Logige sisse Microsofti kontoga
Logige sisse või looge konto.
Tere!
Valige mõni muu konto.
Teil on mitu kontot
Valige konto, millega soovite sisse logida.

Kokkuvõte

Windowsi ründetarkvara eemaldamise tööriist (MSRT) aitab eemaldada ründetarkvara arvutitest, kus töötab mõni järgmistest operatsioonisüsteemidest. 

  • Windows 10

  • Windows Server 2019

  • Windows Server 2016

  • Windows 8.1

  • Windows Server 2012 R2

  • Windows Server 2012

  • Windows Server 2008 R2

  • Windows 7

  • Windows Server 2008

Microsoft annab MSRT üldiselt välja kuupõhiselt Windows Update osana või eraldiseisva tööriistana. (Erandite kohta leiate teavet teemast Vahelejäetud väljaanded.) Selle tööriista abil saate otsida ja eemaldada levinumaid ohte ning nende tehtud muudatused tagasi pöörata (vt teemat Kaetud ründevaraga pered). Ründevara põhjalikuks tuvastamiseks ja eemaldamiseks kaaluge Windows Defender ühenduseta režiimis või Microsofti turbekontroll.

See artikkel sisaldab teavet selle kohta, kuidas tööriist erineb viirusetõrje- või ründevaratõrjetootest, kuidas saate tööriista alla laadida ja käivitada, mis juhtub, kui tööriist leiab ründevara, ja tööriista väljalasketeavet. Samuti sisaldab see teavet administraatoritele ja kogenud kasutajatele, sh teavet toetatud käsurealülitite kohta.

Märkused: 

Täiendav teave

Märkus.: Alates 2019. aasta novembrist on MSRT SHA-2 eksklusiivselt allkirjastatud. MSRT käivitamiseks tuleb teie seadmed SHA-2 toetamiseks värskendada. Lisateavet leiate artiklist 2019 SHA-2 koodi allkirjastamise toe nõue Windowsi ja WSUS-i jaoks.

Lihtsaim viis MSRT allalaadimiseks ja käivitamiseks on lülitada sisse automaatne Teabevärskendused. Automaatse Teabevärskendused sisselülitamine tagab, et saate tööriista automaatselt. Kui teil on automaatne Teabevärskendused sisse lülitatud, olete juba saanud selle tööriista uued versioonid. Tööriist töötab vaikses režiimis, kui see ei leia nakkust. Kui teid pole nakkusest teavitatud, ei leitud teie tähelepanu nõudvat ründetarkvara.

Automaatvärskenduste lubamine

Automaatse Teabevärskendused ise sisselülitamiseks järgige arvutis töötava operatsioonisüsteemi kohta järgmises tabelis toodud juhiseid.

Kui teie arvutis töötab:

Tehke järgmist.

Windows 10

  1. Valige nupp Start ja seejärel sätted > & > Windows Update värskendamine . Kui soovite värskendusi käsitsi otsida, valige Otsi värskendusi.

  2. Valige Täpsemad suvandid ja seejärel tehke jaotises Valige värskenduste installimise viis valik Automaatne (soovitatav).

Märkus Windows 10 on teenus. See tähendab, et automaatvärskendused on vaikimisi sisse lülitatud ning teie arvutis on alati uusimad ja parimad funktsioonid.

Windows 8.1

  1. Windows Update avamiseks nipsake sõrmega kuva paremast servast keskkohapoolele (või kui kasutate hiirt, osutage kursoriga kuva paremasse allnurka ja nihutage kursorit ülespoole), valige Sätted > Arvutisätete muutmine > Värskendus ja taaste >Windows Update . Kui soovite värskendusi käsitsi otsida, valige Otsi kohe.

  2. Valige Valige värskenduste installimise viisi ja seejärel tehke jaotises Olulised värskendused valik Installi värskendused automaatselt (soovitatav).

  3. Märkige jaotises Soovitatavad värskendused ruut Too soovitatavad värskendused sarnaselt oluliste värskendustega.

  4. Märkige jaotises Microsoft Update ruut Paku mulle muude Microsofti toodete värskendusi, kui ma Windowsi värskendan ja valige Rakenda.

Windows 7

  1. Klõpsake nuppu Start Win 7 ikoon Start, osutage käsule Kõik programmid ja seejärel klõpsake nuppu Windows Update.

  2. Klõpsake vasakpaanil linki Muuda sätteid.

  3. Klõpsake suvandi Installi värskendused automaatselt (soovitatav) valimiseks.

  4. Märkige jaotises Soovitatavad värskendused ruut Too soovitatavad värskendused sarnaselt oluliste värskendustega ja seejärel klõpsake nuppu OK. Kui teilt küsitakse administraatoriparooli või kinnitust, tippige parool või kinnitage seda. Jätkake 3. toiminguga.

Laadige alla MSRT. Peate nõustuma Microsofti tarkvara litsentsitingimustega. Litsentsitingimused kuvatakse ainult esmakordsel juurdepääsul automaatsele Teabevärskendused.

Märkus Pärast ühekordse litsentsi tingimustega nõustumist saate MSRT tulevased versioonid ilma arvutisse administraatorina sisse logimata.

MSRT töötab vaikses režiimis. Kui see tuvastab teie arvutis ründetarkvara, kuvatakse järgmine kord, kui logite arvutisse sisse arvutiadministraatorina, olekualal jutumull, mis teavitab teid tuvastamisest.

Täieliku kontrolli teostamine

Kui tööriist leiab ründetarkvara, võidakse teil paluda teha täielik kontroll. Soovitame selle kontrolli läbi viia. Täielik kontroll sooritab kiirkontrolli ja seejärel arvuti täieliku kontrolli, olenemata sellest, kas kiirkontrolli käigus leitakse ründetarkvara. Selle kontrolli lõpuleviimiseks võib kuluda mitu tundi, kuna see skannib kõik parandatud ja irdkettad. Vastendatud võrgudraive siiski ei kontrollita.

Ründefailide eemaldamine

Kui ründetarkvara on teie arvutis faile muutnud (nakatunud), palub tööriist teil ründetarkvara nendest failidest eemaldada. Kui ründetarkvara muutis teie brauserisätteid, võidakse teie avaleht automaatselt muuta leheks, mis annab teile juhised nende sätete taastamiseks.

