Инструментът за премахване на опасен софтуер в Microsoft Windows помага за премахване на специфичен, предимно зловреден софтуер Препоръчано от компютри с поддържани версии на Windows

ВАЖНО: Тази статия е преведена с използване на софтуер за машинен превод на Microsoft и може да бъде коригирана чрез технологията Рамка за превод от общността (CTF). Microsoft предлага статии, преведени машинно, допълнително редактирани от общността, и статии, преведени от хора, за да може да предостави достъп на много езици до всички статии в нашата База знания. Статиите, преведени машинно и редактирани допълнително, може да съдържат грешки в лексиката, синтаксиса и/или граматиката. Microsoft не носи отговорност за каквито и да било неточности, грешки или вреди, предизвикани от неправилен превод на съдържанието или използването му от нашите клиенти. Повече за CTF – на http://support.microsoft.com/gp/machine-translation-corrections/bg.

Щракнете тук, за да видите версия на тази статия на английски: 890830
Кратко изложение
Microsoft Windows зловреден софтуер помага за премахване на софтуер срещу злонамерен софтуер Препоръчано от вашия компютър, на който се изпълнява Windows 10, Windows 8.1, Windows Server 2012 R2, Windows 8, Windows Server 2012, Windows 7, Windows Vista или Windows Server 2008.

Microsoft издава нова версия на инструмента за премахване на опасен софтуер на Microsoft на всеки месец. След като изтеглите инструмента, той се изпълнява веднъж, за да провери компютъра ви за зарази Препоръчано от често срещан специфичен, софтуер срещу злонамерен софтуер (включително - Blaster, Sasser и Mydoom) и помага за отстраняването на всяка зараза, която открие.

Тази статия съдържа информация за това по какво инструментът се различава Препоръчано от антивирусен продукт, как да изтеглите и стартирате инструмента и какво се случва, когато инструментът открие софтуер срещу злонамерен софтуер на компютъра. В частта напреднали потребители е включена информация за ИТ администратора и допълнителна информация как да управлявате и стартирате инструмента за премахване на опасен софтуер.

Забележка В съответствие с политиката за времетраенето на поддръжката на Microsoft Windows, Инструментът за премахване за опасен софтуер (MSRT) вече няма да се предлага или поддържа за системи, базирани на Windows 2000 след 13 юли 2010 г. Тази дата на завършване съвпада с края на фазата на удължена разширена поддръжка за Windows 2000. За Още действия информация относно политиката за времетраене на поддръжката, посетете Времетраенето на поддръжката на Microsoft уеб сайт.

Допълнителна информация

Как инструментът за премахване на опасен софтуер на Microsoft се различава Препоръчано от антивирусен продукт

Инструментът за премахване на софтуер срещу злонамерен софтуер на Microsoft не замества антивирусните продукти. Той е само средство за Последващо действие премахване. Затова настоятелно препоръчваме да инсталирате и използвате актуален антивирусен продукт.

Инструментът за премахване на опасен софтуер на Microsoft се различава Препоръчано от антивирусен продукт в три основни неща:
  • Инструментът премахва софтуер срещу злонамерен софтуер Препоръчано от вече инфектиран компютър. Антивирусните продукти блокират изпълнението на злонамерения софтуер на компютър. Значително по-желателно е да се блокира стартирането на зловредния софтуер на компютъра, отколкото да го премахнете впоследствие, след инфектирането на компютъра.
  • Инструментът премахва само конкретен, разпространен опасен софтуер. Конкретен, разпространен софтуер срещу злонамерен софтуер представлява малко подмножество на софтуер срещу злонамерен софтуер, която съществува днес.
  • Инструментът се съсредоточава върху откриването и премахването на активен софтуер срещу злонамерен софтуер. Активният софтуер срещу злонамерен софтуер е софтуер срещу злонамерен софтуер, който се изпълнява в момента на компютъра. Инструментът не може да премахне зловреден софтуер, който не се изпълнява в момента. Обаче тази задача може да бъде изпълнена Препоръчано от антивирусен продукт.
За Още действия информация как да защитите компютъра си, отидете на Безопасност на Microsoft & центъра за защита уеб сайт.

Забележка: Инструментът за премахване на опасен софтуер на Microsoft се съсредоточава само върху откриването и премахването на софтуер срещу злонамерен софтуер като например вируси, червеи и троянски кон, сигнализиращ за успешно инсталиране. Тя не премахва шпионски софтуер. Въпреки това можете да използвате Microsoft Security Essentials за откриване и премахване на шпионски софтуер.Не трябва да забранявате или премахвате антивирусната назначена програма, когато инсталирате инструмента за премахване на опасен софтуер на Microsoft. Обаче ако компютърът е заразен с разпространен опасен софтуер, антивирусната назначена програма може да разпознае злонамерения софтуер и може да попречи на премахването му чрез инструмента за премахване на инструмента за премахване. В този случай можете да използвате антивирусната назначена програма за премахване на софтуер срещу злонамерен софтуер.

Тъй като инструментът за премахване на опасен софтуер на Microsoft не съдържа вирус или червей, самият инструмент не трябва да се задейства антивирусната назначена програма. Но ако злонамереният софтуер инфектира компютъра преди инсталирането на актуална антивирусна назначена програма, вашата антивирусна назначена програма може да не разпознае злонамерения софтуер докато инструментът не направи опит за отстраняването му.

Как да изтеглите и стартирате инструмента за премахване на опасен софтуер на Microsoft

Можете да изтеглите и стартирате инструмента за премахване на опасен софтуер на Microsoft, ако компютърът изпълнява Windows 10, Windows 8.1, Windows Server 2012 R2, Windows 8, Windows Server 2012, Windows 7 или Windows Vista.

Забележка: Не можете да изтеглите и стартирате инструмента, ако работите с Microsoft Windows 98, Windows Millennium Edition или Microsoft Windows NT 4.0.

Най-лесният начин да изтеглите и стартирате инструмента е да включите автоматичните актуализации. включвам автоматични актуализации гарантира, че ще получавате инструмента автоматично всеки месец. Ако автоматичните актуализации са включени, вече получавате нови версии на този инструмент всеки месец. Инструментът работи в тих режим, докато не намери инфектиране. Ако не сте уведомени за инфекция, не е открит зловреден софтуер, който да изисква вашето внимание.

