להסיר תוכנות זדוניות נפוצות ספציפיות עם הכלי להסרת תוכנות זדוניות של Windows

חל על: Windows

סיכום


Windows זדוניות תוכנה להסרת הכלי (MSRT) מסייע בהסרת תוכנות זדוניות ממחשבים בהם פועל Windows 10, Windows 8.1, Windows Server 2012 R2, Windows 8, 2012 שרת של Windows, Windows 7 או Windows Server 2008.Microsoft באופן כללי משחרר להסרת תוכנות זדוניות חודשיים כחלק של Windows Update או ככלי עצמאי. השתמש בכלי זה כדי לאתר להסיר איומים ספציפיים נפוצות והפוך את השינויים שביצעו (ראה איומים מכוסה). עבור תוכנות זדוניות מקיפה האיתור וההסרה, שקול להשתמש סורק הבטיחות של Microsoft.מאמר זה מכיל מידע אודות האופן שבו הכלי שונה מזה של מוצר אנטי-וירוס או תוכנה נגד תוכנות זדוניות, כיצד באפשרותך להוריד ואת הפעלת הכלי, מה קורה כאשר הכלי מאתר תוכנה זדונית, ולאחר בכלי מידע על המהדורה. הוא כולל גם מידע מנהלי מערכת ומשתמשים מתקדמים, כולל מידע אודות בוררי שורת הפקודה הנתמכים.הערה בהתאם ל- מדיניות מחזור חיי התמיכה של מיקרוסופט להסרת תוכנות זדוניות אינו נתמך עוד ב- Windows Vista ופלטפורמות ישנים יותר. לקבלת מידע נוסף, עבור אל מחזור חיי התמיכה של Microsoft.

מידע נוסף


כיצד לקבל תמיכה

עזרה בהגנה על המחשב בו פועל Windows מפני וירוסים ותוכנות זדוניות: פתרון וירוס ומרכז האבטחהעזרה בהתקנת עדכונים: תמיכה של Microsoft Updateתמיכה מקומית בהתאם למדינה שלך: התמיכה הבינלאומית.

מרכז ההורדות של Microsoft

באפשרותך להוריד את הכלי להסרת תוכנות זדוניות באופן ידני ממרכז ההורדות של Microsoft. הקבצים הבאים זמינים להורדה ממרכז ההורדות של Microsoft:מערכות מבוססות x86 של 32 סיביות: עבור מערכות מבוססות x64 של 64 סיביות: תאריך שחרור: מרץ 12, 2019. לקבלת מידע נוסף אודות אופן ההורדה של Microsoft תומכת בקבצים, עבור אל מאמר הבא מתוך מאגר הידע Microsoft Knowledge Base:Microsoft סרקה קובץ זה לאיתור וירוסים. Microsoft השתמשה בתוכנת איתור הווירוסים העדכנית ביותר שהיתה זמינה בתאריך פרסום הקובץ. הקובץ מאוחסן בשרתים בעלי אבטחה מוגברת המסייעים למנוע שינויים בלתי מורשים בקובץ.

פריסת הכלי להסרת תוכנות זדוניות בסביבה ארגונית

אם אתה מנהל מערכות IT שזקוק למידע נוסף אודות כיצד לפרוס את הכלי בסביבה ארגונית, עבור אל מאמר הבא מתוך מאגר הידע Microsoft Knowledge Base:מאמר זה כולל מידע אודות Microsoft Systems Management Server (SMS), עדכון תוכנה של Microsoft Services (SUS) ו- Microsoft Baseline Security Analyzer (MBSA).

תנאים מוקדמים להפעלת הכלי להסרת תוכנות זדוניות

אלא אם צוין אחרת, המידע בפרק זה חל על כל השיטות ניתן להוריד ולהפעיל את הכלי להסרת תוכנות זדוניות:
  • Microsoft Update
  • Windows Update
  • עדכונים אוטומטיים
  • מרכז ההורדות של Microsoft
  • אתר האינטרנט של הכלי להסרת תוכנות זדוניות ב- Microsoft.com
כדי להפעיל את הכלי להסרת תוכנות זדוניות, התנאים הבאים נדרשים:
  • המחשב חייב לפעול גירסה נתמכת של Windows.
  • עליך להיכנס למחשב באמצעות חשבון שהינו חבר בקבוצה Administrators. אם לחשבון הכניסה למערכת שלך אין את ההרשאות הנדרשות, הכלי ייסגר. אם הכלי אינו מופעל במצב שקט, הוא מציג תיבת דו-שיח שמתארת את הכשל.
  • אם הכלי לא מעודכנת יותר מ- 60 יום, הכלי מציג תיבת דו-שיח הממליצה להוריד את הגירסה העדכנית ביותר של הכלי.

