Rimuovi il malware prevalente specifico con Windows Malicious Software Removal Tool (KB890830)

Si applica a
Windows

Riepilogo

Lo Strumento di rimozione malware per Windows consente di rimuovere software dannoso dai computer che eseguono uno dei sistemi operativi seguenti:

  • Windows 11
  • Windows Server 2022
  • Windows 10
  • Windows Server 2019
  • Windows Server 2016
  • Windows 8.1
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows 7

Microsoft generalmente rilascia lo Strumento di rimozione malware con cadenza mensile come parte di Windows Update o come strumento autonomo. Per eccezioni, consulta Rilasci ignorati. Usa questo strumento per trovare e rimuovere minacce prevalenti specifiche e invertire le modifiche apportate (vedi Famiglie di malware coperte). Per un rilevamento e una rimozione malware completi, considera l'utilizzo di Windows Defender Offline o Microsoft Safety Scanner.

Questo articolo contiene informazioni su come lo strumento si differenzia da un prodotto antivirus o antimalware, su come è possibile scaricare ed eseguire lo strumento, cosa accade quando lo strumento rileva malware e informazioni sul rilascio. Include inoltre informazioni per gli amministratori e gli utenti avanzati, incluse informazioni sulle opzioni della riga di comando supportate.

Nota

  • In conformità con i criteri del supporto tecnico Microsoft, lo Strumento di rimozione malware non è più supportato in Windows Vista o nelle piattaforme precedenti. Per altre informazioni, vai al supporto tecnico Microsoft Lifecycle.
  • In caso di problemi relativi a un aggiornamento dello Strumento di rimozione malware in Windows Update, vedi Risoluzione dei problemi di aggiornamento di Windows 10.
  • A partire da maggio 2025, lo strumento di rimozione malware di Windows non è più supportato in Windows Server 2008 e Windows Server 2008 R2.

Altre informazioni

Come si differenzia lo Strumento di rimozione malware da un prodotto antivirus

Lo Strumento di rimozione malware non sostituisce un prodotto antivirus. È rigorosamente uno strumento di rimozione post-infezione. Pertanto, ti consigliamo vivamente di installare e utilizzare un prodotto antivirus aggiornato.

Lo strumento di rimozione malware si differenzia da un prodotto antivirus per tre aspetti principali:

  • Lo strumento rimuove il software dannoso da un computer già infetto. I prodotti antivirus bloccano l'esecuzione di software dannoso in un computer. È significativamente più desiderabile bloccare l'esecuzione di software dannoso su un computer piuttosto che rimuoverlo dopo l'infezione.
  • Lo strumento rimuove solo software dannoso prevalente specifico. Il software dannoso prevalente specifico è un piccolo sottoinsieme di tutto il software dannoso esistente oggi.
  • Lo strumento si concentra sul rilevamento e la rimozione di software dannoso attivo. Il software dannoso attivo è un software dannoso attualmente in esecuzione nel computer. Lo strumento non è in grado di rimuovere software dannoso che non è in esecuzione. Tuttavia, un prodotto antivirus può eseguire questa operazione.

Per ulteriori informazioni su come proteggere il computer, visitare il sito Web Microsoft Safety & Security Center .

Avvertenza Lo Strumento di rimozione malware si concentra esclusivamente sul rilevamento e la rimozione di software dannoso come virus, worm e trojan horse. Non rimuove lo spyware.

Non è necessario disabilitare o rimuovere il programma antivirus quando si installa lo Strumento di rimozione malware. Tuttavia, se il software dannoso prevalente ha infettato il tuo computer, il programma antivirus può rilevare questo software dannoso e può impedire allo strumento di rimozione di rimuoverlo quando è in esecuzione lo strumento di rimozione. In questo caso, è possibile utilizzare il programma antivirus per rimuovere il software dannoso.

Poiché lo Strumento di rimozione malware non contiene virus o worm, lo strumento di rimozione da solo non dovrebbe attivare il programma antivirus. Tuttavia, se software dannoso infetta il computer prima che sia installato un programma antivirus aggiornato, il programma antivirus potrebbe non rilevare questo software dannoso finché lo strumento non tenta di rimuoverlo.

Come scaricare ed eseguire lo Strumento di rimozione malware

Nota

A partire da novembre 2019, lo strumento di rimozione malware sarà firmato esclusivamente con SHA-2. I dispositivi devono essere aggiornati per supportare SHA-2 per eseguire lo Strumento di rimozione malware. Per altre informazioni, vedi il requisito di supporto di firma codice 2019 SHA-2 per Windows e WSUS.

Il modo più semplice per scaricare ed eseguire lo Strumento di rimozione malware consiste nell'attivare gli Aggiornamenti automatici. L'attivazione degli Aggiornamenti automatici garantisce la ricezione automatica dello strumento. Se sono attivati gli Aggiornamenti automatici, le nuove versioni di questo strumento sono già state ricevute. Lo strumento viene eseguito in modalità non interattiva a meno che non rilevi un'infezione. Se non sei stato avvisato di un'infezione, non è stato trovato alcun software dannoso che richieda la tua attenzione.

Abilitazione degli aggiornamenti automatici

Per attivare gli Aggiornamenti automatici, seguire la procedura descritta nella tabella seguente per il sistema operativo in esecuzione nel computer.

Se il computer è in esecuzione: Effettuare questi passaggi:
Windows 11
  1. Selezionare il pulsante Start, quindi selezionare Impostazioni>Windows Update . Se vuoi verificare manualmente la disponibilità di nuovi aggiornamenti, seleziona Verifica disponibilità aggiornamenti.
  2. Accanto a Scarica gli ultimi aggiornamenti non appena sono disponibili, attiva l'interruttore.
Avvertenza Indipendentemente dal fatto che tu imposti l'interruttore su disattivato o attivato, continuerai a ricevere i normali aggiornamenti della sicurezza come al solito. L'interruttore determina la velocità con cui si ottengono gli aggiornamenti, le correzioni, le funzionalità e i miglioramenti aggiuntivi non relativi alla sicurezza.
Windows 10
  1. Selezionare il pulsante Start, quindi selezionare Aggiornamento impostazioni >& Windows Update di sicurezza > . Se vuoi verificare manualmente la disponibilità di nuovi aggiornamenti, seleziona Verifica disponibilità aggiornamenti.
  2. Seleziona Opzioni avanzate, quindi in Scegli come installare gli aggiornamenti seleziona Automatico (scelta consigliata).
Nota: Windows 10 è un servizio. Questo significa che gli aggiornamenti automatici sono attivati per impostazione predefinita e che il PC dispone sempre delle funzionalità più recenti e migliori.
Windows 8.1
  1. Apri Windows Update scorrendo rapidamente dal bordo destro dello schermo (se usi un mouse, posiziona il puntatore nell'angolo inferiore destro dello schermo e spostalo verso l'alto), seleziona Impostazioni >Modifica impostazioni> PCAggiornamento e ripristino>di Windows Update. Se vuoi verificare manualmente la disponibilità di nuovi aggiornamenti, seleziona Verifica adesso.
  2. Seleziona Scegli come installare gli aggiornamenti e quindi in Aggiornamenti importanti seleziona Installa gli aggiornamenti automaticamente (scelta consigliata).
  3. In Aggiornamenti consigliati seleziona la casella di controllo Scarica gli aggiornamenti consigliati allo stesso modo degli aggiornamenti importanti.
  4. In Microsoft Update seleziona la casella di controllo Scarica aggiornamenti per altri prodotti Microsoft durante l'aggiornamento di Windows, quindi seleziona Applica.
Windows 7
  1. Fare clic su Start , scegliere Tutti i programmi e quindi fare clic su Windows Update.
  2. Nel riquadro sinistro fai clic su Cambia impostazioni.
  3. Fai clic per selezionare Installa aggiornamenti automaticamente (scelta consigliata).
  4. In Aggiornamenti consigliati selezionare la casella di controllo Scarica aggiornamenti consigliati allo stesso modo degli aggiornamenti importanti e quindi fare clic su OK. Se viene richiesto di specificare una password amministrativa o una conferma, digitare la password o immettere la conferma. Andare al passaggio 3.