обосновано решение

За да включите автоматичните актуализации сами, изпълнете стъпките в следната таблица за операционната система, компютърът ви работи.
Ако компютърът ви работиСледвайте тези стъпки
Windows 7
  1. Щракнете върху Старт.Бутон , посочете Всички програми и след това щракнете върху Windows Update.
  2. В левия прозорец щракнете върху Промяна на настройките.
  3. Щракнете, за да изберете Инсталирай актуализациите автоматично (препоръчва се).
  4. Под Препоръчвани актуализации поставете отметка в квадратчето Изтегляй препоръчваните актуализации по същия начин, който получавам важни актуализации и след това щракнете върху OK. Ако се появи подкана за парола на администратор или за потвърждение, въведете паролата или потвърдете. Преминете към стъпка 3.
Windows Vista
  1. Щракнете върху Старт.Бутон , посочете Всички програми и след това щракнете върху Windows Update.
  2. В левия прозорец щракнете върху Промяна на настройките.
  3. Щракнете, за да изберете Инсталирай актуализациите автоматично (препоръчва се).
  4. Под Препоръчвани актуализации поставете отметка в квадратчето Включвай препоръчваните актуализации при изтегляне, инсталиране или уведомяване за актуализации и след това щракнете върху OK. Ако се появи подкана за парола на администратор или за потвърждение, въведете паролата или потвърдете. Преминете към стъпка 3.

Видео: Как да включите автоматичните актуализации в Windows 7




Изтеглете инструмента за премахване на софтуер срещу злонамерен софтуер. Трябва да приемете лицензионни условия за софтуер Препоръчано от Microsoft. лицензионни условия се показват само първия път, когато влезете автоматичните актуализации.

Забележка: След като приемете еднократно лицензионни условия, можете да получавате бъдещите версии на инструмента за премахване на софтуер срещу злонамерен софтуер без да сте влезли в компютъра като администратор.

Когато инструментът за премахване на опасен софтуер открие опасен софтуер

Инструментът за премахване на опасен софтуер работи в тих режим. Ако открие опасен софтуер на компютъра, следващия път, когато влизате в компютъра като администратор на компютъра, ще се появи съобщение в област за уведомяване, за да сте ви осведоми.

Пълно фина настройка

Ако инструментът открие опасен софтуер, може да получите подкана да извършите пълно фина настройка. Препоръчително е да направите това. При пълно фина настройка се извършва първо бързо фина настройка и след това пълно фина настройка на компютъра, независимо дали е намерен софтуер срещу злонамерен софтуер при бързото фина настройка. Това фина настройка може да отнеме няколко часа, преди да завърши, защото ще сканират всички постоянни и подвижни устройства. Назначените мрежови устройства обаче не се сканират.

Премахване на злонамерен файлове

Ако опасният софтуер е променил (заразил) файлове на компютъра, инструментът ще ви подкани да премахнете злонамерения софтуер Препоръчано от тези файлове. Ако злонамереният софтуер модифицира настройките на браузъра, началната страница е възможно да бъде автоматично променена в страница, която да ви дава напътствия как да възстановите тези настройки.

Можете да изчистите определени или всички инфектирани файлове, които са намерени. Имайте предвид, че загубата на събиране на данни е възможна по време на този процес. Също така, имайте предвид, че Инструментът няма да възстанови някои файлове в състоянието, в което са били преди инфектирането.

Инструментът за премахване може да поиска да рестартирате компютъра, за да завършите премахването на някои видове софтуер срещу злонамерен софтуер или да ви подкани да изпълните ръчни стъпки, за да завършите премахването на софтуер срещу злонамерен софтуер. За да завършите премахването, трябва да използвате актуален антивирусен продукт.

Отчитане на информация за инфекции на Microsoft

Инструментът за премахване на софтуер срещу злонамерен софтуер ще изпрати базисна информация на Microsoft, ако инструментът открие софтуер срещу злонамерен софтуер или грешка. Тази информация ще се използва за проследяване на разпространението на вируса. Никаква изпраща идентифицираща лична информация, свързана с вас или компютъра, не се изпраща с този отчет.

Как да премахнете зловреден софтуер

Инструментът за премахване на софтуер срещу злонамерен софтуер не използва инсталираща назначена програма. Обикновено при Изпълни с инструмента за премахване на софтуер срещу злонамерен софтуер, той създава временна произволно наименована директория за складиране на главния диск на компютъра. Тази директория за складиране съдържа няколко файла и включва файла Mrtstub.exe. В повечето случаи папката се изтрива автоматично след като инструментът завърши работата или след следващо стартиране на компютъра. Обаче тази папка не винаги се изтрива автоматично . В тези случаи можете ръчно да изтриете тази папка и това няма вредно влияние върху компютъра.

Как да получите разширена поддръжка

Защита на вашия компютър, работещ под Windows Препоръчано от вируси и злонамерен софтуер: Разтвор на вирус и центъра за защита
Решения за защита за ИТ специалисти: Отстраняване на TechNet защита и разширена поддръжка
Помощ при инсталиране на актуализации: разширена поддръжка за Microsoft Update
Местни разширена поддръжка съгласно вашата страна: Международна разширена поддръжка.

Още действия информация за напреднали потребители

Център на Microsoft за изтегляния
Разполагане на инструмента за премахване на софтуер срещу злонамерен софтуер в корпоративна среда
Предпоставки за Изпълни с инструмента за премахване на софтуер срещу злонамерен софтуер
разширена поддръжка на ключове за командна среда, подкана за (въвеждане на) команда
Информация за използване и изданието
Компонентът за отчитане
Възможни резултати Препоръчано от фина настройка
често задавани въпроси за инструмента за премахване на софтуер срещу злонамерен софтуер

Този раздел е предназначен за напреднали компютърни потребители. Ако не се чувствате удобно при отстраняването на неизправности, можете да помолите някого за помощ или да се свържете с екипа по разширена поддръжка. За Още действия информация как да се свържете с поддръжката на Microsoft, посетете Поддръжката на Microsoft уеб сайт.

