Menghapus malware lazim tertentu dengan alat penghapus perangkat lunak berbahaya Windows

Berlaku untuk: Windows

Ringkasan


Windows berbahaya Software Removal Tool (MSRT) membantu menghapus perangkat lunak berbahaya dari komputer yang menjalankan Windows 10, Windows 8.1, Windows Server 2012 R2, Windows 8, Windows Server 2012, Windows 7, atau Windows Server 2008.Microsoft umumnya rilis MSRT bulanan sebagai bagian dari Pemutakhiran Windows atau alat berdiri sendiri. Menggunakan alat ini untuk menemukan dan menghapus ancaman lazim tertentu dan membalikkan perubahan yang telah dibuat (Lihat ancaman tertutup). Deteksi malware lengkap dan penghapusan, pertimbangkan untuk menggunakan Microsoft Safety Scanner.Artikel ini berisi informasi tentang perbedaan alat ini dari produk antivirus atau antimalware, bagaimana Anda dapat men-download dan mengoperasikan alat, apa yang terjadi bila alat itu menemukan malware, dan alat informasi peluncuran. Ini juga mencakup informasi untuk administrator dan pengguna tingkat lanjut, termasuk informasi tentang switch baris perintah yang didukung.Catatan sesuai kebijakan siklus hidup dukungan Microsoft, MSRT tidak lagi didukung di Windows Vista dan platform yang lebih lawas. Untuk informasi selengkapnya, kunjungi Siklus hidup dukungan Microsoft.

Informasi Selengkapnya


Cara menerima dukungan

Membantu melindungi komputer yang menjalankan Windows dari virus dan malware: Solusi Virus dan pusat keamananBantuan penginstalan pemutakhiran: dukungan untuk Pemutakhiran MicrosoftDukungan lokal negara: Dukungan internasional.

Pusat Unduhan Microsoft

Anda dapat secara manual mengunduh alat penghapus perangkat lunak berbahaya dari Microsoft Download Center. Berkas berikut tersedia untuk di-download dari Microsoft Download Center:Sistem untuk 32-bit berbasis x86: Untuk sistem berbasis x64 64-bit: Tanggal rilis: 12 Maret 2019. Untuk informasi selengkapnya tentang cara mengunduh Microsoft dukungan file, buka artikel berikut ini di Pangkalan Pengetahuan Microsoft:Microsoft telah memindai file ini dari virus. Microsoft menggunakan perangkat lunak pendeteksi virus terbaru telah tersedia pada tanggal berkas diposting. File tersebut disimpan di server aman yang membantu mencegah segala perubahan tidak sah terhadap file.

Menyebarkan alat penghapus perangkat lunak berbahaya di lingkungan perusahaan

Jika Anda seorang administrator IT yang menginginkan informasi lebih lanjut tentang bagaimana cara menyebarluaskan alat di lingkungan perusahaan, kunjungi artikel berikut ini di Pangkalan Pengetahuan Microsoft:Artikel ini berisi informasi tentang Server manajemen sistem Microsoft (SMS), Microsoft Software Update Services (SUS) dan Microsoft Baseline Security Analyzer (MBSA).

Prasyarat untuk menjalankan alat penghapus perangkat lunak berbahaya

Kecuali dimana dicatat, informasi dalam bagian ini berlaku untuk semua cara bahwa Anda dapat mengunduh dan menjalankan alat penghapus perangkat lunak berbahaya:
  • Pemutakhiran Microsoft
  • Pembaruan Windows
  • Pembaruan otomatis
  • Pusat Unduhan Microsoft
  • Situs web Alat Penghapus Perangkat Lunak Berbahaya pada Microsoft.com
Untuk menjalankan alat penghapus perangkat lunak berbahaya, ketentuan berikut dipenuhi:
  • Komputer harus menjalankan versi Windows yang didukung.
  • Anda harus log on ke komputer dengan menggunakan akun anggota grup administrator. Apabila akun logon Anda tidak memiliki izin yang diperlukan, alat akan keluar. Apabila alat tidak dioperasikan dalam mode diam, menampilkan kotak dialog yang menjelaskan kegagalan.
  • Jika alat tersebut lebih dari 60 hari out-of-date, alat akan menampilkan kotak dialog yang menganjurkan Anda untuk mengunduh versi terbaru dari alat.

