Riepilogo
Lo Strumento di rimozione malware per Windows consente di rimuovere software dannoso dai computer che eseguono uno dei sistemi operativi seguenti:
- Windows 11
- Windows Server 2022
- Windows 10
- Windows Server 2019
- Windows Server 2016
- Windows 8.1
- Windows Server 2012 R2
- Windows Server 2012
- Windows 7
Microsoft generalmente rilascia lo Strumento di rimozione malware con cadenza mensile come parte di Windows Update o come strumento autonomo. Per eccezioni, consulta Rilasci ignorati. Usa questo strumento per trovare e rimuovere minacce prevalenti specifiche e invertire le modifiche apportate (vedi Famiglie di malware coperte). Per un rilevamento e una rimozione malware completi, considera l'utilizzo di Windows Defender Offline o Microsoft Safety Scanner.
Questo articolo contiene informazioni su come lo strumento si differenzia da un prodotto antivirus o antimalware, su come è possibile scaricare ed eseguire lo strumento, cosa accade quando lo strumento rileva malware e informazioni sul rilascio. Include inoltre informazioni per gli amministratori e gli utenti avanzati, incluse informazioni sulle opzioni della riga di comando supportate.
Nota
- In conformità con i criteri del supporto tecnico Microsoft, lo Strumento di rimozione malware non è più supportato in Windows Vista o nelle piattaforme precedenti. Per altre informazioni, vai al supporto tecnico Microsoft Lifecycle.
- In caso di problemi relativi a un aggiornamento dello Strumento di rimozione malware in Windows Update, vedi Risoluzione dei problemi di aggiornamento di Windows 10.
- A partire da maggio 2025, lo strumento di rimozione malware di Windows non è più supportato in Windows Server 2008 e Windows Server 2008 R2.
Altre informazioni
Come si differenzia lo Strumento di rimozione malware da un prodotto antivirus
Lo Strumento di rimozione malware non sostituisce un prodotto antivirus. È rigorosamente uno strumento di rimozione post-infezione. Pertanto, ti consigliamo vivamente di installare e utilizzare un prodotto antivirus aggiornato.
Lo strumento di rimozione malware si differenzia da un prodotto antivirus per tre aspetti principali:
- Lo strumento rimuove il software dannoso da un computer già infetto. I prodotti antivirus bloccano l'esecuzione di software dannoso in un computer. È significativamente più desiderabile bloccare l'esecuzione di software dannoso su un computer piuttosto che rimuoverlo dopo l'infezione.
- Lo strumento rimuove solo software dannoso prevalente specifico. Il software dannoso prevalente specifico è un piccolo sottoinsieme di tutto il software dannoso esistente oggi.
- Lo strumento si concentra sul rilevamento e la rimozione di software dannoso attivo. Il software dannoso attivo è un software dannoso attualmente in esecuzione nel computer. Lo strumento non è in grado di rimuovere software dannoso che non è in esecuzione. Tuttavia, un prodotto antivirus può eseguire questa operazione.
Per ulteriori informazioni su come proteggere il computer, visitare il sito Web Microsoft Safety & Security Center .
Avvertenza Lo Strumento di rimozione malware si concentra esclusivamente sul rilevamento e la rimozione di software dannoso come virus, worm e trojan horse. Non rimuove lo spyware.
Non è necessario disabilitare o rimuovere il programma antivirus quando si installa lo Strumento di rimozione malware. Tuttavia, se il software dannoso prevalente ha infettato il tuo computer, il programma antivirus può rilevare questo software dannoso e può impedire allo strumento di rimozione di rimuoverlo quando è in esecuzione lo strumento di rimozione. In questo caso, è possibile utilizzare il programma antivirus per rimuovere il software dannoso.
Poiché lo Strumento di rimozione malware non contiene virus o worm, lo strumento di rimozione da solo non dovrebbe attivare il programma antivirus. Tuttavia, se software dannoso infetta il computer prima che sia installato un programma antivirus aggiornato, il programma antivirus potrebbe non rilevare questo software dannoso finché lo strumento non tenta di rimuoverlo.
Come scaricare ed eseguire lo Strumento di rimozione malware
Nota
A partire da novembre 2019, lo strumento di rimozione malware sarà firmato esclusivamente con SHA-2. I dispositivi devono essere aggiornati per supportare SHA-2 per eseguire lo Strumento di rimozione malware. Per altre informazioni, vedi il requisito di supporto di firma codice 2019 SHA-2 per Windows e WSUS.
Il modo più semplice per scaricare ed eseguire lo Strumento di rimozione malware consiste nell'attivare gli Aggiornamenti automatici. L'attivazione degli Aggiornamenti automatici garantisce la ricezione automatica dello strumento. Se sono attivati gli Aggiornamenti automatici, le nuove versioni di questo strumento sono già state ricevute. Lo strumento viene eseguito in modalità non interattiva a meno che non rilevi un'infezione. Se non sei stato avvisato di un'infezione, non è stato trovato alcun software dannoso che richieda la tua attenzione.
Abilitazione degli aggiornamenti automatici
Per attivare gli Aggiornamenti automatici, seguire la procedura descritta nella tabella seguente per il sistema operativo in esecuzione nel computer.
| Se il computer è in esecuzione: | Effettuare questi passaggi: |
|---|---|
| Windows 11 |
|
| Windows 10 |
|
| Windows 8.1 |
|
| Windows 7 |
|
Scaricare lo Strumento di rimozione malware. Devi accettare le Condizioni di licenza software Microsoft. Le condizioni di licenza vengono visualizzate solo la prima volta che si accede ad Aggiornamenti automatici.
Avvertenza Dopo aver accettato le condizioni di licenza monouso, è possibile ricevere le versioni future dello Strumento di rimozione malware senza essere connessi al computer come amministratore.
Quando lo strumento di rimozione malware rileva software dannoso
Lo strumento di rimozione malware viene eseguito in modalità non interattiva. Se rileva software dannoso nel computer, la volta successiva che si accede al computer come amministratore del computer, viene visualizzato un fumetto nell'area di notifica per informare l'utente del rilevamento.
Esecuzione di un'analisi completa
Se lo strumento rileva software dannoso, potrebbe essere richiesto di eseguire un'analisi completa. È consigliabile eseguire questa analisi. Un'analisi completa esegue un'analisi rapida e quindi un'analisi completa del computer, indipendentemente dal fatto che vengano rilevati software dannosi. Il completamento di questa analisi può richiedere diverse ore perché analizzerà tutte le unità fisse e rimovibili. Tuttavia, le unità di rete mappate non vengono analizzate.
Rimozione dei file dannosi
Se un software dannoso ha modificato (infettato) i file nel computer, lo strumento chiede di rimuovere il software dannoso da tali file. Se il software dannoso ha modificato le impostazioni del browser, la home page potrebbe essere modificata automaticamente in una pagina che fornisce indicazioni su come ripristinare queste impostazioni.
Puoi pulire file specifici o tutti i file infetti trovati dallo strumento. Tieni presente che durante questo processo è possibile una perdita di dati. Inoltre, tieni presente che lo strumento potrebbe non essere in grado di ripristinare alcuni file allo stato originale pre-infezione.
Lo strumento di rimozione può richiedere di riavviare il computer per completare la rimozione di software dannoso oppure può richiedere di eseguire passaggi manuali per completare la rimozione del software dannoso. Per completare la rimozione, è necessario utilizzare un prodotto antivirus aggiornato.