Saate puhastada kindlaid faile või kõiki nakatunud faile, mille tööriist leiab. Võtke arvesse, et selle protsessi käigus võib kaasneda andmete kaotsiminek. Võtke arvesse ka seda, et tööriist ei pruugi teatud faile algsesse nakkuseelsesse olekusse taastada.

Eemaldamistööriist võib paluda arvuti taaskäivitamist ründetarkvara eemaldamise lõpuleviimiseks või paluda teil teha käsitsi toiminguid ründetarkvara eemaldamise lõpuleviimiseks. Eemaldamise lõpuleviimiseks peaksite kasutama ajakohast viirusetõrjetoodet.

Nakkusteabe teatamine Microsoftile MSRT saadab Microsoftile põhiteavet, kui tööriist tuvastab ründetarkvara või leiab tõrke. Seda teavet kasutatakse viiruse levimuse jälgimiseks. Koos selle aruandega ei saadeta tuvastatavaid isikuandmeid, mis on seotud teie või arvutiga.

MSRT ei kasuta installerit. Tavaliselt luuakse MSRT käivitamisel arvuti juurkettal juhuslikult nimega ajutine kataloog. See kaust sisaldab mitut faili ja Mrtstub.exe faili. Enamasti kustutatakse see kaust automaatselt pärast seda, kui tööriist on töötamise lõpetanud või arvuti järgmisel käivitamisel. Siiski ei pruugita seda kausta alati automaatselt kustutada. Sel juhul saate selle kausta käsitsi kustutada ja see ei avalda arvutile negatiivset mõju.

Kuidas saada tuge?

Aidake kaitsta oma arvutit, kus töötab Windows viiruste ja ründevara eest: viiruselahendus ja turbekeskus

Värskenduste installimise spikker: Microsoft Update'i tugi

Kohalik tugi vastavalt teie riigile: rahvusvaheline tugi.

Microsofti allalaadimiskeskus

Märkus.: Alates 2019. aasta novembrist on MSRT sha-2 allkirjastatud eksklusiivselt. MSRT käivitamiseks tuleb teie seadmed SHA-2 toetamiseks värskendada. Lisateavet leiate artiklist 2019 SHA-2 koodi allkirjastamise toe nõue Windowsi ja WSUS-i jaoks.

MSRT saate käsitsi alla laadida Microsofti allalaadimiskeskusest. Allalaadimiseks on saadaval järgmised failid:

32-bitise x86-põhiste süsteemide korral tehke järgmist.

Allalaadimisikoon Laadige kohe alla x86 MSRT pakett.

64-bitiste x64-põhiste süsteemide korral tehke järgmist.

Allalaadimisikoon Laadige kohe alla x64 MSRT pakett.

Väljaandmiskuupäev 9. aprill 2024.

Lisateavet Microsofti tugifailide allalaadimise kohta leiate teemast Microsofti tugifailide hankimine võrguteenused.

Microsoft kontrollis seda faili viiruste suhtes. Microsoft kasutas kõige ajakohasemat viirusetuvastustarkvara, mis oli saadaval faili postitamiskuupäeval. Fail talletatakse täiustatud turbega serverites, mis aitavad ära hoida faili volitamata muudatusi.

MSRT juurutamine ettevõttekeskkonnas

Kui olete IT-administraator, kes soovib lisateavet tööriista ettevõttekeskkonnas juurutamise kohta, lugege artiklit Windowsi ründetarkvara eemaldamise tööriista juurutamine ettevõttekeskkonnas.

See artikkel sisaldab teavet Microsoft Systems Management Serveri (SMS), Microsofti tarkvaravärskendusteenuste (MSUS) ja Microsoft Baseline Security Analyzeri (MBSA) kohta.

Selles jaotises toodud teave kehtib kõigi MSRT allalaadimis- ja käivitamisviiside kohta, v.a juhul, kui see on märgitud.

  • Microsoft Update

  • Windows Update

  • Automaatne Teabevärskendused

  • Microsofti allalaadimiskeskus

  • MSRT veebisait Microsoft.com

MSRT käivitamiseks on nõutavad järgmised tingimused.

  • Arvutis peab töötama Windowsi toetatud versioon.

  • Peate arvutisse sisse logima, kasutades kontot, mis kuulub administraatorite rühma. Kui teie sisselogimiskontol pole vajalikke õigusi, siis tööriist suletakse. Kui tööriista ei käitata vaikses režiimis, kuvab see nurjumist kirjeldava dialoogiboksi.

  • Kui tööriist on aegunud rohkem kui 215 päeva (7 kuud), kuvab tööriist dialoogiboksi, mis soovitab teil tööriista uusima versiooni alla laadida.

Käsurealülitite tugi

MSRT toetab järgmisi käsurealüliteid.

Vahetus

Eesmärk

/Q või /quiet

Kasutab vaikset režiimi. See suvand tõkestab tööriista kasutajaliidese.

/?

Kuvab dialoogiboksi, kus on loetletud käsurealülitid.

/N

Töötab ainult tuvastamisrežiimis. Selles režiimis teatatakse kasutajale ründetarkvarast, kuid seda ei eemaldata.

/F

Jõustab arvuti laiendatud kontrolli.

/F:Y

Jõustab arvuti laiendatud kontrolli ja puhastab automaatselt leitud nakkused.

Kasutus- ja väljalasketeave

Kui laadite tööriista alla Microsoft Update'ist või automaatsest Teabevärskendused ja arvutis ei tuvastata ründetarkvara, töötab tööriist järgmine kord vaikses režiimis. Kui arvutis tuvastatakse ründetarkvara, kuvatakse järgmine kord, kui administraator arvutisse sisse logib, olekualal jutumull, mis teavitab teid tuvastamisest. Tuvastamise kohta lisateabe saamiseks klõpsake jutumulli.

Kui laadite tööriista alla Microsofti allalaadimiskeskusest, kuvab tööriist töötamisel kasutajaliidese. Kui aga sisestate käsurea /Q lüliti, töötab see vaikses režiimis.

Väljalasketeave

MSRT antakse üldiselt välja iga kuu teisel teisipäeval. Tööriista iga väljaanne aitab tuvastada ja eemaldada praegust, valdavat ründetarkvara. See ründetarkvara hõlmab viirusi, usse ja Trooja hobuseid. Microsoft kasutab ründetarkvarapere levimuse ja sellega seostatavate kahjude määramiseks mitut mõõdikut.

