Резюме
Инструментът за премахване на злонамерен софтуер на Windows (MSRT) спомага за премахването на злонамерен софтуер от компютри, на които се изпълнява някоя от следните операционни системи:
- Windows 11
- Windows Server 2022
- Windows 10
- Windows Server 2019
- Windows Server 2016
- Windows 8.1
- Windows Server 2012 R2
- Windows Server 2012
- Windows 7
Microsoft обикновено издава MSRT с ежемесечна честота като част от актуализиране на Windows или като самостоятелен инструмент. (За изключения вж. "Пропуснати издания".) Използвайте този инструмент, за да откриете и премахнете конкретни разпространени заплахи и да възстановите промените, които те са направили (вижте Покрити семейства злонамерен софтуер). За цялостно откриване и премахване на злонамерен софтуер помислете за използване на Windows Defender Offline или Скенер за безопасност на Microsoft.
Тази статия съдържа информация за това как инструментът се различава от антивирусен продукт или продукт срещу злонамерен софтуер, как можете да изтеглите и стартирате инструмента, какво се случва, когато открие злонамерен софтуер, както и информация за пускането на инструмента. Тя включва също информация за администратори и напреднали потребители, включително информация за поддържани ключове за команден ред.
Забележка
- В съответствие с правилата за жизнения цикъл на поддръжката на Microsoft, MSRT вече не се поддържа на Windows Vista или по-стари платформи. За допълнителна информация посетете "Жизнен цикъл за поддръжка на Microsoft".
- Ако имате проблеми във връзка с актуализация на MSRT в рамките на актуализиране на Windows, вижте Отстраняване на неизправности при актуализиране на Windows 10.
- От май 2025 г. инструментът за премахване на злонамерен софтуер на Windows вече не се поддържа на Windows Server 2008 и Windows Server 2008 R2.
Още информация
По какво се различава MSRT от антивирусния продукт
MSRT не замества антивирусния продукт. Това е стриктно инструмент за отстраняване след инфекция. Затова настоятелно ви препоръчваме да инсталирате и използвате актуален антивирусен продукт.
MSRT се различава от антивирусния продукт по три важни неща:
- Инструментът премахва злонамерен софтуер от вече заразен компютър. Антивирусните продукти блокират изпълнението на злонамерен софтуер на даден компютър. Значително по-желателно е да блокирате изпълнението на злонамерен софтуер на даден компютър, отколкото да го премахвате след заразяване.
- Инструментът премахва само определени разпространени злонамерени софтуери. Конкретният разпространен злонамерен софтуер е малка част от всички видове злонамерен софтуер, който съществува днес.
- Инструментът се фокусира върху откриването и премахването на активен злонамерен софтуер. Активният злонамерен софтуер е злонамерен софтуер, който се изпълнява в момента на компютъра. Инструментът не може да премахне злонамерен софтуер, който не се изпълнява. Въпреки това антивирусен продукт може да изпълни тази задача.
За повече информация как да защитите компютъра си посетете уеб сайта на центъра за безопасност & защита на Microsoft .
Забележка MSRT се фокусира върху откриването и премахването на злонамерен софтуер, като например вируси, червеи и троянски коне. Тя не премахва шпиониращия софтуер.
Не се налага да забранявате или премахвате антивирусната програма, когато инсталирате MSRT. Въпреки това, ако разпространяван злонамерен софтуер е заразил компютъра ви, антивирусната програма може да открие този злонамерен софтуер и може да попречи на инструмента за премахване да го премахне, когато инструментът за премахване се изпълни. В този случай можете да използвате антивирусната програма, за да премахнете злонамерения софтуер.
Тъй като MSRT не съдържа вируси или червеи, инструментът за премахване сам по себе си не би трябвало да активира вашата антивирусна програма. Въпреки това, ако злонамерен софтуер зарази компютъра, преди да инсталирате актуална антивирусна програма, вашата антивирусна програма може да не открие този злонамерен софтуер, докато инструментът не се опита да го премахне.
Как да изтеглите и изпълните MSRT
Забележка
От ноември 2019 г. MSRT ще бъде подписан само със SHA-2. Вашите устройства трябва да бъдат актуализирани, за да поддържат SHA-2, за да изпълнявате MSRT. За да научите повече, вижте Изискване за поддръжка на подписване на код за SHA-2 за Windows и WSUS за 2019 г.
Най-лесният начин за изтегляне и изпълнение на MSRT е да включите автоматичните Актуализации. Включването на автоматичните Актуализации гарантира, че получавате инструмента автоматично. Ако сте включили автоматичните Актуализации, вече получавате нови версии на този инструмент. Инструментът се изпълнява в тих режим, освен ако не открие инфекция. Ако не сте били уведомени за заразяване, не е открит злонамерен софтуер, който да изисква вашето внимание.
Разрешаване на автоматични актуализации
За да активирате функцията за автоматични Актуализации, изпълнете стъпките в следващата таблица за операционната система на компютъра ви.
| Ако компютърът работи: | Изпълнете следните стъпки: |
|---|---|
| Windows 11 |
|
| Windows 10 |
|
| Windows 8.1 |
|
| Windows 7 |
|
Изтеглете MSRT. Трябва да приемете лицензионните условия за софтуер от Microsoft. Лицензионните условия се показват само за първи път, когато получавате достъп до автоматичните Актуализации.
Забележка След като приемете условията за еднократен лиценз, можете да получавате бъдещи версии на MSRT, без да влизате в компютъра като администратор.
Когато MSRT открие злонамерен софтуер
MSRT се изпълнява в тих режим. Ако открие злонамерен софтуер на компютъра ви, при следващото влизане в компютъра като администратор в областта за уведомяване се появява балон, който ви информира за откриването.
Извършване на пълно сканиране
Ако инструментът открие злонамерен софтуер, може да бъдете подканени да извършите пълно сканиране. Препоръчваме да извършите това сканиране. Пълното сканиране извършва бързо сканиране и след това пълно сканиране на компютъра, независимо дали по време на бързото сканиране е открит злонамерен софтуер. Това сканиране може да отнеме няколко часа, тъй като ще сканира всички фиксирани и сменяеми устройства. Въпреки това свързаните мрежови устройства не се сканират.
Премахване на злонамерени файлове
Ако злонамерен софтуер е модифицирал (заразил) файлове на вашия компютър, инструментът ще ви подкани да премахнете злонамерения софтуер от тези файлове. Ако злонамереният софтуер е променил настройките на браузъра, началната ви страница може да се промени автоматично на страница, която ви дава указания за това как да възстановите тези настройки.
Можете да изчистите определени файлове или всички заразени файлове, намерени от инструмента. Имайте предвид, че по време на този процес е възможна известна загуба на данни. Също така имайте предвид, че инструментът може да не успее да възстанови някои файлове в първоначалното състояние, предпреди заразяването.
Инструментът за премахване може да поиска да рестартирате компютъра, за да завършите премахването на известен злонамерен софтуер, или може да ви подкани да изпълните ръчни стъпки, за да завършите премахването на злонамерения софтуер. За да завършите премахването, трябва да използвате актуален антивирусен продукт.
Съобщаване на информация за заразяване на Microsoft MSRT изпраща основна информация на Microsoft, ако инструментът открие злонамерен софтуер или открие грешка. Тази информация ще се използва за проследяване на разпространението на вируса. Към този отчет не се изпраща никаква лична информация, която е свързана с Вас или с компютъра.
