Премахнете определен разпространен злонамерен софтуер с инструмента за премахване на злонамерен софтуер на Windows (KB890830)

Отнася се за
Windows

Резюме

Инструментът за премахване на злонамерен софтуер на Windows (MSRT) спомага за премахването на злонамерен софтуер от компютри, на които се изпълнява някоя от следните операционни системи:

  • Windows 11
  • Windows Server 2022
  • Windows 10
  • Windows Server 2019
  • Windows Server 2016
  • Windows 8.1
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows 7

Microsoft обикновено издава MSRT с ежемесечна честота като част от актуализиране на Windows или като самостоятелен инструмент. (За изключения вж. "Пропуснати издания".) Използвайте този инструмент, за да откриете и премахнете конкретни разпространени заплахи и да възстановите промените, които те са направили (вижте Покрити семейства злонамерен софтуер). За цялостно откриване и премахване на злонамерен софтуер помислете за използване на Windows Defender Offline или Скенер за безопасност на Microsoft.

Тази статия съдържа информация за това как инструментът се различава от антивирусен продукт или продукт срещу злонамерен софтуер, как можете да изтеглите и стартирате инструмента, какво се случва, когато открие злонамерен софтуер, както и информация за пускането на инструмента. Тя включва също информация за администратори и напреднали потребители, включително информация за поддържани ключове за команден ред.

Забележка

  • В съответствие с правилата за жизнения цикъл на поддръжката на Microsoft, MSRT вече не се поддържа на Windows Vista или по-стари платформи. За допълнителна информация посетете "Жизнен цикъл за поддръжка на Microsoft".
  • Ако имате проблеми във връзка с актуализация на MSRT в рамките на актуализиране на Windows, вижте Отстраняване на неизправности при актуализиране на Windows 10.
  • От май 2025 г. инструментът за премахване на злонамерен софтуер на Windows вече не се поддържа на Windows Server 2008 и Windows Server 2008 R2.

Още информация

По какво се различава MSRT от антивирусния продукт

MSRT не замества антивирусния продукт. Това е стриктно инструмент за отстраняване след инфекция. Затова настоятелно ви препоръчваме да инсталирате и използвате актуален антивирусен продукт.

MSRT се различава от антивирусния продукт по три важни неща:

  • Инструментът премахва злонамерен софтуер от вече заразен компютър. Антивирусните продукти блокират изпълнението на злонамерен софтуер на даден компютър. Значително по-желателно е да блокирате изпълнението на злонамерен софтуер на даден компютър, отколкото да го премахвате след заразяване.
  • Инструментът премахва само определени разпространени злонамерени софтуери. Конкретният разпространен злонамерен софтуер е малка част от всички видове злонамерен софтуер, който съществува днес.
  • Инструментът се фокусира върху откриването и премахването на активен злонамерен софтуер. Активният злонамерен софтуер е злонамерен софтуер, който се изпълнява в момента на компютъра. Инструментът не може да премахне злонамерен софтуер, който не се изпълнява. Въпреки това антивирусен продукт може да изпълни тази задача.

За повече информация как да защитите компютъра си посетете уеб сайта на центъра за безопасност & защита на Microsoft .

Забележка MSRT се фокусира върху откриването и премахването на злонамерен софтуер, като например вируси, червеи и троянски коне. Тя не премахва шпиониращия софтуер.

Не се налага да забранявате или премахвате антивирусната програма, когато инсталирате MSRT. Въпреки това, ако разпространяван злонамерен софтуер е заразил компютъра ви, антивирусната програма може да открие този злонамерен софтуер и може да попречи на инструмента за премахване да го премахне, когато инструментът за премахване се изпълни. В този случай можете да използвате антивирусната програма, за да премахнете злонамерения софтуер.

Тъй като MSRT не съдържа вируси или червеи, инструментът за премахване сам по себе си не би трябвало да активира вашата антивирусна програма. Въпреки това, ако злонамерен софтуер зарази компютъра, преди да инсталирате актуална антивирусна програма, вашата антивирусна програма може да не открие този злонамерен софтуер, докато инструментът не се опита да го премахне.

Как да изтеглите и изпълните MSRT

Забележка

От ноември 2019 г. MSRT ще бъде подписан само със SHA-2. Вашите устройства трябва да бъдат актуализирани, за да поддържат SHA-2, за да изпълнявате MSRT. За да научите повече, вижте Изискване за поддръжка на подписване на код за SHA-2 за Windows и WSUS за 2019 г.

Най-лесният начин за изтегляне и изпълнение на MSRT е да включите автоматичните Актуализации. Включването на автоматичните Актуализации гарантира, че получавате инструмента автоматично. Ако сте включили автоматичните Актуализации, вече получавате нови версии на този инструмент. Инструментът се изпълнява в тих режим, освен ако не открие инфекция. Ако не сте били уведомени за заразяване, не е открит злонамерен софтуер, който да изисква вашето внимание.

Разрешаване на автоматични актуализации

За да активирате функцията за автоматични Актуализации, изпълнете стъпките в следващата таблица за операционната система на компютъра ви.

Ако компютърът работи: Изпълнете следните стъпки:
Windows 11
  1. Изберете бутона Старт, след което изберете Настройкиактуализиране>на Windows . Ако искате да проверите ръчно за актуализации, изберете Проверка за актуализации.
  2. До "Получаване на най-новите актуализации веднага щом станат налични", задайте превключвателя на Вкл.
Забележка Независимо дали зададете превключвателя на Изкл . или Вкл., пак ще получавате редовните актуализации на защитата както обикновено. Превключвателят определя колко бързо ще получите допълнителни актуализации, корекции, актуализации на функции и подобрения, които не са свързани със защитата.
Windows 10
  1. Изберете бутона Старт, след което изберете Настройки >Актуализиране & защита > актуализиране на Windows . Ако искате да проверите ръчно за актуализации, изберете Проверка за актуализации.
  2. Изберете Разширени опции и след това под Изберете как да се инсталират актуализациите изберете Автоматично (препоръчително).
Забележка: Windows 10 е услуга. Това означава, че автоматичните актуализации са включени по подразбиране и вашият компютър винаги ще разполага с най-новите и най-добри функции.
Windows 8.1
  1. Отворете актуализиране на Windows, като плъзнете бързо навътре от десния край на екрана (или ако използвате мишка – като посочите към долния десен ъгъл на екрана и преместите показалеца на мишката нагоре), изберете "Настройки>" Промяна на настройките> накомпютъра Актуализиране и>актуализиране на Windows. Ако искате да проверите ръчно за актуализации, изберете Провери сега.
  2. Изберете Изберете как да се инсталират актуализациите и след това под Важни актуализации изберете Инсталирай актуализациите автоматично (препоръчително).
  3. Под Препоръчителни актуализации поставете отметка в квадратчето Изтегляй препоръчваните актуализации по същия начин, по който получавам важни актуализации.
  4. Под Microsoft Update поставете отметка в квадратчето Предоставяй ми актуализации за други продукти на Microsoft, когато актуализирам Windows, след което изберете Приложи.
Windows 7
  1. Щракнете върху "Старт", посочете "Всички програми" и след това щракнете върху актуализиране на Windows.
  2. В левия прозорец щракнете върху Промяна на настройките.
  3. Щракнете, за да изберете "Инсталирай актуализациите автоматично (препоръчително)".
  4. Под "Препоръчителни актуализации" щракнете, за да поставите отметка в квадратчето "Изтегляй препоръчваните актуализации по същия начин, по който получавам важни актуализации ", и след това щракнете върху OK. Ако се появи подкана за въвеждане на административна парола или за потвърждение, въведете паролата или потвърдете. Преминете към стъпка 3.

