Какво е: Mrtstub



Опитайте Нашия Инструмент За Премахване На Проблемите

Ако сте потребител на Windows, тогава може да видите mrt.exe_p и mtrstub.exe в едно от вашите устройства. Тези файлове ще бъдат в папка с буквено-цифрово име като 890fhg08erut (или негова разновидност). Може да забележите, че тези файлове / папка се появяват и изчезват сами. И ако се опитате да изтриете тези файлове, няма да можете. В някои случаи може да успеете да изтриете тези файлове, но ще забележите, че тези файлове се връщат сами. Друго нещо, което може да забележите, е, че тези файлове присъстват и във вашия външен твърд диск. В тези случаи може да видите, че всички ваши оригинални файлове се поставят в нова папка заедно с тези два файла. Това обаче не е често срещано за всички с външния твърд диск.



Файловете mrt.exe и mtrstub са собствени файлове на Windows. Тези файлове са свързани с инструмента за премахване на зловреден софтуер. Тъй като тези файлове са част от Microsoft Windows, често се срещат в C устройството (или устройството, на което сте инсталирали Windows). Обичайното местоположение на тези файлове е C: Windows System32. Ако виждате тези файлове на друго устройство, това може да е червен флаг. Сега причината, поради която виждате файловете да изчезват и се повтарят, е всъщност поради инструмента за премахване на зловреден софтуер на Windows, който се изпълнява при всяка актуализация на Windows и той автоматично изтрива файловете, които създава по време на своето стартиране / сканиране. Така че, ако видите файловете и след това те изчезнат, това обикновено означава, че инструментът е работил и е изтрил файловете, след като приключи. Това обаче може да бъде и вирус / злонамерен софтуер, действащ като оригиналния инструмент, но има начин да се провери и това (дадено в методите по-долу). Това също обяснява защо файловете се появяват отново след изтриването им. И накрая, ако се чудите защо не можете да изтриете файловете, това може да е просто защото инструментът може да работи по това време.



Накратко, mrtstub е собствен файл на Windows, но може да бъде вирус / злонамерен софтуер в зависимост от поведението и местоположението му. Методите, дадени по-долу, ще ви помогнат да определите дали файлът е легитимен или е вирус / злонамерен софтуер.



Метод 1: Проверете цифровия подпис

Най-добрият начин да проверите дали файлът е легитимен или вирус е да проверите свойствата. В свойствата можете да проверите цифровия подпис на файла. Ако цифровият подпис принадлежи на Microsoft, няма нужда да се притеснявате.

Ето стъпките за проверка на цифровия подпис

  1. Отидете до мястото, където виждате файловете.
  2. Щракнете с десния бутон върху mrtstub.exe и изберете Имоти
  3. Щракнете върху Цифрови подписи раздел
  4. Проверете дали Име на подписващия е Microsoft Windows . Ако е, тогава файлът е наред. Ако има нещо друго, трябва да изтеглите добър антивирусен / зловреден софтуер и незабавно да сканирате компютъра си.



Метод 2: Проверете Mrt.log

Винаги когато стартира инструментът за премахване на злонамерен софтуер на Windows, той докладва за констатациите във файла mrt.log. Ако виждате как файлът се появява и изчезва и не сте сигурни дали файловете са легитимни или не, тогава този метод ще работи за вас. Можете просто да проверите файла mrt.log и да видите дали отчетите са дадени по времето, когато файловете са се появили. Това има смисъл, защото всеки път, когато се появят файловете, това означава, че инструментът за премахване на зловреден софтуер на Windows работи и когато този инструмент се стартира, той създава отчет в mrt.log. Така че, ако няма отчет в mrt.log към момента, в който сте видели файловете, това е червен флаг.

Този метод също трябва да бъде полезен за хора, които не могат да видят подписа на файловете, защото те бързо изчезват. Така че, ако не сте могли да следвате инструкциите в метод 1, това трябва да разреши и този проблем.

Gere са стъпките за местоположение и проверка на файла mrt.log

  1. Задръжте Windows ключ и натиснете R
  2. Тип % systemroot% debug и натиснете Въведете

  1. Намерете и щракнете двукратно върху името на файла дневник

Проверете времевия печат в отчета. Ако времето на сканиране съвпада с времето, когато сте видели файловете, няма нужда да се притеснявате. В противен случай сканирайте компютъра си незабавно.

Метод 3: Сканирайте компютъра си

Това трябва да се направи, без да се казва, но в тази ситуация трябва да сканирате компютъра си. Дори ако сте спазили инструкциите в методите, дадени по-горе, препоръчително е да извършите пълно сканиране на системата, само за да сте на сигурно място. Най-лошото, което може да се случи, е, че ще загубите няколко часа от деня си.

Така че, изтеглете антивирусни инструменти и инструменти за откриване на злонамерен софтуер по ваш избор и изпълнете пълно сканиране на системата. Ако не сте сигурни, тогава ще препоръчаме Malwarebytes.

  1. Щракнете тук за да изтеглите Malwarebytes за Windows.
  2. Веднъж изтеглени, стартирайте Malwarebytes и сканирайте системата си.

След като приключите, системата ви не трябва да съдържа никакъв зловреден софтуер.

Забележка: Ако сте видели файловете, които се появяват във външния ви твърд диск, няма нужда да се паникьосвате. Сканирайте и вашето външно устройство. Можете да проверите подписите на файловете и да проверите времето и в mrt.log. Всички тези методи ще работят и за външно устройство.

4 минути четене