Как да премахнете MSRT
MSRT не използва инсталираща програма. Обикновено, когато изпълнявате MSRT, се създава временна директория с произволно име на главния диск на компютъра. Тази директория съдържа няколко файла и включва файла Mrtstub.exe. В повечето случаи тази папка се изтрива автоматично, след като инструментът приключи да изпълнява или след следващото стартиране на компютъра. Тази папка обаче не винаги може да бъде изтрита автоматично. В тези случаи можете да изтриете тази папка ръчно и това няма неблагоприятни последствия за компютъра.
Как да получите поддръжка
Подобряване на защитата на вашия компютър, който работи с Windows, от вируси и злонамерен софтуер: Център за решения и защита за вируси
Помощ при инсталиране на актуализации: Поддръжка за Microsoft Update
Местна поддръжка според вашата страна: Международна поддръжка.
Център на Microsoft за изтегляния
Забележка
От ноември 2019 г. MSRT е подписан ексклузивно за SHA-2. Вашите устройства трябва да бъдат актуализирани, за да поддържат SHA-2, за да изпълнявате MSRT. За да научите повече, вижте Изискване за поддръжка на подписване на код за SHA-2 за Windows и WSUS за 2019 г.
Можете ръчно да изтеглите MSRT от центъра за изтегляния на Microsoft. Следните файлове са достъпни за изтегляне:
За 32-битови x86-базирани системи:
изтегляне Изтеглете пакета x86 MSRT сега.
За 64-битови системи, базирани на x64:
изтегляне Изтеглете пакета x64 MSRT сега.
Дата на издаване: 11 август 2026 г.
За повече информация относно изтеглянето на файлове за поддръжка на Microsoft вж. "Как да получите файлове за поддръжка на Microsoft" от онлайн услуги.
Microsoft сканира този файл за вируси. Microsoft използва най-актуалния софтуер за откриване на вируси, наличен към датата на публикуване на файла. Файлът се съхранява на сървъри с повишена сигурност, които помагат да се предотвратят неразрешени промени във файла.
Разполагане на MSRT в корпоративна среда
Ако сте ИТ администратор, който иска повече информация как да разположите инструмента в корпоративна среда, вижте "Разполагане на инструмента за премахване на злонамерен софтуер на Windows" в корпоративна среда.
Тази статия включва информация за Microsoft Systems Management Server (SMS), Microsoft Software Update Services (MSUS) и Microsoft Baseline Security Analyzer (MBSA).
Освен ако не е упоменато, информацията в този раздел се отнася за всички начини, по които можете да изтеглите и изпълните MSRT:
- Microsoft Update
- Windows Update
- Автоматични Актуализации
- Център на Microsoft за изтегляния
- Уеб сайта на MSRT на Microsoft.com
За да изпълните MSRT, са необходими следните условия:
- На компютъра трябва да се изпълнява поддържана версия на Windows.
- Трябва да влезете в компютъра с акаунт, който е член на групата на администраторите. Ако вашият акаунт за влизане няма необходимите разрешения, инструментът се изключва. Ако инструментът не се изпълнява в тих режим, той показва диалогов прозорец, който описва проблема.
- Ако инструментът е остарял повече от 215 дни (7 месеца), инструментът показва диалогов прозорец, който препоръчва да изтеглите най-новата версия на инструмента.
Поддръжка за ключове за команден ред
MSRT поддържа следните ключове за командния ред:
| Превключване | Цел |
|---|---|
| /Q или /quiet | Използва тих режим. Тази опция потиска потребителския интерфейс на инструмента. |
| /? | Показва диалогов прозорец, съдържащ ключовете за командния ред. |
| /N | Работи в режим само за откриване. В този режим злонамереният софтуер ще бъде докладван на потребителя, но той няма да бъде премахнат. |
| /f | Предизвиква разширено сканиране на компютъра. |
| /Е:У | Извършва разширено сканиране на компютъра и автоматично изчиства всички открити заразявания. |
Информация за употребата и изданията
Когато изтеглите инструмента от Microsoft Update или от автоматичните Актуализации и не бъде открит злонамерен софтуер на компютъра, следващия път инструментът ще се изпълни в тих режим. Ако бъде открит злонамерен софтуер на компютъра, следващия път, когато администратор влезе в компютъра, в областта за уведомяване ще се появи балон, който ще ви уведоми за откриването. За повече информация за откриването щракнете върху балона.
Когато изтеглите инструмента от центъра на Microsoft за изтегляния, инструментът показва потребителски интерфейс, когато се изпълнява. Ако обаче подадете ключа за командния ред /Q, той работи в тих режим.
Информация за изданието
MSRT обикновено се издава на втория вторник на всеки месец. Всяка версия на инструмента помага за откриване и премахване на текущия, разпространен злонамерен софтуер. Този злонамерен софтуер включва вируси, червеи и троянски коне. Microsoft използва няколко метрики, за да определи разпространението на дадено семейство злонамерен софтуер и щетите, които могат да бъдат свързани с него.
Тази статия от базата знания на Microsoft ще се актуализира с информация за всяко издание, така че номерът на съответната статия да остане един и същ. Името на файла ще се промени, за да отрази версията на инструмента. Например името на файла на версията от февруари 2020 г. е Windows-KB890830-V5.80.exe, а името на файла на версията от май 2020 г. е Windows-KB890830-V5.82-ENU.exe.
Следващата таблица съдържа списък на злонамерения софтуер, който инструментът може да премахне. Инструментът може също така да премахне всички известни варианти по време на пускането му. В таблицата е посочена и версията на инструмента, която първоначално включва откриване и премахване на семейството злонамерен софтуер.