Scaricare lo Strumento di rimozione malware. Devi accettare le Condizioni di licenza software Microsoft. Le condizioni di licenza vengono visualizzate solo la prima volta che si accede ad Aggiornamenti automatici.

Avvertenza Dopo aver accettato le condizioni di licenza monouso, è possibile ricevere le versioni future dello Strumento di rimozione malware senza essere connessi al computer come amministratore.

Quando lo strumento di rimozione malware rileva software dannoso

Lo strumento di rimozione malware viene eseguito in modalità non interattiva. Se rileva software dannoso nel computer, la volta successiva che si accede al computer come amministratore del computer, viene visualizzato un fumetto nell'area di notifica per informare l'utente del rilevamento.

Esecuzione di un'analisi completa

Se lo strumento rileva software dannoso, potrebbe essere richiesto di eseguire un'analisi completa. È consigliabile eseguire questa analisi. Un'analisi completa esegue un'analisi rapida e quindi un'analisi completa del computer, indipendentemente dal fatto che vengano rilevati software dannosi. Il completamento di questa analisi può richiedere diverse ore perché analizzerà tutte le unità fisse e rimovibili. Tuttavia, le unità di rete mappate non vengono analizzate.

Rimozione dei file dannosi

Se un software dannoso ha modificato (infettato) i file nel computer, lo strumento chiede di rimuovere il software dannoso da tali file. Se il software dannoso ha modificato le impostazioni del browser, la home page potrebbe essere modificata automaticamente in una pagina che fornisce indicazioni su come ripristinare queste impostazioni.

Puoi pulire file specifici o tutti i file infetti trovati dallo strumento. Tieni presente che durante questo processo è possibile una perdita di dati. Inoltre, tieni presente che lo strumento potrebbe non essere in grado di ripristinare alcuni file allo stato originale pre-infezione.

Lo strumento di rimozione può richiedere di riavviare il computer per completare la rimozione di software dannoso oppure può richiedere di eseguire passaggi manuali per completare la rimozione del software dannoso. Per completare la rimozione, è necessario utilizzare un prodotto antivirus aggiornato.

Segnalazione di informazioni sull'infezione a Microsoft Lo Strumento di rimozione malware invia informazioni di base a Microsoft se lo strumento rileva software dannoso o trova un errore. Queste informazioni verranno usate per monitorare la prevalenza del virus. Nessuna informazione personale identificabile correlata all'utente o al computer viene inviata insieme a questo rapporto.

Come rimuovere lo Strumento di rimozione malware

Lo strumento di rimozione malware non usa un programma di installazione. In genere, quando si esegue lo Strumento di rimozione malware, viene creata una directory temporanea denominata in modo casuale nell'unità radice del computer. Questa directory contiene diversi file e include il file Mrtstub.exe. Nella maggior parte dei casi, questa cartella viene eliminata automaticamente al termine dell'esecuzione dello strumento o al successivo avvio del computer. Tuttavia, questa cartella potrebbe non essere sempre eliminata automaticamente. In questi casi, è possibile eliminare manualmente questa cartella, senza alcun effetto negativo sul computer.

Come ricevere supporto

Proteggi il tuo computer che esegue Windows da virus e malware: Centro soluzioni e sicurezza per i virus

Assistenza per l'installazione degli aggiornamenti: supporto per Microsoft Update

Supporto locale in base al tuo paese: Supporto internazionale.

Area download Microsoft

Nota

A partire da novembre 2019, lo strumento di rimozione malware è stato firmato esclusivamente con SHA-2. I dispositivi devono essere aggiornati per supportare SHA-2 per eseguire lo Strumento di rimozione malware. Per altre informazioni, vedi il requisito di supporto di firma codice 2019 SHA-2 per Windows e WSUS.

È possibile scaricare manualmente lo Strumento di rimozione malware dall'Area download Microsoft. I seguenti file sono disponibili per il download:

Per i sistemi basati su x86 a 32 bit:

Icona Download Scaricare subito il pacchetto x86 MSRT.

Per i sistemi basati su x64 a 64 bit:

Icona Download Scaricare subito il pacchetto x64 MSRT.

Data di rilascio: 8 settembre 2026.

Per altre informazioni su come scaricare i file di supporto Microsoft, vedere Come ottenere file di supporto Microsoft dai Servizi online.

Microsoft ha analizzato questo file alla ricerca di virus. Microsoft usava il software antivirus più recente disponibile al momento della data di pubblicazione del file. Il file è memorizzato su server con un livello di sicurezza avanzata che impedisce modifiche del file non autorizzate.

Distribuzione dello Strumento di rimozione malware in un ambiente aziendale

Se sei un amministratore IT che desidera maggiori informazioni su come distribuire lo strumento in un ambiente aziendale, consulta Distribuire lo Strumento di rimozione malware Windows in un ambiente aziendale.

Questo articolo include informazioni su Microsoft Systems Management Server (SMS), Microsoft Software Update Services (MSUS) e Microsoft Baseline Security Analyzer (MBSA).

Salvo diversa indicazione, le informazioni contenute in questa sezione si applicano a tutti i modi in cui è possibile scaricare ed eseguire lo Strumento di rimozione malware:

  • Microsoft Update
  • Windows Update
  • Aggiornamenti automatici
  • Area download Microsoft
  • Sito Web dello Strumento di rimozione malware in Microsoft.com

Per eseguire lo Strumento di rimozione malware, sono necessarie le condizioni seguenti:

  • Il computer deve eseguire una versione supportata di Windows.
  • È necessario accedere al computer con un account membro del gruppo Administrators. Se l'account di accesso non dispone delle autorizzazioni richieste, lo strumento viene chiuso. Se lo strumento non è in esecuzione in modalità non interattiva, visualizza una finestra di dialogo in cui è descritto l'errore.
  • Se lo strumento non è aggiornato da più di 215 giorni (7 mesi), viene visualizzata una finestra di dialogo in cui si consiglia di scaricare la versione più recente.

Supporto per le opzioni della riga di comando

Questo strumento supporta le seguenti opzioni della riga di comando.

Passa a Scopo
/Q o /quiet Usa la modalità non interattiva. Questa opzione sopprime l'interfaccia utente dello strumento.
/? Visualizza una finestra di dialogo in cui sono elencate le opzioni della riga di comando.
/N Viene eseguito in modalità di solo rilevamento. In questa modalità, il software dannoso verrà segnalato all'utente, ma non verrà rimosso.
/F Forza un'analisi estesa del computer.
/F:Y Forza una scansione estesa del computer e pulisce automaticamente tutte le infezioni rilevate.

