Pašalinti konkrečių paplitusias kenkėjiškas programas su "Windows" kenkėjiškų programų šalinimo įrankis

Taikoma: Windows

Suvestinė


"Windows" kenkėjiškos programinės įrangos šalinimo įrankis (MSRT) padeda pašalinti kenkėjiškas programas iš kompiuterių, kuriuose veikia Windows 10, Windows 8.1, Windows Server 2012 R2, Windows 8, "Windows Server 2012", "Windows 7" arba "Windows Server 2008"."Microsoft" paprastai kas mėnesį išleidžia apie MSRT "Windows" naujinimo arba atskirą įrankį. Naudokite šį įrankį Norėdami rasti ir pašalinti konkrečias paplitusių grėsmių ir atšaukti pakeitimus, jie turi (žr. kuriems grėsmių). Išsamus kenkėjiškų programų aptikimo ir šalinimo, galite naudoti "Microsoft" saugos žvalgytuvą.Šiame straipsnyje pateikiama informacija apie tai, kaip įrankis skiriasi nuo antivirusinę arba apsaugos nuo kenkėjiškų programų produktas, kaip galite atsisiųsti ir vykdyti įrankį, kas atsitinka, kai įrankis randa kenkėjiškų programų, ir įrankis leidimo informacija. Juose taip pat yra informacija apie administratoriai ir patyrę vartotojai, įskaitant informaciją apie palaikomi komandų eilutės raktus.Pastaba pagal "Microsoft" palaikymo trukmės strategija, MSRT nebepalaiko "Windows Vista" ir senesnės platformos. Jei norite gauti daugiau informacijos, eikite į "Microsoft" palaikymo trukmės.

Daugiau informacijos


Kaip gauti palaikymą

Padėkite apsaugoti jūsų kompiuterį, kuriame veikia „Windows“, nuo virusų ir kenkėjiškų programų: apsaugos nuo virusų sprendimų ir saugos centrasPagalba dėl naujinimų diegimo: pagalba dėl „Microsoft Update“Vietos palaikymas pagal jūsų šalyje: Tarptautinis palaikymas.

Microsoft Atsisiuntimo centras

Rankiniu būdu galite atsisiųsti kenkėjiškų programų šalinimo įrankį iš Microsoft Download Center. Šie failai yra galima atsisiųsti iš Microsoft Download Center:, 32 bitų x86-based systems: 64 bitų x64 pagrindu sukurtoms sistemoms: Išleidimo data: Kovo 12, 2019. Jei norite gauti daugiau informacijos apie tai, kaip atsisiųsti "Microsoft" palaikymo failus, rasite apsilankę šioje "Microsoft" žinių bazės straipsnį:„Microsoft“ patikrino, ar šiame faile nėra virusų. „Microsoft“ naudojo naujausią virusų aptikimo programinę įrangą, kuri buvo pasiekiama failo paskelbimo dieną. Failas laikomas padidintos saugos serveriuose, siekiant užkirsti kelią neleistinam failo modifikavimui.

Visuotinis diegimas įmonėje kenkėjiškų programų šalinimo įrankis

Jei esate IT administratorius ir norite daugiau sužinoti apie tai, kaip įmonės įrankio, eikite į šį straipsnį Microsoft žinių bazėje:Šiame straipsnyje pateikiama informacija apie Microsoft Systems Management Server (SMS), "Microsoft" programinės įrangos atnaujinimo paslaugas (SUS) ir Microsoft Baseline Security Analyzer (MBSA).

Būtini komponentai kenkėjiškų programų šalinimo įrankis

Išskyrus nurodytus atvejus, šio skyriaus informacija galioja visiems būdams, galite atsisiųsti ir vykdyti kenkėjiškų programų šalinimo įrankį:
  • "Microsoft Update"
  • Windows Update
  • Automatiniai naujinimai
  • "Microsoft" atsisiuntimo centro
  • Kenkėjiškų programų šalinimo įrankio svetainė "Microsoft.com"
Norėdami vykdyti kenkėjiškų programų šalinimo įrankį, reikia išpildyti šias sąlygas:
  • Kompiuteryje turi veikti palaikoma "Windows" versija.
  • Jūs turite įeiti į kompiuterį naudodami abonementą, kuris yra administratorių grupės narys. Jei jūsų įėjimo abonementas neturi reikalingų leidimų, įrankis išsijungia. Jei įrankis vykdomas ne tyliuoju režimu, rodomas dialogo langas, kuriame aprašyta klaida.
  • Jei įrankis pasenęs daugiau kaip 60 dienų, įrankis rodomas dialogo langas, kuriame rekomenduojama atsisiųsti naujausią įrankio versiją.