Segnalazione di informazioni sull'infezione a Microsoft Lo Strumento di rimozione malware invia informazioni di base a Microsoft se lo strumento rileva software dannoso o trova un errore. Queste informazioni verranno usate per monitorare la prevalenza del virus. Nessuna informazione personale identificabile correlata all'utente o al computer viene inviata insieme a questo rapporto.
Come rimuovere lo Strumento di rimozione malware
Lo strumento di rimozione malware non usa un programma di installazione. In genere, quando si esegue lo Strumento di rimozione malware, viene creata una directory temporanea denominata in modo casuale nell'unità radice del computer. Questa directory contiene diversi file e include il file Mrtstub.exe. Nella maggior parte dei casi, questa cartella viene eliminata automaticamente al termine dell'esecuzione dello strumento o al successivo avvio del computer. Tuttavia, questa cartella potrebbe non essere sempre eliminata automaticamente. In questi casi, è possibile eliminare manualmente questa cartella, senza alcun effetto negativo sul computer.
Come ricevere supporto
Proteggi il tuo computer che esegue Windows da virus e malware: Centro soluzioni e sicurezza per i virus
Assistenza per l'installazione degli aggiornamenti: supporto per Microsoft Update
Supporto locale in base al tuo paese: Supporto internazionale.
Area download Microsoft
Nota
A partire da novembre 2019, lo strumento di rimozione malware è stato firmato esclusivamente con SHA-2. I dispositivi devono essere aggiornati per supportare SHA-2 per eseguire lo Strumento di rimozione malware. Per altre informazioni, vedi il requisito di supporto di firma codice 2019 SHA-2 per Windows e WSUS.
È possibile scaricare manualmente lo Strumento di rimozione malware dall'Area download Microsoft. I seguenti file sono disponibili per il download:
Per i sistemi basati su x86 a 32 bit:
Scaricare subito il pacchetto x86 MSRT.
Per i sistemi basati su x64 a 64 bit:
Scaricare subito il pacchetto x64 MSRT.
Data di rilascio: 8 settembre 2026.
Per altre informazioni su come scaricare i file di supporto Microsoft, vedere Come ottenere file di supporto Microsoft dai Servizi online.
Microsoft ha analizzato questo file alla ricerca di virus. Microsoft usava il software antivirus più recente disponibile al momento della data di pubblicazione del file. Il file è memorizzato su server con un livello di sicurezza avanzata che impedisce modifiche del file non autorizzate.
Distribuzione dello Strumento di rimozione malware in un ambiente aziendale
Se sei un amministratore IT che desidera maggiori informazioni su come distribuire lo strumento in un ambiente aziendale, consulta Distribuire lo Strumento di rimozione malware Windows in un ambiente aziendale.
Questo articolo include informazioni su Microsoft Systems Management Server (SMS), Microsoft Software Update Services (MSUS) e Microsoft Baseline Security Analyzer (MBSA).
Salvo diversa indicazione, le informazioni contenute in questa sezione si applicano a tutti i modi in cui è possibile scaricare ed eseguire lo Strumento di rimozione malware:
- Microsoft Update
- Windows Update
- Aggiornamenti automatici
- Area download Microsoft
- Sito Web dello Strumento di rimozione malware in Microsoft.com
Per eseguire lo Strumento di rimozione malware, sono necessarie le condizioni seguenti:
- Il computer deve eseguire una versione supportata di Windows.
- È necessario accedere al computer con un account membro del gruppo Administrators. Se l'account di accesso non dispone delle autorizzazioni richieste, lo strumento viene chiuso. Se lo strumento non è in esecuzione in modalità non interattiva, visualizza una finestra di dialogo in cui è descritto l'errore.
- Se lo strumento non è aggiornato da più di 215 giorni (7 mesi), viene visualizzata una finestra di dialogo in cui si consiglia di scaricare la versione più recente.
Supporto per le opzioni della riga di comando
Questo strumento supporta le seguenti opzioni della riga di comando.
| Passa a | Scopo |
|---|---|
| /Q o /quiet | Usa la modalità non interattiva. Questa opzione sopprime l'interfaccia utente dello strumento. |
| /? | Visualizza una finestra di dialogo in cui sono elencate le opzioni della riga di comando. |
| /N | Viene eseguito in modalità di solo rilevamento. In questa modalità, il software dannoso verrà segnalato all'utente, ma non verrà rimosso. |
| /F | Forza un'analisi estesa del computer. |
| /F:Y | Forza una scansione estesa del computer e pulisce automaticamente tutte le infezioni rilevate. |
Informazioni sull'uso e sul rilascio
Quando si scarica lo strumento da Microsoft Update o da Aggiornamenti automatici e non viene rilevato alcun software dannoso nel computer, lo strumento verrà eseguito in modalità non interattiva la volta successiva. Se viene rilevato software dannoso nel computer, al successivo accesso di un amministratore al computer, nell'area di notifica verrà visualizzata una bolla per notificare il rilevamento. Per ulteriori informazioni sul rilevamento, fare clic sull'area commenti a cui si trova l'area geografica.
Quando si scarica lo strumento dall'Area download Microsoft, lo strumento visualizza un'interfaccia utente quando viene eseguito. Tuttavia, se si specifica l'opzione della riga di comando /Q, l'esecuzione in modalità non interattiva.
Informazioni sulla versione
Lo Strumento di rimozione malware viene generalmente rilasciato il secondo martedì di ogni mese. Ogni versione dello strumento consente di rilevare e rimuovere il software dannoso corrente e diffuso. Questo software dannoso include virus, worm e cavalli di. Microsoft usa diverse metriche per determinare la prevalenza di una famiglia di software dannosi e i danni che possono essere associati.
Questo articolo della Microsoft Knowledge Base verrà aggiornato con le informazioni per ogni versione, in modo che il numero dell'articolo pertinente rimanga invariato. Il nome del file verrà modificato per riflettere la versione dello strumento. Ad esempio, il nome file della versione di febbraio 2020 è Windows-KB890830-V5.80.exe e il nome file della versione di maggio 2020 è Windows-KB890830-V5.82-ENU.exe.
Nella tabella seguente sono elencati i software dannosi che lo strumento può rimuovere. Lo strumento può anche rimuovere qualsiasi variante nota al momento del rilascio. Nella tabella viene inoltre elencata la versione dello strumento che per prima ha incluso il rilevamento e la rimozione per la famiglia di software dannosi.
