إزالة البرامج الضارة السائدة المحددة باستخدام أداة إزالة البرامج الضارة ل Windows (KB890830)

ينطبق على
Windows

الملخص

تساعد أداة إزالة البرامج الضارة ل Windows (MSRT) على إزالة البرامج الضارة من أجهزة الكمبيوتر التي تعمل بأي من أنظمة التشغيل التالية:

  • Windows 11
  • Windows Server 2022
  • Windows 10
  • Windows Server 2019
  • Windows Server 2016
  • Windows 8.1
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows 7

تصدر Microsoft بشكل عام أداة MSRT بوتيرة شهرية كجزء من Windows Update أو كأداة مستقلة. (للاستثناءات، راجع الإصدارات التي تم تخطيها.) استخدم هذه الأداة للعثور على تهديدات سائدة محددة وإزالتها وعكس التغييرات التي أجريتها (راجع عائلات البرامج الضارة المغطاة). للكشف الشامل عن البرامج الضارة وإزالتها، ضع في اعتبارك استخدام Windows Defender في وضع عدم الاتصال أو برنامج مكافحة الفيروسات من Microsoft.

تحتوي هذه المقالة على معلومات حول أوجه اختلاف الأداة عن منتج الحماية من الفيروسات أو الحماية من البرامج الضارة، وكيفية تنزيل الأداة وتشغيلها، وما يحدث عند عثور الأداة على البرامج الضارة، ومعلومات حول إصدار الأداة. كما يتضمن معلومات للمسؤولين والمستخدمين المتقدمين، بما في ذلك معلومات حول رموز تبديل سطر الأوامر المعتمدة.

ملاحظة

  • امتثالا لنهج دورة حياة دعم Microsoft، لم يعد MSRT مدعوما على نظام التشغيل Windows Vista أو الأنظمة الأساسية السابقة. لمزيد من المعلومات، انتقل إلى دورة حياة دعم Microsoft.
  • إذا كنت تواجه مشكلات فيما يتعلق بتحديث أداة إزالة البرامج الضارة (MSRT) داخل Windows Update، فراجع استكشاف مشكلات تحديث Windows 10 وإصلاحها.
  • بدءا من مايو 2025، لم تعد أداة إزالة البرامج الضارة ل Windows مدعمة على Windows Server 2008 وWindows Server 2008 R2.

معلومات إضافية

كيف تختلف أداة إزالة البرامج الضارة (MSRT) عن منتج مكافحة الفيروسات

لا تحل أداة إزالة البرامج الضارة محل منتج مكافحة الفيروسات. إنها أداة إزالة ما بعد العدوى بشكل صارم. لذلك، نوصي بشدة بتثبيت واستخدام أحدث منتج لمكافحة الفيروسات.

تختلف أداة إزالة البرامج الضارة (MSRT) عن منتج مكافحة الفيروسات بثلاث طرق مهمة:

  • تزيل الأداة البرامج الضارة من كمبيوتر أصيب بالفعل. تمنع منتجات مكافحة الفيروسات البرامج الضارة من العمل على جهاز كمبيوتر. من المستحسن بكثير منع البرامج الضارة من العمل على جهاز كمبيوتر بدلا من إزالتها بعد الإصابة.
  • تزيل الأداة البرامج الضارة السائدة المحددة فقط. تعد البرامج الضارة السائدة المحددة مجموعة فرعية صغيرة من جميع البرامج الضارة الموجودة اليوم.
  • تركز الأداة على الكشف عن البرامج الضارة النشطة وإزالتها. البرامج الضارة النشطة هي برامج ضارة تعمل حاليا على الكمبيوتر. يتعذر على الأداة إزالة البرامج الضارة التي لا تعمل. ومع ذلك، يمكن لمنتج مكافحة الفيروسات تنفيذ هذه المهمة.

لمزيد من المعلومات حول كيفية حماية جهاز الكمبيوتر الخاص بك، انتقل إلى موقع ويب مركز أمان & Microsoft على الويب.

ملاحظة يركز أداة إزالة البرامج الضارة (MSRT) على الكشف عن البرامج الضارة وإزالتها مثل الفيروسات والفيروسات المتنقلة وأحصنة طروادة فقط. ولا يزيل برامج التجسس.

ليس عليك تعطيل برنامج مكافحة الفيروسات أو إزالته عند تثبيت أداة إزالة البرامج الضارة. ومع ذلك، إذا أصابت البرامج الضارة السائدة جهاز الكمبيوتر الخاص بك، فقد يكتشف برنامج الحماية من الفيروسات هذه البرامج الضارة وقد يمنع أداة الإزالة من إزالتها عند تشغيل أداة الإزالة. في هذه الحالة، يمكنك استخدام برنامج مكافحة الفيروسات لإزالة البرامج الضارة.

نظرا لأن أداة إزالة البرامج ولا تحتوي على فيروس أو فيروس متنقل، يجب ألا تقوم أداة الإزالة وحدها بتشغيل برنامج مكافحة الفيروسات. ومع ذلك، إذا أصابت البرامج الضارة جهاز الكمبيوتر قبل تثبيت برنامج مكافحة فيروسات محدث، فقد لا يكتشف برنامج الحماية من الفيروسات هذه البرامج الضارة إلا بعد أن تحاول الأداة إزالتها.

كيفية تنزيل أداة إزالة البرامج الضارة (MSRT) وتشغيلها

ملاحظة

اعتبارا من نوفمبر 2019، سيتم توقيع MSRT حصريا على SHA-2. يجب تحديث أجهزتك لدعم SHA-2 لتشغيل MSRT. لمعرفة المزيد، راجع متطلبات دعم توقيع التعليمات البرمجية 2019 SHA-2 لكل من Windows وWSUS.

تتمثل أسهل طريقة لتنزيل أداة إزالة البرامج الضارة (MSRT) وتشغيلها في تشغيل التحديثات التلقائية. يضمن تشغيل التحديثات التلقائية تلقيك الأداة تلقائيا. إذا قمت بتشغيل التحديثات التلقائية ، فقد تلقيت بالفعل إصدارات جديدة من هذه الأداة. تعمل الأداة في الوضع الهادئ ما لم تعثر على عدوى. إذا لم يتم إعلامك بإصابة، فلن يتم العثور على أي برامج ضارة تتطلب انتباهك.

تمكين التحديثات التلقائية

لتشغيل "التحديثات التلقائية بنفسك، اتبع الخطوات الواردة في الجدول التالي لنظام التشغيل الذي يعمل به الكمبيوتر.

إذا كان الكمبيوتر قيد التشغيل: اتبع الخطوات التالية:
Windows 11
  1. حدد زر البدء ، ثم حدد الإعدادات>Windows Update . إذا كنت ترغب في التحقق من وجود تحديثات يدويا، فحدد التحقق من وجود تحديثات.
  2. بجانب الحصول على التحديثات الأخيرة بمجرد توفرها، قم بتعيين زر التبديل إلى "تشغيل".
ملاحظة سواء قمت بتعيين التبديل إلى إيقاف أو تشغيل، ستظل تتلقى تحديثات الأمان العادية كالمعتاد. يحدد التبديل مدى سرعة الحصول على التحديثات الإضافية غير المتعلقة بالأمان، والتصحيحات، وتحديثات الميزات، والتحسينات.
Windows 10
  1. حدد زر البدء ، ثم حدد الإعدادات >التحديث & > Windows Update الأمان . إذا كنت ترغب في التحقق من وجود تحديثات يدويًا، فحدد التحقق من وجود تحديثات.
  2. حدد خيارات متقدمة، ثم ضمن اختيار كيفية تثبيت تحديثات، حدد تلقائي (مستحسن).
لاحظ أن Windows 10 عبارة عن خدمة. وهذا يعني أن التحديثات التلقائية قيد التشغيل بشكل افتراضي، وأن الكمبيوتر الخاص بك دائما يحتوي على أحدث الميزات وأفضلها.
Windows 8.1
  1. افتح Windows Update عن طريق السحب من الحافة اليسرى للشاشة (أو إذا كنت تستخدم الماوس، فأشر إلى الزاوية السفلية اليسرى للشاشة ثم حرك مؤشر الماوس لأعلى)، ثم حدد الإعدادات >تغيير إعدادات> الكمبيوترالتحديث والاسترداد>Windows Update. إذا كنت ترغب في التحقق من وجود تحديثات يدويًا، فحدد التحقق الآن.
  2. حدد اختيار كيفية تثبيت التحديثات، ثم ضمن التحديثات الهامة، حدد تثبيت التحديثات تلقائيًا (مستحسن).
  3. ضمن التحديثات المستحسنة، حدد خانة الاختيار تلقي التحديثات المستحسنة بنفس طريقة تلقي التحديثات الهامة.
  4. ضمن Microsoft Update، حدد خانة الاختيار منحي التحديثات لمنتجات Microsoft الأخرى عندما أقوم بتحديث Windows ثم حدد تطبيق.
Windows 7
  1. انقر فوق "البدء"، وأشر إلى "كافة البرامج"، ثم انقر فوق Windows Update.
  2. في الجزء الأيمن، انقر على تغيير الإعدادات.
  3. انقر لتحديد تثبيت التحديثات تلقائيا (مستحسن).
  4. ضمن "التحديثات المستحسنة"، انقر لتحديد خانة الاختيار "تلقي التحديثات المستحسنة بنفس طريقة تلقي التحديثات الهامة "، ثم انقر فوق موافق. عند مطالبتك بكلمة مرور إدارية أو تأكيدها، اكتب كلمة المرور الخاصة بك أو قم بتأكيدها. انتقل إلى الخطوة 3.