Seda Microsofti teabebaasi artiklit värskendatakse iga väljaande teabega, et vastava artikli arv jääks samaks. Faili nime muudetakse vastavalt tööriista versioonile. Näiteks Windows-KB890830-V5.80.exe 2020. aasta veebruari versiooni failinimi ja 2020. aasta mai versiooni failinimi on Windows-KB890830-V5.82-ENU.exe.

Järgmises tabelis on loetletud ründetarkvara, mille tööriist saab eemaldada. Tööriist saab eemaldada ka kõik teadaolevad variandid väljalaske ajal. Tabelis on loetletud ka tööriista versioon, mis sisaldas esmalt ründetarkvara pere tuvastamist ja eemaldamist.

Ründetarkvara pere

Tööriista versiooni kuupäev ja number

Trooja:Win64/ZLoaderE.A

Aprill 2024 (v 5.123)

Plephij

Aprill 2024 (v 5.123)

Pikabot

Märts 2024 (v 5.122)

Wireload

Märts 2024 (v 5.122)

Viimistlemine

Märts 2024 (v 5.122)

VanusealusAlla

Veebruar 2024 (v 5.121)

PowStart

Veebruar 2024 (v 5.121)

Wabot

Veebruar 2024 (v 5.121)

ClipBanker

Veebruar 2024 (v 5.121)

ZorRoar

Jaanuar 2024 (v 5.120)

ZorSaw

Jaanuar 2024 (v 5.120)

ZorKey

Jaanuar 2024 (v 5.120)

ZorHeard

Jaanuar 2024 (v 5.120)

ZorCook

Jaanuar 2024 (v 5.120)

Tume gaat

Jaanuar 2024 (v 5.120)

Tume laadija

Jaanuar 2024 (v 5.120)

Trooja:Win32/ForestTiger.A!dha

Jaanuar 2024 (v 5.120)

Trooja:Win32/ForestTiger.B!dha

Jaanuar 2024 (v 5.120)

DeliveryCheck

November 2023 (v 5.119)

Telebot

Oktoober 2023 (v 5.118)

ShinnyShield

September 2023 (v 5.117)

TrojanDownloader:Win32/BulbSoup.A!dha

Mai 2023 (v 5.113)

Madu

Mai 2023 (v 5.113)

SamScissors

Mai 2023 (v 5.113)

Trooja:Win32/SystemBC.D! MTB

Aprill 2023 (v 5.112)

Trooja:Win32/Bumblebee

Aprill 2023 (v 5.112)

Trooja:Win64/Blister.A

Märts 2023 (v 5.111)

Trooja:Win32/IcedId! MSR

Märts 2023 (v 5.111)

Taustdoor:Win64/Vankul.ZA

Märts 2023 (v 5.111)

Tagasitee:MSIL/DCRat! MTB

Märts 2023 (v 5.111)

Taustpilt:Win32/Kirjuta ümberhttp.A

November 2022 (v 5.107)

Tagasitee:APS/Webshell.Y

November 2022 (v 5.107)

Tagasitee:JS/SimChocexShell.A!dha

November 2022 (v 5.107)

Trooja:Win32/Dopdekaf.A

September 2022 (v 5.105)

SiennaPurple

September 2022 (v 5.105)

SiennaBlue

September 2022 (v 5.105)

Cryptpu

Juuli 2022 (v 5.103)

CreepyBox

Juuli 2022 (v 5.103)

Kõhe rõngas

Juuli 2022 (v 5.103)

BassBreaker

Juuli 2022 (v 5.103)

Pterodo

Mai 2022 (v 5.101)

Decimec

Aprill 2022 (v 5.100)

SonicVote

Aprill 2022 (v 5.100)

FoxBlade

Aprill 2022 (v 5.100)

DesertBlade

Aprill 2022 (v 5.100)

WhisperGate

Aprill 2022 (v 5.100)

LasainWpr

Aprill 2022 (v 5.100)

DynamicOverload

Aprill 2022 (v 5.100)

Misplice

Aprill 2022 (v 5.100)

Dizzyvoid

Aprill 2022 (v 5.100)

Win32/DinoTrain

Märts 2022 (V5.99)

Trooja:MSIL/QuietSieve

Märts 2022 (V5.99)

Win32/DilongTrash

Märts 2022 (V5.99)

Win32/PterodoGen

Märts 2022 (V5.99)

VBS/ObfuMerry

Märts 2022 (V5.99)

TrojanDropper:Win32/SiBrov.A.

Veebruar 2022 (V 5.98)

Kaspetlod

Juuli 2021 (V 5.91)

Koobaltstrike

Juuli 2021 (V 5.91)

CobaltStrikeLoader

Juuli 2021 (V 5.91)

TurtleLoader

Juuli 2021 (V 5.91)

TurtleSimple

Juuli 2021 (V 5.91)

Kwampirs

Aprill 2021 (V 5.88)

SiBot

Aprill 2021 (V 5.88)

GoldMax

Aprill 2021 (V 5.88)

GoldFinder

Aprill 2021 (V 5.88)

Exmann

Aprill 2021 (V 5.88)

Chopper

Aprill 2021 (V 5.88)

DoejoCrypt

Aprill 2021 (V 5.88)

SecChecker

Aprill 2021 (V 5.88)

Trooja:Win32/CalypsoDropper.A!ibt

Aprill 2021 (V 5.88)

Trooja:Win32/ShadowPad.A!ibt

Aprill 2021 (V 5.88)

Webshell

Aprill 2021 (V 5.88)

TwoFaceVar

Aprill 2021 (V 5.88)

Exploit:Script/SSNewman.A!dha

Aprill 2021 (V 5.88)

Exploit:Script/SSNewman.C!dha

Aprill 2021 (V 5.88)

CVE-2021-27065

Aprill 2021 (V 5.88)

CVE-2021-26855

Aprill 2021 (V 5.88)

CVE-2021-16855

Aprill 2021 (V 5.88)

Trooja:Win32/IISExchgSpawnCMD.A

Aprill 2021 (V 5.88)

Trooja:Win32/CobaltLoader.A

Aprill 2021 (V 5.88)

