الملخص
تساعد أداة إزالة البرامج الضارة ل Windows (MSRT) على إزالة البرامج الضارة من أجهزة الكمبيوتر التي تعمل بأي من أنظمة التشغيل التالية:
- Windows 11
- Windows Server 2022
- Windows 10
- Windows Server 2019
- Windows Server 2016
- Windows 8.1
- Windows Server 2012 R2
- Windows Server 2012
- Windows 7
تصدر Microsoft بشكل عام أداة MSRT بوتيرة شهرية كجزء من Windows Update أو كأداة مستقلة. (للاستثناءات، راجع الإصدارات التي تم تخطيها.) استخدم هذه الأداة للعثور على تهديدات سائدة محددة وإزالتها وعكس التغييرات التي أجريتها (راجع عائلات البرامج الضارة المغطاة). للكشف الشامل عن البرامج الضارة وإزالتها، ضع في اعتبارك استخدام Windows Defender في وضع عدم الاتصال أو برنامج مكافحة الفيروسات من Microsoft.
تحتوي هذه المقالة على معلومات حول أوجه اختلاف الأداة عن منتج الحماية من الفيروسات أو الحماية من البرامج الضارة، وكيفية تنزيل الأداة وتشغيلها، وما يحدث عند عثور الأداة على البرامج الضارة، ومعلومات حول إصدار الأداة. كما يتضمن معلومات للمسؤولين والمستخدمين المتقدمين، بما في ذلك معلومات حول رموز تبديل سطر الأوامر المعتمدة.
ملاحظة
- امتثالا لنهج دورة حياة دعم Microsoft، لم يعد MSRT مدعوما على نظام التشغيل Windows Vista أو الأنظمة الأساسية السابقة. لمزيد من المعلومات، انتقل إلى دورة حياة دعم Microsoft.
- إذا كنت تواجه مشكلات فيما يتعلق بتحديث أداة إزالة البرامج الضارة (MSRT) داخل Windows Update، فراجع استكشاف مشكلات تحديث Windows 10 وإصلاحها.
- بدءا من مايو 2025، لم تعد أداة إزالة البرامج الضارة ل Windows مدعمة على Windows Server 2008 وWindows Server 2008 R2.
معلومات إضافية
كيف تختلف أداة إزالة البرامج الضارة (MSRT) عن منتج مكافحة الفيروسات
لا تحل أداة إزالة البرامج الضارة محل منتج مكافحة الفيروسات. إنها أداة إزالة ما بعد العدوى بشكل صارم. لذلك، نوصي بشدة بتثبيت واستخدام أحدث منتج لمكافحة الفيروسات.
تختلف أداة إزالة البرامج الضارة (MSRT) عن منتج مكافحة الفيروسات بثلاث طرق مهمة:
- تزيل الأداة البرامج الضارة من كمبيوتر أصيب بالفعل. تمنع منتجات مكافحة الفيروسات البرامج الضارة من العمل على جهاز كمبيوتر. من المستحسن بكثير منع البرامج الضارة من العمل على جهاز كمبيوتر بدلا من إزالتها بعد الإصابة.
- تزيل الأداة البرامج الضارة السائدة المحددة فقط. تعد البرامج الضارة السائدة المحددة مجموعة فرعية صغيرة من جميع البرامج الضارة الموجودة اليوم.
- تركز الأداة على الكشف عن البرامج الضارة النشطة وإزالتها. البرامج الضارة النشطة هي برامج ضارة تعمل حاليا على الكمبيوتر. يتعذر على الأداة إزالة البرامج الضارة التي لا تعمل. ومع ذلك، يمكن لمنتج مكافحة الفيروسات تنفيذ هذه المهمة.
لمزيد من المعلومات حول كيفية حماية جهاز الكمبيوتر الخاص بك، انتقل إلى موقع ويب مركز أمان & Microsoft على الويب.
ملاحظة يركز أداة إزالة البرامج الضارة (MSRT) على الكشف عن البرامج الضارة وإزالتها مثل الفيروسات والفيروسات المتنقلة وأحصنة طروادة فقط. ولا يزيل برامج التجسس.
ليس عليك تعطيل برنامج مكافحة الفيروسات أو إزالته عند تثبيت أداة إزالة البرامج الضارة. ومع ذلك، إذا أصابت البرامج الضارة السائدة جهاز الكمبيوتر الخاص بك، فقد يكتشف برنامج الحماية من الفيروسات هذه البرامج الضارة وقد يمنع أداة الإزالة من إزالتها عند تشغيل أداة الإزالة. في هذه الحالة، يمكنك استخدام برنامج مكافحة الفيروسات لإزالة البرامج الضارة.
نظرا لأن أداة إزالة البرامج ولا تحتوي على فيروس أو فيروس متنقل، يجب ألا تقوم أداة الإزالة وحدها بتشغيل برنامج مكافحة الفيروسات. ومع ذلك، إذا أصابت البرامج الضارة جهاز الكمبيوتر قبل تثبيت برنامج مكافحة فيروسات محدث، فقد لا يكتشف برنامج الحماية من الفيروسات هذه البرامج الضارة إلا بعد أن تحاول الأداة إزالتها.
كيفية تنزيل أداة إزالة البرامج الضارة (MSRT) وتشغيلها
ملاحظة
اعتبارا من نوفمبر 2019، سيتم توقيع MSRT حصريا على SHA-2. يجب تحديث أجهزتك لدعم SHA-2 لتشغيل MSRT. لمعرفة المزيد، راجع متطلبات دعم توقيع التعليمات البرمجية 2019 SHA-2 لكل من Windows وWSUS.
تتمثل أسهل طريقة لتنزيل أداة إزالة البرامج الضارة (MSRT) وتشغيلها في تشغيل التحديثات التلقائية. يضمن تشغيل التحديثات التلقائية تلقيك الأداة تلقائيا. إذا قمت بتشغيل التحديثات التلقائية ، فقد تلقيت بالفعل إصدارات جديدة من هذه الأداة. تعمل الأداة في الوضع الهادئ ما لم تعثر على عدوى. إذا لم يتم إعلامك بإصابة، فلن يتم العثور على أي برامج ضارة تتطلب انتباهك.
تمكين التحديثات التلقائية
لتشغيل "التحديثات التلقائية بنفسك، اتبع الخطوات الواردة في الجدول التالي لنظام التشغيل الذي يعمل به الكمبيوتر.
| إذا كان الكمبيوتر قيد التشغيل: | اتبع الخطوات التالية: |
|---|---|
| Windows 11 |
|
| Windows 10 |
|
| Windows 8.1 |
|
| Windows 7 |
|
قم بتنزيل أداة إزالة البرامج الفرعية. يجب عليك قبول شروط ترخيص برامج Microsoft. يتم عرض شروط الترخيص فقط للمرة الأولى التي تصل فيها إلى التحديثات التلقائية.
ملاحظة بعد قبول شروط الترخيص لمرة واحدة، يمكنك تلقي إصدارات مستقبلية من أداة إزالة البرامج الضارة من دون تسجيل الدخول إلى الكمبيوتر كمسؤول.
عندما تكتشف أداة إزالة البرامج الضارة برامج ضارة
يتم تشغيل أداة إزالة البرامج الضارة (MSRT) في الوضع الهادئ. إذا اكتشف البرنامج برنامجا ضارا على الكمبيوتر، فسيظهر بالون في منطقة الإعلام لإعلامك بالكشف عنه في المرة التالية التي تسجل فيها الدخول إلى الكمبيوتر بصفتك مسؤول كمبيوتر.
إجراء فحص كامل
إذا عثرت الأداة على برامج ضارة، فقد تتم مطالبتك بإجراء فحص كامل. نوصيك بإجراء هذا الفحص. ويؤدي الفحص الكامل إلى إجراء فحص سريع للكمبيوتر، ثم إجراء فحص كامل للكمبيوتر، بغض النظر عما إذا كان قد تم العثور على برامج ضارة أثناء الفحص السريع. قد يستغرق إكمال هذا الفحص عدة ساعات لأنه سيقوم بفحص جميع محركات الأقراص الثابتة والإزالة. ومع ذلك، لا يتم فحص محركات أقراص الشبكة المعينة.
