Odstranit určité druhy nejčastěji se vyskytujícího malware pomocí nástroje pro odstranění škodlivého softwaru systému Windows

Platí pro: Windows

Shrnutí


Windows škodlivého softwaru odebrání nástroj (MSRT) pomáhá odstranit škodlivý software z počítače se systémem Windows 10, Windows 8.1, Windows Server 2012 R2, Windows 8, Windows Server 2012, Windows 7 nebo Windows Server 2008.Společnost Microsoft obvykle měsíčně vydává odstranění škodlivého softwaru, jako součást systému Windows Update nebo jako samostatný nástroj. Nástroj Najít a odstranit určité druhy nejčastěji se vyskytujícího ohrožení a změny provedli (Viz uvedené ohrožení). Pro komplexní malware detekci a odstraňování zvažte použití Microsoft bezpečnostní skener.Tento článek obsahuje informace o jak nástroje se liší od antivirový nebo Antimalwarový program produktu, jak lze stáhnout a spustit nástroj, co se stane, pokud nástroj nalezne malware a nástroj pro informace o verzi. Také obsahuje informace pro správce a pokročilé uživatele, včetně informace o podporované přepínače příkazového řádku.Poznámka podle zásad časově omezené podpory produktů společnosti Microsoft, odstranění škodlivého softwaru není podporován v systému Windows Vista a starší platformy. Další informace naleznete na Časově omezené podpory produktů společnosti Microsoft.

Další informace


Jak získat podporu

Chránit počítač se systémem Windows před viry a malwarem: Centrum zabezpečení a antivirové řešeníPomoc s instalací aktualizací: Podpora služby Microsoft UpdateMístní podpora pro vaši zemi: Mezinárodní podpora.

Služba Stažení softwaru

Nástroj pro odstranění škodlivého softwaru můžete stáhnout ručně z Microsoft Download Center. Jsou k dispozici pro stahování Microsoft Download Center následující soubory:Pro 32bitové systémy založené na x86: Pro 64bitové systémy založené na x64: Datum vydání: 12 březen 2019. Další informace o stažení Microsoft podporují soubory, naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:Microsoft zkontroloval tento soubor na přítomnost virů. Společnost Microsoft použila aktuální antivirový software, který byl k dispozici k datu, kdy byl soubor vydán. Soubor je uložen na zabezpečených serverech, které pomáhají zabránit neoprávněným změnám v souboru.

Nasazení nástroje pro odstranění škodlivého softwaru v podnikovém prostředí

Pokud jste správce IT, který chce Další informace o nasazení tohoto nástroje v podnikovém prostředí, naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:Tento článek obsahuje informace o serveru Microsoft Systems Management Server (SMS), Microsoft Software Update Services (SUS) a Microsoft Baseline Security Analyzer (MBSA).

Požadavky pro spuštění nástroje pro odstranění škodlivého softwaru

Pokud není uvedeno jinak informace v této části platí pro všechny způsoby, můžete stáhnout a spustit nástroj pro odstranění škodlivého softwaru:
  • Web Microsoft Update
  • Windows Update
  • Automatické aktualizace
  • Microsoft Download Center
  • Web nástroje pro odstranění škodlivého softwaru na webu Microsoft.com
Chcete-li spustit nástroj pro odstranění škodlivého softwaru, jsou vyžadovány následující podmínky:
  • V počítači je spuštěn podporované verze systému Windows.
  • Musí přihlásit k počítači pomocí účtu, který je členem skupiny Administrators. Pokud váš přihlašovací účet nemá požadovaná oprávnění, bude nástroj ukončen. Pokud není nástroj spuštěn v tichém režimu, zobrazí se dialogové okno s popisem chyby.
  • Je-li nástroj starší než 60 dní, nástroj zobrazí dialogové okno s doporučením ke stažení nejnovější verze nástroje.

