Tóm tắt
Công cụ Xóa Phần mềm Độc hại (MSRT) của Windows giúp loại bỏ phần mềm gây hại khỏi máy tính đang chạy bất kỳ hệ điều hành nào sau đây:
- Windows 11
- Windows Server 2022
- Windows 10
- Windows Server 2019
- Windows Server 2016
- Windows 8.1
- Windows Server 2012 R2
- Windows Server 2012
- Windows 7
Microsoft thường phát hành MSRT theo tần suất hàng tháng như một phần của Windows Update hoặc dưới dạng một công cụ độc lập. (Để biết các trường hợp ngoại lệ, hãy xem Các bản phát hành đã bỏ qua.) Sử dụng công cụ này để tìm và loại bỏ các mối đe dọa phổ biến cụ thể và đảo ngược những thay đổi mà chúng đã thực hiện (xem các dòng phần mềm độc hại được bảo vệ). Để phát hiện và loại bỏ phần mềm xấu toàn diện, hãy cân nhắc sử dụng Bộ bảo vệ Windows ngoại tuyến hoặc Trình quét An toàn của Microsoft.
Bài viết này chứa thông tin về sự khác biệt của công cụ với sản phẩm chống vi rút hoặc chống phần mềm có hại, cách bạn có thể tải xuống và chạy công cụ, điều gì sẽ xảy ra khi công cụ tìm thấy phần mềm độc hại và thông tin phát hành công cụ. Bài viết cũng bao gồm thông tin dành cho người quản trị và người dùng nâng cao, bao gồm thông tin về các khóa chuyển dòng lệnh được hỗ trợ.
Lưu ý
- Tuân thủ chính sách Vòng đời Hỗ trợ của Microsoft, MSRT không còn được hỗ trợ trên Windows Vista hoặc các nền tảng cũ hơn. Để biết thêm thông tin, hãy truy cập Vòng đời Hỗ trợ của Microsoft.
- Nếu bạn đang gặp sự cố liên quan đến bản cập nhật MSRT trong Windows Update, hãy xem Khắc phục sự cố cập nhật Windows 10.
- Bắt đầu từ tháng 5 năm 2025, Công cụ xóa phần mềm gây hại cho Windows không còn được hỗ trợ trên Windows Server 2008 và Windows Server 2008 R2.
Thông tin khác
MSRT khác với sản phẩm chống vi-rút như thế nào
MSRT không thay thế sản phẩm chống vi-rút. Nó hoàn toàn là một công cụ loại bỏ sau nhiễm trùng. Do đó, chúng tôi khuyên bạn nên cài đặt và sử dụng sản phẩm chống vi-rút cập nhật.
MSRT khác với sản phẩm chống vi-rút ở ba điểm quan trọng:
- Công cụ này sẽ loại bỏ phần mềm gây hại khỏi máy tính đã bị nhiễm vi-rút. Các sản phẩm diệt vi-rút chặn phần mềm độc hại không cho chạy trên máy tính. Việc chặn phần mềm độc hại không cho chạy trên máy tính sẽ đáng mong muốn hơn là loại bỏ phần mềm sau khi bị lây nhiễm.
- Công cụ này chỉ loại bỏ phần mềm gây hại cụ thể thông dụng. Phần mềm độc hại cụ thể phổ biến là một tập hợp con nhỏ của tất cả các phần mềm độc hại tồn tại hiện nay.
- Công cụ tập trung vào việc phát hiện và loại bỏ phần mềm độc hại đang hoạt động. Active malicious software là phần mềm độc hại hiện đang chạy trên máy tính của bạn. Công cụ không thể loại bỏ phần mềm gây hại hiện không chạy. Tuy nhiên, sản phẩm chống vi-rút có thể thực hiện tác vụ này.
Để biết thêm thông tin về cách bảo vệ máy tính của bạn, hãy truy cập trang web Trung tâm An toàn & Bảo mật của Microsoft .
Lưu ý MSRT chỉ tập trung vào việc phát hiện và loại bỏ phần mềm gây hại như vi-rút, sâu và Trojan horse. Nó không loại bỏ phần mềm gián điệp.
Bạn không phải tắt hoặc xóa chương trình chống vi-rút khi cài đặt MSRT. Tuy nhiên, nếu phần mềm độc hại phổ biến đã lây nhiễm vào máy tính của bạn, chương trình chống vi-rút có thể phát hiện phần mềm độc hại này và có thể ngăn công cụ loại bỏ phần mềm đó khi công cụ loại bỏ chạy. Trong trường hợp này, bạn có thể sử dụng chương trình chống vi-rút của mình để loại bỏ phần mềm gây hại.
Vì MSRT không chứa vi-rút hay sâu nên chỉ công cụ loại bỏ sẽ không kích hoạt chương trình chống vi-rút của bạn. Tuy nhiên, nếu phần mềm độc hại đã gây nhiễm độc hại cho máy tính trước khi bạn cài đặt một chương trình chống vi-rút cập nhật, chương trình chống vi-rút của bạn có thể không phát hiện thấy phần mềm độc hại này cho đến khi công cụ cố gắng loại bỏ phần mềm đó.
Cách tải xuống và chạy MSRT
Lưu ý
Bắt đầu từ tháng 11 năm 2019, MSRT sẽ được ký độc quyền SHA-2. Thiết bị của bạn phải được cập nhật để hỗ trợ SHA-2 để chạy MSRT. Để tìm hiểu thêm, hãy xem Yêu cầu Hỗ trợ Ký Mã SHA-2 năm 2019 đối với Windows và WSUS.
Cách dễ nhất để tải xuống và chạy MSRT là bật tính năng Cập nhật Tự động. Việc bật Cập nhật tự động đảm bảo rằng bạn sẽ tự động nhận được công cụ. Nếu bạn đã bật Cập nhật Tự động, bạn đã nhận được các phiên bản mới của công cụ này. Công cụ sẽ chạy ở chế độ Yên tĩnh trừ khi tìm thấy sự lây nhiễm. Nếu bạn chưa được thông báo về sự lây nhiễm, bạn chưa tìm thấy phần mềm gây hại nào cần chú ý.
Bật cập nhật tự động
Để tự bật Cập nhật tự động, hãy làm theo các bước trong bảng sau cho hệ điều hành mà máy tính của bạn đang chạy.
| Nếu máy tính của bạn đang chạy: | Hãy làm theo các bước sau: |
|---|---|
| Windows 11 |
|
| Windows 10 |
|
| Windows 8.1 |
|
| Windows 7 |
|
Tải xuống MSRT. Bạn phải chấp nhận Điều khoản Cấp phép Phần mềm Microsoft. Các điều khoản cấp phép chỉ được hiển thị lần đầu tiên khi bạn truy cập vào Tự động Cập nhật.
Lưu ý Sau khi chấp nhận các điều khoản cấp phép một lần, bạn có thể nhận được các phiên bản MSRT trong tương lai mà không cần đăng nhập vào máy tính với tư cách quản trị viên.
Khi MSRT phát hiện phần mềm độc hại
MSRT chạy ở chế độ Yên tĩnh. Nếu nó phát hiện thấy phần mềm độc hại trên máy tính của bạn, thì lần tới khi bạn đăng nhập vào máy tính với tư cách là người quản trị máy tính, một bóng chú thích sẽ xuất hiện trong khu vực thông báo để cho bạn biết về việc phát hiện quả phát hiện.
Thực hiện quét toàn bộ
Nếu công cụ tìm thấy phần mềm gây hại, bạn có thể được nhắc thực hiện quét toàn bộ. Chúng tôi khuyên bạn nên thực hiện quét này. Quét toàn bộ thực hiện quét nhanh rồi quét toàn bộ máy tính, bất kể có phát hiện thấy phần mềm độc hại trong quá trình quét nhanh hay không. Quá trình quét này có thể mất vài giờ để hoàn tất vì thao tác này sẽ quét tất cả các ổ đĩa cố định và di động. Tuy nhiên, ổ đĩa mạng được ánh xạ sẽ không được quét.
Loại bỏ tệp độc hại
Nếu phần mềm gây hại đã sửa đổi (bị lây nhiễm) tệp trên máy tính của bạn, công cụ sẽ nhắc bạn loại bỏ phần mềm gây hại đó khỏi các tệp đó. Nếu phần mềm độc hại sửa đổi cài đặt trình duyệt, trang chủ của bạn có thể tự động thay đổi thành trang cung cấp cho bạn hướng dẫn về cách khôi phục các cài đặt này.
Bạn có thể dọn dẹp các tệp cụ thể hoặc tất cả các tệp bị nhiễm mà công cụ tìm thấy. Xin lưu ý rằng một số dữ liệu có thể bị mất trong quá trình này. Ngoài ra, hãy lưu ý rằng công cụ có thể không khôi phục một số tệp về trạng thái ban đầu trước khi bị nhiễm.
Công cụ loại bỏ có thể yêu cầu bạn khởi động lại máy tính để hoàn tất việc loại bỏ một số phần mềm gây hại hoặc công cụ có thể nhắc bạn thực hiện các bước thủ công để hoàn tất việc loại bỏ phần mềm gây hại. Để hoàn tất việc xóa, bạn nên sử dụng một sản phẩm chống vi-rút cập nhật.