Informazioni sull'uso e sul rilascio

Quando si scarica lo strumento da Microsoft Update o da Aggiornamenti automatici e non viene rilevato alcun software dannoso nel computer, lo strumento verrà eseguito in modalità non interattiva la volta successiva. Se viene rilevato software dannoso nel computer, al successivo accesso di un amministratore al computer, nell'area di notifica verrà visualizzata una bolla per notificare il rilevamento. Per ulteriori informazioni sul rilevamento, fare clic sull'area commenti a cui si trova l'area geografica.

Quando si scarica lo strumento dall'Area download Microsoft, lo strumento visualizza un'interfaccia utente quando viene eseguito. Tuttavia, se si specifica l'opzione della riga di comando /Q, l'esecuzione in modalità non interattiva.

Informazioni sulla versione

Lo Strumento di rimozione malware viene generalmente rilasciato il secondo martedì di ogni mese. Ogni versione dello strumento consente di rilevare e rimuovere il software dannoso corrente e diffuso. Questo software dannoso include virus, worm e cavalli di. Microsoft usa diverse metriche per determinare la prevalenza di una famiglia di software dannosi e i danni che possono essere associati.

Questo articolo della Microsoft Knowledge Base verrà aggiornato con le informazioni per ogni versione, in modo che il numero dell'articolo pertinente rimanga invariato. Il nome del file verrà modificato per riflettere la versione dello strumento. Ad esempio, il nome file della versione di febbraio 2020 è Windows-KB890830-V5.80.exe e il nome file della versione di maggio 2020 è Windows-KB890830-V5.82-ENU.exe.

Nella tabella seguente sono elencati i software dannosi che lo strumento può rimuovere. Lo strumento può anche rimuovere qualsiasi variante nota al momento del rilascio. Nella tabella viene inoltre elencata la versione dello strumento che per prima ha incluso il rilevamento e la rimozione per la famiglia di software dannosi.