Palaikymo komandų eilutės jungikliai

Kenkėjiškų programų šalinimo įrankis palaiko keturis komandų eilutės raktus.
Jungiklis Tikslui
/ Qarba/quiet Naudoja tyliuoju režimu. Ši parinktis išjungia įrankio vartotojo sąsają.
/? Rodomas dialogo langas, kuriame išvardyti komandų eilutės raktai.
/N Vykdoma tik aptikimo režimu. Šiuo režimu, vartotojui bus pranešta kenkėjiškos programinės įrangos, bet jis nebus pašalinti.
/F Priverstinai Išplėstinis kompiuterio žvalgymas.
/F:Y Priverstinai Išplėstinis kompiuterio žvalgymas ir automatiškai išvalo, kurios yra.

Naudojimas ir leidimo informacija

Kai atsisiunčiate įrankį iš "Microsoft Update" arba automatinių naujinimų, o kompiuteryje neaptinkama jokių kenkėjiškų programų, įrankis bus vykdomas tyliuoju režimu kitą kartą. Jei kompiuteryje aptinkamos kenkėjiškos programos, kitą kartą, kad administratorius įėjus į kompiuterį, rodomas debesėlis, kuriame bus pranešama apie aptikimą informacinių pranešimų srityje. Jei norite gauti daugiau informacijos apie aptikimą, spustelėkite debesėlį.Kai atsisiunčiate įrankį iš Microsoft Download Center, įrankis rodo vartotojo sąsają, kurį ji tikrina. Tačiau jei pateikiate /Q komandų eilutės raktą, ji veikia tyliuoju režimu.

Leidimo informacija

Kenkėjiškų programų šalinimo įrankis yra išleidžiamas kiekvieno mėnesio antrą antradienį. Kiekvienas įrankio leidimas, padeda aptikti ir pašalinti dabartinę paplitusias kenkėjiškas programas. Šios kenkėjiškos programos apima virusus, kirminus ir Trojos arklius. "Microsoft" naudoja kelias metrikas nustatyti kenkėjiškų programų šeimos ir jos daromą žalą.Toliau esančioje lentelėje išvardytos kenkėjiškos programos, įrankis gali pašalinti. Įrankis taip pat galite pašalinti visus žinoma variantus laidos metu. Toliau lentelėje taip pat nurodyti įrankio versiją, pirmą kartą įtraukta aptikti ir pašalinti kenkėjiškų programų šeimos.Šiame "Microsoft" žinių bazės straipsnyje bus papildytas kiekvieno mėnesio leidimų informacija, kad straipsnio numeris nepasikeis. Failo vardas bus pakeistas, kad atitiktų įrankio versiją. Pvz., 2005 m. sausio versijos failo vardas yra Windows-KB890830-ENU.exe ir 2005 m. vasario versijos failo vardas yra Windows-KB890830-V1.1-ENU.exe.

* Svarbos įvertinimas remiasi virusų įspėjimo svarbos įvertinimais, rodomus šioje "Microsoft" svetainėje:

Turėkite omenyje, kad grėsmių svarbos įvertinimas gali būti pakeistas atsižvelgus į paplitimo ir kitus veiksnius.** W32/Hackdef paprastai paslepia kitos potencialiai nepageidaujamos programinės įrangos kompiuteryje. Jei valymo įrankis praneša, kad kompiuteryje buvo aptiktas W32/Hackdef, primygtinai rekomenduojame atlikti žvalgymą naudojant naujausias antivirusines programas ir apsaugą nuo šnipinėjimo programų (žr. http://www.microsoft.com/security/pc-security/spyware-prevent.aspx). Jei norite peržiūrėti programinę įrangą slėpė W32/Hackdef, pirmiausia atidarykite žurnalo failą (% Windir%\Debug\Mrt.log) valymo įrankis. Be to, skyriuje "Galima žvalgymo rezultatai" raskite eilutę arba eilutes, nurodančias aplanką, kurį Win32/Hackdef buvo aptiktas. Tame pačiame aplanke, turėtumėte rasti Win32/Hackdef konfigūracijos failas, kuris turi vardo plėtinį .ini. Peržiūrėkite šį failą, nustatyti programinę įrangą Win32/Hackdef slėpė jūsų kompiuteryje.Norėdami aptikti ir pašalinti daugiau kenkėjiškos programinės įrangos, naudoti naujausią antivirusinį produktą. Jei norite gauti daugiau informacijos, eikite į svetainę Microsoft Protect Your PC:

Mes padidinti klientų apsauga reguliariai peržiūrėti ir mūsų parašai prioritetą. Kiekvieną mėnesį mes įtraukti arba pašalinti virusų grėsmė gulsčiuoju kinta.