قم بتنزيل أداة إزالة البرامج الفرعية. يجب عليك قبول شروط ترخيص برامج Microsoft. يتم عرض شروط الترخيص فقط للمرة الأولى التي تصل فيها إلى التحديثات التلقائية.

ملاحظة بعد قبول شروط الترخيص لمرة واحدة، يمكنك تلقي إصدارات مستقبلية من أداة إزالة البرامج الضارة من دون تسجيل الدخول إلى الكمبيوتر كمسؤول.

عندما تكتشف أداة إزالة البرامج الضارة برامج ضارة

يتم تشغيل أداة إزالة البرامج الضارة (MSRT) في الوضع الهادئ. إذا اكتشف البرنامج برنامجا ضارا على الكمبيوتر، فسيظهر بالون في منطقة الإعلام لإعلامك بالكشف عنه في المرة التالية التي تسجل فيها الدخول إلى الكمبيوتر بصفتك مسؤول كمبيوتر.

إجراء فحص كامل

إذا عثرت الأداة على برامج ضارة، فقد تتم مطالبتك بإجراء فحص كامل. نوصيك بإجراء هذا الفحص. ويؤدي الفحص الكامل إلى إجراء فحص سريع للكمبيوتر، ثم إجراء فحص كامل للكمبيوتر، بغض النظر عما إذا كان قد تم العثور على برامج ضارة أثناء الفحص السريع. قد يستغرق إكمال هذا الفحص عدة ساعات لأنه سيقوم بفحص جميع محركات الأقراص الثابتة والإزالة. ومع ذلك، لا يتم فحص محركات أقراص الشبكة المعينة.

إزالة الملفات الضارة

إذا قامت البرامج الضارة بتعديل (إصابة) الملفات الموجودة على الكمبيوتر الخاص بك، فإن الأداة تطالبك بإزالة البرامج الضارة من تلك الملفات. إذا قامت البرامج الضارة بتعديل إعدادات المستعرض، فقد يتم تغيير صفحتك الرئيسية تلقائيا إلى صفحة توفر لك توجيهات حول كيفية استعادة هذه الإعدادات.

يمكنك تنظيف ملفات معينة أو جميع الملفات المصابة التي تعثر عليها الأداة. يرجى العلم أنه من الممكن فقدان بعض البيانات أثناء هذه العملية. يجب أيضا أن تدرك أن الأداة قد تكون غير قادرة على استعادة بعض الملفات إلى الحالة الأصلية قبل الإصابة.

قد تطالبك أداة الإزالة بإعادة تشغيل الكمبيوتر لإكمال عملية إزالة بعض البرامج الضارة، أو قد تطالبك بتنفيذ خطوات يدوية لإكمال إزالة البرامج الضارة. لإكمال عملية الإزالة، يجب استخدام منتج مضاد للفيروسات محدث.

إبلاغ Microsoft عن معلومات الإصابة ترسل أداة إزالة البرامج الضارة معلومات أساسية إلى Microsoft إذا اكتشفت الأداة برامج ضارة أو عثرت على خطأ. سيتم استخدام هذه المعلومات لتعقب انتشار الفيروس. ولا يتم إرسال أي معلومات شخصية قابلة للتعريف تتعلق بك أو بالكمبيوتر مع هذا التقرير.

كيفية إزالة أداة إزالة أداة إزالة البرامج الضارة

لا تستخدم أداة إزالة البرامج الضارة مثبتا. عادة، عند تشغيل أداة إزالة البرامج (MSRT)، فإنها تنشئ دليلا مؤقتا يحمل تسميته عشوائيا على محرك الأقراص الجذر بالكمبيوتر. يحتوي هذا الدليل على ملفات عدة، ويتضمن الملف Mrtstub.exe. في معظم الأوقات، يتم حذف هذا المجلد تلقائيا بعد انتهاء تشغيل الأداة أو بعد بدء تشغيل الكمبيوتر في المرة التالية. ومع ذلك، قد لا يتم حذف هذا المجلد دائما تلقائيا. في هذه الحالات، يمكنك حذف هذا المجلد يدويا، وليس لذلك أي تأثير سلبي على الكمبيوتر.

كيفية الحصول على الدعم

المساعدة في حماية جهاز الكمبيوتر الذي يعمل بنظام التشغيل Windows من الفيروسات والبرامج الضارة: مركز الأمان وحل الفيروسات

المساعدة في تثبيت التحديثات: دعم Microsoft Update

الدعم المحلي وفقا لبلدك: الدعم الدولي.

مركز التنزيل لـ Microsoft

ملاحظة

بدءا من نوفمبر 2019، تم توقيع MSRT حصريا على SHA-2. يجب تحديث أجهزتك لدعم SHA-2 لتشغيل MSRT. لمعرفة المزيد، راجع متطلبات دعم توقيع التعليمات البرمجية 2019 SHA-2 لكل من Windows وWSUS.

يمكنك تنزيل أداة إزالة البرامج الضارة (MSRT) يدويا من مركز التنزيل ل Microsoft. الملفات التالية متوفرة للتنزيل:

بالنسبة للأنظمة المستندة إلى x86 32 بت:

أيقونة التنزيل قم بتنزيل حزمة x86 MSRT الآن.

بالنسبة للأنظمة المستندة إلى 64 بت x64:

أيقونة التنزيل قم بتنزيل حزمة x64 MSRT الآن.

تاريخ الإصدار: 11 أغسطس 2026.

لمزيد من المعلومات حول كيفية تنزيل ملفات دعم Microsoft، راجع كيفية الحصول على ملفات دعم Microsoft من خدمات الإنترنت.

قامت Microsoft بفحص هذا الملف بحثا عن الفيروسات. استخدمت Microsoft أحدث برامج الكشف عن الفيروسات التي كانت متوفرة وقت نشر الملف. يتم تخزين الملف على خوادم محسنة للأمان تساعد في منع أي تغييرات غير مصرح بها على الملف.

نشر أداة إزالة البرامج الضارة (MSRT) في بيئة المؤسسة

إذا كنت مسؤول تكنولوجيا المعلومات وتريد مزيدا من المعلومات حول كيفية نشر الأداة في بيئة مؤسسة، فراجع "نشر أداة إزالة البرامج الضارة ل Windows" في بيئة مؤسسة.

تتضمن هذه المقالة معلومات حول Microsoft Systems Management Server (SMS) وMicrosoft Software Update Services (MSUS) وMicrosoft Baseline Security Analyzer (MBSA).