إزالة الملفات الضارة
إذا قامت البرامج الضارة بتعديل (إصابة) الملفات الموجودة على الكمبيوتر الخاص بك، فإن الأداة تطالبك بإزالة البرامج الضارة من تلك الملفات. إذا قامت البرامج الضارة بتعديل إعدادات المستعرض، فقد يتم تغيير صفحتك الرئيسية تلقائيا إلى صفحة توفر لك توجيهات حول كيفية استعادة هذه الإعدادات.
يمكنك تنظيف ملفات معينة أو جميع الملفات المصابة التي تعثر عليها الأداة. يرجى العلم أنه من الممكن فقدان بعض البيانات أثناء هذه العملية. يجب أيضا أن تدرك أن الأداة قد تكون غير قادرة على استعادة بعض الملفات إلى الحالة الأصلية قبل الإصابة.
قد تطالبك أداة الإزالة بإعادة تشغيل الكمبيوتر لإكمال عملية إزالة بعض البرامج الضارة، أو قد تطالبك بتنفيذ خطوات يدوية لإكمال إزالة البرامج الضارة. لإكمال عملية الإزالة، يجب استخدام منتج مضاد للفيروسات محدث.
إبلاغ Microsoft عن معلومات الإصابة ترسل أداة إزالة البرامج الضارة معلومات أساسية إلى Microsoft إذا اكتشفت الأداة برامج ضارة أو عثرت على خطأ. سيتم استخدام هذه المعلومات لتعقب انتشار الفيروس. ولا يتم إرسال أي معلومات شخصية قابلة للتعريف تتعلق بك أو بالكمبيوتر مع هذا التقرير.
كيفية إزالة أداة إزالة أداة إزالة البرامج الضارة
لا تستخدم أداة إزالة البرامج الضارة مثبتا. عادة، عند تشغيل أداة إزالة البرامج (MSRT)، فإنها تنشئ دليلا مؤقتا يحمل تسميته عشوائيا على محرك الأقراص الجذر بالكمبيوتر. يحتوي هذا الدليل على ملفات عدة، ويتضمن الملف Mrtstub.exe. في معظم الأوقات، يتم حذف هذا المجلد تلقائيا بعد انتهاء تشغيل الأداة أو بعد بدء تشغيل الكمبيوتر في المرة التالية. ومع ذلك، قد لا يتم حذف هذا المجلد دائما تلقائيا. في هذه الحالات، يمكنك حذف هذا المجلد يدويا، وليس لذلك أي تأثير سلبي على الكمبيوتر.
كيفية الحصول على الدعم
المساعدة في حماية جهاز الكمبيوتر الذي يعمل بنظام التشغيل Windows من الفيروسات والبرامج الضارة: مركز الأمان وحل الفيروسات
المساعدة في تثبيت التحديثات: دعم Microsoft Update
الدعم المحلي وفقا لبلدك: الدعم الدولي.
مركز التنزيل لـ Microsoft
ملاحظة
بدءا من نوفمبر 2019، تم توقيع MSRT حصريا على SHA-2. يجب تحديث أجهزتك لدعم SHA-2 لتشغيل MSRT. لمعرفة المزيد، راجع متطلبات دعم توقيع التعليمات البرمجية 2019 SHA-2 لكل من Windows وWSUS.
يمكنك تنزيل أداة إزالة البرامج الضارة (MSRT) يدويا من مركز التنزيل ل Microsoft. الملفات التالية متوفرة للتنزيل:
بالنسبة للأنظمة المستندة إلى x86 32 بت:
بالنسبة للأنظمة المستندة إلى 64 بت x64:
تاريخ الإصدار: 11 أغسطس 2026.
لمزيد من المعلومات حول كيفية تنزيل ملفات دعم Microsoft، راجع كيفية الحصول على ملفات دعم Microsoft من خدمات الإنترنت.
قامت Microsoft بفحص هذا الملف بحثا عن الفيروسات. استخدمت Microsoft أحدث برامج الكشف عن الفيروسات التي كانت متوفرة وقت نشر الملف. يتم تخزين الملف على خوادم محسنة للأمان تساعد في منع أي تغييرات غير مصرح بها على الملف.
نشر أداة إزالة البرامج الضارة (MSRT) في بيئة المؤسسة
إذا كنت مسؤول تكنولوجيا المعلومات وتريد مزيدا من المعلومات حول كيفية نشر الأداة في بيئة مؤسسة، فراجع "نشر أداة إزالة البرامج الضارة ل Windows" في بيئة مؤسسة.
تتضمن هذه المقالة معلومات حول Microsoft Systems Management Server (SMS) وMicrosoft Software Update Services (MSUS) وMicrosoft Baseline Security Analyzer (MBSA).
تنطبق المعلومات الواردة في هذا القسم على كل الطرق التي يمكنك من خلالها تنزيل أداة إزالة البرامج وبرامجها وتشغيلها:
- Microsoft Update
- Windows Update
- التحديثات التلقائية
- مركز التنزيل ل Microsoft
- موقع ويب MSRT على Microsoft.com
لتشغيل أداة إزالة البرامج الضارة (MSRT)، يلزم توفر الشروط التالية:
- يجب أن يعمل جهاز الكمبيوتر بإصدار مدعوم من Windows.
- يجب تسجيل الدخول إلى الكمبيوتر باستخدام حساب عضو في مجموعة المسؤولين. إذا لم تتوفر لحساب تسجيل الدخول الأذونات المطلوبة، فسيتم إنهاء الأداة. في حالة عدم تشغيل الأداة في الوضع الهادئ، فإنها تعرض مربع حوار يصف الفشل.
- إذا كانت الأداة قديمة أكثر من 215 يوما (7 أشهر)، تعرض الأداة مربع حوار يوصي بتنزيل أحدث إصدار من الأداة.
دعم رموز تبديل سطر الأوامر
تدعم أداة إزالة البرامج الضارة (MSRT) رموز تبديل سطر الأوامر التالية.
| التبديل | الغرض |
|---|---|
| /Q أو /quiet | يستخدم الوضع الهادئ. يمنع هذا الخيار واجهة المستخدم الخاصة بالأداة. |
| /? | عرض مربع حوار يسرد رموز تبديل سطر الأوامر. |
| /ن | يعمل في وضع الكشف فقط. في هذا الوضع، سيتم إبلاغ المستخدم بالبرامج الضارة، ولكن لن تتم إزالتها. |
| /و | فرض فحص موسع للكمبيوتر. |
| /F:Y | يفرض إجراء فحص موسع للكمبيوتر وينظف تلقائيا أي إصابة يتم العثور عليها. |
معلومات الاستخدام والإصدار
عند تنزيل الأداة من Microsoft Update أو من التحديثات التلقائية، ولم يتم الكشف عن أي برامج ضارة على الكمبيوتر، سيتم تشغيل الأداة في الوضع الهادئ في المرة القادمة. إذا تم اكتشاف برامج ضارة على الكمبيوتر، فسيظهر بالون في منطقة الإعلام لإعلامك بهذا الكشف، في المرة التالية التي يقوم فيها المسؤول بتسجيل الدخول إلى الكمبيوتر. لمزيد من المعلومات حول عملية الكشف، انقر فوق البالون.
عند تنزيل الأداة من مركز التنزيل ل Microsoft، تعرض الأداة واجهة مستخدم عند تشغيلها. ومع ذلك، إذا قمت بتوفير مفتاح تبديل سطر الأوامر /Q، فإنه يعمل في الوضع الهادئ.
معلومات الإصدار
يتم إصدار أداة إزالة البرامج الضارة بشكل عام في يوم الثلاثاء الثاني من كل شهر. يساعد كل إصدار من الأداة في الكشف عن البرامج الضارة الحالية والسائدة وإزالتها. تتضمن هذه البرامج الضارة فيروسات وفيروسات متنقلة وأحصنة طروادة. تستخدم Microsoft العديد من المقاييس لتحديد مدى انتشار عائلة برامج ضارة والأضرار التي يمكن أن تقترن بها.
سيتم تحديث هذه المقالة الموجودة على "قاعدة معارف Microsoft" بالمعلومات الخاصة بكل إصدار بحيث يظل عدد المقالات ذات الصلة كما هو. سيتم تغيير اسم الملف ليعكس إصدار الأداة. على سبيل المثال، اسم الملف لإصدار فبراير 2020 هو Windows-KB890830-V5.80.exe، واسم الملف لإصدار مايو 2020 هو Windows-KB890830-V5.82-ENU.exe.