Център на Microsoft за изтегляния

Можете да изтеглите ръчно инструмента за премахване на софтуер срещу злонамерен софтуер Препоръчано от центъра на Microsoft за изтегляния. Следните файлове са достъпни за изтегляне Препоръчано от центъра за изтегляния на Microsoft:

За 32-битови системи, базирани на x86:



За 64-битови системи, базирани на x64:



Освобождавам дата: 13-ти септември 2016.

За Още действия информация как да изтеглите Microsoft файловете за разширена поддръжка, посетете следната статия в база знания на Microsoft:Microsoft е сканирал този файл за вируси. Microsoft използва най-новия софтуер за откриване на вируси, който е достъпен към датата на публикуване на файла. Файлът е записан на сървъри с повишена защита, които помагат за предотвратяването на неупълномощени промени във файла.

Разполагане на инструмента за премахване на софтуер срещу злонамерен софтуер в корпоративна среда

Ако сте IT администратор, който желае да получи Още действия информация как да разгърне инструмента в корпоративна среда, посетете следната статия в база знания на Microsoft:Тази статия включва информация относно Microsoft Systems Management Server (SMS), Microsoft Software Update Services (SUS) и Microsoft Baseline Security Analyzer (MBSA).

Предпоставки за Изпълни с инструмента за премахване на софтуер срещу злонамерен софтуер

Освен ако не е отбелязано, информацията в този раздел се отнася за всички начини, можете да изтеглите и стартирате инструмента за премахване на злонамерен софтуер:
  • Microsoft Update
  • Windows Update
  • Автоматични актуализации
  • Център на Microsoft за изтегляния
  • уеб сайт на инструмента за премахване на софтуер срещу злонамерен софтуер на Microsoft.com
За да стартирате инструмента за премахване на софтуер срещу злонамерен софтуер, са необходими следните условия:
  • Компютърът трябва да изпълнява Windows 7 или Windows Vista.
  • Трябва да влезете в системата чрез сметка за плащане, който е член на група на администраторите. Ако акаунтът за влизане няма необходимите разрешения, инструментът преустановява работа. Ако инструментът не е стартиран в тих режим, показва описващ отказа диалогов прозорец.
  • Ако инструментът е остарял с Още действия Препоръчано от 60 дни, инструментът показва диалогов прозорец, препоръчващ да изтеглите най-нова версия на инструмента.

разширена поддръжка на ключове за командна среда, подкана за (въвеждане на) команда

Инструмента за премахване на софтуер срещу злонамерен софтуер поддържа четири превключватели на командния ред.
ПревключванеПредназначение
/Qили/тихИзползва тих режим. Тази опция потиска потребителския интерфейс на инструмента.
/?Показва диалогов прозорец, изброяващ превключвателите на командния ред.
/NРаботи в режим само откриване. В този режим потребителят ще бъде уведомен за софтуер срещу злонамерен софтуер, но той няма да бъдат премахнат.
/FИзвършва разширено фина настройка на компютъра.
/ F: YИзвършва разширено фина настройка на компютъра и автоматично почиства всички инфектирани файлове.

Информация за използване и изданието

Когато изтеглите инструмента Препоръчано от Microsoft Update или Automatic Updates и не е открит софтуер срещу злонамерен софтуер на компютъра, инструментът ще работи в тих режим следващия път. Ако бъде открит софтуер срещу злонамерен софтуер на компютъра, при следващото влизане на администратор в компютъра, ще се появи съобщение в област за уведомяване. За Още действия информация относно откриването щракнете върху съобщението.

Когато изтеглите инструмента Препоръчано от центъра на Microsoft за изтегляния, инструментът показва потребителски интерфейс, когато се изпълнява. Обаче ако зададете команден /Q , тя работи в тих режим.

Информация за версията

Инструментът за премахване на софтуер срещу злонамерен софтуер се публикува всеки втори вторник на месеца. Изданията на инструмента спомагат за откриване и премахване на текущ, предимно зловреден софтуер. Този зловреден софтуер включва вируси, червеи и троянски кон, сигнализиращ за успешно инсталиране. Microsoft използва няколко мерни системи за определяне на преобладаващите групи софтуер срещу злонамерен софтуер и свързаните с тях вреди.

Следната таблица изброява злонамерения софтуер, инструментът може да премахне. Инструментът също може да премахне всички известни варианти към датата на издаване. Таблицата показва и версиите на инструмента, в които първоначално са включени откриване и отстраняване на групите опасен софтуер.

Тази статия Препоръчано от база знания на Microsoft ще се актуализира с информация ежемесечно за всяка версия, така че броят на съответните статии остава същият. Името на файла ще се промени, за да отрази версията на инструмента. Например името на файла Препоръчано от януари 2005 г. версия е Windows-KB890830-ENU.exe и името на файла на февруари 2005 г. версия е Windows-KB890830-V1.1-ENU.exe.