Ataskaitos komponentas

Kenkėjiškų programų šalinimo įrankis siunčia informaciją "Microsoft", jei ji aptinka kenkėjiškų programų arba klaidų. "Microsoft" siunčiama informacija susideda iš šių elementų:

  • Aptiktos kenkėjiškos programos pavadinimas
  • Kenkėjiškos programos pašalinimo rezultatas
  • Operacinės sistemos versija
  • Operacinės sistemos lokalė
  • Procesoriaus architektūra
  • Įrankio versijos numeris
  • Indikatorius, ar įrankis buvo vykdomas iš "Microsoft Update", "Windows" naujinimo, automatinių naujinimų, atsisiuntimo centro arba iš svetainės
  • Anonimiškas GUID
  • Kriptografinė vienkryptė maiša (MD5) kelią ir failo pavadinimą, pašalinto kenkėjiškos programos failo iš kompiuterio

Jei rasta akivaizdžiai kenkėjiška yra kompiuteryje, įrankis paragins siųsti informaciją Microsoft daugiau nei čia išvardyta. Jūs raginami visais atvejais, ir ši informacija siunčiama tik gavus jūsų sutikimą. Pateikiama papildoma informacija:

  • Failai, kurie gali būti kenkėjiškos programinės įrangos. Įrankis nurodys failus už jus.
  • Kriptografinė vienkryptė maiša (MD5) visų aptiktų įtartinų failų, aptikta.

Galite išjungti pranešimų apie klaidas funkcija. Jei norite gauti informacijos apie tai, kaip išjungti ataskaitos komponentą ir neleisti jam siųsti informaciją "Microsoft", peržiūrėkite "Microsoft" žinių bazės straipsnį

Galimi nuskaitymo rezultatai

Kai įrankis vykdomas, yra žvalgymo šalinimo įrankis gali pateikti vartotojui keturis pagrindinius rezultatus:

  • Užkrato nerasta.
  • Mažiausiai vienas užkratas rastas ir pašalintas.
  • Užkratas rastas, tačiau nepašalintas. Tai bus rodomas, jei kompiuteryje rasta įtartinų failų. Norėdami pašalinti šiuos failus, turite naudoti naujausią antivirusinį produktą.
  • Užkratas rastas ir iš dalies pašalintas. Norėdami visiškai pašalinti, turite naudoti naujausią antivirusinį produktą.