Famiglie di malware coperte
Famiglia di software dannosi Data e numero della versione dello strumento
Lanterna di basalto.A Settembre 2026 (v. 5.145)
DarkCarbon.B Settembre 2026 (v. 5.145)
AtomLoader.A Settembre 2026 (v. 5.145)
DarkCarbon.B Settembre 2026 (v. 5.145)
DarkCarbon.A Settembre 2026 (v. 5.145)
Tubo di rame.B Settembre 2026 (v. 5.145)
Tubo di rame.A Settembre 2026 (v. 5.145)
SteamRock.D Settembre 2026 (v. 5.145)
SteamRock.CB Settembre 2026 (v. 5.145)
SteamRock.CA Settembre 2026 (v. 5.145)
SteamRock.C Settembre 2026 (v. 5.145)
SteamRock.B Settembre 2026 (v. 5.145)
SteamRock.A Settembre 2026 (v. 5.145)
TeemLoad.A Settembre 2026 (v. 5.145)
MantiKing.A Settembre 2026 (v. 5.145)
ZooFang.DA Settembre 2026 (v. 5.145)
ZooFang.EA Luglio 2026 (v. 5.143)
StoneFlare.B Luglio 2026 (v. 5.143)
SilverCarbine Giugno 2026 (v. 5.142)
NexilBreak.B Giugno 2026 (v. 5.142)
NexilBreak.BA Giugno 2026 (v. 5.142)
Pigmeo.A Giugno 2026 (v. 5.142)
Pigmeo.B Giugno 2026 (v. 5.142)
EchoWiper Giugno 2026 (v. 5.142)
GrimWiper.B Giugno 2026 (v. 5.142)
StoneFlare Giugno 2026 (v. 5.142)
RogueClimb Giugno 2026 (v. 5.142)
Pietra di menta Giugno 2026 (v. 5.142)
SneakyGrunt Giugno 2026 (v. 5.142)
FossilBeacon Giugno 2026 (v. 5.142)
Manomissione del gelo Giugno 2026 (v. 5.142)
EggStremeLoader Maggio 2026 (v. 5.141)
AridWrangler Maggio 2026 (v. 5.141)
MildTailor Maggio 2026 (v. 5.141)
GrimWiper.A Maggio 2026 (v. 5.141)
ThornWiper.B Maggio 2026 (v. 5.141)
RumbleBread.A Maggio 2026 (v. 5.141)
FireStream.A Maggio 2026 (v. 5.141)
SlowGambler Maggio 2026 (v. 5.141)
VeepLoad.A Maggio 2026 (v. 5.141)
Tudimons Aprile 2026 (v. 5.140)
CosmicPulse Aprile 2026 (v. 5.140)
RedFlick Aprile 2026 (v. 5.140)
ShroudDoor Aprile 2026 (v. 5.140)
AshWiper Febbraio 2026 (v. 5.139)
ShambleVortex Febbraio 2026 (v. 5.139)
ScatterBee Febbraio 2026 (v. 5.139)
ZooFang Febbraio 2026 (v. 5.139)
FrostyMorph Dicembre 2025 (v. 5.138)
Spruzzo gelido Dicembre 2025 (v. 5.138)
KaziBora Novembre 2025 (v. 5.137)
NetFleek Ottobre 2025 (v. 5.136)
Collegamento ombra Ottobre 2025 (v. 5.136)
RogueSpy Ottobre 2025 (v. 5.136)
Spettro dell'Ombra Ottobre 2025 (v. 5.136)
Stazione TofuStation Ottobre 2025 (v. 5.136)
SilentRoute Agosto 2025 (v. 5.135)
MachineKeyFinder Agosto 2025 (v. 5.135)
Furetto invisibile Maggio 2025 (v 5.133)
FrostyFerret Maggio 2025 (v 5.133)
FlexibleFerret Maggio 2025 (v 5.133)
Tagli di classe Maggio 2025 (v 5.133)
LummaStealer Gennaio 2025 (v 5.131)
Killweb Gennaio 2025 (v 5.131)
MofngoLoader Novembre 2024 (v 5.130)
Acapaladat Luglio 2024 (v 5.126)
Korplug Luglio 2024 (v 5.126)
Tubo corto Maggio 2024 (v 5.124)
Trojan:Win64/ZLoaderE.A Aprile 2024 (v 5.123)
Plephij Aprile 2024 (v 5.123)
Pikabot Marzo 2024 (v 5.122)
Caricamento a filo Marzo 2024 (v 5.122)
FineCrash Marzo 2024 (v 5.122)
AgeDown Febbraio 2024 (v 5.121)
PowStart Febbraio 2024 (v 5.121)
Wabot Febbraio 2024 (v 5.121)
ClipBanker Febbraio 2024 (v 5.121)
ZorRoar Gennaio 2024 (v 5.120)
ZorSaw Gennaio 2024 (v 5.120)
ZorKey Gennaio 2024 (v 5.120)
ZorHeard Gennaio 2024 (v 5.120)
ZorCook Gennaio 2024 (v 5.120)
DarkGate Gennaio 2024 (v 5.120)
DarkGateLoader Gennaio 2024 (v 5.120)
Trojan:Win32/ForestTiger.A!dha Gennaio 2024 (v 5.120)
Trojan:Win32/ForestTiger.B!dha Gennaio 2024 (v 5.120)
Controllo della consegna Novembre 2023 (v 5.119)
Telebot Ottobre 2023 (v 5.118)
Scudo Shinny Settembre 2023 (v 5.117)
TrojanDownloader:Win32/BulbSoup.A!dha Maggio 2023 (v 5.113)
Serpente Maggio 2023 (v 5.113)
SamForbici Maggio 2023 (v 5.113)
Trojan:Win32/SystemBC.D! Scarpe MTB Aprile 2023 (v 5.112)
Trojan:Win32/Bumblebee Aprile 2023 (v 5.112)
Trojan:Win64/Blister.A Marzo 2023 (v 5.111)
Trojan:Win32/IcedId! MSR Marzo 2023 (v 5.111)
Backdoor:Win64/Vankul.ZA Marzo 2023 (v 5.111)
Backdoor:MSIL/DCRat! Scarpe MTB Marzo 2023 (v 5.111)
Backdoor:Win32/RewriteHttp.A Novembre 2022 (v 5.107)
Backdoor: APS / Webshell.Y Novembre 2022 (v 5.107)
Backdoor:JS/SimChocexShell.A!dha Novembre 2022 (v 5.107)
Trojan:Win32/Dopdekaf.A Settembre 2022 (v 5.105)
Viola di Siena Settembre 2022 (v 5.105)
SiennaBlue Settembre 2022 (v 5.105)
Cryptpu Luglio 2022 (v 5.103)
Scatola inquietante Luglio 2022 (v 5.103)
Anello raccapricciante Luglio 2022 (v 5.103)
BassBreaker Luglio 2022 (v 5.103)
Pterodo Maggio 2022 (v 5.101)
Decimec Aprile 2022 (v 5.100)
SonicVote Aprile 2022 (v 5.100)
FoxBlade Aprile 2022 (v 5.100)
DesertBlade Aprile 2022 (v 5.100)
WhisperGate Aprile 2022 (v 5.100)
LasainWpr Aprile 2022 (v 5.100)
DynamicOverload Aprile 2022 (v 5.100)
Misplice Aprile 2022 (v 5.100)
Vuoto vertiginoso Aprile 2022 (v 5.100)
Win32/DinoTrain Marzo 2022 (V5.99)
Trojan:MSIL/QuietSieve Marzo 2022 (V5.99)
Win32/DilongTrash Marzo 2022 (V5.99)
Win32/PterodoGen Marzo 2022 (V5.99)
VBS/ObfuMerry Marzo 2022 (V5.99)
TrojanDropper:Win32/SiBrov.A. Febbraio 2022 (V 5.98)
Caspetlod Luglio 2021 (V 5.91)
Colpo di cobalto Luglio 2021 (V 5.91)
CobaltStrikeLoader Luglio 2021 (V 5.91)
Caricatore di tartarughe Luglio 2021 (V 5.91)
TurtleSimple Luglio 2021 (V 5.91)
Kwampirs Aprile 2021 (V 5.88)
SiBot Aprile 2021 (V 5.88)
GoldMax Aprile 2021 (V 5.88)
GoldFinder Aprile 2021 (V 5.88)
Exmann Aprile 2021 (V 5.88)
Tritatutto Aprile 2021 (V 5.88)
DoejoCrypt Aprile 2021 (V 5.88)
SecChecker Aprile 2021 (V 5.88)
Trojan:Win32/CalypsoDropper.A!ibt Aprile 2021 (V 5.88)
Trojan:Win32/ShadowPad.A!ibt Aprile 2021 (V 5.88)
Webshell Aprile 2021 (V 5.88)
TwoFaceVar Aprile 2021 (V 5.88)
Exploit:Script/SSNewman.A!dha Aprile 2021 (V 5.88)
Exploit:Script/SSNewman.C!dha Aprile 2021 (V 5.88)
CVE-2021-27065 Aprile 2021 (V 5.88)
CVE-2021-26855 Aprile 2021 (V 5.88)
CVE-2021-16855 Aprile 2021 (V 5.88)
Trojan:Win32/IISExchgSpawnCMD.A Aprile 2021 (V 5.88)
Trojan:Win32/CobaltLoader.A Aprile 2021 (V 5.88)
Trojan:BAT/CobaltLauncher.A Aprile 2021 (V 5.88)
CoinMiner Aprile 2021 (V 5.88)
Trojan:PowerShell/PoshExecEnc.A Aprile 2021 (V 5.88)
MinerDom Aprile 2021 (V 5.88)
Dumroc Aprile 2021 (V 5.88)
Chopdrop Aprile 2021 (V 5.88)
Jscript.EvalASPNET Aprile 2021 (V 5.88)
Backdoor:Win32/Toksor.A Aprile 2021 (V 5.88)
Timestomp Aprile 2021 (V 5.88)
Ggey Aprile 2021 (V 5.88)
Trojan:Win64/Shamian.A!dha Aprile 2021 (V 5.88)
Trojan:Win32/Shellcloader.A Aprile 2021 (V 5.88)
VirTool:Win32/Positu.A Aprile 2021 (V 5.88)
HackTool:PowerShell/LoadHandler.A Aprile 2021 (V 5.88)