Báo cáo thông tin về nhiễm bệnh cho Microsoft MSRT sẽ gửi các thông tin cơ bản cho Microsoft nếu công cụ phát hiện thấy phần mềm có hại hoặc tìm thấy lỗi. Thông tin này sẽ được sử dụng để theo dõi mức độ phổ biến của vi-rút. Không thông tin cá nhân nhận dạng nào liên quan đến bạn hoặc với máy tính sẽ được gửi cùng với báo cáo này.
Cách xóa MSRT
MSRT không sử dụng trình cài đặt. Thông thường, khi bạn chạy MSRT, chương trình sẽ tạo một thư mục tạm thời được đặt tên ngẫu nhiên trên ổ đĩa gốc của máy tính. Thư mục này chứa một số tệp và chứa cả tệp Mrtstub.exe. Thông thường, thư mục này sẽ tự động bị xóa sau khi công cụ chạy xong hoặc sau lần tiếp theo bạn khởi động máy tính. Tuy nhiên, không phải lúc nào thư mục này cũng có thể được tự động xóa. Trong những trường hợp này, bạn có thể xóa thư mục này theo cách thủ công và việc này không gây ảnh hưởng xấu đến máy tính.
Cách nhận hỗ trợ
Giúp bảo vệ máy tính đang chạy Windows của bạn khỏi vi-rút và phần mềm xấu: Giải pháp Vi-rút và Trung tâm Bảo mật
Trợ giúp cài đặt bản cập nhật: Hỗ trợ cho Microsoft Update
Hỗ trợ địa phương theo quốc gia của bạn: Hỗ trợ Quốc tế.
Trung tâm Tải xuống của Microsoft
Lưu ý
Bắt đầu từ tháng 11 năm 2019, MSRT đã được ký độc quyền SHA-2. Thiết bị của bạn phải được cập nhật để hỗ trợ SHA-2 để chạy MSRT. Để tìm hiểu thêm, hãy xem Yêu cầu Hỗ trợ Ký Mã SHA-2 năm 2019 đối với Windows và WSUS.
Bạn có thể tải xuống MSRT theo cách thủ công từ Trung tâm Tải xuống của Microsoft. Bạn có thể tải xuống các tệp sau:
Đối với các hệ thống dựa trên x86 32 bit:
Tải xuống gói MSRT x86 ngay bây giờ.
Đối với các hệ thống dựa trên x64 64 bit:
Tải xuống gói MSRT x64 ngay bây giờ.
Ngày phát hành: Ngày 8 tháng 9 năm 2026.
Để biết thêm thông tin về cách tải xuống các tệp hỗ trợ của Microsoft, hãy xem Cách lấy tệp hỗ trợ của Microsoft từ các dịch vụ trực tuyến.
Microsoft đã quét vi-rút cho tệp này. Microsoft đã sử dụng phần mềm phát hiện vi-rút cập nhật nhất sẵn có tại thời điểm tệp được đăng. Tệp được lưu trên máy chủ được tăng cường bảo mật giúp ngăn chặn mọi thay đổi trái phép đối với tệp.
Triển khai MSRT trong môi trường doanh nghiệp
Nếu bạn là người quản trị CNTT muốn biết thêm thông tin về cách triển khai công cụ trong môi trường doanh nghiệp, hãy xem Triển khai Công cụ Loại bỏ Phần mềm Độc hại của Windows trong môi trường doanh nghiệp.
Bài viết này bao gồm thông tin về Máy chủ Quản lý Hệ thống Microsoft (SMS), Dịch vụ Cập nhật Phần mềm Microsoft (MSUS) và Trình phân tích Bảo mật Cơ sở của Microsoft (MBSA).
Trừ khi được ghi chú, thông tin trong phần này áp dụng cho tất cả các cách mà bạn có thể tải xuống và chạy MSRT:
- Microsoft Update
- Windows Update
- Cập nhật tự động
- Trung tâm Tải xuống của Microsoft
- Trang web MSRT trên Microsoft.com
Để chạy MSRT, cần có các điều kiện sau:
- Máy tính phải đang chạy phiên bản Windows được hỗ trợ.
- Bạn phải đăng nhập vào máy tính bằng tài khoản là thành viên của nhóm Người quản trị. Nếu tài khoản đăng nhập của bạn không có những quyền cần thiết, công cụ sẽ thoát. Nếu công cụ không được chạy ở chế độ yên tĩnh, nó sẽ hiển thị một hộp thoại mô tả sự cố.
- Nếu công cụ đã hết hạn hơn 215 ngày (7 tháng), công cụ sẽ hiển thị hộp thoại khuyên bạn nên tải xuống phiên bản mới nhất của công cụ.
Hỗ trợ khóa chuyển dòng lệnh
MSRT hỗ trợ các khóa chuyển dòng lệnh sau đây.
| Chuyển đổi | Mục đích |
|---|---|
| /Q hoặc /quiet | Sử dụng chế độ yên tĩnh. Tùy chọn này chặn giao diện người dùng của công cụ. |
| /? | Hiển thị hộp thoại liệt kê các khóa chuyển dòng lệnh. |
| /N | Chạy ở chế độ chỉ phát hiện. Trong chế độ này, phần mềm độc hại sẽ được báo cáo cho người dùng, nhưng sẽ không bị loại bỏ. |
| /F | Bắt buộc quét máy tính mở rộng. |
| /F:Y | Bắt buộc quét máy tính mở rộng và tự động dọn sạch bất kỳ nhiễm trùng nào được phát hiện. |
Thông tin về cách sử dụng và phát hành
Khi bạn tải xuống công cụ từ Microsoft Update hoặc từ Cập nhật Tự động và không phát hiện thấy phần mềm độc hại nào trên máy tính, vào lần tiếp theo công cụ sẽ chạy ở chế độ yên tĩnh. Nếu phát hiện phần mềm gây hại trên máy tính, vào lần tiếp theo người quản trị đăng nhập vào máy tính, một bóng chú thích sẽ xuất hiện trong khu vực thông báo để thông báo cho bạn về việc phát hiện này. Để biết thêm thông tin về việc phát hiện, hãy bấm vào bóng chú thích.
Khi bạn tải xuống công cụ từ Trung tâm Tải xuống của Microsoft, công cụ sẽ hiển thị giao diện người dùng khi chạy. Tuy nhiên, nếu bạn cung cấp khóa chuyển dòng lệnh /Q, nó sẽ chạy ở chế độ yên tĩnh.
Thông tin phát hành
MSRT thường được phát hành vào ngày Thứ Ba thứ hai của mỗi tháng. Mỗi bản phát hành của công cụ giúp phát hiện và loại bỏ phần mềm độc hại phổ biến hiện tại. Phần mềm độc hại này bao gồm vi-rút, sâu và Trojan horse. Microsoft sử dụng một số chỉ số để xác định mức độ phổ biến của một dòng phần mềm độc hại và thiệt hại có thể liên quan đến nó.
Bài viết Cơ sở Tri thức Microsoft này sẽ được cập nhật thông tin cho từng bản phát hành để số bài viết liên quan vẫn giữ nguyên. Tên của tệp sẽ được thay đổi để phản ánh phiên bản công cụ. Ví dụ: tên tệp của phiên bản Tháng Hai 2020 là Windows-KB890830-V5.80.exe và tên tệp của phiên bản Tháng Năm 2020 là Windows-KB890830-V5.82-ENU.exe.
Bảng sau liệt kê các phần mềm độc hại mà công cụ có thể loại bỏ. Công cụ cũng có thể xóa mọi biến thể đã biết tại thời điểm phát hành. Bảng cũng liệt kê phiên bản của công cụ đầu tiên bao gồm tính năng phát hiện và loại bỏ dòng phần mềm độc hại.