Famiglie di malware coperte
| Famiglia di software dannosi | Data e numero della versione dello strumento |
|---|---|
| Lanterna di basalto.A | Settembre 2026 (v. 5.145) |
| DarkCarbon.B | Settembre 2026 (v. 5.145) |
| AtomLoader.A | Settembre 2026 (v. 5.145) |
| DarkCarbon.B | Settembre 2026 (v. 5.145) |
| DarkCarbon.A | Settembre 2026 (v. 5.145) |
| Tubo di rame.B | Settembre 2026 (v. 5.145) |
| Tubo di rame.A | Settembre 2026 (v. 5.145) |
| SteamRock.D | Settembre 2026 (v. 5.145) |
| SteamRock.CB | Settembre 2026 (v. 5.145) |
| SteamRock.CA | Settembre 2026 (v. 5.145) |
| SteamRock.C | Settembre 2026 (v. 5.145) |
| SteamRock.B | Settembre 2026 (v. 5.145) |
| SteamRock.A | Settembre 2026 (v. 5.145) |
| TeemLoad.A | Settembre 2026 (v. 5.145) |
| MantiKing.A | Settembre 2026 (v. 5.145) |
| ZooFang.DA | Settembre 2026 (v. 5.145) |
| ZooFang.EA | Luglio 2026 (v. 5.143) |
| StoneFlare.B | Luglio 2026 (v. 5.143) |
| SilverCarbine | Giugno 2026 (v. 5.142) |
| NexilBreak.B | Giugno 2026 (v. 5.142) |
| NexilBreak.BA | Giugno 2026 (v. 5.142) |
| Pigmeo.A | Giugno 2026 (v. 5.142) |
| Pigmeo.B | Giugno 2026 (v. 5.142) |
| EchoWiper | Giugno 2026 (v. 5.142) |
| GrimWiper.B | Giugno 2026 (v. 5.142) |
| StoneFlare | Giugno 2026 (v. 5.142) |
| RogueClimb | Giugno 2026 (v. 5.142) |
| Pietra di menta | Giugno 2026 (v. 5.142) |
| SneakyGrunt | Giugno 2026 (v. 5.142) |
| FossilBeacon | Giugno 2026 (v. 5.142) |
| Manomissione del gelo | Giugno 2026 (v. 5.142) |
| EggStremeLoader | Maggio 2026 (v. 5.141) |
| AridWrangler | Maggio 2026 (v. 5.141) |
| MildTailor | Maggio 2026 (v. 5.141) |
| GrimWiper.A | Maggio 2026 (v. 5.141) |
| ThornWiper.B | Maggio 2026 (v. 5.141) |
| RumbleBread.A | Maggio 2026 (v. 5.141) |
| FireStream.A | Maggio 2026 (v. 5.141) |
| SlowGambler | Maggio 2026 (v. 5.141) |
| VeepLoad.A | Maggio 2026 (v. 5.141) |
| Tudimons | Aprile 2026 (v. 5.140) |
| CosmicPulse | Aprile 2026 (v. 5.140) |
| RedFlick | Aprile 2026 (v. 5.140) |
| ShroudDoor | Aprile 2026 (v. 5.140) |
| AshWiper | Febbraio 2026 (v. 5.139) |
| ShambleVortex | Febbraio 2026 (v. 5.139) |
| ScatterBee | Febbraio 2026 (v. 5.139) |
| ZooFang | Febbraio 2026 (v. 5.139) |
| FrostyMorph | Dicembre 2025 (v. 5.138) |
| Spruzzo gelido | Dicembre 2025 (v. 5.138) |
| KaziBora | Novembre 2025 (v. 5.137) |
| NetFleek | Ottobre 2025 (v. 5.136) |
| Collegamento ombra | Ottobre 2025 (v. 5.136) |
| RogueSpy | Ottobre 2025 (v. 5.136) |
| Spettro dell'Ombra | Ottobre 2025 (v. 5.136) |
| Stazione TofuStation | Ottobre 2025 (v. 5.136) |
| SilentRoute | Agosto 2025 (v. 5.135) |
| MachineKeyFinder | Agosto 2025 (v. 5.135) |
| Furetto invisibile | Maggio 2025 (v 5.133) |
| FrostyFerret | Maggio 2025 (v 5.133) |
| FlexibleFerret | Maggio 2025 (v 5.133) |
| Tagli di classe | Maggio 2025 (v 5.133) |
| LummaStealer | Gennaio 2025 (v 5.131) |
| Killweb | Gennaio 2025 (v 5.131) |
| MofngoLoader | Novembre 2024 (v 5.130) |
| Acapaladat | Luglio 2024 (v 5.126) |
| Korplug | Luglio 2024 (v 5.126) |
| Tubo corto | Maggio 2024 (v 5.124) |
| Trojan:Win64/ZLoaderE.A | Aprile 2024 (v 5.123) |
| Plephij | Aprile 2024 (v 5.123) |
| Pikabot | Marzo 2024 (v 5.122) |
| Caricamento a filo | Marzo 2024 (v 5.122) |
| FineCrash | Marzo 2024 (v 5.122) |
| AgeDown | Febbraio 2024 (v 5.121) |
| PowStart | Febbraio 2024 (v 5.121) |
| Wabot | Febbraio 2024 (v 5.121) |
| ClipBanker | Febbraio 2024 (v 5.121) |
| ZorRoar | Gennaio 2024 (v 5.120) |
| ZorSaw | Gennaio 2024 (v 5.120) |
| ZorKey | Gennaio 2024 (v 5.120) |
| ZorHeard | Gennaio 2024 (v 5.120) |
| ZorCook | Gennaio 2024 (v 5.120) |
| DarkGate | Gennaio 2024 (v 5.120) |
| DarkGateLoader | Gennaio 2024 (v 5.120) |
| Trojan:Win32/ForestTiger.A!dha | Gennaio 2024 (v 5.120) |
| Trojan:Win32/ForestTiger.B!dha | Gennaio 2024 (v 5.120) |
| Controllo della consegna | Novembre 2023 (v 5.119) |
| Telebot | Ottobre 2023 (v 5.118) |
| Scudo Shinny | Settembre 2023 (v 5.117) |
| TrojanDownloader:Win32/BulbSoup.A!dha | Maggio 2023 (v 5.113) |
| Serpente | Maggio 2023 (v 5.113) |
| SamForbici | Maggio 2023 (v 5.113) |
| Trojan:Win32/SystemBC.D! Scarpe MTB | Aprile 2023 (v 5.112) |
| Trojan:Win32/Bumblebee | Aprile 2023 (v 5.112) |
| Trojan:Win64/Blister.A | Marzo 2023 (v 5.111) |
| Trojan:Win32/IcedId! MSR | Marzo 2023 (v 5.111) |
| Backdoor:Win64/Vankul.ZA | Marzo 2023 (v 5.111) |
| Backdoor:MSIL/DCRat! Scarpe MTB | Marzo 2023 (v 5.111) |
| Backdoor:Win32/RewriteHttp.A | Novembre 2022 (v 5.107) |
| Backdoor: APS / Webshell.Y | Novembre 2022 (v 5.107) |
| Backdoor:JS/SimChocexShell.A!dha | Novembre 2022 (v 5.107) |
| Trojan:Win32/Dopdekaf.A | Settembre 2022 (v 5.105) |
| Viola di Siena | Settembre 2022 (v 5.105) |
| SiennaBlue | Settembre 2022 (v 5.105) |
| Cryptpu | Luglio 2022 (v 5.103) |
| Scatola inquietante | Luglio 2022 (v 5.103) |
| Anello raccapricciante | Luglio 2022 (v 5.103) |
| BassBreaker | Luglio 2022 (v 5.103) |
| Pterodo | Maggio 2022 (v 5.101) |
| Decimec | Aprile 2022 (v 5.100) |
| SonicVote | Aprile 2022 (v 5.100) |
| FoxBlade | Aprile 2022 (v 5.100) |
| DesertBlade | Aprile 2022 (v 5.100) |
| WhisperGate | Aprile 2022 (v 5.100) |
| LasainWpr | Aprile 2022 (v 5.100) |