תמיכה עבור בוררי שורת הפקודה

הכלי להסרת תוכנות זדוניות תומך בארבעה בוררים של שורת הפקודה.
מתג מטרה
/Qאו/שקט שימוש במצב שקט. אפשרות זו מעלימה את ממשק המשתמש של הכלי.
/? מציג תיבת דו-שיח שמפרטת את בוררי שורת הפקודה.
/N פועל במצב איתור-בלבד. במצב זה, תוכנות זדוניות ידווח למשתמש, אך לא יוסרו.
/F כופה סריקה מורחבת של המחשב.
/F:Y כופה סריקה מורחבת של המחשב ומנקה באופן אוטומטי כל פגיעה שתימצא.

פרטי שימוש והפצה

כאשר מורידים את הכלי מ- Microsoft Update או מ'עדכונים אוטומטיים, ושתוכנה זדונית מזוהה במחשב, הכלי יפעל במצב שקט בפעם הבאה. אם מאותרת תוכנה זדונית במחשב, בפעם הבאה שמנהל מערכת יתחבר למחשב, בלון יופיע באזור ההודעות כדי ליידע אותך לגבי האיתור. לקבלת מידע נוסף על האיתור, לחץ על הבלון.כאשר מורידים את הכלי ממרכז ההורדות של Microsoft, הכלי מציג ממשק משתמש כשהוא פועל. עם זאת, אם תספק את בורר שורת הפקודה /Q , הוא פועל במצב שקט.

מידע על המהדורה

הכלי להסרת תוכנות זדוניות מופץ ביום שלישי השני בכל חודש. כל אחת מהמהדורות של הכלי מסייעת לאתר ולהסיר תוכנות זדוניות נפוצות הנוכחי. תוכנות זדוניות אלה כוללות וירוסים, תולעים וסוסים טרויאניים. Microsoft משתמשת במספר מדדים כדי לברר מהי השכיחות של משפחת תוכנות זדוניות מסוימת והנזק אשר ניתן לשייך אותו.הטבלה הבאה מפרטת את התוכנות הזדוניות שהתוכנה יכולה להסיר. הכלי יכול להסיר גם כל הווריאציות הידועות בעת שחרור. הטבלה מפרטת גם גירסת הכלי שכללה לראשונה איתור והסרה של משפחת התוכנות הזדוניות.מאמר מתוך מאגר הידע Microsoft Knowledge Base זה יעודכנו במידע עבור כל אחת מהמהדורות החודשיות כך מספר המאמר הרלוונטי נותר ללא שינוי. שם הקובץ תשתנה כדי לשקף את הגירסה של הכלי. לדוגמה, שם הקובץ של הגירסה ינואר 2005 הוא Windows KB890830 ENU.exe, והוא שם הקובץ גירסת פברואר 2005 של Windows-KB890830 גירסה 1.1-ENU.exe.

* דרגת מתייחס דירוגי הסיכון התראת וירוס המופיעות באתר האינטרנט הבא של Microsoft:

שים לב כי דרגות החומרה של איומים עשויות להתעדכן מדי פעם לחשבון עבור שינויים במידת השכיחות וגורמים אחרים.* * W32/Hackdef בדרך כלל מסתירה תוכנות אחרות שעשויות להיות בלתי רצויות במחשב. אם כלי הניקוי מדווח כי אותרה W32/Hackdef במחשב, אנו ממליצים מאוד להפעיל סריקה בעזרת בתוכנות אנטי-וירוס ותוכניות נגד תוכנות ריגול (ראה http://www.microsoft.com/security/pc-security/spyware-prevent.aspx). אם ברצונך להציג את התוכנה הסתרה של W32/Hackdef, פתח תחילה את קובץ יומן הרישום עבור כלי הניקוי (% Windir%\Debug\Mrt.log). לאחר מכן, במקטע "תוצאות סריקה אפשריות", מצא השורה או השורות פתק התיקיה ב- Win32/Hackdef שבו נמצאה. באותה התיקייה תמצא את קובץ התצורה של Win32/hackdef עם סיומת שם קובץ ini. הצג קובץ זה כדי לקבוע את התוכנה הסתרה של Win32/Hackdef במחשב.כדי לסרוק ולהסיר תוכנות זדוניות יותר, השתמש במוצר אנטי-וירוס עדכנית. לקבלת מידע נוסף, עבור אתר האינטרנט של Microsoft להגנה על המחשב האישי הבא:

לקוחות ההגנה למירבית אנו על-ידי בקביעות הסקירה וקביעת סדרי עדיפויות של חתימות שלנו. בכל חודש אנו להוסיף או להסיר זיהוי כפי ההתפתחות לרוחב איום.