يسرد الجدول التالي البرامج الضارة التي يمكن للأداة إزالتها. يمكن للأداة أيضا إزالة أي متغيرات معروفة في وقت الإصدار. يسرد الجدول أيضا إصدار الأداة التي تضمنت أولا الكشف عن عائلة البرامج الضارة وإزالتها.
عائلات البرامج الضارة التي يغطيها
| عائلة البرامج الضارة | تاريخ ورقم إصدار الأداة |
|---|---|
| ZooFang.EA | يوليو 2026 (الإصدار 5.143) |
| StoneFlare.B | يوليو 2026 (الإصدار 5.143) |
| SilverCarbine | يونيو 2026 (الإصدار 5.142) |
| NexilBreak.B | يونيو 2026 (الإصدار 5.142) |
| NexilBreak.BA | يونيو 2026 (الإصدار 5.142) |
| PygmyHog.A | يونيو 2026 (الإصدار 5.142) |
| PygmyHog.B | يونيو 2026 (الإصدار 5.142) |
| EchoWiper | يونيو 2026 (الإصدار 5.142) |
| GrimWiper.B | يونيو 2026 (الإصدار 5.142) |
| StoneFlare | يونيو 2026 (الإصدار 5.142) |
| RogueClimb | يونيو 2026 (الإصدار 5.142) |
| MintStone | يونيو 2026 (الإصدار 5.142) |
| SneakyGrunt | يونيو 2026 (الإصدار 5.142) |
| FossilBeacon | يونيو 2026 (الإصدار 5.142) |
| FrostTamper | يونيو 2026 (الإصدار 5.142) |
| EggStremeLoader | مايو 2026 (الإصدار 5.141) |
| AridWrangler | مايو 2026 (الإصدار 5.141) |
| MildTailor | مايو 2026 (الإصدار 5.141) |
| GrimWiper.A | مايو 2026 (الإصدار 5.141) |
| ThornWiper.B | مايو 2026 (الإصدار 5.141) |
| RumbleBread.A | مايو 2026 (الإصدار 5.141) |
| FireStream.A | مايو 2026 (الإصدار 5.141) |
| SlowGambler | مايو 2026 (الإصدار 5.141) |
| VeepLoad.A | مايو 2026 (الإصدار 5.141) |
| Tudimons | أبريل 2026 (الإصدار 5.140) |
| CosmicPulse | أبريل 2026 (الإصدار 5.140) |
| RedFlick | أبريل 2026 (الإصدار 5.140) |
| الباب الكفن | أبريل 2026 (الإصدار 5.140) |
| AshWiper | فبراير 2026 (الإصدار 5.139) |
| شامبل دوامة | فبراير 2026 (الإصدار 5.139) |
| ScatterBee | فبراير 2026 (الإصدار 5.139) |
| زوفانغ | فبراير 2026 (الإصدار 5.139) |
| FrostyMorph | ديسمبر 2025 (الإصدار 5.138) |
| فروستي سبلاش | ديسمبر 2025 (الإصدار 5.138) |
| كازيبورا | نوفمبر 2025 (الإصدار 5.137) |
| NetFleek | أكتوبر 2025 (الإصدار 5.136) |
| ارتباط شادو | أكتوبر 2025 (الإصدار 5.136) |
| RogueSpy | أكتوبر 2025 (الإصدار 5.136) |
| ShadowWraith | أكتوبر 2025 (الإصدار 5.136) |
| TofuStation | أكتوبر 2025 (الإصدار 5.136) |
| SilentRoute | أغسطس 2025 (الإصدار 5.135) |
| MachineKeyFinder | أغسطس 2025 (الإصدار 5.135) |
| InvisibleFerret | مايو 2025 (الإصدار 5.133) |
| فروستيفيريت | مايو 2025 (الإصدار 5.133) |
| مرن النمس | مايو 2025 (الإصدار 5.133) |
| ClassCuts | مايو 2025 (الإصدار 5.133) |
| LummaStealer | يناير 2025 (الإصدار 5.131) |
| Killweb | يناير 2025 (الإصدار 5.131) |
| MofngoLoader | نوفمبر 2024 (الإصدار 5.130) |
| أكابالدات | يوليو 2024 (الإصدار 5.126) |
| Korplug | يوليو 2024 (الإصدار 5.126) |
| شورت بايب | مايو 2024 (الإصدار 5.124) |
| حصان طروادة:Win64/ZLoaderE.A | أبريل 2024 (الإصدار 5.123) |
| Plephij | أبريل 2024 (الإصدار 5.123) |
| بيكابوت | مارس 2024 (الإصدار 5.122) |
| التحميل السلكي | مارس 2024 (الإصدار 5.122) |
| فاين كراش | مارس 2024 (الإصدار 5.122) |
| AgeDown | فبراير 2024 (الإصدار 5.121) |
| PowStart | فبراير 2024 (الإصدار 5.121) |
| Wabot | فبراير 2024 (الإصدار 5.121) |
| ClipBanker | فبراير 2024 (الإصدار 5.121) |
| ZorRoar | يناير 2024 (الإصدار 5.120) |
| زورساو | يناير 2024 (الإصدار 5.120) |
| زوركي | يناير 2024 (الإصدار 5.120) |
| زورهيرد | يناير 2024 (الإصدار 5.120) |
| زوركوك | يناير 2024 (الإصدار 5.120) |
| بوابة دارك جيت | يناير 2024 (الإصدار 5.120) |
| DarkGateLoader | يناير 2024 (الإصدار 5.120) |
| حصان طروادة:Win32/ForestTiger.A!dha | يناير 2024 (الإصدار 5.120) |
| حصان طروادة:Win32/ForestTiger.B!dha | يناير 2024 (الإصدار 5.120) |
| التحقق من التسليم | نوفمبر 2023 (الإصدار 5.119) |
| الروبوت عن بعد | أكتوبر 2023 (الإصدار 5.118) |
| ShinnyShield | سبتمبر 2023 (الإصدار 5.117) |
| TrojanDownloader:Win32/BulbSoup.A!dha | مايو 2023 (الإصدار 5.113) |
| ثعبان | مايو 2023 (الإصدار 5.113) |
| SamScissors | مايو 2023 (الإصدار 5.113) |
| حصان طروادة:Win32/SystemBC.D! MTB | أبريل 2023 (الإصدار 5.112) |
| حصان طروادة:Win32/Bumblebee | أبريل 2023 (الإصدار 5.112) |
| حصان طروادة:Win64/نفطة.A | مارس 2023 (الإصدار 5.111) |
| Trojan:Win32/IcedId! MSR | مارس 2023 (الإصدار 5.111) |
| الباب الخلفي: Win64 / Vankul.ZA | مارس 2023 (الإصدار 5.111) |
| الباب الخلفي: MSIL / DCRat! MTB | مارس 2023 (الإصدار 5.111) |
| الباب الخلفي: Win32 / RewriteHttp.A | نوفمبر 2022 (الإصدار 5.107) |
| الباب الخلفي: APS / Webshell.Y | نوفمبر 2022 (الإصدار 5.107) |
| الباب الخلفي: JS / SimChocexShell.A!dha | نوفمبر 2022 (الإصدار 5.107) |
| حصان طروادة:Win32/Dopdekaf.A | سبتمبر 2022 (الإصدار 5.105) |
| سيينا الأرجواني | سبتمبر 2022 (الإصدار 5.105) |
| SiennaBlue | سبتمبر 2022 (الإصدار 5.105) |
| Cryptpu | يوليو 2022 (الإصدار 5.103) |
| CreepyBox | يوليو 2022 (الإصدار 5.103) |
| حلقة زاحف | يوليو 2022 (الإصدار 5.103) |
| قواطع الجهير | يوليو 2022 (الإصدار 5.103) |
| بتيرودو | مايو 2022 (الإصدار 5.101) |
| Decimec | أبريل 2022 (الإصدار 5.100) |
| SonicVote | أبريل 2022 (الإصدار 5.100) |
| ثعلب بليد | أبريل 2022 (الإصدار 5.100) |
| شفرة الصحراء | أبريل 2022 (الإصدار 5.100) |
| WhisperGate | أبريل 2022 (الإصدار 5.100) |
| LasainWpr | أبريل 2022 (الإصدار 5.100) |
