Podsumowanie
Narzędzie Windows do usuwania złośliwego oprogramowania ułatwia usuwanie złośliwego oprogramowania z komputerów z następującymi systemami operacyjnymi:
- Windows 11
- Windows Server 2022
- Windows 10
- Windows Server 2019
- Windows Server 2016
- Windows 8.1
- Windows Server 2012 R2
- Windows Server 2012
- Windows 7
Firma Microsoft zwykle udostępnia narzędzie MSRT co miesiąc jako część usługi Windows Update lub jako narzędzie autonomiczne. (Aby uzyskać informacje o wyjątkach, zobacz Pominięte wersje). Użyj tego narzędzia do znajdowania i usuwania konkretnych rozpowszechnionych zagrożeń oraz cofania wprowadzonych przez nie zmian (zobacz Uwzględnione rodziny złośliwego oprogramowania). Do kompleksowego wykrywania i usuwania złośliwego oprogramowania warto rozważyć użycie programu Windows Defender Offline lub skanera bezpieczeństwa Microsoft.
Ten artykuł zawiera informacje o tym, czym to narzędzie różni się od programu antywirusowego lub chroniącego przed złośliwym kodem, jak pobrać i uruchomić narzędzie, co się stanie, gdy narzędzie znajdzie złośliwe oprogramowanie, oraz informacje o wydaniu narzędzia. Zawiera także informacje dla administratorów i użytkowników zaawansowanych, w tym informacje o obsługiwanych przełącznikach wiersza polecenia.
Uwaga
- Zgodnie z zasadami cyklu życia pomoc techniczna firmy Microsoft narzędzie MSRT nie jest już obsługiwane w systemie Windows Vista i starszych wersjach. Aby uzyskać więcej informacji, przejdź do pomoc techniczna firmy Microsoft cyklu życia.
- Jeśli występują problemy związane z aktualizacją MSRT w usłudze Windows Update, zobacz Rozwiązywanie problemów z aktualizacją systemu Windows 10.
- Począwszy od maja 2025 r. Narzędzie Windows do usuwania złośliwego oprogramowania nie jest już obsługiwane w systemach Windows Server 2008 i Windows Server 2008 R2.
Więcej informacji
Czym MSRT różni się od oprogramowania antywirusowego
Narzędzie do usuwania złośliwego oprogramowania nie zastępuje żadnego produktu antywirusowego. Jest to wyłącznie narzędzie do usuwania po infekcji. Dlatego zdecydowanie zalecamy zainstalowanie i używanie aktualnego produktu antywirusowego.
Narzędzie do usuwania złośliwego oprogramowania różni się od oprogramowania antywirusowego na trzy ważne sposoby:
- Narzędzie usuwa złośliwe oprogramowanie z już zainfekowanego komputera. Produkty antywirusowe blokują uruchamianie złośliwego oprogramowania na komputerze. Znacznie bardziej pożądane jest zablokowanie uruchamiania złośliwego oprogramowania na komputerze niż usunięcie go po zainfekowaniu.
- Narzędzie usuwa tylko określone rozpowszechnione złośliwe oprogramowanie. Konkretne, rozpowszechnione złośliwe oprogramowanie stanowi niewielki podzbiór wszystkich istniejących obecnie rodzajów złośliwego oprogramowania.
- Narzędzie koncentruje się na wykrywaniu i usuwaniu aktywnego złośliwego oprogramowania. Aktywne złośliwe oprogramowanie to złośliwe oprogramowanie, które jest obecnie uruchomione na komputerze. Narzędzie nie może usunąć złośliwego oprogramowania, które nie jest uruchomione. Jednak program antywirusowy może wykonać to zadanie.
Aby uzyskać więcej informacji o ochronie komputera, odwiedź witrynę Centrum bezpieczeństwa & zabezpieczeń firmy Microsoft w sieci Web.
Wskazówka Narzędzie do usuwania złośliwego oprogramowania koncentruje się wyłącznie na wykrywaniu i usuwaniu złośliwego oprogramowania, takiego jak wirusy, robaki i konie trojańskie. Nie usuwa programów szpiegujących.
