Waarom rapporteert de Microsoft Safety Scanner infecties verkeerd en registreert deze niet? Het onthullen van de waarheid

Hulp

Een kijkje in het malwaredetectieproces van Microsoft Safety Scanner

Heeft u ooit een scan uitgevoerd met de Microsoft Safety Scanner en gezien dat deze een aantal infecties detecteerde, maar vervolgens helemaal geen infecties meer rapporteerde? Je bent niet alleen. Veel Windows-gebruikers vragen zich af waarom de scanner tijdens de scan malware lijkt te vinden, maar toch afsluit met een goede gezondheidsverklaring. Wat is hier echt aan de hand?

Het blijkt dat er een fascinerend proces achter de schermen bestaat dat dit gedrag verklaart. Blijf ons volgen terwijl we in de innerlijke werking van het malwaredetectiesysteem van de Safety Scanner duiken.

Het aantal geïnfecteerde bestanden is slechts een voorlopige indicatie

Wanneer de Veiligheidsscanner uw systeembestanden doorzoekt, zult u merken dat er een teller wordt weergegeven voor ‘Bestanden geïnfecteerd’. Dit kan ertoe leiden dat u denkt dat er al ernstige bedreigingen zijn ontdekt.

In werkelijkheid is dat getal slechts een voorlopige status die aangeeft dat er items zijn die mogelijk malware bevatten. Deze items kwamen waarschijnlijk overeen met malware-handtekeningen uit de enorme bedreigingsdatabase van Microsoft. In dit stadium zijn ze echter nog niet bevestigd als actieve infecties.

Hoe werkt de veiligheidsscanner?

Safety Scanner helpt bij het verwijderen van schadelijke software van computers met Windows 11, Windows 10, Windows 10 Tech Preview, Windows 8.1, Windows 8, Windows 7, Windows Server 2019, Windows Server 2016, Windows Server Tech Preview, Windows Server 2012 R2, Windows Server 2012 of Windows Server 2008 R2. Raadpleeg het Microsoft-levenscyclusbeleid voor meer informatie.

Hoeveel ‘geïnfecteerde bestanden’ worden er gevonden tijdens een MSERT-scan?

Het aantal “geïnfecteerde bestanden” varieert van 15 tot 250 tijdens de scan, maar aan het einde van de scan rapporteren ze alle drie geen gevonden infecties (en het bestand msert.log zegt hetzelfde). Fijn dat probleem is opgelost. Het is nog niet echt opgelost omdat meer mensen hetzelfde probleem hebben.

Zie het als de scanner die zegt: “Hé, ik heb hier wat verdacht uitziende dingen gevonden. Laat me het voor de zekerheid verder onderzoeken.” De dossiers zijn nog niet veroordeeld; het zijn gewoon verdachten die op hun proces wachten.

Bedreigingen verifiëren met MAPS en de cloud

Tegen het einde van de scan, ongeveer 95% voltooid, gebeurt de echte magie. De Safety Scanner maakt verbinding met de cloudinfrastructuur van Microsoft genaamd MAPS (Microsoft Active Protection Service).

Het uploadt de verdachte bestandshandtekeningen die het heeft gevonden en vraagt ​​in wezen: “Zijn dit werkelijke bedreigingen waar ik me zorgen over moet maken?” MAPS bevat voortdurend bijgewerkte definities voor miljoenen malwaresoorten. Het fungeert als rechter en jury, analyseert het bewijsmateriaal en doet een oordeel.

Het eindoordeel: geen infecties

In de meeste gevallen wist MAPS de aanvankelijk verdachte bestanden. Uiteindelijk zijn het ongevaarlijke items die verkeerd zijn gemarkeerd of inactieve componenten van oude, verouderde malware. MAPS vertelt de veiligheidsscanner: “Stop soldaat, het systeem is schoon.”

Deze essentiële antecedentenonderzoek verklaart waarom de uiteindelijke scanresultaten nul infecties kunnen melden, ook al was het aanvankelijke aantal hoger. MAPS-cloudverificatie scheidde het malware-koren van het goedaardige kaf.

Wat betekent ‘geïnfecteerde bestanden’ op Microsoft Safety Scanner?

Het aantal ‘Bestanden geïnfecteerd’ dat wordt weergegeven op de Microsoft Safety Scanner, het scherm dat bezig is met scannen of een van hun andere beveiligingsproducten, is eigenlijk slechts een voorlopige statusindicatie dat er items zijn die mogelijk malware.

Hoe detecteert de Microsoft-veiligheidsscanner schadelijke software?

Tijdens een scan detecteert Microsoft Safety Scanner mogelijke schadelijke software opgeslagen in een bestandsarchief, zoals een .zip-bestand. U moet vaststellen of het bestand schadelijke software is en het handmatig uit het archief verwijderen. Volg de onderstaande stappen om te bepalen of het bestand schadelijk is:

Werkt Microsoft Safety Scanner op Windows 10?