Dukungan untuk switch baris perintah

Alat penghapus perangkat lunak berbahaya mendukung empat switch baris perintah.
Switch Tujuan
/Qatau/quiet Menggunakan mode diam. Opsi ini mengontrol antarmuka pengguna alat.
/? Menampilkan kotak dialog yang mendaftar switch baris perintah.
/N Dijalankan dalam mode hanya-deteksi. Dalam mode ini, perangkat lunak berbahaya akan dilaporkan kepada pengguna, tetapi tidak akan dihapus.
/F Memaksa pemindaian komputer.
/F:Y Memaksa pemindaian komputer dan secara otomatis membersihkan setiap infeksi yang ditemukan.

Penggunaan dan penyingkapan informasi

Ketika Anda men-download alat dari Microsoft Update atau pembaruan otomatis, dan tidak ada perangkat lunak berbahaya yang terdeteksi pada komputer, alat akan dijalankan dalam mode diam kali berikutnya. Jika perangkat lunak berbahaya yang terdeteksi pada komputer, di lain kali administrator log on ke komputer, sebuah balon akan muncul di area pemberitahuan untuk memberitahukan tentang deteksi tersebut. Untuk informasi lebih lanjut mengenai deteksi, klik balon.Ketika Anda men-download alat dari Microsoft Download Center, alat akan menampilkan antarmuka pengguna bila dijalankan. Namun, apabila Anda menyediakan switch baris perintah /Q , berjalan dalam mode diam.

Informasi peluncuran

Alat penghapus perangkat lunak berbahaya diedarkan pada hari Selasa Minggu kedua setiap bulan. Setiap peluncuran alat membantu mendeteksi dan menghapus saat ini perangkat lunak berbahaya. Perangkat lunak berbahaya ini mencakup virus, worm, dan kuda Troya. Microsoft menggunakan beberapa metrik untuk menentukan keberadaan keluarga perangkat lunak berbahaya dan kerusakan yang dapat ditimbulkan.Tabel berikut mencantumkan perangkat lunak berbahaya yang dapat dihapus oleh alat. Alat tersebut juga dapat menghapus adanya varian yang dikenal pada saat diedarkan. Tabel juga mencantumkan alat yang sebelumnya telah menyertakan deteksi dan penghapusan keluarga perangkat lunak berbahaya.Artikel Pangkalan Pengetahuan Microsoft ini akan diperbarui dengan informasi untuk setiap Edaran bulanan sehingga jumlah artikel yang relevan tetap sama. Nama berkas yang akan diubah untuk merefleksikan versi alat. Sebagai contoh, nama file versi Januari 2005 adalah Windows-KB890830-ENU.exe, dan nama file versi Februari 2005 adalah Windows-KB890830-V1.1-ENU.exe.

* Tingkat keseriusan merujuk ke peringkat tingkat keseriusan peringatan virus yang muncul di situs web Microsoft berikut:

Perhatikan bahwa tingkat keseriusan mungkin dimutakhirkan untuk memperhitungkan perubahan dalam prevalensi dan faktor lainnya.** W32/Hackdef biasanya menyembunyikan perangkat lunak lain mungkin tidak diinginkan pada komputer. Apabila alat pembersih melaporkan bahwa W32/Hackdef terdeteksi pada komputer, kami sangat menyarankan Anda untuk menjalankan pemindaian dengan memperbarui antivirus dan antispyware program (Lihat http://www.microsoft.com/security/pc-security/spyware-prevent.aspx). Jika Anda ingin melihat perangkat lunak yang disembunyikan W32/Hackdef, pertama-tama Buka berkas log untuk alat pembersih (% Windir%\Debug\Mrt.log). Selanjutnya, di bagian "Kemungkinan hasil pemindaian", temukan satu atau beberapa baris yang mencantumkan folder tempat Win32/Hackdef ditemukan. Pada folder yang sama, Anda harus menemukan berkas konfigurasi Win32/Hackdef yang memiliki ekstensi nama berkas .ini. Lihat berkas ini untuk menentukan perangkat lunak yang disembunyikan oleh Win32/Hackdef pada komputer.Untuk memindai dan menghapus perangkat lunak berbahaya lebih, menggunakan produk antivirus terbaru. Untuk informasi lebih lanjut, kunjungi website Microsoft melindungi PC Anda berikut ini:

Kami memaksimalkan perlindungan pelanggan secara teratur meninjau dan memprioritaskan tanda tangan kami. Setiap bulan kami Tambah atau Hapus pendeteksian ancaman lansekap berkembang.