Изтеглете MSRT. Трябва да приемете лицензионните условия за софтуер от Microsoft. Лицензионните условия се показват само за първи път, когато получавате достъп до автоматичните Актуализации.

Забележка След като приемете условията за еднократен лиценз, можете да получавате бъдещи версии на MSRT, без да влизате в компютъра като администратор.

Когато MSRT открие злонамерен софтуер

MSRT се изпълнява в тих режим. Ако открие злонамерен софтуер на компютъра ви, при следващото влизане в компютъра като администратор в областта за уведомяване се появява балон, който ви информира за откриването.

Извършване на пълно сканиране

Ако инструментът открие злонамерен софтуер, може да бъдете подканени да извършите пълно сканиране. Препоръчваме да извършите това сканиране. Пълното сканиране извършва бързо сканиране и след това пълно сканиране на компютъра, независимо дали по време на бързото сканиране е открит злонамерен софтуер. Това сканиране може да отнеме няколко часа, тъй като ще сканира всички фиксирани и сменяеми устройства. Въпреки това свързаните мрежови устройства не се сканират.

Премахване на злонамерени файлове

Ако злонамерен софтуер е модифицирал (заразил) файлове на вашия компютър, инструментът ще ви подкани да премахнете злонамерения софтуер от тези файлове. Ако злонамереният софтуер е променил настройките на браузъра, началната ви страница може да се промени автоматично на страница, която ви дава указания за това как да възстановите тези настройки.

Можете да изчистите определени файлове или всички заразени файлове, намерени от инструмента. Имайте предвид, че по време на този процес е възможна известна загуба на данни. Също така имайте предвид, че инструментът може да не успее да възстанови някои файлове в първоначалното състояние, предпреди заразяването.

Инструментът за премахване може да поиска да рестартирате компютъра, за да завършите премахването на известен злонамерен софтуер, или може да ви подкани да изпълните ръчни стъпки, за да завършите премахването на злонамерения софтуер. За да завършите премахването, трябва да използвате актуален антивирусен продукт.

Съобщаване на информация за заразяване на Microsoft MSRT изпраща основна информация на Microsoft, ако инструментът открие злонамерен софтуер или открие грешка. Тази информация ще се използва за проследяване на разпространението на вируса. Към този отчет не се изпраща никаква лична информация, която е свързана с Вас или с компютъра.

Как да премахнете MSRT

MSRT не използва инсталираща програма. Обикновено, когато изпълнявате MSRT, се създава временна директория с произволно име на главния диск на компютъра. Тази директория съдържа няколко файла и включва файла Mrtstub.exe. В повечето случаи тази папка се изтрива автоматично, след като инструментът приключи да изпълнява или след следващото стартиране на компютъра. Тази папка обаче не винаги може да бъде изтрита автоматично. В тези случаи можете да изтриете тази папка ръчно и това няма неблагоприятни последствия за компютъра.

Как да получите поддръжка

Подобряване на защитата на вашия компютър, който работи с Windows, от вируси и злонамерен софтуер: Център за решения и защита за вируси

Помощ при инсталиране на актуализации: Поддръжка за Microsoft Update

Местна поддръжка според вашата страна: Международна поддръжка.

Център на Microsoft за изтегляния

Забележка

От ноември 2019 г. MSRT е подписан ексклузивно за SHA-2. Вашите устройства трябва да бъдат актуализирани, за да поддържат SHA-2, за да изпълнявате MSRT. За да научите повече, вижте Изискване за поддръжка на подписване на код за SHA-2 за Windows и WSUS за 2019 г.

Можете ръчно да изтеглите MSRT от центъра за изтегляния на Microsoft. Следните файлове са достъпни за изтегляне:

За 32-битови x86-базирани системи:

Икона за изтегляне Изтеглете пакета x86 MSRT сега.

За 64-битови системи, базирани на x64:

Икона за изтегляне Изтеглете пакета x64 MSRT сега.

Дата на издаване: 11 август 2026 г.

За повече информация относно изтеглянето на файлове за поддръжка на Microsoft вж. "Как да получите файлове за поддръжка на Microsoft" от онлайн услуги.

Microsoft сканира този файл за вируси. Microsoft използва най-актуалния софтуер за откриване на вируси, наличен към датата на публикуване на файла. Файлът се съхранява на сървъри с повишена сигурност, които помагат да се предотвратят неразрешени промени във файла.

Разполагане на MSRT в корпоративна среда

Ако сте ИТ администратор, който иска повече информация как да разположите инструмента в корпоративна среда, вижте "Разполагане на инструмента за премахване на злонамерен софтуер на Windows" в корпоративна среда.

Тази статия включва информация за Microsoft Systems Management Server (SMS), Microsoft Software Update Services (MSUS) и Microsoft Baseline Security Analyzer (MBSA).

Освен ако не е упоменато, информацията в този раздел се отнася за всички начини, по които можете да изтеглите и изпълните MSRT:

  • Microsoft Update
  • Windows Update
  • Автоматични Актуализации
  • Център на Microsoft за изтегляния
  • Уеб сайта на MSRT на Microsoft.com

За да изпълните MSRT, са необходими следните условия:

  • На компютъра трябва да се изпълнява поддържана версия на Windows.
  • Трябва да влезете в компютъра с акаунт, който е член на групата на администраторите. Ако вашият акаунт за влизане няма необходимите разрешения, инструментът се изключва. Ако инструментът не се изпълнява в тих режим, той показва диалогов прозорец, който описва проблема.
  • Ако инструментът е остарял повече от 215 дни (7 месеца), инструментът показва диалогов прозорец, който препоръчва да изтеглите най-новата версия на инструмента.

Поддръжка за ключове за команден ред

MSRT поддържа следните ключове за командния ред:

Превключване Цел
/Q или /quiet Използва тих режим. Тази опция потиска потребителския интерфейс на инструмента.
/? Показва диалогов прозорец, съдържащ ключовете за командния ред.
/N Работи в режим само за откриване. В този режим злонамереният софтуер ще бъде докладван на потребителя, но той няма да бъде премахнат.
/f Предизвиква разширено сканиране на компютъра.
/Е:У Извършва разширено сканиране на компютъра и автоматично изчиства всички открити заразявания.

Информация за употребата и изданията

Когато изтеглите инструмента от Microsoft Update или от автоматичните Актуализации и не бъде открит злонамерен софтуер на компютъра, следващия път инструментът ще се изпълни в тих режим. Ако бъде открит злонамерен софтуер на компютъра, следващия път, когато администратор влезе в компютъра, в областта за уведомяване ще се появи балон, който ще ви уведоми за откриването. За повече информация за откриването щракнете върху балона.