Các dòng phần mềm độc hại được bảo hiểm
| Dòng phần mềm độc hại | Ngày và số phiên bản công cụ |
|---|---|
| BasaltLantern.A | Tháng 9 năm 2026 (v. 5.145) |
| DarkCarbon.B | Tháng 9 năm 2026 (v. 5.145) |
| AtomLoader.A | Tháng 9 năm 2026 (v. 5.145) |
| DarkCarbon.B | Tháng 9 năm 2026 (v. 5.145) |
| DarkCarbon.A | Tháng 9 năm 2026 (v. 5.145) |
| CopperTube.B | Tháng 9 năm 2026 (v. 5.145) |
| CopperTube.A | Tháng 9 năm 2026 (v. 5.145) |
| SteamRock.D | Tháng 9 năm 2026 (v. 5.145) |
| SteamRock.CB | Tháng 9 năm 2026 (v. 5.145) |
| SteamRock.CA | Tháng 9 năm 2026 (v. 5.145) |
| SteamRock.C | Tháng 9 năm 2026 (v. 5.145) |
| SteamRock.B | Tháng 9 năm 2026 (v. 5.145) |
| SteamRock.A | Tháng 9 năm 2026 (v. 5.145) |
| TeemLoad.A | Tháng 9 năm 2026 (v. 5.145) |
| MantiKing.A | Tháng 9 năm 2026 (v. 5.145) |
| ZooFang.DA | Tháng 9 năm 2026 (v. 5.145) |
| ZooFang.EA | Tháng 7 năm 2026 (v. 5.143) |
| StoneFlare.B | Tháng 7 năm 2026 (v. 5.143) |
| SilverCarbine | Tháng 6 năm 2026 (v. 5.142) |
| NexilBreak.B | Tháng 6 năm 2026 (v. 5.142) |
| NexilBreak.BA | Tháng 6 năm 2026 (v. 5.142) |
| PygmyHog.A | Tháng 6 năm 2026 (v. 5.142) |
| PygmyHog.B | Tháng 6 năm 2026 (v. 5.142) |
| EchoWiper | Tháng 6 năm 2026 (v. 5.142) |
| GrimWiper.B | Tháng 6 năm 2026 (v. 5.142) |
| StoneFlare | Tháng 6 năm 2026 (v. 5.142) |
| RogueClimb | Tháng 6 năm 2026 (v. 5.142) |
| Đá bạc hà | Tháng 6 năm 2026 (v. 5.142) |
| SneakyGrunt | Tháng 6 năm 2026 (v. 5.142) |
| FossilBeacon | Tháng 6 năm 2026 (v. 5.142) |
| Sương giáTtamper | Tháng 6 năm 2026 (v. 5.142) |
| EggStremeLoader | Tháng 5 năm 2026 (v. 5.141) |
| AridWrangler | Tháng 5 năm 2026 (v. 5.141) |
| MildTailor | Tháng 5 năm 2026 (v. 5.141) |
| GrimWiper.A | Tháng 5 năm 2026 (v. 5.141) |
| ThornWiper.B | Tháng 5 năm 2026 (v. 5.141) |
| RumbleBread.A | Tháng 5 năm 2026 (v. 5.141) |
| FireStream.A | Tháng 5 năm 2026 (v. 5.141) |
| Chậm Gambler | Tháng 5 năm 2026 (v. 5.141) |
| VeepLoad.A | Tháng 5 năm 2026 (v. 5.141) |
| Tudimons | Tháng 4 năm 2026 (v. 5.140) |
| CosmicPulse | Tháng 4 năm 2026 (v. 5.140) |
| RedFlick | Tháng 4 năm 2026 (v. 5.140) |
| Cửa Vải liệm | Tháng 4 năm 2026 (v. 5.140) |
| Khăn gạt tàn | Tháng Hai năm 2026 (v. 5.139) |
| Vòng xoáy ShambleVortex | Tháng Hai năm 2026 (v. 5.139) |
| ScatterBee | Tháng Hai năm 2026 (v. 5.139) |
| ZooFang | Tháng Hai năm 2026 (v. 5.139) |
| FrostyMorph | Tháng Mười Hai năm 2025 (v. 5.138) |
| FrostySplash | Tháng Mười Hai năm 2025 (v. 5.138) |
| KaziBora | Tháng 11 năm 2025 (v. 5.137) |
| NetFleek | Tháng 10 năm 2025 (v. 5.136) |
| ShadowLink | Tháng 10 năm 2025 (v. 5.136) |
| RogueSpy | Tháng 10 năm 2025 (v. 5.136) |
| ShadowWraith | Tháng 10 năm 2025 (v. 5.136) |
| TofuStation | Tháng 10 năm 2025 (v. 5.136) |
| SilentRoute | Tháng 8 năm 2025 (v. 5.135) |
| MachineKeyFinder | Tháng 8 năm 2025 (v. 5.135) |
| InvisibleFerret | Tháng Năm 2025 (v 5.133) |
| FrostyFerret | Tháng Năm 2025 (v 5.133) |
| Chồn linh hoạt | Tháng Năm 2025 (v 5.133) |
| ClassCuts | Tháng Năm 2025 (v 5.133) |
| LummaStealer | Tháng Một năm 2025 (pb5.131) |
| Killweb | Tháng Một năm 2025 (pb5.131) |
| Trình tải MofngoLoader | Tháng 11 năm 2024 (5.130) |
| Acapaladat | Tháng 7 năm 2024 (pb5.126) |
| Korplug | Tháng 7 năm 2024 (pb5.126) |
| Ống ngắn | Tháng 5 năm 2024 (v 5.124) |
| Trojan:Win64/ZLoaderE.A | Tháng 4 năm 2024 (v 5.123) |
| Plephij | Tháng 4 năm 2024 (v 5.123) |
| Pikabot | Tháng 3 năm 2024 (v 5.122) |
| Tải dây | Tháng 3 năm 2024 (v 5.122) |
| FineCrash | Tháng 3 năm 2024 (v 5.122) |
| AgeDown | Tháng Hai năm 2024 (v 5.121) |
| Khởi động PowStart | Tháng Hai năm 2024 (v 5.121) |
| Wabot | Tháng Hai năm 2024 (v 5.121) |
| ClipBanker | Tháng Hai năm 2024 (v 5.121) |
| ZorRoar | Tháng Một 2024 (5.120) |
| ZorSaw | Tháng Một 2024 (5.120) |
| ZorKey | Tháng Một 2024 (5.120) |
| ZorHeard | Tháng Một 2024 (5.120) |
| ZorCook | Tháng Một 2024 (5.120) |
| Cổng Tối | Tháng Một 2024 (5.120) |
| Trình tải DarkGateLoader | Tháng Một 2024 (5.120) |
| Trojan:Win32/ForestTiger.A!dha | Tháng Một 2024 (5.120) |
| Trojan:Win32/ForestTiger.B!dha | Tháng Một 2024 (5.120) |
| DeliveryCheck | Tháng Mười Một năm 2023 (pb5.119) |
| Telebot | Tháng 10 năm 2023 (5.118) |
| Khiên Tỏa Sáng | Tháng 9 năm 2023 (v 5.117) |
| TrojanDownloader:Win32/BulbSoup.A!dha | Tháng Năm 2023 (v 5.113) |
| Con rắn | Tháng Năm 2023 (v 5.113) |
| SamScissors | Tháng Năm 2023 (v 5.113) |
| Trojan:Win32/SystemBC.D! MTB | Tháng Tư năm 2023 (v 5.112) |
| Trojan:Win32/Bumblebee | Tháng Tư năm 2023 (v 5.112) |
| Trojan:Win64/Blister.A | Tháng 3 năm 2023 (v 5.111) |
| Trojan:Win32/IcedId! MSR | Tháng 3 năm 2023 (v 5.111) |
| Cửa sau: Win64 / Vankul.ZA | Tháng 3 năm 2023 (v 5.111) |
| Cửa sau: MSIL / DCRat! MTB | Tháng 3 năm 2023 (v 5.111) |
| Backdoor:Win32/RewriteHttp.A | Tháng Mười Một năm 2022 (pb5.107) |
| Cửa sau: APS / Webshell.Y | Tháng Mười Một năm 2022 (pb5.107) |
| Cửa sau: JS / SimChocexShell.A!dha | Tháng Mười Một năm 2022 (pb5.107) |
| Trojan:Win32/Dopdekaf.A | Tháng Chín năm 2022 (5.105) |
| SiennaPurple | Tháng Chín năm 2022 (5.105) |
| SiennaBlue | Tháng Chín năm 2022 (5.105) |
| Mã Cryptpu | Tháng Bảy năm 2022 (v 5.103) |
| Hộp rùng rợn | Tháng Bảy năm 2022 (v 5.103) |
| CreepyRing | Tháng Bảy năm 2022 (v 5.103) |
| BassBreaker | Tháng Bảy năm 2022 (v 5.103) |
| Pterodo | Tháng Năm 2022 (v 5.101) |
| Thập phân | Tháng Tư năm 2022 (v 5.100) |
| SonicVote | Tháng Tư năm 2022 (v 5.100) |
| Lưỡi chó FoxBlade | Tháng Tư năm 2022 (v 5.100) |
| DesertBlade | Tháng Tư năm 2022 (v 5.100) |
| Cổng Whisper | Tháng Tư năm 2022 (v 5.100) |
| LasainWpr | Tháng Tư năm 2022 (v 5.100) |