تنطبق المعلومات الواردة في هذا القسم على كل الطرق التي يمكنك من خلالها تنزيل أداة إزالة البرامج وبرامجها وتشغيلها:

  • Microsoft Update
  • Windows Update
  • التحديثات التلقائية
  • مركز التنزيل ل Microsoft
  • موقع ويب MSRT على Microsoft.com

لتشغيل أداة إزالة البرامج الضارة (MSRT)، يلزم توفر الشروط التالية:

  • يجب أن يعمل جهاز الكمبيوتر بإصدار مدعوم من Windows.
  • يجب تسجيل الدخول إلى الكمبيوتر باستخدام حساب عضو في مجموعة المسؤولين. إذا لم تتوفر لحساب تسجيل الدخول الأذونات المطلوبة، فسيتم إنهاء الأداة. في حالة عدم تشغيل الأداة في الوضع الهادئ، فإنها تعرض مربع حوار يصف الفشل.
  • إذا كانت الأداة قديمة أكثر من 215 يوما (7 أشهر)، تعرض الأداة مربع حوار يوصي بتنزيل أحدث إصدار من الأداة.

دعم رموز تبديل سطر الأوامر

تدعم أداة إزالة البرامج الضارة (MSRT) رموز تبديل سطر الأوامر التالية.

التبديل الغرض
/Q أو /quiet يستخدم الوضع الهادئ. يمنع هذا الخيار واجهة المستخدم الخاصة بالأداة.
/? عرض مربع حوار يسرد رموز تبديل سطر الأوامر.
يعمل في وضع الكشف فقط. في هذا الوضع، سيتم إبلاغ المستخدم بالبرامج الضارة، ولكن لن تتم إزالتها.
فرض فحص موسع للكمبيوتر.
/F:Y يفرض إجراء فحص موسع للكمبيوتر وينظف تلقائيا أي إصابة يتم العثور عليها.

معلومات الاستخدام والإصدار

عند تنزيل الأداة من Microsoft Update أو من التحديثات التلقائية، ولم يتم الكشف عن أي برامج ضارة على الكمبيوتر، سيتم تشغيل الأداة في الوضع الهادئ في المرة القادمة. إذا تم اكتشاف برامج ضارة على الكمبيوتر، فسيظهر بالون في منطقة الإعلام لإعلامك بهذا الكشف، في المرة التالية التي يقوم فيها المسؤول بتسجيل الدخول إلى الكمبيوتر. لمزيد من المعلومات حول عملية الكشف، انقر فوق البالون.

عند تنزيل الأداة من مركز التنزيل ل Microsoft، تعرض الأداة واجهة مستخدم عند تشغيلها. ومع ذلك، إذا قمت بتوفير مفتاح تبديل سطر الأوامر /Q، فإنه يعمل في الوضع الهادئ.

معلومات الإصدار

يتم إصدار أداة إزالة البرامج الضارة بشكل عام في يوم الثلاثاء الثاني من كل شهر. يساعد كل إصدار من الأداة في الكشف عن البرامج الضارة الحالية والسائدة وإزالتها. تتضمن هذه البرامج الضارة فيروسات وفيروسات متنقلة وأحصنة طروادة. تستخدم Microsoft العديد من المقاييس لتحديد مدى انتشار عائلة برامج ضارة والأضرار التي يمكن أن تقترن بها.

سيتم تحديث هذه المقالة الموجودة على "قاعدة معارف Microsoft" بالمعلومات الخاصة بكل إصدار بحيث يظل عدد المقالات ذات الصلة كما هو. سيتم تغيير اسم الملف ليعكس إصدار الأداة. على سبيل المثال، اسم الملف لإصدار فبراير 2020 هو Windows-KB890830-V5.80.exe، واسم الملف لإصدار مايو 2020 هو Windows-KB890830-V5.82-ENU.exe.

يسرد الجدول التالي البرامج الضارة التي يمكن للأداة إزالتها. يمكن للأداة أيضا إزالة أي متغيرات معروفة في وقت الإصدار. يسرد الجدول أيضا إصدار الأداة التي تضمنت أولا الكشف عن عائلة البرامج الضارة وإزالتها.