Komponen pelaporan

Alat penghapus perangkat lunak berbahaya akan mengirimkan informasi ke Microsoft jika mendeteksi perangkat lunak berbahaya atau menemukan kesalahan. Informasi khusus yang dikirimkan kepada Microsoft terdiri atas item berikut ini:

  • Nama perangkat lunak berbahaya yang terdeteksi
  • Hasil dari penghapusan perangkat lunak berbahaya
  • Versi sistem operasi
  • Tempat sistem pengoperasian
  • Arsitektur prosesor
  • Nomor versi alat
  • Indikator yang menyatakan apakah alat sedang dijalankan oleh Microsoft Update, pembaruan Windows, pembaruan otomatis, Pusat Download, atau dari situs web
  • GUID anonim
  • Hash satu arah kriptografis (MD5) dari jalur dan nama file untuk setiap berkas perangkat lunak berbahaya yang dihapus dari komputer

Jika diduga perangkat lunak berbahaya yang ditemukan di komputer, alat akan meminta Anda untuk mengirimkan informasi ke Microsoft selain yang tercantum di sini. Anda diminta di tiap item ini, dan informasi ini hanya dikirim atas izin Anda. Informasi tambahan meliputi berikut ini:

  • Berkas yang dicurigai sebagai perangkat lunak berbahaya. Alat tersebut akan mengidentifikasi untuk Anda.
  • Hash satu arah kriptografis (MD5) dari berkas mencurigakan yang terdeteksi.

Anda dapat menonaktifkan fitur pelaporan. Untuk informasi tentang cara menonaktifkan komponen pelaporan dan cara mencegah alat ini mengirimkan informasi ke Microsoft, lihat artikel Pangkalan Pengetahuan Microsoft

Kemungkinan hasil pemindaian

Setelah alat beroperasi, ada empat hasil utama yang dapat dilaporkan oleh alat penghapus kepada pengguna:

  • Tidak ditemukan infeksi.
  • Sekurangnya satu infeksi ditemukan dan dihapus.
  • Infeksi ditemukan namun tidak dihapus. Hasil ini akan ditampilkan jika berkas mencurigakan ditemukan pada komputer. Untuk membantu menghapus berkas ini, Anda harus menggunakan produk antivirus terbaru.
  • Infeksi ditemukan dan dihapus sebagian. Untuk menyelesaikan penghapusan, Anda harus menggunakan produk antivirus terbaru.