רכיב הדיווח

הכלי להסרת תוכנות זדוניות ישלח מידע ל- Microsoft אם הוא מזהה תוכנה זדונית או ימצא שגיאה. המידע הספציפי הנשלח ל- Microsoft כולל הפריטים הבאים:

  • השם של התוכנות הזדוניות שאינו מזוהה
  • תוצאת להסרת תוכנות זדוניות
  • גירסת מערכת ההפעלה
  • אזור מערכת ההפעלה.
  • ארכיטקטורת המעבד
  • מספר הגירסה של הכלי
  • מחוון הערות אם הכלי מופעל על-ידי Microsoft Update, Windows Update, עדכונים אוטומטיים, במרכז ההורדות או מאתר האינטרנט
  • GUID לא אנונימי
  • הצפנת hash חד-כיוונית (MD5) של הנתיב ושם הקובץ של כל קובץ התוכנה הזדונית שהוסרו מהמחשב

אם אותרה תוכנה זדונית כלשהי במחשב, הכלי יבקש ממך לשלוח מידע ל- Microsoft בנוסף למה שצוין כאן. תתבקש בכל המקרים, וכן מידע זה יישלח רק בהסכמתך. המידע הנוסף יכלול את הפעולות הבאות:

  • הקבצים החשודים תוכנה זדונית. הכלי יאתר הקבצים אלה עבורך.
  • הצפנת hash חד-כיוונית (MD5) של כל קובץ חשוד שאותר.

באפשרותך להשבית את תכונת הדיווח. לקבלת מידע אודות ביטול רכיב הדיווח וכיצד למנוע מהכלי לשלוח מידע ל- Microsoft, ראה את המאמר בסיס הידע Microsoft

תוצאות סריקה אפשריות

לאחר הפעלת הכלי, קיימים כלי ההסרה באפשרותך הדוח למשתמש אחת מארבע תוצאות עיקריות:

  • לא נמצאה פגיעה.
  • לפחות פגיעה אחת נמצאה והוסרה.
  • פגיעה נמצא אך לא הוסר. תוצאה זו תוצג אם נמצאו קבצים חשודים במחשב. כדי לסייע להסיר קבצים אלה, עליך להשתמש במוצר אנטי-וירוס עדכנית.
  • פגיעה נמצאה והוסרה חלקית. כדי להשלים את ההסרה, עליך להשתמש במוצר אנטי-וירוס עדכנית.