| DynamicOverload | أبريل 2022 (الإصدار 5.100) |
| رسالة مختلطة | أبريل 2022 (الإصدار 5.100) |
| دوار | أبريل 2022 (الإصدار 5.100) |
| Win32/DinoTrain | مارس 2022 (الإصدار 5.99) |
| حصان طروادة: MSIL/QuietSieve | مارس 2022 (الإصدار 5.99) |
| Win32/DilongTrash | مارس 2022 (الإصدار 5.99) |
| Win32/PterodoGen | مارس 2022 (الإصدار 5.99) |
| VBS / ObfuMerry | مارس 2022 (الإصدار 5.99) |
| TrojanDropper:Win32/SiBrov.A. | فبراير 2022 (الإصدار 5.98) |
| Caspetlod | يوليو 2021 (الإصدار 5.91) |
| كوبالت سترايك | يوليو 2021 (الإصدار 5.91) |
| CobaltStrikeLoader | يوليو 2021 (الإصدار 5.91) |
| TurtleLoader | يوليو 2021 (الإصدار 5.91) |
| TurtleSimple | يوليو 2021 (الإصدار 5.91) |
| كوامبيرس | أبريل 2021 (الإصدار 5.88) |
| سيبوت | أبريل 2021 (الإصدار 5.88) |
| GoldMax | أبريل 2021 (الإصدار 5.88) |
| جولد فايندر | أبريل 2021 (الإصدار 5.88) |
| Exmann | أبريل 2021 (الإصدار 5.88) |
| المروحية | أبريل 2021 (الإصدار 5.88) |
| DoejoCrypt | أبريل 2021 (الإصدار 5.88) |
| SecChecker | أبريل 2021 (الإصدار 5.88) |
| حصان طروادة:Win32/CalypsoDropper.A!ibt | أبريل 2021 (الإصدار 5.88) |
| حصان طروادة:Win32/ShadowPad.A!ibt | أبريل 2021 (الإصدار 5.88) |
| Webshell | أبريل 2021 (الإصدار 5.88) |
| TwoFaceVar | أبريل 2021 (الإصدار 5.88) |
| Exploit:Script/SSNewman.A!dha | أبريل 2021 (الإصدار 5.88) |
| Exploit:Script/SSNewman.C!dha | أبريل 2021 (الإصدار 5.88) |
| CVE-2021-27065 | أبريل 2021 (الإصدار 5.88) |
| CVE-2021-26855 | أبريل 2021 (الإصدار 5.88) |
| CVE-2021-16855 | أبريل 2021 (الإصدار 5.88) |
| حصان طروادة:Win32/IISExchgSpawnCMD.A | أبريل 2021 (الإصدار 5.88) |
| حصان طروادة:Win32/CobaltLoader.A | أبريل 2021 (الإصدار 5.88) |
| حصان طروادة:BAT/CobaltLauncher.A | أبريل 2021 (الإصدار 5.88) |
| كوين مينر | أبريل 2021 (الإصدار 5.88) |
| حصان طروادة:PowerShell/PoshExecEnc.A | أبريل 2021 (الإصدار 5.88) |
| MinerDom | أبريل 2021 (الإصدار 5.88) |
| دومروك | أبريل 2021 (الإصدار 5.88) |
| قطرة طعام | أبريل 2021 (الإصدار 5.88) |
| Jscript.EvalASPNET | أبريل 2021 (الإصدار 5.88) |
| الباب الخلفي: Win32 / Toksor.A | أبريل 2021 (الإصدار 5.88) |
| تايمزتوم | أبريل 2021 (الإصدار 5.88) |
| غي | أبريل 2021 (الإصدار 5.88) |
| حصان طروادة:Win64/Shamian.A!dha | أبريل 2021 (الإصدار 5.88) |
| حصان طروادة: Win32 / Shellcloader.A | أبريل 2021 (الإصدار 5.88) |
| VirTool: Win32 / Positu.A | أبريل 2021 (الإصدار 5.88) |
| HackTool:PowerShell / LoadHandler.A | أبريل 2021 (الإصدار 5.88) |
| Solorigate | فبراير 2021 (الإصدار 5.86) |
| AnchorBot | يناير 2021 (الإصدار 5.85) |
| AnchorDNS | يناير 2021 (الإصدار 5.85) |
| مرسى لودر | يناير 2021 (الإصدار 5.85) |
| BazaarLoader | يناير 2021 (الإصدار 5.85) |
| بازالودر | يناير 2021 (الإصدار 5.85) |
| بازار | يناير 2021 (الإصدار 5.85) |
| BazarBackdoor | يناير 2021 (الإصدار 5.85) |
| Bazarcrypt | يناير 2021 (الإصدار 5.85) |
| BazarLdr | يناير 2021 (الإصدار 5.85) |
| BazarldrCrypt | يناير 2021 (الإصدار 5.85) |
| بازارلدر | يناير 2021 (الإصدار 5.85) |
| روتادرب | يناير 2021 (الإصدار 5.85) |
| روتوكربت | يناير 2021 (الإصدار 5.85) |
| TrickBotCrypt | يناير 2021 (الإصدار 5.85) |
| فاتيه | يناير 2021 (الإصدار 5.85) |
| Zload | يناير 2021 (الإصدار 5.85) |
| ZLoader | يناير 2021 (الإصدار 5.85) |
| ZloaderCrypt | يناير 2021 (الإصدار 5.85) |
| ZloaderTeams | يناير 2021 (الإصدار 5.85) |
| ZloaderVbs | يناير 2021 (الإصدار 5.85) |
| Trojan.Win32/Ammyrat | سبتمبر 2020 (الإصدار 5.83) |
| Cipduk | سبتمبر 2020 (الإصدار 5.83) |
| Badaxis | سبتمبر 2020 (الإصدار 5.83) |
| Basicape | سبتمبر 2020 (الإصدار 5.83) |
| ماكلر | سبتمبر 2020 (الإصدار 5.83) |
| Strilix | سبتمبر 2020 (الإصدار 5.83) |
| معيب Ammyy | مارس 2020 (5.81) |
| ليتل ميت | مارس 2020 (5.81) |
| فاتيه | يناير 2020 (5.79) |
| تريلارك | يناير 2020 (5.79) |
| Dopplepaymer | يناير 2020 (5.79) |
| Trickbot | أكتوبر 2019 (5.76) |
| ShadowHammer | مايو 2019 (5.72) |
| كريبتوميكس | أبريل 2019 (5.71) |
| Win32/GraceWire | مارس 2019 (5.70) |
| Win32/ChChes | ديسمبر 2018 (5.67) |
| Win32/أوراق أحمر | ديسمبر 2018 (5.67) |
| Win32/RedPlug | ديسمبر 2018 (5.67) |
| Win32/RazerPitch | ديسمبر 2018 (5.67) |
| Win32/UpperCider | ديسمبر 2018 (5.67) |
| PowerShell/Wemaeye | أكتوبر 2018 (5.65) |
| PowerShell/Wanascan.A | أكتوبر 2018 (5.65) |
| PowerShell/Wannamine | أكتوبر 2018 (5.65) |
| PowerShell/Lonit | أكتوبر 2018 (5.65) |
| Win32 / plutruption! ARXep | يونيو 2018 (5.61) |
| Win32 / plutruption! ARXbxep | يونيو 2018 (5.61) |
| Win32/Adposhel | مايو 2018 (5.60) |
| Win32 / CoinMiner | مايو 2018 (5.60) |
| PowerShell/Xurito | مايو 2018 (5.60) |
| Win32/Modimer | أبريل 2018 (5.59) |
| Win64/Detrahere | مارس 2018 (5.58) |
| Win32/Detrahere | مارس 2018 (5.58) |
| Win32/Floxif | ديسمبر 2017 (5.55) |
| Win32/SilverMob | ديسمبر 2017 (5.55) |
| Win32/فانتوم ستار | ديسمبر 2017 (5.55) |
| Win32/Autophyte | ديسمبر 2017 (5.55) |
| Win32/FoggyBrass | ديسمبر 2017 (5.55) |
| MSIL/DarkNeuron | ديسمبر 2017 (5.55) |
| Win32/TangentCobra | ديسمبر 2017 (5.55) |
| Win32/Wingbird | نوفمبر 2017 (5.54) |
| Win32/ShadowPad | أكتوبر 2017 (5.53) |
