Eemaldada teatud levinumat tüüpi ründevara Windowsi pahatahtliku tarkvara eemaldamise tööriist

Kehtib: Windows

Kokkuvõte


Windowsi pahatahtliku tarkvara eemaldamise tööriista (MSRT) aitab eemaldada pahatahtlikku tarkvara arvutitest, milles töötab Windows 10, Windows 8.1, Windows Server 2012 R2, Windows 8, Windows Server 2012, Windows 7 või Windows Server 2008.Microsoft annab tavaliselt pahatahtliku tarkvara eemaldamise tööriist iga kuu, Windows Update'i või selle tööriista. Selle tööriista abil saate otsida ja eemaldada teatud levinumat tüüpi ohud ja toote (vt kaetud ohtude) tehtud muudatused. Täielik ründevara tuvastamine ja eemaldamine võite kasutada Microsofti turbekontrolli.See artikkel sisaldab teavet selle kohta, kuidas see tööriist erineb viirusetõrje- ja ründevaratõrjetarkvara toote, kuidas alla laadida ja käitada, mis juhtub, kui tööriist leiab pahavara, ja tööriist versiooniteave. See hõlmab ka teave administraatoritele ja kogenud kasutajad, sealhulgas teavet toetatavate käsureaparameetrite kohta.Märkus vastavalt Microsofti tootetoe elutsükli poliitikale pahatahtliku tarkvara eemaldamise tööriist ei toeta enam Windows Vista ja vanemate platvormid. Lisateabe saamiseks külastage Microsofti tugiteenuse elutsükli.

Lisateave


Tugiteenused

Aitab kaitsta teie arvutit, kus töötab Windows viirustest ja pahavarast: Virus Solution and Security CenterAbi värskenduste installimine: Microsoft Update'i tugiKohalik tugi vastavalt oma riigis: Rahvusvaheline tugi.

Microsofti allalaadimiskeskus

Pahatahtliku tarkvara eemaldamise tööriista saate käsitsi alla laadida Microsoft Download Center. On Microsoft Download Center allalaadimiseks saadaval järgmised failid:Jaoks 32-bitise x86-põhistele süsteemidele: 64-bitise x64-põhistele süsteemidele: Väljaandmise kuupäev: 12 märts 2019. Microsofti allalaadimise kohta lisateabe saamiseks minge Microsofti teabebaasi (Knowledge Base) järgmist artiklit:Microsoft skannis seda faili viiruste leidmiseks. Microsoft kasutas uusimat viirusetõrjetarkvara, mis oli faili postitamise päeval saadaval. Faili talletatakse täiustatud turvalisusega serverites, mis aitab takistada faili volitamata muutmist.

Pahatahtliku tarkvara eemaldamise tööriista ettevõttekeskkonnas juurutamine

Kui olete IT-administraator ja soovite lisateavet tööriista ettevõttekeskkonnas kasutuselevõtu kohta, külastage järgmist Microsofti teabebaasi (Knowledge Base) artiklit:See artikkel sisaldab teavet Microsoft Systems Management serveri (SMS), Microsoft Software Update Services (SUS) ja Microsoft Baseline Security Analyzer (MBSA) kohta.

Pahatahtliku tarkvara eemaldamise tööriista kasutamise eeltingimused

Pole märgitud teisiti, kehtib selles jaotises toodud teave kõiki võimalusi, et saate alla laadida ja käivitada pahatahtliku tarkvara eemaldamise tööriist:
  • Microsoft Update
  • Windows Update
  • Automaatsed värskendused
  • Microsofti allalaadimiskeskus
  • Pahatahtliku tarkvara eemaldamise tööriista veebisait aadressil Microsoft.com
Pahatahtliku tarkvara eemaldamise tööriista käivitamiseks on vajalikud järgmised tingimused:
  • Arvutis olema Microsoft Windowsi toetatud versiooni.
  • Te peate sisse logida arvutisse administraatorite rühma kuuluva kontoga. Kui sisselogimiseks kasutatud kontol pole nõutavaid õigusi, siis tööriist suletakse. Kui tööriista ei käivitata vaikses režiimis, kuvatakse tõrget kirjeldav dialoogiboks.
  • Kui tööriist on enam kui 60 päeva aegunud, tööriista kuvatakse dialoogiboks, mis soovitab teil alla laadida tööriista uusima versiooni.