Podczas instalowania narzędzia do usuwania złośliwego oprogramowania antywirusowego nie trzeba wyłączać ani usuwać go. Jeśli jednak komputer został zainfekowany przez popularne złośliwe oprogramowanie, program antywirusowy może je wykryć i uniemożliwić jego usunięcie przez narzędzie do jego usuwania. W takim przypadku możesz użyć programu antywirusowego, aby usunąć złośliwe oprogramowanie.
Ponieważ narzędzie do usuwania złośliwego oprogramowania nie zawiera wirusa ani robaka, samo narzędzie do usuwania nie powinno uruchomić programu antywirusowego. Jeśli jednak złośliwe oprogramowanie zainfekowało komputer przed zainstalowaniem aktualnego programu antywirusowego, program ten może nie wykryć tego złośliwego oprogramowania, dopóki nie podejmie próby jego usunięcia.
Jak pobrać i uruchomić narzędzie do usuwania złośliwego oprogramowania
Uwaga
Począwszy od listopada 2019 r. narzędzie MSRT będzie podpisywane wyłącznie algorytmem SHA-2. Twoje urządzenia muszą zostać zaktualizowane do obsługi algorytmu SHA-2, aby można było uruchomić narzędzie MSRT. Aby dowiedzieć się więcej, zobacz Wymaganie obsługi podpisu kodu SHA-2 2019 dla systemu Windows i programu WSUS.
Najprostszym sposobem pobrania i uruchomienia narzędzia MSRT jest włączenie funkcji automatycznych aktualizacji. Włączenie automatycznych aktualizacji gwarantuje automatyczne otrzymanie narzędzia. Jeśli masz włączoną funkcję automatycznych aktualizacji, otrzymujesz już nowe wersje tego narzędzia. Narzędzie działa w trybie cichym, chyba że wykryje infekcję. Jeśli nie otrzymano powiadomienia o infekcji, nie znaleziono żadnego złośliwego oprogramowania wymagającego Twojej uwagi.
Włączanie aktualizacji automatycznych
Aby samodzielnie włączyć funkcję Aktualizacje automatyczne, wykonaj kroki podane w poniższej tabeli dla systemu operacyjnego używanego na Twoim komputerze.
| Jeśli na komputerze jest uruchomiony: | Wykonaj następujące czynności: |
|---|---|
| Windows 11 |
|
| Windows 10 |
|
| Windows 8.1 |
|
| Windows 7 |
|
Pobierz narzędzie do usuwania złośliwego oprogramowania. Musisz zaakceptować postanowienia licencyjne dotyczące oprogramowania firmy Microsoft. Postanowienia licencyjne są wyświetlane tylko po raz pierwszy podczas uzyskiwania dostępu do funkcji automatycznych aktualizacji.
Wskazówka Po zaakceptowaniu jednorazowych postanowień licencyjnych można otrzymywać przyszłe wersje narzędzia MSRT bez konieczności logowania się do komputera jako administrator.
Gdy narzędzie do usuwania złośliwego oprogramowania wykryje złośliwe oprogramowanie
Narzędzie MSRT działa w trybie cichym. Jeśli wykryje złośliwe oprogramowanie na komputerze, przy następnym logowaniu do komputera jako administrator w obszarze powiadomień zostanie wyświetlony dymek informujący o wykryciu.
Wykonywanie pełnego skanowania
Jeśli narzędzie wykryje złośliwe oprogramowanie, może pojawić się monit o wykonanie pełnego skanowania. Zalecamy wykonanie tego skanowania. Pełne skanowanie obejmuje szybkie skanowanie, a następnie pełne skanowanie komputera, niezależnie od tego, czy podczas szybkiego skanowania zostało znalezione złośliwe oprogramowanie. To skanowanie może potrwać kilka godzin, ponieważ skanuje wszystkie dyski stałe i wymienne. Jednak zmapowane dyski sieciowe nie są skanowane.
Usuwanie złośliwych plików
Jeśli złośliwe oprogramowanie zmodyfikowało (zainfekowało) pliki na komputerze, narzędzie wyświetli monit o usunięcie złośliwego oprogramowania z tych plików. Jeśli złośliwe oprogramowanie zmodyfikowało ustawienia przeglądarki, Twoja strona główna może zostać automatycznie zmieniona na stronę, która daje Ci wskazówki, jak przywrócić te ustawienia.