| Win32/Xeelyak | أكتوبر 2017 (5.53) |
| Win32/Xiazai | يونيو 2017 (5.49) |
| Win32/WannaCrypt | مايو 2017 (5.48) |
| Win32/Chuckenit | فبراير 2017 (5.45) |
| Win32/Clodaconas | ديسمبر 2016 (5.43) |
| Win32/Soctuseer | نوفمبر 2016 (5.42) |
| Win32/Barlaiy | نوفمبر 2016 (5.42) |
| Win32/Sasquor | أكتوبر 2016 (5.41) |
| Win32/SupTab | أكتوبر 2016 (5.41) |
| Win32/Ghokswa | أكتوبر 2016 (5.41) |
| Win32/Xadupi | سبتمبر 2016 (5.40) |
| Win32/Suweezy | سبتمبر 2016 (5.40) |
| Win32/Prifou | سبتمبر 2016 (5.40) |
| Win32/NightClick | سبتمبر 2016 (5.40) |
| Win32/Rovnix | أغسطس 2016 (5.39) |
| Win32/Neobar | أغسطس 2016 (5.39) |
| Win32/Cerber | يوليو 2016 (5.38) |
| Win32/Ursnif | يونيو 2016 (5.37) |
| Win32/Locky | مايو 2016 (5.36) |
| Win32 / Kovter | مايو 2016 (5.36) |
| Win32/Samas | أبريل 2016 (5.35) |
| Win32/Bedep | أبريل 2016 (5.35) |
| Win32/Upatre | أبريل 2016 (5.35) |
| Win32/Vonteera | مارس 2016 (5.34) |
| Win32/Fynloski | مارس 2016 (5.34) |
| Win32/Winsec | ديسمبر 2015 (5.31) |
| Win32/Drixed | أكتوبر 2015 (5.29) |
| Win32/Brambul | أكتوبر 2015 (5.29) |
| Win32/Escad | أكتوبر 2015 (5.29) |
| Win32/Joanap | أكتوبر 2015 (5.29) |
| Win32/Diplugem | أكتوبر 2015 (5.29) |
| Win32/Blakamba | أكتوبر 2015 (5.29) |
| Win32/Tescrypt | أكتوبر 2015 (5.29) |
| Win32/Teerac | سبتمبر 2015 (5.28) |
| Win32/Kasidet | أغسطس 2015 (5.27) |
| Win32/Critroni | أغسطس 2015 (5.27) |
| Win32/Vawtrak | أغسطس 2015 (5.27) |
| Win32 / كروتي | يوليو 2015 (5.26) |
| Win32/Reveton | يوليو 2015 (5.26) |
| Win32/Enterak | يوليو 2015 (5.26) |
| Win32/Bagopos | يونيو 2015 (5.25) |
| Win32/BrobanDel | يونيو 2015 (5.25) |
| Win32/OnlineGames | يونيو 2015 (5.25) |
| Win32/Gatak | يونيو 2015 (5.25) |
| Win32/IeEnablerCby | أبريل 2015 (5.23) |
| Win32/Dexter | أبريل 2015 (5.23) |
| Win32/Unskal | أبريل 2015 (5.23) |
| Win32/Saluchtra | أبريل 2015 (5.23) |
| Win32/CompromisedCert | مارس 2015 (5.22) |
| Win32/Alinaos | مارس 2015 (5.22) |
| Win32 / NukeSped | فبراير 2015 (5.21) |
| Win32/Jinupd | فبراير 2015 (5.21) |
| Win32/Escad | فبراير 2015 (5.21) |
| Win32/Dyzap | يناير 2015 (5.20) |
| Win32/Emotet | يناير 2015 (5.20) |
| Win32/Zoxpng | نوفمبر 2014 (5.18) |
| Win32/Winnti | نوفمبر 2014 (5.18) |
| Win32/Tofsee | نوفمبر 2014 (5.18) |
| Win32/Derusbi | أكتوبر 2014 (5.17) |
| Win32/Sensode | أكتوبر 2014 (5.17) |
| Win32/Plugx | أكتوبر 2014 (5.17) |
| Win32/Moudoor | أكتوبر 2014 (5.17) |
| Win32/mdmbot | أكتوبر 2014 (5.17) |
| Win32/Hikiti | أكتوبر 2014 (5.17) |
| Win32/Zemot | سبتمبر 2014 (5.16) |
| Win32/Lecpetex | أغسطس 2014 (5.15) |
| Win32/Bepush | يوليو 2014 (5.14) |
| Win32/Caphaw | يوليو 2014 (5.14) |
| Win32/Necurs | يونيو 2014 (5.13) |
| Win32/Filcout | مايو 2014 (5.12) |
| Win32/Miuref | مايو 2014 (5.12) |
| Win32/كليم | أبريل 2014 (5.11) |
| Win32/Ramdo | أبريل 2014 (5.11) |
| MSIL/Spacekito | مارس 2014 (5.10) |
| Win32/Wysotot | مارس 2014 (5.10) |
| VBS/Jenxcus | فبراير 2014 (5.9) |
| MSIL/Bladabindi | يناير 2014 (5.8) |
| Win32/Rotbrow | ديسمبر 2013 (5.7) |
| Win32/Napolar | نوفمبر 2013 (5.6) |
| Win32/Deminnix | نوفمبر 2013 (5.6) |
| Win32/Foidan | أكتوبر 2013 (5.5) |
| Win32/Shiotob | أكتوبر 2013 (5.5) |
| Win32/Simda | سبتمبر 2013 (5.4) |
| Win32/Tupym | يونيو 2013 (4.21) |
| Win32/Kexqoud | مايو 2013 (4.20) |
| Win32/Vicenor | مايو 2013 (4.20) |
| Win32/fakedef | مايو 2013 (4.20) |
| Win32/Vesenlosow | أبريل 2013 (4.19) |
| Win32/Redyms | أبريل 2013 (4.19) |
| Win32/Babonock | أبريل 2013 (4.19) |
| Win32/Wecykler | مارس 2013 (4.18) |
| Win32/Sirefef | فبراير 2013 (4.17) |
| Win32/Lefgroo | يناير 2013 (4.16) |
| Win32/Ganelp | يناير 2013 (4.16) |
| Win32/Phdet | ديسمبر 2012 (4.15) |
| Win32/Phorpiex | نوفمبر 2012 (4.14) |
| Win32/Weelsof | نوفمبر 2012 (4.14) |
| Win32/Folstart | نوفمبر 2012 (4.14) |
| Win32/OneScan | أكتوبر 2012 (4.13) |
| Win32/نيتول | أكتوبر 2012 (4.13) |
| Win32/Medfos | سبتمبر 2012 (4.12) |
| Win32/Matsnu | أغسطس 2012 (4.11) |
| Win32/Bafruz | أغسطس 2012 (4.11) |
| Win32/كولوز | يونيو 2012 (4.9) |
| Win32/Cleaman | يونيو 2012 (4.9) |
| Win32 / Dishigy | مايو 2012 (4.8) |
| Win32/Unruy | مايو 2012 (4.8) |
| Win32/Gamarue | أبريل 2012 (4.7) |
| Win32/Bocinex | أبريل 2012 (4.7) |
| Win32/Claretore | أبريل 2012 (4.7) |
| Win32/Pluzoks.A | مارس 2012 (4.6) |
| Win32/Yeltminky | مارس 2012 (4.6) |
| Win32/Hioles | مارس 2012 (4.6) |
| Win32/Dorkbot | مارس 2012 (4.6) |
| Win32/Fareit | فبراير 2012 (4.5) |
| Win32/Pramro | فبراير 2012 (4.5) |
| Win32/Sefnit | يناير 2012 (4.4) |
| Win32/Helompy | ديسمبر 2011 (4.3) |
| Win32/Cridex | نوفمبر 2011 (4.2) |
| Win32/Carberp | نوفمبر 2011 (4.2) |
| Win32/Dofoil | نوفمبر 2011 (4.2) |
| Win32 / السم | أكتوبر 2011 (4.1) |
| Win32/EyeStye | أكتوبر 2011 (4.1) |
| Win32/Kelihos | سبتمبر 2011 (4.0) |
| Win32/Bamital | سبتمبر 2011 (4.0) |
| Win32/Hiloti | أغسطس 2011 (3.22) |
| Win32/FakeSysdef | أغسطس 2011 (3.22) |
| Win32/Dursg | يوليو 2011 (3.21) |
| Win32/Tracur | يوليو 2011 (3.21) |
| Win32/Nuqel | يونيو 2011 (3.20) |
| Win32/Yimfoca | يونيو 2011 (3.20) |