Групи софтуер срещу злонамерен софтуердата на завършване на версията на инструмента и номерНастояща класификация на разрушителната сила
Win32/BerbewЯнуари 2005 (1.0)Ниска
Win32/Doomjuice Януари 2005 (1.0)Ниска
Win32/Gaobot Януари 2005 (1.0)Умерена
Win32/MSBlast Януари 2005 (1.0)Ниска
Win32/MydoomЯнуари 2005 (1.0)Ниска
Win32/начиЯнуари 2005 (1.0)Ниска
Win32/SasserЯнуари 2005 (1.0)Ниска
Win32/ZindosЯнуари 2005 (1.0)Ниска
Win32/KorgoФевруари 2005 (1.1)Ниска
Win32/Netsky Февруари 2005 (1.1)Умерена
Win32/RandexФевруари 2005 (1.1)Ниска
Win32/ZafiФевруари 2005 (1.1)Ниска
Win32/член BagleМарт 2005 (1.2)Умерена
Win32/BropiaМарт 2005 (1.2)Ниска
Win32/GowehМарт 2005 (1.2)Ниска
Win32/трезвенМарт 2005 (1.2)Умерена
Win32/SobigМарт 2005 (1.2)Ниска
Win32 / Hackdef **Април 2005 (1.3)Умерена
Win32/MimailАприл 2005 (1.3)Ниска
Win32/RbotАприл 2005 (1.3)Умерена
Win32/SdbotМай 2005 (1.4) Умерена
WinNT/IsproМай 2005 (1.4)Ниска
WinNT/FURootkitМай 2005 (1.4)Умерена
Win32/KelvirЮни 2005 (1.5)Ниска
Win32/LovgateЮни 2005 (1.5)Ниска
Win32/MytobЮни 2005 (1.5)Ниска
Win32/SpybotЮни 2005 (1.5)Умерена
Win32/HactyЮли 2005 (1.6)Ниска
Win32/зрителенЮли 2005 (1.6)Ниска
Win32/OptixproЮли 2005 (1.6)Ниска
Win32/Purstiu Юли 2005 (1.6)Ниска
Win32/Wootbot Юли 2005 (1.6)Ниска
Win32/BagzАвгуст 2005 (1.7)Ниска
Win32/DumaruАвгуст 2005 (1.7)Ниска
Win32/SpyboterАвгуст 2005 (1.7)Ниска
Win32/Zotob.AАвгуст 2005 a (1.7.1)Ниска
Win32/Zotob.BАвгуст 2005 a (1.7.1)Ниска
Win32/Zotob.CАвгуст 2005 a (1.7.1)Ниска
Win32/Zotob.DАвгуст 2005 a (1.7.1)Ниска
Win32/Zotob.EАвгуст 2005 a (1.7.1)Ниска
Win32/Bobax.OАвгуст 2005 a (1.7.1)Умерена
Win32/Esbot.AАвгуст 2005 a (1.7.1)Ниска
Win32/Rbot.maАвгуст 2005 a (1.7.1)Ниска
Win32/Rbot.MBАвгуст 2005 a (1.7.1)Ниска
Win32/Rbot.MCАвгуст 2005 a (1.7.1)Ниска
Win32/BobaxСептември 2005 (1.8) Умерена
Win32/EsbotСептември 2005 (1.8) Ниска
Win32/кръпкиСептември 2005 (1.8) Умерена
Win32/YahaСептември 2005 (1.8) Ниска
Win32/ZotobСептември 2005 (1.8) Ниска
Win32/AntinnyОктомври 2005 (1.9) Умерена
Win32/сиОктомври 2005 (1.9) Ниска
Win32/MywifeОктомври 2005 (1.9) Ниска
Win32/WukillОктомври 2005 (1.9) Умерена
Win32/кошмарНоември 2005 (1.10) Ниска
Win32/CodbotНоември 2005 (1.10) Ниска
Win32/MabutuНоември 2005 (1.10) Ниска
Win32/OpaservНоември 2005 (1.10) Ниска
Win32/готовиНоември 2005 (1.10) Ниска
Win32/IRCBotДекември 2005 (1.11)Умерена
Win32/RyknosДекември 2005 (1.11)Ниска
WinNT/F4IRootkitДекември 2005 (1.11)Умерена
Win32/BofraЯнуари 2006 (1.12)Ниска
Win32/MaslanЯнуари 2006 (1.12)Ниска
Win32/равенствоЯнуари 2006 (1.12)Умерена
Win32/AlcanФевруари 2006 (1.13)Умерена
Win32/BadtransФевруари 2006 (1.13)Ниска
Win32/EyevegФевруари 2006 (1.13)Ниска
Win32/MagistrФевруари 2006 (1.13)Ниска
Win32/AtakМарт 2006 (1.14)Ниска
Win32/TorvilМарт 2006 (1.14)Ниска
Win32/ZlobМарт 2006 (1.14)Умерена
Win32/LockskyАприл 2006 (1. 15)Умерена
Win32/ReatleАприл 2006 (1. 15)Ниска
Win32/VallaАприл 2006 (1. 15)Ниска
Win32/EvamanМай 2006 (1.16)Ниска
Win32/GandaМай 2006 (1.16)Ниска
Win32/плексусМай 2006 (1.16)Ниска
Win32/CissiЮни 2006 (1.17)Ниска
Win32/FizzerЮни 2006 (1.17)Ниска
Win32/AlemodЮли 2006 г. (1.18)Умерена
Win32/ЧирЮли 2006 г. (1.18)Умерена
Win32/HupigonЮли 2006 г. (1.18)Умерена
Win32/NsagЮли 2006 г. (1.18)Ниска
Win32/банкерАвгуст 2006 (1.19)Умерена
Win32/JeefoАвгуст 2006 (1.19)Умерена
Win32/BancosСептември 2006 (1.20)Умерена
Win32/SinowalСептември 2006 (1.20) Умерена
Win32/HarnigОктомври 2006 г. (1.21) Ниска
Win32/PassalertОктомври 2006 г. (1.21) Ниска
Win32/TibsОктомври 2006 г. (1.21) Умерена
Win32/BrontokНоември 2006 г. (1.22) Умерена
Win32/Beenut Декември 2006 г. (1.23) Ниска
Win32/HaxdoorЯнуари 2007 (1.24) Умерена
WinNT/HaxdoorЯнуари 2007 (1.24) Умерена
Win32/цияФевруари 2007 (1,25)Умерена
Win32/MitgliederФевруари 2007 (1,25)Ниска
Win32/AlureonМарт 2007 (1.27)Умерена
Win32/FunnerАприл 2007 (1.28)Ниска
Win32/RenosМай 2007 (1.29)Умерена
Win32/AllapleЮни 2007 (1.30)Умерена