Możesz wyczyścić określone pliki lub wszystkie zainfekowane pliki znalezione przez narzędzie. Należy pamiętać, że w trakcie tego procesu możliwa jest utrata niektórych danych. Należy również pamiętać, że narzędzie może nie być w stanie przywrócić niektórych plików do pierwotnego stanu sprzed infekcji.
Narzędzie do usuwania może zażądać ponownego uruchomienia komputera w celu ukończenia usuwania złośliwego oprogramowania lub może monitować o ręczne wykonanie czynności w celu ukończenia usuwania złośliwego oprogramowania. Aby ukończyć proces usuwania, należy używać aktualnego produktu antywirusowego.
Zgłaszanie informacji o infekcji do firmy Microsoft Narzędzie do usuwania złośliwego oprogramowania wysyła podstawowe informacje do firmy Microsoft, jeśli narzędzie wykryje złośliwe oprogramowanie lub znajdzie błąd. Informacje te będą wykorzystywane do śledzenia rozpowszechnienia wirusa. Do tego raportu nie są wysyłane żadne umożliwiające identyfikację dane osobowe związane z użytkownikiem lub komputerem.
Jak usunąć narzędzie MSRT
Narzędzie do usuwania złośliwego oprogramowania nie korzysta z instalatora. Zazwyczaj po uruchomieniu narzędzie do usuwania złośliwego oprogramowania tworzy katalog tymczasowy o losowo określonej nazwie na dysku głównym komputera. Ten katalog zawiera kilka plików, w tym plik Mrtstub.exe. Zazwyczaj ten folder jest usuwany automatycznie po zakończeniu działania narzędzia lub po kolejnym uruchomieniu komputera. Jednak ten folder nie zawsze może zostać automatycznie usunięty. W takich przypadkach można usunąć ten folder ręcznie i nie ma to negatywnego wpływu na komputer.
Jak uzyskać pomoc techniczną
Ochrona komputera z systemem Windows przed wirusami i złośliwym oprogramowaniem: Centrum zabezpieczeń i rozwiązywania problemów z wirusami
Pomoc przy instalowaniu aktualizacji: Pomoc techniczna dla usługi Microsoft Update
Lokalne wsparcie w zależności od kraju: Wsparcie międzynarodowe.
Centrum pobierania Microsoft
Uwaga
Od listopada 2019 r. narzędzie MSRT jest podpisane wyłącznie algorytmem SHA-2. Twoje urządzenia muszą zostać zaktualizowane do obsługi algorytmu SHA-2, aby można było uruchomić narzędzie MSRT. Aby dowiedzieć się więcej, zobacz Wymaganie obsługi podpisu kodu SHA-2 2019 dla systemu Windows i programu WSUS.
Narzędzie do usuwania złośliwego oprogramowania można pobrać ręcznie z Centrum pobierania Microsoft. Do pobrania dostępne są następujące pliki:
W przypadku systemów 32-bitowych opartych na architekturze x86:
Pobierz Pobierz teraz pakiet MSRT x86.
W przypadku 64-bitowych systemów opartych na architekturze x64:
Pobierz Pobierz teraz pakiet MSRT x64.
Data wydania: 11 sierpnia 2026 r.
Aby uzyskać więcej informacji o sposobie pobierania plików pomocy technicznej firmy Microsoft, zobacz Jak uzyskać pliki pomocy technicznej firmy Microsoft z usług online.
Firma Microsoft przeskanowała ten plik w poszukiwaniu wirusów. Firma Microsoft użyła najnowszego oprogramowania do wykrywania wirusów, które było dostępne w dniu opublikowania pliku. Plik jest przechowywany na serwerach z rozszerzonymi zabezpieczeniami, które pomagają zapobiegać nieautoryzowanym zmianom w pliku.
Wdrażanie narzędzia do usuwania złośliwego oprogramowania w środowisku przedsiębiorstwa
Jeśli jesteś administratorem IT i chcesz uzyskać więcej informacji na temat wdrażania narzędzia w środowisku przedsiębiorstwa, zobacz Wdrażanie Narzędzia systemu Windows do usuwania złośliwego oprogramowania w środowisku przedsiębiorstwa.