Solorigate Febbraio 2021 (V 5.86)
AnchorBot Gennaio 2021 (V 5.85)
AnchorDNS Gennaio 2021 (V 5.85)
AnchorLoader Gennaio 2021 (V 5.85)
BazaarLoader Gennaio 2021 (V 5.85)
BazaLoder Gennaio 2021 (V 5.85)
Bazar Gennaio 2021 (V 5.85)
BazarBackdoor Gennaio 2021 (V 5.85)
Bazarcrypt Gennaio 2021 (V 5.85)
BazarLdr Gennaio 2021 (V 5.85)
BazarldrCrypt Gennaio 2021 (V 5.85)
Bazzarldr Gennaio 2021 (V 5.85)
Rotaderp Gennaio 2021 (V 5.85)
Rotocrypt Gennaio 2021 (V 5.85)
TrickBotCrypt Gennaio 2021 (V 5.85)
Vatet Gennaio 2021 (V 5.85)
Zload Gennaio 2021 (V 5.85)
ZLoader Gennaio 2021 (V 5.85)
ZloaderCrypt Gennaio 2021 (V 5.85)
ZloaderTeams Gennaio 2021 (V 5.85)
ZloaderVbs Gennaio 2021 (V 5.85)
Trojan.Win32/Ammyrat Settembre 2020 (V 5.83)
Cantone di Cipduk Settembre 2020 (V 5.83)
Badaxis Settembre 2020 (V 5.83)
Basicape Settembre 2020 (V 5.83)
Mackler Settembre 2020 (V 5.83)
Strilix Settembre 2020 (V 5.83)
ImperfettaAmmyy Marzo 2020 (5.81)
Littlemetp Marzo 2020 (5.81)
Vatet Gennaio 2020 (5.79)
Trilark Gennaio 2020 (5.79)
Dopplepaymer Gennaio 2020 (5.79)
Trickbot Ottobre 2019 (5.76)
ShadowHammer Maggio 2019 (5.72)
Kryptomix Aprile 2019 (5.71)
Win32/GraceWire Marzo 2019 (5.70)
Win32/ChChes Dicembre 2018 (5.67)
Win32/RedLeaves Dicembre 2018 (5.67)
Win32/RedPlug Dicembre 2018 (5.67)
Win32/RazerPitch Dicembre 2018 (5.67)
Win32/UpperCider Dicembre 2018 (5.67)
PowerShell/Wemaeye Ottobre 2018 (5.65)
PowerShell/Wanascan.A Ottobre 2018 (5.65)
PowerShell/Wannamine Ottobre 2018 (5.65)
PowerShell/Lonit Ottobre 2018 (5.65)
Win32/Plutruption! ARXep Giugno 2018 (5.61)
Win32/Plutruption! ARXbxep Giugno 2018 (5.61)
Win32/Adposhel Maggio 2018 (5.60)
Win32/CoinMiner Maggio 2018 (5.60)
PowerShell/Xurito Maggio 2018 (5.60)
Win32/Modimer Aprile 2018 (5.59)
Win64/Detrahere Marzo 2018 (5.58)
Win32/Detrahere Marzo 2018 (5.58)
Win32/Floxif Dicembre 2017 (5.55)
Win32/SilverMob Dicembre 2017 (5.55)
Win32/PhantomStar Dicembre 2017 (5.55)
Win32/Autofita Dicembre 2017 (5.55)
Win32/FoggyBrass Dicembre 2017 (5.55)
MSIL/DarkNeuron Dicembre 2017 (5.55)
Win32/TangentCobra Dicembre 2017 (5.55)
Win32/Wingbird Novembre 2017 (5.54)
Win32/ShadowPad Ottobre 2017 (5.53)
Win32/Xeelyak Ottobre 2017 (5.53)
Win32/Xiazai Giugno 2017 (5.49)
Win32/WannaCrypt Maggio 2017 (5.48)
Win32/Chuckenit Febbraio 2017 (5.45)
Win32/Clodaconas Dicembre 2016 (5.43)
Win32/Soctuseer Novembre 2016 (5.42)
Win32/Barlaiy Novembre 2016 (5.42)
Win32/Sasquor Ottobre 2016 (5.41)
Win32/SupTab Ottobre 2016 (5.41)
Win32/Ghokswa Ottobre 2016 (5.41)
Win32/Xadupi Settembre 2016 (5.40)
Win32/Suweezy Settembre 2016 (5.40)
Win32/Prifou Settembre 2016 (5.40)
Win32/NightClick Settembre 2016 (5.40)
Win32/Rovnix Agosto 2016 (5.39)
Win32/Neobar Agosto 2016 (5.39)
Win32/Cerber Luglio 2016 (5.38)
Win32/Ursnif giugno 2016 (5.37)
Win32/Locky Maggio 2016 (5.36)
Win32/Kovter Maggio 2016 (5.36)
Win32/Samas Aprile 2016 (5.35)
Win32/Bedep Aprile 2016 (5.35)
Win32/upatre Aprile 2016 (5.35)
Win32/Vonteera Marzo 2016 (5.34)
Win32/Fynloski Marzo 2016 (5.34)
Win32/Winsec Dicembre 2015 (5.31)
Win32/Drixed ottobre 2015 (5.29)
Win32/Brambul ottobre 2015 (5.29)
Win32/Escad ottobre 2015 (5.29)
Win32/Joanap ottobre 2015 (5.29)
Win32/Diplugem ottobre 2015 (5.29)
Win32/Blakamba ottobre 2015 (5.29)
Win32/Tescrypt ottobre 2015 (5.29)
Win32/Teerac Settembre 2015 (5.28)
Win32/Kasidet Agosto 2015 (5.27)
Win32/Critroni Agosto 2015 (5.27)
Win32/Vawtrak Agosto 2015 (5.27)
Win32/Crowti Luglio 2015 (5.26)
Win32/Reveton Luglio 2015 (5.26)
Win32/Enterak Luglio 2015 (5.26)
Win32/Bagopos Giugno 2015 (5.25)
Win32/BrobanDel Giugno 2015 (5.25)
Win32/OnlineGames Giugno 2015 (5.25)
Win32/Gatak Giugno 2015 (5.25)
Win32/IeEnablerCby Aprile 2015 (5.23)
Win32/Dexter Aprile 2015 (5.23)
Win32/Unskal Aprile 2015 (5.23)
Win32/Saluchtra Aprile 2015 (5.23)
Win32/CompromisedCert Marzo 2015 (5.22)
Win32/Alinaos Marzo 2015 (5.22)
Win32/NukeSped Febbraio 2015 (5.21)
Win32/Jinupd Febbraio 2015 (5.21)
Win32/Escad Febbraio 2015 (5.21)
Win32/Dyzap Gennaio 2015 (5.20)
Win32/Emotet Gennaio 2015 (5.20)
Win32/Zoxpng Novembre 2014 (5.18)
Win32/Winnti Novembre 2014 (5.18)
Win32/Tofsee Novembre 2014 (5.18)
Win32/Derusbi ottobre 2014 (5.17)
Win32/Sensode ottobre 2014 (5.17)
Win32/Plugx ottobre 2014 (5.17)
Win32/Moudoor ottobre 2014 (5.17)
Win32/MDMBOT ottobre 2014 (5.17)
Win32/Hikiti ottobre 2014 (5.17)
Win32/Zemot Settembre 2014 (5.16)
Win32/Lecpetex Agosto 2014 (5.15)
Win32/Bepush Luglio 2014 (5.14)
Win32/Caphaw Luglio 2014 (5.14)
Win32/Necurs Giugno 2014 (5.13)
Win32/Filcout Maggio 2014 (5.12)
Win32/Miuref Maggio 2014 (5.12)
Win32/Kilim Aprile 2014 (5.11)
Win32/Ramdo Aprile 2014 (5.11)
MSIL/Spacekito Marzo 2014 (5.10)
Win32/Wysotot Marzo 2014 (5.10)
VBS/Jenxcus Febbraio 2014 (5.9)
MSIL/Bladabindi Gennaio 2014 (5,8)
Win32/Rotbrow Dicembre 2013 (5,7)
Win32/Napolar Novembre 2013 (5,6)
Win32/Deminnix Novembre 2013 (5,6)
Win32/Foidan ottobre 2013 (5.5)
Win32/Shiotob ottobre 2013 (5.5)
Win32/SIMDA Settembre 2013 (5.4)
Win32/Tupym Giugno 2013 (4.21)
Win32/Kexqoud Maggio 2013 (4.20)
Win32/Vicenor Maggio 2013 (4.20)
Win32/fakedef Maggio 2013 (4.20)
Win32/Vesenlosow Aprile 2013 (4.19)
Win32/Redyms Aprile 2013 (4.19)
Win32/Babonock Aprile 2013 (4.19)
Win32/Wecykler Marzo 2013 (4.18)
Win32/Sirefef Febbraio 2013 (4.17)
Win32/Lefgroo Gennaio 2013 (4.16)
Win32/Ganelp Gennaio 2013 (4.16)
Win32/Phdet Dicembre 2012 (4.15)
Win32/Phorpiex Novembre 2012 (4.14)
Win32/Weelsof Novembre 2012 (4.14)
Win32/Folstart Novembre 2012 (4.14)
Win32/OneScan Ottobre 2012 (4.13)
Win32/Nitol Ottobre 2012 (4.13)
Win32/Medfos Settembre 2012 (4.12)
Win32/Matsnu Agosto 2012 (4.11)
Win32/Bafruz Agosto 2012 (4.11)
Win32/Kuluoz Giugno 2012 (4,9)
Win32/Cleaman Giugno 2012 (4,9)
Win32/Dishigy Maggio 2012 (4,8)
Win32/Unruy Maggio 2012 (4,8)
Win32/Gamarue Aprile 2012 (4.7)
Win32/Bocinex Aprile 2012 (4.7)
Win32/Claretore Aprile 2012 (4.7)
Win32/Pluzoks.A Marzo 2012 (4.6)
Win32/Yeltminky Marzo 2012 (4.6)
Win32/Hioles Marzo 2012 (4.6)
Win32/Dorkbot Marzo 2012 (4.6)
Win32/Fareit Febbraio 2012 (4.5)
Win32/Pramro Febbraio 2012 (4.5)
Win32/Sefnit Gennaio 2012 (4.4)
Win32/Helompy Dicembre 2011 (4,3)
Win32/Cridex Novembre 2011 (4.2)
Win32/Carberp Novembre 2011 (4.2)
Win32/Dofoil Novembre 2011 (4.2)
Win32/Veleno Ottobre 2011 (4.1)
