a vyberte Vlastnosti
  3. Kliknite na ikonu Digitálne podpisy tab
  4. Skontrolujte, či Meno podpisovateľa je Microsoft Windows. Ak je, potom je súbor v poriadku. Ak existuje ešte niečo, mali by ste si stiahnuť dobrý antivírusový / škodlivý softvér a okamžite prehľadať počítač.

Metóda 2: Skontrolujte Mrt.log

Kedykoľvek sa spustí nástroj na odstránenie škodlivého softvéru zo systému Windows, nahlási zistenia v súbore mrt.log. Ak vidíte, že sa súbor objavuje a mizne, a nie ste si istí, či sú súbory legitímne, bude táto metóda fungovať za vás. Môžete jednoducho skontrolovať súbor mrt.log a zistiť, či boli správy poskytnuté v čase, keď sa súbory zobrazili. To dáva zmysel, pretože vždy, keď sa súbory zobrazia, znamená to, že je spustený nástroj na odstránenie škodlivého softvéru systému Windows a vždy, keď je tento nástroj spustený, vytvorí správu v mrt.log. Pokiaľ teda v čase, keď ste videli súbory, v mrt.logu nie je žiadna správa, jedná sa o červený príznak.

Táto metóda by mala byť užitočná aj pre ľudí, ktorí nevidia podpis súborov, pretože rýchlo zmiznú. Takže ak ste nemohli postupovať podľa pokynov v metóde 1, malo by to vyriešiť aj tento problém.

Nasledujú kroky na umiestnenie a kontrolu súboru mrt.log

  1. Vydrž Kláves Windows a stlačte R
  2. Typ % systémový koreň% \ debug a stlačte Zadajte

  1. Vyhľadajte a dvakrát kliknite na súbor s názvom log

Skontrolujte časovú pečiatku na hlásení. Ak sa čas skenovania zhoduje s časom, keď ste videli súbory, nemusíte sa obávať. V opačnom prípade ihneď skenujte počítač.

Metóda 3: Skontrolujte počítač

Toto by malo byť vykonané bez toho, aby ste to hovorili, ale v takom prípade by ste mali prehľadať počítač. Aj keď ste postupovali podľa pokynov uvedených vyššie, odporúča sa vykonať úplnú kontrolu systému, aby ste mali istotu. Najhoršie, čo sa môže stať, je, že stratíte pár hodín svojho dňa.

Stiahnite si teda antivírusové nástroje a nástroje na zisťovanie škodlivého softvéru podľa vášho výberu a spustite úplnú kontrolu systému. Ak si nie ste istí, odporúčame Malwarebytes.

  1. Kliknite sem a stiahnite si Malwarebytes pre Windows.
  2. Po stiahnutí spustite Malwarebytes a naskenujte svoj systém.

Po dokončení by váš systém nemal obsahovať žiadny malware.

Poznámka: Ak ste videli súbory, ktoré sa objavujú na vašom externom pevnom disku, nemusíte mať paniku. Naskenujte aj svoju externú jednotku. Môžete skontrolovať podpisy súborov a skontrolovať čas aj v mrt.log. Všetky tieto metódy budú fungovať aj pre externý disk.

$config[zx-auto] not found$config[zx-overlay] not found