Pertanyaan umum mengenai alat penghapus perangkat lunak berbahaya

  • Q1: Apakah alat ini ditandatangani secara digital oleh Microsoft?A1: Ya.
  • Q2: jenis informasi apa yang berisi berkas log?A2: Untuk informasi mengenai berkas log, buka artikel Basis Pengetahuan Microsoft berikut ini:
  • T3: alat ini dapat didistribusikan ulang?A3: Ya. Sesuai syarat dari syarat lisensi alat ini, alat tersebut dapat didistribusikan ulang. Namun, pastikan bahwa Anda mendistribusikan ulang alat versi terbaru.
  • T4: bagaimana Anda tahu bahwa saya menggunakan versi terbaru dari alat?A4: Jika Anda adalah pengguna Windows 7, gunakan Microsoft Update atau fungsionalitas pembaruan otomatis Pembaruan Microsoft untuk menguji apakah Anda menggunakan alat versi terbaru. Jika Anda telah memilih untuk tidak menggunakan Microsoft Update, dan Anda adalah pengguna Windows 7, gunakan pembaruan Windows. Atau, gunakan fungsionalitas pembaruan otomatis pembaruan Windows untuk memeriksa apakah Anda menggunakan versi terbaru dari alat. Selain itu, Anda dapat mengunjungi Microsoft Download Center. Selain itu, jika alat tersebut lebih dari 60 hari out-of-date, alat akan mengingatkan Anda untuk mencari versi alat yang baru.
  • Q5: akan nomor artikel Pangkalan Pengetahuan Microsoft alat berubah dengan versi baru setiap?A5: Nomor Nomor artikel Pangkalan Pengetahuan Microsoft untuk alat akan tetap 890830 untuk versi alat mendatang. Nama berkas alat apabila diunduh dari Microsoft Download Center akan berubah dengan tiap peluncuran untuk merefleksikan bulan dan tahun Kapan versi alat tersebut diedarkan.
  • T6: adalah ada cara agar saya dapat meminta perangkat lunak berbahaya yang baru ditargetkan pada alat?A6: Saat ini, tidak ada. Perangkat lunak berbahaya yang ditargetkan pada alat didasarkan pada metrik yang melacak keberadaan dan kerusakan perangkat lunak yang berbahaya.
  • T7: dapat menentukan apakah alat telah dioperasikan di komputer?A7: Ya. Dengan memeriksa kunci registri, Anda dapat menentukan apakah alat telah dioperasikan di komputer dan versi yang adalah versi terbaru yang digunakan. Untuk informasi selengkapnya, kunjungi artikel berikut ini di Pangkalan Pengetahuan Microsoft:
  • T8: Mengapa saya tidak melihat alat pada Microsoft Update, pembaruan Windows atau pembaruan otomatis?A8: Beberapa skenario dapat mencegah Anda melihat alat pada Microsoft Update, pembaruan Windows atau pembaruan otomatis:
    • Hanya pengguna Windows 7 ditawari alat pada pembaruan Windows atau pembaruan otomatis.
    • Jika Anda telah mengoperasikan versi alat dari pembaruan Windows, Microsoft Update, pembaruan otomatis, atau dari salah satu dari dua mekanisme peluncuran lainnya, maka akan tidak akan ditawarkan lagi pada Pemutakhiran Windows atau pemutakhiran otomatis.
    • Pembaruan otomatis, pertama kali Anda menjalankan alat, Anda harus logon sebagai anggota grup Administrators untuk menerima ketentuan lisensi.
  • T9: bagaimana Microsoft Update, pembaruan Windows dan pembaruan otomatis menentukan siapa alat ditawarkan kepada?A9: Semua pengguna Windows 7 ditawari alat apabila kondisi berikut ini benar:
    • Pengguna yang mengoperasikan versi terbaru dari Microsoft Update atau fitur pembaruan otomatis Pembaruan Microsoft.
    • Pengguna belum mengoperasikan versi alat.
    Semua pengguna Windows 7 ditawari alat apabila kondisi berikut ini benar:
    • Pengguna tidak menjalankan Microsoft Update.
    • Pengguna yang mengoperasikan versi terbaru dari pembaruan Windows atau pembaruan otomatis pembaruan Windows.
    • Pengguna belum mengoperasikan versi alat.
  • T10: saat melihat berkas log, ada pemberitahuan bahwa ditemukan galat selama pemindaian. Bagaimana cara mengatasi galat?A10: Untuk informasi mengenai galat, lihat artikel Pangkalan Pengetahuan Microsoft
    891717 bagaimana cara mengatasi galat saat Anda menjalankan Microsoft Windows berbahaya alat penghapus perangkat lunak
  • T11: akan Anda akan mengedarkan ulang alat meskipun tidak ada buletin keamanan baru untuk bulan tertentu?A11: Ya. Meskipun tidak ada buletin keamanan baru untuk bulan tertentu, alat penghapus perangkat lunak berbahaya akan diedarkan dengan dukungan deteksi dan penghapusan untuk terbaru perangkat lunak berbahaya.