Käsureavõtmete tugi

Pahatahtliku tarkvara eemaldamise tööriist toetab nelja käsureavõtit.
Lüliti Eesmärk
/Qvõi/quiet Vaikse režiimi kasutamine. See suvand tööriista kasutajaliidest.
/? Kuvatakse dialoogiboks käsureavõtmete loendiga.
/N Töötab ainult tuvastamise režiimis. Selles režiimis teatatakse kasutajale pahatahtliku tarkvara, kuid seda ei saa eemaldada.
/F Sunnib pikendatud skaneerida arvuti.
/F:Y Laiendatud kontrolli käitamine ja kõigi leitud nakkuste automaatne puhastamine.

Kasutuse ja väljaande teave

Kui laadite tööriista Microsoft Update'i või automaatvärskendusfunktsiooni kaudu ja arvuti ei leita pahatahtlikku tarkvara, töötab tööriist vaikses režiimis järgmine kord. Kui ei leita pahatahtlikku tarkvara arvutisse, järgmine kord, kui arvutisse logib sisse administraator mull ilmub teavitada teid tuvastamine olekualal. Kohta lisateabe saamiseks klõpsake jutumulli.Kui olete tööriista alla laadida Microsoft Download Center, kuvab tööriist käitamisel kasutajaliides. Kuid kui teil on pakkuda /Q käsurea lülitit, see töötab vaikses režiimis.

Väljaande teave

Pahatahtliku tarkvara eemaldamise tööriist antakse välja iga kuu teisel teisipäeval. Tööriista iga väljaanne aitab tuvastada ja eemaldada praegu levinud ründetarkvara. Sellise õelvara alla kuuluvad viirused, ussid ja Trooja hobuseid. Microsoft kasutab mitut mõõdikut leviku ründetarkvara pere ja saab sellega seotud kahju määramiseks.Järgnevas tabelis loetletakse see tööriist saab eemaldada pahatahtlikku tarkvara. See tööriist saab eemaldada ka väljaandmise ajal teadaolevaid variante. Tabelis on loetletud ka tööriista versioon selle esimese lisatud avastamise ja eemaldamise ründetarkvara perele.Selle Microsofti teabebaasi (Knowledge Base) artiklit värskendatakse teavet igakuiste nii, et asjakohase artikli number jääb samaks. Faili nime muudetakse tööriista versioonile viitamiseks. Näiteks 2005 jaanuari versiooni failinimi on Windows-KB890830-ENU.exe ja 2005. aasta veebruaris versiooni failinimi on Windows-KB890830-V1.1-ENU.exe.

* Raskusaste tähistab selle viiruse raskus kuvatavaid järgmist Microsofti veebisaiti:

Pidage meeles, et ohtude raskusastet võidakse aeg-ajalt värskendada kontole muudatuste leviku ja muude tegurite.** W32/Hackdef varjab enamasti muud potentsiaalselt soovimatut tarkvara arvutisse. Kui puhastusriist teatab, et arvutis on tuvastatud W32/Hackdef, soovitame tungivalt käivitada skannida ajakohase viirusetõrje-ja nuhkvaratõrjeprogrammiga (vt http://www.microsoft.com/security/pc-security/spyware-prevent.aspx). Kui soovite vaadata tarkvara W32/Hackdef varjas, avage logifaili puhastustööriist (% Windir%\Debug\Mrt.log). Seejärel jaotises "Võimalik scanning results" leidke rida või read, mis viitavad kaustale, kust Win32/Hackdef leiti. Samast kaustast peaksite leidma Win32/Hackdef konfiguratsioonifaili ini faili nimelaiend. Saate selle faili, millist tarkvara Win32/Hackdef teie arvutis varjas.Otsida ja rohkem pahatahtliku tarkvara eemaldamiseks kasutage mõnda ajakohast viirusetõrjetoodet. Lisateabe saamiseks külastage järgmist Microsofti kaitse oma arvutit veebisaiti:

Me maksimeerida kliendi kaitse seadmise meie allkirjad ja regulaarselt läbi. Iga kuu me lisada või eemaldada tuvastustega ohtu maastikul arenedes.

