Gosuto
BANNED | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Странно. Срабатывание этого незнамочто при такой постановке вопроса (маленьки с маленькими...) возможно лишь при отсутствии в системе большого с большими...) То есть, полноценного антивируса. Другое дело, если это незнамочто анализирует какие-то поведеньческие функции или что-то еще специфическое. | Да нет, как-то, от нечего делать, смотрел за ним (MRT=890830) в диспетчере и по-моему с process explorer. Там как, если оно идет в пачке с другими обновлениями, то в процессе, по окончании скачивания всех, оно запускается (а все остальные временно приостанавливаются), и начинает шерстить system32 по встроенным сигнатурам. Скорость процесса зависит от папки, если много программ, пихающих свои дллки в system32, конечно, помедленнее будет. А так, сам процесс проверки аналогичен быстрой проверке в Защитнике. Только защитник проверяет по своим базам, а MTR - по своим, встроенным. Они друг от друга не зависят, mrt же автономная. Ну и вот, если mrt детектит какой-то файл, она его блокирует и помечает на удаление при перезагрузке, логирует тут C:\Windows\debug\mrt.log. А помеченные файлы вроде переименовывает и перемещает в temp, кажись, до перезагрузки. Вроде как-то так. Ну и по окончании проверки, запускаются остальные обновления, на установку. ...проверка прибивается через диспетчер без проблем. Забыл, запускается однократно, раз в месяц, после скачивания новой копии. | Всего записей: 5619 | Зарегистр. 09-11-2015 | Отправлено: 13:25 10-03-2016 | Исправлено: Gosuto, 13:36 10-03-2016 |
|