| DynamicOverload | Aprile 2022 (v 5.100) |
| Misplice | Aprile 2022 (v 5.100) |
| Vuoto vertiginoso | Aprile 2022 (v 5.100) |
| Win32/DinoTrain | Marzo 2022 (V5.99) |
| Trojan:MSIL/QuietSieve | Marzo 2022 (V5.99) |
| Win32/DilongTrash | Marzo 2022 (V5.99) |
| Win32/PterodoGen | Marzo 2022 (V5.99) |
| VBS/ObfuMerry | Marzo 2022 (V5.99) |
| TrojanDropper:Win32/SiBrov.A. | Febbraio 2022 (V 5.98) |
| Caspetlod | Luglio 2021 (V 5.91) |
| Colpo di cobalto | Luglio 2021 (V 5.91) |
| CobaltStrikeLoader | Luglio 2021 (V 5.91) |
| Caricatore di tartarughe | Luglio 2021 (V 5.91) |
| TurtleSimple | Luglio 2021 (V 5.91) |
| Kwampirs | Aprile 2021 (V 5.88) |
| SiBot | Aprile 2021 (V 5.88) |
| GoldMax | Aprile 2021 (V 5.88) |
| GoldFinder | Aprile 2021 (V 5.88) |
| Exmann | Aprile 2021 (V 5.88) |
| Tritatutto | Aprile 2021 (V 5.88) |
| DoejoCrypt | Aprile 2021 (V 5.88) |
| SecChecker | Aprile 2021 (V 5.88) |
| Trojan:Win32/CalypsoDropper.A!ibt | Aprile 2021 (V 5.88) |
| Trojan:Win32/ShadowPad.A!ibt | Aprile 2021 (V 5.88) |
| Webshell | Aprile 2021 (V 5.88) |
| TwoFaceVar | Aprile 2021 (V 5.88) |
| Exploit:Script/SSNewman.A!dha | Aprile 2021 (V 5.88) |
| Exploit:Script/SSNewman.C!dha | Aprile 2021 (V 5.88) |
| CVE-2021-27065 | Aprile 2021 (V 5.88) |
| CVE-2021-26855 | Aprile 2021 (V 5.88) |
| CVE-2021-16855 | Aprile 2021 (V 5.88) |
| Trojan:Win32/IISExchgSpawnCMD.A | Aprile 2021 (V 5.88) |
| Trojan:Win32/CobaltLoader.A | Aprile 2021 (V 5.88) |
| Trojan:BAT/CobaltLauncher.A | Aprile 2021 (V 5.88) |
| CoinMiner | Aprile 2021 (V 5.88) |
| Trojan:PowerShell/PoshExecEnc.A | Aprile 2021 (V 5.88) |
| MinerDom | Aprile 2021 (V 5.88) |
| Dumroc | Aprile 2021 (V 5.88) |
| Chopdrop | Aprile 2021 (V 5.88) |
| Jscript.EvalASPNET | Aprile 2021 (V 5.88) |
| Backdoor:Win32/Toksor.A | Aprile 2021 (V 5.88) |
| Timestomp | Aprile 2021 (V 5.88) |
| Ggey | Aprile 2021 (V 5.88) |
| Trojan:Win64/Shamian.A!dha | Aprile 2021 (V 5.88) |
| Trojan:Win32/Shellcloader.A | Aprile 2021 (V 5.88) |
| VirTool:Win32/Positu.A | Aprile 2021 (V 5.88) |
| HackTool:PowerShell/LoadHandler.A | Aprile 2021 (V 5.88) |
| Solorigate | Febbraio 2021 (V 5.86) |
| AnchorBot | Gennaio 2021 (V 5.85) |
| AnchorDNS | Gennaio 2021 (V 5.85) |
| AnchorLoader | Gennaio 2021 (V 5.85) |
| BazaarLoader | Gennaio 2021 (V 5.85) |
| BazaLoder | Gennaio 2021 (V 5.85) |
| Bazar | Gennaio 2021 (V 5.85) |
| BazarBackdoor | Gennaio 2021 (V 5.85) |
| Bazarcrypt | Gennaio 2021 (V 5.85) |
| BazarLdr | Gennaio 2021 (V 5.85) |
| BazarldrCrypt | Gennaio 2021 (V 5.85) |
| Bazzarldr | Gennaio 2021 (V 5.85) |
| Rotaderp | Gennaio 2021 (V 5.85) |
| Rotocrypt | Gennaio 2021 (V 5.85) |
| TrickBotCrypt | Gennaio 2021 (V 5.85) |
| Vatet | Gennaio 2021 (V 5.85) |
| Zload | Gennaio 2021 (V 5.85) |
| ZLoader | Gennaio 2021 (V 5.85) |
| ZloaderCrypt | Gennaio 2021 (V 5.85) |
| ZloaderTeams | Gennaio 2021 (V 5.85) |
| ZloaderVbs | Gennaio 2021 (V 5.85) |
| Trojan.Win32/Ammyrat | Settembre 2020 (V 5.83) |
| Cantone di Cipduk | Settembre 2020 (V 5.83) |
| Badaxis | Settembre 2020 (V 5.83) |
| Basicape | Settembre 2020 (V 5.83) |
| Mackler | Settembre 2020 (V 5.83) |
| Strilix | Settembre 2020 (V 5.83) |
| ImperfettaAmmyy | Marzo 2020 (5.81) |
| Littlemetp | Marzo 2020 (5.81) |
| Vatet | Gennaio 2020 (5.79) |
| Trilark | Gennaio 2020 (5.79) |
| Dopplepaymer | Gennaio 2020 (5.79) |
| Trickbot | Ottobre 2019 (5.76) |
| ShadowHammer | Maggio 2019 (5.72) |
| Kryptomix | Aprile 2019 (5.71) |
| Win32/GraceWire | Marzo 2019 (5.70) |
| Win32/ChChes | Dicembre 2018 (5.67) |
| Win32/RedLeaves | Dicembre 2018 (5.67) |
| Win32/RedPlug | Dicembre 2018 (5.67) |
| Win32/RazerPitch | Dicembre 2018 (5.67) |
| Win32/UpperCider | Dicembre 2018 (5.67) |
| PowerShell/Wemaeye | Ottobre 2018 (5.65) |
| PowerShell/Wanascan.A | Ottobre 2018 (5.65) |
| PowerShell/Wannamine | Ottobre 2018 (5.65) |
| PowerShell/Lonit | Ottobre 2018 (5.65) |
| Win32/Plutruption! ARXep | Giugno 2018 (5.61) |
| Win32/Plutruption! ARXbxep | Giugno 2018 (5.61) |
| Win32/Adposhel | Maggio 2018 (5.60) |
| Win32/CoinMiner | Maggio 2018 (5.60) |
| PowerShell/Xurito | Maggio 2018 (5.60) |
| Win32/Modimer | Aprile 2018 (5.59) |
| Win64/Detrahere | Marzo 2018 (5.58) |
| Win32/Detrahere | Marzo 2018 (5.58) |
| Win32/Floxif | Dicembre 2017 (5.55) |
| Win32/SilverMob | Dicembre 2017 (5.55) |
| Win32/PhantomStar | Dicembre 2017 (5.55) |
| Win32/Autofita | Dicembre 2017 (5.55) |
| Win32/FoggyBrass | Dicembre 2017 (5.55) |
| MSIL/DarkNeuron | Dicembre 2017 (5.55) |
| Win32/TangentCobra | Dicembre 2017 (5.55) |
| Win32/Wingbird | Novembre 2017 (5.54) |
| Win32/ShadowPad | Ottobre 2017 (5.53) |
| Win32/Xeelyak | Ottobre 2017 (5.53) |
| Win32/Xiazai | Giugno 2017 (5.49) |
| Win32/WannaCrypt | Maggio 2017 (5.48) |
| Win32/Chuckenit | Febbraio 2017 (5.45) |
| Win32/Clodaconas | Dicembre 2016 (5.43) |
| Win32/Soctuseer | Novembre 2016 (5.42) |
| Win32/Barlaiy | Novembre 2016 (5.42) |
| Win32/Sasquor | Ottobre 2016 (5.41) |
| Win32/SupTab | Ottobre 2016 (5.41) |
| Win32/Ghokswa | Ottobre 2016 (5.41) |
| Win32/Xadupi | Settembre 2016 (5.40) |
| Win32/Suweezy | Settembre 2016 (5.40) |
