Makale numarası: 890830 - Son Gözden Geçirme: 13 Ekim 2009 Salı - Gözden geçirme: 64.0

Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı yaygın olarak karşılaşılan bazı kötü amaçlı yazılımları Windows Vista, Windows Server 2003, Windows Server 2008, Windows XP veya Windows 2000 çalışan bilgisayarlardan temizlemenize yardımcı olur

Bu Sayfada

Hepsini aç | Hepsini kapa

™zet

Microsoft, yaygın olarak karşılaşılan bazı kötü amaçlı yazılımları Windows Vista, Windows Server 2003, Windows Server 2008, Windows XP veya Windows 2000 çalışan bilgisayarlardan temizlemenize yardımcı olan Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı'nı yayımlamıştır. Microsoft Kötü Amaçlı Yazılımları Temizleme Aracı karşıdan yüklendikten sonra, yaygın olarak karşılaşılan bazı kötü amaçlı yazılımların (Blaster, Sasser ve Mydoom gibi) bilgisayarınıza bulaşmış olup olmadığını denetlemek ve bulunan bulaşmaların temizlenmesine yardımcı olmak üzere bir kez çalıştırılır. Microsoft her ay bu aracın yeni bir sürümünü yayımlar.

Bu makale, aracın bir virüsten koruma ürününden nasıl farklı olduğu, nasıl karşıdan yüklenip çalıştırılabileceği ve araç bilgisayarınızda kötü amaçlı yazılımlar bulursa ne olduğu konularında bilgiler içerir. Deneyimli kullanıcı bölümü BT yöneticileri için bilgiler ve Kötü Amaçlı Yazılımları Temizleme Aracı'nın nasıl yönetileceği ve çalıştırılacağı ile ilgili ek bilgiler içerir.

Microsoft Kötü Amaçlı Yazılımları Temizleme Aracı ile virüsten koruma ürünü arasındaki fark

Microsoft Kötü Amaçlı Yazılımları Temizleme Aracı, bir virüsten koruma ürününün yerini almaz. Bulaşma sonrasında kullanılabilecek bir temizleme aracıdır. Bu nedenle, güncel bir virüsten koruma ürünü yüklemenizi ve kullanmanızı öneririz.

Microsoft Kötü Amaçlı Yazılımları Temizleme Aracı ile bir virüsten koruma ürünü arasında üç önemli fark vardır:
  • Bu araç, kötü amaçlı yazılımı önceden bulaşmış olduğu bir bilgisayardan temizler. Virüsten koruma ürünleri ise kötü amaçlı yazılımların bir bilgisayarda çalışmasını engeller. Kötü amaçlı yazılımın bulaştıktan sonra temizlenmesi yerine, bilgisayarda çalışmasının engellenmesi çok daha tercih edilen bir yöntemdir.
  • Araç, yalnızca yaygın olarak karşılaşılan bazı kötü amaçlı yazılımları temizler. Yaygın olarak karşılaşılan bazı kötü amaçlı yazılımlar, bugün bulunan kötü amaçlı yazılımların yalnızca küçük bir alt kümesidir.
  • Araç, etkin durumdaki kötü amaçlı yazılımların algılanması ve temizlenmesine odaklanır. Etkin durumdaki kötü amaçlı yazılım, bilgisayarda çalışmakta olan kötü amaçlı yazılımdır. Araç, çalışır durumda olmayan kötü amaçlı yazılımları temizleyemez. Ancak virüsten koruma ürünü, bu görevi gerçekleştirebilir.
Bilgisayarınızı koruma hakkında daha fazla bilgi için aşağıdaki Microsoft Bilgisayarınızı Koruyun Web sitesini ziyaret edin:
http://www.microsoft.com/turkiye/protect/default.mspx (http://www.microsoft.com/turkiye/protect/default.mspx)
Not Kötü Amaçlı Yazılımları Temizleme Aracı yalnızca virüsler, solucanlar ve Truva atları gibi kötü amaçlı yazılımların algılanması ve temizlenmesine odaklanır. Casus yazılımları temizlemez. Ancak casus yazılımları algılamak ve temizlemek için Windows Defender'ı kullanabilirsiniz. Windows Defender'ı karşıdan yüklemek için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://www.microsoft.com/turkiye/athome/security/spyware/default.mspx (http://www.microsoft.com/turkiye/protect/computer/spyware/default.mspx)
Microsoft Kötü Amaçlı Yazılımları Temizleme Aracı'nı yüklediğinizde, virüsten koruma programınızı devre dışı bırakmanız veya kaldırmanız gerekmez. Ancak bilgisayarınıza yaygın olarak karşılaşılan kötü amaçlı bir yazılım bulaşmışsa, virüsten koruma programınız bu kötü amaçlı yazılımı algılayabilir ve temizleme aracı çalıştırıldığında aracın bu yazılımı temizlemesini engelleyebilir. Bu durumda, kötü amaçlı yazılımı temizlemek için virüsten koruma programınızı kullanabilirsiniz.

Microsoft Kötü Amaçlı Yazılımları Temizleme Aracı bir virüs veya solucan içermediği için, virüsten koruma programınızı tetiklememelidir. Ancak kötü amaçlı yazılım, güncel bir virüsten koruma programı yüklenmeden önce bilgisayara bulaşmışsa, bu araç kötü amaçlı yazılımı temizlemeyi deneyinceye kadar virüsten koruma programınız yazılımı algılayamayabilir.

Microsoft Kötü Amaçlı Yazılımları Temizleme Aracı'nı karşıdan yükleme ve çalıştırma

Bilgisayarınızda Windows Vista, Windows Server 2003, Windows XP veya Windows 2000 çalışıyorsa, Microsoft Kötü Amaçlı Yazılımları Temizleme Aracı'nı karşıdan yükleyebilir ve çalıştırabilirsiniz.

Not Microsoft Windows 98, Windows Millennium Edition veya Microsoft Windows NT 4.0 çalıştırıyorsanız bu aracı karşıdan yükleyip çalıştıramazsınız.

Aracı karşıdan yükleyip çalıştırmanın en kolay yolu Otomatik Güncelleştirmeler özelliğini açmaktır. Otomatik Güncelleştirmeler özelliği açıldığında, aracın her ay otomatik olarak alınması sağlanır. Otomatik Güncelleştirmeler açıksa, bu aracın yeni sürümlerini zaten her ay alıyorsunuz demektir. Araç bir bulaşma olduğunu belirlemedikçe sessiz modda çalışır. Bir bulaşma olduğu bildirilmezse, ilgilenmeniz gereken bir kötü amaçlı yazılım bulunmamıştır.

Not Bilgisayarınızda Windows XP Service Pack 2 (SP2) çalışıyorsa, Otomatik Güncelleştirmeler varsayılan olarak açıktır.