Покрити семейства злонамерен софтуер
| Семейство злонамерен софтуер | Дата и номер на версията на инструмента |
|---|---|
| ZooFang.EA | Юли 2026 г. (v. 5.143) |
| StoneFlare.B | Юли 2026 г. (v. 5.143) |
| SilverCarbine | Юни 2026 г. (v. 5.142) |
| NexilBreak.B | Юни 2026 г. (v. 5.142) |
| NexilBreak.BA | Юни 2026 г. (v. 5.142) |
| ПигмиХог.А | Юни 2026 г. (v. 5.142) |
| ПигмиХог.Б | Юни 2026 г. (v. 5.142) |
| EchoWiper | Юни 2026 г. (v. 5.142) |
| GrimWiper.B | Юни 2026 г. (v. 5.142) |
| StoneFlare | Юни 2026 г. (v. 5.142) |
| RogueClimb | Юни 2026 г. (v. 5.142) |
| MintStone | Юни 2026 г. (v. 5.142) |
| SneakyGrunt | Юни 2026 г. (v. 5.142) |
| FossilBeacon | Юни 2026 г. (v. 5.142) |
| FrostTamper | Юни 2026 г. (v. 5.142) |
| EggStremeLoader | Май 2026 г. (v. 5.141) |
| AridWrangler | Май 2026 г. (v. 5.141) |
| MildTailor | Май 2026 г. (v. 5.141) |
| GrimWiper.A | Май 2026 г. (v. 5.141) |
| ThornWiper.B | Май 2026 г. (v. 5.141) |
| RumbleBread.A | Май 2026 г. (v. 5.141) |
| FireStream.A | Май 2026 г. (v. 5.141) |
| SlowGambler | Май 2026 г. (v. 5.141) |
| VeepLoad.A | Май 2026 г. (v. 5.141) |
| Тюдимони | Април 2026 г. (v. 5.140) |
| CosmicPulse | Април 2026 г. (v. 5.140) |
| RedFlick | Април 2026 г. (v. 5.140) |
| ShroudDoor | Април 2026 г. (v. 5.140) |
| Чистачка на пепел | Февруари 2026 г. (v. 5.139) |
| ShambleVortex | Февруари 2026 г. (v. 5.139) |
| ScatterBee | Февруари 2026 г. (v. 5.139) |
| Зооозъбец | Февруари 2026 г. (v. 5.139) |
| FrostyMorph | декември 2025 г. (v. 5.138) |
| FrostySplash | декември 2025 г. (v. 5.138) |
| KaziBora | Ноември 2025 г. (v. 5.137) |
| NetFleek | Октомври 2025 г. (v. 5.136) |
| ShadowLink | Октомври 2025 г. (v. 5.136) |
| RogueSpy | Октомври 2025 г. (v. 5.136) |
| Призрак на сенка | Октомври 2025 г. (v. 5.136) |
| TofuStation | Октомври 2025 г. (v. 5.136) |
| SilentRoute | Август 2025 г. (v. 5.135) |
| MachineKeyFinder | Август 2025 г. (v. 5.135) |
| InvisibleFerret | Май 2025 г. (v 5.133) |
| FrostyFerret | Май 2025 г. (v 5.133) |
| Гъвкав пор | Май 2025 г. (v 5.133) |
| ClassCuts | Май 2025 г. (v 5.133) |
| LummaStealer | Януари 2025 г. (v 5.131) |
| Killweb | Януари 2025 г. (v 5.131) |
| MofngoLoader | Ноември 2024 г. (v 5.130) |
| Acapaladat | Юли 2024 г. (v 5.126) |
| Korplug | Юли 2024 г. (v 5.126) |
| ShortPipe | Май 2024 г. (v 5.124) |
| Троянски коне:Win64/ZLoaderE.A | Април 2024 г. (v 5.123) |
| Плефий | Април 2024 г. (v 5.123) |
| Pikabot | Март 2024 г. (v 5.122) |
| Кабелно зареждане | Март 2024 г. (v 5.122) |
| FineCrash | Март 2024 г. (v 5.122) |
| Възраст надолу | Февруари 2024 г. (v 5.121) |
| PowStart | Февруари 2024 г. (v 5.121) |
| Wabot | Февруари 2024 г. (v 5.121) |
| ClipBanker | Февруари 2024 г. (v 5.121) |
| ZorRoar | Януари 2024 г. (v 5.120) |
| ZorSaw | Януари 2024 г. (v 5.120) |
| ZorKey | Януари 2024 г. (v 5.120) |
| ZorHeard | Януари 2024 г. (v 5.120) |
| ZorCook | Януари 2024 г. (v 5.120) |
| DarkGate | Януари 2024 г. (v 5.120) |
| DarkGateLoader | Януари 2024 г. (v 5.120) |
| Троянски коне:Win32/ForestTiger.A!dha | Януари 2024 г. (v 5.120) |
| Троянски коне:Win32/ForestTiger.B!dha | Януари 2024 г. (v 5.120) |
| DeliveryCheck | Ноември 2023 г. (v 5.119) |
| Телебот | Октомври 2023 г. (v 5.118) |
| ShinnyShield | Септември 2023 г. (v 5.117) |
| TrojanDownloader:Win32/BulbSoup.A!dha | Май 2023 г. (v 5.113) |
| Змия | Май 2023 г. (v 5.113) |
| SamScissors | Май 2023 г. (v 5.113) |
| Троянски коне:Win32/SystemBC.D! MTB | Април 2023 г. (v 5.112) |
| Троянски коне:Win32/Bumblebee | Април 2023 г. (v 5.112) |
| Троянски коне:Win64/Blister.A | Март 2023 г. (v 5.111) |
| Троянски коне:Win32/IcedId! MSR | Март 2023 г. (v 5.111) |
| Задна врата: Win64/Vankul.ZA | Март 2023 г. (v 5.111) |
| Задна врата: MSIL/DCRat! MTB | Март 2023 г. (v 5.111) |
| Задна врата:Win32/RewriteHttp.A | Ноември 2022 г. (v 5.107) |
| Задна врата: APS/Webshell.Y | Ноември 2022 г. (v 5.107) |
| Задна врата:JS/SimChocexShell.A!dha | Ноември 2022 г. (v 5.107) |
| Троянски коне:Win32/Dopdekaf.A | Септември 2022 г. (v 5.105) |
| SiennaPurple | Септември 2022 г. (v 5.105) |
| SiennaBlue | Септември 2022 г. (v 5.105) |
| Cryptpu | Юли 2022 г. (v 5.103) |
| CreepyBox | Юли 2022 г. (v 5.103) |
| CreepyRing | Юли 2022 г. (v 5.103) |
| BassBreaker | Юли 2022 г. (v 5.103) |
| Pterodo | Май 2022 г. (v 5.101) |
| Decimec | Април 2022 г. (v 5.100) |
| SonicVote | Април 2022 г. (v 5.100) |
| FoxBlade | Април 2022 г. (v 5.100) |
| DesertBlade | Април 2022 г. (v 5.100) |
| WhisperGate | Април 2022 г. (v 5.100) |
| LasainWpr | Април 2022 г. (v 5.100) |
| DynamicOverload | Април 2022 г. (v 5.100) |
| Грешка | Април 2022 г. (v 5.100) |
| Замаяна празнина | Април 2022 г. (v 5.100) |
| Win32/DinoTrain | Март 2022 г. (v5.99) |
| Троянски коне:MSIL/QuietSieve | Март 2022 г. (v5.99) |
| Win32/DilongTrash | Март 2022 г. (v5.99) |
| Win32/PterodoGen | Март 2022 г. (v5.99) |
| VBS/ObfuMerry | Март 2022 г. (v5.99) |
| TrojanDropper:Win32/SiBrov.A. | Февруари 2022 г. (V 5.98) |
| Caspetlod | Юли 2021 г. (V 5.91) |
| CobaltStrike | Юли 2021 г. (V 5.91) |
| CobaltStrikeLoader | Юли 2021 г. (V 5.91) |