Ten artykuł zawiera informacje o programie Microsoft Systems Management Server (SMS), programie Microsoft Software Update Services (MSUS) i narzędziu Microsoft Baseline Security Analyzer (MBSA).
Z wyjątkiem przypadków, których zaznaczono, informacje w tej sekcji dotyczą wszystkich sposobów pobierania i uruchamiania narzędzia do usuwania złośliwego oprogramowania:
- Microsoft Update
- Windows Update
- Aktualizacje automatyczne
- Centrum pobierania Microsoft
- Witryna MSRT w Microsoft.com
Do uruchomienia narzędzia MSRT są wymagane następujące warunki:
- Na komputerze musi być uruchomiona obsługiwana wersja systemu Windows.
- Należy zalogować się do komputera za pomocą konta należącego do grupy administratorów. Jeśli Twoje konto logowania nie ma wymaganych uprawnień, narzędzie kończy działanie narzędzia. Jeśli narzędzie nie jest uruchamiane w trybie cichym, wyświetlane jest okno dialogowe z opisem błędu.
- Jeśli narzędzie jest nieaktualne o więcej niż 215 dni (7 miesięcy), zostanie wyświetlone okno dialogowe z zaleceniem pobrania najnowszej wersji narzędzia.
Obsługa przełączników wiersza polecenia
Narzędzie do usuwania złośliwego oprogramowania obsługuje następujące przełączniki wiersza polecenia.
| Przełącznik | Zastosowanie |
|---|---|
| /q lub /quiet | Używany jest tryb cichy. Ta opcja wyłącza interfejs użytkownika narzędzia. |
| /? | Wyświetla okno dialogowe z listą przełączników wiersza polecenia. |
| /N | Działa w trybie tylko wykrywania. W tym trybie złośliwe oprogramowanie zostanie zgłoszone użytkownikowi, ale nie zostanie usunięte. |
| /F | Wymusza rozszerzone skanowanie komputera. |
| /F:Y | Wymusza rozszerzone skanowanie komputera i automatycznie czyści znalezione infekcje. |
Informacje o użytkowaniu i wersji
Jeśli narzędzie zostanie pobrane z usługi Microsoft Update lub ze Aktualizacje automatycznego, a na komputerze nie zostanie wykryte żadne złośliwe oprogramowanie, następnym razem narzędzie zostanie uruchomione w trybie cichym. Jeśli na komputerze zostanie wykryte złośliwe oprogramowanie, przy następnym logowaniu administratora do komputera w obszarze powiadomień zostanie wyświetlony dymek powiadamiający o wykryciu. Aby uzyskać więcej informacji na temat wykrywania, kliknij dymek.
Po uruchomieniu narzędzia pobranego z Centrum pobierania Microsoft zostanie wyświetlony interfejs użytkownika. Jeśli jednak podasz przełącznik wiersza polecenia /Q, będzie on działał w trybie cichym.
Informacje o wersji
MSRT jest zwykle publikowane w drugi wtorek każdego miesiąca. Każda wersja tego narzędzia pomaga wykrywać i usuwać bieżące, najbardziej rozpowszechnione złośliwe oprogramowanie. To złośliwe oprogramowanie zawiera wirusy, robaki i konie trojańskie. Firma Microsoft używa kilku metryk, aby określić rozpowszechnienie rodziny złośliwego oprogramowania i szkody, które mogą być z nią powiązane.
Ten artykuł z bazy wiedzy Baza wiedzy Microsoft Knowledge Base będzie aktualizowany o informacje dla każdej wersji, aby numer danego artykułu pozostał taki sam. Nazwa pliku zostanie zmieniona w celu odzwierciedlenia wersji narzędzia. Na przykład nazwa pliku wersji z lutego 2020 r. to Windows-KB890830-V5.80.exe, a nazwa pliku wersji z maja 2020 r. to Windows-KB890830-V5.82-ENU.exe.
W poniższej tabeli wymieniono złośliwe oprogramowanie, które narzędzie może usunąć. Narzędzie może również usunąć wszystkie znane warianty w momencie wydania. W tabeli podano również wersję narzędzia, w przypadku którego najpierw uwzględniono wykrywanie i usuwanie w przypadku rodziny złośliwego oprogramowania.