عائلات البرامج الضارة التي يغطيها
عائلة البرامج الضارة تاريخ ورقم إصدار الأداة
ZooFang.EA يوليو 2026 (الإصدار 5.143)
StoneFlare.B يوليو 2026 (الإصدار 5.143)
SilverCarbine يونيو 2026 (الإصدار 5.142)
NexilBreak.B يونيو 2026 (الإصدار 5.142)
NexilBreak.BA يونيو 2026 (الإصدار 5.142)
PygmyHog.A يونيو 2026 (الإصدار 5.142)
PygmyHog.B يونيو 2026 (الإصدار 5.142)
EchoWiper يونيو 2026 (الإصدار 5.142)
GrimWiper.B يونيو 2026 (الإصدار 5.142)
StoneFlare يونيو 2026 (الإصدار 5.142)
RogueClimb يونيو 2026 (الإصدار 5.142)
MintStone يونيو 2026 (الإصدار 5.142)
SneakyGrunt يونيو 2026 (الإصدار 5.142)
FossilBeacon يونيو 2026 (الإصدار 5.142)
FrostTamper يونيو 2026 (الإصدار 5.142)
EggStremeLoader مايو 2026 (الإصدار 5.141)
AridWrangler مايو 2026 (الإصدار 5.141)
MildTailor مايو 2026 (الإصدار 5.141)
GrimWiper.A مايو 2026 (الإصدار 5.141)
ThornWiper.B مايو 2026 (الإصدار 5.141)
RumbleBread.A مايو 2026 (الإصدار 5.141)
FireStream.A مايو 2026 (الإصدار 5.141)
SlowGambler مايو 2026 (الإصدار 5.141)
VeepLoad.A مايو 2026 (الإصدار 5.141)
Tudimons أبريل 2026 (الإصدار 5.140)
CosmicPulse أبريل 2026 (الإصدار 5.140)
RedFlick أبريل 2026 (الإصدار 5.140)
الباب الكفن أبريل 2026 (الإصدار 5.140)
AshWiper فبراير 2026 (الإصدار 5.139)
شامبل دوامة فبراير 2026 (الإصدار 5.139)
ScatterBee فبراير 2026 (الإصدار 5.139)
زوفانغ فبراير 2026 (الإصدار 5.139)
FrostyMorph ديسمبر 2025 (الإصدار 5.138)
فروستي سبلاش ديسمبر 2025 (الإصدار 5.138)
كازيبورا نوفمبر 2025 (الإصدار 5.137)
NetFleek أكتوبر 2025 (الإصدار 5.136)
ارتباط شادو أكتوبر 2025 (الإصدار 5.136)
RogueSpy أكتوبر 2025 (الإصدار 5.136)
ShadowWraith أكتوبر 2025 (الإصدار 5.136)
TofuStation أكتوبر 2025 (الإصدار 5.136)
SilentRoute أغسطس 2025 (الإصدار 5.135)
MachineKeyFinder أغسطس 2025 (الإصدار 5.135)
InvisibleFerret مايو 2025 (الإصدار 5.133)
فروستيفيريت مايو 2025 (الإصدار 5.133)
مرن النمس مايو 2025 (الإصدار 5.133)
ClassCuts مايو 2025 (الإصدار 5.133)
LummaStealer يناير 2025 (الإصدار 5.131)
Killweb يناير 2025 (الإصدار 5.131)
MofngoLoader نوفمبر 2024 (الإصدار 5.130)
أكابالدات يوليو 2024 (الإصدار 5.126)
Korplug يوليو 2024 (الإصدار 5.126)
شورت بايب مايو 2024 (الإصدار 5.124)
حصان طروادة:Win64/ZLoaderE.A أبريل 2024 (الإصدار 5.123)
Plephij أبريل 2024 (الإصدار 5.123)
بيكابوت مارس 2024 (الإصدار 5.122)
التحميل السلكي مارس 2024 (الإصدار 5.122)
فاين كراش مارس 2024 (الإصدار 5.122)
AgeDown فبراير 2024 (الإصدار 5.121)
PowStart فبراير 2024 (الإصدار 5.121)
Wabot فبراير 2024 (الإصدار 5.121)
ClipBanker فبراير 2024 (الإصدار 5.121)
ZorRoar يناير 2024 (الإصدار 5.120)
زورساو يناير 2024 (الإصدار 5.120)
زوركي يناير 2024 (الإصدار 5.120)
زورهيرد يناير 2024 (الإصدار 5.120)
زوركوك يناير 2024 (الإصدار 5.120)
بوابة دارك جيت يناير 2024 (الإصدار 5.120)
DarkGateLoader يناير 2024 (الإصدار 5.120)
حصان طروادة:Win32/ForestTiger.A!dha يناير 2024 (الإصدار 5.120)
حصان طروادة:Win32/ForestTiger.B!dha يناير 2024 (الإصدار 5.120)
التحقق من التسليم نوفمبر 2023 (الإصدار 5.119)
الروبوت عن بعد أكتوبر 2023 (الإصدار 5.118)
ShinnyShield سبتمبر 2023 (الإصدار 5.117)
TrojanDownloader:Win32/BulbSoup.A!dha مايو 2023 (الإصدار 5.113)
ثعبان مايو 2023 (الإصدار 5.113)
SamScissors مايو 2023 (الإصدار 5.113)
حصان طروادة:Win32/SystemBC.D! MTB أبريل 2023 (الإصدار 5.112)
حصان طروادة:Win32/Bumblebee أبريل 2023 (الإصدار 5.112)
حصان طروادة:Win64/نفطة.A مارس 2023 (الإصدار 5.111)
Trojan:Win32/IcedId! MSR مارس 2023 (الإصدار 5.111)
الباب الخلفي: Win64 / Vankul.ZA مارس 2023 (الإصدار 5.111)
الباب الخلفي: MSIL / DCRat! MTB مارس 2023 (الإصدار 5.111)
الباب الخلفي: Win32 / RewriteHttp.A نوفمبر 2022 (الإصدار 5.107)
الباب الخلفي: APS / Webshell.Y نوفمبر 2022 (الإصدار 5.107)
الباب الخلفي: JS / SimChocexShell.A!dha نوفمبر 2022 (الإصدار 5.107)
حصان طروادة:Win32/Dopdekaf.A سبتمبر 2022 (الإصدار 5.105)
سيينا الأرجواني سبتمبر 2022 (الإصدار 5.105)
SiennaBlue سبتمبر 2022 (الإصدار 5.105)
Cryptpu يوليو 2022 (الإصدار 5.103)
CreepyBox يوليو 2022 (الإصدار 5.103)
حلقة زاحف يوليو 2022 (الإصدار 5.103)
قواطع الجهير يوليو 2022 (الإصدار 5.103)
بتيرودو مايو 2022 (الإصدار 5.101)
Decimec أبريل 2022 (الإصدار 5.100)
SonicVote أبريل 2022 (الإصدار 5.100)
ثعلب بليد أبريل 2022 (الإصدار 5.100)
شفرة الصحراء أبريل 2022 (الإصدار 5.100)
WhisperGate أبريل 2022 (الإصدار 5.100)
LasainWpr أبريل 2022 (الإصدار 5.100)
DynamicOverload أبريل 2022 (الإصدار 5.100)
رسالة مختلطة أبريل 2022 (الإصدار 5.100)
دوار أبريل 2022 (الإصدار 5.100)
Win32/DinoTrain مارس 2022 (الإصدار 5.99)
حصان طروادة: MSIL/QuietSieve مارس 2022 (الإصدار 5.99)
Win32/DilongTrash مارس 2022 (الإصدار 5.99)
Win32/PterodoGen مارس 2022 (الإصدار 5.99)
VBS / ObfuMerry مارس 2022 (الإصدار 5.99)
TrojanDropper:Win32/SiBrov.A. فبراير 2022 (الإصدار 5.98)
Caspetlod يوليو 2021 (الإصدار 5.91)
كوبالت سترايك يوليو 2021 (الإصدار 5.91)
CobaltStrikeLoader يوليو 2021 (الإصدار 5.91)
TurtleLoader يوليو 2021 (الإصدار 5.91)
TurtleSimple يوليو 2021 (الإصدار 5.91)
كوامبيرس أبريل 2021 (الإصدار 5.88)
سيبوت أبريل 2021 (الإصدار 5.88)
GoldMax أبريل 2021 (الإصدار 5.88)
جولد فايندر أبريل 2021 (الإصدار 5.88)
Exmann أبريل 2021 (الإصدار 5.88)
المروحية أبريل 2021 (الإصدار 5.88)
DoejoCrypt أبريل 2021 (الإصدار 5.88)
SecChecker أبريل 2021 (الإصدار 5.88)
حصان طروادة:Win32/CalypsoDropper.A!ibt أبريل 2021 (الإصدار 5.88)
حصان طروادة:Win32/ShadowPad.A!ibt أبريل 2021 (الإصدار 5.88)
Webshell أبريل 2021 (الإصدار 5.88)
TwoFaceVar أبريل 2021 (الإصدار 5.88)
Exploit:Script/SSNewman.A!dha أبريل 2021 (الإصدار 5.88)
Exploit:Script/SSNewman.C!dha أبريل 2021 (الإصدار 5.88)
CVE-2021-27065 أبريل 2021 (الإصدار 5.88)
CVE-2021-26855 أبريل 2021 (الإصدار 5.88)
CVE-2021-16855 أبريل 2021 (الإصدار 5.88)
حصان طروادة:Win32/IISExchgSpawnCMD.A أبريل 2021 (الإصدار 5.88)
حصان طروادة:Win32/CobaltLoader.A أبريل 2021 (الإصدار 5.88)
حصان طروادة:BAT/CobaltLauncher.A أبريل 2021 (الإصدار 5.88)
كوين مينر أبريل 2021 (الإصدار 5.88)
حصان طروادة:PowerShell/PoshExecEnc.A أبريل 2021 (الإصدار 5.88)
MinerDom أبريل 2021 (الإصدار 5.88)
دومروك أبريل 2021 (الإصدار 5.88)
قطرة طعام أبريل 2021 (الإصدار 5.88)
Jscript.EvalASPNET أبريل 2021 (الإصدار 5.88)
الباب الخلفي: Win32 / Toksor.A أبريل 2021 (الإصدار 5.88)
تايمزتوم أبريل 2021 (الإصدار 5.88)
غي أبريل 2021 (الإصدار 5.88)
حصان طروادة:Win64/Shamian.A!dha أبريل 2021 (الإصدار 5.88)