Aruandluskomponendi

Pahatahtliku tarkvara eemaldamise tööriist saadab Microsoftile teavet, kui see pahatahtliku tarkvara leidmisel või tõrke. Konkreetseid andmeid, mis saadetakse Microsoftile koosneb järgmistest elementidest:

  • Tuvastatud õelvara nimi
  • Ründetarkvara eemaldamise tulemus
  • operatsioonisüsteemi versioon;
  • Operatsioonisüsteemi lokaat
  • Protsessori arhitektuur
  • Tööriista versiooninumber
  • Indikaator, mis näitab, kas tööriista käitati Microsoft Update'i, Windows Update'i, automaatvärskendusfunktsiooni, allalaadimiskeskuse või veebisaidi kaudu
  • Anonüümne GUID
  • Krüptograafiline ühesuunaline räsi (MD5) iga arvutist eemaldatud ründetarkvara faili tee ja faili nimi

Kui arvutis leitakse pealtnäha pahatahtlikku tarkvara, palub tööriist teil teavet Microsoftile saata Lisaks siin. Teilt küsitakse sel juhul ja see teave saadetakse üksnes teie nõusoleku. Täiendav teave sisaldab järgmist:

  • Failid, mida tuleb pahatahtlikku tarkvara. Tööriist tuvastab need failid teie eest.
  • Krüptograafiline ühesuunaline räsi (MD5) kõigi tuvastatud kahtlaste failide.

Saate keelata tõrketeavituse funktsioon. Kuidas aruandluskomponent keelata ja tööriista Microsoftile teabe saatmisel takistada kohta teabe saamiseks lugege Microsofti teabebaasi artiklit

Võimalikud skannimistulemused

Pärast tööriista käitamist on neljast järgmisest tulemusest eemaldamise tööriista saate kasutajale.

  • No infection ei leitud.
  • Vähemalt üks nakatumine leiti ja eemaldati.
  • Nakatunud leitud, kuid on eemaldatud. See tulemus kuvatakse juhul, kui arvuti leiti kahtlasi faile. Nende failide eemaldamiseks kasutage mõnda ajakohast viirusetõrjetoodet.
  • Nakatunud leiti ja eemaldati osaliselt. Eemaldamise lõpuleviimiseks kasutage mõnda ajakohast viirusetõrjetoodet.