| TurtleLoader | Юли 2021 г. (V 5.91) |
| Костенуркова костенурка | Юли 2021 г. (V 5.91) |
| Куампири | Април 2021 г. (V 5.88) |
| SiBot | Април 2021 г. (V 5.88) |
| GoldMax | Април 2021 г. (V 5.88) |
| GoldFinder | Април 2021 г. (V 5.88) |
| Exmann | Април 2021 г. (V 5.88) |
| Хеликоптер | Април 2021 г. (V 5.88) |
| DoejoCrypt | Април 2021 г. (V 5.88) |
| SecChecker | Април 2021 г. (V 5.88) |
| Троянски коне:Win32/CalypsoDropper.A!ibt | Април 2021 г. (V 5.88) |
| Троянски коне:Win32/ShadowPad.A!ibt | Април 2021 г. (V 5.88) |
| Уеб обвивка | Април 2021 г. (V 5.88) |
| TwoFaceVar | Април 2021 г. (V 5.88) |
| Exploit:Script/SSNewman.A!dha | Април 2021 г. (V 5.88) |
| Exploit:Script/SSNewman.C!dha | Април 2021 г. (V 5.88) |
| CVE-2021-27065 | Април 2021 г. (V 5.88) |
| CVE-2021-26855 | Април 2021 г. (V 5.88) |
| CVE-2021-16855 | Април 2021 г. (V 5.88) |
| Троянски коне:Win32/IISExchgSpawnCMD.A | Април 2021 г. (V 5.88) |
| Троянски коне:Win32/CobaltLoader.A | Април 2021 г. (V 5.88) |
| Троянски коне: BAT/CobaltLauncher.A | Април 2021 г. (V 5.88) |
| CoinMiner | Април 2021 г. (V 5.88) |
| Троянски коне:PowerShell/PoshExecEnc.A | Април 2021 г. (V 5.88) |
| MinerDom | Април 2021 г. (V 5.88) |
| Dumroc | Април 2021 г. (V 5.88) |
| Chopdrop | Април 2021 г. (V 5.88) |
| Jscript.EvalASPNET | Април 2021 г. (V 5.88) |
| Задна врата: Win32/Toksor.A | Април 2021 г. (V 5.88) |
| Timestomp | Април 2021 г. (V 5.88) |
| Ggey | Април 2021 г. (V 5.88) |
| Троянски коне:Win64/Shamian.A!dha | Април 2021 г. (V 5.88) |
| Троянски коян:Win32/Shellcloader.A | Април 2021 г. (V 5.88) |
| VirTool:Win32/Positu.A | Април 2021 г. (V 5.88) |
| HackTool:PowerShell/LoadHandler.A | Април 2021 г. (V 5.88) |
| Solorigate | Февруари 2021 г. (V 5.86) |
| AnchorBot | Януари 2021 г. (V 5.85) |
| AnchorDNS | Януари 2021 г. (V 5.85) |
| AnchorLoader | Януари 2021 г. (V 5.85) |
| BazaarLoader | Януари 2021 г. (V 5.85) |
| BazaLoder | Януари 2021 г. (V 5.85) |
| Базар | Януари 2021 г. (V 5.85) |
| BazarBackdoor | Януари 2021 г. (V 5.85) |
| Bazarcrypt | Януари 2021 г. (V 5.85) |
| BazarLdr | Януари 2021 г. (V 5.85) |
| BazarldrCrypt | Януари 2021 г. (V 5.85) |
| Bazzarldr | Януари 2021 г. (V 5.85) |
| Rotaderp | Януари 2021 г. (V 5.85) |
| Rotocrypt | Януари 2021 г. (V 5.85) |
| ТрикБотКрипт | Януари 2021 г. (V 5.85) |
| Vatet | Януари 2021 г. (V 5.85) |
| Zload | Януари 2021 г. (V 5.85) |
| ZLoader | Януари 2021 г. (V 5.85) |
| ZloaderCrypt | Януари 2021 г. (V 5.85) |
| ZloaderTeams | Януари 2021 г. (V 5.85) |
| ZloaderVbs | Януари 2021 г. (V 5.85) |
| Trojan.Win32/Ammyrat | Септември 2020 г. (V 5.83) |
| Cipduk | Септември 2020 г. (V 5.83) |
| Badaxis | Септември 2020 г. (V 5.83) |
| Basicape | Септември 2020 г. (V 5.83) |
| Mackler | Септември 2020 г. (V 5.83) |
| Strilix | Септември 2020 г. (V 5.83) |
| FlawedAmmyy | Март 2020 г. (5.81) |
| Littlemetp | Март 2020 г. (5.81) |
| Vatet | Януари 2020 г. (5.79) |
| Тричулига | Януари 2020 г. (5.79) |
| Dopplepaymer | Януари 2020 г. (5.79) |
| Трикбот | Октомври 2019 г. (5.76) |
| Чук в сенки | Май 2019 г. (5.72) |
| Kryptomix | Април 2019 г. (5.71) |
| Win32/GraceWire | Март 2019 г. (5.70) |
| Win32/ChChes | декември 2018 г. (5.67) |
| Win32/RedLeaves | декември 2018 г. (5.67) |
| Win32/RedPlug | декември 2018 г. (5.67) |
| Win32/RazerPitch | декември 2018 г. (5.67) |
| Win32/UpperCider | декември 2018 г. (5.67) |
| PowerShell/Wemaeye | Октомври 2018 г. (5.65) |
| PowerShell/Wanascan.A | Октомври 2018 г. (5.65) |
| PowerShell/Wannamine | Октомври 2018 г. (5.65) |
| PowerShell/Lonit | Октомври 2018 г. (5.65) |
| Win32/Plutruption! ARXep | Юни 2018 г. (5.61) |
| Win32/Plutruption! ARXbxep | Юни 2018 г. (5.61) |
| Win32/Adposhel | Май 2018 г. (5.60) |
| Win32/CoinMiner | Май 2018 г. (5.60) |
| PowerShell/Xurito | Май 2018 г. (5.60) |
| Win32/модимер | Април 2018 г. (5.59) |
| Win64/Detrahere | Март 2018 г. (5.58) |
| Win32/Detrahere | Март 2018 г. (5.58) |
| Win32/Floxif | Декември 2017 г. (5.55) |
| Win32/SilverMob | Декември 2017 г. (5.55) |
| Win32/PhantomStar | Декември 2017 г. (5.55) |
| Win32/Autophyte | Декември 2017 г. (5.55) |
| Win32/FoggyBrass | Декември 2017 г. (5.55) |
| MSIL/DarkNeuron | Декември 2017 г. (5.55) |
| Win32/TangentCobra | Декември 2017 г. (5.55) |
| Win32/Wingbird | Ноември 2017 г. (5.54) |
| Win32/ShadowPad | Октомври 2017 г. (5.53) |
| Win32/Xeelyak | Октомври 2017 г. (5.53) |
| Win32/Xiazai | Юни 2017 г. (5.49) |
| Win32/WannaCrypt | Май 2017 г. (5.48) |
| Win32/Chuckenit | Февруари 2017 г. (5.45) |
| Win32/Clodaconas | декември 2016 г. (5.43) |
| Win32/Soctuseer | Ноември 2016 г. (5.42) |
| Win32/Barlaiy | Ноември 2016 г. (5.42) |
| Win32/Sasquor | Октомври 2016 г. (5.41) |
| Win32/SupTab | Октомври 2016 г. (5.41) |
| Win32/Ghokswa | Октомври 2016 г. (5.41) |
| Win32/Xadupi | Септември 2016 г. (5.40) |
| Win32/Suweezy | Септември 2016 г. (5.40) |
| Win32/Prifou | Септември 2016 г. (5.40) |
| Win32/NightClick | Септември 2016 г. (5.40) |
| Win32/Rovnix | Август 2016 г. (5.39) |
| Win32/Neobar | Август 2016 г. (5.39) |
| Win32/Cerber | Юли 2016 г. (5.38) |