Когато изтеглите инструмента от центъра на Microsoft за изтегляния, инструментът показва потребителски интерфейс, когато се изпълнява. Ако обаче подадете ключа за командния ред /Q, той работи в тих режим.

Информация за изданието

MSRT обикновено се издава на втория вторник на всеки месец. Всяка версия на инструмента помага за откриване и премахване на текущия, разпространен злонамерен софтуер. Този злонамерен софтуер включва вируси, червеи и троянски коне. Microsoft използва няколко метрики, за да определи разпространението на дадено семейство злонамерен софтуер и щетите, които могат да бъдат свързани с него.

Тази статия от базата знания на Microsoft ще се актуализира с информация за всяко издание, така че номерът на съответната статия да остане един и същ. Името на файла ще се промени, за да отрази версията на инструмента. Например името на файла на версията от февруари 2020 г. е Windows-KB890830-V5.80.exe, а името на файла на версията от май 2020 г. е Windows-KB890830-V5.82-ENU.exe.

Следващата таблица съдържа списък на злонамерения софтуер, който инструментът може да премахне. Инструментът може също така да премахне всички известни варианти по време на пускането му. В таблицата е посочена и версията на инструмента, която първоначално включва откриване и премахване на семейството злонамерен софтуер.

Покрити семейства злонамерен софтуер
Семейство злонамерен софтуер Дата и номер на версията на инструмента
ZooFang.EA Юли 2026 г. (v. 5.143)
StoneFlare.B Юли 2026 г. (v. 5.143)
SilverCarbine Юни 2026 г. (v. 5.142)
NexilBreak.B Юни 2026 г. (v. 5.142)
NexilBreak.BA Юни 2026 г. (v. 5.142)
ПигмиХог.А Юни 2026 г. (v. 5.142)
ПигмиХог.Б Юни 2026 г. (v. 5.142)
EchoWiper Юни 2026 г. (v. 5.142)
GrimWiper.B Юни 2026 г. (v. 5.142)
StoneFlare Юни 2026 г. (v. 5.142)
RogueClimb Юни 2026 г. (v. 5.142)
MintStone Юни 2026 г. (v. 5.142)
SneakyGrunt Юни 2026 г. (v. 5.142)
FossilBeacon Юни 2026 г. (v. 5.142)
FrostTamper Юни 2026 г. (v. 5.142)
EggStremeLoader Май 2026 г. (v. 5.141)
AridWrangler Май 2026 г. (v. 5.141)
MildTailor Май 2026 г. (v. 5.141)
GrimWiper.A Май 2026 г. (v. 5.141)
ThornWiper.B Май 2026 г. (v. 5.141)
RumbleBread.A Май 2026 г. (v. 5.141)
FireStream.A Май 2026 г. (v. 5.141)
SlowGambler Май 2026 г. (v. 5.141)
VeepLoad.A Май 2026 г. (v. 5.141)
Тюдимони Април 2026 г. (v. 5.140)
CosmicPulse Април 2026 г. (v. 5.140)
RedFlick Април 2026 г. (v. 5.140)
ShroudDoor Април 2026 г. (v. 5.140)
Чистачка на пепел Февруари 2026 г. (v. 5.139)
ShambleVortex Февруари 2026 г. (v. 5.139)
ScatterBee Февруари 2026 г. (v. 5.139)
Зооозъбец Февруари 2026 г. (v. 5.139)
FrostyMorph декември 2025 г. (v. 5.138)
FrostySplash декември 2025 г. (v. 5.138)
KaziBora Ноември 2025 г. (v. 5.137)
NetFleek Октомври 2025 г. (v. 5.136)
ShadowLink Октомври 2025 г. (v. 5.136)
RogueSpy Октомври 2025 г. (v. 5.136)
Призрак на сенка Октомври 2025 г. (v. 5.136)
TofuStation Октомври 2025 г. (v. 5.136)
SilentRoute Август 2025 г. (v. 5.135)
MachineKeyFinder Август 2025 г. (v. 5.135)
InvisibleFerret Май 2025 г. (v 5.133)
FrostyFerret Май 2025 г. (v 5.133)
Гъвкав пор Май 2025 г. (v 5.133)
ClassCuts Май 2025 г. (v 5.133)
LummaStealer Януари 2025 г. (v 5.131)
Killweb Януари 2025 г. (v 5.131)
MofngoLoader Ноември 2024 г. (v 5.130)
Acapaladat Юли 2024 г. (v 5.126)
Korplug Юли 2024 г. (v 5.126)
ShortPipe Май 2024 г. (v 5.124)
Троянски коне:Win64/ZLoaderE.A Април 2024 г. (v 5.123)
Плефий Април 2024 г. (v 5.123)
Pikabot Март 2024 г. (v 5.122)
Кабелно зареждане Март 2024 г. (v 5.122)
FineCrash Март 2024 г. (v 5.122)
Възраст надолу Февруари 2024 г. (v 5.121)
PowStart Февруари 2024 г. (v 5.121)
Wabot Февруари 2024 г. (v 5.121)
ClipBanker Февруари 2024 г. (v 5.121)
ZorRoar Януари 2024 г. (v 5.120)
ZorSaw Януари 2024 г. (v 5.120)
ZorKey Януари 2024 г. (v 5.120)
ZorHeard Януари 2024 г. (v 5.120)
ZorCook Януари 2024 г. (v 5.120)
DarkGate Януари 2024 г. (v 5.120)
DarkGateLoader Януари 2024 г. (v 5.120)
Троянски коне:Win32/ForestTiger.A!dha Януари 2024 г. (v 5.120)
Троянски коне:Win32/ForestTiger.B!dha Януари 2024 г. (v 5.120)
DeliveryCheck Ноември 2023 г. (v 5.119)
Телебот Октомври 2023 г. (v 5.118)
ShinnyShield Септември 2023 г. (v 5.117)
TrojanDownloader:Win32/BulbSoup.A!dha Май 2023 г. (v 5.113)
Змия Май 2023 г. (v 5.113)
SamScissors Май 2023 г. (v 5.113)
Троянски коне:Win32/SystemBC.D! MTB Април 2023 г. (v 5.112)
Троянски коне:Win32/Bumblebee Април 2023 г. (v 5.112)
Троянски коне:Win64/Blister.A Март 2023 г. (v 5.111)
Троянски коне:Win32/IcedId! MSR Март 2023 г. (v 5.111)
Задна врата: Win64/Vankul.ZA Март 2023 г. (v 5.111)
Задна врата: MSIL/DCRat! MTB Март 2023 г. (v 5.111)
Задна врата:Win32/RewriteHttp.A Ноември 2022 г. (v 5.107)
Задна врата: APS/Webshell.Y Ноември 2022 г. (v 5.107)
Задна врата:JS/SimChocexShell.A!dha Ноември 2022 г. (v 5.107)
Троянски коне:Win32/Dopdekaf.A Септември 2022 г. (v 5.105)
SiennaPurple Септември 2022 г. (v 5.105)
SiennaBlue Септември 2022 г. (v 5.105)
Cryptpu Юли 2022 г. (v 5.103)
CreepyBox Юли 2022 г. (v 5.103)
CreepyRing Юли 2022 г. (v 5.103)
