إزالة البرامج الضارة المنتشرة المحددة مع Windows أداة إزالة البرامج الضارة

ينطبق على: Windows

الملخص


يساعد Windows الضارة برامج إزالة الأداة (MSRT) إزالة البرامج الضارة من أجهزة الكمبيوتر التي تشغل Windows 10 Windows 8.1، Windows Server 2012 R2، ويندوز 8، Windows Server 2012، Windows 7 أو Windows Server 2008.بشكل عام تصدر Microsoft أداة إزالة البرامج الضارة شهريا كجزء من Windows Update أو كأداة مستقلة. استخدم هذه الأداة للبحث عن وإزالة التهديدات شائعة معينة وعلى التغييرات التي أدخلها (راجع مغطاة التهديدات). للكشف عن البرامج الضارة الشاملة والإزالة، عليك استخدام برنامج الحماية من الفيروسات Microsoft.تتضمن هذه المقالة معلومات حول كيفية الأداة يختلف أحد منتجات الحماية من الفيروسات أو مكافحة البرامج الضارة، كيف يمكنك تحميل وتشغيل الأداة، ما يحدث في حالة عثور الأداة على برامج ضارة، وأداة معلومات الإصدار. ويتضمن أيضا معلومات للمسؤولين والمستخدمين المتقدمين، بما في ذلك معلومات حول رموز تبديل سطر الأوامر المعتمدة.لم يعد معتمداً على نظام التشغيل Windows Vista وأنظمة أقدم ملاحظة وفقا لنهج دورة حياة الدعم في Microsoft، أداة إزالة البرامج الضارة. لمزيد من المعلومات، انتقل إلى دورة حياة دعم Microsoft.

مزيد من المعلومات


كيفية الحصول على الدعم

المساعدة في حماية الكمبيوتر الخاص بك الذي يقوم بتشغيل Windows من الفيروسات والبرامج الضارة: مركز حلول الأمان والفيروساتتعليمات تثبيت التحديثات: دعم Microsoft Updateالدعم المحلي وفقا للبلد: الدعم الدولي.

مركز تنزيل Microsoft

يمكنك تنزيل "أداة إزالة البرامج الضارة" يدوياً من "مركز تحميل microsoft". الملفات التالية متوفرة للتنزيل من "مركز تحميل microsoft":الأنظمة المستندة إلى x86 ل 32-بت: للأنظمة المستندة إلى x64 64 بت: تاريخ الإصدار: آذار/مارس 12، عام 2019. لمزيد من المعلومات حول كيفية تنزيل Microsoft دعم الملفات، انتقل إلى المقالة التالية في "قاعدة المعارف ل Microsoft":قامت Microsoft بفحص هذا الملف بحثًا عن الفيروسات. استخدمت Microsoft أحدث برامج الكشف عن الفيروسات التي كانت متوفرة في التاريخ الذي تم نشر الملف فيه. يتم تخزين الملف على خوادم محسنة الأمان تساعد على منع إجراء أية تغييرات غير مصرح بها على الملف.

أداة إزالة البرامج الضارة في بيئة مؤسسة نشر

إذا كنت أحد مسئولي تكنولوجيا المعلومات تريد مزيد من المعلومات حول كيفية توزيع الأداة في بيئة مؤسسة، انتقل إلى المقالة التالية في "قاعدة المعارف ل Microsoft":تتضمن هذه المقالة معلومات حول Microsoft Systems Management Server (SMS) وخدمات تحديث برامج Microsoft (SUS) أو خدمات Microsoft Baseline Security Analyzer (MBSA).

المتطلبات المسبقة لتشغيل "أداة إزالة البرامج الضارة"

إلا إذا ذكر، تنطبق المعلومات الواردة في هذا القسم على كافة الطرق التي يمكن تحميل وتشغيل "أداة إزالة البرامج الضارة":
  • Microsoft Update
  • Windows Update
  • التحديثات التلقائية
  • مركز التنزيل ل Microsoft
  • موقع "أداة إزالة البرامج الضارة" على موقع Microsoft.com
لتشغيل "أداة إزالة البرامج الضارة"، مطلوبة الحالات التالية:
  • يجب تشغيل جهاز الكمبيوتر إصدار معتمد من Windows.
  • يجب تسجيل الدخول إلى الكمبيوتر باستخدام حساب يكون عضوا مجموعة المسؤولين. إذا كان حساب تسجيل الدخول الخاص بك ليس لديه الأذونات المطلوبة، يتم إنهاء الأداة. إذا تم تشغيل الأداة في الوضع الصامت، تعرض مربع حوار يوضح المشكلة.
  • إذا كانت أداة قديمة تزيد عن 60 يوما، تقوم الأداة بعرض مربع حوار يوصي بتنزيل أحدث إصدار للأداة.