| Win32/Ursnif | Юни 2016 г. (5.37) |
| Win32/Locky | Май 2016 г. (5.36) |
| Win32/Kovter | Май 2016 г. (5.36) |
| Win32/Samas | Април 2016 г. (5.35) |
| Win32/Bedep | Април 2016 г. (5.35) |
| Win32/Upatre | Април 2016 г. (5.35) |
| Win32/Vonteera | Март 2016 г. (5.34) |
| Win32/Fynloski | Март 2016 г. (5.34) |
| Win32/Winsec | декември 2015 г. (5.31) |
| Win32/Drixed | Октомври 2015 г. (5.29) |
| Win32/Brambul | Октомври 2015 г. (5.29) |
| Win32/Escad | Октомври 2015 г. (5.29) |
| Win32/Joanap | Октомври 2015 г. (5.29) |
| Win32/Diplugem | Октомври 2015 г. (5.29) |
| Win32/Blakamba | Октомври 2015 г. (5.29) |
| Win32/Tescrypt | Октомври 2015 г. (5.29) |
| Win32/Teerac | Септември 2015 г. (5.28) |
| Win32/Kasidet | Август 2015 г. (5.27) |
| Win32/Critroni | Август 2015 г. (5.27) |
| Win32/Vawtrak | Август 2015 г. (5.27) |
| Win32/Crowti | Юли 2015 (5.26) |
| Win32/Reveton | Юли 2015 (5.26) |
| Win32/Enterak | Юли 2015 (5.26) |
| Win32/Bagopos | Юни 2015 г. (5.25) |
| Win32/BrobanDel | Юни 2015 г. (5.25) |
| Win32/OnlineGames | Юни 2015 г. (5.25) |
| Win32/Gatak | Юни 2015 г. (5.25) |
| Win32/IeEnablerCby | Април 2015 г. (5.23) |
| Win32/Dexter | Април 2015 г. (5.23) |
| Win32/Unskal | Април 2015 г. (5.23) |
| Win32/Saluchtra | Април 2015 г. (5.23) |
| Win32/CompromisedCert | Март 2015 г. (5.22) |
| Win32/Alinaos | Март 2015 г. (5.22) |
| Win32/NukeSped | Февруари 2015 г. (5.21) |
| Win32/Jinupd | Февруари 2015 г. (5.21) |
| Win32/Escad | Февруари 2015 г. (5.21) |
| Win32/Dyzap | Януари 2015 г. (5.20) |
| Win32/emotet | Януари 2015 г. (5.20) |
| Win32/Zoxpng | Ноември 2014 г. (5.18) |
| Win32/Winnti | Ноември 2014 г. (5.18) |
| Win32/Tofsee | Ноември 2014 г. (5.18) |
| Win32/Derusbi | Октомври 2014 г. (5.17) |
| Win32/Sensode | Октомври 2014 г. (5.17) |
| Win32/Plugx | Октомври 2014 г. (5.17) |
| Win32/Moudoor | Октомври 2014 г. (5.17) |
| Win32/MDMBOT | Октомври 2014 г. (5.17) |
| Win32/Hikiti | Октомври 2014 г. (5.17) |
| Win32/Zemot | Септември 2014 г. (5.16) |
| Win32/Lecpetex | Август 2014 г. (5.15) |
| Win32/Bepush | Юли 2014 г. (5.14) |
| Win32/Caphaw | Юли 2014 г. (5.14) |
| Win32/Necurs | Юни 2014 г. (5.13) |
| Win32/filcout | Май 2014 г. (5.12) |
| Win32/Miuref | Май 2014 г. (5.12) |
| Win32/Kilim | Април 2014 (5.11) |
| Win32/Ramdo | Април 2014 (5.11) |
| MSIL/Spacekito | Март 2014 г. (5.10) |
| Win32/Wysotot | Март 2014 г. (5.10) |
| VBS/Jenxcus | Февруари 2014 г. (5.9) |
| MSIL/Bladabindi | Януари 2014 г. (5.8) |
| Win32/Rotbrow | декември 2013 г. (5.7) |
| Win32/Napolar | Ноември 2013 г. (5.6) |
| Win32/Deminnix | Ноември 2013 г. (5.6) |
| Win32/Foidan | Октомври 2013 г. (5.5) |
| Win32/Shiotob | Октомври 2013 г. (5.5) |
| Win32/Simda | Септември 2013 г. (5.4) |
| Win32/Tupym | Юни 2013 г. (4.21) |
| Win32/Kexqoud | Май 2013 г. (4.20) |
| Win32/Vicenor | Май 2013 г. (4.20) |
| Win32/fakedef | Май 2013 г. (4.20) |
| Win32/Vesenlosow | Април 2013 г. (4.19) |
| Win32/Redyms | Април 2013 г. (4.19) |
| Win32/Babonock | Април 2013 г. (4.19) |
| Win32/Wecykler | Март 2013 г. (4.18) |
| Win32/Sirefef | Февруари 2013 г. (4.17) |
| Win32/Lefgroo | Януари 2013 г. (4.16) |
| Win32/Ganelp | Януари 2013 г. (4.16) |
| Win32/Phdet | декември 2012 г. (4.15) |
| Win32/Phorpiex | Ноември 2012 г. (4.14) |
| Win32/Weelsof | Ноември 2012 г. (4.14) |
| Win32/Folstart | Ноември 2012 г. (4.14) |
| Win32/OneScan | Октомври 2012 г. (4.13) |
| Win32/Nitol | Октомври 2012 г. (4.13) |
| Win32/Medfos | Септември 2012 г. (4.12) |
| Win32/Matsnu | Август 2012 (4.11) |
| Win32/Bafruz | Август 2012 (4.11) |
| Win32/Kuluoz | Юни 2012 г. (4.9) |
| Win32/Cleaman | Юни 2012 г. (4.9) |
| Win32/Dishigy | Май 2012 г. (4.8) |
| Win32/Unruy | Май 2012 г. (4.8) |
| Win32/Gamarue | Април 2012 г. (4.7) |
| Win32/Bocinex | Април 2012 г. (4.7) |
| Win32/Claretore | Април 2012 г. (4.7) |
| Win32/Pluzoks.A | Март 2012 г. (4.6) |
| Win32/Йелминки | Март 2012 г. (4.6) |
| Win32/Hioles | Март 2012 г. (4.6) |
| Win32/Dorkbot | Март 2012 г. (4.6) |
| Win32/Fareit | Февруари 2012 (4.5) |
| Win32/Pramro | Февруари 2012 (4.5) |
| Win32/Sefnit | Януари 2012 г. (4.4) |
| Win32/Helompy | Декември 2011 (4.3) |
| Win32/Cridex | Ноември 2011 г. (4.2) |
| Win32/Carberp | Ноември 2011 г. (4.2) |
| Win32/Dofoil | Ноември 2011 г. (4.2) |
| Win32/Poison | Октомври 2011 г. (4.1) |
| Win32/EyeStye | Октомври 2011 г. (4.1) |
| Win32/Kelihos | Септември 2011 (4.0) |
| Win32/Bamital | Септември 2011 (4.0) |
| Win32/Hiloti | Август 2011 (3.22) |
| Win32/FakeSysdef | Август 2011 (3.22) |
| Win32/Dursg | Юли 2011 (3.21) |
| Win32/Tracur | Юли 2011 (3.21) |
| Win32/Nuqel | Юни 2011 г. (3.20) |
| Win32/yimfoca | Юни 2011 г. (3.20) |
| Win32/Rorpian | Юни 2011 г. (3.20) |
| Win32/Ramnit | Май 2011 (3.19) |
| Win32/Afcore | Април 2011 (3.18) |
| Win32/Renocide | Март 2011 г. (3.17) |
| Win32/Cycbot | Февруари 2011 (3.16) |
| Win32/Lethic | Януари 2011 (3.15) |
| Win32/Qakbot | декември 2010 г. (3.14) |
| Вирус:Win32/Sality.AT | Ноември 2010 г. (3.13) |
| Червей:Win32/Sality.AT | Ноември 2010 г. (3.13) |
| Win32/FakePAV | Ноември 2010 г. (3.13) |
| Win32/Zbot | Октомври 2010 (3.12) |