Dažnai užduodami klausimai apie kenkėjiškų programų šalinimo įrankis

  • 1 kl.: ar šis įrankis yra pasirašytas "Microsoft" skaitmeniniu?1 atsakymas: Taip.
  • 2 k.: kokio tipo informacija yra žurnalo faile?2 atsakymas: Jei norite gauti informacijos apie žurnalo failą, rasite apsilankę šioje "Microsoft" žinių bazės straipsnį:
  • 3 kl.: ar galima platinti šį įrankį?A3: Taip. Vienam iš šio įrankio licencijos sąlygas, kad jį galima platinti. Tačiau, įsitikinkite, kad galima platinti naujausią įrankio versiją.
  • 4 kl.: kaip sužinoti, ar naudoju naujausią įrankio versiją?4 atsakymas: Jei naudojate "Windows 7", naudokite "Microsoft Update" arba "Microsoft" naujinimo automatinių naujinimų funkciją norėdami patikrinti, ar naudojate naujausią įrankio versiją. Jei pasirinkote nenaudoti "Microsoft Update" ir "Windows 7" vartotojams, naudokite "Windows" naujinimą. Arba naudoti "Windows" naujinimo automatinių naujinimų funkciją, kad sužinotumėte, ar naudojate naujausią įrankio versiją. Be to, galite apsilankyti Microsoft Download Center. Be to, jei įrankis pasenęs daugiau kaip 60 dienų, įrankis primins jums ieškoti naujos įrankio versijos.
  • 5 kl.: "Microsoft" žinių bazės straipsnio numeris įrankio pakeitimo su kiekviena nauja versija bus?5 atsakymas: Ne. "Microsoft" žinių bazės straipsnio numeris įrankio liks kaip 890830, jei norite gauti būsimas įrankio versijas. Failo vardas atsisiųsto iš Microsoft Download Center atsisiųsto kiekvieno išleidimo mėnesį ir metus, kai įrankio versijos išleidimo.
  • 6: yra šiuo būdu galite prašau, kad naujas kenkėjiškas programas skirta įrankio?6 atsakymas: Šiuo metu nėra. Kenkėjiškos programinės įrangos, kuri yra skirta įrankio pagal metrikas, kad jų paplitimo ir pavojingumo kenkėjiškos programinės įrangos.
  • 7: galite nustatyti, ar įrankis buvo vykdomas kompiuteryje?A7: Taip. Patikrinę registro raktą, galite nustatyti, ar įrankis buvo vykdomas kompiuteryje ir kokia naujausia versija buvo naudojama. Jei norite gauti daugiau informacijos, rasite apsilankę šioje "Microsoft" žinių bazės straipsnį:
  • 8 k.: kodėl aš nematau įrankio "Microsoft Update", "Windows" naujinimą arba automatinius naujinimus?A8: Kelių priežasčių gali neleisti nematyti įrankio "Microsoft Update", "Windows" naujinimą arba automatinius naujinimus:
    • Apie "Windows" naujinime arba automatiniuose naujinimuose įrankis siūlomas tik "Windows 7" vartotojai.
    • Jei jau vykdėte esamą įrankio versiją iš "Windows" naujinimo, "Microsoft Update" automatinių naujinimų, arba iš kurio nors iš dviejų leidimo mechanizmų, ji bus ne dar kartą siūlomas "Windows Update" arba automatinių naujinimų.
    • Jei naudojate automatinius naujinimus, pirmą kartą paleidžiate įrankį, jūs turite įeiti kaip administratorių grupės narys, jei sutinkate su licencijos sąlygomis.
  • 9: kaip tai "Microsoft Update", "Windows" naujinimas ir automatiniai naujinimai nustato, įrankis pasiūlomas?A9: Visi "Windows 7" vartotojai įrankis siūlomas esant šioms sąlygoms:
    • Vartotojai naudoja naujausią "Microsoft Update" arba "Microsoft" naujinimo automatinių naujinimų funkciją.
    • Vartotojai negali jau vykdėte esamą įrankio versiją.
    Visi "Windows 7" vartotojai įrankis siūlomas esant šioms sąlygoms:
    • Vartotojai nenaudoja "Microsoft Update."
    • Vartotojai naudoja naujausią "Windows" naujinimą arba "Windows" naujinimo automatinių naujinimų.
    • Vartotojai negali jau vykdėte esamą įrankio versiją.
  • 10: man atrodo žurnalo faile, parašyta, kad žvalgymo metu rasta klaidų. Kaip pašalinti klaidos?A10: Informacija apie klaidas, ieškokite "Microsoft" žinių bazės straipsnį
    891717 kaip šalinti triktis klaida, kai paleidžiate Microsoft Windows kenkėjiškų programų šalinimo įrankis
  • 11: ar išleisite įrankį net jei nėra tam tikrą mėnesį nebuvo naujų saugos biuletenių?A11: Taip. Net jei yra tam tikrą mėnesį nebuvo naujų saugos biuletenių, kenkėjiškų programų šalinimo įrankis bus pakartotinai išleistas su naujausių paplitusių kenkėjiškų programų aptikimo ir šalinimo palaikymas.
