Wat is: Mrtstub



Probeer Ons Instrument Voor Het Oplossen Van Problemen

Als u een Windows-gebruiker bent, ziet u mogelijk mrt.exe_p en mtrstub.exe in een van uw schijven. Deze bestanden bevinden zich in een map met een alfanumerieke naam zoals 890fhg08erut (of een variant daarvan). U merkt misschien dat deze bestanden / mappen vanzelf verschijnen en verdwijnen. En als u deze bestanden probeert te verwijderen, lukt dit niet. In sommige gevallen kunt u deze bestanden misschien verwijderen, maar u zult merken dat deze bestanden vanzelf terugkomen. Een ander ding dat u misschien opvalt, is dat deze bestanden ook op uw externe harde schijf aanwezig zijn. In deze gevallen ziet u mogelijk dat al uw originele bestanden samen met deze twee bestanden in een nieuwe map worden geplaatst. Dit is echter niet gebruikelijk voor iedereen met de externe harde schijf.



De mrt.exe- en mtrstub-bestanden zijn Windows-eigen bestanden. Deze bestanden zijn gekoppeld aan het hulpprogramma voor het verwijderen van schadelijke software. Aangezien deze bestanden deel uitmaken van Microsoft Windows, is het gebruikelijk dat u deze op station C aantreft (of het station waarop u uw Windows hebt geïnstalleerd). De gebruikelijke locatie van deze bestanden is C: Windows System32. Als u deze bestanden op een andere schijf ziet, is dit mogelijk een rode vlag. De reden waarom u de bestanden ziet verdwijnen en zich herhalen, is eigenlijk omdat de Windows Malicious Software Removal Tool op elke Windows-update wordt uitgevoerd en automatisch de bestanden verwijdert die het tijdens het uitvoeren / scannen maakt. Dus als u de bestanden ziet en ze verdwijnen, betekent dit meestal dat de tool actief was en dat de bestanden werden verwijderd zodra deze klaar waren. Het kan echter ook een virus / malware zijn die zich gedraagt ​​als de originele tool, maar er is ook een manier om dat te controleren (vermeld in de onderstaande methoden). Dit verklaart ook waarom de bestanden opnieuw verschijnen nadat deze zijn verwijderd. Als u zich ten slotte afvraagt ​​waarom u de bestanden niet kunt verwijderen, kan het zijn dat de tool op dat moment actief is.



Kortom, de mrtstub is een eigen Windows-bestand, maar het kan een virus / malware zijn, afhankelijk van het gedrag en de locatie. De onderstaande methoden helpen u te bepalen of het bestand legitiem is of een virus / malware.



Methode 1: Controleer digitale handtekening

De beste manier om te controleren of het bestand legitiem is of een virus is, is door de eigenschappen te controleren. In de eigenschappen kunt u de digitale handtekening van het bestand controleren. Als de digitale handtekening van Microsoft is, hoeft u zich geen zorgen te maken.

Hier zijn de stappen voor het controleren van de digitale handtekening

  1. Ga naar de locatie waar u de bestanden ziet.
  2. Klik met de rechtermuisknop op het mrtstub.exe en selecteer Eigendommen
  3. Klik op de Digitale handtekeningen tabblad
  4. Controleer of het Naam van ondertekenaar is Microsoft Windows . Als dit het geval is, is het bestand in orde. Als er iets anders is, moet u een goede antivirus- / malwaretool downloaden en uw pc onmiddellijk scannen.



Methode 2: Controleer Mrt.log

Telkens wanneer de Windows Malicious Software Removal Tool wordt uitgevoerd, worden de bevindingen gerapporteerd in het mrt.log-bestand. Als u het bestand ziet verschijnen en verdwijnen, en u weet niet zeker of de bestanden legitiem zijn of niet, dan werkt deze methode voor u. U kunt eenvoudig het mrt.log-bestand controleren en zien of de rapporten zijn gegeven op het moment dat de bestanden verschenen. Dit is logisch, want wanneer de bestanden verschijnen, betekent dit dat de Windows Malicious Software Removal Tool wordt uitgevoerd en wanneer deze tool wordt uitgevoerd, wordt er een rapport gemaakt in het mrt.log. Dus als er geen rapport in de mrt.log staat op het moment dat u de bestanden zag, is dit een rode vlag.

Deze methode zou ook handig moeten zijn voor mensen die de handtekening van de bestanden niet kunnen zien, omdat ze snel verdwijnen. Dus als u de instructies in methode 1 niet kon volgen, zou dit dat probleem ook moeten oplossen.

Gere zijn de stappen voor het lokaliseren en controleren van het mrt.log-bestand

  1. Houden Windows-toets en druk op R
  2. Type % systemroot% debug en druk op Enter

  1. Zoek en dubbelklik op het bestand met de naam logboek

Controleer het tijdstempel op de rapportage. Als het tijdstip van de scan overeenkomt met het tijdstip waarop u de bestanden zag, hoeft u zich geen zorgen te maken. Scan anders uw computer onmiddellijk.

Methode 3: Scan uw computer

Dit zou vanzelfsprekend moeten zijn, maar u moet in deze situatie uw computer scannen. Zelfs als u de instructies in de bovenstaande methoden hebt gevolgd, is het voor de zekerheid raadzaam om een ​​volledige systeemscan uit te voeren. Het ergste dat kan gebeuren, is dat u een paar uur van uw dag verspilt.

Download dus een antivirus- en malwaredetectietool naar keuze en voer een volledige systeemscan uit. Als je het niet zeker weet, raden we Malwarebytes aan.

  1. Klik hier om de Malwarebytes voor Windows te downloaden.
  2. Voer na het downloaden de Malwarebytes uit en scan uw systeem.

Als u klaar bent, zou uw systeem vrij moeten zijn van malware.

Notitie: Als je de bestanden op je externe harde schijf hebt zien verschijnen, is er geen reden tot paniek. Scan ook uw externe schijf. U kunt de handtekeningen van de bestanden en de tijd ook in het mrt.log bekijken. Al deze methoden werken ook voor een externe schijf.

4 minuten gelezen