| Quá tải động | Tháng Tư năm 2022 (v 5.100) |
| Nối nhỏ | Tháng Tư năm 2022 (v 5.100) |
| Dizzyvoid | Tháng Tư năm 2022 (v 5.100) |
| Win32/DinoTrain | Tháng Ba năm 2022 (v5.99) |
| Trojan:MSIL/QuietSieve | Tháng Ba năm 2022 (v5.99) |
| Win32/DilongTrash | Tháng Ba năm 2022 (v5.99) |
| Win32/PterodoGen | Tháng Ba năm 2022 (v5.99) |
| VBS/ObfuMerry | Tháng Ba năm 2022 (v5.99) |
| TrojanDropper:Win32/SiBrov.A. | Tháng Hai năm 2022 (V 5.98) |
| Caspetlod | Tháng 7 năm 2021 (V 5.91) |
| CobaltStrike | Tháng 7 năm 2021 (V 5.91) |
| Bộ nạp CobaltStrikeLoader | Tháng 7 năm 2021 (V 5.91) |
| Máy xúc lật rùa | Tháng 7 năm 2021 (V 5.91) |
| TurtleSimple | Tháng 7 năm 2021 (V 5.91) |
| Kwampirs | Tháng 4 năm 2021 (V 5.88) |
| SiBot | Tháng 4 năm 2021 (V 5.88) |
| GoldMax | Tháng 4 năm 2021 (V 5.88) |
| GoldFinder | Tháng 4 năm 2021 (V 5.88) |
| Exmann | Tháng 4 năm 2021 (V 5.88) |
| Máy xay | Tháng 4 năm 2021 (V 5.88) |
| DoejoCrypt | Tháng 4 năm 2021 (V 5.88) |
| Bộ kiểm tra Sec | Tháng 4 năm 2021 (V 5.88) |
| Trojan:Win32/CalypsoDropper.A!ibt | Tháng 4 năm 2021 (V 5.88) |
| Trojan:Win32/ShadowPad.A!ibt | Tháng 4 năm 2021 (V 5.88) |
| Vỏ web | Tháng 4 năm 2021 (V 5.88) |
| TwoFaceVar | Tháng 4 năm 2021 (V 5.88) |
| Exploit:Script/SSNewman.A!dha | Tháng 4 năm 2021 (V 5.88) |
| Exploit:Script/SSNewman.C!dha | Tháng 4 năm 2021 (V 5.88) |
| CVE-2021-27065 | Tháng 4 năm 2021 (V 5.88) |
| CVE-2021-26855 | Tháng 4 năm 2021 (V 5.88) |
| CVE-2021-16855 | Tháng 4 năm 2021 (V 5.88) |
| Trojan:Win32/IISExchgSpawnCMD.A | Tháng 4 năm 2021 (V 5.88) |
| Trojan:Win32/CobaltLoader.A | Tháng 4 năm 2021 (V 5.88) |
| Trojan:BAT/CobaltLauncher.A | Tháng 4 năm 2021 (V 5.88) |
| CoinMiner | Tháng 4 năm 2021 (V 5.88) |
| Trojan:PowerShell/PoshExecEnc.A | Tháng 4 năm 2021 (V 5.88) |
| MinerDom | Tháng 4 năm 2021 (V 5.88) |
| Dumroc | Tháng 4 năm 2021 (V 5.88) |
| Chopdrop | Tháng 4 năm 2021 (V 5.88) |
| Jscript.EvalASPNET | Tháng 4 năm 2021 (V 5.88) |
| Cửa sau: Win32 / Toksor.A | Tháng 4 năm 2021 (V 5.88) |
| Timestomp | Tháng 4 năm 2021 (V 5.88) |
| Ggey | Tháng 4 năm 2021 (V 5.88) |
| Trojan:Win64/Shamian.A!dha | Tháng 4 năm 2021 (V 5.88) |
| Trojan:Win32/Shellcloader.A | Tháng 4 năm 2021 (V 5.88) |
| VirTool:Win32/Positu.A | Tháng 4 năm 2021 (V 5.88) |
| HackTool:PowerShell/LoadHandler.A | Tháng 4 năm 2021 (V 5.88) |
| Solorigate | Tháng Hai năm 2021 (V 5.86) |
| AnchorBot | Tháng 1 năm 2021 (V 5.85) |
| Dấu neoDNS | Tháng 1 năm 2021 (V 5.85) |
| Trình tải Neo | Tháng 1 năm 2021 (V 5.85) |
| Trình tải BazaarLoader | Tháng 1 năm 2021 (V 5.85) |
| BazaLoder | Tháng 1 năm 2021 (V 5.85) |
| Bazar | Tháng 1 năm 2021 (V 5.85) |
| BazarBackdoor | Tháng 1 năm 2021 (V 5.85) |
| Bazarcrypt | Tháng 1 năm 2021 (V 5.85) |
| BazarLdr | Tháng 1 năm 2021 (V 5.85) |
| BazarldrCrypt | Tháng 1 năm 2021 (V 5.85) |
| Bazzarldr | Tháng 1 năm 2021 (V 5.85) |
| Quay tròn | Tháng 1 năm 2021 (V 5.85) |
| Rotocrypt | Tháng 1 năm 2021 (V 5.85) |
| TrickBotCrypt | Tháng 1 năm 2021 (V 5.85) |
| Vatet | Tháng 1 năm 2021 (V 5.85) |
| Zload | Tháng 1 năm 2021 (V 5.85) |
| ZLoader | Tháng 1 năm 2021 (V 5.85) |
| ZloaderCrypt | Tháng 1 năm 2021 (V 5.85) |
| ZloaderTeams | Tháng 1 năm 2021 (V 5.85) |
| ZloaderVbs | Tháng 1 năm 2021 (V 5.85) |
| Trojan.Win32/Ammyrat | Tháng 9 năm 2020 (V 5.83) |
| Cipduk | Tháng 9 năm 2020 (V 5.83) |
| Badaxis | Tháng 9 năm 2020 (V 5.83) |
| Basicape | Tháng 9 năm 2020 (V 5.83) |
| Cá thu | Tháng 9 năm 2020 (V 5.83) |
| Strilix | Tháng 9 năm 2020 (V 5.83) |
| FlawedAmmyy | Tháng 3 năm 2020 (5.81) |
| Littlemetp | Tháng 3 năm 2020 (5.81) |
| Vatet | Tháng 1 năm 2020 (5.79) |
| Hình tam giác | Tháng 1 năm 2020 (5.79) |
| Dopplepaymer | Tháng 1 năm 2020 (5.79) |
| Lừa đảo | Tháng 10 năm 2019 (5.76) |
| Búa bóng | Tháng Năm 2019 (5.72) |
| Kryptomix | Tháng 4 năm 2019 (5.71) |
| Win32/GraceWire | Tháng 3 năm 2019 (5.70) |
| Win32/ChChes | Tháng Mười Hai 2018 (5.67) |
| Win32/RedLeaves | Tháng Mười Hai 2018 (5.67) |
| Win32/RedPlug | Tháng Mười Hai 2018 (5.67) |
| Win32/RazerPitch | Tháng Mười Hai 2018 (5.67) |
| Win32 / UpperCider | Tháng Mười Hai 2018 (5.67) |
| PowerShell/Wemaeye | Tháng 10 năm 2018 (5.65) |
| PowerShell/Wanascan.A | Tháng 10 năm 2018 (5.65) |
| PowerShell/Wannamine | Tháng 10 năm 2018 (5.65) |
| PowerShell/Lonit | Tháng 10 năm 2018 (5.65) |
| Win32/Plutruption! ARXep | Tháng Sáu 2018 (5.61) |
| Win32/Plutruption! ARXbxep | Tháng Sáu 2018 (5.61) |
| Win32/Adposhel | Tháng Năm 2018 (5.60) |
| Win32 / CoinMiner | Tháng Năm 2018 (5.60) |
| PowerShell/Xurito | Tháng Năm 2018 (5.60) |
| Win32/Modimer | Tháng 4 năm 2018 (5.59) |
| Win64/Detrahere | Tháng 3 năm 2018 (5.58) |
| Win32/Detrahere | Tháng 3 năm 2018 (5.58) |
| Win32/Floxif | Tháng Mười Hai 2017 (5.55) |
| Win32/SilverMob | Tháng Mười Hai 2017 (5.55) |
| Win32/PhantomStar | Tháng Mười Hai 2017 (5.55) |
| Win32/Autophyte | Tháng Mười Hai 2017 (5.55) |
| Win32/Sương mùBrass | Tháng Mười Hai 2017 (5.55) |
| MSIL/DarkNeuron | Tháng Mười Hai 2017 (5.55) |
| Win32/TangentCobra | Tháng Mười Hai 2017 (5.55) |
| Win32/Wingbird | Tháng Mười Một 2017 (5.54) |
| Win32/ShadowPad | Tháng 10 năm 2017 (5.53) |
| Win32/Xeelyak | Tháng 10 năm 2017 (5.53) |
| Win32/Xiazai | Tháng Sáu 2017 (5.49) |
| Win32/WannaCrypt | Tháng Năm 2017 (5.48) |
| Win32/Chuckenit | Tháng 2 năm 2017 (5.45) |
| Win32/Clodaconas | Tháng Mười Hai 2016 (5.43) |
| Win32/Soctuseer | Tháng 11 năm 2016 (5.42) |
| Win32/Barlaiy | Tháng 11 năm 2016 (5.42) |
| Win32/Sasquor | Tháng 10 năm 2016 (5.41) |
| Win32/SupTab | Tháng 10 năm 2016 (5.41) |
| Win32/Ghokswa | Tháng 10 năm 2016 (5.41) |
| Win32/Xadupi | Tháng 9 năm 2016 (5.40) |