Win32/BuskyЮли 2007 (1,31)Умерена
Win32/Virut.AАвгуст 2007 (1,32)Умерена
Win32/Virut.BАвгуст 2007 (1,32)Умерена
Win32/ZonebacАвгуст 2007 (1,32)Умерена
Win32/NuwarСептември 2007 (1.33)Умерена
Win32/RJumpОктомври 2007 (1.34)Умерена
Win32/ConHookНоември 2007 (1.35) Умерена
Win32/FotomotoДекември 2007 (1.36)Умерена
Win32/CutwailЯнуари 2008 (1,37)Умерена
Win32/LdpinchФевруари 2008 (1.38)Умерена
Win32/VirtumondeМарт 2008 (1.39) Умерена
Win32/VundoМарт 2008 (1.39) Умерена
Win32/NewaccМарт 2008 (1.39) Умерена
Win32/OderoorМай 2008 (1.41)Умерена
Win32/CaptiyaМай 2008 (1.41)Умерена
Win32/женскиЮни 2008 (1.42)Умерена
Win32/FrethogЮни 2008 (1.42) Умерена
Win32/TaterfЮни 2008 (1.42) Умерена
Win32/StorarkЮни 2008 (1.42) Умерена
Win32/TilcunЮни 2008 (1.42) Умерена
Win32/ZutenЮни 2008 (1.42) Умерена
Win32/CeekatЮни 2008 (1.42) Умерена
Win32/LolydaЮни 2008 (1.42) Умерена
Win32/ХорстЮли 2008 (2.0)Умерена
Win32/MatcashАвгуст 2008 (2.1) Умерена
Win32/SlenfbotСептември 2008 (2.2)Умерена
Win32/RustockОктомври 2008 (2.3)Умерена
Win32/FakeSecSenНоември 2008 (2.4)Умерена
Win32/GimmivНоември 2008 (2.4)Умерена
Win32/FakeXPAДекември 2008 (2.5)Умерена
Win32/YektelДекември 2008 (2.5)Умерена
Win32/BanloadЯнуари 2009 (2.6)Умерена
Win32/ConfickerЯнуари 2009 (2.6)Висока
Win32/SrizbiФевруари 2009 (2.7)Умерена
Win32/KoobfaceМарт 2009 (2.8)Умерена
Win32/WaledacАприл 2009 (2.9)Умерена
Win32/WinwebsecМай 2009 (2.10) Умерена
Win32/InternetAntivirusЮни 2009 (2.11)Умерена
Win32/FakeSpyproЮли 2009 (2.12)Умерена
Win32/FakeReanАвгуст 2009 (2.13)Умерена
Win32/доброволноСептември 2009 (2.14)Умерена
Win32/DaursoСептември 2009 (2.14)Умерена
Win32/FakeScantiОктомври 2009 (3.0)Умерена
Win32/FakeVimesНоември 2009 (3.1)Умерена
Win32/PrivacyCenterНоември 2009 (3.1) Умерена
Win32/HamweqДекември 2009 (3.2) Умерена
Win32/RimecudЯнуари 2010 (3.3) Умерена
Win32/PushbotФевруари 2010 (3.4) Умерена
Win32/HelpudМарт 2010 (3.5) Умерена
Win32/MaganiaАприл 2010 (3.6) Умерена
Win32/OficlaМай 2010 (3.7)Умерена
Win32/FakeInitЮни 2010 (3.8)Умерена
Win32/BubnixЮли 2010 г. (3.9) Умерена
Win32/StuxnetАвгуст 2010 (3.10)Умерена
Win32/CplLnkАвгуст 2010 (3.10)Умерена
Worm:Win32/Vobfus.Gen! AАвгуст 2010 (3.10)Умерена
Worm:Win32/Vobfus.Gen! BАвгуст 2010 (3.10)Умерена
Worm:Win32/Vobfus.Gen! CАвгуст 2010 (3.10)Умерена
Червей: Win32 / Vobfus! dllАвгуст 2010 (3.10)Умерена
Worm:Win32/Sality.auАвгуст 2010 (3.10)Умерена
Virus:Win32/Sality.auАвгуст 2010 (3.10)Умерена
Троянски кон: WinNT / SalityАвгуст 2010 (3.10)Умерена
Win32/FakeCogСептември 2010 (3.11)Умерена
Win32/VobfusСептември 2010 (3.11) Умерена
Win32/ZbotОктомври 2010 (3.12) Умерена
Win32/FakePAVНоември 2010 (3.13)Умерена
Worm:Win32/Sality.atНоември 2010 (3.13)Умерена
Virus:Win32/Sality.atНоември 2010 (3.13)Умерена
Win32/QakbotДекември 2010 (3.14)Умерена
Win32/LethicЯнуари 2011 (3.15)Умерена
Win32/CycbotФевруари 2011 (3.16)Умерена
Win32/RenocideМарт 2011 (3.17)Умерена
Win32/AfcoreАприл 2011 (3.18) Умерена
Win32/RamnitАприл 2011 (3.19) Умерена
Win32/RorpianЮни 2011 (3.20) Умерена
Win32/YimfocaЮни 2011 (3.20) Умерена
Win32/NuqelЮни 2011 (3.20) Умерена
Win32/TracurЮли 2011 (3.21) Умерена
Win32/DursgЮли 2011 (3.21) Умерена
Win32/FakeSysdefАвгуст 2011 (3.22) Умерена
Win32/HilotiАвгуст 2011 (3.22) Умерена
Win32/BamitalСептември 2011 (4.0)Умерена
Win32/KelihosСептември 2011 (4.0) Умерена
Win32/EyeStyeОктомври 2011 (4.1) Умерена
Win32/със съмнителниОктомври 2011 (4.1) Умерена
Win32/DofoilНоември 2011 (4.2) Умерена
Win32/CarberpНоември 2011 (4.2) Умерена
Win32/CridexНоември 2011 (4.2) Умерена
Win32/HelompyДекември 2011 (4.3) Умерена
Win32/SefnitЯнуари 2012 (4.4) Умерена
Win32/PramroФевруари 2012 (4.5) Умерена
Win32/FareitФевруари 2012 (4.5) Умерена
Win32/ДоркботМарт 2012 (4.6) Умерена
Win32/HiolesМарт 2012 (4.6) Умерена
Win32/YeltminkyМарт 2012 (4.6) Умерена
Win32/Pluzoks.AМарт 2012 (4.6) Умерена
Win32/ClaretoreАприл 2012 (4.7) Умерена
Win32/BocinexАприл 2012 (4.7) Умерена