Otomatik Güncelleştirmeler özelliğinin açık olup olmadığından emin değil misiniz? Otomatik Güncelleştirmeler özelliğinin açık olup olmadığını belirlemek için şu adımları izleyin:
  1. Bilgisayarınızda bir yönetici veya Administrators grubunun üyesi olan bir kullanıcı hesabıyla oturum açın ya da bilgisayar bir yönetici parolası girmenizi istediğinde parolayı girin. Bu ölçütleri karşılayıp karşılamadığınızdan emin değilseniz, bilgisayarınızda çalıştırdığınız işletim sistemine uygun adımları izleyin.
    Bu tabloyu kapaBu tabloyu aç
    Bilgisayarınızda şu çalışıyorsaŞu adımları izleyin:
    Windows Vista
    1. Başlat
      Bu resmi kapatBu resmi aç
      Başlat düğmesi
      düğmesini ve sonra Aramaya Başla'yı tıklatın.
    2. Aramaya Başla kutusuna timedate.cpl yazın ve ENTER tuşuna basın. Tarih ve Saat iletişim kutusu açılır.
    3. Tarih ve Saat sekmesinde, Tarih ve saati değiştir'i tıklatın. Kullanıcı Hesabı Denetimi iletişim kutusu açılırsa, Devam'ı tıklatın.
    4. Yönetici parolası yazmanız isteniyorsa ve yönetici hesabı adlarının listelendiğini görüyorsanız, bilgisayar yöneticisi hesabı ile oturum açmamışsınız demektir. Yönetici parolasını yazın ve ENTER tuşuna basın. Yönetici parolasını bilmiyorsanız, yardım için bilgisayarınızın yöneticisine başvurmanız gerekebilir.

      Aksi durumda, yönetici parolası yazmanız istenmiyorsa, bilgisayar yöneticisi hesabı ile oturum açmışsınız demektir. İptal'i tıklatın ve sonra da Tarih ve Saat iletişim kutusunu kapatmak üzere yeniden İptal'i tıklatın. 2. adıma geçin.
    Windows XP, Windows Server 2003 veya Windows 2000
    1. Başlat'ı tıklatın ve Başlat menüsünün üstünde görünen kullanıcı adınızı not alın.
    2. Kullanıcı Hesapları'nı tıklatın.
    3. Kullanıcı adınızın altında, Sınırlı hesap veya Bilgisayar yöneticisi görünmelidir. Bilgisayar yöneticisi görüyorsanız, 2. adıma geçin. Bilgisayar yöneticisi görmüyorsanız, Başlat'ı ve ardından Bilgisayarı Kapat'ı tıklatın.
    4. Sorulduğunda, Kullanıcı Değiştir'i tıklatın.
    5. Hoş Geldiniz ekranında, önce CTRL ve ALT tuşlarına birlikte basıp ardından DELETE tuşuna basarak CTRL+ALT+DELETE tuş birleşimini girin. Windows'da Oturum Aç iletişim kutusu görüntülenir.
    6. Kullanıcı adı kutusunda Administrator yazın. Parola kutusuna, Windows XP kurulumu sırasında oluşturduysanız Yönetici parolanızı yazın. Bir parola atamadıysanız veya parolanızı bilmiyorsanız, Parola kutusunu boş bırakın. Ardından, Tamam'ı tıklatın.
  2. Windows Otomatik Güncelleştirme özelliğini açın. Bilgisayarınızda çalıştırdığınız işletim sistemine uygun adımları izleyin:
    Bu tabloyu kapaBu tabloyu aç
    Bilgisayarınızda şu çalışıyorsaŞu adımları izleyin:
    Windows Vista
    1. Başlat
      Bu resmi kapatBu resmi aç
      Başlat düğmesi
      düğmesini tıklatın, Tüm Programlar'ın üzerine gelin ve Windows Update'i tıklatın.
    2. Sol bölmede, Ayarları değiştir'i tıklatın.
    3. Güncelleştirmeleri otomatik olarak yükle (önerilen) seçeneğini tıklatıp işaretleyin.
    4. Önerilen güncelleştirmeler altında, Güncelleştirmeleri karşıdan yüklerken, kurarken veya bana bildirirken önerilen güncelleştirmeleri ekle onay kutusunu tıklatıp seçin ve ardından Tamam'ı tıklatın. Yönetici parolası girmeniz veya onaylamanız istenirse, parolayı yazın veya onaylayın. 3. adıma geçin.
    Windows XP, Windows Server 2003 veya Windows 2000
    1. Sırasıyla Başlat'ı, Denetim Masası'nı ve sonra da Performans ve Bakım'ı tıklatın.
    2. Sistem'i tıklatın. Sistem Özellikleri kutusu görüntülenir.
    3. Otomatik Güncelleştirmeler sekmesinde, Otomatik (önerilir) onay kutusunu tıklatıp seçin ve ardından Tamam'ı tıklatın.
  3. Kötü Amaçlı Yazılımları Temizleme Aracı'nı karşından yükleyin. Microsoft Yazılımı Lisans Koşulları'nı kabul etmeniz gerekir. Lisans koşulları yalnızca Otomatik Güncelleştirmeler'e ilk kez eriştiğinizde görüntülenir.

    Not Bir kez görüntülenen lisans koşullarını kabul ettikten sonra, Kötü Amaçlı Yazılımları Temizleme Aracı'nın daha sonra yayımlanan sürümlerini bilgisayarda bir yönetici olarak oturum açmanıza gerek kalmadan edinebilirsiniz.

Kötü Amaçlı Yazılımları Temizleme Aracı tarafından kötü amaçlı yazılımlar algılandığında

Kötü Amaçlı Yazılımları Temizleme Aracı sessiz modda çalışır. Bilgisayarınızda kötü amaçlı yazılımlar algılarsa, bilgisayarda yönetici olarak bir sonraki oturum açtığınızda bildirim alanında algılamayı bildiren bir anımsatıcı balon görünür.

Tam tarama gerçekleştirme

Araç kötü amaçlı yazılım bulursa, tam tarama gerçekleştirmeniz istenebilir. Bu taramayı gerçekleştirmenizi öneririz. Tam tarama, öncelikle bir hızlı tarama gerçekleştirir ve bu hızlı tarama sırasında kötü amaçlı yazılım bulunup bulunmamasına bakılmaksızın hemen sonrasında bilgisayar için tam tarama gerçekleştirir. Bu tarama tüm sabit ve taşınabilir sürücüleri tarayacağı için, taramanın tamamlanması birkaç saat sürebilir. Ancak eşlenmiş ağ sürücüleri taranmaz.

Kötü amaçlı dosyaları kaldırma

Kötü amaçlı yazılımlar bilgisayarınızdaki dosyaları değiştirmişse (veya dosyalara bulaşmışsa), araç, kötü amaçlı yazılımı bu dosyalardan temizlemenizi ister. Kötü amaçlı yazılım tarayıcı ayarlarınızı değiştirdiyse, otomatik olarak giriş sayfanız bu ayarları nasıl geri yükleyebileceğinizi bildiren yönergelerin sunulduğu bir sayfayla değiştirilebilir.