  • 12 k.: kaip galiu uždrausti įrankiui siūlyti man naudojant "Microsoft Update", "Windows" naujinimą arba automatinius naujinimus?A12: Kai kenkėjiškų programų šalinimo įrankis pasiūlomas pirmą kartą iš "Microsoft Update", "Windows" naujinimą arba automatinius naujinimus, galite atsisakyti atsisiųsti ir vykdyti įrankį nesutikę su licencijos sąlygomis. Šis atsisakymas gali būti taikomas tik dabartinėje įrankio arba ir esamą įrankio versiją, ir ateityje versijoms, priklausomai nuo to, parinktis, kurias galite pasirinkti. Jei jau sutikote su licencijos sąlygomis ir nenorite diegti įrankio naudodami "Windows" naujinimą, spustelėdami išvalykite žymės langelį, kuris atitinka įrankį programoje "Windows" naujinimo UI.
  • 13: kai baigiu vykdyti įrankį iš "Microsoft Update", "Windows" naujinimą arba automatinius naujinimus, kai įrankis saugomi failai? Gali pakartotinai vykdyti įrankį?A13: Jis yra atsisiųsti iš "Microsoft Update" arba "Windows" naujinimo, įrankis vykdomas tik vieną kartą kiekvieną mėnesį. Norėdami rankiniu būdu paleisti įrankį kelis kartus per mėnesį, Atsisiųskite įrankį iš atsisiuntimo centro arba apsilankę "Microsoft" saugos centras svetainėje. Norėdami atlikti sistemos naudodami Windows Live OneCare saugos žvalgytuvas, eikite į "Microsoft" saugos žvalgytuvo svetainėje.
  • Q14: galite paleisti šį įrankį Windows Embedded kompiuteryje?A14: Šiuo metu, kenkėjiškų programų šalinimo įrankis nepalaikomas Windows Embedded kompiuteryje.
  • 15: ar šį įrankį reikia kompiuteryje įdiegti kokius nors saugos naujinimus?A15: Ne. Skirtingai nuo daugelio valymo įrankiams, buvo pagaminta iš Microsoft, kenkėjiškų programų šalinimo įrankį reikia ne saugos naujinimų. Tačiau primygtinai rekomenduojame įdiegti visus kritinius naujinimus prieš naudojant įrankį, kad kenkėjiškomis programomis, kurios naudojasi saugos pažeidžiamumu.
  • Q16: ar galiu diegti šį įrankį naudodamas SUS arba SMS? Ar jis suderinamas su MBSA?A16: Jei norite gauti informacijos apie tai, kaip diegti šį įrankį, ieškokite "Microsoft" žinių bazės straipsnį
  • 17: ar norite, kad valymo įrankiams, Norėdami vykdyti kenkėjiškų programų šalinimo įrankį?A17: Ne.
  • 18: yra skirta naujienų grupė šiam įrankiui?A18: Taip. Galite naudoti naujienų grupę microsoft.public.security.virus.
  • Q19: Kodėl "Windows failų apsaugos" langas atsiranda kai baigiu vykdyti įrankį?A19: Kai kuriais atvejais, kai sistemoje randami specifiniai virusai valymo įrankis bando taisyti užkrėstus Windows sistemos failus. Nors šis veiksmas pašalina kenkėjiškas programas iš šių failų, jis taip pat gali sukelti Windows failų apsaugos funkciją. Jei matote "Windows" failų apsaugos langas, primygtinai rekomenduojame, vykdykite nurodymus ir įdėkite į Microsoft Windows kompaktinio disko. Tai bus atkurta išvalytų failų jų pradinės (iki užkrėtimo) būsenos.
  • Q20: yra lokalizuotų įrankio versijų?A20: Taip, Šis įrankis yra prieinamas 24 kalbomis. Prieš 2006 m. vasario leidimą kiekvieną lokalizuotą įrankio versiją buvo galima atsisiųsti atskirai. Nuo 2006 m. vasario, įrankis dabar siūlomas atsisiųsti daugiakalbį. Galima tik viena įrankio versiją, todėl atitinkama kalba rodoma pagal esamos operacinės sistemos kalbą.
  • Q21: Radau failą Mrtstub.exe katalogą atsitiktiniu pavadinimu mano kompiuteryje. Ar failas Mrtstub.exe yra leistinas įrankio komponentas?A21: Įrankis naudoja failą, pavadintą Mrtstub.exe, tam tikras operacijas. Jei įsitikinate, kad failas yra pasirašytas "Microsoft", jis yra leistinas įrankio komponentas.
  • Q22: ir apie MSRT paleisti saugiuoju režimu?A22: Taip. Jei jums reikia paleisti prieš galite paleisti kompiuterį saugiuoju režimu, apie MSRT galite pasiekti ne % windir%\system32\mrt.exe. Dukart spustelėkite failą mrt.exe, apie MSRT, ir tada atlikite į ekrane pateikiamus nurodymus.