Podpora parametrů příkazového řádku

Nástroj pro odstranění škodlivého softwaru podporuje čtyři přepínače příkazového řádku.
Přepínač Účel
/Qnebo/quiet Použije tichý režim. Tato možnost nezobrazí uživatelské rozhraní nástroje.
/? Zobrazí dialogové okno, které zobrazí seznam přepínačů příkazového řádku.
/N Běží v režimu pouze pro zjišťování. V tomto režimu škodlivý software bude oznámen uživateli, ale nebudou odebrány.
/F Spustí rozšířené prohledávání počítače.
/F:Y Spustí rozšířené prohledávání počítače a automaticky vymaže všechny napadené.

Informace o použití a vydání

Pokud nástroj stáhnete z webu Microsoft Update nebo funkce Automatické aktualizace a v počítači je nalezen žádný škodlivý software, poběží nástroj v tichém režimu příště. Pokud je v počítači nalezen škodlivý software, při příštím přihlášení správce k počítači, bublina se zobrazí v oznamovací oblast zjišťování upozornění. Další informace o zjišťování klepnutím na bublinu.Pokud nástroj stáhnete z Microsoft Download Center, nástroj zobrazí uživatelské rozhraní při spuštění. Nicméně pokud zadáte přepínač /Q příkazového řádku, spustí v tichém režimu.

Informace o verzi

Nástroj pro odstranění škodlivého softwaru je vydáván každé druhé úterý v každém měsíci. Každé vydání nástroje pomáhá rozpoznat a odstranit aktuální druhy nejčastěji se vyskytujícího škodlivého softwaru. Tento škodlivý software patří viry, červi a trojské koně. Společnost Microsoft využívá několik různých měřítek k zjištění prevalence nebezpečného softwaru a ztrát, které mohou být přidruženy.Následující tabulka obsahuje seznam škodlivého softwaru, který tento nástroj dokáže odstranit. Nástroj lze také odebrat všechny varianty známé v době vydání. Tabulka obsahuje také seznam verze nástroje, která první podporovala vyhledání a odstranění škodlivého softwaru řady.Tento článek znalostní báze Microsoft Knowledge Base bude aktualizován s informací o každém měsíčním vydání tak, aby článek číslo zůstane stejné. Název souboru bude změněn tak, aby odrážely verze nástroje. Například název souboru verze leden 2005 je Windows-KB890830-ENU.exe a název souboru z února 2005 verze je Windows-KB890830-V1.1-ENU.exe.

* Hodnocení závažnosti odpovídá závažnosti virových varování, které se zobrazí na následujícím webu společnosti Microsoft:

Uvědomte si, že hodnocení závažnosti ohrožení může být příležitostně aktualizováno na účet pro změny v rozšíření a dalším faktorům.** Software W32/Hackdef obvykle skrývá další potenciálně nežádoucí software v počítači. Pokud nástroj pro čištění hlásí, že v počítači byl nalezen software W32/Hackdef, důrazně doporučujeme spustit prohledávání pomocí aktuálních antivirových a antispywarových programů (viz http://www.microsoft.com/security/pc-security/spyware-prevent.aspx). Pokud chcete zobrazit, který software byl skrýván software W32/Hackdef, nejprve otevřete soubor protokolu nástroje pro čištění (% Windir%\Debug\Mrt.log). Dále v části "Možné výsledky prohledávání" vyhledejte řádek či řádky tuto složku, ve které Win32/Hackdef byl nalezen. Ve stejné složce by se měl nacházet konfigurační soubor Win32/Hackdef, který má příponu INI. Zobrazením tohoto souboru můžete určit, který software byl v počítači skrýván Win32/Hackdef.Chcete-li vyhledat a odstranit další škodlivý software, použijte aktuální antivirový produkt. Další informace naleznete na následujícím webu společnosti Microsoft Chraňte svůj počítač:

Ochrana spotřebitele můžeme maximalizovat pravidelné revize a prioritizace našich podpisů. Každý měsíc můžeme přidat nebo odebrat zjišťování, jako vývoj krajiny ohrožení.