BassBreaker Юли 2022 г. (v 5.103)
Pterodo Май 2022 г. (v 5.101)
Decimec Април 2022 г. (v 5.100)
SonicVote Април 2022 г. (v 5.100)
FoxBlade Април 2022 г. (v 5.100)
DesertBlade Април 2022 г. (v 5.100)
WhisperGate Април 2022 г. (v 5.100)
LasainWpr Април 2022 г. (v 5.100)
DynamicOverload Април 2022 г. (v 5.100)
Грешка Април 2022 г. (v 5.100)
Замаяна празнина Април 2022 г. (v 5.100)
Win32/DinoTrain Март 2022 г. (v5.99)
Троянски коне:MSIL/QuietSieve Март 2022 г. (v5.99)
Win32/DilongTrash Март 2022 г. (v5.99)
Win32/PterodoGen Март 2022 г. (v5.99)
VBS/ObfuMerry Март 2022 г. (v5.99)
TrojanDropper:Win32/SiBrov.A. Февруари 2022 г. (V 5.98)
Caspetlod Юли 2021 г. (V 5.91)
CobaltStrike Юли 2021 г. (V 5.91)
CobaltStrikeLoader Юли 2021 г. (V 5.91)
TurtleLoader Юли 2021 г. (V 5.91)
Костенуркова костенурка Юли 2021 г. (V 5.91)
Куампири Април 2021 г. (V 5.88)
SiBot Април 2021 г. (V 5.88)
GoldMax Април 2021 г. (V 5.88)
GoldFinder Април 2021 г. (V 5.88)
Exmann Април 2021 г. (V 5.88)
Хеликоптер Април 2021 г. (V 5.88)
DoejoCrypt Април 2021 г. (V 5.88)
SecChecker Април 2021 г. (V 5.88)
Троянски коне:Win32/CalypsoDropper.A!ibt Април 2021 г. (V 5.88)
Троянски коне:Win32/ShadowPad.A!ibt Април 2021 г. (V 5.88)
Уеб обвивка Април 2021 г. (V 5.88)
TwoFaceVar Април 2021 г. (V 5.88)
Exploit:Script/SSNewman.A!dha Април 2021 г. (V 5.88)
Exploit:Script/SSNewman.C!dha Април 2021 г. (V 5.88)
CVE-2021-27065 Април 2021 г. (V 5.88)
CVE-2021-26855 Април 2021 г. (V 5.88)
CVE-2021-16855 Април 2021 г. (V 5.88)
Троянски коне:Win32/IISExchgSpawnCMD.A Април 2021 г. (V 5.88)
Троянски коне:Win32/CobaltLoader.A Април 2021 г. (V 5.88)
Троянски коне: BAT/CobaltLauncher.A Април 2021 г. (V 5.88)
CoinMiner Април 2021 г. (V 5.88)
Троянски коне:PowerShell/PoshExecEnc.A Април 2021 г. (V 5.88)
MinerDom Април 2021 г. (V 5.88)
Dumroc Април 2021 г. (V 5.88)
Chopdrop Април 2021 г. (V 5.88)
Jscript.EvalASPNET Април 2021 г. (V 5.88)
Задна врата: Win32/Toksor.A Април 2021 г. (V 5.88)
Timestomp Април 2021 г. (V 5.88)
Ggey Април 2021 г. (V 5.88)
Троянски коне:Win64/Shamian.A!dha Април 2021 г. (V 5.88)
Троянски коян:Win32/Shellcloader.A Април 2021 г. (V 5.88)
VirTool:Win32/Positu.A Април 2021 г. (V 5.88)
HackTool:PowerShell/LoadHandler.A Април 2021 г. (V 5.88)
Solorigate Февруари 2021 г. (V 5.86)
AnchorBot Януари 2021 г. (V 5.85)
AnchorDNS Януари 2021 г. (V 5.85)
AnchorLoader Януари 2021 г. (V 5.85)
BazaarLoader Януари 2021 г. (V 5.85)
BazaLoder Януари 2021 г. (V 5.85)
Базар Януари 2021 г. (V 5.85)
BazarBackdoor Януари 2021 г. (V 5.85)
Bazarcrypt Януари 2021 г. (V 5.85)
BazarLdr Януари 2021 г. (V 5.85)
BazarldrCrypt Януари 2021 г. (V 5.85)
Bazzarldr Януари 2021 г. (V 5.85)
Rotaderp Януари 2021 г. (V 5.85)
Rotocrypt Януари 2021 г. (V 5.85)
ТрикБотКрипт Януари 2021 г. (V 5.85)
Vatet Януари 2021 г. (V 5.85)
Zload Януари 2021 г. (V 5.85)
ZLoader Януари 2021 г. (V 5.85)
ZloaderCrypt Януари 2021 г. (V 5.85)
ZloaderTeams Януари 2021 г. (V 5.85)
ZloaderVbs Януари 2021 г. (V 5.85)
Trojan.Win32/Ammyrat Септември 2020 г. (V 5.83)
Cipduk Септември 2020 г. (V 5.83)
Badaxis Септември 2020 г. (V 5.83)
Basicape Септември 2020 г. (V 5.83)
Mackler Септември 2020 г. (V 5.83)
Strilix Септември 2020 г. (V 5.83)
FlawedAmmyy Март 2020 г. (5.81)
Littlemetp Март 2020 г. (5.81)
Vatet Януари 2020 г. (5.79)
Тричулига Януари 2020 г. (5.79)
Dopplepaymer Януари 2020 г. (5.79)
Трикбот Октомври 2019 г. (5.76)
Чук в сенки Май 2019 г. (5.72)
Kryptomix Април 2019 г. (5.71)
Win32/GraceWire Март 2019 г. (5.70)
Win32/ChChes декември 2018 г. (5.67)
Win32/RedLeaves декември 2018 г. (5.67)
Win32/RedPlug декември 2018 г. (5.67)
Win32/RazerPitch декември 2018 г. (5.67)
Win32/UpperCider декември 2018 г. (5.67)
PowerShell/Wemaeye Октомври 2018 г. (5.65)
PowerShell/Wanascan.A Октомври 2018 г. (5.65)
PowerShell/Wannamine Октомври 2018 г. (5.65)
PowerShell/Lonit Октомври 2018 г. (5.65)
Win32/Plutruption! ARXep Юни 2018 г. (5.61)
Win32/Plutruption! ARXbxep Юни 2018 г. (5.61)
Win32/Adposhel Май 2018 г. (5.60)
Win32/CoinMiner Май 2018 г. (5.60)
PowerShell/Xurito Май 2018 г. (5.60)
Win32/модимер Април 2018 г. (5.59)
Win64/Detrahere Март 2018 г. (5.58)
Win32/Detrahere Март 2018 г. (5.58)
Win32/Floxif Декември 2017 г. (5.55)
Win32/SilverMob Декември 2017 г. (5.55)
Win32/PhantomStar Декември 2017 г. (5.55)
Win32/Autophyte Декември 2017 г. (5.55)
Win32/FoggyBrass Декември 2017 г. (5.55)
MSIL/DarkNeuron Декември 2017 г. (5.55)
Win32/TangentCobra Декември 2017 г. (5.55)
Win32/Wingbird Ноември 2017 г. (5.54)
Win32/ShadowPad Октомври 2017 г. (5.53)
Win32/Xeelyak Октомври 2017 г. (5.53)
Win32/Xiazai Юни 2017 г. (5.49)
Win32/WannaCrypt Май 2017 г. (5.48)
Win32/Chuckenit Февруари 2017 г. (5.45)
Win32/Clodaconas декември 2016 г. (5.43)
Win32/Soctuseer Ноември 2016 г. (5.42)
Win32/Barlaiy Ноември 2016 г. (5.42)
Win32/Sasquor Октомври 2016 г. (5.41)
Win32/SupTab Октомври 2016 г. (5.41)
Win32/Ghokswa Октомври 2016 г. (5.41)
Win32/Xadupi Септември 2016 г. (5.40)
Win32/Suweezy Септември 2016 г. (5.40)