  • T12: cara mencegah alat ini agar tidak ditawarkan kepada saya dengan menggunakan Microsoft Update, pembaruan Windows atau pembaruan otomatis?A12: Ketika Anda pertama kali ditawari alat penghapus perangkat lunak berbahaya dari Microsoft Update, pembaruan Windows atau pembaruan otomatis, Anda dapat menolak untuk mengunduh dan menjalankan alat dengan menolak syarat lisensi. Penolakan ini dapat berlaku untuk hanya versi alat atau untuk versi alat dan versi yang mendatang, bergantung pada opsi yang Anda pilih. Jika Anda telah menerima syarat lisensi dan lebih memilih untuk tidak menginstal alat melalui Pemutakhiran Windows, klik untuk mengosongkan kotak centang yang terkait dengan alat pada pembaruan Windows UI.
  • T13: setelah saya mengoperasikan alat dari Microsoft Update, pembaruan Windows atau pembaruan otomatis, di mana berkas alat disimpan? Dapatkah saya mengoperasikan lagi alat?A13: Apabila diunduh dari Microsoft Update atau dari pembaruan Windows, alat hanya berjalan satu kali setiap bulan. Untuk secara manual menjalankan alat beberapa kali dalam sebulan, download alat dari Pusat Download atau dengan mengunjungi situs web Microsoft Pusat Keamanan . Untuk pemindaian online sistem Anda dengan menggunakan pemindai keamanan Windows Live OneCare, kunjungi situs web Microsoft Safety Scanner .
  • P14: dapat mengoperasikan alat ini pada komputer Windows yang tertanam?A14: Saat ini, alat penghapus perangkat lunak berbahaya tidak didukung pada komputer Windows yang tertanam.
  • T15: menjalankan alat ini memerlukan pembaruan keamanan untuk diinstal di komputer?A15: Nomor Tidak seperti kebanyakan Alat pembersih sebelumnya yang diproduksi oleh Microsoft, alat penghapus perangkat lunak berbahaya memerlukan tidak ada prasyarat pembaruan keamanan. Namun, kami sangat menyarankan Anda menginstal semua pemutakhiran kritis sebelum menggunakan alat, untuk membantu mencegah infeksi ulang perangkat lunak berbahaya yang memanfaatkan kelemahan keamanan.
  • Q16: dapat menyebarkan alat ini menggunakan SUS atau SMS? Apakah sesuai dengan MBSA?A16: Untuk informasi tentang cara menyebarkan alat ini, baca artikel Pangkalan Pengetahuan Microsoft
  • Q17: Apakah saya harus memiliki alat pembersih sebelumnya yang diinstal untuk menjalankan alat penghapus perangkat lunak berbahaya?A17: Nomor
  • Q18: ada tersedia newsgroup untuk mendiskusikan alat ini?A18: Ya. Anda dapat menggunakan microsoft.public.security.virus newsgroup.
  • Q19: Mengapa jendela "Perlindungan berkas Windows" muncul ketika saya mengoperasikan alat?A19: Dalam beberapa kasus, saat virus tertentu ditemukan pada sistem, alat pembersih mencoba untuk memperbaiki berkas sistem Windows yang terinfeksi. Walaupun tindakan ini menghapus perangkat lunak berbahaya dari berkas tersebut, itu juga dapat memicu fitur perlindungan berkas Windows. Jika Anda melihat jendela perlindungan berkas Windows, kami sangat menyarankan Anda untuk mengikuti petunjuk dan memasukkan CD Microsoft Windows Anda. Hal ini akan memulihkan berkas yang dibersihkan ke keadaan semula, pra infeksi.
  • P20: tersedia versi lokal alat ini?A20: Ya, alat tersedia dalam 24 bahasa. Sebelum Edaran bulan Februari 2006, setiap versi lokal alat ini tersedia sebagai unduhan secara terpisah. Mulai bulan Februari 2006, kini alat ditawarkan sebagai unduhan multibahasa. Oleh karena itu, hanya satu versi alat tersedia, dan bahasa yang sesuai akan ditampilkan berdasarkan bahasa sistem operasi.
  • Q21: menemukan berkas Mrtstub.exe pada direktori yang diberi nama secara acak di komputer saya. Berkas Mrtstub.exe merupakan komponen alat yang sah?A21: Alat menggunakan berkas yang bernama Mrtstub.exe untuk pengoperasian tertentu. Jika Anda memverifikasi bahwa berkas ditandatangani oleh Microsoft, berkas merupakan komponen alat sah.
  • Q-22: dapatlah MSRT berjalan dalam mode aman?A22: Ya. Jika Anda menjalankan MSRT sebelum Anda memulai komputer dalam mode aman, Anda dapat mengakses MSRT di % windir%\system32\mrt.exe. Klik dua kali berkas mrt.exe untuk menjalankan MSRT, dan kemudian ikuti layar petunjuk.