| Win32/Rorpian | يونيو 2011 (3.20) |
| Win32/Ramnit | مايو 2011 (3.19) |
| Win32/Afcore | أبريل 2011 (3.18) |
| Win32/Renocide | مارس 2011 (3.17) |
| Win32/Cycbot | فبراير 2011 (3.16) |
| Win32/Lethic | يناير 2011 (3.15) |
| Win32/Qakbot | ديسمبر 2010 (3.14) |
| فيروس:Win32/Sality.AT | نوفمبر 2010 (3.13) |
| دودة: Win32 / Sality.AT | نوفمبر 2010 (3.13) |
| Win32/FakePAV | نوفمبر 2010 (3.13) |
| Win32/Zbot | أكتوبر 2010 (3.12) |
| Win32/Vobfus | سبتمبر 2010 (3.11) |
| Win32/FakeCog | سبتمبر 2010 (3.11) |
| حصان طروادة:WinNT/Sality | أغسطس 2010 (3.10) |
| فيروس:Win32/Sality.AU | أغسطس 2010 (3.10) |
| دودة: Win32 / Sality.AU | أغسطس 2010 (3.10) |
| دودة:Win32/Vobfus!dll | أغسطس 2010 (3.10) |
| دودة: Win32 / Vobfus.gen! C | أغسطس 2010 (3.10) |
| دودة: Win32 / Vobfus.gen! B | أغسطس 2010 (3.10) |
| دودة: Win32 / Vobfus.gen! A | أغسطس 2010 (3.10) |
| Win32/CplLnk | أغسطس 2010 (3.10) |
| Win32/Stuxnet | أغسطس 2010 (3.10) |
| Win32/Bubnix | يوليو 2010 (3.9) |
| Win32/FakeInit | يونيو 2010 (3.8) |
| Win32/Oficla | مايو 2010 (3.7) |
| Win32/Magania | أبريل 2010 (3.6) |
| Win32/Helpud | مارس 2010 (3.5) |
| Win32/Pushbot | فبراير 2010 (3.4) |
| Win32/Rimecud | يناير 2010 (3.3) |
| Win32/Hamweq | ديسمبر 2009 (3.2) |
| Win32/PrivacyCenter | نوفمبر 2009 (3.1) |
| Win32/FakeVimes | نوفمبر 2009 (3.1) |
| Win32/FakeScanti | أكتوبر 2009 (3.0) |
| Win32/Daurso | سبتمبر 2009 (2.14) |
| Win32/Bredolab | سبتمبر 2009 (2.14) |
| Win32/FakeRean | أغسطس 2009 (2.13) |
| Win32 / FakeSpypro | يوليو 2009 (2.12) |
| Win32/InternetAntivirus | يونيو 2009 (2.11) |
| Win32/Winwebsec | مايو 2009 (2.10) |
| Win32/Waledac | أبريل 2009 (2.9) |
| Win32/Koobface | مارس 2009 (2.8) |
| Win32/Srizbi | فبراير 2009 (2.7 ) |
| Win32/Conficker | يناير 2009 (2.6) |
| Win32/Banload | يناير 2009 (2.6) |
| Win32/Yektel | ديسمبر 2008 (2.5) |
| Win32/FakeXPA | ديسمبر 2008 (2.5) |
| Win32/Gimmiv | نوفمبر 2008 (2.4) |
| Win32/FakeSecSen | نوفمبر 2008 (2.4 ) |
| Win32/Rustock | أكتوبر 2008 (2.3) |
| Win32/Slenfbot | سبتمبر 2008 (2.2) |
| Win32/Matcash | أغسطس 2008 (2.1) |
| Win32/Horst | يوليو 2008 (2.0) |
| Win32/Lolyda | يونيو 2008 (1.42) |
| Win32/Ceekat | يونيو 2008 (1.42) |
| Win32/Zuten | يونيو 2008 (1.42) |
| Win32/Tilcun | يونيو 2008 (1.42) |
| Win32/Storark | يونيو 2008 (1.42) |
| Win32/Taterf | يونيو 2008 (1.42) |
| Win32/Frethog | يونيو 2008 (1.42) |
| Win32/Corripio | يونيو 2008 (1.42) |
| Win32/Captiya | مايو 2008 (1.41) |
| Win32/Oderoor | مايو 2008 (1.41) |
| Win32/Newacc | مارس 2008 (1.39) |
| Win32/Vundo | مارس 2008 (1.39) |
| Win32/Virtumonde | مارس 2008 (1.39) |
| Win32/LDPINCH | فبراير 2008 (1.38) |
| Win32/Cutwail | يناير 2008 (1.37) |
| Win32/Fotomoto | ديسمبر 2007 (1.36) |
| Win32/ConHook | نوفمبر 2007 (1.35) |
| Win32/RJump | أكتوبر 2007 (1.34) |
| Win32/Nuwar | سبتمبر 2007 (1.33) |
| Win32/Zonebac | أغسطس 2007 (1.32) |
| Win32/Virut.B | أغسطس 2007 (1.32) |
| Win32/Virut.A | أغسطس 2007 (1.32) |
| Win32/Busky | يوليو 2007 (1.31) |
| Win32/Allaple | يونيو 2007 (1.30) |
| Win32/Renos | مايو 2007 (1.29) |
| Win32/Funner | أبريل 2007 (1.28) |
| Win32/Alureon | مارس 2007 (1.27) |
| Win32/Mitglieder | فبراير 2007 (1.25) |
| Win32/Stration | فبراير 2007 (1.25) |
| WinNT / Haxdoor | يناير 2007 (1.24) |
| Win32/Haxdoor | يناير 2007 (1.24) |
| Win32/Beenut | ديسمبر 2006 (1.23) |
| Win32/Brontok | نوفمبر 2006 (1.22) |
| Win32/Tibs | أكتوبر 2006 (1.21) |
| Win32/Passalert | أكتوبر 2006 (1.21) |
| Win32/Harnig | أكتوبر 2006 (1.21) |
| Win32/Sinowal | سبتمبر 2006 (1.20) |
| Win32 / Bancos | سبتمبر 2006 (1.20) |
| Win32/Jeefo | أغسطس 2006 (1.19) |
| Win32/Banker | أغسطس 2006 (1.19) |
| Win32/NSAG | يوليو 2006 (1.18) |
| Win32/Hupigon | يوليو 2006 (1.18) |
| Win32/Chir | يوليو 2006 (1.18) |
| Win32/Alemod | يوليو 2006 (1.18) |
| Win32/Fizzer | يونيو 2006 (1.17) |
| Win32/Cissi | يونيو 2006 (1.17) |
| Win32/الضفيرة | مايو 2006 (1.16) |
| Win32/Ganda | مايو 2006 (1.16) |
| Win32/Evaman | مايو 2006 (1.16) |
| Win32/Valla | أبريل 2006 (1.15) |
| Win32/Reatle | أبريل 2006 (1.15) |
| Win32/Locksky | أبريل 2006 (1.15) |
| Win32/Zlob | مارس 2006 (1.14) |
| Win32/Torvil | مارس 2006 (1.14) |
| Win32/Atak | مارس 2006 (1.14) |
| Win32/Magistr | فبراير 2006 (1.13) |
| Win32/Eyeveg | فبراير 2006 (1.13) |
| Win32/Badtrans | فبراير 2006 (1.13) |
| Win32/Alcan | فبراير 2006 (1.13) |
| Win32/Parite | يناير 2006 (1.12) |
| Win32/Maslan | يناير 2006 (1.12) |
| Win32/Bofra | يناير 2006 (1.12) |
| WinNT/F4IRootkit | ديسمبر 2005 (1.11) |
| Win32/Ryknos | ديسمبر 2005 (1.11) |
| Win32/IRCBot | ديسمبر 2005 (1.11) |
| Win32/Swen | نوفمبر 2005 (1.10) |
| Win32/Opaserv | نوفمبر 2005 (1.10) |
| Win32/Mabutu | نوفمبر 2005 (1.10) |
| Win32/Codbot | نوفمبر 2005 (1.10) |
| Win32/Bugbear | نوفمبر 2005 (1.10) |
| Win32/Wukill | أكتوبر 2005 (1.9) |
| Win32/Mywife | أكتوبر 2005 (1.9) |
| Win32/Gibe | أكتوبر 2005 (1.9) |
| Win32/Antinny | أكتوبر 2005 (1.9) |
| Win32/Zotob | سبتمبر 2005 (1.8) |
| Win32/Yaha | سبتمبر 2005 (1.8) |