حصان طروادة: Win32 / Shellcloader.A أبريل 2021 (الإصدار 5.88)
VirTool: Win32 / Positu.A أبريل 2021 (الإصدار 5.88)
HackTool:PowerShell / LoadHandler.A أبريل 2021 (الإصدار 5.88)
Solorigate فبراير 2021 (الإصدار 5.86)
AnchorBot يناير 2021 (الإصدار 5.85)
AnchorDNS يناير 2021 (الإصدار 5.85)
مرسى لودر يناير 2021 (الإصدار 5.85)
BazaarLoader يناير 2021 (الإصدار 5.85)
بازالودر يناير 2021 (الإصدار 5.85)
بازار يناير 2021 (الإصدار 5.85)
BazarBackdoor يناير 2021 (الإصدار 5.85)
Bazarcrypt يناير 2021 (الإصدار 5.85)
BazarLdr يناير 2021 (الإصدار 5.85)
BazarldrCrypt يناير 2021 (الإصدار 5.85)
بازارلدر يناير 2021 (الإصدار 5.85)
روتادرب يناير 2021 (الإصدار 5.85)
روتوكربت يناير 2021 (الإصدار 5.85)
TrickBotCrypt يناير 2021 (الإصدار 5.85)
فاتيه يناير 2021 (الإصدار 5.85)
Zload يناير 2021 (الإصدار 5.85)
ZLoader يناير 2021 (الإصدار 5.85)
ZloaderCrypt يناير 2021 (الإصدار 5.85)
ZloaderTeams يناير 2021 (الإصدار 5.85)
ZloaderVbs يناير 2021 (الإصدار 5.85)
Trojan.Win32/Ammyrat سبتمبر 2020 (الإصدار 5.83)
Cipduk سبتمبر 2020 (الإصدار 5.83)
Badaxis سبتمبر 2020 (الإصدار 5.83)
Basicape سبتمبر 2020 (الإصدار 5.83)
ماكلر سبتمبر 2020 (الإصدار 5.83)
Strilix سبتمبر 2020 (الإصدار 5.83)
معيب Ammyy مارس 2020 (5.81)
ليتل ميت مارس 2020 (5.81)
فاتيه يناير 2020 (5.79)
تريلارك يناير 2020 (5.79)
Dopplepaymer يناير 2020 (5.79)
Trickbot أكتوبر 2019 (5.76)
ShadowHammer مايو 2019 (5.72)
كريبتوميكس أبريل 2019 (5.71)
Win32/GraceWire مارس 2019 (5.70)
Win32/ChChes ديسمبر 2018 (5.67)
Win32/أوراق أحمر ديسمبر 2018 (5.67)
Win32/RedPlug ديسمبر 2018 (5.67)
Win32/RazerPitch ديسمبر 2018 (5.67)
Win32/UpperCider ديسمبر 2018 (5.67)
PowerShell/Wemaeye أكتوبر 2018 (5.65)
PowerShell/Wanascan.A أكتوبر 2018 (5.65)
PowerShell/Wannamine أكتوبر 2018 (5.65)
PowerShell/Lonit أكتوبر 2018 (5.65)
Win32 / plutruption! ARXep يونيو 2018 (5.61)
Win32 / plutruption! ARXbxep يونيو 2018 (5.61)
Win32/Adposhel مايو 2018 (5.60)
Win32 / CoinMiner مايو 2018 (5.60)
PowerShell/Xurito مايو 2018 (5.60)
Win32/Modimer أبريل 2018 (5.59)
Win64/Detrahere مارس 2018 (5.58)
Win32/Detrahere مارس 2018 (5.58)
Win32/Floxif ديسمبر 2017 (5.55)
Win32/SilverMob ديسمبر 2017 (5.55)
Win32/فانتوم ستار ديسمبر 2017 (5.55)
Win32/Autophyte ديسمبر 2017 (5.55)
Win32/FoggyBrass ديسمبر 2017 (5.55)
MSIL/DarkNeuron ديسمبر 2017 (5.55)
Win32/TangentCobra ديسمبر 2017 (5.55)
Win32/Wingbird نوفمبر 2017 (5.54)
Win32/ShadowPad أكتوبر 2017 (5.53)
Win32/Xeelyak أكتوبر 2017 (5.53)
Win32/Xiazai يونيو 2017 (5.49)
Win32/WannaCrypt مايو 2017 (5.48)
Win32/Chuckenit فبراير 2017 (5.45)
Win32/Clodaconas ديسمبر 2016 (5.43)
Win32/Soctuseer نوفمبر 2016 (5.42)
Win32/Barlaiy نوفمبر 2016 (5.42)
Win32/Sasquor أكتوبر 2016 (5.41)
Win32/SupTab أكتوبر 2016 (5.41)
Win32/Ghokswa أكتوبر 2016 (5.41)
Win32/Xadupi سبتمبر 2016 (5.40)
Win32/Suweezy سبتمبر 2016 (5.40)
Win32/Prifou سبتمبر 2016 (5.40)
Win32/NightClick سبتمبر 2016 (5.40)
Win32/Rovnix أغسطس 2016 (5.39)
Win32/Neobar أغسطس 2016 (5.39)
Win32/Cerber يوليو 2016 (5.38)
Win32/Ursnif يونيو 2016 (5.37)
Win32/Locky مايو 2016 (5.36)
Win32 / Kovter مايو 2016 (5.36)
Win32/Samas أبريل 2016 (5.35)
Win32/Bedep أبريل 2016 (5.35)
Win32/Upatre أبريل 2016 (5.35)
Win32/Vonteera مارس 2016 (5.34)
Win32/Fynloski مارس 2016 (5.34)
Win32/Winsec ديسمبر 2015 (5.31)
Win32/Drixed أكتوبر 2015 (5.29)
Win32/Brambul أكتوبر 2015 (5.29)
Win32/Escad أكتوبر 2015 (5.29)
Win32/Joanap أكتوبر 2015 (5.29)
Win32/Diplugem أكتوبر 2015 (5.29)
Win32/Blakamba أكتوبر 2015 (5.29)
Win32/Tescrypt أكتوبر 2015 (5.29)
Win32/Teerac سبتمبر 2015 (5.28)
Win32/Kasidet أغسطس 2015 (5.27)
Win32/Critroni أغسطس 2015 (5.27)
Win32/Vawtrak أغسطس 2015 (5.27)
Win32 / كروتي يوليو 2015 (5.26)
Win32/Reveton يوليو 2015 (5.26)
Win32/Enterak يوليو 2015 (5.26)
Win32/Bagopos يونيو 2015 (5.25)
Win32/BrobanDel يونيو 2015 (5.25)
Win32/OnlineGames يونيو 2015 (5.25)
Win32/Gatak يونيو 2015 (5.25)
Win32/IeEnablerCby أبريل 2015 (5.23)
Win32/Dexter أبريل 2015 (5.23)
Win32/Unskal أبريل 2015 (5.23)
Win32/Saluchtra أبريل 2015 (5.23)
Win32/CompromisedCert مارس 2015 (5.22)
Win32/Alinaos مارس 2015 (5.22)
Win32 / NukeSped فبراير 2015 (5.21)
Win32/Jinupd فبراير 2015 (5.21)
Win32/Escad فبراير 2015 (5.21)
Win32/Dyzap يناير 2015 (5.20)
Win32/Emotet يناير 2015 (5.20)
Win32/Zoxpng نوفمبر 2014 (5.18)
Win32/Winnti نوفمبر 2014 (5.18)
Win32/Tofsee نوفمبر 2014 (5.18)
Win32/Derusbi أكتوبر 2014 (5.17)
Win32/Sensode أكتوبر 2014 (5.17)
Win32/Plugx أكتوبر 2014 (5.17)
Win32/Moudoor أكتوبر 2014 (5.17)
Win32/mdmbot أكتوبر 2014 (5.17)
Win32/Hikiti أكتوبر 2014 (5.17)
Win32/Zemot سبتمبر 2014 (5.16)
Win32/Lecpetex أغسطس 2014 (5.15)
Win32/Bepush يوليو 2014 (5.14)
Win32/Caphaw يوليو 2014 (5.14)
Win32/Necurs يونيو 2014 (5.13)
Win32/Filcout مايو 2014 (5.12)
Win32/Miuref مايو 2014 (5.12)
Win32/كليم أبريل 2014 (5.11)
Win32/Ramdo أبريل 2014 (5.11)
MSIL/Spacekito مارس 2014 (5.10)
Win32/Wysotot مارس 2014 (5.10)
VBS/Jenxcus فبراير 2014 (5.9)
MSIL/Bladabindi يناير 2014 (5.8)
Win32/Rotbrow ديسمبر 2013 (5.7)
Win32/Napolar نوفمبر 2013 (5.6)
Win32/Deminnix نوفمبر 2013 (5.6)
Win32/Foidan أكتوبر 2013 (5.5)
Win32/Shiotob أكتوبر 2013 (5.5)
Win32/Simda سبتمبر 2013 (5.4)
Win32/Tupym يونيو 2013 (4.21)
Win32/Kexqoud مايو 2013 (4.20)
Win32/Vicenor مايو 2013 (4.20)
Win32/fakedef مايو 2013 (4.20)
Win32/Vesenlosow أبريل 2013 (4.19)
Win32/Redyms أبريل 2013 (4.19)
Win32/Babonock أبريل 2013 (4.19)
Win32/Wecykler مارس 2013 (4.18)
Win32/Sirefef فبراير 2013 (4.17)
Win32/Lefgroo يناير 2013 (4.16)
Win32/Ganelp يناير 2013 (4.16)
Win32/Phdet ديسمبر 2012 (4.15)
Win32/Phorpiex نوفمبر 2012 (4.14)
Win32/Weelsof نوفمبر 2012 (4.14)
Win32/Folstart نوفمبر 2012 (4.14)
Win32/OneScan أكتوبر 2012 (4.13)
Win32/نيتول أكتوبر 2012 (4.13)
Win32/Medfos سبتمبر 2012 (4.12)
Win32/Matsnu أغسطس 2012 (4.11)
Win32/Bafruz أغسطس 2012 (4.11)
Win32/كولوز يونيو 2012 (4.9)
Win32/Cleaman يونيو 2012 (4.9)
Win32 / Dishigy مايو 2012 (4.8)
Win32/Unruy مايو 2012 (4.8)
Win32/Gamarue أبريل 2012 (4.7)
Win32/Bocinex أبريل 2012 (4.7)
Win32/Claretore أبريل 2012 (4.7)
Win32/Pluzoks.A مارس 2012 (4.6)
Win32/Yeltminky مارس 2012 (4.6)
Win32/Hioles مارس 2012 (4.6)
Win32/Dorkbot مارس 2012 (4.6)
Win32/Fareit فبراير 2012 (4.5)
Win32/Pramro فبراير 2012 (4.5)
Win32/Sefnit يناير 2012 (4.4)