Win32/EyeStye Ottobre 2011 (4.1)
Win32/Kelihos Settembre 2011 (4.0)
Win32/Bamital Settembre 2011 (4.0)
Win32/Hiloti Agosto 2011 (3.22)
Win32/FakeSysdef Agosto 2011 (3.22)
Win32/Dursg Luglio 2011 (3.21)
Win32/Tracur Luglio 2011 (3.21)
Win32/Nuqel Giugno 2011 (3.20)
Win32/Yimfoca Giugno 2011 (3.20)
Win32/Rorpian Giugno 2011 (3.20)
Win32/Ramnit Maggio 2011 (3.19)
Win32/Afcore Aprile 2011 (3.18)
Win32/Renocide Marzo 2011 (3.17)
Win32/Cycbot Febbraio 2011 (3.16)
Win32/Lethic Gennaio 2011 (3.15)
Win32/Qakbot Dicembre 2010 (3.14)
Virus:Win32/Sality.AT Novembre 2010 (3.13)
Verme Verme:Win32/Sality.AT Novembre 2010 (3.13)
Win32/FakePAV Novembre 2010 (3.13)
Win32/Zbot Ottobre 2010 (3.12)
Win32/Vobfus Settembre 2010 (3.11)
Win32/FakeCog Settembre 2010 (3.11)
Trojan:WinNT/Sality Agosto 2010 (3.10)
Virus:Win32/Sality.AU Agosto 2010 (3.10)
Verme Verme:Win32/Sality.AU Agosto 2010 (3.10)
Verme:Win32/Vobfus!dll Agosto 2010 (3.10)
Verme:Win32/Vobfus.gen! C Agosto 2010 (3.10)
Verme:Win32/Vobfus.gen! B Agosto 2010 (3.10)
Verme:Win32/Vobfus.gen! A Agosto 2010 (3.10)
Win32/CplLnk Agosto 2010 (3.10)
Win32/Stuxnet Agosto 2010 (3.10)
Win32/Bubnix Luglio 2010 (3.9)
Win32/FakeInit Giugno 2010 (3,8)
Win32/Oficla Maggio 2010 (3.7)
Win32/Magania Aprile 2010 (3.6)
Win32/HelpUD Marzo 2010 (3.5)
Win32/Pushbot Febbraio 2010 (3.4)
Win32/Rimecud Gennaio 2010 (3.3)
Win32/Hamweq Dicembre 2009 (3,2)
Win32/PrivacyCenter Novembre 2009 (3.1)
Win32/FakeVimes Novembre 2009 (3.1)
Win32/FakeScanti Ottobre 2009 (3.0)
Win32/Daurso Settembre 2009 (2.14)
Win32/Bredolab Settembre 2009 (2.14)
Win32/FakeRean Agosto 2009 (2.13)
Win32/FakeSpypro Luglio 2009 (2.12)
Win32/InternetAntivirus Giugno 2009 (2.11)
Win32/Winwebsec Maggio 2009 (2.10)
Win32/Waledac Aprile 2009 (2.9)
Win32/Koobface Marzo 2009 (2.8)
Win32/Srizbi Febbraio 2009 (2.7 )
Win32/Conficker Gennaio 2009 (2,6)
Win32/banload Gennaio 2009 (2,6)
Win32/Yektel Dicembre 2008 (2,5)
Win32/FakeXPA Dicembre 2008 (2,5)
Win32/Gimmiv Novembre 2008 (2.4)
Win32/FakeSecSen Novembre 2008 (2,4 )
Win32/Rustock Ottobre 2008 (2.3)
Win32/Slenfbot Settembre 2008 (2.2)
Win32/Matcash Agosto 2008 (2.1)
Win32/Horst Luglio 2008 (2.0)
Win32/Lolyda Giugno 2008 (1.42)
Win32/Ceekat Giugno 2008 (1.42)
Win32/Zuten Giugno 2008 (1.42)
Win32/Tilcun Giugno 2008 (1.42)
Win32/Storark Giugno 2008 (1.42)
Win32/Taterf Giugno 2008 (1.42)
Win32/Frethog Giugno 2008 (1.42)
Win32/Corripio Giugno 2008 (1.42)
Win32/Captiya Maggio 2008 (1.41)
Win32/Oderoor Maggio 2008 (1.41)
Win32/Newacc Marzo 2008 (1.39)
Win32/Vundo Marzo 2008 (1.39)
Win32/virtumonde Marzo 2008 (1.39)
Win32/LDPINCH Febbraio 2008 (1.38)
Win32/Cutwail Gennaio 2008 (1.37)
Win32/Fotomoto Dicembre 2007 (1.36)
Win32/ConHook Novembre 2007 (1.35)
Win32/RJump Ottobre 2007 (1.34)
Win32/Nuwar Settembre 2007 (1.33)
Win32/ZoneBac Agosto 2007 (1.32)
Win32/Virut.B Agosto 2007 (1.32)
Win32/Virut.A Agosto 2007 (1.32)
Win32/Busky Luglio 2007 (1.31)
Win32/Allaple Giugno 2007 (1.30)
Win32/Renos Maggio 2007 (1.29)
Win32/Funner Aprile 2007 (1.28)
Win32/Alureon Marzo 2007 (1.27)
Win32/Mitglieder Febbraio 2007 (1.25)
Win32/Stration Febbraio 2007 (1.25)
WinNT/Haxdoor Gennaio 2007 (1.24)
Win32/Haxdoor Gennaio 2007 (1.24)
Win32/Beenut Dicembre 2006 (1.23)
Win32/Brontok Novembre 2006 (1.22)
Win32/Tibs Ottobre 2006 (1.21)
Win32/Passalert Ottobre 2006 (1.21)
Win32/Harnig Ottobre 2006 (1.21)
Win32/Sinowal Settembre 2006 (1.20)
Win32/Bancos Settembre 2006 (1.20)
Win32/Jeefo Agosto 2006 (1.19)
Win32/Banker Agosto 2006 (1.19)
Win32/NSAG Luglio 2006 (1.18)
Win32/Hupigon Luglio 2006 (1.18)
Win32/Chir Luglio 2006 (1.18)
Win32/Alemod Luglio 2006 (1.18)
Win32/Fizzer Giugno 2006 (1.17)
Win32/Cissi Giugno 2006 (1.17)
Win32/Plexus Maggio 2006 (1.16)
Win32/Ganda Maggio 2006 (1.16)
Win32/Evaman Maggio 2006 (1.16)
Win32/Valla Aprile 2006 (1.15)
Win32/Reatle Aprile 2006 (1.15)
Win32/Locksky Aprile 2006 (1.15)
Win32/Zlob Marzo 2006 (1.14)
Win32/Torvil Marzo 2006 (1.14)
Win32/Atak Marzo 2006 (1.14)
Win32/Magistr Febbraio 2006 (1.13)
Win32/Eyeveg Febbraio 2006 (1.13)
Win32/Badtrans Febbraio 2006 (1.13)
Win32/Alcan Febbraio 2006 (1.13)
Win32/Parite Gennaio 2006 (1.12)
Win32/Maslan Gennaio 2006 (1.12)
Win32/Bofra Gennaio 2006 (1.12)
WinNT/F4IRootkit Dicembre 2005 (1.11)
Win32/Ryknos Dicembre 2005 (1.11)
Win32/IRCBot Dicembre 2005 (1.11)
Win32/Swen Novembre 2005 (1.10)
Win32/Opaserv Novembre 2005 (1.10)
Win32/Mabutu Novembre 2005 (1.10)
Win32/Codbot Novembre 2005 (1.10)
Win32/Bugbear Novembre 2005 (1.10)
Win32/Wukill Ottobre 2005 (1,9)
Win32/Mywife Ottobre 2005 (1,9)
Win32/Gibe Ottobre 2005 (1,9)
Win32/Antinny Ottobre 2005 (1,9)
Win32/Zotob Settembre 2005 (1,8)
Win32/Yaha Settembre 2005 (1,8)
Win32/Gael Settembre 2005 (1,8)
Win32/Esbot Settembre 2005 (1,8)
Win32/Bobax Settembre 2005 (1,8)
Win32/Rbot.MC Agosto 2005 A (1.7.1)
Win32/Rbot.MB Agosto 2005 A (1.7.1)
Win32/Rbot.MA Agosto 2005 A (1.7.1)
Win32/Esbot.A Agosto 2005 A (1.7.1)
Win32/Bobax.O Agosto 2005 A (1.7.1)
Win32/Zotob.E Agosto 2005 A (1.7.1)
Win32/Zotob.D Agosto 2005 A (1.7.1)
Win32/Zotob.C Agosto 2005 A (1.7.1)
Win32/Zotob.B Agosto 2005 A (1.7.1)
Win32/Zotob.A Agosto 2005 A (1.7.1)
Win32/Spyboter Agosto 2005 (1.7)
Win32/Dumaru Agosto 2005 (1.7)
Win32/Bagz Agosto 2005 (1.7)
Win32/Wootbot Luglio 2005 (1.6)
Win32/Purstiu Luglio 2005 (1.6)
Win32/Optixpro Luglio 2005 (1.6)
Win32/Optix Luglio 2005 (1.6)
Win32/Hacty Luglio 2005 (1.6)
Win32/Spybot Giugno 2005 (1,5)
Win32/MyTob Giugno 2005 (1,5)
Win32/Lovgate Giugno 2005 (1,5)
Win32/Kelvir Giugno 2005 (1,5)
WinNT/FURootkit Maggio 2005 (1.4)
WinNT/Ispro Maggio 2005 (1.4)
Win32/SdBot Maggio 2005 (1.4)
Win32/RBOT Aprile 2005 (1.3)
Win32/Mimail Aprile 2005 (1.3)
Win32/Hackdef** Aprile 2005 (1.3)
Win32/Sobig Marzo 2005 (1.2)
Win32/Sober Marzo 2005 (1.2)
Win32/Goweh Marzo 2005 (1.2)
Win32/Bropia Marzo 2005 (1.2)
Win32/Bagle Marzo 2005 (1.2)
Win32/Zafi Febbraio 2005 (1.1)
Win32/Randex Febbraio 2005 (1.1)
Win32/Netsky Febbraio 2005 (1.1)
Win32/Korgo Febbraio 2005 (1.1)
Win32/Zindos Gennaio 2005 (1.0)
Win32/Sasser Gennaio 2005 (1.0)
Win32/Nachi Gennaio 2005 (1.0)
Win32/Mydoom Gennaio 2005 (1.0)
Win32/MSBlast Gennaio 2005 (1.0)
Win32/Gaobot Gennaio 2005 (1.0)
Win32/Doomjuice Gennaio 2005 (1.0)
Win32/Berbew Gennaio 2005 (1.0)