Win32/Prifou Септември 2016 г. (5.40)
Win32/NightClick Септември 2016 г. (5.40)
Win32/Rovnix Август 2016 г. (5.39)
Win32/Neobar Август 2016 г. (5.39)
Win32/Cerber Юли 2016 г. (5.38)
Win32/Ursnif Юни 2016 г. (5.37)
Win32/Locky Май 2016 г. (5.36)
Win32/Kovter Май 2016 г. (5.36)
Win32/Samas Април 2016 г. (5.35)
Win32/Bedep Април 2016 г. (5.35)
Win32/Upatre Април 2016 г. (5.35)
Win32/Vonteera Март 2016 г. (5.34)
Win32/Fynloski Март 2016 г. (5.34)
Win32/Winsec декември 2015 г. (5.31)
Win32/Drixed Октомври 2015 г. (5.29)
Win32/Brambul Октомври 2015 г. (5.29)
Win32/Escad Октомври 2015 г. (5.29)
Win32/Joanap Октомври 2015 г. (5.29)
Win32/Diplugem Октомври 2015 г. (5.29)
Win32/Blakamba Октомври 2015 г. (5.29)
Win32/Tescrypt Октомври 2015 г. (5.29)
Win32/Teerac Септември 2015 г. (5.28)
Win32/Kasidet Август 2015 г. (5.27)
Win32/Critroni Август 2015 г. (5.27)
Win32/Vawtrak Август 2015 г. (5.27)
Win32/Crowti Юли 2015 (5.26)
Win32/Reveton Юли 2015 (5.26)
Win32/Enterak Юли 2015 (5.26)
Win32/Bagopos Юни 2015 г. (5.25)
Win32/BrobanDel Юни 2015 г. (5.25)
Win32/OnlineGames Юни 2015 г. (5.25)
Win32/Gatak Юни 2015 г. (5.25)
Win32/IeEnablerCby Април 2015 г. (5.23)
Win32/Dexter Април 2015 г. (5.23)
Win32/Unskal Април 2015 г. (5.23)
Win32/Saluchtra Април 2015 г. (5.23)
Win32/CompromisedCert Март 2015 г. (5.22)
Win32/Alinaos Март 2015 г. (5.22)
Win32/NukeSped Февруари 2015 г. (5.21)
Win32/Jinupd Февруари 2015 г. (5.21)
Win32/Escad Февруари 2015 г. (5.21)
Win32/Dyzap Януари 2015 г. (5.20)
Win32/emotet Януари 2015 г. (5.20)
Win32/Zoxpng Ноември 2014 г. (5.18)
Win32/Winnti Ноември 2014 г. (5.18)
Win32/Tofsee Ноември 2014 г. (5.18)
Win32/Derusbi Октомври 2014 г. (5.17)
Win32/Sensode Октомври 2014 г. (5.17)
Win32/Plugx Октомври 2014 г. (5.17)
Win32/Moudoor Октомври 2014 г. (5.17)
Win32/MDMBOT Октомври 2014 г. (5.17)
Win32/Hikiti Октомври 2014 г. (5.17)
Win32/Zemot Септември 2014 г. (5.16)
Win32/Lecpetex Август 2014 г. (5.15)
Win32/Bepush Юли 2014 г. (5.14)
Win32/Caphaw Юли 2014 г. (5.14)
Win32/Necurs Юни 2014 г. (5.13)
Win32/filcout Май 2014 г. (5.12)
Win32/Miuref Май 2014 г. (5.12)
Win32/Kilim Април 2014 (5.11)
Win32/Ramdo Април 2014 (5.11)
MSIL/Spacekito Март 2014 г. (5.10)
Win32/Wysotot Март 2014 г. (5.10)
VBS/Jenxcus Февруари 2014 г. (5.9)
MSIL/Bladabindi Януари 2014 г. (5.8)
Win32/Rotbrow декември 2013 г. (5.7)
Win32/Napolar Ноември 2013 г. (5.6)
Win32/Deminnix Ноември 2013 г. (5.6)
Win32/Foidan Октомври 2013 г. (5.5)
Win32/Shiotob Октомври 2013 г. (5.5)
Win32/Simda Септември 2013 г. (5.4)
Win32/Tupym Юни 2013 г. (4.21)
Win32/Kexqoud Май 2013 г. (4.20)
Win32/Vicenor Май 2013 г. (4.20)
Win32/fakedef Май 2013 г. (4.20)
Win32/Vesenlosow Април 2013 г. (4.19)
Win32/Redyms Април 2013 г. (4.19)
Win32/Babonock Април 2013 г. (4.19)
Win32/Wecykler Март 2013 г. (4.18)
Win32/Sirefef Февруари 2013 г. (4.17)
Win32/Lefgroo Януари 2013 г. (4.16)
Win32/Ganelp Януари 2013 г. (4.16)
Win32/Phdet декември 2012 г. (4.15)
Win32/Phorpiex Ноември 2012 г. (4.14)
Win32/Weelsof Ноември 2012 г. (4.14)
Win32/Folstart Ноември 2012 г. (4.14)
Win32/OneScan Октомври 2012 г. (4.13)
Win32/Nitol Октомври 2012 г. (4.13)
Win32/Medfos Септември 2012 г. (4.12)
Win32/Matsnu Август 2012 (4.11)
Win32/Bafruz Август 2012 (4.11)
Win32/Kuluoz Юни 2012 г. (4.9)
Win32/Cleaman Юни 2012 г. (4.9)
Win32/Dishigy Май 2012 г. (4.8)
Win32/Unruy Май 2012 г. (4.8)
Win32/Gamarue Април 2012 г. (4.7)
Win32/Bocinex Април 2012 г. (4.7)
Win32/Claretore Април 2012 г. (4.7)
Win32/Pluzoks.A Март 2012 г. (4.6)
Win32/Йелминки Март 2012 г. (4.6)
Win32/Hioles Март 2012 г. (4.6)
Win32/Dorkbot Март 2012 г. (4.6)
Win32/Fareit Февруари 2012 (4.5)
Win32/Pramro Февруари 2012 (4.5)
Win32/Sefnit Януари 2012 г. (4.4)
Win32/Helompy Декември 2011 (4.3)
Win32/Cridex Ноември 2011 г. (4.2)
Win32/Carberp Ноември 2011 г. (4.2)
Win32/Dofoil Ноември 2011 г. (4.2)
Win32/Poison Октомври 2011 г. (4.1)
Win32/EyeStye Октомври 2011 г. (4.1)
Win32/Kelihos Септември 2011 (4.0)
Win32/Bamital Септември 2011 (4.0)
Win32/Hiloti Август 2011 (3.22)
Win32/FakeSysdef Август 2011 (3.22)
Win32/Dursg Юли 2011 (3.21)
Win32/Tracur Юли 2011 (3.21)
Win32/Nuqel Юни 2011 г. (3.20)
Win32/yimfoca Юни 2011 г. (3.20)
Win32/Rorpian Юни 2011 г. (3.20)
Win32/Ramnit Май 2011 (3.19)
Win32/Afcore Април 2011 (3.18)
Win32/Renocide Март 2011 г. (3.17)
Win32/Cycbot Февруари 2011 (3.16)
Win32/Lethic Януари 2011 (3.15)
Win32/Qakbot декември 2010 г. (3.14)
Вирус:Win32/Sality.AT Ноември 2010 г. (3.13)
Червей:Win32/Sality.AT Ноември 2010 г. (3.13)
Win32/FakePAV Ноември 2010 г. (3.13)
Win32/Zbot Октомври 2010 (3.12)
Win32/Vobfus Септември 2010 (3.11)
Win32/FakeCog Септември 2010 (3.11)
Троянски коне:WinNT/Sality Август 2010 г. (3.10)
Вирус:Win32/Sality.AU Август 2010 г. (3.10)
Червей:Win32/Sality.AU Август 2010 г. (3.10)
Червей:Win32/Vobfus!dll Август 2010 г. (3.10)
Червей:Win32/Vobfus.gen! C Август 2010 г. (3.10)
Червей:Win32/Vobfus.gen! B Август 2010 г. (3.10)
Червей:Win32/Vobfus.gen! A Август 2010 г. (3.10)
Win32/CplLnk Август 2010 г. (3.10)
Win32/Stuxnet Август 2010 г. (3.10)