دعم المبدلات في سطر الأوامر

تدعم "أداة إزالة البرامج الضارة" أربعة مفاتيح تبديل سطر الأوامر.
رمز التبديل الغرض
/Q أو /quiet استخدام الوضع الهادئ. يمنع هذا الخيار واجهة المستخدم الخاصة بالأداة.
/? عرض مربع حوار يسرد مبدلات سطر الأوامر.
/N تشغيل في وضع الكشف فقط. في هذا الوضع، سيتم إبلاغ المستخدم البرامج الضارة، ولكن لن تتم إزالتها.
/F فرض فحص موسع جهاز الكمبيوتر.
/F:Y فرض فحص موسع جهاز الكمبيوتر وإزالة أية حالات إصابة يتم العثور عليها تلقائياً.

معلومات الاستخدام والإصدار

عند تنزيل الأداة من Microsoft Update أو من "التحديثات التلقائية"، والكشف عن أية برامج ضارة على جهاز الكمبيوتر، سيتم تشغيل الأداة في الوضع الصامت في المرة القادمة. إذا تم الكشف عن البرامج الضارة على جهاز الكمبيوتر، في المرة التالية التي يقوم مسؤول بتسجيل الدخول إلى الكمبيوتر، بالون سوف تظهر في منطقة الإعلام ليتم إعلامك بهذا الكشف. لمزيد من المعلومات حول الكشف، انقر فوق البالون.عند تنزيل الأداة من "مركز تحميل microsoft"، تقوم الأداة بعرض واجهة مستخدم عند تشغيلها. ومع ذلك، إذا قمت بتوفير تبديل سطر الأوامر /Q ، تشغيله في الوضع الصامت.

معلومات الإصدار

يتم إصدار "أداة إزالة البرامج الضارة" في الثلاثاء الثاني من كل شهر. كل إصدار من إصدارات أداة تساعد على كشف وإزالة البرامج الضارة المنتشرة حاليا. تتضمن هذه البرامج الضارة الفيروسات والفيروسات المتنقلة وأحصنة طروادة. تستخدم Microsoft العديد من المعايير لتحديد مدى انتشار عائلة برامج ضارة والتلف الذي يمكن أن تسببه.يسرد الجدول التالي البرامج الضارة التي يمكن للأداة إزالة. الأداة أيضا إزالة أية أنماط معروفة في وقت الإصدار. يسرد الجدول أيضا إصدار الأداة هذا الكشف تضمين الأول والإزالة لعائلة البرامج الضارة.سيتم تحديث مقالة "قاعدة معارف Microsoft" هذه بالمعلومات الخاصة بكل إصدار شهري حيث يظل رقم المقالة المرتبطة كما هو. سيتم تغيير اسم الملف لإظهار إصدار الأداة. على سبيل المثال، اسم الملف يناير 2005 إصدار Windows KB890830 ENU.exe، واسم الملف من إصدار فبراير 2005 هو Windows-KB890830-V1.1-ENU.exe.

* تصنيف الخطورة إلى تصنيفات خطورة تنبيهات الفيروسات التي تظهر على موقع Microsoft التالي على الويب:

يجب أن تدرك أنه قد يتم تحديث تصنيف مستوى خطورة التهديدات بين الحين والآخر لتوضيح التغييرات التي في درجة انتشار البرامج الضارة والعوامل الأخرى.* * W32/Hackdef عادة على إخفاء البرامج الأخرى غير المرغوب فيها على جهاز الكمبيوتر. في حالة إبلاغ أداة التنظيف اكتشف W32/Hackdef على جهاز الكمبيوتر، نوصي بشدة بتشغيل تفحص مع برامج مكافحة الفيروسات وبرامج مكافحة التجسس (انظر http://www.microsoft.com/security/pc-security/spyware-prevent.aspx). إذا كنت تريد عرض البرامج التي تم إخفاء W32/Hackdef، أولاً فتح ملف السجل لأداة التنظيف (% Windir%\Debug\Mrt.log). وبعد ذلك، في المقطع "نتائج الفحص المحتملة"، ابحث عن السطر أو السطور التي تم العثور على المجلد الذي Win32/hackdef فيه. وفي نفس المجلد، يجب العثور على ملف تكوين Win32/Hackdef له ملحق اسم الملف.ini. عرض هذا الملف لتحديد البرنامج الذي تم إخفاء Win32/Hackdef على جهاز الكمبيوتر.للبحث عن أكثر البرامج الضارة وإزالتها، استخدم منتج الحماية من فيروسات محدثة. لمزيد من المعلومات، انتقل إلى موقع ويب Microsoft حماية الكمبيوتر التالي:

ونحن أقصى حماية العملاء بمراجعة بصورة منتظمة وإعطاء الأولوية للتواقيع الخاصة بنا. كل شهر ونحن إضافة أو إزالة الكشف عن تطور أفقي التهديد.