Belirli dosyaları veya aracın bulduğu tüm virüslü dosyaları temizleyebilirsiniz. Bu işlem sırasında bir miktar veri kaybı olabileceğini unutmayın. Ayrıca araç, bazı dosyaları bulaşma öncesindeki özgün durumuna geri yükleyemeyebilir.

Temizleme aracı, bazı kötü amaçlı yazılımların temizlenmesini tamamlamak için bilgisayarınızı yeniden başlatmanızı veya bazı adımları el ile gerçekleştirmenizi isteyebilir. Temizleme işlemini tamamlamak için güncel bir virüsten koruma ürünü kullanmalısınız.

Bulaşma bilgilerini Microsoft'a bildirme

Kötü Amaçlı Yazılımları Temizleme Aracı kötü amaçlı yazılımlar algılar veya bir hata bulursa, bu bilgileri Microsoft'a gönderir. Bu bilgiler, virüs yaygınlığını izlemek amacıyla kullanılır. Bu raporla birlikte, siz veya bilgisayarınızla ilişkili herhangi bir kişisel bilgi gönderilmez.

Kötü Amaçlı Yazılımları Temizleme Aracı'nı kaldırma

Kötü Amaçlı Yazılımları Temizleme Aracı bir yükleyici kullanmaz. Kötü Amaçlı Yazılımları Temizleme Aracı'nı çalıştırdığınızda, araç genelde bilgisayarın kök sürücüsünde rastgele adlandırılan bir geçici dizin oluşturur. Bu dizin, birkaç dosyayla birlikte Mrtstub.exe dosyasını içerir. Çoğu zaman, aracın çalıştırılması tamamlandıktan sonra veya bilgisayarınızı bir sonraki yeniden başlatmanızın ardından bu klasör otomatik olarak silinir. Ancak bu klasör otomatik olarak silinmeyebilir. Bu durumda, bu klasörü el ile silebilirsiniz ve bilgisayara herhangi bir olumsuz etkisi yoktur.

Destek alma

Ev kullanıcıları, ABD'de ve Kanada'da 1-866-PCSAFETY numarasını arayarak ücretsiz destek alabilir. Uluslararası kullanıcılar yerel Microsoft temsilcisine başvurmalıdır. Güvenlik güncelleştirmeleri sorunlarıyla ilgili olarak yerel Microsoft temsilcinize başvurma konusunda daha fazla bilgi için Uluslararası Destek Web sitesini ziyaret edin:
http://support.microsoft.com/common/international.aspx (http://support.microsoft.com/common/international.aspx)

Deneyimli kullanıcılar için daha fazla bilgi

Microsoft Yükleme Merkezi
Kötü Amaçlı Yazılımları Temizleme Aracı'nın kuruluş ortamında dağıtılması
Kötü Amaçlı Yazılımları Temizleme Aracı'nı çalıştırma önkoşulları
Komut satırı anahtarları desteği
Kullanım ve sürüm bilgileri
Raporlama bileşeni
Olası tarama sonuçları
Kötü Amaçlı Yazılımları Temizleme Aracı hakkında sık sorulan sorular

Bu bölüm ileri düzey bilgisayar kullanıcılarına yöneliktir. Gelişmiş sorun giderme adımları konusunda deneyimli değilseniz, yardım için bir başkasına danışabilir veya destek hizmetlerine başvurabilirsiniz. Microsoft desteğine başvurma hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://support.microsoft.com/contactus/?ln=tr (http://support.microsoft.com/contactus/?ln=tr)

Microsoft Yükleme Merkezi

Kötü Amaçlı Yazılımları Temizleme Aracı'nı, Microsoft Yükleme Merkezi'nden el ile yükleyebilirsiniz. Aşağıdaki dosya Microsoft Yükleme Merkezi'nden yüklenebilir:

Bu resmi kapatBu resmi aç
Karşıdan Yükle
890830 paketini şimdi karşıdan yükle. (http://www.microsoft.com/downloads/details.aspx?displaylang=tr&FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356)

Release Date: 13 Ekim 2009

For more information about how to download Microsoft support files, click the following article number to view the article in the Microsoft Knowledge Base:
119591  (http://support.microsoft.com/kb/119591/ ) How to obtain Microsoft support files from online services
Microsoft scanned this file for viruses. Microsoft used the most current virus-detection software that was available on the date that the file was posted. The file is stored on security-enhanced servers that help prevent any unauthorized changes to the file.

Kötü Amaçlı Yazılımları Temizleme Aracı'nın kuruluş ortamında dağıtılması

Bu aracı bir kuruluş ortamında dağıtma hakkında daha fazla bilgi isteyen bir BT yöneticisiyseniz, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
891716  (http://support.microsoft.com/kb/891716/ ) Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı'nın kuruluş ortamında dağıtılması
Bu makale, Microsoft Systems Management Server (SMS), Microsoft Software Update Services (SUS) ve Microsoft Baseline Security Analyzer (MBSA) hakkında bilgi içermektedir.

Kötü Amaçlı Yazılımları Temizleme Aracı'nı çalıştırma önkoşulları

Aksi belirtilmedikçe, bu bölümdeki bilgiler Kötü Amaçlı Yazılımları Temizleme Aracı'nı tüm karşıdan yükleme ve çalıştırma yöntemleri için geçerlidir:
  • Microsoft Update
  • Windows Update
  • Otomatik Güncelleştirmeler
  • Microsoft Yükleme Merkezi
  • Microsoft.com adresindeki Kötü Amaçlı Yazılımları Temizleme Aracı Web sitesi
Kötü Amaçlı Yazılımları Temizleme Aracı'nı çalıştırmak için, aşağıdaki koşulların geçerli olması gerekir:
  • Bilgisayarda Windows Vista, Windows Server 2003, Windows XP veya Windows 2000 çalışıyor olmalıdır.
  • Bilgisayarınızda Administrators grubunun üyesi olan bir hesabı kullanarak oturum açmış olmanız gerekir. Oturum açtığınız hesap gereken izinlere sahip değilse, araç kapanır. Araç sessiz modda çalıştırılmıyorsa, hatanın açıklandığı bir iletişim kutusu görüntüler.
  • Araç 60 günden eskiyse, aracın en son sürümünü karşıdan yüklemenizi öneren bir iletişim kutusu görüntüler.

Komut satırı anahtarları desteği

Kötü Amaçlı Yazılımları Temizleme Aracı, dört komut satırı anahtarını destekler:
Bu tabloyu kapaBu tabloyu aç
AnahtarAmaç
/Q veya /quietSessiz modu kullanır. Bu seçenek, aracın kullanıcı arabirimini görüntülemez.
/?Komut satırı anahtarlarını listeleyen bir iletişim kutusu görüntüler.
/NYalnızca algıla modunda çalışır. Bu modda, kötü amaçlı yazılımlar kullanıcıya bildirilir, ancak temizlenmez.
/FBilgisayarda genişletilmiş bir taramayı zorlar.
/F:YBilgisayarda genişletilmiş bir taramayı zorlar ve bulunan bulaşmaları otomatik olarak temizler.