Win32/GamarueАприл 2012 (4.7) Умерена
Win32/UnruyМай 2012 (4.8) Умерена
Win32/DishigyМай 2012 (4.8) Умерена
Win32/CleamanЮни 2012 (4.9) Умерена
Win32/KuluozЮни 2012 (4.9) Умерена
Win32/BafruzАвгуст 2012 (4.11)Тежка
Win32/MatsnuАвгуст 2012 (4.11)Тежка
Win32/MedfosСептември 2012 (4.12) Тежка
Win32/NitolОктомври 2012 (4.13)Тежка
Win32/OneScanОктомври 2012 (4.13)Тежка
Win32/FolstartНоември 2012 (4.14) Тежка
Win32/WeelsofНоември 2012 (4.14) Тежка
Win32/PhorpiexНоември 2012 (4.14) Тежка
Win32/PhdetДекември 2012 (4.15) Тежка
Win32/GanelpЯнуари 2013 (4.16) Тежка
Win32/LefgrooЯнуари 2013 (4.16) Тежка
Win32/SirefefФевруари 2013 (4.17)Тежка
Win32/WecyklerМарт 2013 (4.18) Тежка
Win32/BabonockАприл 2013 (4,19) Тежка
Win32/RedymsАприл 2013 (4,19) Тежка
Win32/VesenlosowАприл 2013 (4,19) Тежка
Win32/fakedefМай 2013 (4.20) Тежка
Win32/VicenorМай 2013 (4.20) Тежка
Win32/KexqoudМай 2013 (4.20) Тежка
Win32/TupymЮни 2013 (4.21) Тежка
Win32/SimdaСептември 2013 (5.4) Тежка
Win32/ShiotobОктомври 2013 (5.5)Тежка
Win32/FoidanОктомври 2013 (5.5)Тежка
Win32/DeminnixНоември 2013 (5.6)Тежка
Win32/NapolarНоември 2013 (5.6)Тежка
Win32/RotbrowДекември 2013 (5.7)Тежка
MSIL/BladabindiЯнуари 2014 (5.8)Тежка
VBS/JenxcusФевруари 2014 (5.9)Тежка
Win32/WysototМарт 2014 (5.10)Тежка
MSIL/SpacekitoМарт 2014 (5.10)Тежка
Win32/RamdoАприл 2014 (5.11)Тежка
Win32/KilimАприл 2014 (5.11)Тежка
Win32/MiurefАприл 2014 (5.12)Тежка
Win32/FilcoutАприл 2014 (5.12)Тежка
Win32/NecursЮни 2014 (5.13)Тежка
Win32/CaphawЮли 2014 (5.14)Тежка
Win32/BepushЮли 2014 (5.14)Тежка
Win32/LecpetexАвгуст 2014 (5.15)Тежка
Win32/ZemotСептември 2014 (5.16)Тежка
Win32/HikitiОктомври 2014 (5. 17)Тежка
Win32/MdmbotОктомври 2014 (5. 17)Тежка
Win32/MoudoorОктомври 2014 (5. 17)Тежка
Win32/PlugxОктомври 2014 (5. 17)Тежка
Win32/SensodeОктомври 2014 (5. 17)Тежка
Win32/DerusbiОктомври 2014 (5. 17)Тежка
Win32/TofseeНоември 2014 (5.18)Тежка
Win32/WinntiНоември 2014 (5.18)Тежка
Win32/ZoxpngНоември 2014 (5.18)Тежка
Win32/EmotetЯнуари 2015 (5.20)Тежка
Win32/DyzapЯнуари 2015 (5.20)Тежка
Win32/EscadФевруари 2015 (5.21)Тежка
Win32/JinupdФевруари 2015 (5.21)Тежка
Win32/NukeSpedФевруари 2015 (5.21)Тежка
Win32/AlinaosМарт 2015 (5,22)Тежка
Win32/CompromisedCertМарт 2015 (5,22)Тежка
Win32/SaluchtraАприл 2015 (5.23)Тежка
Win32/UnskalАприл 2015 (5.23)Тежка
Win32/DexterАприл 2015 (5.23)Тежка
Win32/IeEnablerCbyАприл 2015 (5.23)Висока
Win32/GatakЮни 2015 (5.25)Тежка
Win32/OnlineGamesЮни 2015 (5.25)Тежка
Win32/BrobanDelЮни 2015 (5.25)Тежка
Win32/BagoposЮни 2015 (5.25)Тежка
Win32/EnterakЮли 2015 (5,26)Тежка
Win32/RevetonЮли 2015 (5,26)Тежка
Win32/CrowtiЮли 2015 (5,26)Тежка
Win32/VawtrakАвгуст 2015 (5.27)Тежка
Win32/CritroniАвгуст 2015 (5.27)Тежка
Win32/KasidetАвгуст 2015 (5.27)Тежка
Win32/TeeracСептември 2015 (5.28)Тежка
Win32/TescryptОктомври 2015 (5.29)Тежка
Win32/BlakambaОктомври 2015 (5.29)Тежка
Win32/DiplugemОктомври 2015 (5.29)Тежка
Win32/JoanapОктомври 2015 (5.29)Тежка
Win32/EscadОктомври 2015 (5.29)Тежка
Win32/BrambulОктомври 2015 (5.29)Тежка
Win32/DrixedОктомври 2015 (5.29)Тежка
Win32/WinsecДекември 2015 (V 5.31)Тежка
Win32/FynloskiМарт 2016 (V 5.34)Тежка
Win32/VonteeraМарт 2016 (V 5.34)Висока
Win32/UpatreАприл 2016 (V 5,35)Тежка
Win32/BedepАприл 2016 (V 5,35)Тежка
Win32/SamasАприл 2016 (V 5,35)Тежка
Win32/KovterМай 2016 (V 5.36)Тежка
Win32/кичур косаМай 2016 (V 5.36)Тежка
Win32/UrsnifЮни 2016 (V 5.37)Тежка
Win32/CerberЮли 2016 (V 5.38)Тежка
Win32/NeobarАвгуст 2016 (V 5.39)Тежка
Win32/RovnixАвгуст 2016 (V 5.39)Тежка
Win32/NightClickСептември 2016 (V 5,40)Тежка
Win32/PrifouСептември 2016 (V 5,40)Тежка
Win32/SuweezyСептември 2016 (V 5,40)Тежка
Win32/XadupiСептември 2016 (V 5,40)Тежка
* Класификацията препраща към разрушителността, появяващи се на следния уеб сайт на Microsoft: Имайте предвид, че класификацията на заплахите може понякога да се актуализира, за да отчете промените в преобладаването и на други фактори.