مكون إعداد التقارير

أداة إزالة البرامج الضارة إرسال معلومات إلى Microsoft إذا كان الكشف عن البرامج الضارة أو البحث عن خطأ. وتتألف المعلومات المحددة التي يتم إرسالها إلى Microsoft العناصر التالية:

  • اسم البرامج الضارة التي تم الكشف عنها
  • نتيجة لإزالة البرامج الضارة
  • إصدار نظام التشغيل
  • لغة نظام التشغيل
  • هندسة المعالج
  • رقم الإصدار للأداة
  • مؤشر يوضح ما إذا كان يتم تشغيل الأداة من Microsoft Update، Windows Update التحديثات التلقائية، "مركز التنزيل" أو من موقع ويب
  • المعرف الفريد عمومي المجهول
  • Hash أحادية الاتجاه (MD5) اسم ومسار الملف لكل ملف برنامج ضار تتم إزالته من جهاز الكمبيوتر

في حالة اكتشاف برامج ضارة على جهاز الكمبيوتر، تطالبك الأداة بإرسال معلومات إلى Microsoft تلك المذكورة هنا. تتم مطالبتك في كل حالة من هذه الحالات، ويتم إرسال هذه المعلومات إلا بموافقة منك. تتضمن المعلومات الإضافية التالية:

  • الملفات التي يشتبه في احتوائها على برامج ضارة. سوف تحدد الأداة الملفات لك.
  • Hash أحادية الاتجاه (md5) مشفرة لأي الملفات المشبوهة التي تم الكشف عنها.

يمكنك تعطيل ميزة الإعلام. لمزيد من المعلومات حول كيفية تعطيل مكون إعداد التقارير وكيفية منع هذه الأداة من إرسال المعلومات إلى Microsoft، راجع مقالة قاعدة معارف Microsoft

نتائج الفحص المحتملة

بعد تشغيل الأداة، هناك أربع نتائج أساسية يمكن لأداة الإزالة إبلاغ المستخدم:

  • لم يتم العثور على أية إصابات.
  • تم العثور على إصابة واحدة على الأقل وإزالتها.
  • تم العثور على إصابة ولكن لم تتم إزالة. سيتم عرض هذه النتيجة إذا تم العثور على ملفات مشكوك فيها على جهاز الكمبيوتر. للمساعدة على إزالة هذه الملفات، يجب استخدام منتج حماية من فيروسات محدث.
  • تم العثور على إصابة وإزالتها جزئيا. لإتمام الإزالة، يجب استخدام منتج حماية من فيروسات محدث.

الأسئلة المتداولة حول "أداة إزالة البرامج الضارة"