Oznamovací součást

Nástroj pro odstranění škodlivého softwaru odesílá společnosti Microsoft informace v případě, že nalezne škodlivý software nebo dojde k chybě. Konkrétní informace, které jsou odeslány společnosti Microsoft se skládá z následujících položek:

  • Název škodlivého softwaru, který je zjištěn.
  • Výsledek odstranění škodlivého softwaru
  • Verze operačního systému
  • Národní prostředí operačního systému
  • Architektura procesoru
  • Číslo verze nástroje
  • Indikátor, zda je nástroj spuštěn pomocí služby Microsoft Update, Windows Update, funkce Automatické aktualizace, webu služby Stažení softwaru nebo z webu
  • Anonymní identifikátor GUID
  • Kryptografická jednosměrná hodnota hash (MD5) cesty a název jednotlivých souborů škodlivého softwaru, který je odebrán z počítače

Pokud je v počítači nalezen jednoznačně škodlivý software, zobrazí nástroj výzvu k odeslání informací do společnosti Microsoft rámec toho, co je zde uvedeno. V každém z těchto případů se zobrazí výzva, a tyto informace jsou odeslány pouze s vaším souhlasem. Další informace obsahuje následující položky:

  • Soubory, které jsou podezřelá, že škodlivý software. Nástroj bude identifikovat soubory za vás.
  • Kryptografická jednosměrná hodnota hash (MD5) nalezených podezřelých souborů.

Můžete zakázat funkci vytváření sestav. Informace o vypnutí oznamovací součásti a zabránění odeslání informací do společnosti Microsoft tento nástroj naleznete v tématu Microsoft Knowledge Base v článku

Možné výsledky prohledávání

Po spuštění nástroje, můžete nástroj pro odstranění oznámit uživateli čtyři hlavní výsledky jsou:

  • Nebyla nalezena žádná infekce.
  • Minimálně jedno napadení byl nalezen a odebrán.
  • Infekce byla nalezena, ale nebyla odebrána. Tento výsledek se zobrazí, pokud byly v počítači nalezeny podezřelé soubory. Chcete-li odebrat tyto soubory, používejte aktuální antivirový produkt.
  • Napadení bylo nalezeno a částečně odstraněno. K úplnému odstranění, používejte aktuální antivirový produkt.