** W32/HackDef най-често скрива другия нежелан софтуер на компютъра. Ако инструментът за почистване отчете, че е открит W32/Hackdef на компютъра, настоятелно препоръчваме да изпълните сканирането с актуален антивирусни и антишпионски програми (вж. http://www.Microsoft.com/Security/PC-Security/Spyware-PREVENT.aspx). Ако искате да прегледате скривания Препоръчано от W32/Hackdef софтуер, първо отворете регистрационния файл на инструмента за почистване (% Windir%\Debug\Mrt.log). По-нататък в раздела "Възможни резултати Препоръчано от сканирането" Намерете реда или редовете, описващи папката, в която Win32/Hackdef е намерен. В същата папка трябва да намерите конфигурационния файл Win32/Hackdef, който има разширение .ini файл. Прегледайте този файл, за да определите какъв софтуер Win32/Hackdef е скритил на компютъра.

За да сканирате и премахнете по-злонамерен софтуер, използвайте актуализиран антивирусен продукт. За Още действия информация посетете следния уеб сайт на Microsoft защита на вашия компютър: Ще увеличи клиенти защита чрез редовно преглеждане и приоритизиране на нашите подписи. Всеки месец ние Добавяне или премахване на откриване заплаха пейзажна развитието.

Компонентът за отчитане

Инструментът за премахване на софтуер срещу злонамерен софтуер изпраща информация на Microsoft, ако открие софтуер срещу злонамерен софтуер или грешка. Конкретна информация, която се изпраща на Microsoft се състои Препоръчано от следните елементи:
  • Името на намерения софтуер срещу злонамерен софтуер
  • Резултатът Препоръчано от премахването на софтуер срещу злонамерен софтуер
  • Версията на операционната система
  • Езикът на операционната система
  • Архитектурата на процесора
  • Номерът на версията на инструмента
  • Индикатор, показващ дали инструментът е стартиран Препоръчано от Microsoft Update, Windows Update, Automatic Updates, центъра за изтегляния или Препоръчано от уеб сайта
  • Анонимен GUID
  • Шифровъчно еднопосочно хеширане (MD5) на пътя и името на всеки файл на зловреден софтуер, който е премахнат Препоръчано от компютъра
Ако на компютъра бъде намерен очевидно софтуер срещу злонамерен софтуер, инструментът подсказва да изпратите на Microsoft допълнителна информация освен описаната по-горе. Подканването се появява при всеки Препоръчано от следните примери и тази информация се изпраща само с вашето съгласие. Допълнителната информация включва следното:
  • Файловете, които биха могли да бъдат софтуер срещу злонамерен софтуер. Файловете се указват Препоръчано от инструмента за вас.
  • Шифровъчно еднопосочно хеширане (MD5) за подозрителни файлове, които могат да бъдат открити.
Можете да изключите функцията за съобщаване. За информация относно начините за деактивиране на компонента за отчитане и предотвратяването на изпращането на информация на Microsoft вижте статията в база знания на Microsoft

Възможни резултати Препоръчано от фина настройка

След работата на инструмента, има четири основни резултата, които инструментът за премахване на зловредния софтуер може да съобщи на потребителя :
  • Няма намерени инфекции.
  • Поне една инфекция е намерена и премахната.
  • Инфекция е намерена, но не е премахната. Този резултат ще се появи, ако са намерени подозрителни файлове на компютъра. За да премахнете тези файлове, трябва да използвате актуален антивирусен продукт.
  • Намерена е инфекция и е извършено частично премахване. За да завършите премахването, трябва да използвате актуален антивирусен продукт.

често задавани въпроси за инструмента за премахване на софтуер срещу злонамерен софтуер

  • В1: Е Инструментът цифрово подписан ли е Препоръчано от Microsoft?
    A1: Да.
  • Q2: Каква информация съдържа регистрационният файл ?
    A2: За информация относно регистрационния файл посетете следната статия Препоръчано от база знания на Microsoft:
  • В3: Може ли този инструмент да се разпространява?
    A3: Да. Според условията на лицензионни условия за този инструмент инструментът може да се разпространява. Уверете се, че разпространявате най-нова версия на инструмента.
  • В4: Как да разбера, че използвам най-новата версия на инструмента?
    A4: Ако сте потребител на Windows 7 или Windows Vista, използвайте Microsoft Update или Microsoft Update автоматично актуализации функционалност да проверите дали използвате най-новата версия на инструмента. Ако сте избрали да не използвате Microsoft Update и сте потребител на Windows 7 или Windows Vista, използвайте Windows Update. Или използвайте функцията за автоматични актуализации на Windows Update, за да проверите дали използвате най-новата версия на инструмента. Освен това можете да посетите центъра на Microsoft за изтегляния. Освен това ако инструментът е остарял с Още действия Препоръчано от 60 дни, ще получите напомняне да потърсите нова версия на инструмента.
  • В5: Ще се променя ли с всяка нова версия на инструмента номерът на статията в база знания на Microsoft?
    A5: Не. Номерът на статия в база знания на Microsoft за инструмента остава 890830 и за бъдещите версии на инструмента. Името на файла на инструмента при изтегляне Препоръчано от центъра за изтегляния на Microsoft се променя с всяка версия, за да отрази месеца и годината, когато е публикувана тази версия на инструмента.
  • В6: Има ли начин да заявите нов софтуер срещу злонамерен софтуер да бъде откриван Препоръчано от инструмента?
    A6: В момента не. софтуер срещу злонамерен софтуер в инструмента се основава на измервания за разпространение и разрушителна сила на опасния софтуер.
  • Q7: Може да се определи дали инструментът е изпълнен на компютъра?
    A7: Да. Като проверите ключ Препоръчано от системния регистър, можете да определите дали инструментът е изпълнен на компютъра и коя е последната му използвана версия. За Още действия информация посетете следната статия в база знания на Microsoft:
  • В8: Защо не виждам инструмента в Microsoft Update, Windows Update или Automatic Updates?
    A8: Няколко сценария може да ви попречат да видите инструмента в Microsoft Update, Windows Update или автоматичните актуализации:
    • Инструментът на Windows Update или автоматичните актуализации се предлага само Windows 7 или Windows Vista потребители.
    • Ако вече сте изпълнили текущата версия на инструмента Препоръчано от Windows Update, Automatic Updates, Microsoft Update или Препоръчано от някой Препоръчано от двата механизма, той няма да бъде предложен отново на Windows Update или автоматичните актуализации.
    • За автоматични актуализации при първото стартиране на инструмента, вие трябва да сте влезли като член на група на администраторите, за да приемете лицензионни условия.
  • Q9: Как Microsoft Update, Windows Update и автоматични актуализации определяте, инструментът се предлага?
    A9: Инструментът се предлага всички Windows 7 или Windows Vista потребителите, ако са налице следните условия:
    • Потребителите трябва да изпълняват най-новата версия на Microsoft Update или функцията за автоматични актуализации на Microsoft Update.
    • Потребителите не са изпълнили до момента текущата версия на инструмента.
    Инструментът се предлага на всички Windows 7 и Windows Vista потребители, ако са налице следните условия:
    • Потребителите не изпълняват Microsoft Update.
    • Потребителите трябва да изпълняват най-новата версия на Windows Update или автоматичните актуализации на Windows Update.
    • Потребителите не са изпълнили до момента текущата версия на инструмента.
  • Q10: При преглед на регистрационния файл забелязвам, че са открити грешки по време на сканирането. Как отстраните грешките?
    A10: За информация относно грешките вижте статията в база знания на Microsoft
    891717 Как се отстранява грешка, когато стартирате Microsoft Windows зловреден софтуер
  • В11: Ще има ли нова версия на инструмента, дори да няма няма нови бюлетини за защита за дадения месец?
    А11: Да. Дори ако няма няма нови бюлетини за защита за дадения месец, инструментът за премахване на зловреден софтуер ще бъде преиздаден с откриване и премахване на разширена поддръжка за най-новия разпространен софтуер срещу злонамерен софтуер.
  • В12: Как да предотвратя този инструмент да ми се предлага чрез Microsoft Update, Windows Update или Automatic Updates?
    A12: При първото предлагане на инструмента за премахване на софтуер срещу злонамерен софтуер Препоръчано от Microsoft Update, Windows Update или автоматичните актуализации, можете да откажете изтеглянето и използването на инструмента, като отклоните условията на лицензионни условия. Отказът може да се отнася само за текущата версия на инструмента или и за двете - текущата версия на инструмента и бъдещи версии, в зависимост Препоръчано от избраните опции. Ако вече сте приели лицензионни условия и ако предпочитате да не инсталирате инструмента Препоръчано от Windows Update, щракнете, за да махнете отметката Препоръчано от квадратчето, което отговаря на инструмента в потребителския интерфейс на Windows Update.
  • В13: След Изпълни с инструмента Препоръчано от Microsoft Update, Windows Update или автоматичните актуализации, където се съхраняват файловете му? Може ли повторно приложение Изпълни с инструмента?
    A13: При изтегляне Препоръчано от Microsoft Update или Windows Update, инструментът се изпълнява само веднъж всеки месец. За да стартирате инструмента ръчно Още действия пъти на месец, изтеглете инструмента Препоръчано от центъра за изтегляния или като посетите Безопасност на Microsoft & центъра за защита уеб сайт.