  • س 1: هل تعتبر هذه الأداة رقمياً من قبل Microsoft؟A1: "نعم".
  • Q2: يحتوي ملف السجل على نوعية المعلومات؟A2: لمزيد من المعلومات حول ملف السجل، انتقل إلى مقالة "قاعدة معارف Microsoft" التالية:
  • س 3: يمكن إعادة توزيع هذه الأداة؟A3: "نعم". وفقا لشروط شروط الترخيص الخاصة بهذه الأداة، يمكن إعادة توزيع الأداة. ومع ذلك، تأكد من أن يتم إعادة توزيع أحدث إصدار للأداة.
  • س 4: كيف أعرف أنني استخدم أحدث إصدار للأداة؟A4: إذا كنت من مستخدمي Windows 7، استخدم وظيفة التحديثات التلقائية ل Microsoft Update أو Microsoft Update لمعرفة ما إذا كنت تستخدم أحدث إصدار للأداة. إذا اخترت عدم استخدام Microsoft Update، وكنت من مستخدمي Windows 7، يمكنك استخدام Windows Update. أو يمكنك استخدام وظيفة التحديثات التلقائية ل Windows Update لمعرفة ما إذا كنت تستخدم أحدث إصدار للأداة. بالإضافة إلى ذلك، يمكنك زيارة مركز التنزيل ل Microsoft. أيضا، إذا كانت أداة قديمة تزيد عن 60 يوما، الأداة سيتم تذكيرك بالبحث عن إصدار جديد من الأداة.
  • س 5: سيتم رقم مقالة "قاعدة معارف Microsoft" لتغيير الأداة مع كل إصدار جديد؟A5: لا. سيظل رقم مقالة "قاعدة معارف Microsoft" للأداة 890830 مع كل إصدار جديد من الأداة. سيتم تغيير اسم الملف للأداة عند تنزيلها من "مركز تحميل microsoft" مع كل إصدار لتعكس الشهر والسنة عندما صدر هذا الإصدار من الأداة.
  • س 6: هناك أي طريقة لطلب تلك البرامج الضارة الجديدة تكون موجهة في الأداة؟A6: حاليا، لا. البرامج الضارة المستهدفة في الأداة استناداً إلى القياسات التي تعقب مدى انتشار البرامج الضارة واﻷضرار.
  • س 7: يمكنني تحديد ما إذا كان قد تم تشغيل الأداة على جهاز كمبيوتر؟A7: "نعم". عن طريق التحقق من مفتاح تسجيل، يمكنك تحديد ما إذا كان قد تم تشغيل الأداة على جهاز كمبيوتر وتم إصدار أحدث إصدار تم استخدامه. للحصول على مزيد من المعلومات، انتقل إلى المقالة التالية في "قاعدة المعارف ل Microsoft":
  • س 8: لماذا لا أشاهد الأداة على Microsoft Update أو Windows Update التحديثات التلقائية؟A8: العديد من السيناريوهات قد تمنعك من رؤية الأداة على Microsoft Update أو Windows Update التحديثات التلقائية:
    • تقدم الأداة من موقع Windows Update أو تحديثات تلقائية مستخدمي ويندوز 7 فقط.
    • إذا قمت مسبقاً بتشغيل الإصدار الحالي من الأداة من Microsoft Update أو Windows Update والتحديثات التلقائية، أو من أي من آليات الإصدار الأخرى، لا ستتم على Windows Update أو تحديثات تلقائية.
    • التحديثات التلقائية، أول مرة تقوم فيها بتشغيل الأداة، يجب تسجيل كعضو في المجموعة Administrators لقبول شروط الترخيص.
  • س 9: كيف Microsoft Update أو Windows Update والتحديثات التلقائية تحديد الذي عرض الأداة؟A9: يتم تقديم كافة مستخدمي Windows 7 الأداة إذا تحققت الشروط التالية:
    • المستخدمين الذين تقوم بتشغيل أحدث إصدار من Microsoft Update أو ميزة التحديثات التلقائية ل Microsoft Update.
    • عدم قيام المستخدمين من تشغيل الإصدار الحالي من الأداة بالفعل.
    يتم تقديم كافة مستخدمي Windows 7 الأداة إذا تحققت الشروط التالية:
    • لا تشغل مستخدمي Microsoft Update.
    • المستخدمين الذين تقوم بتشغيل أحدث إصدار من Windows Update أو Windows Update التحديثات التلقائية.
    • عدم قيام المستخدمين من تشغيل الإصدار الحالي من الأداة بالفعل.
  • س 10: عندما ننظر في ملف السجل، أجد أنه تم العثور على أخطاء أثناء الفحص. كيف يمكنني حل الأخطاء؟A10: للحصول على معلومات حول الأخطاء، راجع مقالة قاعدة معارف Microsoft
    كيفية استكشاف أخطاء وإصلاحها خطأ عند تشغيل أداة إزالة البرامج الضارة ل Microsoft Windows 891717
  • Q11: هل ستتم إعادة إصدار الأداة حتى إذا كانت هناك أية نشرات أمن جديدة خاصة بشهر محدد؟A11: "نعم". إذا كان هناك أية نشرات أمن جديدة خاصة بشهر محدد، "أداة إزالة البرامج الضارة" ستتم بدعم الكشف والإزالة لأحدث البرامج الضارة الشائعة.