Rodziny złośliwego oprogramowania objęte gwarancją
| Rodzina złośliwego oprogramowania | Data i numer wersji narzędzia |
|---|---|
| ZooFang.pl | Lipiec 2026 r. (wersja 5.143) |
| Kamienny Rozbłysk.B | Lipiec 2026 r. (wersja 5.143) |
| Srebrny karabinek | Czerwiec 2026 r. (wersja 5.142) |
| NexilBreak.B | Czerwiec 2026 r. (wersja 5.142) |
| NexilBreak.BA | Czerwiec 2026 r. (wersja 5.142) |
| Pigmej.A | Czerwiec 2026 r. (wersja 5.142) |
| Pigmej.B | Czerwiec 2026 r. (wersja 5.142) |
| EchoWiper | Czerwiec 2026 r. (wersja 5.142) |
| GrimWiper.B | Czerwiec 2026 r. (wersja 5.142) |
| Kamienna rozbłysk | Czerwiec 2026 r. (wersja 5.142) |
| RogueClimb | Czerwiec 2026 r. (wersja 5.142) |
| Kamień menniczy | Czerwiec 2026 r. (wersja 5.142) |
| Podstępny grunt | Czerwiec 2026 r. (wersja 5.142) |
| FossilBeacon (Latarnia prywatna) | Czerwiec 2026 r. (wersja 5.142) |
| FrostTamper | Czerwiec 2026 r. (wersja 5.142) |
| EggStremeLoader | Maj 2026 r. (wersja 5.141) |
| Poskramiacz Suchy | Maj 2026 r. (wersja 5.141) |
| MildTailor | Maj 2026 r. (wersja 5.141) |
| GrimWiper.A | Maj 2026 r. (wersja 5.141) |
| Wycieraczka cierni.B | Maj 2026 r. (wersja 5.141) |
| RumbleBread.A | Maj 2026 r. (wersja 5.141) |
| FireStream.A | Maj 2026 r. (wersja 5.141) |
| SlowGambler (Powolny hazardzista) | Maj 2026 r. (wersja 5.141) |
| VeepLoad.A | Maj 2026 r. (wersja 5.141) |
| Tudimonowie | Kwiecień 2026 r. (wersja 5.140) |
| Kosmiczny puls | Kwiecień 2026 r. (wersja 5.140) |
| Czerwony przesunięcie | Kwiecień 2026 r. (wersja 5.140) |
| ShroudDoor | Kwiecień 2026 r. (wersja 5.140) |
| Popielna wycieraczka | Luty 2026 r. (wersja 5.139) |
| ShambleVortex | Luty 2026 r. (wersja 5.139) |
| Pszczoła rozproszona | Luty 2026 r. (wersja 5.139) |
| Kieł Zoo | Luty 2026 r. (wersja 5.139) |
| Mroźna zmiana | Grudzień 2025 r. (wersja 5.138) |
| Mroźny Plusk | Grudzień 2025 r. (wersja 5.138) |
| KaziBora | Listopad 2025 r. (wersja 5.137) |
| NetFleek | Październik 2025 r. (wersja 5.136) |
| ShadowLink | Październik 2025 r. (wersja 5.136) |
| RogueSpy (Szpieg nieuczciwy) | Październik 2025 r. (wersja 5.136) |
| Upiór Cienia | Październik 2025 r. (wersja 5.136) |
| TofuStation | Październik 2025 r. (wersja 5.136) |
| SilentRoute | Sierpień 2025 r. (wersja 5.135) |
| Wyszukiwarka kluczy maszynowych | Sierpień 2025 r. (wersja 5.135) |
| Niewidzialna Fretka | Maj 2025 r. (v 5.133) |
| Mroźna Fretka | Maj 2025 r. (v 5.133) |
| Elastyczna fretka | Maj 2025 r. (v 5.133) |
| ClassCuts (CięciaKlasowe) | Maj 2025 r. (v 5.133) |
| LummaStealer | Styczeń 2025 r. (wersja 5.131) |
| Zabójcza sieć | Styczeń 2025 r. (wersja 5.131) |
| MofngoLoader | Listopad 2024 r. (wersja 5.130) |