Trooja:BAT/CobaltLauncher.A

Aprill 2021 (V 5.88)

Müntiminer

Aprill 2021 (V 5.88)

Trooja:PowerShell/PoshExecEnc.A

Aprill 2021 (V 5.88)

MinerDom

Aprill 2021 (V 5.88)

Dumroc

Aprill 2021 (V 5.88)

Hakkimine

Aprill 2021 (V 5.88)

Jscript.EvalASPNET

Aprill 2021 (V 5.88)

Tagasitee:Win32/Toksor.A

Aprill 2021 (V 5.88)

Timestomp

Aprill 2021 (V 5.88)

Ggey

Aprill 2021 (V 5.88)

Trooja:Win64/Shamian.A!dha

Aprill 2021 (V 5.88)

Trooja:Win32/Shellcloader.A

Aprill 2021 (V 5.88)

VirTool:Win32/Positu.A

Aprill 2021 (V 5.88)

HackTool:PowerShell/LoadHandler.A

Aprill 2021 (V 5.88)

Solorigate

Veebruar 2021 (V 5.86)

Ankrubot

Jaanuar 2021 (V 5.85)

AnchorDNS

Jaanuar 2021 (V 5.85)

AnchorLoader

Jaanuar 2021 (V 5.85)

BazaarLoader

Jaanuar 2021 (V 5.85)

BazaLoder

Jaanuar 2021 (V 5.85)

Bazar

Jaanuar 2021 (V 5.85)

BazarBackdoor

Jaanuar 2021 (V 5.85)

Bazarcrypt

Jaanuar 2021 (V 5.85)

BazarLdr

Jaanuar 2021 (V 5.85)

BazarldrCrypt

Jaanuar 2021 (V 5.85)

Bazzarldr

Jaanuar 2021 (V 5.85)

Rotaderp

Jaanuar 2021 (V 5.85)

Rotokrüpt

Jaanuar 2021 (V 5.85)

TrickBotCrypt

Jaanuar 2021 (V 5.85)

Vatet (Vatet)

Jaanuar 2021 (V 5.85)

Zload

Jaanuar 2021 (V 5.85)

ZLoader

Jaanuar 2021 (V 5.85)

ZloaderCrypt

Jaanuar 2021 (V 5.85)

ZloaderTeams

Jaanuar 2021 (V 5.85)

ZloaderVbs

Jaanuar 2021 (V 5.85)

Trooja.Win32/Ammyrat

September 2020 (V 5.83)

Cipduk

September 2020 (V 5.83)

Badaxis

September 2020 (V 5.83)

Basicape

September 2020 (V 5.83)

Mackler

September 2020 (V 5.83)

Strilix

September 2020 (V 5.83)

Vigane emme

Märts 2020 (5,81)

Littlemetp

Märts 2020 (5,81)

Vatet (Vatet)

Jaanuar 2020 (5,79)

Trilark

Jaanuar 2020 (5,79)

Dopplepaymer

Jaanuar 2020 (5,79)

Trikk

Oktoober 2019 (5,76)

ShadowHammer

Mai 2019 (5.72)

Kryptomix

Aprill 2019 (5.71)

Win32/GraceWire

Märts 2019 (5.70)

Win32/ChChes

Detsember 2018 (5,67)

Win32/RedLeaves

Detsember 2018 (5,67)

Win32/RedPlug

Detsember 2018 (5,67)

Win32/RazerPitch

Detsember 2018 (5,67)

Win32/UpperCider

Detsember 2018 (5,67)

PowerShell/Wemaeye

Oktoober 2018 (5,65)

PowerShell/Wanascan.A

Oktoober 2018 (5,65)

PowerShell/Wannamine

Oktoober 2018 (5,65)

PowerShell/Lonit

Oktoober 2018 (5,65)

Win32/Plutruption! ARXep

Juuni 2018 (5.61)

Win32/Plutruption! ARXbxep

Juuni 2018 (5.61)

Win32/Adposhel

Mai 2018 (5.60)

Win32/CoinMiner

Mai 2018 (5.60)

PowerShell/Xurito

Mai 2018 (5.60)

Win32/Modimer

Aprill 2018 (5.59)

Win64/Detrahere

Märts 2018 (5,58)

Win32/Detrahere

Märts 2018 (5,58)

Win32/Floxif

Detsember 2017 (5.55)

Win32/SilverMob

Detsember 2017 (5.55)

Win32/PhantomStar

Detsember 2017 (5.55)

Win32/Autophyte

Detsember 2017 (5.55)

Win32/FoggyBrass

Detsember 2017 (5.55)

MSIL/DarkNeuron

Detsember 2017 (5.55)

Win32/TangentCobra

Detsember 2017 (5.55)

Win32/Wingbird

November 2017 (5.54)

Win32/ShadowPad

Oktoober 2017 (5.53)

Win32/Xeelyak

Oktoober 2017 (5.53)

Win32/Xiazai

Juuni 2017 (5.49)

Win32/WannaCrypt

Mai 2017 (5.48)

Win32/Chuckenit

Veebruar 2017 (5,45)

Win32/Clodaconas

Detsember 2016 (5.43)

Win32/Soctuseer

November 2016 (5.42)

Win32/Barlaiy

November 2016 (5.42)

Win32/Sasquor

Oktoober 2016 (5.41)

Win32/SupTab

Oktoober 2016 (5.41)

Win32/Ghokswa

Oktoober 2016 (5.41)

Win32/Xadupi

September 2016 (5.40)

Win32/Suweezy

September 2016 (5.40)

Win32/Prifou

September 2016 (5.40)

Win32/NightClick

September 2016 (5.40)

Win32/Rovnix

August 2016 (5.39)

Win32 /Neobar

August 2016 (5.39)

Win32/Cerber

Juuli 2016 (5.38)

Win32/Ursnif

Juuni 2016 (5.37)

Win32/Locky

Mai 2016 (5.36)

Win32/Kovter

Mai 2016 (5.36)

Win32/Samas

Aprill 2016 (5.35)

Win32/Bedep

Aprill 2016 (5.35)

Win32/Upatre

Aprill 2016 (5.35)

Win32/Vonteera

Märts 2016 (5.34)

Win32/Fynloski

Märts 2016 (5.34)

Win32/Winsec

Detsember 2015 (5.31)

Win32/Drixed

Oktoober 2015 (5.29)