Ottimizziamo la protezione dei clienti rivedendo regolarmente e dando priorità alle nostre firme. I rilevamenti vengono aggiunti o rimossi man mano che il panorama delle minacce si evolve.

Nota

Si consiglia di installare un prodotto antimalware di nuova generazione aggiornato per una protezione continua.

Componente per la creazione di report

Questo strumento invia informazioni a Microsoft qualora rilevi software dannoso o trovi un errore. Le informazioni specifiche inviate a Microsoft sono costituite dai seguenti elementi:

  • Nome del software dannoso rilevato
  • Il risultato della rimozione di software dannoso
  • Versione del sistema operativo
  • Impostazioni locali del sistema operativo
  • Architettura del processore
  • Il numero di versione dello strumento
  • Indicatore che indica se lo strumento è in esecuzione tramite Microsoft Update, Windows Update, Aggiornamenti automatici, dall'Area download o dal sito Web
  • Un GUID anonimo
  • Hash crittografico unidirezionale (MD5) del percorso e del nome file di ogni file di software dannoso rimosso dal computer

Se nel computer viene rilevato software apparentemente dannoso, lo strumento richiede di inviare a Microsoft informazioni aggiuntive rispetto a quelle elencate qui. In ciascuno di questi casi viene richiesto un messaggio, le informazioni vengono inviate solo con il consenso dell'utente. Le informazioni aggiuntive includono quanto segue:

  • File sospettati di essere software dannosi. Lo strumento identificherà automaticamente i file.
  • Un hash crittografico unidirezionale (MD5) di tutti i file sospetti rilevati.

È possibile disabilitare la funzionalità di creazione di report. Per informazioni su come disabilitare il componente di creazione report e su come impedire a questo strumento di inviare informazioni a Microsoft, vedi Distribuire lo Strumento di rimozione malware Windows in un ambiente aziendale.

Possibili risultati della scansione

Dopo l'esecuzione dello strumento, ci sono quattro risultati principali che lo strumento di rimozione può segnalare all'utente:

  • Non è stata trovata alcuna infezione.

  • Almeno un'infezione è stata trovata ed è stata rimossa.

  • È stata trovata un'infezione ma non è stata rimossa.

    Avvertenza Questo risultato viene visualizzato se sono stati rilevati file sospetti nel computer. Per rimuovere questi file, è consigliabile usare un prodotto antivirus aggiornato.

  • È stata trovata un'infezione ed è stata parzialmente rimossa.

    Avvertenza Per completare questa rimozione, è necessario utilizzare un prodotto antivirus aggiornato.

Domande frequenti sullo Strumento di rimozione malware

D1: Questo strumento è firmato digitalmente da Microsoft?

A1: Sì.

D2: Che tipo di informazioni contiene il file di registro?

A2: Per informazioni sul file di log, vedere Distribuire lo strumento di rimozione malware Windows in un ambiente aziendale.

D3: Questo strumento può essere ridistribuito?

A3: Sì. In base ai termini delle condizioni di licenza di questo strumento, lo strumento può essere ridistribuito. Tuttavia, assicurati di ridistribuire l'ultima versione dello strumento.

D4: Ricerca per categorie sapere che sto utilizzando l'ultima versione dello strumento?

A4: Gli utenti di Windows 7 possono utilizzare Microsoft Update o la funzionalità di Aggiornamenti automatici di Microsoft Update per verificare se si sta utilizzando la versione più recente dello strumento. Se hai scelto di non usare Microsoft Update e sei un utente di Windows 7, usa Windows Update. In alternativa, usa la funzionalità Aggiornamenti automatici di Windows Update per verificare se stai usando l'ultima versione dello strumento. Inoltre, puoi visitare l'Area download Microsoft. Inoltre, se lo strumento non è aggiornato da più di 60 giorni, ti ricorda di cercare una nuova versione dello strumento.