  • Q12: كيفية منع هذه الأداة من المقدمة لي باستخدام Microsoft Update أو Windows Update التحديثات التلقائية؟A12: عندما يتم أولاً تقديم "أداة إزالة البرامج الخبيثة" من Microsoft Update أو Windows Update التحديثات التلقائية، يمكنك رفض تنزيل الأداة وتشغيلها عن طريق رفض شروط الترخيص. يمكن أن ينطبق هذا الرفض على الإصدار الحالي فقط من الأداة أو على كل من الإصدار الحالي من الأداة وأية إصدارات مستقبلية، وفقا للخيارات التي تختارها. إذا كنت قد وافقت على شروط الترخيص بالفعل وكنت تفضل عدم تثبيت الأداة من خلال Windows Update، انقر لإلغاء تحديد خانة الاختيار المقابلة للأداة في واجهة مستخدم Windows Update.
  • س 13: بعد تشغيل الأداة من Microsoft Update أو Windows Update التحديثات التلقائية، حيث تقوم أداة تخزين الملفات؟ يمكن تشغيل الأداة؟ج 13: عند تنزيلها من Microsoft Update أو من Windows Update، يتم تشغيل الأداة مرة واحدة فقط كل شهر. ولتشغيل الأداة يدوياً عدة مرات في شهر، قم بتنزيل الأداة من "مركز التنزيل" أو من خلال زيارة موقع أمان Microsoft ومركز الأمان . لفحص الاتصال بإنترنت من النظام الخاص بك باستخدام برنامج مكافحة الفيروسات Windows Live OneCare safety، انتقل إلى موقع ويب Microsoft برنامج مكافحة الفيروسات .
  • س 14: هل يمكنني تشغيل هذه الأداة على جهاز كمبيوتر Windows Embedded؟A14: أداة إزالة البرامج الضارة في الوقت الحالي، غير معتمد على جهاز كمبيوتر Windows Embedded.
  • Q15: تشغيل هذه الأداة يتطلب أية تحديثات أمنية ليتم تثبيتها على الكمبيوتر؟A15: لا. بعكس معظم أدوات التنظيف السابقة التي تم إنتاجها بواسطة Microsoft، أداة "إزالة البرامج الضارة" تتطلب لم متطلبات مسبقة للتحديثات الأمنية. ومع ذلك، نوصي بشدة بتثبيت كافة التحديثات الهامة قبل استخدام الأداة، لمنع تكرار الإصابة بالبرامج الضارة التي تستغل وجود الثغرات الأمنية.
  • Q16: يمكن توزيع هذه الأداة باستخدام SUS أو SMS؟ متوافق مع MBSA؟A16: لمزيد من المعلومات حول كيفية نشر هذه الأداة، راجع مقالة قاعدة معارف Microsoft
  • Q17: يجب أن يكون لديك أدوات التنظيف السابقة تثبيت لتشغيل "أداة إزالة البرامج الضارة"؟A17: لا.
  • Q18: هل هناك مجموعة أخبار لمناقشة هذه الأداة؟A18: "نعم". يمكنك استخدام مجموعات الأخبار microsoft.public.security.virus.
  • Q19: لماذا إطار "حماية ملفات Windows" يظهر عند تشغيل الأداة؟A19: في بعض الحالات، عند اكتشاف فيروسات محددة في نظام، تحاول أداة التنظيف إصلاح ملفات نظام Windows المصابة. على الرغم من أن هذا الإجراء بإزالة البرامج الضارة من هذه الملفات، قد يتم تشغيل ميزة "حماية ملفات Windows". إذا كنت ترى إطار حماية ملفات Windows، نوصي بشدة باتباع الإرشادات وأدخل القرص المضغوط ل Microsoft Windows. هذا سيتم استعادة الملفات التي تم تنظيفها إلى حالتها الأصلية قبل الإصابة.
  • Q20: تتوفر إصدارات مترجمة من هذه الأداة؟A20: نعم، تتوفر الأداة 24 لغة. قبل إصدار شباط/فبراير 2006، كان كل إصدار مترجم من الأداة كتحميل مستقل. بدءاً من شباط/فبراير 2006، الأداة متوفرة حاليا للتنزيل متعددة اللغات. لذلك، يتوفر الآن إصدار واحد من الأداة، وتظهر اللغة المناسبة استناداً إلى لغة نظام التشغيل الحالي.
  • Q21: لقد وجدت الملف Mrtstub.exe في دليل مسمى عشوائياً على جهاز الكمبيوتر الخاص بي. الملف Mrtstub.exe مكون شرعي للأداة؟A21: استخدم الأداة ملف اسمه Mrtstub.exe لعمليات معينة. إذا تحققت من أن الملف موقع من قبل Microsoft، الملف مكوناً شرعياً للأداة.
  • Q22: أداة إزالة البرامج الضارة تشغيل في الوضع الأمن؟A22: "نعم". إذا قمت بتشغيل أداة إزالة البرامج الضارة قبل أن يمكنك تشغيل الكمبيوتر في الوضع الأمن، يمكنك الوصول إلى أداة إزالة البرامج الضارة في % windir%\system32\mrt.exe. انقر نقراً مزدوجاً فوق الملف mrt.exe لتشغيل أداة إزالة البرامج الضارة، ثم اتبع الشاشة الإرشادات.