Win32/Brambul

Oktoober 2015 (5.29)

Win32/Escad

Oktoober 2015 (5.29)

Win32/Joanap

Oktoober 2015 (5.29)

Win32/Diplugem

Oktoober 2015 (5.29)

Win32/Blakamba

Oktoober 2015 (5.29)

Win32/Tescrypt

Oktoober 2015 (5.29)

Win32/Teerac

September 2015 (5.28)

Win32/Kasidet

August 2015 (5.27)

Win32/Critroni

August 2015 (5.27)

Win32/Vawtrak

August 2015 (5.27)

Win32/Crowti

Juuli 2015 (5.26)

Win32/Reveton

Juuli 2015 (5.26)

Win32/Enterak

Juuli 2015 (5.26)

Win32/Bagopos

Juuni 2015 (5.25)

Win32/BrobanDel

Juuni 2015 (5.25)

Win32/OnlineGames

Juuni 2015 (5.25)

Win32/Gatak

Juuni 2015 (5.25)

Win32/IeEnablerCby

Aprill 2015 (5.23)

Win32/Dexter

Aprill 2015 (5.23)

Win32/Unskal

Aprill 2015 (5.23)

Win32/Saluchtra

Aprill 2015 (5.23)

Win32/CompromisedCert

Märts 2015 (5.22)

Win32/Alinaos

Märts 2015 (5.22)

Win32/NukeSped

Veebruar 2015 (5.21)

Win32/Jinupd

Veebruar 2015 (5.21)

Win32/Escad

Veebruar 2015 (5.21)

Win32/Dyzap

Jaanuar 2015 (5.20)

Win32/Emotet

Jaanuar 2015 (5.20)

Win32/Zoxpng

November 2014 (5.18)

Win32/Winnti

November 2014 (5.18)

Win32/Tofsee

November 2014 (5.18)

Win32/Derusbi

Oktoober 2014 (5.17)

Win32/Sensode

Oktoober 2014 (5.17)

Win32/Plugx

Oktoober 2014 (5.17)

Win32/Moudoor

Oktoober 2014 (5.17)

Win32/Mdmbot

Oktoober 2014 (5.17)

Win32/Hikiti

Oktoober 2014 (5.17)

Win32/Zemot

September 2014 (5.16)

Win32/Lecpetex

August 2014 (5.15)

Win32/Bepush

Juuli 2014 (5.14)

Win32/Caphaw

Juuli 2014 (5.14)

Win32/Necurs

Juuni 2014 (5.13)

Win32/Filcout

Mai 2014 (5.12)

Win32/Miuref

Mai 2014 (5.12)

Win32/Kilim

Aprill 2014 (5.11)

Win32/Ramdo

Aprill 2014 (5.11)

MSIL/Spacekito

Märts 2014 (5.10)

Win32/Wysotot

Märts 2014 (5.10)

VBS/Jenxcus

Veebruar 2014 (5,9)

MSIL/Bladabindi

Jaanuar 2014 (5,8)

Win32/Rotbrow

Detsember 2013 (5.7)

Win32/Napolar

November 2013 (5.6)

Win32/Deminnix

November 2013 (5.6)

Win32/Foidan

Oktoober 2013 (5.5)

Win32/Shiotob

Oktoober 2013 (5.5)

Win32/Simda

September 2013 (5.4)

Win32/Tupym

Juuni 2013 (4.21)

Win32/Kexqoud

Mai 2013 (4.20)

Win32/Vicenor

Mai 2013 (4.20)

Win32/võlts

Mai 2013 (4.20)

Win32/Vesenlosow

Aprill 2013 (4.19)

Win32/Redyms

Aprill 2013 (4.19)

Win32/Babonock

Aprill 2013 (4.19)

Win32/Wecykler

Märts 2013 (4.18)

Win32/Sirefef

Veebruar 2013 (4.17)

Win32/Lefgroo

Jaanuar 2013 (4.16)

Win32/Ganelp

Jaanuar 2013 (4.16)

Win32/Phdet

Detsember 2012 (4.15)

Win32/Phorpiex

November 2012 (4.14)

Win32/Weelsof

November 2012 (4.14)

Win32/Folstart

November 2012 (4.14)

Win32/OneScan

Oktoober 2012 (4.13)

Win32/Nitol

Oktoober 2012 (4.13)

Win32/Medfos

September 2012 (4.12)

Win32/Matsnu

August 2012 (4.11)

Win32/Bafruz

August 2012 (4.11)

Win32/Kuluoz

Juuni 2012 (4.9)

Win32/Cleaman

Juuni 2012 (4.9)

Win32/Dishigy

Mai 2012 (4.8)

Win32/Unruy

Mai 2012 (4.8)

Win32/Gamarue

Aprill 2012 (4.7)

Win32/Bocinex

Aprill 2012 (4.7)

Win32/Claretore

Aprill 2012 (4.7)

Win32/Pluzoks.A

Märts 2012 (4.6)

Win32/Yeltminky

Märts 2012 (4.6)

Win32/Hioles

Märts 2012 (4.6)

Win32/Dorkbot

Märts 2012 (4.6)

Win32/Fareit

Veebruar 2012 (4.5)

Win32/Pramro

Veebruar 2012 (4.5)

Win32/Sefnit

Jaanuar 2012 (4.4)

Win32/Helompy

Detsember 2011 (4.3)

Win32/Cridex

November 2011 (4.2)

Win32/Carberp

November 2011 (4.2)

Win32/Dofoil

November 2011 (4.2)

Win32/Mürk

Oktoober 2011 (4.1)

Win32/EyeStye

Oktoober 2011 (4.1)

Win32/Kelihos

September 2011 (4.0)

Win32/Bamital

September 2011 (4.0)

Win32/Hiloti

August 2011 (3.22)

Win32/FakeSysdef

August 2011 (3.22)

Win32/Dursg

Juuli 2011 (3.21)

Win32/Tracur

Juuli 2011 (3.21)

Win32/Nuqel

Juuni 2011 (3.20)

Win32/Yimfoca

Juuni 2011 (3.20)

Win32/Rorpian

Juuni 2011 (3.20)

Win32/Ramnit

Mai 2011 (3.19)

Win32/Afcore

Aprill 2011 (3.18)

Win32/Renocide

Märts 2011 (3.17)