Korduma kippuvad küsimused ründetarkvara eemaldamise tööriist

  • 1. küsimus: on selle tööriista digitaalselt allkirjastanud Microsoft?A1: Jah.
  • K2: millist teavet logifail sisaldab?A2: Logifaili kohta teabe saamiseks külastage järgmist Microsofti teabebaasi (Knowledge Base) artiklit:
  • K3: kas seda tööriista võib levitada?A3: Jah. Selle tööriista litsentsitingimuste litsentsitingimuste on tööriista levitamine lubatud. Aga veenduge, et levitate tööriista uusima versiooni.
  • K4: Kuidas ma tean, et ma kasutan tööriista uusima versiooni?A4: Kui olete Windows 7 kasutaja, kasutada Microsoft Update'i või Microsoft Update'i automaatvärskendusfunktsiooni abil kontrollida, kas kasutate tööriista uusima versiooni. Kui valisite Microsoft Update'i kasutusele ja teil on Windows 7 kasutaja, kasutage Windows Update'i. Või Windows Update'i automaatvärskendusfunktsiooni abil kontrollida, kas kasutate tööriista uusima versiooni. Lisaks võite külastada Microsoft Download Center. Samuti, kui tööriist on enam kui 60 päeva aegunud, tööriista meenutab otsida tööriista uue versiooni.
  • K5: on tööriista muudatusest iga uue versiooni Microsofti teabebaasi artikli kuvamiseks artiklinumbril?A5: Ei. Microsofti teabebaasi artikli kuvamiseks artiklinumbril tööriista jäävad 890830 tööriista edaspidiseid versioone. Kui see on alla laaditud Microsoft Download Center tööriista failinimi muutub iga versiooni väljaandmisaastat ja-kuud kui tööriista selle versiooni väljaandmisel.
  • Küsimusest K6: on olemas mingil viisil võite taotleda uue pahatahtliku tarkvara lisamist tööriista?A6: Praegu mitte. Pahatahtliku tarkvara, mis on suunatud tööriista valimisel lähtutakse teatud mõõdikutest, mis jälgivad selle levikut ja tekitatava ründetarkvara.
  • K7: kindlaks teha, kas tööriista on arvutis käitatud?A7: Jah. Registrivõtme kontrollimise kaudu saate määratleda, kas tööriista on arvutis käitatud ja millist versiooni oli uusima versiooni, mida kasutati. Kohta lisateabe saamiseks minge Microsofti teabebaasi (Knowledge Base) järgmist artiklit:
  • K8: Miks ma ei näe tööriista Microsoft Update'i, Windows Update'i või automaatvärskendusfunktsiooni kaudu?A8: Mitu põhjust võivad takistada teid ei näe tööriista Microsoft Update'i, Windows Update'i või automaatvärskendusfunktsiooni kaudu:
    • Tööriista Windows Update'i või automaatvärskendusfunktsiooni kaudu pakutakse ainult Windows 7 kasutajatele.
    • Kui olete juba kasutanud tööriista praegust versiooni Windows Update'i, Microsoft Update'i, automaatvärskendusfunktsiooni või mõne muu kaks versiooni mehhanismid, ei ole kas see uuesti Windows Update'i või automaatvärskendusfunktsiooni kaudu.
    • Automaatvärskenduste esimest korda, kui käivitate tööriista, te peate olema sisse logitud administraatorite rühma liikmena litsentsitingimustega nõustumiseks.
  • K9: Kuidas teha Microsoft Update'i, Windows Update'i ja automaatvärskenduste määratleda, kellele pakutakse seda tööriista?A9: Tööriista pakutakse kõigile Windows 7 kasutajatele, kui järgmised tingimused on täidetud:
    • Kasutajad töötavad Microsoft Update'i või Microsoft Update'i automaatvärskendusfunktsiooni uusim versioon.
    • Kasutaja on juba kasutanud tööriista praegust versiooni.
    Tööriista pakutakse kõigile Windows 7 kasutajatele, kui järgmised tingimused on täidetud:
    • Kasutaja arvutis töötab Microsoft Update'i.
    • Kasutajad on töötab Windows Update'i või Windows Update'i automaatvärskendusfunktsiooni värskeim versioon.
    • Kasutaja on juba kasutanud tööriista praegust versiooni.
  • K10: kui ma vaatan logifaili, seda öeldakse, et skannimise käigus ilmnes tõrkeid. Kuidas lahendada vigu?A10: Tõrgete kohta teabe saamiseks lugege Microsofti teabebaasi artiklit
  • K11: Kas tööriistast antakse ka siis, kui mõnel kuul pole uusi turvabülletääne on?A11: Jah. Isegi siis, kui on mõnel kuul pole uusi turvabülletääne, on pahatahtliku tarkvara eemaldamise tööriist uuesti välja koos levinud ründetarkvara tuvastamise ja eemaldamise toetada.