D5: Il numero dell'articolo della Microsoft Knowledge Base dello strumento cambia con ogni nuova versione?

A5: No. Per le versioni future dello strumento, il numero dell'articolo della Microsoft Knowledge Base rimarrà 890830. Il nome file dello strumento quando viene scaricato dall'Area download Microsoft cambierà a ogni versione per riflettere il mese e l'anno in cui è stata rilasciata quella versione dello strumento.

D6: C'è un modo per richiedere che lo strumento prenda di mira un nuovo software dannoso?

A6: Attualmente no. Il software dannoso mirato nello strumento si basa su metriche che tengono traccia della prevalenza e dei danni del software dannoso.

D7: Posso determinare se lo strumento è stato eseguito su un computer?

A7: Sì. Controllando una chiave del Registro di sistema, è possibile determinare se lo strumento è stato eseguito in un computer e quale versione è stata l'ultima versione utilizzata. Per altre informazioni, vedi Distribuire lo Strumento di rimozione malware Windows in un ambiente aziendale.

D8: Perché non vedo lo strumento su Microsoft Update, Windows Update o Automatic Aggiornamenti?

A8: Diversi scenari potrebbero impedire la visualizzazione dello strumento in Microsoft Update, Windows Update o Aggiornamenti automatici:

  • Se hai già eseguito la versione corrente dello strumento da Windows Update, Microsoft Update, Automatic Aggiornamenti o da uno degli altri due meccanismi di rilascio, non verrà riproposta in Windows Update o Automatic Aggiornamenti.
  • Per gli Aggiornamenti automatici, la prima volta che si esegue lo strumento, è necessario accedere come membro del gruppo Administrators per accettare le condizioni di licenza.
D9: In che modo Microsoft Update, Windows Update e Automatic Aggiornamenti determinano a chi viene offerto lo strumento?

A9: Lo strumento è offerto a tutte le versioni supportate di Windows e Windows Server elencate nella sezione "Riepilogo" se si verificano le condizioni seguenti:

  • Gli utenti eseguono l'ultima versione di Windows Update o gli Aggiornamenti automatici di Windows Update.
  • Gli utenti non hanno ancora eseguito la versione corrente dello strumento.
D10: Quando guardo nel file di log, mi dice che sono stati trovati errori durante la scansione. Ricerca per categorie gli errori?

A10: Per informazioni sugli errori, vedere Come risolvere i problemi relativi a un errore durante l'esecuzione dello strumento di rimozione malware di Microsoft Windows.

D11: Lo strumento verrà rilasciato nuovamente anche se non ci sono nuovi bollettini sulla sicurezza per un determinato mese?

A11: Sì. Anche se non ci sono nuovi bollettini sulla sicurezza per un determinato mese, lo strumento di rimozione malware verrà rilasciato nuovamente con il supporto di rilevamento e rimozione per il software dannoso prevalente più recente.

D12: Ricerca per categorie impedire che questo strumento mi venga offerto utilizzando Microsoft Update, Windows Update o Automatic Aggiornamenti?

A12: Quando viene offerto per la prima volta lo strumento di rimozione malware da Microsoft Update, Windows Update o Aggiornamenti automatici, è possibile rifiutare il download e l'esecuzione dello strumento rifiutando le condizioni di licenza. Questa azione può essere applicata solo alla versione corrente dello strumento o sia alla versione corrente dello strumento che a qualsiasi versione futura, a seconda delle opzioni scelte. Se hai già accettato le condizioni di licenza e preferisci non installare lo strumento tramite Windows Update, deseleziona la casella di controllo corrispondente allo strumento nell'interfaccia utente di Windows Update.

D13: Dopo aver eseguito lo strumento da Microsoft Update, Windows Update o Automatic Aggiornamenti, dove vengono archiviati i file dello strumento? Posso eseguire di nuovo lo strumento?

A13: Se viene scaricato da Microsoft Update o da Windows Update, lo strumento viene eseguito una sola volta al mese. Per eseguire manualmente lo strumento più volte al mese, scaricalo dall'Area download o visitando il sito Web Microsoft Safety & Security Center .

Per un'analisi online del sistema usando Microsoft Defender Safety Scanner, visitare il sito Web Microsoft Safety Scanner.

D14: È possibile eseguire questo strumento su un computer Windows Embedded?

A14: Attualmente, lo strumento di rimozione malware non è supportato in un computer con Windows Embedded.

D15: L'esecuzione di questo strumento richiede l'installazione di aggiornamenti di sicurezza nel computer?

A15: No. A differenza della maggior parte degli strumenti di pulizia precedenti prodotti da Microsoft, lo strumento di rimozione malware non ha prerequisiti per l'aggiornamento della sicurezza. Tuttavia, si consiglia vivamente di installare tutti gli aggiornamenti critici prima di utilizzare lo strumento, per prevenire la reinfezione da parte di software dannoso che sfrutta le vulnerabilità di sicurezza.

D16: È possibile distribuire questo strumento utilizzando WSUS o SCCM? È compatibile con MBSA?

A16: Per informazioni su come distribuire questo strumento, vedere Distribuire lo Strumento di rimozione malware di Windows in un ambiente aziendale.

D17: È necessario che siano installati gli strumenti di pulizia precedenti per eseguire lo strumento di rimozione malware?

A17: No.

D18: C'è un newsgroup disponibile per discutere di questo strumento?

A18: Microsoft non mantiene più un newsgroup per discutere di questo strumento.

D19: Perché viene visualizzata la finestra "Protezione file di Windows" quando si esegue lo strumento?

A19: In alcuni casi, quando vengono rilevati virus specifici su un sistema, lo strumento di pulizia tenta di riparare i file di sistema di Windows infetti. Anche se questa azione rimuove il software dannoso da questi file, può anche attivare la funzionalità Protezione file di Windows. Se viene visualizzata la finestra Protezione file di Windows, è consigliabile seguire le istruzioni e inserire il CD di Microsoft Windows. Ciò ripristinerà i file puliti al loro stato originale pre-infezione.

D20: Sono disponibili versioni localizzate di questo strumento?

A20: Sì, lo strumento è disponibile in 24 lingue.

D21: Ho trovato il file Mrtstub.exe in una directory con nome casuale sul mio computer. Il file Mrtstub.exe è un componente legittimo dello strumento?

A21: Lo strumento usa un file denominato Mrtstub.exe per determinate operazioni. Se si verifica che il file sia firmato da Microsoft, il file è un componente legittimo dello strumento.

D22: È possibile eseguire lo strumento di rimozione malware in modalità provvisoria?

A22: Sì. Se lo Strumento di rimozione malware è stato eseguito prima di avviare il computer in modalità provvisoria, è possibile accedere allo Strumento di rimozione malware in %windir%\system32\mrt.exe. Fare doppio clic sul file Mrt.exe per eseguire lo Strumento di rimozione malware, quindi seguire le istruzioni visualizzate.

Rilasci ignorati

I mesi seguenti non hanno un aggiornamento dello Strumento di rimozione malware:

  • Dicembre 2023
  • Dicembre 2024
  • Marzo 2025
  • Aprile 2025
  • Luglio 2025
  • Settembre 2025
  • Gennaio 2026
  • Marzo 2026