Win32/Cycbot

Veebruar 2011 (3.16)

Win32/Lethic

Jaanuar 2011 (3.15)

Win32/Qakbot

Detsember 2010 (3.14)

Virus:Win32/Sality.AT

November 2010 (3.13)

Worm:Win32/Sality.AT

November 2010 (3.13)

Win32/FakePAV

November 2010 (3.13)

Win32/Zbot

Oktoober 2010 (3.12)

Win32/Vobfus

September 2010 (3.11)

Win32/FakeCog

September 2010 (3.11)

Trooja:WinNT/Sality

August 2010 (3.10)

Viirus:Win32/Sality.AU

August 2010 (3.10)

Worm:Win32/Sality.AU

August 2010 (3.10)

Worm:Win32/Vobfus!dll

August 2010 (3.10)

Worm:Win32/Vobfus.gen! C

August 2010 (3.10)

Worm:Win32/Vobfus.gen! B

August 2010 (3.10)

Worm:Win32/Vobfus.gen! A

August 2010 (3.10)

Win32/CplLnk

August 2010 (3.10)

Win32/Stuxnet

August 2010 (3.10)

Win32/Bubnix

Juuli 2010 (3.9)

Win32/FakeInit

Juuni 2010 (3.8)

Win32/Oficla

Mai 2010 (3.7)

Win32/Magania

Aprill 2010 (3.6)

Win32/Helpud

Märts 2010 (3.5)

Win32/Pushbot

Veebruar 2010 (3.4)

Win32/Rimecud

Jaanuar 2010 (3.3)

Win32/Hamweq

detsember 2009 (3.2)

Win32/PrivacyCenter

November 2009 (3.1)

Win32/FakeVimes

November 2009 (3.1)

Win32/FakeScanti

Oktoober 2009 (3.0)

Win32/Daurso

September 2009 (2.14)

Win32/Bredolab

September 2009 (2.14)

Win32/FakeRean

August 2009 (2.13)

Win32/FakeSpypro

juuli 2009 (2.12)

Win32/InternetAntivirus

Juuni 2009 (2.11)

Win32/Winwebsec

Mai 2009 (2.10)

Win32/Waledac

aprill 2009 (2.9)

Win32/Koobface

Märts 2009 (2.8)

Win32/Srizbi

Veebruar 2009 (2.7 )

Win32/Conficker

jaanuar 2009 (2.6)

Win32/Banload

jaanuar 2009 (2.6)

Win32/Yektel

Detsember 2008 (2.5)

Win32/FakeXPA

Detsember 2008 (2.5)

Win32/Gimmiv

November 2008 (2.4)

Win32/FakeSecSen

November 2008 (2.4 )

Win32/Rustock

Oktoober 2008 (2.3)

Win32/Slenfbot

September 2008 (2.2)

Win32/Matcash

August 2008 (2.1)

Win32/Horst

Juuli 2008 (2.0)

Win32/Lolyda

Juuni 2008 (1.42)

Win32/Ceekat

Juuni 2008 (1.42)

Win32/Zuten

Juuni 2008 (1.42)

Win32/Tilcun

Juuni 2008 (1.42)

Win32/Storark

Juuni 2008 (1.42)

Win32/Taterf

Juuni 2008 (1.42)

Win32/Frethog

Juuni 2008 (1.42)

Win32/Corripio

Juuni 2008 (1.42)

Win32/Captiya

Mai 2008 (1.41)

Win32/Oderoor

Mai 2008 (1.41)

Win32/Newacc

Märts 2008 (1.39)

Win32/Vundo

Märts 2008 (1.39)

Win32/Virtumonde

Märts 2008 (1.39)

Win32/Ldpinch

Veebruar 2008 (1,38)

Win32/Cutwail

jaanuar 2008 (1,37)

Win32/Fotomoto

Detsember 2007 (1.36)

Win32/ConHook

November 2007 (1.35)

Win32/RJump

Oktoober 2007 (1.34)

Win32/Nuwar

September 2007 (1.33)

Win32/Zonebac

August 2007 (1.32)

Win32/Virut.B

August 2007 (1.32)

Win32/Virut.A

August 2007 (1.32)

Win32/Busky

juuli 2007 (1.31)

Win32/Allaple

Juuni 2007 (1.30)

Win32/Renos

Mai 2007 (1.29)

Win32/Funner

aprill 2007 (1.28)

Win32/Alureon

Märts 2007 (1.27)

Win32/Mitglieder

Veebruar 2007 (1,25)

Win32/Stration

Veebruar 2007 (1,25)

WinNT/Haxdoor

jaanuar 2007 (1.24)

Win32/Haxdoor

jaanuar 2007 (1.24)

Win32/Beenut

Detsember 2006 (1.23)

Win32/Brontok

November 2006 (1.22)

Win32/Tibs

Oktoober 2006 (1.21)

Win32/Passalert

Oktoober 2006 (1.21)

Win32/Harnig

Oktoober 2006 (1.21)

Win32/Sinowal

September 2006 (1.20)

Win32/Bancos

September 2006 (1.20)

Win32/Jeefo

August 2006 (1.19)

Win32/Banker

August 2006 (1.19)

Win32/Nsag

Juuli 2006 (1.18)

Win32/Hupigon

Juuli 2006 (1.18)

Win32/Chir

Juuli 2006 (1.18)

Win32/Alemod

Juuli 2006 (1.18)

Win32/Fizzer

Juuni 2006 (1.17)

Win32/Cissi

Juuni 2006 (1.17)

Win32/Plexus

Mai 2006 (1.16)

Win32/Ganda

Mai 2006 (1.16)

Win32/Evaman

Mai 2006 (1.16)

Win32/Valla

aprill 2006 (1.15)

Win32/Reatle

aprill 2006 (1.15)

Win32/Locksky

aprill 2006 (1.15)

Win32/Zlob

Märts 2006 (1.14)

Win32/Torvil

Märts 2006 (1.14)

Win32/Atak

Märts 2006 (1.14)

Win32/Magistr

Veebruar 2006 (1.13)

Win32/Eyeveg

Veebruar 2006 (1.13)

Win32/Badtrans

Veebruar 2006 (1.13)

Win32/Alcan

Veebruar 2006 (1.13)

Win32/Parite

jaanuar 2006 (1.12)