| Win32/Vobfus | Септември 2010 (3.11) |
| Win32/FakeCog | Септември 2010 (3.11) |
| Троянски коне:WinNT/Sality | Август 2010 г. (3.10) |
| Вирус:Win32/Sality.AU | Август 2010 г. (3.10) |
| Червей:Win32/Sality.AU | Август 2010 г. (3.10) |
| Червей:Win32/Vobfus!dll | Август 2010 г. (3.10) |
| Червей:Win32/Vobfus.gen! C | Август 2010 г. (3.10) |
| Червей:Win32/Vobfus.gen! B | Август 2010 г. (3.10) |
| Червей:Win32/Vobfus.gen! A | Август 2010 г. (3.10) |
| Win32/CplLnk | Август 2010 г. (3.10) |
| Win32/Stuxnet | Август 2010 г. (3.10) |
| Win32/Bubnix | Юли 2010 (3.9) |
| Win32/FakeInit | Юни 2010 г. (3.8) |
| Win32/Oficla | Май 2010 г. (3.7) |
| Win32/Magania | Април 2010 (3.6) |
| Win32/Helpud | Март 2010 г. (3.5) |
| Win32/Pushbot | Февруари 2010 (3.4) |
| Win32/Rimecud | Януари 2010 (3.3) |
| Win32/hamweq | декември 2009 (3.2) |
| Win32/PrivacyCenter | Ноември 2009 (3.1) |
| Win32/FakeVimes | Ноември 2009 (3.1) |
| Win32/FakeScanti | Октомври 2009 (3.0) |
| Win32/Daurso | Септември 2009 (2.14) |
| Win32/Bredolab | Септември 2009 (2.14) |
| Win32/FakeRean | Август 2009 (2.13) |
| Win32/FakeSpypro | Юли 2009 (2.12) |
| Win32/InternetAntivirus | Юни 2009 (2.11) |
| Win32/Winwebsec | Май 2009 (2.10) |
| Win32/Waledac | Април 2009 г. (2.9) |
| Win32/Koobface | Март 2009 (2.8) |
| Win32/Srizbi | Февруари 2009 (2.7 ) |
| Win32/Conficker | Януари 2009 (2.6) |
| Win32/banload | Януари 2009 (2.6) |
| Win32/Yektel | Декември 2008 (2.5) |
| Win32/FakeXPA | Декември 2008 (2.5) |
| Win32/Gimiv | Ноември 2008 (2.4) |
| Win32/FakeSecSen | Ноември 2008 (2.4 ) |
| Win32/Rustock | Октомври 2008 (2.3) |
| Win32/Slenfbot | Септември 2008 (2.2) |
| Win32/Matcash | Август 2008 (2.1) |
| Win32/Horst | Юли 2008 (2.0) |
| Win32/Lolyda | Юни 2008 (1.42) |
| Win32/Ceekat | Юни 2008 (1.42) |
| Win32/Zuten | Юни 2008 (1.42) |
| Win32/Tilcun | Юни 2008 (1.42) |
| Win32/Storark | Юни 2008 (1.42) |
| Win32/Taterf | Юни 2008 (1.42) |
| Win32/Frethog | Юни 2008 (1.42) |
| Win32/Corripio | Юни 2008 (1.42) |
| Win32/Captiya | Май 2008 г. (1.41) |
| Win32/oderoor | Май 2008 г. (1.41) |
| Win32/Newacc | Март 2008 (1.39) |
| Win32/VUNDO | Март 2008 (1.39) |
| Win32/Virtumonde | Март 2008 (1.39) |
| Win32/Ldpinch | Февруари 2008 (1.38) |
| Win32/Cutwail | Януари 2008 (1.37) |
| Win32/Fotomoto | Декември 2007 (1.36) |
| Win32/ConHook | Ноември 2007 (1.35) |
| Win32/RJump | Октомври 2007 (1.34) |
| Win32/Nuwar | Септември 2007 (1.33) |
| Win32/Zonebac | Август 2007 (1.32) |
| Win32/Virut.B | Август 2007 (1.32) |
| Win32/Virut.A | Август 2007 (1.32) |
| Win32/Busky | Юли 2007 (1.31) |
| Win32/Allaple | Юни 2007 г. (1.30) |
| Win32/Renos | Май 2007 (1.29) |
| Win32/Funner | Април 2007 (1.28) |
| Win32/Alureon | Март 2007 (1.27) |
| Win32/Mitglieder | Февруари 2007 (1.25) |
| Win32/Stration | Февруари 2007 (1.25) |
| WinNT/Haxdoor | Януари 2007 (1.24) |
| Win32/Haxdoor | Януари 2007 (1.24) |
| Win32/Beenut | декември 2006 (1.23) |
| Win32/Brontok | Ноември 2006 (1.22) |
| Win32/Tibs | Октомври 2006 (1.21) |
| Win32/Passalert | Октомври 2006 (1.21) |
| Win32/Harnig | Октомври 2006 (1.21) |
| Win32/Sinowal | Септември 2006 (1.20) |
| Win32/Bancos | Септември 2006 (1.20) |
| Win32/Jeefo | Август 2006 (1.19) |
| Win32/Banker | Август 2006 (1.19) |
| Win32/NSAG | Юли 2006 (1.18) |
| Win32/Hupigon | Юли 2006 (1.18) |
| Win32/Chir | Юли 2006 (1.18) |
| Win32/Alemod | Юли 2006 (1.18) |
| Win32/Fizzer | Юни 2006 (1.17) |
| Win32/Cissi | Юни 2006 (1.17) |
| Win32/Plexus | Май 2006 (1.16) |
| Win32/Ganda | Май 2006 (1.16) |
| Win32/Evaman | Май 2006 (1.16) |
| Win32/Valla | Април 2006 (1.15) |
| Win32/Reatle | Април 2006 (1.15) |
| Win32/Locksky | Април 2006 (1.15) |
| Win32/Zlob | Март 2006 г. (1.14) |
| Win32/Torvil | Март 2006 г. (1.14) |
| Win32/Atak | Март 2006 г. (1.14) |
| Win32/Magistr | Февруари 2006 (1.13) |
| Win32/Eyeveg | Февруари 2006 (1.13) |
| Win32/Badtrans | Февруари 2006 (1.13) |
| Win32/Alcan | Февруари 2006 (1.13) |
| Win32/Parite | Януари 2006 (1.12) |
| Win32/Maslan | Януари 2006 (1.12) |
| Win32/Bofra | Януари 2006 (1.12) |
| WinNT/F4IRootkit | декември 2005 (1.11) |
| Win32/Ryknos | декември 2005 (1.11) |
| Win32/IRCBot | декември 2005 (1.11) |
| Win32/Swen | Ноември 2005 (1.10) |
| Win32/Opaserv | Ноември 2005 (1.10) |
| Win32/Mabutu | Ноември 2005 (1.10) |
| Win32/Codbot | Ноември 2005 (1.10) |
| Win32/Bugbear | Ноември 2005 (1.10) |
| Win32/Wukill | Октомври 2005 (1.9) |
| Win32/Mywife | Октомври 2005 (1.9) |
| Win32/Gibe | Октомври 2005 (1.9) |
| Win32/Antinny | Октомври 2005 (1.9) |
| Win32/Zotob | Септември 2005 (1.8) |
| Win32/Yaha | Септември 2005 (1.8) |
| Win32/Gael | Септември 2005 (1.8) |
| Win32/Esbot | Септември 2005 (1.8) |
| Win32/Bobax | Септември 2005 (1.8) |
| Win32/Rbot.MC | Август 2005 A (1.7.1) |
| Win32/Rbot.MB | Август 2005 A (1.7.1) |
| Win32/Rbot.MA | Август 2005 A (1.7.1) |
| Win32/Esbot.A | Август 2005 A (1.7.1) |
| Win32/Bobax.O | Август 2005 A (1.7.1) |
| Win32/Zotob.E | Август 2005 A (1.7.1) |
| Win32/Zotob.D | Август 2005 A (1.7.1) |
| Win32/Zotob.C | Август 2005 A (1.7.1) |