Win32/Bubnix Юли 2010 (3.9)
Win32/FakeInit Юни 2010 г. (3.8)
Win32/Oficla Май 2010 г. (3.7)
Win32/Magania Април 2010 (3.6)
Win32/Helpud Март 2010 г. (3.5)
Win32/Pushbot Февруари 2010 (3.4)
Win32/Rimecud Януари 2010 (3.3)
Win32/hamweq декември 2009 (3.2)
Win32/PrivacyCenter Ноември 2009 (3.1)
Win32/FakeVimes Ноември 2009 (3.1)
Win32/FakeScanti Октомври 2009 (3.0)
Win32/Daurso Септември 2009 (2.14)
Win32/Bredolab Септември 2009 (2.14)
Win32/FakeRean Август 2009 (2.13)
Win32/FakeSpypro Юли 2009 (2.12)
Win32/InternetAntivirus Юни 2009 (2.11)
Win32/Winwebsec Май 2009 (2.10)
Win32/Waledac Април 2009 г. (2.9)
Win32/Koobface Март 2009 (2.8)
Win32/Srizbi Февруари 2009 (2.7 )
Win32/Conficker Януари 2009 (2.6)
Win32/banload Януари 2009 (2.6)
Win32/Yektel Декември 2008 (2.5)
Win32/FakeXPA Декември 2008 (2.5)
Win32/Gimiv Ноември 2008 (2.4)
Win32/FakeSecSen Ноември 2008 (2.4 )
Win32/Rustock Октомври 2008 (2.3)
Win32/Slenfbot Септември 2008 (2.2)
Win32/Matcash Август 2008 (2.1)
Win32/Horst Юли 2008 (2.0)
Win32/Lolyda Юни 2008 (1.42)
Win32/Ceekat Юни 2008 (1.42)
Win32/Zuten Юни 2008 (1.42)
Win32/Tilcun Юни 2008 (1.42)
Win32/Storark Юни 2008 (1.42)
Win32/Taterf Юни 2008 (1.42)
Win32/Frethog Юни 2008 (1.42)
Win32/Corripio Юни 2008 (1.42)
Win32/Captiya Май 2008 г. (1.41)
Win32/oderoor Май 2008 г. (1.41)
Win32/Newacc Март 2008 (1.39)
Win32/VUNDO Март 2008 (1.39)
Win32/Virtumonde Март 2008 (1.39)
Win32/Ldpinch Февруари 2008 (1.38)
Win32/Cutwail Януари 2008 (1.37)
Win32/Fotomoto Декември 2007 (1.36)
Win32/ConHook Ноември 2007 (1.35)
Win32/RJump Октомври 2007 (1.34)
Win32/Nuwar Септември 2007 (1.33)
Win32/Zonebac Август 2007 (1.32)
Win32/Virut.B Август 2007 (1.32)
Win32/Virut.A Август 2007 (1.32)
Win32/Busky Юли 2007 (1.31)
Win32/Allaple Юни 2007 г. (1.30)
Win32/Renos Май 2007 (1.29)
Win32/Funner Април 2007 (1.28)
Win32/Alureon Март 2007 (1.27)
Win32/Mitglieder Февруари 2007 (1.25)
Win32/Stration Февруари 2007 (1.25)
WinNT/Haxdoor Януари 2007 (1.24)
Win32/Haxdoor Януари 2007 (1.24)
Win32/Beenut декември 2006 (1.23)
Win32/Brontok Ноември 2006 (1.22)
Win32/Tibs Октомври 2006 (1.21)
Win32/Passalert Октомври 2006 (1.21)
Win32/Harnig Октомври 2006 (1.21)
Win32/Sinowal Септември 2006 (1.20)
Win32/Bancos Септември 2006 (1.20)
Win32/Jeefo Август 2006 (1.19)
Win32/Banker Август 2006 (1.19)
Win32/NSAG Юли 2006 (1.18)
Win32/Hupigon Юли 2006 (1.18)
Win32/Chir Юли 2006 (1.18)
Win32/Alemod Юли 2006 (1.18)
Win32/Fizzer Юни 2006 (1.17)
Win32/Cissi Юни 2006 (1.17)
Win32/Plexus Май 2006 (1.16)
Win32/Ganda Май 2006 (1.16)
Win32/Evaman Май 2006 (1.16)
Win32/Valla Април 2006 (1.15)
Win32/Reatle Април 2006 (1.15)
Win32/Locksky Април 2006 (1.15)
Win32/Zlob Март 2006 г. (1.14)
Win32/Torvil Март 2006 г. (1.14)
Win32/Atak Март 2006 г. (1.14)
Win32/Magistr Февруари 2006 (1.13)
Win32/Eyeveg Февруари 2006 (1.13)
Win32/Badtrans Февруари 2006 (1.13)
Win32/Alcan Февруари 2006 (1.13)
Win32/Parite Януари 2006 (1.12)
Win32/Maslan Януари 2006 (1.12)
Win32/Bofra Януари 2006 (1.12)
WinNT/F4IRootkit декември 2005 (1.11)
Win32/Ryknos декември 2005 (1.11)
Win32/IRCBot декември 2005 (1.11)
Win32/Swen Ноември 2005 (1.10)
Win32/Opaserv Ноември 2005 (1.10)
Win32/Mabutu Ноември 2005 (1.10)
Win32/Codbot Ноември 2005 (1.10)
Win32/Bugbear Ноември 2005 (1.10)
Win32/Wukill Октомври 2005 (1.9)
Win32/Mywife Октомври 2005 (1.9)
Win32/Gibe Октомври 2005 (1.9)
Win32/Antinny Октомври 2005 (1.9)
Win32/Zotob Септември 2005 (1.8)
Win32/Yaha Септември 2005 (1.8)
Win32/Gael Септември 2005 (1.8)
Win32/Esbot Септември 2005 (1.8)
Win32/Bobax Септември 2005 (1.8)
Win32/Rbot.MC Август 2005 A (1.7.1)
Win32/Rbot.MB Август 2005 A (1.7.1)
Win32/Rbot.MA Август 2005 A (1.7.1)
Win32/Esbot.A Август 2005 A (1.7.1)
Win32/Bobax.O Август 2005 A (1.7.1)
Win32/Zotob.E Август 2005 A (1.7.1)
Win32/Zotob.D Август 2005 A (1.7.1)
Win32/Zotob.C Август 2005 A (1.7.1)
Win32/Zotob.B Август 2005 A (1.7.1)
Win32/Zotob.A Август 2005 A (1.7.1)
Win32/Spyboter Август 2005 (1.7)
Win32/Dumaru Август 2005 (1.7)
Win32/Bagz Август 2005 (1.7)
Win32/Wootbot Юли 2005 (1.6)
Win32/Purstiu Юли 2005 (1.6)
Win32/Optixpro Юли 2005 (1.6)
Win32/Optix Юли 2005 (1.6)
Win32/Hacty Юли 2005 (1.6)
Win32/Spybot Юни 2005 г. (1.5)
Win32/Mytob Юни 2005 г. (1.5)
Win32/Lovgate Юни 2005 г. (1.5)
Win32/Kelvir Юни 2005 г. (1.5)
WinNT/FURootkit Май 2005 (1.4)
WinNT/Ispro Май 2005 (1.4)
Win32/Sdbot Май 2005 (1.4)
Win32/Rbot Април 2005 (1.3)
Win32/Mimail Април 2005 (1.3)
Win32/Hackdef** Април 2005 (1.3)
Win32/Sobig Март 2005 г. (1.2)
Win32/Sober Март 2005 г. (1.2)
Win32/Goweh Март 2005 г. (1.2)
Win32/Bropia Март 2005 г. (1.2)
Win32/Bagle Март 2005 г. (1.2)
Win32/Zafi Февруари 2005 (1.1)
Win32/Randex Февруари 2005 (1.1)
Win32/Netsky Февруари 2005 (1.1)
Win32/Korgo Февруари 2005 (1.1)
Win32/Zindos Януари 2005 (1.0)
Win32/Sasser Януари 2005 (1.0)
Win32/Nachi Януари 2005 (1.0)
Win32/Mydoom Януари 2005 (1.0)
Win32/MSBlast Януари 2005 (1.0)
Win32/Gaobot Януари 2005 (1.0)
Win32/Doomjuice Януари 2005 (1.0)
Win32/Berbew Януари 2005 (1.0)