| Win32/Suweezy | Tháng 9 năm 2016 (5.40) |
| Win32/Prifou | Tháng 9 năm 2016 (5.40) |
| Win32/NightClick | Tháng 9 năm 2016 (5.40) |
| Win32/Rovnix | Tháng 8 năm 2016 (5.39) |
| Win32/Neobar | Tháng 8 năm 2016 (5.39) |
| Win32/Cerber | Tháng 7 năm 2016 (5.38) |
| Win32/Ursnif | Tháng 6 năm 2016 (5.37) |
| Win32/Locky | Tháng 5 năm 2016 (5.36) |
| Win32/Kovter | Tháng 5 năm 2016 (5.36) |
| Win32/Samas | Tháng 4 năm 2016 (5.35) |
| Win32/Bedep | Tháng 4 năm 2016 (5.35) |
| Win32/Upatre | Tháng 4 năm 2016 (5.35) |
| Win32/Vonteera | Tháng 3 năm 2016 (5.34) |
| Win32/Fynloski | Tháng 3 năm 2016 (5.34) |
| Win32/Winsec | Tháng 12 năm 2015 (5.31) |
| Win32/Drixed | Tháng 10 năm 2015 (5.29) |
| Win32/Brambul | Tháng 10 năm 2015 (5.29) |
| Win32/Escad | Tháng 10 năm 2015 (5.29) |
| Win32/Joanap | Tháng 10 năm 2015 (5.29) |
| Win32/Diplugem | Tháng 10 năm 2015 (5.29) |
| Win32/Blakamba | Tháng 10 năm 2015 (5.29) |
| Win32/Tescrypt | Tháng 10 năm 2015 (5.29) |
| Win32/Teerac | Tháng 9 năm 2015 (5.28) |
| Win32/Kasidet | Tháng 8 năm 2015 (5.27) |
| Win32/Critroni | Tháng 8 năm 2015 (5.27) |
| Win32/Vawtrak | Tháng 8 năm 2015 (5.27) |
| Win32/Crowti | Tháng 7 năm 2015 (5.26) |
| Win32/Reveton | Tháng 7 năm 2015 (5.26) |
| Win32/Enterak | Tháng 7 năm 2015 (5.26) |
| Win32/Bagopos | Tháng 6 năm 2015 (5.25) |
| Win32/BrobanDel | Tháng 6 năm 2015 (5.25) |
| Win32/OnlineGames | Tháng 6 năm 2015 (5.25) |
| Win32/Gatak | Tháng 6 năm 2015 (5.25) |
| Win32/IeEnablerCby | Tháng 4 năm 2015 (5.23) |
| Win32/Dexter | Tháng 4 năm 2015 (5.23) |
| Win32/Unskal | Tháng 4 năm 2015 (5.23) |
| Win32/Saluchtra | Tháng 4 năm 2015 (5.23) |
| Win32/CompromisedCert | Tháng 3 năm 2015 (5.22) |
| Win32/Alinaos | Tháng 3 năm 2015 (5.22) |
| Win32/NukeSped | Tháng 2 năm 2015 (5.21) |
| Win32/Jinupd | Tháng 2 năm 2015 (5.21) |
| Win32/Escad | Tháng 2 năm 2015 (5.21) |
| Win32/Dyzap | Tháng 1 năm 2015 (5.20) |
| Win32/Emotet | Tháng 1 năm 2015 (5.20) |
| Win32/Zoxpng | Tháng 11 năm 2014 (5.18) |
| Win32/Winnti | Tháng 11 năm 2014 (5.18) |
| Win32/Tofsee | Tháng 11 năm 2014 (5.18) |
| Win32/Derusbi | Tháng 10 năm 2014 (5.17) |
| Win32/Sensode | Tháng 10 năm 2014 (5.17) |
| Win32/Plugx | Tháng 10 năm 2014 (5.17) |
| Win32/Moudoor | Tháng 10 năm 2014 (5.17) |
| Win32/MDMBOT | Tháng 10 năm 2014 (5.17) |
| Win32/Hikiti | Tháng 10 năm 2014 (5.17) |
| Win32/Zemot | Tháng 9 năm 2014 (5.16) |
| Win32/Lecpetex | Tháng 8 năm 2014 (5.15) |
| Win32/Bepush | Tháng 7 năm 2014 (5.14) |
| Win32/Caphaw | Tháng 7 năm 2014 (5.14) |
| Win32/Necurs | Tháng 6 năm 2014 (5.13) |
| Win32/Filcout | Tháng 5 năm 2014 (5.12) |
| Win32/Miuref | Tháng 5 năm 2014 (5.12) |
| Win32/Kilim | Tháng 4 năm 2014 (5.11) |
| Win32/Ramdo | Tháng 4 năm 2014 (5.11) |
| MSIL/Spacekito | Tháng 3 năm 2014 (5.10) |
| Win32/Wysotot | Tháng 3 năm 2014 (5.10) |
| VBS/Jenxcus | Tháng 2 năm 2014 (5.9) |
| MSIL/Bladabindi | Tháng 1 năm 2014 (5.8) |
| Win32/Rotbrow | Tháng 12 năm 2013 (5.7) |
| Win32/Napolar | Tháng 11 năm 2013 (5.6) |
| Win32/Deminnix | Tháng 11 năm 2013 (5.6) |
| Win32/Foidan | Tháng 10 năm 2013 (5.5) |
| Win32/Shiotob | Tháng 10 năm 2013 (5.5) |
| Win32/Simda | Tháng 9 năm 2013 (5.4) |
| Win32/Tupym | Tháng 6 năm 2013 (4.21) |
| Win32/Kexqoud | Tháng Năm 2013 (4.20) |
| Win32/Vicenor | Tháng Năm 2013 (4.20) |
| Win32/fakedef | Tháng Năm 2013 (4.20) |
| Win32/Vesenlosow | Tháng 4 năm 2013 (4.19) |
| Win32/Redyms | Tháng 4 năm 2013 (4.19) |
| Win32/Babonock | Tháng 4 năm 2013 (4.19) |
| Win32/Wecykler | Tháng 3 năm 2013 (4.18) |
| Win32/Sirefef | Tháng 2 năm 2013 (4.17) |
| Win32/Lefgroo | Tháng 1 năm 2013 (4.16) |
| Win32/Ganelp | Tháng 1 năm 2013 (4.16) |
| Win32/Phdet | Tháng 12 năm 2012 (4.15) |
| Win32/Phorpiex | Tháng 11 năm 2012 (4.14) |
| Win32/Weelsof | Tháng 11 năm 2012 (4.14) |
| Win32/Folstart | Tháng 11 năm 2012 (4.14) |
| Win32/OneScan | Tháng 10 năm 2012 (4.13) |
| Win32/Nitol | Tháng 10 năm 2012 (4.13) |
| Win32/Medfos | Tháng 9 năm 2012 (4.12) |
| Win32/Matsnu | Tháng 8 năm 2012 (4.11) |
| Win32/Bafruz | Tháng 8 năm 2012 (4.11) |
| Win32/Kuluoz | Tháng 6 năm 2012 (4.9) |
| Win32/Cleaman | Tháng 6 năm 2012 (4.9) |
| Win32/Dishigy | Tháng 5 năm 2012 (4.8) |
| Win32/Unruy | Tháng 5 năm 2012 (4.8) |
| Win32/Gamarue | Tháng 4 năm 2012 (4.7) |
| Win32/Bocinex | Tháng 4 năm 2012 (4.7) |
| Win32/Claretore | Tháng 4 năm 2012 (4.7) |
| Win32/Pluzoks.A | Tháng 3 năm 2012 (4.6) |
| Win32/Yeltminky | Tháng 3 năm 2012 (4.6) |
| Win32/Hioles | Tháng 3 năm 2012 (4.6) |
| Win32/Dorkbot | Tháng 3 năm 2012 (4.6) |
| Win32/Fareit | Tháng 2 năm 2012 (4.5) |
| Win32/Pramro | Tháng 2 năm 2012 (4.5) |
| Win32/Sefnit | Tháng 1 năm 2012 (4.4) |
| Win32/Helompy | Tháng 12 năm 2011 (4.3) |
| Win32/Cridex | Tháng 11 năm 2011 (4.2) |
| Win32/Carberp | Tháng 11 năm 2011 (4.2) |
| Win32/Dofoil | Tháng 11 năm 2011 (4.2) |
| Win32/Poison | Tháng 10 năm 2011 (4.1) |
| Win32/EyeStye | Tháng 10 năm 2011 (4.1) |
| Win32/Kelihos | Tháng 9 năm 2011 (4.0) |
| Win32/Bamital | Tháng 9 năm 2011 (4.0) |
| Win32/Hiloti | Tháng 8 năm 2011 (3.22) |
| Win32/FakeSysdef | Tháng 8 năm 2011 (3.22) |
| Win32/Dursg | Tháng 7 năm 2011 (3.21) |
| Win32/Tracur | Tháng 7 năm 2011 (3.21) |
| Win32/Nuqel | Tháng 6 năm 2011 (3.20) |
| Win32/Yimfoca | Tháng 6 năm 2011 (3.20) |
| Win32/Rorpian | Tháng 6 năm 2011 (3.20) |
| Win32/Ramnit | Tháng 5 năm 2011 (3.19) |
| Win32/Afcore | Tháng 4 năm 2011 (3.18) |
| Win32/Renocide | Tháng 3 năm 2011 (3.17) |
| Win32/Cycbot | Tháng 2 năm 2011 (3.16) |
| Win32/Lethic | Tháng 1 năm 2011 (3.15) |
| Win32/Qakbot | Tháng 12 năm 2010 (3.14) |
| Vi-rút:Win32/Sality.AT | Tháng 11 năm 2010 (3.13) |