  • K12: Kuidas vältida selle tööriista Microsoft Update'i, Windows Update'i või automaatvärskendusfunktsiooni kaudu pakutakse mulle?A12: Kui teile pakutakse esmalt pahatahtliku tarkvara eemaldamise tööriista Microsoft Update'i, Windows Update'i või automaatvärskendusfunktsiooni kaudu, saate keelata allalaadimisest ja käitamisest tööriista allalaadimisest litsentsilepingu tingimustega. Keelduda saab ainult praeguse versiooni tööriista või tööriista praegune versioon ja kõigist edaspidistest versioonidest, sõltuvalt teie valitud suvanditest. Kui olete juba aktsepteerinud litsentsitingimustega ja ei soovi seda tööriista Windows Update'i kaudu installida, klõpsake tühjendage märkeruut, et Windows Update'i Kasutajaliideses sellele tööriistale.
  • K13: pärast seda, kui ma saan tööriista Microsoft Update'i, Windows Update'i või automaatvärskendusfunktsiooni kaudu, kus tööriista faile hoitakse? Saab uuesti käivitada tööriista?A13: Kui tööriist on alla laaditud Microsoft Update'i või Windows Update'i kaudu, käitatakse ainult kord kuus. Käsitsi käivitama tööriista mitu korda kuus, laadige see alla allalaadimiskeskusest või külastades Microsofti ohutus- & Security Center veebilehel. Teie süsteemi Windows Live OneCare'i turbekontrolli abil käsitsi skannida, külastage veebisaiti Microsoft Safety Scanner .
  • Q14: saate käivitada tööriista Windows Embedded kasutavas arvutis?A14: Pahatahtliku tarkvara eemaldamise tööriist operatsioonisüsteemi Windows Embedded kasutavas arvutis praegu ei toetata.
  • K15: kas töötab see tööriist nõuab ühtegi turbevärskendust arvutisse installitud?A15: Ei. Erinevalt kõige varasemad Puhastustööriistad olema, et Microsofti toodetud, pahatahtliku tarkvara eemaldamise tööriist mingite security installimist. Siiski soovitame teil installida kõik kriitilise tähtsusega värskendused enne selle tööriista abil saate vältida siiski ründetarkvara, mis kasutab ära turvahaavatavusi.
  • Q16: saab mul seda tööriista saab juurutada SUS-i või SMS-i abil? Kas see ühildub MBSA?A16: Tööriista juurutamise kohta teabe saamiseks lugege Microsofti teabebaasi artiklit
  • Q17: ma pean on varasemad Puhastustööriistad olema installitud pahatahtliku tarkvara eemaldamise tööriista käitamiseks?A17: Ei.
  • Küsimus 18: kas selle tööriista üle arutamiseks mõni uudiserühm?A18: Jah. Te võite kasutada uudiserühma Microsoft.Public.Security.Virus.
  • Q19: Miks "Windowsi failikaitse" aknas kuvatakse tööriista käitamisel?A19: Mõnel juhul, kui teatud viiruste leidmisel süsteemis, puhastusriist üritab nakatunud Windowsi süsteemifaile parandada. Kuigi see toiming eemaldatakse neist failidest õelvara, võib kahtlust Windowsi failikaitse funktsioon. Windowsi failikaitse akna kuvamisel on tungivalt soovitame järgida juhiseid ja sisestada Microsoft Windowsi CD. Selle toimingu käigus taastatakse puhastatud failide nakatumiseelne algolek.
  • Q20: pakutakse seda tööriista lokaliseeritud versioone?A20: Jah, see tööriist on saadaval 24 keeles. Enne 2006. aasta veebruaris, tööriista lokaliseeritud versioonid on eraldi allalaadimiseks saadaval. Alates 2006. aasta veebruaris, tööriista pakutakse mitmekeelse failina. Seetõttu on saadaval ainult üks versioon tööriista ja kuvatava keele valimisel lähtutakse teie praeguse operatsioonisüsteemi keelele.
  • Q21: leidsin faili Mrtstub.exe juhunimega kausta minu arvuti. Faili Mrtstub.exe on tööriista legitiimne komponent?A21: Tööriista tõepoolest faili nimega Mrtstub.exe teatud toimingute jaoks. Kui olete kindel, et selle faili on allkirjastanud Microsoft, on fail tööriista legitiimne komponent.
  • Q22: on pahatahtliku tarkvara eemaldamise tööriist käivitada turvarežiimis?A22: Jah. Kui olete käitanud on pahatahtliku tarkvara eemaldamise tööriist enne, kui käivitate arvuti turvarežiimis, pääsete pahatahtliku tarkvara eemaldamise tööriist kell % windir%\system32\mrt.exe. Topeltklõpsake failil mrt.exe on pahatahtliku tarkvara eemaldamise tööriist käivitada, ja seejärel järgige siis ekraanil kuvatavaid juhiseid.