Kullanım ve sürüm bilgileri

Aracı Microsoft Update veya Otomatik Güncelleştirmeler'den yüklerseniz ve bilgisayarda kötü amaçlı bir yazılım algılanmazsa, araç bir sonraki çalıştırılmasında sessiz modda çalışır. Bilgisayarda kötü amaçlı yazılım algılanırsa, yöneticinin bilgisayarda bir sonraki oturum açması sırasında bildirim alanında algılamayı bildiren bir anımsatıcı balon görünür. Algılama ile ilgili daha fazla bilgi için balonu tıklatın.

Aracı http://www.microsoft.com/turkiye/ (http://www.microsoft.com/turkiye/) adresindeki Web sitesinden çalıştırdığınızda, araç her zaman için bir kullanıcı arabirimi (UI) görüntüler.

Aracı Microsoft Yükleme Merkezi'nden yüklediğinizde, araç çalışırken bir kullanıcı arabirimi görüntülenir. Ancak /Q komut satırı anahtarını kullanırsanız, araç sessiz modda çalışır.

Aracı Kötü Amaçlı Yazılımları Temizleme Aracı Web sitesinden çalıştırdığınızda, genişletilmiş tarama ve dosya temizleme işlevleri şimdilik desteklenmemektedir. Bu işlevselliği etkinleştirmek için aracı Yükleme Merkezi, Microsoft Update, Windows Update veya Otomatik Güncelleştirmeler aracılığıyla çalıştırın.

Sürüm bilgileri

Kötü Amaçlı Yazılımları Temizleme Aracı her ayın ikinci Salı günü yayımlanır. Aracın her sürümü, yaygın olarak karşılaşılan kötü amaçlı yazılımların algılanmasına ve temizlenmesine yardımcı olur. Bu kötü amaçlı yazılımlar, virüsler, solucanlar ve Truva atları içerir. Microsoft, kötü amaçlı bir yazılım ailesinin yaygınlığını ve yazılımla ilişkilendirilebilecek hasarı belirlemek üzere çeşitli ölçümler kullanır.

Aşağıdaki tabloda, aracın kaldırabildiği kötü amaçlı yazılımlar listelenmektedir. Araç, yayımlanma tarihinde bilinen diğer türevleri de temizleyebilir. Tabloda ayrıca kötü amaçlı yazılım ailesini algılama ve temizleme becerisi bulunan araç sürümü de listelenmektedir.

Aracın her sürümü topludur. Diğer bir deyişle, her sürüm yeni belirlenen kötü amaçlı yazılım ailelerinin yanı sıra, önceki sürümlerde ele alınan kötü amaçlı yazılımların da algılanmasına ve temizlenmesine yardımcı olur. Her yeni aylık sürüm, önceki sürümlerde algılanan ve kaldırılan kötü amaçlı yazılımların yeni türevlerini de kapsar.