| Win32/Prifou | Settembre 2016 (5.40) |
| Win32/NightClick | Settembre 2016 (5.40) |
| Win32/Rovnix | Agosto 2016 (5.39) |
| Win32/Neobar | Agosto 2016 (5.39) |
| Win32/Cerber | Luglio 2016 (5.38) |
| Win32/Ursnif | giugno 2016 (5.37) |
| Win32/Locky | Maggio 2016 (5.36) |
| Win32/Kovter | Maggio 2016 (5.36) |
| Win32/Samas | Aprile 2016 (5.35) |
| Win32/Bedep | Aprile 2016 (5.35) |
| Win32/upatre | Aprile 2016 (5.35) |
| Win32/Vonteera | Marzo 2016 (5.34) |
| Win32/Fynloski | Marzo 2016 (5.34) |
| Win32/Winsec | Dicembre 2015 (5.31) |
| Win32/Drixed | ottobre 2015 (5.29) |
| Win32/Brambul | ottobre 2015 (5.29) |
| Win32/Escad | ottobre 2015 (5.29) |
| Win32/Joanap | ottobre 2015 (5.29) |
| Win32/Diplugem | ottobre 2015 (5.29) |
| Win32/Blakamba | ottobre 2015 (5.29) |
| Win32/Tescrypt | ottobre 2015 (5.29) |
| Win32/Teerac | Settembre 2015 (5.28) |
| Win32/Kasidet | Agosto 2015 (5.27) |
| Win32/Critroni | Agosto 2015 (5.27) |
| Win32/Vawtrak | Agosto 2015 (5.27) |
| Win32/Crowti | Luglio 2015 (5.26) |
| Win32/Reveton | Luglio 2015 (5.26) |
| Win32/Enterak | Luglio 2015 (5.26) |
| Win32/Bagopos | Giugno 2015 (5.25) |
| Win32/BrobanDel | Giugno 2015 (5.25) |
| Win32/OnlineGames | Giugno 2015 (5.25) |
| Win32/Gatak | Giugno 2015 (5.25) |
| Win32/IeEnablerCby | Aprile 2015 (5.23) |
| Win32/Dexter | Aprile 2015 (5.23) |
| Win32/Unskal | Aprile 2015 (5.23) |
| Win32/Saluchtra | Aprile 2015 (5.23) |
| Win32/CompromisedCert | Marzo 2015 (5.22) |
| Win32/Alinaos | Marzo 2015 (5.22) |
| Win32/NukeSped | Febbraio 2015 (5.21) |
| Win32/Jinupd | Febbraio 2015 (5.21) |
| Win32/Escad | Febbraio 2015 (5.21) |
| Win32/Dyzap | Gennaio 2015 (5.20) |
| Win32/Emotet | Gennaio 2015 (5.20) |
| Win32/Zoxpng | Novembre 2014 (5.18) |
| Win32/Winnti | Novembre 2014 (5.18) |
| Win32/Tofsee | Novembre 2014 (5.18) |
| Win32/Derusbi | ottobre 2014 (5.17) |
| Win32/Sensode | ottobre 2014 (5.17) |
| Win32/Plugx | ottobre 2014 (5.17) |
| Win32/Moudoor | ottobre 2014 (5.17) |
| Win32/MDMBOT | ottobre 2014 (5.17) |
| Win32/Hikiti | ottobre 2014 (5.17) |
| Win32/Zemot | Settembre 2014 (5.16) |
| Win32/Lecpetex | Agosto 2014 (5.15) |
| Win32/Bepush | Luglio 2014 (5.14) |
| Win32/Caphaw | Luglio 2014 (5.14) |
| Win32/Necurs | Giugno 2014 (5.13) |
| Win32/Filcout | Maggio 2014 (5.12) |
| Win32/Miuref | Maggio 2014 (5.12) |
| Win32/Kilim | Aprile 2014 (5.11) |
| Win32/Ramdo | Aprile 2014 (5.11) |
| MSIL/Spacekito | Marzo 2014 (5.10) |
| Win32/Wysotot | Marzo 2014 (5.10) |
| VBS/Jenxcus | Febbraio 2014 (5.9) |
| MSIL/Bladabindi | Gennaio 2014 (5,8) |
| Win32/Rotbrow | Dicembre 2013 (5,7) |
| Win32/Napolar | Novembre 2013 (5,6) |
| Win32/Deminnix | Novembre 2013 (5,6) |
| Win32/Foidan | ottobre 2013 (5.5) |
| Win32/Shiotob | ottobre 2013 (5.5) |
| Win32/SIMDA | Settembre 2013 (5.4) |
| Win32/Tupym | Giugno 2013 (4.21) |
| Win32/Kexqoud | Maggio 2013 (4.20) |
| Win32/Vicenor | Maggio 2013 (4.20) |
| Win32/fakedef | Maggio 2013 (4.20) |
| Win32/Vesenlosow | Aprile 2013 (4.19) |
| Win32/Redyms | Aprile 2013 (4.19) |
| Win32/Babonock | Aprile 2013 (4.19) |
| Win32/Wecykler | Marzo 2013 (4.18) |
| Win32/Sirefef | Febbraio 2013 (4.17) |
| Win32/Lefgroo | Gennaio 2013 (4.16) |
| Win32/Ganelp | Gennaio 2013 (4.16) |
| Win32/Phdet | Dicembre 2012 (4.15) |
| Win32/Phorpiex | Novembre 2012 (4.14) |
| Win32/Weelsof | Novembre 2012 (4.14) |
| Win32/Folstart | Novembre 2012 (4.14) |
| Win32/OneScan | Ottobre 2012 (4.13) |
| Win32/Nitol | Ottobre 2012 (4.13) |
| Win32/Medfos | Settembre 2012 (4.12) |
| Win32/Matsnu | Agosto 2012 (4.11) |
| Win32/Bafruz | Agosto 2012 (4.11) |
| Win32/Kuluoz | Giugno 2012 (4,9) |
| Win32/Cleaman | Giugno 2012 (4,9) |
| Win32/Dishigy | Maggio 2012 (4,8) |
| Win32/Unruy | Maggio 2012 (4,8) |
| Win32/Gamarue | Aprile 2012 (4.7) |
| Win32/Bocinex | Aprile 2012 (4.7) |
| Win32/Claretore | Aprile 2012 (4.7) |
| Win32/Pluzoks.A | Marzo 2012 (4.6) |
| Win32/Yeltminky | Marzo 2012 (4.6) |
| Win32/Hioles | Marzo 2012 (4.6) |
| Win32/Dorkbot | Marzo 2012 (4.6) |
| Win32/Fareit | Febbraio 2012 (4.5) |
| Win32/Pramro | Febbraio 2012 (4.5) |
| Win32/Sefnit | Gennaio 2012 (4.4) |
| Win32/Helompy | Dicembre 2011 (4,3) |
| Win32/Cridex | Novembre 2011 (4.2) |
| Win32/Carberp | Novembre 2011 (4.2) |
| Win32/Dofoil | Novembre 2011 (4.2) |
| Win32/Veleno | Ottobre 2011 (4.1) |
| Win32/EyeStye | Ottobre 2011 (4.1) |
| Win32/Kelihos | Settembre 2011 (4.0) |
| Win32/Bamital | Settembre 2011 (4.0) |
| Win32/Hiloti | Agosto 2011 (3.22) |
| Win32/FakeSysdef | Agosto 2011 (3.22) |
| Win32/Dursg | Luglio 2011 (3.21) |
| Win32/Tracur | Luglio 2011 (3.21) |
| Win32/Nuqel | Giugno 2011 (3.20) |
| Win32/Yimfoca | Giugno 2011 (3.20) |
| Win32/Rorpian | Giugno 2011 (3.20) |
| Win32/Ramnit | Maggio 2011 (3.19) |
| Win32/Afcore | Aprile 2011 (3.18) |
| Win32/Renocide | Marzo 2011 (3.17) |
| Win32/Cycbot | Febbraio 2011 (3.16) |
| Win32/Lethic | Gennaio 2011 (3.15) |
| Win32/Qakbot | Dicembre 2010 (3.14) |
| Virus:Win32/Sality.AT | Novembre 2010 (3.13) |
| Verme Verme:Win32/Sality.AT | Novembre 2010 (3.13) |
| Win32/FakePAV | Novembre 2010 (3.13) |
| Win32/Zbot | Ottobre 2010 (3.12) |
| Win32/Vobfus | Settembre 2010 (3.11) |