  • За онлайн фина настройка на вашата система с помощта на Windows Live OneCare, посетете скенер за безопасност на Microsoft уеб сайт.
  • В14: Мога ли да стартирам този инструмент на компютър с Windows Embedded?
    A14: В момента инструментът за премахване на софтуер срещу злонамерен софтуер не се поддържа за компютри с Windows Embedded.
  • В15: Има използването на този инструмент изисква актуализации за защитата на компютъра?
    A15: Не. За разлика Препоръчано от повечето предишни инструменти за почистване на Microsoft, инструментът за премахване на софтуер срещу злонамерен софтуер не изисква актуализиране на защитата. Въпреки това настоятелно препоръчваме да инсталирате всички важни актуализации преди използването на инструмента, за да се предотврати повторно приложение инфектиране със софтуер срещу злонамерен софтуер, който се възползва Препоръчано от уязвимостта на защитата.
  • В16: Мога ли да се възползвам Препоръчано от този инструмент чрез използване наSUS или SMS? Съвместим ли е с MBSA?
    А16: За информация как да инсталирате този инструмент вижте статията в база знания на Microsoft
  • В17: Трябва ли да имат предишни инструменти за почистване, за да стартирате инструмента за премахване на софтуер срещу злонамерен софтуер?
    A17: Не.
  • В18: Има ли дискусионни групи за разглеждане на този инструмент?
    A18: Да. Можете да използвате група microsoft.public.security.virus.
  • В19: Защо прозореца "Windows File Protection" се появява при Изпълни с инструмента?
    А19: В някои случаи при намиране на определени вируси в системата, инструментът се опитва да поправи инфектираните файлове на Windows. Въпреки че това действие премахва злонамерения софтуер Препоръчано от тези файлове, може да предизвика функцията Windows File Protection. Ако видите прозореца Windows File Protection, настоятелно препоръчваме да следвате инструкциите и поставете Компактдиска за Microsoft Windows. Това ще възстанови почистените файлове в състоянието им преди инфектирането.
  • Q20: Налични ли са локализирани версии на този инструмент?
    A20: Да, инструментът е наличен на 24 езика. Преди изданието Препоръчано от февруари 2006 всяка Препоръчано от локализираните версии на инструмента беше налична като отделен файл за изтегляне. Препоръчано от февруари 2006 г. инструментът се предлага като многоезичен файл за изтегляне. Следователно е налична само една версия на инструмента и съответният език се показва въз основа на езика на операционна система.
  • Q21: Намерих файла Mrtstub.exe в произволно наименована директория за складиране на компютъра. Файлът Mrtstub.exe официален компонент на инструмента ли е?
    А21: Инструментът използва файл с име за влизане Mrtstub.exe за определени действия. Ако установите, че файлът е подписан Препоръчано от Microsoft, файлът е официален компонент на инструмента.
  • В22: Може ли MSRT да се стартира в безопасен режим?
    A22: Да. Ако сте изпълнили MSRT, преди да стартирате компютъра в безопасен режим, можете да отворите MSRT в % windir%\system32\mrt.exe. Щракнете двукратно върху файла mrt.exe изпълнение MSRT, и след това следвайте инструкциите инструкции.

Предупреждение: Тази статия е преведена машинно

Свойства

ИД на статията: 890830 – Последен преглед: 09/18/2016 02:16:00 – Редакция: 24.0

  • kbacwsurvey kbmsnpartnerportal kbhowto kbsecurity kbinfo kbvideocontent kbmt KB890830 KbMtbg
Обратна връзка