Win32/Helompy ديسمبر 2011 (4.3)
Win32/Cridex نوفمبر 2011 (4.2)
Win32/Carberp نوفمبر 2011 (4.2)
Win32/Dofoil نوفمبر 2011 (4.2)
Win32 / السم أكتوبر 2011 (4.1)
Win32/EyeStye أكتوبر 2011 (4.1)
Win32/Kelihos سبتمبر 2011 (4.0)
Win32/Bamital سبتمبر 2011 (4.0)
Win32/Hiloti أغسطس 2011 (3.22)
Win32/FakeSysdef أغسطس 2011 (3.22)
Win32/Dursg يوليو 2011 (3.21)
Win32/Tracur يوليو 2011 (3.21)
Win32/Nuqel يونيو 2011 (3.20)
Win32/Yimfoca يونيو 2011 (3.20)
Win32/Rorpian يونيو 2011 (3.20)
Win32/Ramnit مايو 2011 (3.19)
Win32/Afcore أبريل 2011 (3.18)
Win32/Renocide مارس 2011 (3.17)
Win32/Cycbot فبراير 2011 (3.16)
Win32/Lethic يناير 2011 (3.15)
Win32/Qakbot ديسمبر 2010 (3.14)
فيروس:Win32/Sality.AT نوفمبر 2010 (3.13)
دودة: Win32 / Sality.AT نوفمبر 2010 (3.13)
Win32/FakePAV نوفمبر 2010 (3.13)
Win32/Zbot أكتوبر 2010 (3.12)
Win32/Vobfus سبتمبر 2010 (3.11)
Win32/FakeCog سبتمبر 2010 (3.11)
حصان طروادة:WinNT/Sality أغسطس 2010 (3.10)
فيروس:Win32/Sality.AU أغسطس 2010 (3.10)
دودة: Win32 / Sality.AU أغسطس 2010 (3.10)
دودة:Win32/Vobfus!dll أغسطس 2010 (3.10)
دودة: Win32 / Vobfus.gen! C أغسطس 2010 (3.10)
دودة: Win32 / Vobfus.gen! B أغسطس 2010 (3.10)
دودة: Win32 / Vobfus.gen! A أغسطس 2010 (3.10)
Win32/CplLnk أغسطس 2010 (3.10)
Win32/Stuxnet أغسطس 2010 (3.10)
Win32/Bubnix يوليو 2010 (3.9)
Win32/FakeInit يونيو 2010 (3.8)
Win32/Oficla مايو 2010 (3.7)
Win32/Magania أبريل 2010 (3.6)
Win32/Helpud مارس 2010 (3.5)
Win32/Pushbot فبراير 2010 (3.4)
Win32/Rimecud يناير 2010 (3.3)
Win32/Hamweq ديسمبر 2009 (3.2)
Win32/PrivacyCenter نوفمبر 2009 (3.1)
Win32/FakeVimes نوفمبر 2009 (3.1)
Win32/FakeScanti أكتوبر 2009 (3.0)
Win32/Daurso سبتمبر 2009 (2.14)
Win32/Bredolab سبتمبر 2009 (2.14)
Win32/FakeRean أغسطس 2009 (2.13)
Win32 / FakeSpypro يوليو 2009 (2.12)
Win32/InternetAntivirus يونيو 2009 (2.11)
Win32/Winwebsec مايو 2009 (2.10)
Win32/Waledac أبريل 2009 (2.9)
Win32/Koobface مارس 2009 (2.8)
Win32/Srizbi فبراير 2009 (2.7 )
Win32/Conficker يناير 2009 (2.6)
Win32/Banload يناير 2009 (2.6)
Win32/Yektel ديسمبر 2008 (2.5)
Win32/FakeXPA ديسمبر 2008 (2.5)
Win32/Gimmiv نوفمبر 2008 (2.4)
Win32/FakeSecSen نوفمبر 2008 (2.4 )
Win32/Rustock أكتوبر 2008 (2.3)
Win32/Slenfbot سبتمبر 2008 (2.2)
Win32/Matcash أغسطس 2008 (2.1)
Win32/Horst يوليو 2008 (2.0)
Win32/Lolyda يونيو 2008 (1.42)
Win32/Ceekat يونيو 2008 (1.42)
Win32/Zuten يونيو 2008 (1.42)
Win32/Tilcun يونيو 2008 (1.42)
Win32/Storark يونيو 2008 (1.42)
Win32/Taterf يونيو 2008 (1.42)
Win32/Frethog يونيو 2008 (1.42)
Win32/Corripio يونيو 2008 (1.42)
Win32/Captiya مايو 2008 (1.41)
Win32/Oderoor مايو 2008 (1.41)
Win32/Newacc مارس 2008 (1.39)
Win32/Vundo مارس 2008 (1.39)
Win32/Virtumonde مارس 2008 (1.39)
Win32/LDPINCH فبراير 2008 (1.38)
Win32/Cutwail يناير 2008 (1.37)
Win32/Fotomoto ديسمبر 2007 (1.36)
Win32/ConHook نوفمبر 2007 (1.35)
Win32/RJump أكتوبر 2007 (1.34)
Win32/Nuwar سبتمبر 2007 (1.33)
Win32/Zonebac أغسطس 2007 (1.32)
Win32/Virut.B أغسطس 2007 (1.32)
Win32/Virut.A أغسطس 2007 (1.32)
Win32/Busky يوليو 2007 (1.31)
Win32/Allaple يونيو 2007 (1.30)
Win32/Renos مايو 2007 (1.29)
Win32/Funner أبريل 2007 (1.28)
Win32/Alureon مارس 2007 (1.27)
Win32/Mitglieder فبراير 2007 (1.25)
Win32/Stration فبراير 2007 (1.25)
WinNT / Haxdoor يناير 2007 (1.24)
Win32/Haxdoor يناير 2007 (1.24)
Win32/Beenut ديسمبر 2006 (1.23)
Win32/Brontok نوفمبر 2006 (1.22)
Win32/Tibs أكتوبر 2006 (1.21)
Win32/Passalert أكتوبر 2006 (1.21)
Win32/Harnig أكتوبر 2006 (1.21)
Win32/Sinowal سبتمبر 2006 (1.20)
Win32 / Bancos سبتمبر 2006 (1.20)
Win32/Jeefo أغسطس 2006 (1.19)
Win32/Banker أغسطس 2006 (1.19)
Win32/NSAG يوليو 2006 (1.18)
Win32/Hupigon يوليو 2006 (1.18)
Win32/Chir يوليو 2006 (1.18)
Win32/Alemod يوليو 2006 (1.18)
Win32/Fizzer يونيو 2006 (1.17)
Win32/Cissi يونيو 2006 (1.17)
Win32/الضفيرة مايو 2006 (1.16)
Win32/Ganda مايو 2006 (1.16)
Win32/Evaman مايو 2006 (1.16)
Win32/Valla أبريل 2006 (1.15)
Win32/Reatle أبريل 2006 (1.15)
Win32/Locksky أبريل 2006 (1.15)
Win32/Zlob مارس 2006 (1.14)
Win32/Torvil مارس 2006 (1.14)
Win32/Atak مارس 2006 (1.14)
Win32/Magistr فبراير 2006 (1.13)
Win32/Eyeveg فبراير 2006 (1.13)
Win32/Badtrans فبراير 2006 (1.13)
Win32/Alcan فبراير 2006 (1.13)
Win32/Parite يناير 2006 (1.12)
Win32/Maslan يناير 2006 (1.12)
Win32/Bofra يناير 2006 (1.12)
WinNT/F4IRootkit ديسمبر 2005 (1.11)
Win32/Ryknos ديسمبر 2005 (1.11)
Win32/IRCBot ديسمبر 2005 (1.11)
Win32/Swen نوفمبر 2005 (1.10)
Win32/Opaserv نوفمبر 2005 (1.10)
Win32/Mabutu نوفمبر 2005 (1.10)
Win32/Codbot نوفمبر 2005 (1.10)
Win32/Bugbear نوفمبر 2005 (1.10)
Win32/Wukill أكتوبر 2005 (1.9)
Win32/Mywife أكتوبر 2005 (1.9)
Win32/Gibe أكتوبر 2005 (1.9)
Win32/Antinny أكتوبر 2005 (1.9)
Win32/Zotob سبتمبر 2005 (1.8)
Win32/Yaha سبتمبر 2005 (1.8)
Win32/Gael سبتمبر 2005 (1.8)
Win32/Esbot سبتمبر 2005 (1.8)
Win32/Bobax سبتمبر 2005 (1.8)
Win32/Rbot.MC أغسطس 2005 أ (1.7.1)
Win32/Rbot.MB أغسطس 2005 أ (1.7.1)
Win32/Rbot.MA أغسطس 2005 أ (1.7.1)
Win32/Esbot.A أغسطس 2005 أ (1.7.1)
Win32/Bobax.O أغسطس 2005 أ (1.7.1)
Win32/Zotob.E أغسطس 2005 أ (1.7.1)
Win32/Zotob.D أغسطس 2005 أ (1.7.1)
Win32/Zotob.C أغسطس 2005 أ (1.7.1)
Win32/Zotob.B أغسطس 2005 أ (1.7.1)
Win32/Zotob.A أغسطس 2005 أ (1.7.1)
Win32/Spyboter أغسطس 2005 (1.7)
Win32/Dumaru أغسطس 2005 (1.7)
Win32/Bagz أغسطس 2005 (1.7)
Win32/Wootbot يوليو 2005 (1.6)
Win32/Purstiu يوليو 2005 (1.6)
Win32/Optixpro يوليو 2005 (1.6)
Win32/Optix يوليو 2005 (1.6)
Win32/Hacty يوليو 2005 (1.6)
Win32/Spybot يونيو 2005 (1.5)
Win32/Mytob يونيو 2005 (1.5)
Win32/Lovgate يونيو 2005 (1.5)
Win32/Kelvir يونيو 2005 (1.5)
WinNT/FURootkit مايو 2005 (1.4)
WinNT/Ispro مايو 2005 (1.4)
Win32/sdbot مايو 2005 (1.4)
Win32/Rbot أبريل 2005 (1.3)
Win32/Mimail أبريل 2005 (1.3)
Win32/Hackdef** أبريل 2005 (1.3)
Win32/Sobig مارس 2005 (1.2)
Win32/Sober مارس 2005 (1.2)
Win32/Goweh مارس 2005 (1.2)
Win32/Bropia مارس 2005 (1.2)
Win32/Bagle مارس 2005 (1.2)
Win32/Zafi فبراير 2005 (1.1)
Win32/Randex فبراير 2005 (1.1)
Win32/Netsky فبراير 2005 (1.1)
Win32/Korgo فبراير 2005 (1.1)
Win32/Zindos يناير 2005 (1.0)
Win32/Sasser يناير 2005 (1.0)
Win32/Nachi يناير 2005 (1.0)
Win32/Mydoom يناير 2005 (1.0)
Win32/MSBlast يناير 2005 (1.0)
Win32/Gaobot يناير 2005 (1.0)
Win32 / Doomjuice يناير 2005 (1.0)
Win32/Berbew يناير 2005 (1.0)

