Dieser Artikel wurde maschinell übersetzt.

Schwerpunkt Dienstprogramme: Scannen nach Malware außerhalb von Windows

Das Microsoft Windows Defender Offlinetool scannt einen PC, bevor Windows geladen wird, über eine bootfähige CD oder ein USB-Laufwerk.

Lance Whitney

Du läufst zweifellos antivirus-Software auf Ihrem Windows-Client-Computern. Manchmal können jedoch Ihre PCs infiziert werden, von Rootkit-Viren und andere Malware, die während der anfänglichen Startsequenz Oberflächen. In diesen Fällen müssen Sie einen PC vor Windows selbst lädt, scan, vor allem dann, wenn Windows nicht überhaupt geladen ist. Das ist, wo Sie ein Tool wie Microsoft Windows Defender Offline (WDOLHQ) benötigen.

WDOLHQ können Sie suchen und Entfernen von Malware außerhalb von Windows. Das Tool erstellt eine bootfähige CD oder USB-Laufwerk mit den notwendigen Dateien einen PC scannen und Entfernen von Viren, die es deckt. WDOLHQ bietet auch eine Vielzahl von Optionen, mit denen Sie die Scan-Routinen anpassen.

Download WDOLHQ aus seiner dedizierte Produktseite. Wählen Sie entweder die 32-Bit- oder 64-Bit Version, abhängig von der Windows Sie scannen müssen. Führen Sie dann die heruntergeladene ausführbare Datei mssstool32.exe oder mssstool64.exe.

Die WDOLHQ-Willkommensseite erläutert den Zweck des Werkzeugs und was Sie brauchen, es zu benutzen (siehe Abbildung 1). Klicken Sie auf Weiter. Klicken Sie bei Anzeige des Software-Lizenzbedingungen akzeptieren.

The Microsoft Windows Defender Offline Tool welcome screen lets you know what you’ll need to successfully run the tool

Abbildung 1 The Microsoft Windows Defender Offline Tool Willkommens-Bildschirm können Sie wissen, was Sie brauchen, um das Tool erfolgreich ausgeführt.

Auf dem Startbildschirm Medien (siehe Abbildung 2), legen Sie das Medium, das Sie verwenden möchten. Sie können eine leere CD oder einem USB-Laufwerk mit mindestens 256 MB Speicherplatz. Stellen Sie sicher, das USB-Laufwerk keine kritischen Dateien und ist nicht kennwortgeschützt. WDOLHQ müssen Ihren USB-Stick während des Erstellens der Startmedien zu formatieren. Als dritte Möglichkeit können Sie eine ISO-Datei erstellen, die Sie zu einem späteren Zeitpunkt auf eine CD brennen können. Schließlich müssen Sie auch online sein, da das Tool die neuesten Aktualisierungen von Microsoft heruntergeladen werden.

The Microsoft Windows Defender Offline Tool provides three options for media installation

Abbildung 2 The Microsoft Windows Defender Offline Tool bietet drei Optionen für die Medieninstallation.

In diesem Beispiel werden wir die USB-Laufwerk-Option wählen. Legen Sie das USB-Medium in Ihrem PC und klicken Sie auf Weiter. Wenn Sie mehr als ein USB-Gerät an Ihren PC angeschlossen haben, müssen Sie zur Bestätigung der man für die Installation des Tools verwenden. Das Tool downloads und verarbeitet die notwendigen Dateien, formatiert das USB-Laufwerk und dann lädt die Dateien auf dem Laufwerk (siehe Abbildung 3). Wenn der Prozess abgeschlossen ist, klicken Sie auf Fertig stellen.

The Microsoft Windows Defender Offline tool status bar and installation steps let you follow the process

Abbildung 3 die Microsoft Windows Defender Offline tool Statusleiste und Installationsschritte können Sie den Prozess zu folgen.

Legen Sie das USB-Laufwerk in den Computer zu scannen und wählen die Option von USB-Medien booten möchten. Ihr PC lädt Windows Preinstallation Environment und startet anschließend WDOLHQ.

Scan-Zeit

WDOLHQ startet durch Ausführen von einen schnellen Scan auf Ihrem PC, die Ihre Windows-Systemordner, Autostart-Ordner und Registrierung überprüft. Der Scan dauert einige Minuten, abhängig von der Anzahl der Dateien, die es braucht, um zu analysieren. Das Tool warnt Sie, wenn sie Malware entdeckt. An diesem Punkt haben Sie mehrere Möglichkeiten.

Sie können die Datei zu bereinigen. Dieser Prozess versucht, den Virus zu entfernen, aber halten die infizierte Datei intakt. Sie können auch die Datei bleiben wie ist, wenn Sie glauben, dass die Malware-Erkennung, um ein falsches Positivum.

Sie können die infizierte Datei vollständig entfernen, obwohl das problematisch, wenn es eine wichtige Systemdatei ist sein könnte. Sie können die Datei isolieren, wenn Sie es zur weiteren Analyse speichern möchten. Sie können auch den Computer zu reinigen. Dies säubert alle infizierte Dateien auf dem PC. Das Tool meldet sich zurück auf den Erfolg der Aktion, die Sie ausgewählt haben.

Wenn der schnelle Scan Malware erkennen nicht, führen Sie einen vollständigen Scan des Tools Registerkarte Startseite. Dadurch werden alle Dateien und Speicherorte auf der Festplatte analysieren. Eine weitere Option ist ein benutzerdefiniertes Scannen, können Sie wählen welche Ordner und Dateien zu analysieren.

Registerkarte Update soll Sie die Virendefinitionsdateien gespeichert auf dem bootfähigen aktualisieren lassen. Während meinen Tests scheiterte jedoch dabei konsequent zu arbeiten. Eine zuverlässigere Möglichkeit, Ihr Boot-Medium zu aktualisieren ist den ersten Prozess aus den mssstool32.exe oder mssstool64.exe-Dateien einfach erneut ausführen. Sie wollen die Medien von Zeit zu Zeit als Microsoft Versionen neue Definitionsdateien in regelmäßigen Abständen zu aktualisieren.

Die Registerkarte Verlauf zeigt eine Liste aller Dateien, die Sie unter Quarantäne gestellt, erlaubt oder erkannt haben. Die Registerkarte "Einstellungen" können Sie bestimmte Dateien, Dateitypen und Speicherorten vom Scan ausschließen. Schließlich können Sie entscheiden, um Microsoft Active Protection Service zu verbinden, welche sendet das Unternehmen Informationen über Malware und infizierte Dateien entdeckt auf Ihren PCs eingeben.

Sie können Ihr Bootmedien auf jedem Windowscomputer erstellen. WDOLHQ selbst ist kompatibel mit Windows XP SP3, Windows Vista, Windows 7 und Windows 8 RTM.

WDOLHQ funktioniert nur außerhalb von Windows. Als solche nicht es jede Art von aktiven Scannen zur Verfügung. Daher ist es kein Ersatz für standard-Antiviren-Software. Sie werden feststellen, dass es nützlich sein kann, wenn einer der Ihren Client-PCs, durch ein Rootkit Virus oder ähnliche Malware, die Sie entfernen infiziert ist, bevor Sie Windows auf diesem System laden müssen.

Lance Whitney

Lance Whitney ist ein Schriftsteller, IT-Berater und Software-Trainer. Er verbrachte unzählige Stunden optimieren Windows-Arbeitsstationen und Servern. Ursprünglich Journalist und hat er einen blinden Sprung in die IT-Welt in den frühen 90er Jahren.

Verwandte Inhalte