| Sâu bọ: Win32 / Sality.AT | Tháng 11 năm 2010 (3.13) |
| Win32/FakePAV | Tháng 11 năm 2010 (3.13) |
| Win32/Zbot | Tháng 10 năm 2010 (3.12) |
| Win32/Vobfus | Tháng 9 năm 2010 (3.11) |
| Win32/FakeCog | Tháng 9 năm 2010 (3.11) |
| Trojan:WinNT/Sality | Tháng 8 năm 2010 (3.10) |
| Vi-rút:Win32/Sality.AU | Tháng 8 năm 2010 (3.10) |
| Sâu bọ: Win32 / Sality.AU | Tháng 8 năm 2010 (3.10) |
| Worm:Win32/Vobfus!dll | Tháng 8 năm 2010 (3.10) |
| Worm:Win32/Vobfus.gen! C | Tháng 8 năm 2010 (3.10) |
| Worm:Win32/Vobfus.gen! B | Tháng 8 năm 2010 (3.10) |
| Worm:Win32/Vobfus.gen! A | Tháng 8 năm 2010 (3.10) |
| Win32/CplLnk | Tháng 8 năm 2010 (3.10) |
| Win32/Stuxnet | Tháng 8 năm 2010 (3.10) |
| Win32/Bubnix | Tháng 7 năm 2010 (3.9) |
| Win32/FakeInit | Tháng 6 năm 2010 (3.8) |
| Win32/Oficla | Tháng 5 năm 2010 (3.7) |
| Win32/Magania | Tháng 4 năm 2010 (3.6) |
| Win32/Helpud | Tháng 3 năm 2010 (3.5) |
| Win32/Pushbot | Tháng 2 năm 2010 (3.4) |
| Win32/Rimecud | Tháng 1 năm 2010 (3.3) |
| Win32/Hamweq | Tháng Mười Hai 2009 (3.2) |
| Win32/PrivacyCenter | Tháng Mười Một 2009 (3.1) |
| Win32/FakeVimes | Tháng Mười Một 2009 (3.1) |
| Win32/FakeScanti | Tháng Mười 2009 (3.0) |
| Win32/Daurso | Tháng Chín 2009 (2.14) |
| Win32/Bredolab | Tháng Chín 2009 (2.14) |
| Win32/FakeRean | Tháng 8 năm 2009 (2.13) |
| Win32 / FakeSpypro | Tháng Bảy 2009 (2.12) |
| Win32/InternetAntivirus | Tháng Sáu 2009 (2.11) |
| Win32/Winwebsec | Tháng Năm 2009 (2.10) |
| Win32/Waledac | Tháng 4 năm 2009 (2.9) |
| Win32/Koobface | Tháng 3 năm 2009 (2.8) |
| Win32/Srizbi | Tháng Hai 2009 (2.7 ) |
| Win32/Conficker | Tháng 1 năm 2009 (2.6) |
| Win32/Tải lỗi | Tháng 1 năm 2009 (2.6) |
| Win32/Yektel | Tháng Mười Hai 2008 (2.5) |
| Win32/FakeXPA | Tháng Mười Hai 2008 (2.5) |
| Win32/Gimmiv | Tháng 11 năm 2008 (2.4) |
| Win32/FakeSecSen | Tháng mười một 2008 (2.4 ) |
| Win32 / Rustock | Tháng 10 năm 2008 (2.3) |
| Win32/Slenfbot | Tháng Chín 2008 (2.2) |
| Win32/Matcash | Tháng 8 năm 2008 (2.1) |
| Win32/Horst | Tháng Bảy 2008 (2.0) |
| Win32/Lolyda | Tháng 6 năm 2008 (1.42) |
| Win32/Ceekat | Tháng 6 năm 2008 (1.42) |
| Win32/Zuten | Tháng 6 năm 2008 (1.42) |
| Win32/Tilcun | Tháng 6 năm 2008 (1.42) |
| Win32/Storark | Tháng 6 năm 2008 (1.42) |
| Win32/Taterf | Tháng 6 năm 2008 (1.42) |
| Win32/Frethog | Tháng 6 năm 2008 (1.42) |
| Win32/Corripio | Tháng 6 năm 2008 (1.42) |
| Win32/Captiya | Tháng Năm 2008 (1.41) |
| Win32/Oderoor | Tháng Năm 2008 (1.41) |
| Win32/Newacc | Tháng 3 năm 2008 (1.39) |
| Win32/Vundo | Tháng 3 năm 2008 (1.39) |
| Win32/Virtumonde | Tháng 3 năm 2008 (1.39) |
| Win32/LDPINCH | Tháng Hai 2008 (1.38) |
| Win32/Cutwail | Tháng 1 năm 2008 (1.37) |
| Win32/Fotomoto | Tháng Mười Hai 2007 (1.36) |
| Win32/ConHook | Tháng Mười Một 2007 (1.35) |
| Win32/RJump | Tháng 10 năm 2007 (1.34) |
| Win32/Nuwar | Tháng 9 năm 2007 (1,33) |
| Win32/Zonebac | Tháng 8 năm 2007 (1,32) |
| Win32/Virut.B | Tháng 8 năm 2007 (1,32) |
| Win32/Virut.A | Tháng 8 năm 2007 (1,32) |
| Win32/Busky | Tháng 7 năm 2007 (1.31) |
| Win32/Allaple | Tháng 6 năm 2007 (1.30) |
| Win32/Renos | Tháng Năm 2007 (1.29) |
| Win32/Funner | Tháng 4 năm 2007 (1.28) |
| Win32/Alureon | Tháng 3 năm 2007 (1.27) |
| Win32/Mitglieder | Tháng 2 năm 2007 (1.25) |
| Win32/Stration | Tháng 2 năm 2007 (1.25) |
| WinNT/Haxdoor | Tháng Một 2007 (1.24) |
| Win32/Haxdoor | Tháng Một 2007 (1.24) |
| Win32/Beenut | Tháng Mười Hai năm 2006 (1.23) |
| Win32/Brontok | Tháng 11 năm 2006 (1.22) |
| Win32/Tibs | Tháng 10 năm 2006 (1.21) |
| Win32/Passalert | Tháng 10 năm 2006 (1.21) |
| Win32/Harnig | Tháng 10 năm 2006 (1.21) |
| Win32 / Sinowal | Tháng 9 năm 2006 (1.20) |
| Win32/Bancos | Tháng 9 năm 2006 (1.20) |
| Win32/Jeefo | Tháng 8 năm 2006 (1.19) |
| Win32/Banker | Tháng 8 năm 2006 (1.19) |
| Win32/NSAG | Tháng 7 năm 2006 (1.18) |
| Win32/Hupigon | Tháng 7 năm 2006 (1.18) |
| Win32/Chir | Tháng 7 năm 2006 (1.18) |
| Win32/Alemod | Tháng 7 năm 2006 (1.18) |
| Win32/Fizzer | Tháng Sáu 2006 (1.17) |
| Win32/CISI | Tháng Sáu 2006 (1.17) |
| Win32/Plexus | Tháng 5 năm 2006 (1.16) |
| Win32/Ganda | Tháng 5 năm 2006 (1.16) |
| Win32/Evaman | Tháng 5 năm 2006 (1.16) |
| Win32/Valla | Tháng 4 năm 2006 (1.15) |
| Win32/Reatle | Tháng 4 năm 2006 (1.15) |
| Win32/Locksky | Tháng 4 năm 2006 (1.15) |
| Win32/Zlob | Tháng 3 năm 2006 (1.14) |
| Win32/Torvil | Tháng 3 năm 2006 (1.14) |
| Win32/Atak | Tháng 3 năm 2006 (1.14) |
| Win32/Magistr | Tháng 2 năm 2006 (1.13) |
| Win32/Eyeveg | Tháng 2 năm 2006 (1.13) |
| Win32/Badtrans | Tháng 2 năm 2006 (1.13) |
| Win32/Alcan | Tháng 2 năm 2006 (1.13) |
| Win32/Parite | Tháng 1 năm 2006 (1.12) |
| Win32/Maslan | Tháng 1 năm 2006 (1.12) |
| Win32/Bofra | Tháng 1 năm 2006 (1.12) |
| WinNT/F4IRootkit | Tháng Mười Hai năm 2005 (1.11) |
| Win32/Ryknos | Tháng Mười Hai năm 2005 (1.11) |
| Win32/IRCBot | Tháng Mười Hai năm 2005 (1.11) |
| Win32/Swen | Tháng Mười Một 2005 (1.10) |
| Win32/Opaserv | Tháng Mười Một 2005 (1.10) |
| Win32/Mabutu | Tháng Mười Một 2005 (1.10) |
| Win32/Codbot | Tháng Mười Một 2005 (1.10) |
| Win32/Bugbear | Tháng Mười Một 2005 (1.10) |
| Win32/Wukill | Tháng 10 năm 2005 (1,9) |
| Win32/Mywife | Tháng 10 năm 2005 (1,9) |
| Win32/Gibe | Tháng 10 năm 2005 (1,9) |
| Win32/Antinny | Tháng 10 năm 2005 (1,9) |
| Win32/Zotob | Tháng 9 năm 2005 (1.8) |
| Win32/Yaha | Tháng 9 năm 2005 (1.8) |
| Win32/Gael | Tháng 9 năm 2005 (1.8) |
| Win32/Esbot | Tháng 9 năm 2005 (1.8) |
| Win32/Bobax | Tháng 9 năm 2005 (1.8) |
| Win32/Rbot.MC | Tháng 8 năm 2005 A (1.7.1) |
| Win32/Rbot.MB | Tháng 8 năm 2005 A (1.7.1) |
| Win32/Rbot.MA | Tháng 8 năm 2005 A (1.7.1) |