שאלות נפוצות אודות הכלי להסרת תוכנות זדוניות

  • Q1: הוא כלי זה חתימה דיגיטלית של Microsoft?A1: כן.
  • Q2: איזה סוג של מידע קובץ יומן הרישום מכיל?A2: לקבלת מידע אודות קובץ יומן הרישום, עבור אל מאמר הבא מתוך מאגר הידע Microsoft Knowledge Base:
  • Q3: באפשרותך זה ניתן להפיץ את הכלי?A3: כן. לכל התנאים של תנאי הרשיון של כלי זה, ניתן להפיץ את הכלי. עם זאת, עליך לוודא שאתה מפיץ את הגירסה האחרונה של הכלי.
  • מאושרות עבור רבעון 4: כיצד אוכל לדעת כי אני משתמש בגירסה העדכנית ביותר של הכלי?A4: אם אתה משתמש Windows 7, משתמש Microsoft Update או את הפונקציונליות של עדכונים אוטומטיים ' של Microsoft Update כדי מחשב אם אתה משתמש בגירסה העדכנית ביותר של הכלי. אם בחרת שלא להשתמש ב- Microsoft Update, ואם אתה משתמש Windows 7, להשתמש באתר Windows Update. לחלופין, השתמש את הפונקציונליות של עדכונים אוטומטיים של Windows Update כדי מחשב אם אתה משתמש בגירסה העדכנית ביותר של הכלי. בנוסף, באפשרותך לבקר במרכז ההורדות של Microsoft. כמו כן, אם הכלי לא מעודכנת יותר מ- 60 יום, הכלי יזכיר לך לחפש גירסה חדשה של הכלי.
  • Q5: יהיה מאמר מתוך מאגר הידע Microsoft Knowledge Base מספר השינוי כלי עם כל גירסה חדשה?A5: לא. מספר מאמר מתוך מאגר הידע Microsoft Knowledge Base עבור הכלי תישאר 890830 עבור גירסאות עתידיות של הכלי. שם הקובץ של הכלי בעת ההורדה ממרכז ההורדות של Microsoft ישתנה עם כל מהדורה, בהתאם לחודש ולשנה שבהם יצאה גירסה זו של הכלי.
  • Q6: הוא קיים בכל דרך שאני יכול לבקש תוכנה זדונית חדשה זו ניתן לפלח בכלי?A6: בשלב זה, לא. תוכנות זדוניות ייעוד בכלי מבוססת על מדדים העוקבים אחר מידת השכיחות של תוכנה זדונית והנזק.
  • Q7: אוכל לברר אם הכלי הופעל במחשב?A7: כן. על-ידי בדיקת מפתח הרישום, באפשרותך לקבוע אם הכלי הופעל במחשב ולא איזו גירסה היתה הגירסה האחרונה שבה נעשה שימוש. לקבלת מידע נוסף, עבור אל מאמר הבא מתוך מאגר הידע Microsoft Knowledge Base:
  • Q8: מדוע איני רואה את הכלי ב- Microsoft Update, Windows Update או ' עדכונים אוטומטיים?A8: מספר תרחישים עשויות למנוע ממך מלראות הכלי ב- Microsoft Update, Windows Update או ' עדכונים אוטומטיים ':
    • רק משתמשי Windows 7 מציעים את הכלי Windows Update או עדכונים אוטומטיים.
    • אם כבר הפעלת את הגירסה הנוכחית של הכלי מ- Windows Update, Microsoft Update, עדכונים אוטומטיים, או מאחד מנגנוני שחרור שני אחרים, הוא לא יוצע ב- Windows Update או עדכונים אוטומטיים.
    • עבור עדכונים אוטומטיים, בפעם הראשונה שאתה מפעיל את הכלי, עליך להיות מחובר כחבר בקבוצה Administrators כדי לקבל את תנאי הרשיון.
  • Q9: כיצד Microsoft Update, Windows Update ועדכונים אוטומטיים לקבוע מי הכלי מוצע?A9: כל המשתמשים של Windows 7 מציעים את הכלי אם התנאים הבאים מתקיימים:
    • המשתמשים אתה מפעיל את הגירסה העדכנית ביותר של Microsoft Update או את התכונה ' עדכונים אוטומטיים ' של Microsoft Update.
    • המשתמשים כבר לא הפעלת את הגירסה הנוכחית של הכלי.
    כל המשתמשים של Windows 7 מציעים את הכלי אם התנאים הבאים מתקיימים:
    • המשתמשים לא פועל Microsoft Update.
    • המשתמשים אתה מפעיל את הגירסה העדכנית ביותר של Windows Update או עדכונים אוטומטיים של Windows Update.
    • המשתמשים כבר לא הפעלת את הגירסה הנוכחית של הכלי.
  • Q10: כאשר כשאני מסתכל בקובץ יומן הרישום, שהיא מודיעה לי כי נמצאו שגיאות במהלך הסריקה. כיצד לפתור את השגיאות?A10: לקבלת מידע אודות השגיאות, עיין במאמר בסיס הידע Microsoft
    891717 כיצד לפתור שגיאה כאשר תפעיל את הכלי להסרת תוכנות זדוניות של Microsoft Windows
  • Q11: יהיה לך מיקרוסופט תוציא גירסה חדשה הכלי גם אם לא יהיו עלוני אבטחה חדשים בחודש מסוים?A11: כן. גם אם לא יהיו עלוני אבטחה חדשים בחודש מסוים, הכלי להסרת תוכנות זדוניות יהיו ייצא עם תמיכה לאיתור והסרה של התוכנות הזדוניות הנפוצות העדכניות.