Nejčastější dotazy týkající se nástroje pro odstranění škodlivého softwaru

  • Otázka č. 1: je tento nástroj digitálně podepsán společností Microsoft?A1: Ano.
  • Q2: jaké informace soubor protokolu neobsahuje?A2: Informace o souboru protokolu naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
  • Q3: lze tento nástroj dále distribuovat?A3: Ano. Podle podmínek licenční podmínky pro tento nástroj mohou být znovu distribuovány nástroj. Ověřte, zda distribuujete nejnovější verzi nástroje.
  • Otázka č. 4: Jak zjistím, zda používám nejnovější verzi nástroje?A4: Pokud jste uživatelem systému Windows 7, použijte k ověření, zda používáte nejnovější verzi nástroje Microsoft Update nebo funkci Automatické aktualizace služby Microsoft Update. Pokud jste se rozhodli nepoužívat službu Microsoft Update a jste uživatelem systému Windows 7, systém Windows Update. Nebo pomocí funkce Automatické aktualizace služby Windows Update zkontrolovat, zda používáte nejnovější verzi nástroje. Můžete také navštívit Microsoft Download Center. Také je-li nástroj starší než 60 dní, připomene vám vyhledat novou verzi nástroje.
  • Q5: číslo článku znalostní báze Microsoft Knowledge Base nástroj změnit s každou novou verzí se?A5: Ne. Číslo článku znalostní báze Microsoft Knowledge Base pro nástroj zůstane 890830 v budoucích verzích nástroje. Název souboru nástroje staženého z Microsoft Download Center se změní při každém vydání obsahovat označení měsíce a roku, kdy byl nástroj vydán.
  • 6: je tam jakkoli žádám tento nový škodlivý software směrovat v nástroji?A6: V současné době ne. Škodlivý software, který je cílen tento nástroj je založen na metriky, které sleduje míru rozšíření a riziko ohrožení škodlivým softwarem.
  • Q7: mohu zjistit, zda byl nástroj v počítači spuštěn?A7: Ano. Kontrolou klíče registru můžete určit, zda byl nástroj spuštěn na počítači a verzi, která byla na nejnovější verzi, která byla použita. Další informace naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
  • Otázka č. 8: Proč není zobrazení nástroje na webu Microsoft Update, Windows Update nebo služby Automatické aktualizace?A8: Zobrazení nástroje na webu Microsoft Update, Windows Update nebo služby Automatické aktualizace může zabránit několik příčin:
    • Windows Update nebo služby Automatické aktualizace je nástroj nabízen pouze uživatelům Windows 7.
    • Pokud jste již spustili aktuální verzi nástroje z webu Windows Update, Microsoft Update, funkce Automatické aktualizace nebo libovolného dalších dvou způsobů vydání nástroje, nebude již službou Windows Update nebo služby Automatické aktualizace nabízen.
    • Při prvním spuštění nástroje pomocí funkce Automatické aktualizace, musí být přihlášeni pomocí jako člen skupiny Administrators, přijmout licenční podmínky.
  • Dotaz 9: jak Microsoft Update, Windows Update a funkce Automatické aktualizace zjistit kdo je nástroj nabízen k?A9: Všichni uživatelé systému Windows 7 je nástroj nabízen Pokud jsou splněny následující podmínky:
    • Uživatelé používají nejnovější verzi služby Microsoft Update nebo funkci Automatické aktualizace služby Microsoft Update.
    • Uživatelé dosud nespustili aktuální verzi nástroje.
    Všichni uživatelé systému Windows 7 je nástroj nabízen Pokud jsou splněny následující podmínky:
    • Uživatelé nepoužívají službu Microsoft Update.
    • Uživatelé používají nejnovější verzi systému Windows Update nebo automatické aktualizace služby Windows Update.
    • Uživatelé dosud nespustili aktuální verzi nástroje.
  • Q10: při hledání souboru protokolu je oznamující, že při prohledávání byly nalezeny chyby. Jak vyřešit chyby?A10: Informace o chybách naleznete v tématu Microsoft Knowledge Base v článku
    891717 jak řešit chybu, pokud spustíte nástroj pro odstranění škodlivého softwaru ze systému Microsoft Windows
  • Otázka č. 11: bude vám opětovné vydání nástroj i v případě, že neexistují žádné bulletiny zabezpečení v jednotlivých měsících?A11: Ano. I když za určitý měsíc nejsou žádné bulletiny zabezpečení, nástroj pro odstranění škodlivého softwaru bude znovu vydán a s detekcí a odstraněním podporují nejnovější druhy nejčastěji se vyskytujícího škodlivého softwaru.