Bu Microsoft Bilgi Bankası makalesi, ilgili makale numarası aynı kalacak şekilde her aylık sürüme yönelik bilgilerle güncelleştirilecektir. Dosya adı, araç sürümünü gösterecek biçimde değişecektir. Örneğin, Ocak 2005 sürümünde dosya adı olarak Windows-KB890830-TRK.exe ve Şubat 2005 sürümünde dosya adı olarak Windows-KB890830-V1.1-TRK.exe kullanılmıştır.
Bu tabloyu kapaBu tabloyu aç
Kötü amaçlı yazılım ailesiAraç sürümüGeçerli önem derecesi
Win32/Berbew (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Berbew) Ocak 2005 (V 1.0)Düşük
Win32/Doomjuice (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Doomjuice) Ocak 2005 (V 1.0)Düşük
Win32/Gaobot (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Gaobot) Ocak 2005 (V 1.0)Orta
Win32/MSBlast (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/MSBlast) Ocak 2005 (V 1.0)Düşük
Win32/Mydoom (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Mydoom) Ocak 2005 (V 1.0)Düşük
Win32/Nachi (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Nachi) Ocak 2005 (V 1.0)Düşük
Win32/Sasser (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Sasser) Ocak 2005 (V 1.0)Düşük
Win32/Zindos (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Zindos) Ocak 2005 (V 1.0)Düşük
Win32/Korgo (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Korgo) Şubat 2005 (V 1.1)Düşük
Win32/Netsky (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Netsky) Şubat 2005 (V 1.1)Orta
Win32/Randex (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Randex) Şubat 2005 (V 1.1)Düşük
Win32/Zafi (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Zafi) Şubat 2005 (V 1.1)Düşük
Win32/Bagle (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Bagle) Mart 2005 (V 1.2)Orta
Win32/Bropia (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Bropia) Mart 2005 (V 1.2)Düşük
Win32/Goweh (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Goweh) Mart 2005 (V 1.2)Düşük
Win32/Sober (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Sober) Mart 2005 (V 1.2)Orta
Win32/Sobig (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Sobig) Mart 2005 (V 1.2)Düşük
Win32/Hackdef** (http://www.microsoft.com/security/encyclopedia/details.aspx?name=win32/hackdef) Nisan 2005 (V 1.3)Orta
Win32/Mimail (http://www.microsoft.com/security/encyclopedia/details.aspx?name=win32/Mimail) Nisan 2005 (V 1.3)Düşük
Win32/Rbot (http://www.microsoft.com/security/encyclopedia/details.aspx?name=win32/Rbot) Nisan 2005 (V 1.3)Orta
Win32/Sdbot (http://www.microsoft.com/security/encyclopedia/details.aspx?name=win32/Sdbot) Mayıs 2005 (V 1.4) Orta
WinNT/Ispro (http://www.microsoft.com/security/encyclopedia/details.aspx?name=WinNT/Ispro) Mayıs 2005 (V 1.4)Düşük
WinNT/FURootkit (http://www.microsoft.com/security/encyclopedia/details.aspx?name=WinNT/FURootkit) Mayıs 2005 (V 1.4)Orta
Win32/Kelvir (http://www.microsoft.com/security/encyclopedia/details.aspx?name=win32/Kelvir) Haziran 2005 (V 1.5)Düşük
Win32/Lovgate (http://www.microsoft.com/security/encyclopedia/details.aspx?name=win32/Lovgate) Haziran 2005 (V 1.5)Düşük
Win32/Mytob (http://www.microsoft.com/security/encyclopedia/details.aspx?name=win32/Mytob) Haziran 2005 (V 1.5)Düşük
Win32/Spybot (http://www.microsoft.com/security/encyclopedia/details.aspx?name=win32/Spybot) Haziran 2005 (V 1.5)Orta
Win32/Hacty (http://www.microsoft.com/security/encyclopedia/details.aspx?name=win32/Hacty) Temmuz 2005 (V 1.6)Düşük
Win32/Optix (http://www.microsoft.com/security/encyclopedia/details.aspx?name=win32/Optix) Temmuz 2005 (V 1.6)Düşük
Win32/Optixpro (http://www.microsoft.com/security/encyclopedia/details.aspx?name=win32/Optixpro) Temmuz 2005 (V 1.6)Düşük
Win32/Purstiu (http://www.microsoft.com/security/encyclopedia/details.aspx?name=win32/Purstiu) Temmuz 2005 (V 1.6)Düşük
Win32/Wootbot (http://www.microsoft.com/security/encyclopedia/details.aspx?name=win32/Wootbot) Temmuz 2005 (V 1.6)Düşük
Win32/Bagz (http://www.microsoft.com/security/encyclopedia/details.aspx?name=win32/Bagz) Ağustos 2005 (V 1.7)Düşük
Win32/Dumaru (http://www.microsoft.com/security/encyclopedia/details.aspx?name=win32/Dumaru) Ağustos 2005 (V 1.7)Düşük
Win32/Spyboter (http://www.microsoft.com/security/encyclopedia/details.aspx?name=win32/Spyboter) Ağustos 2005 (V 1.7)Düşük
Win32/Zotob.A (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Worm:Win32/Zotob.A) Ağustos 2005 A (V 1.7.1)Düşük
Win32/Zotob.B (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Worm:Win32/Zotob.B) Ağustos 2005 A (V 1.7.1)Düşük
Win32/Zotob.C (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Worm:Win32/Zotob.C) Ağustos 2005 A (V 1.7.1)Düşük
Win32/Zotob.D (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Worm:Win32/Zotob.D) Ağustos 2005 A (V 1.7.1)Düşük
Win32/Zotob.E (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Worm:Win32/Zotob.E) Ağustos 2005 A (V 1.7.1)Düşük
Win32/Bobax.O (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Bobax.O@mm) Ağustos 2005 A (V 1.7.1)Orta
Win32/Esbot.A (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Worm:Win32/Esbot.A) Ağustos 2005 A (V 1.7.1)Düşük
Win32/Rbot.MA (http://www.microsoft.com/security/encyclopedia/details.aspx?name=backdoor:Win32/Rbot.MA) Ağustos 2005 A (V 1.7.1)Düşük
Win32/Rbot.MB (http://www.microsoft.com/security/encyclopedia/details.aspx?name=backdoor:Win32/Rbot.MB) Ağustos 2005 A (V 1.7.1)Düşük
Win32/Rbot.MC (http://www.microsoft.com/security/encyclopedia/details.aspx?name=backdoor:Win32/Rbot.MC) Ağustos 2005 A (V 1.7.1)Düşük
Win32/Bobax (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Bobax) Eylül 2005 (V 1.8) Orta
Win32/Esbot (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Esbot) Eylül 2005 (V 1.8) Düşük
Win32/Gael (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Gael) Eylül 2005 (V 1.8) Orta
Win32/Yaha (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Yaha) Eylül 2005 (V 1.8) Düşük
Win32/Zotob (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Zotob) Eylül 2005 (V 1.8) Düşük
Win32/Antinny (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Antinny) Ekim 2005 (V 1.9) Orta
Win32/Gibe (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Gibe) Ekim 2005 (V 1.9) Düşük
Win32/Mywife (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Mywife) Ekim 2005 (V 1.9) Düşük
Win32/Wukill (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Wukill) Ekim 2005 (V 1.9) Orta
Win32/Bugbear (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Bugbear) Kasım 2005 (V 1.10) Düşük
Win32/Codbot (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Codbot) Kasım 2005 (V 1.10) Düşük
Win32/Mabutu (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Mabutu) Kasım 2005 (V 1.10) Düşük
Win32/Opaserv (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Opaserv) Kasım 2005 (V 1.10) Düşük
Win32/Swen (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Swen) Kasım 2005 (V 1.10) Düşük
Win32/IRCBot (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/IRCBot) Aralık 2005 (V 1.11)Orta
Win32/Ryknos (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Ryknos) Aralık 2005 (V 1.11)Düşük
WinNT/F4IRootkit (http://www.microsoft.com/security/encyclopedia/details.aspx?name=WinNT/F4IRootkit) Aralık 2005 (V 1.11) Orta
Win32/Bofra (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Bofra) Ocak 2006 (V 1.12)Düşük
Win32/Maslan (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Maslan) Ocak 2006 (V 1.12)Düşük
Win32/Parite (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Parite) Ocak 2006 (V 1.12)Orta
Win32/Alcan (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Alcan) Şubat 2006 (V 1.13)Orta
Win32/Badtrans (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Badtrans) Şubat 2006 (V 1.13)Düşük
Win32/Eyeveg (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Eyeveg) Şubat 2006 (V 1.13)Düşük
Win32/Magistr (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Magistr) Şubat 2006 (V 1.13)Düşük
Win32/Atak (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Atak) Mart 2006 (V 1.14)Düşük