| Acapaladat | Lipiec 2024 r. (wersja 5.126) |
| Korplug | Lipiec 2024 r. (wersja 5.126) |
| Krótka rura | Maj 2024 r. (wersja 5.124) |
| Trojan:Win64/ZLoaderE.A | Kwiecień 2024 r. (wersja 5.123) |
| Plephij | Kwiecień 2024 r. (wersja 5.123) |
| Pikabot | Marzec 2024 r. (wersja 5.122) |
| Wireload (Obciążenie przewodowe) | Marzec 2024 r. (wersja 5.122) |
| FineCrash | Marzec 2024 r. (wersja 5.122) |
| AgeDown | Luty 2024 r. (wersja 5.121) |
| PowStart | Luty 2024 r. (wersja 5.121) |
| Wabot | Luty 2024 r. (wersja 5.121) |
| ClipBanker | Luty 2024 r. (wersja 5.121) |
| ZorRoar powiedział: | Styczeń 2024 r. (wersja 5.120) |
| Piła ZorSaw | Styczeń 2024 r. (wersja 5.120) |
| Klucz ZorKey | Styczeń 2024 r. (wersja 5.120) |
| ZorHeard | Styczeń 2024 r. (wersja 5.120) |
| ZorCook | Styczeń 2024 r. (wersja 5.120) |
| Mroczne Wrota | Styczeń 2024 r. (wersja 5.120) |
| Moduł ładujący DarkGateLoader | Styczeń 2024 r. (wersja 5.120) |
| Trojan:Win32/ForestTiger.A!dha | Styczeń 2024 r. (wersja 5.120) |
| Trojan:Win32/ForestTiger.B!dha | Styczeń 2024 r. (wersja 5.120) |
| DeliveryCheck (Kontrola dostawy) | Listopad 2023 r. (wersja 5.119) |
| Telebot | Październik 2023 r. (wersja 5.118) |
| Błyszcząca tarcza | Wrzesień 2023 r. (wersja 5.117) |
| TrojanDownloader:Win32/BulbSoup.A!dha | Maj 2023 r. (wersja 5.113) |
| Wąż | Maj 2023 r. (wersja 5.113) |
| SamScissors | Maj 2023 r. (wersja 5.113) |
| Trojan:Win32/SystemBC.D! Rowery górskie | Kwiecień 2023 r. (wersja 5.112) |
| Trojan:Win32/Bumblebee | Kwiecień 2023 r. (wersja 5.112) |
| Trojan:Win64/Blister.A | Marzec 2023 r. (wersja 5.111) |
| Trojan:Win32/IcedId! MSR | Marzec 2023 r. (wersja 5.111) |
| Backdoor:Win64/Vankul.ZA | Marzec 2023 r. (wersja 5.111) |
| Backdoor: MSIL/DCRat! Rowery górskie | Marzec 2023 r. (wersja 5.111) |
| Backdoor:Win32/RewriteHttp.A | Listopad 2022 r. (wersja 5.107) |
| Backdoor:APS/Webshell.Y | Listopad 2022 r. (wersja 5.107) |
| Backdoor:JS/SimChocexShell.A!dha | Listopad 2022 r. (wersja 5.107) |
| Trojan:Win32/Dopdekaf.A | Wrzesień 2022 r. (wersja 5.105) |
| SiennaFioletowy | Wrzesień 2022 r. (wersja 5.105) |
| SiennaBlue | Wrzesień 2022 r. (wersja 5.105) |
| Cryptpu powiedział: | Lipiec 2022 r. (wersja 5.103) |
| Straszne pudełko | Lipiec 2022 r. (wersja 5.103) |
| Straszny pierścień | Lipiec 2022 r. (wersja 5.103) |
| Łamacz basów | Lipiec 2022 r. (wersja 5.103) |
| Pterodo | Maj 2022 r. (wersja 5.101) |
| Decimec | Kwiecień 2022 r. (wersja 5.100) |
| SonicVote | Kwiecień 2022 r. (wersja 5.100) |
| Lisie Ostrze | Kwiecień 2022 r. (wersja 5.100) |
| Pustynne Ostrze | Kwiecień 2022 r. (wersja 5.100) |