| Win32/Gael | سبتمبر 2005 (1.8) |
| Win32/Esbot | سبتمبر 2005 (1.8) |
| Win32/Bobax | سبتمبر 2005 (1.8) |
| Win32/Rbot.MC | أغسطس 2005 أ (1.7.1) |
| Win32/Rbot.MB | أغسطس 2005 أ (1.7.1) |
| Win32/Rbot.MA | أغسطس 2005 أ (1.7.1) |
| Win32/Esbot.A | أغسطس 2005 أ (1.7.1) |
| Win32/Bobax.O | أغسطس 2005 أ (1.7.1) |
| Win32/Zotob.E | أغسطس 2005 أ (1.7.1) |
| Win32/Zotob.D | أغسطس 2005 أ (1.7.1) |
| Win32/Zotob.C | أغسطس 2005 أ (1.7.1) |
| Win32/Zotob.B | أغسطس 2005 أ (1.7.1) |
| Win32/Zotob.A | أغسطس 2005 أ (1.7.1) |
| Win32/Spyboter | أغسطس 2005 (1.7) |
| Win32/Dumaru | أغسطس 2005 (1.7) |
| Win32/Bagz | أغسطس 2005 (1.7) |
| Win32/Wootbot | يوليو 2005 (1.6) |
| Win32/Purstiu | يوليو 2005 (1.6) |
| Win32/Optixpro | يوليو 2005 (1.6) |
| Win32/Optix | يوليو 2005 (1.6) |
| Win32/Hacty | يوليو 2005 (1.6) |
| Win32/Spybot | يونيو 2005 (1.5) |
| Win32/Mytob | يونيو 2005 (1.5) |
| Win32/Lovgate | يونيو 2005 (1.5) |
| Win32/Kelvir | يونيو 2005 (1.5) |
| WinNT/FURootkit | مايو 2005 (1.4) |
| WinNT/Ispro | مايو 2005 (1.4) |
| Win32/sdbot | مايو 2005 (1.4) |
| Win32/Rbot | أبريل 2005 (1.3) |
| Win32/Mimail | أبريل 2005 (1.3) |
| Win32/Hackdef** | أبريل 2005 (1.3) |
| Win32/Sobig | مارس 2005 (1.2) |
| Win32/Sober | مارس 2005 (1.2) |
| Win32/Goweh | مارس 2005 (1.2) |
| Win32/Bropia | مارس 2005 (1.2) |
| Win32/Bagle | مارس 2005 (1.2) |
| Win32/Zafi | فبراير 2005 (1.1) |
| Win32/Randex | فبراير 2005 (1.1) |
| Win32/Netsky | فبراير 2005 (1.1) |
| Win32/Korgo | فبراير 2005 (1.1) |
| Win32/Zindos | يناير 2005 (1.0) |
| Win32/Sasser | يناير 2005 (1.0) |
| Win32/Nachi | يناير 2005 (1.0) |
| Win32/Mydoom | يناير 2005 (1.0) |
| Win32/MSBlast | يناير 2005 (1.0) |
| Win32/Gaobot | يناير 2005 (1.0) |
| Win32 / Doomjuice | يناير 2005 (1.0) |
| Win32/Berbew | يناير 2005 (1.0) |
نحن نعمل على تعزيز حماية العملاء من خلال مراجعة توقيعاتنا بانتظام وتحديد أولوياتها. نقوم بإضافة عمليات الكشف أو إزالتها مع تطور مشهد التهديدات.
ملاحظة
يوصى بتثبيت منتج محدث من الجيل التالي من برامج الحماية من البرامج الضارة للحماية المستمرة.
مكون إعداد التقارير
ترسل أداة إزالة البرامج الضارة معلومات إلى Microsoft إذا اكتشفت برامج ضارة أو عثرت على خطأ. تتكون المعلومات المحددة التي يتم إرسالها إلى Microsoft من العناصر التالية:
- اسم البرنامج الضار الذي يتم اكتشافه
- نتيجة إزالة البرامج الضارة
- إصدار نظام التشغيل
- الإعدادات المحلية لنظام التشغيل
- بنية المعالج
- رقم إصدار الأداة
- مؤشر يشير إلى ما إذا كانت الأداة قيد التشغيل بواسطة Microsoft Update أو Windows Update أو Automatic التحديثات أو مركز التنزيل أو من موقع الويب
- معرف فريد عمومي مجهول
- تجزئة أحادية الاتجاه للتشفير (MD5) للمسار واسم الملف لكل ملف برامج ضارة تتم إزالته من الكمبيوتر
في حالة العثور على برامج ضارة على جهاز الكمبيوتر، تطالبك الأداة بإرسال معلومات إلى Microsoft تتجاوز ما هو مدرج هنا. تتم مطالبتك في كل من هذه الحالات، ولا يتم إرسال هذه المعلومات إلا بموافقتك. تتضمن المعلومات الإضافية ما يلي:
- الملفات التي يشتبه في أنها برامج ضارة. ستحدد الأداة الملفات لك.
- تشفير تجزئة أحادية الاتجاه (MD5) لأي ملفات مشبوهة يتم اكتشافها.
يمكنك تعطيل ميزة إعداد التقارير. للحصول على معلومات حول كيفية تعطيل مكون إعداد التقارير وكيفية منع هذه الأداة من إرسال معلومات إلى Microsoft، راجع "نشر أداة إزالة البرامج الضارة ل Windows في بيئة المؤسسة".
نتائج الفحص المحتملة
بعد تشغيل الأداة، هناك أربع نتائج رئيسية يمكن لأداة الإزالة إبلاغ المستخدم بها:
لم يتم العثور على أي عدوى.
تم العثور على عدوى واحدة على الأقل وتمت إزالتها.
تم العثور على عدوى ولكن لم تتم إزالتها.
ملاحظة يتم عرض هذه النتيجة إذا تم العثور على ملفات مشبوهة على الكمبيوتر. للمساعدة على إزالة هذه الملفات، يجب استخدام منتج مضاد للفيروسات محدث.
تم العثور على عدوى وتمت إزالتها جزئيا.
ملاحظة لإكمال عملية الإزالة، يجب استخدام منتج مكافحة فيروسات محدث.
الأسئلة المتداولة حول أداة إزالة البرامج الضارة (MSRT)
س1: هل هذه الأداة موقعة رقميا من قبل Microsoft؟
ج1: نعم.
س٢: ما نوع المعلومات التي يحتوي عليها ملف السجل؟
ج2: للحصول على معلومات حول ملف السجل، راجع نشر أداة إزالة البرامج الضارة ل Windows في بيئة مؤسسة.
س 3: هل يمكن إعادة توزيع هذه الأداة؟
ج3: نعم. وفقا لشروط ترخيص هذه الأداة، يمكن إعادة توزيع الأداة. ومع ذلك، تأكد من إعادة توزيع أحدث إصدار من الأداة.
س٤: كيف أعمل على أنني أستخدم أحدث إصدار من الأداة؟
ج4: إذا كنت من مستخدمي Windows 7، فاستخدم وظيفة Microsoft Update أو وظيفة التحديثات التلقائية ل Microsoft Update لاختبار ما إذا كنت تستخدم أحدث إصدار من الأداة أم لا. إذا اخترت عدم استخدام Microsoft Update، وكنت من مستخدمي Windows 7، فاستخدم Windows Update. أو استخدم وظيفة التحديثات التلقائية في Windows Update لاختبار ما إذا كنت تستخدم أحدث إصدار من الأداة أم لا. بالإضافة إلى ذلك، يمكنك زيارة "مركز التنزيل ل Microsoft". علاوة على ذلك، إذا كانت الأداة قديمة لأكثر من 60 يوما، تذكرك الأداة بالبحث عن إصدار جديد من الأداة.
س٥: هل سيتغير رقم مقالة قاعدة معارف Microsoft للأداة مع كل إصدار جديد؟
ج5: لا. سيظل رقم مقالة قاعدة معارف Microsoft للأداة على الشكل 890830 للإصدارات المستقبلية للأداة. سيتغير اسم ملف الأداة عند تنزيلها من مركز التنزيل ل Microsoft مع كل إصدار ليعكس الشهر والسنة اللذين تم فيهما إطلاق هذا الإصدار من الأداة.