نحن نعمل على تعزيز حماية العملاء من خلال مراجعة توقيعاتنا بانتظام وتحديد أولوياتها. نقوم بإضافة عمليات الكشف أو إزالتها مع تطور مشهد التهديدات.

ملاحظة

يوصى بتثبيت منتج محدث من الجيل التالي من برامج الحماية من البرامج الضارة للحماية المستمرة.

مكون إعداد التقارير

ترسل أداة إزالة البرامج الضارة معلومات إلى Microsoft إذا اكتشفت برامج ضارة أو عثرت على خطأ. تتكون المعلومات المحددة التي يتم إرسالها إلى Microsoft من العناصر التالية:

  • اسم البرنامج الضار الذي يتم اكتشافه
  • نتيجة إزالة البرامج الضارة
  • إصدار نظام التشغيل
  • الإعدادات المحلية لنظام التشغيل
  • بنية المعالج
  • رقم إصدار الأداة
  • مؤشر يشير إلى ما إذا كانت الأداة قيد التشغيل بواسطة Microsoft Update أو Windows Update أو Automatic التحديثات أو مركز التنزيل أو من موقع الويب
  • معرف فريد عمومي مجهول
  • تجزئة أحادية الاتجاه للتشفير (MD5) للمسار واسم الملف لكل ملف برامج ضارة تتم إزالته من الكمبيوتر

في حالة العثور على برامج ضارة على جهاز الكمبيوتر، تطالبك الأداة بإرسال معلومات إلى Microsoft تتجاوز ما هو مدرج هنا. تتم مطالبتك في كل من هذه الحالات، ولا يتم إرسال هذه المعلومات إلا بموافقتك. تتضمن المعلومات الإضافية ما يلي:

  • الملفات التي يشتبه في أنها برامج ضارة. ستحدد الأداة الملفات لك.
  • تشفير تجزئة أحادية الاتجاه (MD5) لأي ملفات مشبوهة يتم اكتشافها.

يمكنك تعطيل ميزة إعداد التقارير. للحصول على معلومات حول كيفية تعطيل مكون إعداد التقارير وكيفية منع هذه الأداة من إرسال معلومات إلى Microsoft، راجع "نشر أداة إزالة البرامج الضارة ل Windows في بيئة المؤسسة".

نتائج الفحص المحتملة

بعد تشغيل الأداة، هناك أربع نتائج رئيسية يمكن لأداة الإزالة إبلاغ المستخدم بها:

  • لم يتم العثور على أي عدوى.

  • تم العثور على عدوى واحدة على الأقل وتمت إزالتها.

  • تم العثور على عدوى ولكن لم تتم إزالتها.

    ملاحظة يتم عرض هذه النتيجة إذا تم العثور على ملفات مشبوهة على الكمبيوتر. للمساعدة على إزالة هذه الملفات، يجب استخدام منتج مضاد للفيروسات محدث.

  • تم العثور على عدوى وتمت إزالتها جزئيا.

    ملاحظة لإكمال عملية الإزالة، يجب استخدام منتج مكافحة فيروسات محدث.

الأسئلة المتداولة حول أداة إزالة البرامج الضارة (MSRT)

س1: هل هذه الأداة موقعة رقميا من قبل Microsoft؟

ج1: نعم.

س٢: ما نوع المعلومات التي يحتوي عليها ملف السجل؟

ج2: للحصول على معلومات حول ملف السجل، راجع نشر أداة إزالة البرامج الضارة ل Windows في بيئة مؤسسة.

س 3: هل يمكن إعادة توزيع هذه الأداة؟

ج3: نعم. وفقا لشروط ترخيص هذه الأداة، يمكن إعادة توزيع الأداة. ومع ذلك، تأكد من إعادة توزيع أحدث إصدار من الأداة.

س٤: كيف أعمل على أنني أستخدم أحدث إصدار من الأداة؟

ج4: إذا كنت من مستخدمي Windows 7، فاستخدم وظيفة Microsoft Update أو وظيفة التحديثات التلقائية ل Microsoft Update لاختبار ما إذا كنت تستخدم أحدث إصدار من الأداة أم لا. إذا اخترت عدم استخدام Microsoft Update، وكنت من مستخدمي Windows 7، فاستخدم Windows Update. أو استخدم وظيفة التحديثات التلقائية في Windows Update لاختبار ما إذا كنت تستخدم أحدث إصدار من الأداة أم لا. بالإضافة إلى ذلك، يمكنك زيارة "مركز التنزيل ل Microsoft". علاوة على ذلك، إذا كانت الأداة قديمة لأكثر من 60 يوما، تذكرك الأداة بالبحث عن إصدار جديد من الأداة.

س٥: هل سيتغير رقم مقالة قاعدة معارف Microsoft للأداة مع كل إصدار جديد؟

ج5: لا. سيظل رقم مقالة قاعدة معارف Microsoft للأداة على الشكل 890830 للإصدارات المستقبلية للأداة. سيتغير اسم ملف الأداة عند تنزيلها من مركز التنزيل ل Microsoft مع كل إصدار ليعكس الشهر والسنة اللذين تم فيهما إطلاق هذا الإصدار من الأداة.