| Win32/Esbot.A | Tháng 8 năm 2005 A (1.7.1) |
| Win32/Bobax.O | Tháng 8 năm 2005 A (1.7.1) |
| Win32/Zotob.E | Tháng 8 năm 2005 A (1.7.1) |
| Win32/Zotob.D | Tháng 8 năm 2005 A (1.7.1) |
| Win32/Zotob.C | Tháng 8 năm 2005 A (1.7.1) |
| Win32/Zotob.B | Tháng 8 năm 2005 A (1.7.1) |
| Win32/Zotob.A | Tháng 8 năm 2005 A (1.7.1) |
| Win32/Spyboter | Tháng 8 năm 2005 (1.7) |
| Win32/Dumaru | Tháng 8 năm 2005 (1.7) |
| Win32/Bagz | Tháng 8 năm 2005 (1.7) |
| Win32/Wootbot | Tháng Bảy 2005 (1,6) |
| Win32/Purstiu | Tháng Bảy 2005 (1,6) |
| Win32/Optixpro | Tháng Bảy 2005 (1,6) |
| Win32/Optix | Tháng Bảy 2005 (1,6) |
| Win32/Hacty | Tháng Bảy 2005 (1,6) |
| Win32/Spybot | Tháng Sáu 2005 (1.5) |
| Win32/Mytob | Tháng Sáu 2005 (1.5) |
| Win32/Lovgate | Tháng Sáu 2005 (1.5) |
| Win32/Kelvir | Tháng Sáu 2005 (1.5) |
| WinNT/FURootkit | Tháng Năm 2005 (1.4) |
| WinNT/Ispro | Tháng Năm 2005 (1.4) |
| Win32/SDBOT | Tháng Năm 2005 (1.4) |
| Win32/RBOT | Tháng 4 năm 2005 (1.3) |
| Win32/Mimail | Tháng 4 năm 2005 (1.3) |
| Win32/Hackdef** | Tháng 4 năm 2005 (1.3) |
| Win32/Sobig | Tháng 3 năm 2005 (1.2) |
| Win32/Sober | Tháng 3 năm 2005 (1.2) |
| Win32/Goweh | Tháng 3 năm 2005 (1.2) |
| Win32/Bropia | Tháng 3 năm 2005 (1.2) |
| Win32/Bagle | Tháng 3 năm 2005 (1.2) |
| Win32/Zafi | Tháng 2 năm 2005 (1.1) |
| Win32/Randex | Tháng 2 năm 2005 (1.1) |
| Win32/Netsky | Tháng 2 năm 2005 (1.1) |
| Win32/Korgo | Tháng 2 năm 2005 (1.1) |
| Win32/Zindos | Tháng Một 2005 (1.0) |
| Win32/Sasser | Tháng Một 2005 (1.0) |
| Win32/Nachi | Tháng Một 2005 (1.0) |
| Win32/Mydoom | Tháng Một 2005 (1.0) |
| Win32/MSBlast | Tháng Một 2005 (1.0) |
| Win32/Gaobot | Tháng Một 2005 (1.0) |
| Win32/Doomjuice | Tháng Một 2005 (1.0) |
| Win32/Berbew | Tháng Một 2005 (1.0) |
Chúng tôi tối đa hóa khả năng bảo vệ khách hàng bằng cách thường xuyên xem xét và ưu tiên chữ ký của mình. Chúng tôi thêm hoặc loại bỏ các phát hiện khi bối cảnh mối đe dọa phát triển.
Lưu ý
Bạn nên cài đặt sản phẩm chống phần mềm độc hại thế hệ tiếp theo mới nhất để bảo vệ liên tục.
Cấu phần báo cáo
MSRT sẽ gửi thông tin cho Microsoft nếu phát hiện thấy phần mềm có hại hoặc tìm thấy lỗi. Thông tin cụ thể được gửi tới Microsoft bao gồm các mục sau:
- Tên của phần mềm gây hại được phát hiện
- Kết quả của việc xóa phần mềm độc hại
- Phiên bản hệ điều hành
- Bản địa của hệ điều hành
- Cấu trúc bộ xử lý
- Số phiên bản của công cụ
- Một chỉ báo cho biết liệu công cụ đang được chạy bởi Microsoft Update, Windows Update, Cập nhật Tự động, Trung tâm Tải xuống hoặc từ trang web
- GUID ẩn danh
- Hàm băm một chiều mã hóa (MD5) của đường dẫn và tên tệp của từng tệp phần mềm độc hại bị loại bỏ khỏi máy tính
Nếu có phần mềm có vẻ như độc hại được tìm thấy trên máy tính, công cụ sẽ nhắc bạn gửi các thông tin cho Microsoft ngoài những thông tin được liệt kê ở đây. Bạn sẽ được nhắc trong từng trường hợp này và thông tin này chỉ được gửi khi có sự đồng ý của bạn. Thông tin bổ sung bao gồm như sau:
- Các tệp bị nghi ngờ là phần mềm gây hại. Công cụ sẽ xác định tệp cho bạn.
- Hàm băm một chiều mã hóa (MD5) của bất kỳ tệp khả nghi nào được phát hiện.
Bạn có thể tắt tính năng báo cáo. Để biết thông tin về cách tắt cấu phần báo cáo và cách ngăn công cụ này gửi thông tin tới Microsoft, hãy xem Triển khai Công cụ Loại bỏ Phần mềm Độc hại của Windows trong môi trường doanh nghiệp.
Kết quả quét có thể có
Sau khi công cụ chạy, có bốn kết quả chính mà công cụ loại bỏ có thể báo cáo cho người dùng:
Không tìm thấy nhiễm trùng.
Ít nhất một bệnh nhiễm trùng đã được tìm thấy và đã được loại bỏ.
Một bệnh nhiễm trùng đã được tìm thấy nhưng không được loại bỏ.
Lưu ý Kết quả này sẽ được hiển thị nếu tìm thấy tệp đáng ngờ trên máy tính của bạn. Để giúp loại bỏ các tệp này, bạn nên sử dụng một sản phẩm chống vi-rút cập nhật.
Một bệnh nhiễm trùng đã được tìm thấy và đã được loại bỏ một phần.
Lưu ý Để hoàn tất việc loại bỏ này, bạn nên sử dụng một sản phẩm chống vi-rút cập nhật.
Câu hỏi thường gặp về MSRT
Câu hỏi 1: Công cụ này có được Microsoft ký điện tử không?
Câu trả lời 1: Đúng.
Câu hỏi 2: Tệp nhật ký có chứa những loại thông tin gì?
Câu trả lời 2: Để biết thông tin về tệp nhật ký, hãy xem Triển khai Công cụ Loại bỏ Phần mềm Độc hại của Windows trong môi trường doanh nghiệp.
Câu hỏi 3: Công cụ này có thể được phân phối lại không?
Câu trả lời 3: Đúng. Theo các điều khoản cấp phép của công cụ này, công cụ có thể được phân phối lại. Tuy nhiên, hãy đảm bảo rằng bạn đang phân phối lại phiên bản mới nhất của công cụ.
Câu hỏi 4: Làm thế nào để biết mình đang sử dụng phiên bản mới nhất của công cụ này?
Câu trả lời 4: Nếu bạn là người dùng Windows 7, hãy sử dụng chức năng Microsoft Update hoặc chức năng Cập nhật Tự động của Microsoft Update để kiểm tra xem bạn có đang sử dụng phiên bản mới nhất của công cụ không. Nếu bạn đã chọn không sử dụng Microsoft Update và bạn là người dùng Windows 7, hãy sử dụng Windows Update. Hoặc sử dụng chức năng Cập nhật Tự động của Windows Update để kiểm tra xem bạn có đang sử dụng phiên bản mới nhất của công cụ không. Ngoài ra, bạn có thể truy cập Trung tâm Tải xuống của Microsoft. Ngoài ra, nếu công cụ đã lâu hơn 60 ngày, công cụ sẽ nhắc bạn tìm một phiên bản mới của công cụ.
Câu hỏi 5: Số bài viết Cơ sở Tri thức Microsoft của công cụ có thay đổi theo mỗi phiên bản mới không?
Câu trả lời 5: Không. Số bài viết Cơ sở Tri thức Microsoft dành cho công cụ sẽ vẫn là 890830 đối với các phiên bản tương lai của công cụ. Tên tệp của công cụ khi được tải xuống từ Trung tâm Tải xuống của Microsoft sẽ thay đổi theo từng bản phát hành để phản ánh tháng và năm mà phiên bản công cụ đó được phát hành.