Vraag een second opinion aan met de Microsoft Safety Scanner-tool.Op Windows 10, de Microsoft Safety Scanner (MSERT) is een zelfstandig hulpprogramma voor het scannen, vinden en verwijderen van vele soorten malware, waaronder virussen, spyware en ongewenste software die schade aan uw computer kunnen veroorzaken zonder aanvullende installatie.

Een extra beschermingslaag

Je zou je kunnen afvragen waarom de scanners zelfs maar de moeite nemen om die voorlopige infectieaantallen weer te geven als ze nep blijken te zijn. Dat veroorzaakt toch alleen maar verwarring en bezorgdheid, toch?

Eigenlijk dient die functionaliteit een belangrijk doel. Het biedt een extra beschermingslaag voor het geval MAPS gloednieuwe bedreigingen mist.

Door verdachte bestanden vooraf te melden, verzamelt Microsoft voorbeelden die kunnen duiden op opkomende malware-uitbraken. Als er patronen uit meerdere apparaten naar voren komen, kan het MAPS-definities proactief bijwerken om zero-day-aanvallen te bestrijden.

Dus in zekere zin helpen deze verwarrende voorlopige treffers het hele Windows-beveiligingsecosysteem te versterken. Zie het als crowdsourcing van bedreigingsdetectie van miljoenen scanners over de hele wereld.

Licht werpen op de Black Box

Beveiligingssoftware kan aanvoelen als een zwarte doos die op verbijsterende wijze onnauwkeurige cijfers en logboeken weergeeft die we niet begrijpen. Het waarderen van de geavanceerde methoden voor het opsporen van bedreigingen die aan het proces ten grondslag liggen, demystificeert echter de geheime werking van deze tools.

De volgende keer dat uw Microsoft-scanner u alarmeert met een voorlopige hitlijst, kunt u er gerust op zijn dat MAPS op de achtergrond verborgen is om valse positieven te elimineren. Als u uiteindelijk helemaal veilig bent, kunt u er zeker van zijn dat uw systeem veilig is dankzij de grondige dubbele controle van het Security Center.

Wat is de Windows 10-beveiligingstool?

De beveiligingstool is vergelijkbaar met de Hulpprogramma voor het verwijderen van schadelijke software (MSRT), en het werkt op dezelfde manier als de antimalwaresoftware die u op Windows 10 gebruikt. Het heeft zelfs dezelfde engine en bedreigingsdefinities als Microsoft Defender Antivirus.

Hoe voer ik een Microsoft Safety Scanner opnieuw uit?

Om een ​​scan opnieuw uit te voeren die de nieuwste antimalwaredefinities gebruikt, download de Microsoft Safety Scanner en voer deze opnieuw uit. Een Microsoft-ondersteuningsagent kan Microsoft Safety Scanner mogelijk op afstand naar uw computer downloaden. Als u deze methode wilt proberen, neemt u contact op met Microsoft Ondersteuning voor live ondersteunde ondersteuning.

Het pad vooruit

We hopen dat deze inside look enige duidelijkheid heeft gebracht over hoe uw Microsoft-beveiligingstools onder de motorkap werken. Maar het leren stopt nooit in het steeds evoluerende cybersecuritylandschap. Laat het ons in de reacties weten als u nog andere vragen heeft over Windows-scanners of hoe Microsoft uw apparaten malwarevrij houdt!

Referenties

  1. https://learn.microsoft.com/en-us/answers/questions/421180/safety-scanner-found-12-infected-files-but-scan-re
  2. https://learn.microsoft.com/en-us/answers/questions/326108/mar-17-21-msert-detects-items-during-scan-but-at-e

Heeft Windows 10 een virusscanner?

In Windows 8 en Windows 10: Windows-verdediger is geüpgraded om ook virusscans te kunnen uitvoeren. Het is vrijwel dezelfde scanner als die in Microsoft Security Essentials en dat is de reden waarom Microsoft niet toestaat dat je Security Essentials op Windows 8/10 installeert.

Hoe installeer ik Microsoft Safety Scanner op een niet-geïnfecteerde computer?

Sla de Microsoft Safety Scanner op verwisselbare media op een niet-geïnfecteerde computer op en voer het hulpprogramma vervolgens uit op de geïnfecteerde computer. Ga hiervoor als volgt te werk: Blader op een niet-geïnfecteerde computer naar de downloadpagina van Microsoft Safety Scanner en klik vervolgens op Nu downloaden. Klik op Opslaan als en sla het bestand vervolgens op een USB-flashstation of een lege cd op.

Moet ik Microsoft Safety Scanner gebruiken?

Ter informatie: het gebruik van de Microsoft Safety Scanner is dat wel soort nutteloos omdat het dezelfde definities gebruikt als Windows Defender. 3. Voor toekomstig gebruik: Hier is een lijst met handige tools wanneer u behoefte heeft aan extra scans: Lijst met tools voor het verwijderen van malware 4.

WindoQ