  • Q12: כיצד אוכל למנוע מהכלי מציעים לי באמצעות Microsoft Update, Windows Update או ' עדכונים אוטומטיים?A12: כאשר Microsoft Update, Windows Update או ' עדכונים אוטומטיים ' מציעים לך בפעם הראשונה את הכלי להסרת תוכנות זדוניות, תוכל לסרב להוריד ולהפעיל את הכלי באמצעות סירוב לתנאי הרישיון. סירוב זה יכול להתייחס רק את הגירסה הנוכחית של הכלי או הן את הגירסה הנוכחית של הכלי והן לגירסאות עתידיות, בהתאם לאפשרויות שתבחר. אם כבר הסכימו לתנאי הרישיון ואתה מעדיף לא להתקין את הכלי דרך Windows Update, לחץ כדי לנקות את תיבת הסימון המתאימה הכלי בממשק המשתמש של Windows Update.
  • Q13: לאחר אני מפעיל את הכלי מ- Microsoft Update, Windows Update או ' עדכונים אוטומטיים ', שבו קבצי כלי מאוחסנים? באפשרותך ניתן להפעיל מחדש את הכלי?ת13: כאשר הוא מורד מ- Microsoft Update או מ- Windows Update, הכלי מופעל פעם אחת בלבד בכל חודש. כדי להפעיל את הכלי באופן ידני מספר פעמים בחודש, הורד את הכלי ממרכז ההורדות או על-ידי ביקור באתר האינטרנט Microsoft בטיחות & מרכז האבטחה . לקבלת סריקה מקוונת של המערכת באמצעות סורק הבטיחות של Windows Live OneCare, עבור אתר האינטרנט של סורק הבטיחות של Microsoft .
  • Q14: האם ניתן להפעיל כלי זה במחשב Windows מוטבעים?A14: כעת, הכלי להסרת תוכנות זדוניות אינו נתמך במחשב Windows מוטבע.
  • Q15: האם הפעלת כלי זה דורש כל עדכוני האבטחה יותקנו במחשב?A15: לא. בניגוד למרבית כלי הניקוי הקודמים מתוצרת Microsoft, הכלי להסרת תוכנות זדוניות דורש ללא תנאים מוקדמים של עדכוני אבטחה. עם זאת, מומלץ מאוד להתקין את כל העדכונים הקריטיים לפני השימוש בכלי, על מנת לסייע למנוע שמנצלת תוכנה זדונית מנצל פגיעויות אבטחה.
  • Q16: באפשרותך ניתן לפרוס את הכלי באמצעות SUS או SMS? האם הוא תואם ל- MBSA?A16: לקבלת מידע אודות אופן הפריסה של כלי זה, עיין במאמר בסיס הידע Microsoft
  • Q17: יש לי לקיים את כלי הניקוי הקודמים מותקן כדי להפעיל את הכלי להסרת תוכנות זדוניות?A17: לא.
  • Q18: האם קיימת קבוצת דיון ניתן להשתתף בדיונים על כלי זה?A18: כן. באפשרותך להשתמש בקבוצות דיון של microsoft.public.security.virus.
  • Q19: מדוע החלון 'הגנת קבצים של Windows' מופיע כאשר אני מפעיל את הכלי?A19: במקרים מסוימים, כאשר מאתרת וירוסים מסוג מסוים במערכת, כלי הניקוי מנסה לתקן קבצי מערכת Windows שנפגעו. למרות שפעולה זו מסירה את התוכנה הזדונית מקבצים אלה, היא עשויה גם להפעיל את התכונה ' הגנת קבצים של Windows. אם אתה רואה את החלון ' הגנת קבצים של Windows, מומלץ מאוד בצע את ההנחיות והכנס את התקליטור של Microsoft Windows. פעולה זו תשחזר את הקבצים הנקיים למצבם המקורי לפני הפגיעה.
  • Q20: זמינות גירסאות מותאמות לשפות אחרות של כלי זה?A20: כן, הכלי עומד לרשותך ב-24 שפות. לפני ההפצה מפברואר 2006, כל גירסה של הכלי שעברה לוקליזציה היתה זמינה להורדה בנפרד. החל מפברואר 2006, הכלי מוצע כעת כהורדה רב-לשונית. לכן, זמינה גירסה אחת בלבד של הכלי, ומופיעה בשפה המתאימה בהתאם לשפה של מערכת ההפעלה הנוכחית.
  • Q21: מצאתי את הקובץ Mrtstub.exe בספריה בעלת שם אקראי במחשב שלי. הוא מהווה רכיב חוקי של הכלי הקובץ Mrtstub.exe?A21: הכלי להשתמש בקובץ בשם Mrtstub.exe עבור פעולות מסוימות. אם וידאת כי הקובץ חתום על-ידי Microsoft, הקובץ הוא מהווה רכיב חוקי של הכלי.
  • Q22: הכלי להסרת תוכנות זדוניות ניתן להפעיל במצב בטוח?A22: כן. אם הפעלת הכלי להסרת תוכנות זדוניות לפני הפעלת המחשב במצב בטוח, באפשרותך לגשת להסרת תוכנות זדוניות ב- % windir%\system32\mrt.exe. לחץ פעמיים על הקובץ mrt.exe כדי להפעיל את הכלי להסרת תוכנות זדוניות ולאחר מכן בצע המסך הוראות.