Win32/Maslan

jaanuar 2006 (1.12)

Win32/Bofra

jaanuar 2006 (1.12)

WinNT/F4IRootkit

detsember 2005 (1.11)

Win32/Ryknos

detsember 2005 (1.11)

Win32/IRCBot

detsember 2005 (1.11)

Win32/Swen

November 2005 (1.10)

Win32/Opaserv

November 2005 (1.10)

Win32/Mabutu

November 2005 (1.10)

Win32/Codbot

November 2005 (1.10)

Win32/Bugbear

November 2005 (1.10)

Win32/Wukill

Oktoober 2005 (1.9)

Win32/Mywife

Oktoober 2005 (1.9)

Win32/Gibe

Oktoober 2005 (1.9)

Win32/Antinny

Oktoober 2005 (1.9)

Win32/Zotob

September 2005 (1,8)

Win32/Yaha

September 2005 (1,8)

Win32/Gael

September 2005 (1,8)

Win32/Esbot

September 2005 (1,8)

Win32/Bobax

September 2005 (1,8)

Win32/Rbot.MC

August 2005 A (1.7.1)

Win32/Rbot.MB

August 2005 A (1.7.1)

Win32/Rbot.MA

August 2005 A (1.7.1)

Win32/Esbot.A

August 2005 A (1.7.1)

Win32/Bobax.O

August 2005 A (1.7.1)

Win32/Zotob.E

August 2005 A (1.7.1)

Win32/Zotob.D

August 2005 A (1.7.1)

Win32/Zotob.C

August 2005 A (1.7.1)

Win32/Zotob.B

August 2005 A (1.7.1)

Win32/Zotob.A

August 2005 A (1.7.1)

Win32/Spyboter

August 2005 (1.7)

Win32/Dumaru

August 2005 (1.7)

Win32/Bagz

August 2005 (1.7)

Win32/Wootbot

juuli 2005 (1.6)

Win32/Purstiu

juuli 2005 (1.6)

Win32/Optixpro

juuli 2005 (1.6)

Win32/Optix

juuli 2005 (1.6)

Win32/Hacty

juuli 2005 (1.6)

Win32 /Spybot

Juuni 2005 (1.5)

Win32/Mytob

Juuni 2005 (1.5)

Win32/Lovgate

Juuni 2005 (1.5)

Win32/Kelvir

Juuni 2005 (1.5)

WinNT/FURootkit

mai 2005 (1.4)

WinNT/Ispro

mai 2005 (1.4)

Win32/Sdbot

mai 2005 (1.4)

Win32/Rbot

aprill 2005 (1.3)

Win32/Mimail

aprill 2005 (1.3)

Win32/Hackdef**

aprill 2005 (1.3)

Win32/Sobig

Märts 2005 (1.2)

Win32/Sober

Märts 2005 (1.2)

Win32/Goweh

Märts 2005 (1.2)

Win32/Bropia

Märts 2005 (1.2)

Win32/Bagle

Märts 2005 (1.2)

Win32/Zafi

Veebruar 2005 (1.1)

Win32/Randex

Veebruar 2005 (1.1)

Win32/Netsky

Veebruar 2005 (1.1)

Win32/Korgo

Veebruar 2005 (1.1)

Win32/Zindos

jaanuar 2005 (1,0)

Win32/Sasser

jaanuar 2005 (1,0)

Win32/Nachi

jaanuar 2005 (1,0)

Win32/Mydoom

jaanuar 2005 (1,0)

Win32/MSBlast

jaanuar 2005 (1,0)

Win32/Gaobot

jaanuar 2005 (1,0)

Win32/Doomjuice

jaanuar 2005 (1,0)

Win32/Berbew

jaanuar 2005 (1,0)

Suurendame kliendikaitset, vaadates allkirju regulaarselt üle ja prioriseerides. Ohumaastiku arenedes lisame või eemaldame tuvastamised.

Märkus.: Pidevaks kaitseks on soovitatav installida ajakohane järgmise põlvkonna viirusevastane toode.

Aruandluskomponent

MSRT saadab Microsoftile teavet, kui tuvastab ründetarkvara või leiab tõrke. Microsoftile saadetav konkreetne teave koosneb järgmistest üksustest.

  • Tuvastatud ründetarkvara nimi

  • Ründetarkvara eemaldamise tulemus

  • Operatsioonisüsteemi versioon

  • Operatsioonisüsteemi lokaat

  • Protsessori arhitektuur

  • Tööriista versiooninumber

  • Näidik, mis märgib, kas tööriista käitab Microsoft Update, Windows Update, automaatne Teabevärskendused, allalaadimiskeskus või veebisaidilt

  • Anonüümne GUID

  • Arvutist eemaldatud ründetarkvarafaili tee ja failinime krüptograafiline ühesuunaline räsi (MD5)

Kui arvutist leitakse ilmselt ründetarkvara, palub tööriist teil saata Microsoftile teavet lisaks siin loetletud andmetele. Teilt küsitakse kõigilt nendelt eksemplaridelt teavet ja see teave saadetakse ainult teie nõusolekul. Lisateave sisaldab järgmist.

  • Failid, mida kahtlustatakse ründetarkvarana. Tööriist tuvastab teie jaoks failid.

  • Tuvastatud kahtlaste failide krüptograafiline ühesuunaline räsi (MD5).

Saate aruandlusfunktsiooni keelata. Lisateavet aruandluskomponendi keelamise ja selle kohta, kuidas vältida selle tööriista microsoftile teabe saatmist, leiate artiklist Windowsi ründetarkvara eemaldamise tööriista juurutamine ettevõttekeskkonnas.

Võimalikud kontrollitulemused

Pärast tööriista käivitamist saab eemaldamistööriist kasutajale teatada neljast peamisest tulemist.

  • Nakkust ei leitud.

  • Leiti vähemalt üks nakkus ja see eemaldati.

  • Leiti infektsioon, kuid seda ei eemaldatud.

    Märkus See tulem kuvatakse juhul, kui arvutist leiti kahtlased failid. Nende failide eemaldamiseks peaksite kasutama ajakohast viirusetõrjetoodet.

  • Leiti infektsioon ja see eemaldati osaliselt.

    Märkus Eemaldamise lõpuleviimiseks peaksite kasutama ajakohast viirusetõrjetoodet.