| Win32/FakeCog | Settembre 2010 (3.11) |
| Trojan:WinNT/Sality | Agosto 2010 (3.10) |
| Virus:Win32/Sality.AU | Agosto 2010 (3.10) |
| Verme Verme:Win32/Sality.AU | Agosto 2010 (3.10) |
| Verme:Win32/Vobfus!dll | Agosto 2010 (3.10) |
| Verme:Win32/Vobfus.gen! C | Agosto 2010 (3.10) |
| Verme:Win32/Vobfus.gen! B | Agosto 2010 (3.10) |
| Verme:Win32/Vobfus.gen! A | Agosto 2010 (3.10) |
| Win32/CplLnk | Agosto 2010 (3.10) |
| Win32/Stuxnet | Agosto 2010 (3.10) |
| Win32/Bubnix | Luglio 2010 (3.9) |
| Win32/FakeInit | Giugno 2010 (3,8) |
| Win32/Oficla | Maggio 2010 (3.7) |
| Win32/Magania | Aprile 2010 (3.6) |
| Win32/HelpUD | Marzo 2010 (3.5) |
| Win32/Pushbot | Febbraio 2010 (3.4) |
| Win32/Rimecud | Gennaio 2010 (3.3) |
| Win32/Hamweq | Dicembre 2009 (3,2) |
| Win32/PrivacyCenter | Novembre 2009 (3.1) |
| Win32/FakeVimes | Novembre 2009 (3.1) |
| Win32/FakeScanti | Ottobre 2009 (3.0) |
| Win32/Daurso | Settembre 2009 (2.14) |
| Win32/Bredolab | Settembre 2009 (2.14) |
| Win32/FakeRean | Agosto 2009 (2.13) |
| Win32/FakeSpypro | Luglio 2009 (2.12) |
| Win32/InternetAntivirus | Giugno 2009 (2.11) |
| Win32/Winwebsec | Maggio 2009 (2.10) |
| Win32/Waledac | Aprile 2009 (2.9) |
| Win32/Koobface | Marzo 2009 (2.8) |
| Win32/Srizbi | Febbraio 2009 (2.7 ) |
| Win32/Conficker | Gennaio 2009 (2,6) |
| Win32/banload | Gennaio 2009 (2,6) |
| Win32/Yektel | Dicembre 2008 (2,5) |
| Win32/FakeXPA | Dicembre 2008 (2,5) |
| Win32/Gimmiv | Novembre 2008 (2.4) |
| Win32/FakeSecSen | Novembre 2008 (2,4 ) |
| Win32/Rustock | Ottobre 2008 (2.3) |
| Win32/Slenfbot | Settembre 2008 (2.2) |
| Win32/Matcash | Agosto 2008 (2.1) |
| Win32/Horst | Luglio 2008 (2.0) |
| Win32/Lolyda | Giugno 2008 (1.42) |
| Win32/Ceekat | Giugno 2008 (1.42) |
| Win32/Zuten | Giugno 2008 (1.42) |
| Win32/Tilcun | Giugno 2008 (1.42) |
| Win32/Storark | Giugno 2008 (1.42) |
| Win32/Taterf | Giugno 2008 (1.42) |
| Win32/Frethog | Giugno 2008 (1.42) |
| Win32/Corripio | Giugno 2008 (1.42) |
| Win32/Captiya | Maggio 2008 (1.41) |
| Win32/Oderoor | Maggio 2008 (1.41) |
| Win32/Newacc | Marzo 2008 (1.39) |
| Win32/Vundo | Marzo 2008 (1.39) |
| Win32/virtumonde | Marzo 2008 (1.39) |
| Win32/LDPINCH | Febbraio 2008 (1.38) |
| Win32/Cutwail | Gennaio 2008 (1.37) |
| Win32/Fotomoto | Dicembre 2007 (1.36) |
| Win32/ConHook | Novembre 2007 (1.35) |
| Win32/RJump | Ottobre 2007 (1.34) |
| Win32/Nuwar | Settembre 2007 (1.33) |
| Win32/ZoneBac | Agosto 2007 (1.32) |
| Win32/Virut.B | Agosto 2007 (1.32) |
| Win32/Virut.A | Agosto 2007 (1.32) |
| Win32/Busky | Luglio 2007 (1.31) |
| Win32/Allaple | Giugno 2007 (1.30) |
| Win32/Renos | Maggio 2007 (1.29) |
| Win32/Funner | Aprile 2007 (1.28) |
| Win32/Alureon | Marzo 2007 (1.27) |
| Win32/Mitglieder | Febbraio 2007 (1.25) |
| Win32/Stration | Febbraio 2007 (1.25) |
| WinNT/Haxdoor | Gennaio 2007 (1.24) |
| Win32/Haxdoor | Gennaio 2007 (1.24) |
| Win32/Beenut | Dicembre 2006 (1.23) |
| Win32/Brontok | Novembre 2006 (1.22) |
| Win32/Tibs | Ottobre 2006 (1.21) |
| Win32/Passalert | Ottobre 2006 (1.21) |
| Win32/Harnig | Ottobre 2006 (1.21) |
| Win32/Sinowal | Settembre 2006 (1.20) |
| Win32/Bancos | Settembre 2006 (1.20) |
| Win32/Jeefo | Agosto 2006 (1.19) |
| Win32/Banker | Agosto 2006 (1.19) |
| Win32/NSAG | Luglio 2006 (1.18) |
| Win32/Hupigon | Luglio 2006 (1.18) |
| Win32/Chir | Luglio 2006 (1.18) |
| Win32/Alemod | Luglio 2006 (1.18) |
| Win32/Fizzer | Giugno 2006 (1.17) |
| Win32/Cissi | Giugno 2006 (1.17) |
| Win32/Plexus | Maggio 2006 (1.16) |
| Win32/Ganda | Maggio 2006 (1.16) |
| Win32/Evaman | Maggio 2006 (1.16) |
| Win32/Valla | Aprile 2006 (1.15) |
| Win32/Reatle | Aprile 2006 (1.15) |
| Win32/Locksky | Aprile 2006 (1.15) |
| Win32/Zlob | Marzo 2006 (1.14) |
| Win32/Torvil | Marzo 2006 (1.14) |
| Win32/Atak | Marzo 2006 (1.14) |
| Win32/Magistr | Febbraio 2006 (1.13) |
| Win32/Eyeveg | Febbraio 2006 (1.13) |
| Win32/Badtrans | Febbraio 2006 (1.13) |
| Win32/Alcan | Febbraio 2006 (1.13) |
| Win32/Parite | Gennaio 2006 (1.12) |
| Win32/Maslan | Gennaio 2006 (1.12) |
| Win32/Bofra | Gennaio 2006 (1.12) |
| WinNT/F4IRootkit | Dicembre 2005 (1.11) |
| Win32/Ryknos | Dicembre 2005 (1.11) |
| Win32/IRCBot | Dicembre 2005 (1.11) |
| Win32/Swen | Novembre 2005 (1.10) |
| Win32/Opaserv | Novembre 2005 (1.10) |
| Win32/Mabutu | Novembre 2005 (1.10) |
| Win32/Codbot | Novembre 2005 (1.10) |
| Win32/Bugbear | Novembre 2005 (1.10) |
| Win32/Wukill | Ottobre 2005 (1,9) |
| Win32/Mywife | Ottobre 2005 (1,9) |
| Win32/Gibe | Ottobre 2005 (1,9) |
| Win32/Antinny | Ottobre 2005 (1,9) |
| Win32/Zotob | Settembre 2005 (1,8) |
| Win32/Yaha | Settembre 2005 (1,8) |
| Win32/Gael | Settembre 2005 (1,8) |
| Win32/Esbot | Settembre 2005 (1,8) |
| Win32/Bobax | Settembre 2005 (1,8) |
| Win32/Rbot.MC | Agosto 2005 A (1.7.1) |
| Win32/Rbot.MB | Agosto 2005 A (1.7.1) |
| Win32/Rbot.MA | Agosto 2005 A (1.7.1) |
| Win32/Esbot.A | Agosto 2005 A (1.7.1) |
| Win32/Bobax.O | Agosto 2005 A (1.7.1) |
| Win32/Zotob.E | Agosto 2005 A (1.7.1) |
| Win32/Zotob.D | Agosto 2005 A (1.7.1) |
| Win32/Zotob.C | Agosto 2005 A (1.7.1) |
| Win32/Zotob.B | Agosto 2005 A (1.7.1) |