Win32/Torvil (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Torvil) Mart 2006 (V 1.14)Düşük
Win32/Zlob (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Zlob) Mart 2006 (V 1.14)Orta
Win32/Locksky (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Locksky) Nisan 2006 (V 1.15)Orta
Win32/Reatle (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Reatle) Nisan 2006 (V 1.15)Düşük
Win32/Valla (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Valla) Nisan 2006 (V 1.15)Düşük
Win32/Evaman (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Evaman) Mayıs 2006 (V 1.16)Düşük
Win32/Ganda (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Ganda) Mayıs 2006 (V 1.16)Düşük
Win32/Plexus (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Plexus) Mayıs 2006 (V 1.16)Düşük
Win32/Cissi (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Cissi) Haziran 2006 (V 1.17)Düşük
Win32/Fizzer (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Fizzer) Haziran 2006 (V 1.17)Düşük
Win32/Alemod (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Alemod) Temmuz 2006 (V 1.18)Orta
Win32/Chir (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Chir) Temmuz 2006 (V 1.18)Orta
Win32/Hupigon (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Hupigon) Temmuz 2006 (V 1.18)Orta
Win32/Nsag (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Nsag) Temmuz 2006 (V 1.18)Düşük
Win32/Banker (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Banker) Ağustos 2006 (V 1.19)Orta
Win32/Jeefo (http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/Jeefo) Ağustos 2006 (V 1.19)Orta
Win32/Bancos (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Bancos) Eylül 2006 (V 1.20)Orta
Win32/Sinowal (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Sinowal) Eylül 2006 (V 1.20) Orta
Win32/Harnig (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Harnig) Ekim 2006 (V 1.21) Düşük
Win32/Passalert (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Passalert) Ekim 2006 (V 1.21) Düşük
Win32/Tibs (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Tibs) Ekim 2006 (V 1.21) Orta
Win32/Brontok (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Brontok) Kasım 2006 (V 1.22) Orta
Win32/Beenut (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Beenut) Aralık 2006 (V 1.23) Düşük
Win32/Haxdoor (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Haxdoor) Ocak 2007 (V 1.24) Orta
WinNT/Haxdoor (http://go.microsoft.com/fwlink/?linkid=37020&name=WinNT/Haxdoor) Ocak 2007 (V 1.24) Orta
Win32/Stration (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Stration) Şubat 2007 (V 1.25)Orta
Win32/Mitglieder (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Mitglieder) Şubat 2007 (V 1.25)Düşük
Win32/Alureon (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Alureon) Mart 2007 (V 1.27)Orta
Win32/Funner (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Funner) Nisan 2007 (V 1.28)Düşük
Win32/Renos (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Renos) Mayıs 2007 (V 1.29)Orta
Win32/Allaple (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Allaple) Haziran 2007 (V 1.30)Orta
Win32/Busky (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Busky) Temmuz 2007 (V 1.31)Orta
Win32/Virut.A (http://go.microsoft.com/fwlink/?linkid=37020&name=Virus:Win32/Virut.A) Ağustos 2007 (V 1.32)Orta
Win32/Virut.B (http://go.microsoft.com/fwlink/?linkid=37020&name=Virus:Win32/Virut.B) Ağustos 2007 (V 1.32)Orta
Win32/Zonebac (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Zonebac) Ağustos 2007 (V 1.32)Orta
Win32/Nuwar (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Nuwar) Eylül 2007 (V 1.33)Orta
Win32/RJump (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/RJump) Ekim 2007 (V 1.34)Orta
Win32/ConHook (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/ConHook) Kasım 2007 (V 1.35) Orta
Win32/Fotomoto (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Fotomoto) Aralık 2007 (V 1.36)Orta
Win32/Cutwail (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Cutwail) Ocak 2008 (V 1.37)Orta
Win32/Ldpinch (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Ldpinch) Şubat 2008 (V 1.38)Orta
Win32/Virtumonde (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Virtumonde) Mart 2008 (V 1.39) Orta
Win32/Vundo (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Vundo) Mart 2008 (V 1.39) Orta
Win32/Newacc (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Newacc) Mart 2008 (V 1.39) Orta
Win32/Oderoor (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Oderoor) Mayıs 2008 (V 1.41)Orta
Win32/Captiya (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Captiya) Mayıs 2008 (V 1.41)Orta
Win32/Corripio (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Corripio) Haziran 2008 (V 1.42)Orta
Win32/Frethog (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Frethog) Haziran 2008 (V 1.42) Orta
Win32/Taterf (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Taterf) Haziran 2008 (V 1.42) Orta
Win32/Storark (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Storark) Haziran 2008 (V 1.42) Orta
Win32/Tilcun (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Tilcun) Haziran 2008 (V 1.42) Orta
Win32/Zuten (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Zuten) Haziran 2008 (V 1.42) Orta
Win32/Ceekat (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Ceekat) Haziran 2008 (V 1.42) Orta
Win32/Lolyda (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Lolyda) Haziran 2008 (V 1.42) Orta
Win32/Horst (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Horst) Temmuz 2008 (V 2.0)Orta
Win32/Matcash (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Matcash) Ağustos 2008 (V 2.1) Orta
Win32/Slenfbot (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Slenfbot) Eylül 2008 (V 2.2)Orta
Win32/Rustock (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Rustock) Ekim 2008 (V 2.3)Orta
Win32/FakeSecSen (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/FakeSecSen) Kasım 2008 (V 2.4)Orta
Win32/Gimmiv (http://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Gimmiv) Kasım 2008 (V 2.4)Orta
Win32/FakeXPA (http://www.microsoft.com/security/portal/Entry.aspx?name=Win32%2fFakeXPA) Aralık 2008 (V 2.5)Orta
Win32/Yektel (http://www.microsoft.com/security/portal/Entry.aspx?name=Win32%2fYektel) Aralık 2008 (V 2.5)Orta
Win32/Banload (http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fBanload) Ocak 2009 (V 2.6)Orta
Win32/Conficker (http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fConficker) Ocak 2009 (V 2.6)Yüksek
Win32/Srizbi (http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fSrizbi) Şubat 2009 (V 2.7)Orta
Win32/Koobface (http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fKoobface) Mart 2009 (V 2.8)Orta
Win32/Waledac (http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fWaledac) Nisan 2009 (V 2.9)Orta
Win32/Winwebsec (http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fWinwebsec) Mayıs 2009 (V 2.10)Orta
Win32/InternetAntivirus (http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fWinwebsec) Harizan 2009 (V 2.11)Orta
Win32/FakeSpypro (http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fFakeSpypro) Temmuz 2009 (V 2.12)Orta
Win32/FakeRean (http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fFakeRean) Ağustos 2009 (V 2.13)Orta
Win32/Bredolab (http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fBredolab) Eylül 2009 (V 2.14)Orta
Win32/Daurso (http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fDaurso) Eylül 2009 (V 2.14)Orta
Win32/FakeScanti (http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fFakeScanti) Ekim 2009 (V 3.0)Orta
*Önem derecesi, aşağıdaki Microsoft Web sitesinde görünen virüs uyarısı önem derecelerine başvurur:
http://www.microsoft.com/turkiye/guvenlik/bultenler/rating.mspx (http://www.microsoft.com/turkiye/guvenlik/bultenler/rating.mspx)
Tehditler için belirlenen önem derecelerinin, yaygınlık ve diğer etkenlere bağlı olarak zaman zaman güncelleştirilebileceğini unutmayın.