Korduma kippuvad küsimused MSRT kohta

A1: Jah.

A3: Jah. Tööriista litsentsitingimuste kohaselt saab tööriista edasi levitada. Veenduge siiski, et levitate tööriista uusimat versiooni uuesti.

A4: Kui olete Windows 7 kasutaja, kasutage tööriista uusima versiooni kontrollimiseks microsoft Update'i või Microsoft Update'i automaatse Teabevärskendused funktsiooni. Kui te ei kasuta Microsoft Update'i ja olete Windows 7 kasutaja, kasutage Windows Update. Samuti saate tööriista uusima versiooni testimiseks kasutada Windows Update automaatse Teabevärskendused funktsiooni. Lisaks saate külastada Microsofti allalaadimiskeskust. Kui tööriist on aegunud rohkem kui 60 päeva, tuletab tööriist teile meelde, et otsiksite tööriista uut versiooni.

A5: Ei. Tööriista Microsofti teabebaasi artiklinumber jääb tööriista tulevaste versioonide jaoks 890830-ks. Microsofti allalaadimiskeskusest allalaaditava tööriista failinimi muutub iga väljaandega nii, et see kajastaks tööriista selle versiooni väljaandmiskuud ja -aastat.

A6: Praegu ei. Tööriista suunatud ründetarkvara põhineb mõõdikutel, mis jälgivad ründetarkvara levimust ja kahju.

A7: Jah. Registrivõtme kontrollimisega saate kindlaks teha, kas tööriist on arvutis käivitatud ja milline versioon oli kõige uuem kasutatud versioon. Lisateavet leiate artiklist Windowsi ründetarkvara eemaldamise tööriista juurutamine ettevõttekeskkonnas.

A8: Mitmed stsenaariumid võivad takistada tööriista kuvamist Microsoft Update'is, Windows Update või automaatses Teabevärskendused.

  • Kui olete tööriista praeguse versiooni juba käivitanud Windows Update, Microsoft Update'i, automaatse Teabevärskendused või mõne teise väljalaskemehhanismi kaudu, ei eraldata tööriista uuesti Windows Update ega automaatset Teabevärskendused.

  • Automaatse Teabevärskendused korral peate litsentsitingimuste aktsepteerimiseks tööriista esmakordsel käivitamisel olema sisse logitud administraatorite rühma liikmena.

A9: Tööriista pakutakse kõigile toetatud Windowsi ja Windows Serveri versioonidele, mis on loetletud jaotises "Kokkuvõte", kui täidetud on järgmised tingimused.

  • Kasutajatel on Windows Update või Windows Update Automatic Teabevärskendused uusim versioon.

  • Kasutajad pole veel tööriista praegust versiooni käitanud.

A11: Jah. Isegi kui konkreetse kuu kohta pole uusi turbebülletääne, antakse ründetarkvara eemaldamise tööriist välja uusima levinud ründetarkvara tuvastamise ja eemaldamise toega.

A12: Kui teile pakutakse esimest korda Microsoft Update'i, Windows Update või automaatse Teabevärskendused ründetarkvara eemaldamise tööriista, saate tööriista allalaadimisest ja käivitamisest keelduda, tühistades litsentsitingimused. Olenevalt valitud suvanditest saab seda toimingut rakendada ainult tööriista praegusele versioonile või nii tööriista praegusele versioonile kui ka edaspidistele versioonitele. Kui olete litsentsitingimustega juba nõustunud ja ei soovi tööriista Windows Update kaudu installida, tühjendage Windows Update kasutajaliideses tööriistale vastav märkeruut.

A14: Praegu ei toeta Windows Embeddedi arvuti ründetarkvara eemaldamise tööriista.

A15: Ei. Erinevalt eelmistest Microsofti toodetud puhastusriistadest pole MSRT-l turbevärskenduse eeltingimusi. Siiski soovitame tungivalt enne tööriista kasutamist installida kõik kriitilised värskendused, et aidata ära hoida turbenõrkuste ärakasutamist kasutava ründetarkvara taaskehtestamise.

A16: Selle tööriista juurutamise kohta leiate teavet artiklist Windowsi ründetarkvara eemaldamise tööriista juurutamine ettevõttekeskkonnas.

A17: Ei.

A18: Jah. Saate kasutada uudiserühma microsoft.public.security.virus.

A19: Mõnel juhul, kui süsteemist leitakse kindlaid viirusi, proovib puhasti tööriist nakatunud Windowsi süsteemifaile parandada. Kuigi see toiming eemaldab ründetarkvara nendest failidest, võib see käivitada ka Windowsi failikaitse funktsiooni. Kui näete Windowsi failikaitse akent, soovitame tungivalt järgida juhiseid ja sisestada Microsoft Windowsi CD. See taastab puhastatud failid algsesse, nakkuseelsesse olekusse.

A20: Jah, tööriist on saadaval 24 keeles.

A21: Tööriist kasutab teatud toimingute jaoks faili nimega Mrtstub.exe. Kui kinnitate, et fail on Allkirjastatud Microsofti poolt, on see tööriista seaduslik komponent.

A22: Jah. Kui olete MSRT enne arvuti turvarežiimi käivitamist käivitanud, pääsete MSRT-le juurde aadressil %windir%\system32\mrt.exe. MSRT käivitamiseks topeltklõpsake Mrt.exe faili ja järgige ekraanil kuvatavaid juhiseid.

Vahelejäetud väljaanded

Järgmiste kuude jooksul pole MSRT värskendust välja antud:

  • Detsember 2023

Kas vajate veel abi?

Kas soovite rohkem valikuvariante?

Siin saate tutvuda tellimusega kaasnevate eelistega, sirvida koolituskursusi, õppida seadet kaitsma ja teha veel palju muud.

Kogukonnad aitavad teil küsimusi esitada ja neile vastuseid saada, anda tagasisidet ja saada nõu rikkalike teadmistega asjatundjatelt.

Kas sellest teabest oli abi?

Kui rahul te keelekvaliteediga olete?
Mis mõjutas teie hinnangut?
Kui klõpsate nuppu Edasta, kasutatakse teie tagasisidet Microsofti toodete ja teenuste täiustamiseks. IT-administraator saab neid andmeid koguda. Privaatsusavaldus.

Täname tagasiside eest!

×