Увеличаваме максимално защитата на клиентите чрез редовен преглед и приоритизиране на нашите подписи. Добавяме или премахваме откривания с развитието на пейзажа на заплахите.

Забележка

Препоръчително е да имате инсталиран актуален продукт срещу злонамерен софтуер от следващо поколение за непрекъсната защита.

Компонент за отчитане

MSRT изпраща информация до Microsoft, ако открие злонамерен софтуер или открие грешка. Конкретната информация, която се изпраща на Microsoft, се състои от следните елементи:

  • Името на открития злонамерен софтуер
  • Резултатът от премахването на злонамерен софтуер
  • Версията на операционната система
  • Езиково-географската променлива на операционната система
  • Архитектурата на процесора
  • Номерът на версията на инструмента
  • Индикатор, който отбелязва дали инструментът се изпълнява от Microsoft Update, актуализиране на Windows, автоматичните актуализации, центъра за изтегляния, или от уеб сайта
  • Анонимен GUID
  • Криптографско еднопосочно хеширане (MD5) на пътя и файловото име на всеки файл на злонамерен софтуер, който се премахва от компютъра

Ако на компютъра бъде открит очевидно злонамерен софтуер, инструментът ще ви подкани да изпратите на Microsoft информация извън описаната тук. Във всеки от тези случаи получавате подкана и тази информация се изпраща само с вашето съгласие. Допълнителната информация включва следното:

  • Файловете, за които се подозира, че са злонамерен софтуер. Инструментът ще идентифицира файловете вместо вас.
  • Криптографско еднопосочно хеширане (MD5) на всички подозрителни файлове, които са открити.

Можете да забраните функцията за отчитане. За информация относно това как да забраните компонента за отчитане и как да попречите на този инструмент да изпраща информация до Microsoft, вижте "Разполагане на инструмента за премахване на злонамерен софтуер на Windows" в корпоративна среда.

Възможни резултати от сканирането

След изпълнението на инструмента има четири основни резултата, които инструментът за премахване може да съобщи на потребителя:

  • Не е открита инфекция.

  • Най-малко една инфекция е открита и е отстранена.

  • Открита е инфекция, но не е отстранена.

    Забележка Този резултат се показва, ако са открити подозрителни файлове на компютъра. За да помогнете за премахването на тези файлове, трябва да използвате актуален антивирусен продукт.

  • Открита е инфекция и е частично отстранена.

    Забележка За да завършите премахването, трябва да използвате актуален антивирусен продукт.

Често задавани въпроси за MSRT

В1: Този инструмент цифрово подписан ли е от Microsoft?

О1: Да.

В2: Какъв вид информация съдържа регистрационният файл?

О2: За информация относно регистрационния файл вижте "Разполагане на инструмента за премахване на злонамерен софтуер на Windows" в корпоративна среда.

В3: Може ли този инструмент да бъде разпространяван повторно?

О3: Да. Съгласно условията на лицензионните условия на този инструмент, инструментът може да бъде разпространяван. Уверете се обаче, че разпространявате повторно най-новата версия на инструмента.

В4: Как да разбера, че използвам най-новата версия на инструмента?

О4: Ако сте потребител на Windows 7, използвайте Microsoft Update или функцията за автоматични Актуализации на Microsoft Update, за да проверите дали използвате най-новата версия на инструмента. Ако сте избрали да не използвате Microsoft Update и сте потребител на Windows 7, използвайте актуализиране на Windows. Или използвайте функцията за автоматични Актуализации на актуализиране на Windows, за да проверите дали използвате най-новата версия на инструмента. Освен това можете да посетите центъра на Microsoft за изтегляния. Освен това, ако инструментът е остарял повече от 60 дни, инструментът ви напомня да потърсите нова версия на инструмента.