| Win32/Zotob.A | Agosto 2005 A (1.7.1) |
| Win32/Spyboter | Agosto 2005 (1.7) |
| Win32/Dumaru | Agosto 2005 (1.7) |
| Win32/Bagz | Agosto 2005 (1.7) |
| Win32/Wootbot | Luglio 2005 (1.6) |
| Win32/Purstiu | Luglio 2005 (1.6) |
| Win32/Optixpro | Luglio 2005 (1.6) |
| Win32/Optix | Luglio 2005 (1.6) |
| Win32/Hacty | Luglio 2005 (1.6) |
| Win32/Spybot | Giugno 2005 (1,5) |
| Win32/MyTob | Giugno 2005 (1,5) |
| Win32/Lovgate | Giugno 2005 (1,5) |
| Win32/Kelvir | Giugno 2005 (1,5) |
| WinNT/FURootkit | Maggio 2005 (1.4) |
| WinNT/Ispro | Maggio 2005 (1.4) |
| Win32/SdBot | Maggio 2005 (1.4) |
| Win32/RBOT | Aprile 2005 (1.3) |
| Win32/Mimail | Aprile 2005 (1.3) |
| Win32/Hackdef** | Aprile 2005 (1.3) |
| Win32/Sobig | Marzo 2005 (1.2) |
| Win32/Sober | Marzo 2005 (1.2) |
| Win32/Goweh | Marzo 2005 (1.2) |
| Win32/Bropia | Marzo 2005 (1.2) |
| Win32/Bagle | Marzo 2005 (1.2) |
| Win32/Zafi | Febbraio 2005 (1.1) |
| Win32/Randex | Febbraio 2005 (1.1) |
| Win32/Netsky | Febbraio 2005 (1.1) |
| Win32/Korgo | Febbraio 2005 (1.1) |
| Win32/Zindos | Gennaio 2005 (1.0) |
| Win32/Sasser | Gennaio 2005 (1.0) |
| Win32/Nachi | Gennaio 2005 (1.0) |
| Win32/Mydoom | Gennaio 2005 (1.0) |
| Win32/MSBlast | Gennaio 2005 (1.0) |
| Win32/Gaobot | Gennaio 2005 (1.0) |
| Win32/Doomjuice | Gennaio 2005 (1.0) |
| Win32/Berbew | Gennaio 2005 (1.0) |
Ottimizziamo la protezione dei clienti rivedendo regolarmente e dando priorità alle nostre firme. I rilevamenti vengono aggiunti o rimossi man mano che il panorama delle minacce si evolve.
Nota
Si consiglia di installare un prodotto antimalware di nuova generazione aggiornato per una protezione continua.
Componente per la creazione di report
Questo strumento invia informazioni a Microsoft qualora rilevi software dannoso o trovi un errore. Le informazioni specifiche inviate a Microsoft sono costituite dai seguenti elementi:
- Nome del software dannoso rilevato
- Il risultato della rimozione di software dannoso
- Versione del sistema operativo
- Impostazioni locali del sistema operativo
- Architettura del processore
- Il numero di versione dello strumento
- Indicatore che indica se lo strumento è in esecuzione tramite Microsoft Update, Windows Update, Aggiornamenti automatici, dall'Area download o dal sito Web
- Un GUID anonimo
- Hash crittografico unidirezionale (MD5) del percorso e del nome file di ogni file di software dannoso rimosso dal computer
Se nel computer viene rilevato software apparentemente dannoso, lo strumento richiede di inviare a Microsoft informazioni aggiuntive rispetto a quelle elencate qui. In ciascuno di questi casi viene richiesto un messaggio, le informazioni vengono inviate solo con il consenso dell'utente. Le informazioni aggiuntive includono quanto segue:
- File sospettati di essere software dannosi. Lo strumento identificherà automaticamente i file.
- Un hash crittografico unidirezionale (MD5) di tutti i file sospetti rilevati.
È possibile disabilitare la funzionalità di creazione di report. Per informazioni su come disabilitare il componente di creazione report e su come impedire a questo strumento di inviare informazioni a Microsoft, vedi Distribuire lo Strumento di rimozione malware Windows in un ambiente aziendale.
Possibili risultati della scansione
Dopo l'esecuzione dello strumento, ci sono quattro risultati principali che lo strumento di rimozione può segnalare all'utente:
Non è stata trovata alcuna infezione.
Almeno un'infezione è stata trovata ed è stata rimossa.
È stata trovata un'infezione ma non è stata rimossa.
Avvertenza Questo risultato viene visualizzato se sono stati rilevati file sospetti nel computer. Per rimuovere questi file, è consigliabile usare un prodotto antivirus aggiornato.
È stata trovata un'infezione ed è stata parzialmente rimossa.
Avvertenza Per completare questa rimozione, è necessario utilizzare un prodotto antivirus aggiornato.
Domande frequenti sullo Strumento di rimozione malware
D1: Questo strumento è firmato digitalmente da Microsoft?
A1: Sì.
D2: Che tipo di informazioni contiene il file di registro?
A2: Per informazioni sul file di log, vedere Distribuire lo strumento di rimozione malware Windows in un ambiente aziendale.
D3: Questo strumento può essere ridistribuito?
A3: Sì. In base ai termini delle condizioni di licenza di questo strumento, lo strumento può essere ridistribuito. Tuttavia, assicurati di ridistribuire l'ultima versione dello strumento.
D4: Ricerca per categorie sapere che sto utilizzando l'ultima versione dello strumento?
A4: Gli utenti di Windows 7 possono utilizzare Microsoft Update o la funzionalità di Aggiornamenti automatici di Microsoft Update per verificare se si sta utilizzando la versione più recente dello strumento. Se hai scelto di non usare Microsoft Update e sei un utente di Windows 7, usa Windows Update. In alternativa, usa la funzionalità Aggiornamenti automatici di Windows Update per verificare se stai usando l'ultima versione dello strumento. Inoltre, puoi visitare l'Area download Microsoft. Inoltre, se lo strumento non è aggiornato da più di 60 giorni, ti ricorda di cercare una nuova versione dello strumento.