س 6: هل هناك أي طريقة يمكنني من خلالها طلب استهداف البرامج الضارة الجديدة في الأداة؟
ج6: في الوقت الحالي، لا. تستند البرامج الضارة التي تستهدفها الأداة إلى مقاييس تتعقب انتشار البرامج الضارة وأتلفها.
س 7: هل يمكنني تحديد ما إذا كان تم تشغيل الأداة على جهاز كمبيوتر؟
ج7: نعم. من خلال التحقق من مفتاح التسجيل، يمكنك تحديد ما إذا كان قد تم تشغيل الأداة على جهاز كمبيوتر والإصدار الذي كان أحدث إصدار تم استخدامه. لمزيد من المعلومات، راجع نشر أداة إزالة البرامج الضارة من Windows في بيئة المؤسسة.
س8: لماذا لا أرى الأداة على Microsoft Update أو Windows Update أو Automatic التحديثات؟
ج8: قد تمنعك العديد من السيناريوهات من رؤية الأداة على Microsoft Update أو Windows Update أو التحديثات التلقائية:
- إذا قمت بالفعل بتشغيل الإصدار الحالي من الأداة من Windows Update أو Microsoft Update أو Automatic التحديثات أو من أي من آليتي الإصدار الأخريين، فلن يتم إعادة تقديمها على Windows Update أو Automatic التحديثات.
- للحصول على التحديثات التلقائية، في المرة الأولى التي تقوم فيها بتشغيل الأداة، يجب أن تسجل دخولك كعضو في مجموعة المسؤولين لقبول شروط الترخيص.
س9: كيف يحدد Microsoft Update و Windows Update و التحديثات التلقائية من يتم عرض الأداة عليه؟
ج9: يتم تقديم الأداة لجميع إصدارات Windows و Windows Server المدعمة والمدرجة في قسم "الملخص" إذا تحقق الشروط التالية:
- يقوم المستخدمون بتشغيل أحدث إصدار من التحديثات التلقائية ل Windows Update أو Windows Update.
- لم يقم المستخدمون بالفعل بتشغيل الإصدار الحالي من الأداة.
س10: عندما ألقيت نظرة في ملف السجل، يخبرني أنه قد تم العثور على أخطاء أثناء الفحص. كيف أعمل حل الأخطاء؟
ج10: للحصول على معلومات حول الأخطاء، راجع كيفية استكشاف خطأ ما وإصلاحه عند تشغيل أداة إزالة البرامج الضارة ل Microsoft Windows.
س11: هل ستعيد تحرير الأداة حتى لو لم تكن هناك نشرات أمان جديدة لشهر معين؟
ج11: نعم. حتى لو لم تكن هناك نشرات أمان جديدة لشهر معين، سيتم إعادة إصدار "أداة إزالة البرامج الضارة" مع دعم الكشف والإزالة لأحدث البرامج الضارة الشائعة.
س12: كيف أعمل منع تقديم هذه الأداة لي باستخدام Microsoft Update أو Windows Update أو التحديثات التلقائية؟
ج12: عندما تظهر لك "أداة إزالة البرامج الضارة" لأول مرة من Microsoft Update أو Windows Update أو التحديثات التلقائية، يمكنك رفض تنزيل الأداة وتشغيلها عن طريق رفض شروط الترخيص. يمكن تطبيق هذا الإجراء على الإصدار الحالي من الأداة فقط أو على كل من الإصدار الحالي من الأداة وأي إصدارات مستقبلية، اعتمادا على الخيارات التي تختارها. إذا كنت قد قبلت بالفعل شروط الترخيص وتفضل عدم تثبيت الأداة من خلال Windows Update، فقم بإلغاء تحديد خانة الاختيار التي تتوافق مع الأداة الموجودة في واجهة مستخدم Windows Update.
س13: بعد تشغيل الأداة من Microsoft Update أو Windows Update أو Automatic التحديثات، أين يتم تخزين ملفات الأدوات؟ هل يمكنني إعادة تشغيل الأداة؟
ج13: إذا تم تنزيلها من Microsoft Update أو من Windows Update، يتم تشغيل الأداة مرة واحدة فقط كل شهر. لتشغيل الأداة يدويا عدة مرات كل شهر، قم بتنزيل الأداة من "مركز التنزيل" أو عن طريق زيارة موقع ويب "مركز أمان & Microsoft ".
لفحص نظامك عبر الإنترنت باستخدام برنامج Microsoft Defender Safety Scanner، انتقل إلى موقع برنامج مكافحة الفيروسات من Microsoft على الويب.
س14: هل يمكنني تشغيل هذه الأداة على كمبيوتر Windows Embedded؟
ج14: في الوقت الحالي، أداة إزالة البرامج الضارة غير مدعومة على جهاز كمبيوتر Windows Embedded.
س15: هل يتطلب تشغيل هذه الأداة تثبيت أي تحديثات أمان على الكمبيوتر؟
ج15: لا. على عكس معظم أدوات التنظيف السابقة التي تم إنتاجها بواسطة Microsoft، فإن أداة MSRT ليس لديها متطلبات أساسية لتحديث الأمان. ومع ذلك، نوصي بشدة بتثبيت جميع التحديثات الضرورية قبل استخدام الأداة، للمساعدة في منع إعادة الإصابة بالبرامج الضارة التي تستفيد من الثغرات الأمنية.
س16: هل يمكنني نشر هذه الأداة باستخدام WSUS أو SCCM؟ هل هو متوافق مع MBSA؟
ج16: للحصول على معلومات حول كيفية نشر هذه الأداة، راجع "نشر أداة إزالة البرامج الضارة ل Windows في بيئة مؤسسة".
س 17: هل يجب أن يكون لدي أدوات الأنظف السابقة مثبتة لتشغيل أداة إزالة البرامج الضارة؟
ج17: لا.
س18: هل هناك مجموعة أخبار متوفرة لمناقشة هذه الأداة؟
ج18: لم تعد Microsoft تحتفظ بمجموعة أخبار لمناقشة هذه الأداة.
س19: لماذا تظهر نافذة "حماية ملفات Windows" عند تشغيل الأداة؟
ج19: في بعض الحالات ، عند العثور على فيروسات معينة على نظام ما ، تحاول أداة المنظف إصلاح ملفات نظام Windows المصابة. على الرغم من أن هذا الإجراء يزيل البرامج الضارة من هذه الملفات، إلا أنه قد يقوم أيضا بتشغيل ميزة حماية ملفات Windows. إذا رأيت نافذة حماية ملفات Windows، نوصي بشدة باتباع الإرشادات وإدراج قرص Microsoft Windows المضغوط. سيؤدي ذلك إلى استعادة الملفات التي تم تنظيفها إلى حالتها الأصلية قبل الإصابة.
س20: هل تتوفر إصدارات مترجمة من هذه الأداة؟
ج20: نعم، تتوفر الأداة ب 24 لغة.
س 21: عثرت على ملف Mrtstub.exe في دليل باسم عشوائي على جهاز الكمبيوتر الخاص بي. هل ملف Mrtstub.exe مكون شرعي للأداة؟
ج21: تستخدم الأداة ملفا يسمى Mrtstub.exe لعمليات معينة. إذا تأكدت من توقيع الملف من قبل Microsoft، فهذا يعني أن الملف عبارة عن مكون شرعي للأداة.
Q22: هل يمكن تشغيل أداة إزالة البرامج الضارة (MSRT) في الوضع الآمن؟
ج22: نعم. إذا قمت بتشغيل أداة إزالة البرامج الضارة (MSRT) قبل بدء تشغيل الكمبيوتر إلى الوضع الآمن، فيمكنك الوصول إلى أداة إزالة البرامج الضارة (MSRT) في ٪windir٪\system32\mrt.exe. انقر نقرا مزدوجا فوق ملف Mrt.exe لتشغيل أداة إزالة البرامج البرمجية، ثم اتبع التعليمات المعروضة على الشاشة.
الإصدارات التي تم تخطيها
لا يوجد تحديث أداة إزالة البرامج الضارة (MSRT) في الأشهر التالية:
- ديسمبر 2023
- ديسمبر 2024
- مارس 2025
- أبريل 2025
- يوليو 2025
- سبتمبر 2025
- يناير 2026
- مارس 2026
، ثم حدد الإعدادات
>Windows Update
. إذا كنت ترغب في التحقق من وجود تحديثات يدويا، فحدد التحقق من وجود تحديثات.
>التحديث &
> Windows Update