В5: Номерът на статията на инструмента в базата знания на Microsoft ще се променя ли с всяка нова версия?

О5: Не. Номерът на статията в Базата знания на Microsoft за инструмента ще остане 890830 за бъдещите версии на инструмента. Името на файла на инструмента, когато се изтегля от центъра на Microsoft за изтегляния, ще се променя с всяко издание, за да отрази месеца и годината, когато тази версия на инструмента е била издадена.

В6: Има ли начин да поискам нов злонамерен софтуер да бъде насочен към инструмента?

О6: В момента не. Злонамереният софтуер, който е набелязан в инструмента, се базира на метрики, които проследяват разпространението и щетите от злонамерен софтуер.

В7: Мога ли да определя дали инструментът е изпълняван на компютър?

О7: Да. Чрез проверка на ключ от системния регистър можете да определите дали инструментът е изпълняван на компютър и коя версия е най-новата използвана версия. За повече информация вж. "Разполагане на инструмента за премахване на злонамерен софтуер на Windows" в корпоративна среда.

В8: Защо не виждам инструмента в Microsoft Update, актуализиране на Windows или автоматичните Актуализации?

О8: Няколко сценария може да ви попречат да виждате инструмента в Microsoft Update, актуализиране на Windows или автоматичните Актуализации:

  • Ако вече сте стартирали текущата версия на инструмента от актуализиране на Windows, Microsoft Update, автоматичните актуализации или от някой от другите два механизма за издаване, той няма да се предлага повторно в актуализиране на Windows или автоматичните Актуализации.
  • За автоматичните Актуализации – първия път, когато стартирате инструмента, трябва да влезете като член на групата на администраторите, за да приемете лицензионните условия.
В9: Как Microsoft Update, актуализиране на Windows и автоматичните Актуализации определят на кого се предлага инструментът?

О9: Инструментът се предлага за всички поддържани версии на Windows и Windows Server, които са изброени в раздела "Резюме", ако са изпълнени следните условия:

  • Потребителите работят с най-новата версия на актуализиране на Windows или автоматични актуализации на актуализиране на Windows.
  • Потребителите все още не са изпълнили текущата версия на инструмента.
В10: Когато погледна в регистрационния файл, той ми казва, че са открити грешки по време на сканирането. Как да отстраня тези грешки?

О10: За информация относно грешките вж. "Отстраняване на неизправности" при изпълнение на инструмента за премахване на злонамерен софтуер на Microsoft Windows.

В11: Ще издадете ли отново инструмента, дори ако няма нови бюлетини за сигурността за даден месец?

О11: Да. Дори ако няма нови бюлетини на защитата за даден месец, инструментът за премахване на злонамерен софтуер ще бъде издаден повторно с поддръжка за откриване и премахване на най-новия разпространяван злонамерен софтуер.

В12: Как да предотвратя предлагането на този инструмент чрез Microsoft Update, актуализиране на Windows или автоматичните Актуализации?

О12: Когато за първи път ви бъде предложен инструментът за премахване на злонамерен софтуер от Microsoft Update, актуализиране на Windows или автоматични Актуализации, можете да откажете изтеглянето и изпълнението на инструмента, като откажете лицензионните условия. Това действие може да се приложи само към текущата версия на инструмента или както към текущата версия на инструмента, така и към всички бъдещи версии, в зависимост от опциите, които изберете. Ако вече сте приели лицензионните условия и предпочитате да не инсталирате инструмента чрез актуализиране на Windows, изчистете квадратчето за отметка, което съответства на инструмента в потребителския интерфейс на актуализиране на Windows.

В13: След като стартирам инструмента от Microsoft Update, актуализиране на Windows или автоматичните Актуализации, къде се съхраняват файловете на инструмента? Мога ли да стартирам отново инструмента?

О13: Ако е изтеглен от Microsoft Update или от актуализиране на Windows, инструментът се изпълнява само веднъж месечно. За да стартирате ръчно инструмента няколко пъти месечно, изтеглете го от центъра за изтегляния или посетите уеб сайта на центъра за безопасност & защита на Microsoft .

За онлайн сканиране на вашата система с помощта на скенера за безопасност на Microsoft Defender посетете уеб сайта на Скенер за безопасност на Microsoft.

В14: Мога ли да стартирам този инструмент на компютър с Windows Embedded?

О14: В момента инструментът за премахване на злонамерен софтуер не се поддържа на компютър с Windows Embedded.

В15: Изпълнението на този инструмент изисква ли инсталиране на актуализации на защитата на компютъра?

О15: Не. За разлика от повечето предишни инструменти за почистване, произведени от Microsoft, MSRT няма предварителни изисквания за актуализация на защитата. Въпреки това силно препоръчваме да инсталирате всички критични актуализации, преди да използвате инструмента, за да помогнете за предотвратяване на повторно заразяване от злонамерен софтуер, който се възползва от уязвимости в защитата.

В16: Мога ли да разположа този инструмент с помощта на WSUS или SCCM? Съвместим ли е с MBSA?

О16: За информация как да разположите този инструмент, вижте "Разполагане на инструмента за премахване на злонамерен софтуер на Windows" в корпоративна среда.

В17: Трябва ли да съм инсталирал предишния инструмент за почистване, за да изпълня инструмента за премахване на злонамерен софтуер?

О17: Не.

В18: Има ли налична дискусионна група, за да обсъди този инструмент?

О18: Microsoft вече не поддържа дискусионна група за обсъждане на този инструмент.

В19: Защо се показва прозорецът "Защита на файловете в Windows", когато стартирам инструмента?

О19: В някои случаи, когато в системата бъдат открити конкретни вируси, инструментът за почистване се опитва да поправи заразените системни файлове на Windows. Въпреки че това действие премахва злонамерения софтуер от тези файлове, то може също така да задейства функцията за защита на файлове в Windows. Ако видите прозореца на защитата на файловете в Windows, силно ви препоръчваме да следвате инструкциите и да поставите компактдиска с Microsoft Windows. Това ще възстанови почистените файлове в първоначалното им състояние преди заразяването.

В20: Налични ли са локализирани версии на този инструмент?

О20: Да, инструментът е наличен на 24 езика.

В21: Намерих Mrtstub.exe файла в произволно именувана директория на компютъра си. Легитимен компонент на инструмента ли е файлът на Mrtstub.exe?

О21: Инструментът използва файл, който е наречен Mrtstub.exe за определени операции. Ако потвърдите, че файлът е подписан от Microsoft, файлът е легитимен компонент на инструмента.

В22: Може ли MSRT да се изпълнява в безопасен режим?

О22: Да. Ако сте стартирали MSRT, преди да стартирате компютъра в безопасен режим, можете да получите достъп до MSRT за %windir%\system32\mrt.exe. Щракнете двукратно върху Mrt.exe файла, за да стартирате MSRT, и след това следвайте екранните инструкции.

Пропуснати издания

Следните месеци нямат актуализация на MSRT:

  • Декември 2023 г.
  • Декември 2024 г.
  • Март 2025 г.
  • Април 2025 г.
  • Юли 2025 г.
  • Септември 2025 г.
  • Януари 2026 г.
  • Март 2026 г.