| Win32/Zotob.B | Август 2005 A (1.7.1) |
| Win32/Zotob.A | Август 2005 A (1.7.1) |
| Win32/Spyboter | Август 2005 (1.7) |
| Win32/Dumaru | Август 2005 (1.7) |
| Win32/Bagz | Август 2005 (1.7) |
| Win32/Wootbot | Юли 2005 (1.6) |
| Win32/Purstiu | Юли 2005 (1.6) |
| Win32/Optixpro | Юли 2005 (1.6) |
| Win32/Optix | Юли 2005 (1.6) |
| Win32/Hacty | Юли 2005 (1.6) |
| Win32/Spybot | Юни 2005 г. (1.5) |
| Win32/Mytob | Юни 2005 г. (1.5) |
| Win32/Lovgate | Юни 2005 г. (1.5) |
| Win32/Kelvir | Юни 2005 г. (1.5) |
| WinNT/FURootkit | Май 2005 (1.4) |
| WinNT/Ispro | Май 2005 (1.4) |
| Win32/Sdbot | Май 2005 (1.4) |
| Win32/Rbot | Април 2005 (1.3) |
| Win32/Mimail | Април 2005 (1.3) |
| Win32/Hackdef** | Април 2005 (1.3) |
| Win32/Sobig | Март 2005 г. (1.2) |
| Win32/Sober | Март 2005 г. (1.2) |
| Win32/Goweh | Март 2005 г. (1.2) |
| Win32/Bropia | Март 2005 г. (1.2) |
| Win32/Bagle | Март 2005 г. (1.2) |
| Win32/Zafi | Февруари 2005 (1.1) |
| Win32/Randex | Февруари 2005 (1.1) |
| Win32/Netsky | Февруари 2005 (1.1) |
| Win32/Korgo | Февруари 2005 (1.1) |
| Win32/Zindos | Януари 2005 (1.0) |
| Win32/Sasser | Януари 2005 (1.0) |
| Win32/Nachi | Януари 2005 (1.0) |
| Win32/Mydoom | Януари 2005 (1.0) |
| Win32/MSBlast | Януари 2005 (1.0) |
| Win32/Gaobot | Януари 2005 (1.0) |
| Win32/Doomjuice | Януари 2005 (1.0) |
| Win32/Berbew | Януари 2005 (1.0) |
Увеличаваме максимално защитата на клиентите чрез редовен преглед и приоритизиране на нашите подписи. Добавяме или премахваме откривания с развитието на пейзажа на заплахите.
Забележка
Препоръчително е да имате инсталиран актуален продукт срещу злонамерен софтуер от следващо поколение за непрекъсната защита.
Компонент за отчитане
MSRT изпраща информация до Microsoft, ако открие злонамерен софтуер или открие грешка. Конкретната информация, която се изпраща на Microsoft, се състои от следните елементи:
- Името на открития злонамерен софтуер
- Резултатът от премахването на злонамерен софтуер
- Версията на операционната система
- Езиково-географската променлива на операционната система
- Архитектурата на процесора
- Номерът на версията на инструмента
- Индикатор, който отбелязва дали инструментът се изпълнява от Microsoft Update, актуализиране на Windows, автоматичните актуализации, центъра за изтегляния, или от уеб сайта
- Анонимен GUID
- Криптографско еднопосочно хеширане (MD5) на пътя и файловото име на всеки файл на злонамерен софтуер, който се премахва от компютъра
Ако на компютъра бъде открит очевидно злонамерен софтуер, инструментът ще ви подкани да изпратите на Microsoft информация извън описаната тук. Във всеки от тези случаи получавате подкана и тази информация се изпраща само с вашето съгласие. Допълнителната информация включва следното:
- Файловете, за които се подозира, че са злонамерен софтуер. Инструментът ще идентифицира файловете вместо вас.
- Криптографско еднопосочно хеширане (MD5) на всички подозрителни файлове, които са открити.
Можете да забраните функцията за отчитане. За информация относно това как да забраните компонента за отчитане и как да попречите на този инструмент да изпраща информация до Microsoft, вижте "Разполагане на инструмента за премахване на злонамерен софтуер на Windows" в корпоративна среда.
Възможни резултати от сканирането
След изпълнението на инструмента има четири основни резултата, които инструментът за премахване може да съобщи на потребителя:
Не е открита инфекция.
Най-малко една инфекция е открита и е отстранена.
Открита е инфекция, но не е отстранена.
Забележка Този резултат се показва, ако са открити подозрителни файлове на компютъра. За да помогнете за премахването на тези файлове, трябва да използвате актуален антивирусен продукт.
Открита е инфекция и е частично отстранена.
Забележка За да завършите премахването, трябва да използвате актуален антивирусен продукт.
Често задавани въпроси за MSRT
В1: Този инструмент цифрово подписан ли е от Microsoft?
О1: Да.
В2: Какъв вид информация съдържа регистрационният файл?
О2: За информация относно регистрационния файл вижте "Разполагане на инструмента за премахване на злонамерен софтуер на Windows" в корпоративна среда.
В3: Може ли този инструмент да бъде разпространяван повторно?
О3: Да. Съгласно условията на лицензионните условия на този инструмент, инструментът може да бъде разпространяван. Уверете се обаче, че разпространявате повторно най-новата версия на инструмента.
В4: Как да разбера, че използвам най-новата версия на инструмента?
О4: Ако сте потребител на Windows 7, използвайте Microsoft Update или функцията за автоматични Актуализации на Microsoft Update, за да проверите дали използвате най-новата версия на инструмента. Ако сте избрали да не използвате Microsoft Update и сте потребител на Windows 7, използвайте актуализиране на Windows. Или използвайте функцията за автоматични Актуализации на актуализиране на Windows, за да проверите дали използвате най-новата версия на инструмента. Освен това можете да посетите центъра на Microsoft за изтегляния. Освен това, ако инструментът е остарял повече от 60 дни, инструментът ви напомня да потърсите нова версия на инструмента.