س 6: هل هناك أي طريقة يمكنني من خلالها طلب استهداف البرامج الضارة الجديدة في الأداة؟

ج6: في الوقت الحالي، لا. تستند البرامج الضارة التي تستهدفها الأداة إلى مقاييس تتعقب انتشار البرامج الضارة وأتلفها.

س 7: هل يمكنني تحديد ما إذا كان تم تشغيل الأداة على جهاز كمبيوتر؟

ج7: نعم. من خلال التحقق من مفتاح التسجيل، يمكنك تحديد ما إذا كان قد تم تشغيل الأداة على جهاز كمبيوتر والإصدار الذي كان أحدث إصدار تم استخدامه. لمزيد من المعلومات، راجع نشر أداة إزالة البرامج الضارة من Windows في بيئة المؤسسة.

س8: لماذا لا أرى الأداة على Microsoft Update أو Windows Update أو Automatic التحديثات؟

ج8: قد تمنعك العديد من السيناريوهات من رؤية الأداة على Microsoft Update أو Windows Update أو التحديثات التلقائية:

  • إذا قمت بالفعل بتشغيل الإصدار الحالي من الأداة من Windows Update أو Microsoft Update أو Automatic التحديثات أو من أي من آليتي الإصدار الأخريين، فلن يتم إعادة تقديمها على Windows Update أو Automatic التحديثات.
  • للحصول على التحديثات التلقائية، في المرة الأولى التي تقوم فيها بتشغيل الأداة، يجب أن تسجل دخولك كعضو في مجموعة المسؤولين لقبول شروط الترخيص.
س9: كيف يحدد Microsoft Update و Windows Update و التحديثات التلقائية من يتم عرض الأداة عليه؟

ج9: يتم تقديم الأداة لجميع إصدارات Windows و Windows Server المدعمة والمدرجة في قسم "الملخص" إذا تحقق الشروط التالية:

  • يقوم المستخدمون بتشغيل أحدث إصدار من التحديثات التلقائية ل Windows Update أو Windows Update.
  • لم يقم المستخدمون بالفعل بتشغيل الإصدار الحالي من الأداة.
س10: عندما ألقيت نظرة في ملف السجل، يخبرني أنه قد تم العثور على أخطاء أثناء الفحص. كيف أعمل حل الأخطاء؟

ج10: للحصول على معلومات حول الأخطاء، راجع كيفية استكشاف خطأ ما وإصلاحه عند تشغيل أداة إزالة البرامج الضارة ل Microsoft Windows.

س11: هل ستعيد تحرير الأداة حتى لو لم تكن هناك نشرات أمان جديدة لشهر معين؟

ج11: نعم. حتى لو لم تكن هناك نشرات أمان جديدة لشهر معين، سيتم إعادة إصدار "أداة إزالة البرامج الضارة" مع دعم الكشف والإزالة لأحدث البرامج الضارة الشائعة.

س12: كيف أعمل منع تقديم هذه الأداة لي باستخدام Microsoft Update أو Windows Update أو التحديثات التلقائية؟

ج12: عندما تظهر لك "أداة إزالة البرامج الضارة" لأول مرة من Microsoft Update أو Windows Update أو التحديثات التلقائية، يمكنك رفض تنزيل الأداة وتشغيلها عن طريق رفض شروط الترخيص. يمكن تطبيق هذا الإجراء على الإصدار الحالي من الأداة فقط أو على كل من الإصدار الحالي من الأداة وأي إصدارات مستقبلية، اعتمادا على الخيارات التي تختارها. إذا كنت قد قبلت بالفعل شروط الترخيص وتفضل عدم تثبيت الأداة من خلال Windows Update، فقم بإلغاء تحديد خانة الاختيار التي تتوافق مع الأداة الموجودة في واجهة مستخدم Windows Update.

س13: بعد تشغيل الأداة من Microsoft Update أو Windows Update أو Automatic التحديثات، أين يتم تخزين ملفات الأدوات؟ هل يمكنني إعادة تشغيل الأداة؟

ج13: إذا تم تنزيلها من Microsoft Update أو من Windows Update، يتم تشغيل الأداة مرة واحدة فقط كل شهر. لتشغيل الأداة يدويا عدة مرات كل شهر، قم بتنزيل الأداة من "مركز التنزيل" أو عن طريق زيارة موقع ويب "مركز أمان & Microsoft ".

لفحص نظامك عبر الإنترنت باستخدام برنامج Microsoft Defender Safety Scanner، انتقل إلى موقع برنامج مكافحة الفيروسات من Microsoft على الويب.

س14: هل يمكنني تشغيل هذه الأداة على كمبيوتر Windows Embedded؟

ج14: في الوقت الحالي، أداة إزالة البرامج الضارة غير مدعومة على جهاز كمبيوتر Windows Embedded.

س15: هل يتطلب تشغيل هذه الأداة تثبيت أي تحديثات أمان على الكمبيوتر؟

ج15: لا. على عكس معظم أدوات التنظيف السابقة التي تم إنتاجها بواسطة Microsoft، فإن أداة MSRT ليس لديها متطلبات أساسية لتحديث الأمان. ومع ذلك، نوصي بشدة بتثبيت جميع التحديثات الضرورية قبل استخدام الأداة، للمساعدة في منع إعادة الإصابة بالبرامج الضارة التي تستفيد من الثغرات الأمنية.

س16: هل يمكنني نشر هذه الأداة باستخدام WSUS أو SCCM؟ هل هو متوافق مع MBSA؟

ج16: للحصول على معلومات حول كيفية نشر هذه الأداة، راجع "نشر أداة إزالة البرامج الضارة ل Windows في بيئة مؤسسة".

س 17: هل يجب أن يكون لدي أدوات الأنظف السابقة مثبتة لتشغيل أداة إزالة البرامج الضارة؟

ج17: لا.

س18: هل هناك مجموعة أخبار متوفرة لمناقشة هذه الأداة؟

ج18: لم تعد Microsoft تحتفظ بمجموعة أخبار لمناقشة هذه الأداة.

س19: لماذا تظهر نافذة "حماية ملفات Windows" عند تشغيل الأداة؟

ج19: في بعض الحالات ، عند العثور على فيروسات معينة على نظام ما ، تحاول أداة المنظف إصلاح ملفات نظام Windows المصابة. على الرغم من أن هذا الإجراء يزيل البرامج الضارة من هذه الملفات، إلا أنه قد يقوم أيضا بتشغيل ميزة حماية ملفات Windows. إذا رأيت نافذة حماية ملفات Windows، نوصي بشدة باتباع الإرشادات وإدراج قرص Microsoft Windows المضغوط. سيؤدي ذلك إلى استعادة الملفات التي تم تنظيفها إلى حالتها الأصلية قبل الإصابة.

س20: هل تتوفر إصدارات مترجمة من هذه الأداة؟

ج20: نعم، تتوفر الأداة ب 24 لغة.

س 21: عثرت على ملف Mrtstub.exe في دليل باسم عشوائي على جهاز الكمبيوتر الخاص بي. هل ملف Mrtstub.exe مكون شرعي للأداة؟

ج21: تستخدم الأداة ملفا يسمى Mrtstub.exe لعمليات معينة. إذا تأكدت من توقيع الملف من قبل Microsoft، فهذا يعني أن الملف عبارة عن مكون شرعي للأداة.

Q22: هل يمكن تشغيل أداة إزالة البرامج الضارة (MSRT) في الوضع الآمن؟

ج22: نعم. إذا قمت بتشغيل أداة إزالة البرامج الضارة (MSRT) قبل بدء تشغيل الكمبيوتر إلى الوضع الآمن، فيمكنك الوصول إلى أداة إزالة البرامج الضارة (MSRT) في ٪windir٪\system32\mrt.exe. انقر نقرا مزدوجا فوق ملف Mrt.exe لتشغيل أداة إزالة البرامج البرمجية، ثم اتبع التعليمات المعروضة على الشاشة.

الإصدارات التي تم تخطيها

لا يوجد تحديث أداة إزالة البرامج الضارة (MSRT) في الأشهر التالية:

  • ديسمبر 2023
  • ديسمبر 2024
  • مارس 2025
  • أبريل 2025
  • يوليو 2025
  • سبتمبر 2025
  • يناير 2026
  • مارس 2026