D5: Il numero dell'articolo della Microsoft Knowledge Base dello strumento cambia con ogni nuova versione?
A5: No. Per le versioni future dello strumento, il numero dell'articolo della Microsoft Knowledge Base rimarrà 890830. Il nome file dello strumento quando viene scaricato dall'Area download Microsoft cambierà a ogni versione per riflettere il mese e l'anno in cui è stata rilasciata quella versione dello strumento.
D6: C'è un modo per richiedere che lo strumento prenda di mira un nuovo software dannoso?
A6: Attualmente no. Il software dannoso mirato nello strumento si basa su metriche che tengono traccia della prevalenza e dei danni del software dannoso.
D7: Posso determinare se lo strumento è stato eseguito su un computer?
A7: Sì. Controllando una chiave del Registro di sistema, è possibile determinare se lo strumento è stato eseguito in un computer e quale versione è stata l'ultima versione utilizzata. Per altre informazioni, vedi Distribuire lo Strumento di rimozione malware Windows in un ambiente aziendale.
D8: Perché non vedo lo strumento su Microsoft Update, Windows Update o Automatic Aggiornamenti?
A8: Diversi scenari potrebbero impedire la visualizzazione dello strumento in Microsoft Update, Windows Update o Aggiornamenti automatici:
- Se hai già eseguito la versione corrente dello strumento da Windows Update, Microsoft Update, Automatic Aggiornamenti o da uno degli altri due meccanismi di rilascio, non verrà riproposta in Windows Update o Automatic Aggiornamenti.
- Per gli Aggiornamenti automatici, la prima volta che si esegue lo strumento, è necessario accedere come membro del gruppo Administrators per accettare le condizioni di licenza.
D9: In che modo Microsoft Update, Windows Update e Automatic Aggiornamenti determinano a chi viene offerto lo strumento?
A9: Lo strumento è offerto a tutte le versioni supportate di Windows e Windows Server elencate nella sezione "Riepilogo" se si verificano le condizioni seguenti:
- Gli utenti eseguono l'ultima versione di Windows Update o gli Aggiornamenti automatici di Windows Update.
- Gli utenti non hanno ancora eseguito la versione corrente dello strumento.
D10: Quando guardo nel file di log, mi dice che sono stati trovati errori durante la scansione. Ricerca per categorie gli errori?
A10: Per informazioni sugli errori, vedere Come risolvere i problemi relativi a un errore durante l'esecuzione dello strumento di rimozione malware di Microsoft Windows.
D11: Lo strumento verrà rilasciato nuovamente anche se non ci sono nuovi bollettini sulla sicurezza per un determinato mese?
A11: Sì. Anche se non ci sono nuovi bollettini sulla sicurezza per un determinato mese, lo strumento di rimozione malware verrà rilasciato nuovamente con il supporto di rilevamento e rimozione per il software dannoso prevalente più recente.
D12: Ricerca per categorie impedire che questo strumento mi venga offerto utilizzando Microsoft Update, Windows Update o Automatic Aggiornamenti?
A12: Quando viene offerto per la prima volta lo strumento di rimozione malware da Microsoft Update, Windows Update o Aggiornamenti automatici, è possibile rifiutare il download e l'esecuzione dello strumento rifiutando le condizioni di licenza. Questa azione può essere applicata solo alla versione corrente dello strumento o sia alla versione corrente dello strumento che a qualsiasi versione futura, a seconda delle opzioni scelte. Se hai già accettato le condizioni di licenza e preferisci non installare lo strumento tramite Windows Update, deseleziona la casella di controllo corrispondente allo strumento nell'interfaccia utente di Windows Update.
D13: Dopo aver eseguito lo strumento da Microsoft Update, Windows Update o Automatic Aggiornamenti, dove vengono archiviati i file dello strumento? Posso eseguire di nuovo lo strumento?
A13: Se viene scaricato da Microsoft Update o da Windows Update, lo strumento viene eseguito una sola volta al mese. Per eseguire manualmente lo strumento più volte al mese, scaricalo dall'Area download o visitando il sito Web Microsoft Safety & Security Center .
Per un'analisi online del sistema usando Microsoft Defender Safety Scanner, visitare il sito Web Microsoft Safety Scanner.
D14: È possibile eseguire questo strumento su un computer Windows Embedded?
A14: Attualmente, lo strumento di rimozione malware non è supportato in un computer con Windows Embedded.
D15: L'esecuzione di questo strumento richiede l'installazione di aggiornamenti di sicurezza nel computer?
A15: No. A differenza della maggior parte degli strumenti di pulizia precedenti prodotti da Microsoft, lo strumento di rimozione malware non ha prerequisiti per l'aggiornamento della sicurezza. Tuttavia, si consiglia vivamente di installare tutti gli aggiornamenti critici prima di utilizzare lo strumento, per prevenire la reinfezione da parte di software dannoso che sfrutta le vulnerabilità di sicurezza.
D16: È possibile distribuire questo strumento utilizzando WSUS o SCCM? È compatibile con MBSA?
A16: Per informazioni su come distribuire questo strumento, vedere Distribuire lo Strumento di rimozione malware di Windows in un ambiente aziendale.
D17: È necessario che siano installati gli strumenti di pulizia precedenti per eseguire lo strumento di rimozione malware?
A17: No.
D18: C'è un newsgroup disponibile per discutere di questo strumento?
A18: Microsoft non mantiene più un newsgroup per discutere di questo strumento.
D19: Perché viene visualizzata la finestra "Protezione file di Windows" quando si esegue lo strumento?
A19: In alcuni casi, quando vengono rilevati virus specifici su un sistema, lo strumento di pulizia tenta di riparare i file di sistema di Windows infetti. Anche se questa azione rimuove il software dannoso da questi file, può anche attivare la funzionalità Protezione file di Windows. Se viene visualizzata la finestra Protezione file di Windows, è consigliabile seguire le istruzioni e inserire il CD di Microsoft Windows. Ciò ripristinerà i file puliti al loro stato originale pre-infezione.
D20: Sono disponibili versioni localizzate di questo strumento?
A20: Sì, lo strumento è disponibile in 24 lingue.
D21: Ho trovato il file Mrtstub.exe in una directory con nome casuale sul mio computer. Il file Mrtstub.exe è un componente legittimo dello strumento?
A21: Lo strumento usa un file denominato Mrtstub.exe per determinate operazioni. Se si verifica che il file sia firmato da Microsoft, il file è un componente legittimo dello strumento.
D22: È possibile eseguire lo strumento di rimozione malware in modalità provvisoria?
A22: Sì. Se lo Strumento di rimozione malware è stato eseguito prima di avviare il computer in modalità provvisoria, è possibile accedere allo Strumento di rimozione malware in %windir%\system32\mrt.exe. Fare doppio clic sul file Mrt.exe per eseguire lo Strumento di rimozione malware, quindi seguire le istruzioni visualizzate.
Rilasci ignorati
I mesi seguenti non hanno un aggiornamento dello Strumento di rimozione malware:
- Dicembre 2023
- Dicembre 2024
- Marzo 2025
- Aprile 2025
- Luglio 2025
- Settembre 2025
- Gennaio 2026
- Marzo 2026
, quindi selezionare Impostazioni
>Windows Update
. Se vuoi verificare manualmente la disponibilità di nuovi aggiornamenti, seleziona Verifica disponibilità aggiornamenti.
>& Windows Update
di sicurezza