**W32/Hackdef genelde bilgisayarınızdaki diğer istenmeyen yazılımları gizler. Temizleme aracı bilgisayarınızda W32/Hackdef algılandığını bildirirse, güncel virüsten koruma ve casus yazılımlardan koruma programlarını kullanarak bir tarama çalıştırmanızı öneririz (bkz: http://www.microsoft.com/turkiye/athome/security/spyware/default.mspx (http://www.microsoft.com/turkiye/protect/computer/spyware/default.mspx) ). W32/Hackdef tarafından gizlenen yazılımları görmek isterseniz, ilk olarak temizleyici aracının günlük dosyasını (%Windir%\Debug\Mrt.log) açın. Ardından, "Possible scanning results" (Olası tarama sonuçları) bölümünde, Win32/Hackdef'in bulunduğu klasörü belirten satır veya satırları bulun. Aynı klasörde, .ini dosya adı uzantılı Win32/Hackdef yapılandırma dosyasını bulmalısınız. Win32/Hackdef'in bilgisayarda gizlediği yazılımları belirlemek için bu dosyaya bakın.

Bu tabloda listelenmeyen kötü amaçlı yazılımlar, araç tarafından algılanmaz ve kaldırılmaz. Diğer kötü amaçlı yazılımları taramak ve temizlemek için, güncel bir virüsten koruma yazılımı kullanın. Daha fazla bilgi için, aşağıdaki Microsoft Bilgisayarınızı Koruyun Web sitesini ziyaret edin:
http://www.microsoft.com/turkiye/athome/security/protect/windowsxpsp2/default.mspx (http://www.microsoft.com/turkiye/athome/security/protect/windowsxpsp2/default.mspx)

Raporlama bileşeni

Kötü Amaçlı Yazılımları Temizleme Aracı kötü amaçlı yazılımlar algılar veya bir hata bulursa, bu bilgileri Microsoft'a gönderir. Microsoft'a gönderilen bilgiler aşağıdaki öğelerden oluşur:
  • Algılanan kötü amaçlı yazılımın adı
  • Kötü amaçlı yazılımı temizleme işleminin sonucu
  • İşletim sistemi sürümü
  • İşletim sistemi yerel ayarı
  • İşlemci mimarisi
  • Aracın sürüm numarası
  • Aracın Microsoft Update, Windows Update, Otomatik Güncelleştirmeler, Yükleme Merkezi veya Web sitesinden çalıştırıldığını bildiren bir gösterge
  • Anonim bir GUID
  • Bilgisayardan temizlenen her kötü amaçlı yazılım dosyasının yol ve dosya adına ait şifrelenmiş tek yönlü karması (MD5)
Bilgisayarda kötü amaçlı yazılım bulunmuş gibi görünüyorsa, araç Microsoft'a burada listelenenlerin dışında bilgi göndermek için size sorar. Bu durumların her birinde size sorulur ve bu bilgiler yalnızca sizin rızanızla gönderilir. Şu ek bilgiler bulunur:
  • Kötü amaçlı yazılım olduğundan şüphelenilen dosyalar. Araç dosyaları size bildirir.
  • Algılanan her şüpheli dosyanın şifrelenmiş tek yönlü bir karması (MD5).
Raporlama özelliğini devre dışı bırakabilirsiniz. Raporlama bileşenini devre dışı bırakma ve bu aracın Microsoft'a bilgi göndermesini önleme hakkında bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
891716  (http://support.microsoft.com/kb/891716/ ) Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı'nın kuruluş ortamında dağıtılması


Olası tarama sonuçları

Araç çalıştıktan sonra, temizleme aracının kullanıcıya bildirebileceği dört ana sonuç bulunmaktadır:
  • No infection found (Bulaşma bulunamadı.)
  • At least one infection was found and was removed. (En az bir bulaşma bulundu ve temizlendi.)
  • An infection was found but was not removed. (Bulaşma bulundu, ancak temizlenemedi.) Bu sonuç, bilgisayarda şüpheli dosyalar bulunursa görüntülenir. Bu dosyaların temizlenmesine yardımcı olmak için, güncel bir virüsten koruma ürünü kullanmalısınız.
  • An infection was found and was partially removed. (Bir bulaşma bulundu ve kısmen temizlendi.) Bu temizleme işlemini tamamlamak için güncel bir virüsten koruma ürünü kullanmalısınız.