В5: Номерът на статията на инструмента в базата знания на Microsoft ще се променя ли с всяка нова версия?
О5: Не. Номерът на статията в Базата знания на Microsoft за инструмента ще остане 890830 за бъдещите версии на инструмента. Името на файла на инструмента, когато се изтегля от центъра на Microsoft за изтегляния, ще се променя с всяко издание, за да отрази месеца и годината, когато тази версия на инструмента е била издадена.
В6: Има ли начин да поискам нов злонамерен софтуер да бъде насочен към инструмента?
О6: В момента не. Злонамереният софтуер, който е набелязан в инструмента, се базира на метрики, които проследяват разпространението и щетите от злонамерен софтуер.
В7: Мога ли да определя дали инструментът е изпълняван на компютър?
О7: Да. Чрез проверка на ключ от системния регистър можете да определите дали инструментът е изпълняван на компютър и коя версия е най-новата използвана версия. За повече информация вж. "Разполагане на инструмента за премахване на злонамерен софтуер на Windows" в корпоративна среда.
В8: Защо не виждам инструмента в Microsoft Update, актуализиране на Windows или автоматичните Актуализации?
О8: Няколко сценария може да ви попречат да виждате инструмента в Microsoft Update, актуализиране на Windows или автоматичните Актуализации:
- Ако вече сте стартирали текущата версия на инструмента от актуализиране на Windows, Microsoft Update, автоматичните актуализации или от някой от другите два механизма за издаване, той няма да се предлага повторно в актуализиране на Windows или автоматичните Актуализации.
- За автоматичните Актуализации – първия път, когато стартирате инструмента, трябва да влезете като член на групата на администраторите, за да приемете лицензионните условия.
В9: Как Microsoft Update, актуализиране на Windows и автоматичните Актуализации определят на кого се предлага инструментът?
О9: Инструментът се предлага за всички поддържани версии на Windows и Windows Server, които са изброени в раздела "Резюме", ако са изпълнени следните условия:
- Потребителите работят с най-новата версия на актуализиране на Windows или автоматични актуализации на актуализиране на Windows.
- Потребителите все още не са изпълнили текущата версия на инструмента.
В10: Когато погледна в регистрационния файл, той ми казва, че са открити грешки по време на сканирането. Как да отстраня тези грешки?
О10: За информация относно грешките вж. "Отстраняване на неизправности" при изпълнение на инструмента за премахване на злонамерен софтуер на Microsoft Windows.
В11: Ще издадете ли отново инструмента, дори ако няма нови бюлетини за сигурността за даден месец?
О11: Да. Дори ако няма нови бюлетини на защитата за даден месец, инструментът за премахване на злонамерен софтуер ще бъде издаден повторно с поддръжка за откриване и премахване на най-новия разпространяван злонамерен софтуер.
В12: Как да предотвратя предлагането на този инструмент чрез Microsoft Update, актуализиране на Windows или автоматичните Актуализации?
О12: Когато за първи път ви бъде предложен инструментът за премахване на злонамерен софтуер от Microsoft Update, актуализиране на Windows или автоматични Актуализации, можете да откажете изтеглянето и изпълнението на инструмента, като откажете лицензионните условия. Това действие може да се приложи само към текущата версия на инструмента или както към текущата версия на инструмента, така и към всички бъдещи версии, в зависимост от опциите, които изберете. Ако вече сте приели лицензионните условия и предпочитате да не инсталирате инструмента чрез актуализиране на Windows, изчистете квадратчето за отметка, което съответства на инструмента в потребителския интерфейс на актуализиране на Windows.
В13: След като стартирам инструмента от Microsoft Update, актуализиране на Windows или автоматичните Актуализации, къде се съхраняват файловете на инструмента? Мога ли да стартирам отново инструмента?
О13: Ако е изтеглен от Microsoft Update или от актуализиране на Windows, инструментът се изпълнява само веднъж месечно. За да стартирате ръчно инструмента няколко пъти месечно, изтеглете го от центъра за изтегляния или посетите уеб сайта на центъра за безопасност & защита на Microsoft .
За онлайн сканиране на вашата система с помощта на скенера за безопасност на Microsoft Defender посетете уеб сайта на Скенер за безопасност на Microsoft.
В14: Мога ли да стартирам този инструмент на компютър с Windows Embedded?
О14: В момента инструментът за премахване на злонамерен софтуер не се поддържа на компютър с Windows Embedded.
В15: Изпълнението на този инструмент изисква ли инсталиране на актуализации на защитата на компютъра?
О15: Не. За разлика от повечето предишни инструменти за почистване, произведени от Microsoft, MSRT няма предварителни изисквания за актуализация на защитата. Въпреки това силно препоръчваме да инсталирате всички критични актуализации, преди да използвате инструмента, за да помогнете за предотвратяване на повторно заразяване от злонамерен софтуер, който се възползва от уязвимости в защитата.
В16: Мога ли да разположа този инструмент с помощта на WSUS или SCCM? Съвместим ли е с MBSA?
О16: За информация как да разположите този инструмент, вижте "Разполагане на инструмента за премахване на злонамерен софтуер на Windows" в корпоративна среда.
В17: Трябва ли да съм инсталирал предишния инструмент за почистване, за да изпълня инструмента за премахване на злонамерен софтуер?
О17: Не.
В18: Има ли налична дискусионна група, за да обсъди този инструмент?
О18: Microsoft вече не поддържа дискусионна група за обсъждане на този инструмент.
В19: Защо се показва прозорецът "Защита на файловете в Windows", когато стартирам инструмента?
О19: В някои случаи, когато в системата бъдат открити конкретни вируси, инструментът за почистване се опитва да поправи заразените системни файлове на Windows. Въпреки че това действие премахва злонамерения софтуер от тези файлове, то може също така да задейства функцията за защита на файлове в Windows. Ако видите прозореца на защитата на файловете в Windows, силно ви препоръчваме да следвате инструкциите и да поставите компактдиска с Microsoft Windows. Това ще възстанови почистените файлове в първоначалното им състояние преди заразяването.
В20: Налични ли са локализирани версии на този инструмент?
О20: Да, инструментът е наличен на 24 езика.
В21: Намерих Mrtstub.exe файла в произволно именувана директория на компютъра си. Легитимен компонент на инструмента ли е файлът на Mrtstub.exe?
О21: Инструментът използва файл, който е наречен Mrtstub.exe за определени операции. Ако потвърдите, че файлът е подписан от Microsoft, файлът е легитимен компонент на инструмента.
В22: Може ли MSRT да се изпълнява в безопасен режим?
О22: Да. Ако сте стартирали MSRT, преди да стартирате компютъра в безопасен режим, можете да получите достъп до MSRT за %windir%\system32\mrt.exe. Щракнете двукратно върху Mrt.exe файла, за да стартирате MSRT, и след това следвайте екранните инструкции.
Пропуснати издания
Следните месеци нямат актуализация на MSRT:
- Декември 2023 г.
- Декември 2024 г.
- Март 2025 г.
- Април 2025 г.
- Юли 2025 г.
- Септември 2025 г.
- Януари 2026 г.
- Март 2026 г.
, след което изберете Настройкиактуализиране
>на Windows
. Ако искате да проверите ръчно за актуализации, изберете Проверка за актуализации.
>Актуализиране & защита
> актуализиране на Windows