Câu hỏi 6: Có bất kỳ cách nào để tôi có thể yêu cầu nhắm mục tiêu phần mềm độc hại mới vào công cụ không?
Câu trả lời 6: Hiện tại, không. Phần mềm độc hại được nhắm mục tiêu trong công cụ được dựa trên các số liệu theo dõi mức độ phổ biến và thiệt hại của phần mềm độc hại.
Câu hỏi 7: Tôi có thể xác định liệu công cụ đã được chạy trên máy tính hay chưa?
Câu trả lời A7: Đúng. Bằng cách kiểm tra khóa đăng ký, bạn có thể xác định liệu công cụ đã được chạy trên máy tính hay chưa và phiên bản nào là phiên bản mới nhất đã được sử dụng. Để biết thêm thông tin, hãy xem Triển khai Công cụ Loại bỏ Phần mềm Độc hại của Windows trong môi trường doanh nghiệp.
Câu hỏi 8: Tại sao tôi không thấy công cụ trên Microsoft Update, Windows Update hoặc Automatic Cập nhật?
Câu trả lời 8: Một số tình huống có thể ngăn bạn thấy công cụ trên Microsoft Update, Windows Update hoặc Automatic Cập nhật:
- Nếu bạn đã chạy phiên bản hiện tại của công cụ từ Windows Update, Microsoft Update, Cập nhật tự động hoặc từ một trong hai cơ chế phát hành khác, phiên bản này sẽ không được cung cấp lại trên Windows Update hoặc Cập nhật tự động.
- Đối với Cập nhật Tự động, lần đầu tiên bạn chạy công cụ, bạn phải đăng nhập với tư cách là thành viên của nhóm Quản trị viên để chấp nhận điều khoản cấp phép.
Câu hỏi 9: Microsoft Update, Windows Update và Automatic Cập nhật xác định đối tượng được cung cấp công cụ như thế nào?
Câu trả lời 9: Công cụ này được cung cấp cho tất cả các phiên bản Windows và Windows Server được hỗ trợ được liệt kê trong phần "Tóm tắt" nếu các điều kiện sau là đúng:
- Người dùng đang chạy phiên bản mới nhất của Windows Update hoặc Cập nhật tự động Windows Update.
- Người dùng chưa chạy phiên bản hiện tại của công cụ.
Câu hỏi 10: Khi tôi xem tệp nhật ký, nó cho tôi biết rằng đã phát hiện lỗi trong quá trình quét. Làm thế nào để tôi giải quyết các lỗi?
Câu trả lời 10: Để biết thông tin về các lỗi, hãy xem Cách khắc phục lỗi khi bạn chạy Công cụ Xóa Phần mềm Độc hại của Microsoft Windows.
Câu hỏi 11: Bạn sẽ phát hành lại công cụ ngay cả khi không có bản tin bảo mật mới cho một tháng cụ thể không?
Câu trả lời 11: Đúng. Ngay cả khi không có bản tin bảo mật mới cho một tháng cụ thể, Công cụ Xóa Phần mềm Độc hại vẫn sẽ được phát hành lại với hỗ trợ phát hiện và xóa cho phần mềm độc hại phổ biến mới nhất.
Câu hỏi 12: Làm cách nào để ngăn công cụ này không được cung cấp cho tôi bằng cách sử dụng Microsoft Update, Windows Update hoặc Automatic Cập nhật?
Câu trả lời 12: Khi lần đầu bạn được cung cấp Công cụ Xóa Phần mềm Độc hại từ Microsoft Update, Windows Update hoặc Automatic Cập nhật, bạn có thể từ chối tải xuống và chạy công cụ bằng cách từ chối các điều khoản cấp phép. Hành động này có thể áp dụng chỉ cho phiên bản hiện tại của công cụ hoặc cho cả phiên bản hiện tại của công cụ và bất kỳ phiên bản tương lai nào, tùy thuộc vào tùy chọn mà bạn chọn. Nếu bạn đã chấp nhận các điều khoản cấp phép và không muốn cài đặt công cụ thông qua Windows Update, hãy bỏ chọn hộp kiểm tương ứng với công cụ trong giao diện người dùng Windows Update.
Câu hỏi 13: Sau khi tôi chạy công cụ từ Microsoft Update, Windows Update hoặc Automatic Cập nhật, các tệp công cụ được lưu trữ ở đâu? Tôi có thể quay lại công cụ không?
Câu trả lời 13: Nếu bạn tải xuống từ Microsoft Update hoặc từ Windows Update, công cụ sẽ chỉ chạy một lần mỗi tháng. Để chạy công cụ theo cách thủ công nhiều lần trong tháng, hãy tải xuống công cụ từ Trung tâm Tải xuống hoặc bằng cách truy cập trang web Trung tâm An toàn & Bảo mật của Microsoft .
Để quét trực tuyến hệ thống của bạn bằng Trình quét An toàn của Microsoft Defender, hãy truy cập trang web Trìnhquét An toàn của Microsoft.
Câu hỏi 14: Tôi có thể chạy công cụ này trên máy tính Windows Embedded không?
Câu trả lời 14: Hiện tại, Công cụ Xóa Phần mềm Độc hại không được hỗ trợ trên máy tính Windows Embedd.
Câu hỏi 15: Việc chạy công cụ này có yêu cầu cài đặt bất kỳ bản cập nhật bảo mật nào trên máy tính không?
Câu trả lời 15: Không. Không giống như hầu hết các công cụ dọn dẹp trước đây do Microsoft sản xuất, MSRT không có điều kiện tiên quyết để cập nhật bảo mật. Tuy nhiên, chúng tôi khuyên bạn nên cài đặt tất cả các bản cập nhật quan trọng trước khi sử dụng công cụ, để giúp ngăn chặn việc tái nhiễm bởi phần mềm độc hại lợi dụng các lỗ hổng bảo mật.
Câu hỏi 16: Tôi có thể triển khai công cụ này bằng cách sử dụng WSUS hoặc SCCM không? Nó có tương thích với MBSA không?
Câu trả lời 16: Để biết thêm thông tin về cách triển khai công cụ này, hãy xem Triển khai Công cụ Loại bỏ Phần mềm Độc hại của Windows trong môi trường doanh nghiệp.
Câu hỏi 17: Tôi có phải cài đặt các công cụ dọn dẹp trước đây để chạy Công cụ Loại bỏ Phần mềm Có hại không?
Câu trả lời 17: Không.
Câu hỏi 18: Có nhóm tin tức nào sẵn có để thảo luận về công cụ này không?
Câu trả lời 18: Microsoft không còn duy trì nhóm tin để thảo luận về công cụ này.
Câu hỏi 19: Tại sao cửa sổ "Bảo vệ tệp Windows" xuất hiện khi tôi chạy công cụ?
Câu trả lời 19: Trong một số trường hợp, khi tìm thấy các vi-rút cụ thể trên hệ thống, công cụ dọn dẹp sẽ cố gắng sửa chữa các tệp hệ thống Windows bị nhiễm. Mặc dù hành động này sẽ xóa phần mềm gây hại khỏi các tệp này, nhưng nó cũng có thể kích hoạt tính năng Bảo vệ Tệp của Windows. Nếu bạn thấy cửa sổ Bảo vệ Tệp Windows, chúng tôi khuyên bạn nên làm theo hướng dẫn và đưa đĩa CD Microsoft Windows vào đó. Thao tác này sẽ khôi phục các tệp đã dọn về trạng thái ban đầu trước khi lây nhiễm.
Câu hỏi 20: Các phiên bản bản địa hóa của công cụ này có sẵn không?
Câu trả lời 20: Có, công cụ sẵn dùng bằng 24 ngôn ngữ.
Câu hỏi 21: Tôi tìm thấy tệp Mrtstub.exe trong một thư mục được đặt tên ngẫu nhiên trên máy tính của mình. Tệp Mrtstub.exe có phải là thành phần hợp pháp của công cụ không?
Câu trả lời 21: Công cụ sẽ sử dụng tệp có tên Mrtstub.exe cho một số hoạt động nhất định. Nếu bạn xác minh rằng tệp được ký bởi Microsoft thì tệp là một cấu phần hợp pháp của công cụ.
Câu hỏi 22: MSRT có thể chạy ở chế độ An toàn không?
Câu trả lời 22: Đúng. Nếu bạn đã chạy MSRT trước khi khởi động máy tính vào chế độ An toàn, bạn có thể truy nhập MSRT tại %windir%\system32\mrt.exe. Bấm đúp vào tệp Mrt.exe để chạy MSRT, sau đó làm theo hướng dẫn trên màn hình.
Các bản phát hành đã bỏ qua
Những tháng sau đây không có bản cập nhật MSRT:
- Tháng 12 năm 2023
- Tháng 12 năm 2024
- Tháng 3 năm 2025
- Tháng 4 năm 2025
- Tháng 7 năm 2025
- Tháng 9 năm 2025
- Tháng 1 năm 2026
- Tháng 3 năm 2026
, sau đó chọn Cài đặtWindows
>Update
. Nếu bạn muốn kiểm tra bản cập nhật theo cách thủ công, hãy chọn Kiểm tra bản cập nhật.
>Cập nhật & Windows Update
bảo mật