Kötü Amaçlı Yazılımları Temizleme Aracı hakkında sık sorulan sorular

  • S1: Bu araç Microsoft tarafından dijital olarak imzalandı mı?
    Y1: Evet.
  • S2: Günlük dosyası ne tür bilgiler içerir?
    Y2: Günlük dosyası hakkında bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
    891716  (http://support.microsoft.com/kb/891716/ ) Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı'nın kuruluş ortamında dağıtılması
  • S3: Bu araç yeniden dağıtılabilir mi?
    Y3: Evet. Bu aracın Lisans koşullarına göre, araç yeniden dağıtılabilir. Ancak aracın en son sürümünü yeniden dağıttığınızdan emin olun.
  • S4: Aracın en son sürümünü kullandığımı nasıl bilebilirim?
    Y4: Bir Windows Vista, Windows XP, Windows Server 2003 veya Windows 2000 kullanıcısıysanız, aracın en son sürümünü kullanıp kullanmadığınızı anlamak için Microsoft Update'i veya Microsoft Update Otomatik Güncelleştirmeler işlevini kullanın. Microsoft Update'i kullanmamayı seçtiyseniz ve bir Windows Vista, Windows XP veya Windows Server 2003 Service Pack 1 (SP1) kullanıcısıysanız, Windows Update'i kullanın. Veya, aracın en son sürümünü kullanıp kullanmadığınızı sınamak için Windows Update Otomatik Güncelleştirmeler işlevini kullanın. Microsoft Yükleme Merkezi'ni de ziyaret edebilirsiniz. Ayrıca, araç 60 günden eskiyse, aracın yeni bir sürümünü aramanız anımsatılır.
  • S5: Aracın her yeni sürümünde Microsoft Bilgi Bankası makale numarası da değişecek mi?
    Y5: Hayır. Aracın Microsoft Bilgi Bankası makale numarası, sonraki sürümler için de 890830 olarak kalacaktır. Microsoft Yükleme Merkezi'nden yüklenen aracın dosya adı, araç sürümünün yayımlandığı ay ve yıl bilgilerini gösterecek biçimde her sürümde değişecektir.
  • S6: Araçta yeni bir kötü amaçlı yazılımın hedef alınmasını istememin bir yolu var mı?
    Y6: Şu anda hayır. Araçta hedef alınan kötü amaçlı yazılımlar, kötü amaçlı yazılımın yaygınlığını ve neden olduğu zararı izleyen ölçüm değerlerine dayanır.
  • S7: Aracın bilgisayarda çalıştırılmış olup olmadığını belirleyebilir miyim?
    Y7: Evet. Bir kayıt defteri anahtarını denetleyerek, aracın bilgisayarda çalıştırılmış olup olmadığını ve son olarak hangi sürümün kullanıldığını belirleyebilirsiniz. Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
    891716  (http://support.microsoft.com/kb/891716/ ) Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı'nın kuruluş ortamında dağıtılması
  • S8: Microsoft Update, Windows Update veya Otomatik Güncelleştirmeler'de aracı neden göremiyorum?
    Y8: Çeşitli durumlarda, Microsoft Update, Windows Update veya Otomatik Güncelleştirmeler'de aracı göremeyebilirsiniz:
    • Windows Update veya Otomatik Güncelleştirmeler'de, araç yalnızca Windows Vista, Windows XP ve Windows Server 2003 SP1 kullanıcılarına sunulur.
    • Aracın geçerli sürümünü Windows Update, Microsoft Update veya Otomatik Güncelleştirmeler ya da diğer iki yayımlama mekanizmasından biri aracılığıyla önceden çalıştırdıysanız, Windows Update veya Otomatik Güncelleştirmeler'de yeniden önerilmez.
    • Otomatik Güncelleştirmeler'de, aracı ilk kez çalıştırdığınızda, lisans koşullarını kabul edebilmek için Administrators grubunun bir üyesi olarak oturum açmış olmanız gerekir.
  • S9: Microsoft Update, Windows Update ve Otomatik Güncelleştirmeler aracın kime önerileceğini nasıl belirliyor?
    Y9: Aşağıdaki koşullar geçerli olduğunda, araç tüm Windows Vista, Windows XP, Windows Server 2003 ve Windows 2000 kullanıcılarına önerilir:
    • Kullanıcılar Microsoft Update'in veya Microsoft Update Otomatik Güncelleştirmeler özelliğinin en son sürümünü çalıştırıyor.
    • Kullanıcılar aracın geçerli sürümünü henüz çalıştırmamış.
    Aşağıdaki koşullar geçerli olduğunda, araç tüm Windows Vista, Windows XP ve Windows Server 2003 SP1 kullanıcılarına önerilir:
    • Kullanıcılar Microsoft Update'i çalıştırmıyor.
    • Kullanıcılar Windows Update'in veya Windows Update Otomatik Güncelleştirmeler'in en son sürümünü çalıştırıyor.
    • Kullanıcılar aracın geçerli sürümünü henüz çalıştırmamış.
  • S10: Günlük dosyasına baktığımda, tarama sırasında hatalar bulunduğu bildiriliyor. Bunları nasıl giderebilirim?
    S10: Hatalar hakkında bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
    891717  (http://support.microsoft.com/kb/891717/ ) Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı'nı çalıştırdığınızda bir hata alıyorsunuz
  • S11: Belirli bir ayda yeni bir güvenlik bülteni olmasa bile aracı yeniden yayımlayacak mısınız?
    Y11: Evet. Belirli bir ay için yeni bir güvenlik bülteni olmasa bile, Kötü Amaçlı Yazılımları Temizleme Aracı, yaygın olarak karşılaşılan en son kötü amaçlı yazılımları algılama ve temizleme desteğiyle yeniden yayımlanacaktır.
  • S12: Bu aracın Microsoft Update, Windows Update veya Otomatik Güncelleştirmeler tarafından bana önerilmesini nasıl engelleyebilirim?
    Y12: Microsoft Update, Windows Update veya Otomatik Güncelleştirmeler aracılığıyla Kötü Amaçlı Yazılımları Temizleme Aracı ilk kez önerildiğinde, lisans koşullarını reddederek aracın karşıdan yüklenmesini ve çalıştırılmasını kabul etmeyebilirsiniz. Bu reddetme, belirlediğiniz seçeneklere bağlı olarak yalnızca aracın güncel sürümü veya hem güncel sürümü hem de sonraki sürümleri için geçerli olabilir. Lisans koşullarını zaten kabul ettiyseniz ve aracı Windows Update aracılığıyla yüklemeyi tercih etmiyorsanız, Windows Update kullanıcı arabiriminde araca karşılık gelen onay kutusunu tıklatıp işaretini kaldırın.
  • S13: Aracı Microsoft Update, Windows Update veya Otomatik Güncelleştirmeler aracılığıyla çalıştırdıktan sonra, araç dosyaları nerede depolanıyor? Aracı yeniden çalıştırabilir miyim?
    Y13: Araç, Microsoft Update veya Windows Update aracılığıyla yüklendiğinde her ay yalnızca bir kez çalışır. Aracı ay içinde el ile birden çok kez çalıştırmak için, Yükleme Merkezi'nden veya aşağıdaki Microsoft Web sitesinden yükleyin:
    http://www.microsoft.com/turkiye/guvenlik/msrt.mspx (http://www.microsoft.com/security/malwareremove/default.mspx)
    Windows Live OneCare güvenlik tarayıcısını kullanarak sisteminizin çevrimiçi olarak taranmasını sağlamak için, aşağıdaki Microsoft Web sitesini ziyaret edin:
    http://safety.live.com/site/tr-tr/default.htm (http://safety.live.com/site/tr-tr/default.htm)
  • S14: Bu aracı bir Windows Embedded bilgisayarda çalıştırabilir miyim?
    Y14: Kötü Amaçlı Yazılımları Temizleme Aracı şimdilik Windows Embedded bilgisayarlarında desteklenmemektedir.
  • S15: Aracın çalıştırılması için bilgisayarda herhangi bir güvenlik güncelleştirmesinin yüklü olması gerekiyor mu?
    Y15: Hayır. Microsoft tarafından daha önce geliştirilen çoğu temizleme aracından farklı olarak, Kötü Amaçlı Yazılımları Temizleme Aracı herhangi bir güvenlik güncelleştirmesi önkoşulu içermez. Ancak, kötü amaçlı yazılımların güvenlik açıklarından yararlanarak yeniden bulaşmasını engellemek amacıyla, aracı kullanmadan önce tüm kritik güncelleştirmeleri yüklemenizi öneririz.
  • S16: Bu aracı SUS veya SMS kullanarak dağıtabilir miyim? Araç MBSA ile uyumlu mu?
    Y16: Bu aracı dağıtma hakkında bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
    891716  (http://support.microsoft.com/kb/891716/ ) Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı'nın kuruluş ortamında dağıtılması
  • S17: Kötü Amaçlı Yazılımları Temizleme Aracı'nı çalıştırabilmem için önceki temizleme araçlarının yüklü olması gerekiyor mu?
    Y17: Hayır.
  • S18: Bu aracı tartışabileceğim bir haber grubu var mı?
    Y18: Evet. Microsoft.public.security.virus haber grubunu kullanabilirsiniz.
  • S19: Aracı çalıştırdığımda neden "Windows Dosya Koruması" penceresi görünüyor?
    Y19: Sistemde belirli virüslerin bulunduğu bazı durumlarda, temizleme aracı virüs bulaşmış Windows sistem dosyalarını temizlemeyi dener. Bu eylem kötü amaçlı yazılımı bu dosyalardan temizlemekle birlikte, Windows Dosya Koruması özelliğini de tetikleyebilir. Windows Dosya Koruması penceresini görürseniz, yönergeleri izlemeniz ve Microsoft Windows CD'nizi takmanız önerilir. Böylece, temizlenen dosyalar bulaşmadan önceki özgün durumlarına getirilir.
  • S20: Bu aracın yerelleştirilmiş sürümleri var mı?
    Y20: Evet, araç 24 dilde kullanılabilir. Şubat 2006'da yayımlanmadan önce, aracın her bir yerelleştirilmiş sürümü ayrı bir karşıdan yükleme olarak edinilebiliyordu. Şubat 2006'dan başlayarak, araç artık çok dilde karşıdan yükleme olarak sunulmaktadır. Bu nedenle, aracın tek bir sürümü kullanılabilir ve geçerli işletim sisteminin diline bağlı olarak uygun dil görüntülenir.
  • S21: Mrtstub.exe dosyasını bilgisayarımda rastgele adlandırılmış bir dizinde buldum. Mrtstub.exe dosyası bu aracın yasal bir bileşeni midir?
    Y21: Araç, Mrtstub.exe adlı dosyayı belirli işlemler için kullanır. Dosyanın Microsoft tarafından imzalandığını doğrularsanız, dosya, aracın yasal bir bileşenidir.

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows XP Professional Edition
  • Microsoft Windows XP Home Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Advanced Server
  • Windows Vista Home Basic
  • Windows Vista Home Premium
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Ultimate
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Windows Server 2008 Standard
  • Windows Server 2008 Enterprise
Anahtar Kelimeler: 
kbmsnqwestportal kbmsnpartnerportal kbhowto kbacwsurvey kbsecurity kbinfo KB890830
 

Makale çevirileri