  • Otázka č. 12: jak zabránit tohoto nástroje pomocí služby Microsoft Update, Windows Update nebo služby Automatické aktualizace nabízena pro mě?A12: Při první nabídce Nástroje pro odstranění škodlivého softwaru z webu Microsoft Update, Windows Update nebo funkce Automatické aktualizace se můžete rozhodnout zrušit stažení a spuštění tohoto nástroje odmítnutím licenčních podmínek. Toto odmítnutí se může týkat jen aktuální verze nástroje, nebo aktuální verze nástroje i všech verzí budoucích, a to v závislosti na zvolených možnostech. Pokud jste již licenční podmínky přijali a nechcete nástroj pomocí služby Windows Update instalovat, klepnutím zrušte zaškrtnutí políčka odpovídající nástroje v uživatelském rozhraní služby Windows Update.
  • 13: Po spuštění nástroje z webu Microsoft Update, Windows Update nebo funkce Automatické aktualizace, kde jsou uloženy soubory nástroje? Můžete spustit nástroj?Odpověď č. 13: Po jeho stažení z webu Microsoft Update nebo Windows Update, nástroj se spustí pouze jednou za měsíc. Chcete-li nástroj spustit ručně více než jednou měsíčně, stáhněte nástroj z webu služby Stažení softwaru nebo z webu Microsoft bezpečnost & Centrum zabezpečení . Pro online kontrolu svého systému pomocí bezpečnostního skeneru Windows Live OneCare přejděte na web Microsoft bezpečnostní skener .
  • Q14: můžete spustit tento nástroj v počítači systém Windows Embedded?A14: Nástroj pro odstranění škodlivého softwaru v současné době není podporován systémem Windows Embedded.
  • Otázka č. 15: spouštění tohoto nástroje vyžaduje všechny aktualizace zabezpečení nainstalována v počítači?A15: Ne. Na rozdíl od většiny předchozích nástrojů pro čištění vydaných společností Microsoft nástroj pro odstranění škodlivého softwaru vyžaduje žádných aktualizací zabezpečení. Však důrazně doporučujeme nainstalovat všechny důležité aktualizace, před použitím nástroje, aby zabránili opětovnému napadení škodlivým softwarem, který využívá chyb zabezpečení.
  • Otázka č. 16: lze tento nástroj instalovat pomocí služby SUS nebo SMS? Je kompatibilní s nástrojem MBSA?A16: Informace o nasazení tohoto nástroje naleznete v tématu Microsoft Knowledge Base v článku
  • Č. 17: muset mít pro spuštění nástroje pro odstranění škodlivého softwaru nainstalovat předchozí nástroje pro čištění?A17: Ne.
  • Otázka č. 18: je k dispozici k projednání tohoto nástroje k dispozici diskusní skupiny?A18: Ano. Můžete použít diskusní skupinu microsoft.public.security.virus.
  • Č. 19: Proč "Ochrana souborů systému Windows" okna se zobrazuje při spuštění nástroj?Odpověď 19: V některých případech Pokud jsou v systému nalezeny konkrétní viry nástroj pro vyčištění počítače pokusí opravit poškozené soubory systému Windows. I když tato akce odebere škodlivého softwaru z těchto souborů, může se spustit funkci Ochrana souborů systému Windows. Pokud se zobrazí okno Ochrana souborů systému Windows, důrazně doporučujeme postupujte podle pokynů a vložte disk CD-ROM systému Microsoft Windows. Dojde k obnovení vyčištěných souborů do jejich původního stavu před napadením.
  • Otázka č. 20: jsou k dispozici lokalizované verze tohoto nástroje?A20: Ano, tento nástroj je k dispozici ve 24 jazycích. Před vydáním v únoru 2006 byla každá lokalizovaná verze tohoto nástroje k dispozici jako samostatný soubor ke stažení. Od února 2006, nástroj je nyní nabízen ve více jazycích ke stažení. Proto je k dispozici pouze jedna verze nástroje a zobrazí příslušný jazyk podle jazyka aktuální operační systém.
  • 21: nalezen soubor Mrtstub.exe v adresáři náhodným názvem v počítači. Je soubor Mrtstub.exe legitimní součástí nástroje?A21: Nástroj používá soubor s názvem Mrtstub.exe pro určité operace. Pokud zjistíte, že soubor je podepsaný společností Microsoft, je soubor legitimní součástí nástroje.
  • Otázka č. 22: odstranění škodlivého softwaru můžete spustit v nouzovém režimu?A22: Ano. Pokud jste spustili odstranění škodlivého softwaru před spuštěním počítače v nouzovém režimu, dostanete na % windir%\system32\mrt.exe odstranění škodlivého softwaru. Poklepejte na soubor mrt.exe odstranění škodlivého softwaru spustit a potom postupujte podle na obrazovce pokyny.