| WhisperGate | Kwiecień 2022 r. (wersja 5.100) |
| LasainWpr | Kwiecień 2022 r. (wersja 5.100) |
| DynamicOverload | Kwiecień 2022 r. (wersja 5.100) |
| Misplice | Kwiecień 2022 r. (wersja 5.100) |
| Zawroty głowy | Kwiecień 2022 r. (wersja 5.100) |
| Win32/DinoTrain | Marzec 2022 r. (wersja 5.99) |
| Trojan:MSIL/QuietSieve | Marzec 2022 r. (wersja 5.99) |
| Win32/DilongTrash | Marzec 2022 r. (wersja 5.99) |
| Win32/PterodoGen | Marzec 2022 r. (wersja 5.99) |
| VBS/ObfuMerry | Marzec 2022 r. (wersja 5.99) |
| TrojanDropper:Win32/SiBrov.A. | Luty 2022 r. (wersja 5.98) |
| Caspetlod | Lipiec 2021 r. (wer. 5.91) |
| Uderzenie kobaltu | Lipiec 2021 r. (wer. 5.91) |
| CobaltStrikeLoader | Lipiec 2021 r. (wer. 5.91) |
| TurtleLoader (Ładowarka żółwi) | Lipiec 2021 r. (wer. 5.91) |
| TurtleSimple | Lipiec 2021 r. (wer. 5.91) |
| Kwampiry | Kwiecień 2021 r. (wersja 5.88) |
| SiBot | Kwiecień 2021 r. (wersja 5.88) |
| GoldMax | Kwiecień 2021 r. (wersja 5.88) |
| Wyszukiwarka złota | Kwiecień 2021 r. (wersja 5.88) |
| Exmann | Kwiecień 2021 r. (wersja 5.88) |
| Rozdrabniacz | Kwiecień 2021 r. (wersja 5.88) |
| DoejoCrypt | Kwiecień 2021 r. (wersja 5.88) |
| Narzędzie SecChecker | Kwiecień 2021 r. (wersja 5.88) |
| Trojan:Win32/CalypsoDropper.A!ibt | Kwiecień 2021 r. (wersja 5.88) |
| Trojan:Win32/ShadowPad.A!ibt | Kwiecień 2021 r. (wersja 5.88) |
| Powłoka internetowa | Kwiecień 2021 r. (wersja 5.88) |
| TwoFaceVar | Kwiecień 2021 r. (wersja 5.88) |
| Exploit:Skrypt/SSNewman.A!dha | Kwiecień 2021 r. (wersja 5.88) |
| Exploit:Skrypt/SSNewman.C!dha | Kwiecień 2021 r. (wersja 5.88) |
| CVE-2021-27065 | Kwiecień 2021 r. (wersja 5.88) |
| CVE-2021-26855 | Kwiecień 2021 r. (wersja 5.88) |
| CVE-2021-16855 | Kwiecień 2021 r. (wersja 5.88) |
| Trojan:Win32/IISExchgSpawnCMD.A | Kwiecień 2021 r. (wersja 5.88) |
| Trojan:Win32/CobaltLoader.A | Kwiecień 2021 r. (wersja 5.88) |
| Trojan:BAT/CobaltLauncher.A | Kwiecień 2021 r. (wersja 5.88) |
| CoinMiner | Kwiecień 2021 r. (wersja 5.88) |
| Trojan:PowerShell/PoshExecEnc.A | Kwiecień 2021 r. (wersja 5.88) |
| MinerDom | Kwiecień 2021 r. (wersja 5.88) |
| Dumroc powiedział: | Kwiecień 2021 r. (wersja 5.88) |
| Chopdrop | Kwiecień 2021 r. (wersja 5.88) |
| Jscript.EvalASPNET | Kwiecień 2021 r. (wersja 5.88) |
| Backdoor:Win32/Toksor.A | Kwiecień 2021 r. (wersja 5.88) |
| Czasoskop | Kwiecień 2021 r. (wersja 5.88) |
| Ggey powiedział: | Kwiecień 2021 r. (wersja 5.88) |
| Trojan:Win64/Shamian.A!dha | Kwiecień 2021 r. (wersja 5.88) |
| Trojan:Win32/Shellcloader.A | Kwiecień 2021 r. (wersja 5.88) |
| VirTool:Win32/Positu.A | Kwiecień 2021 r. (wersja 5.88) |
| HackTool:PowerShell/LoadHandler.A | Kwiecień 2021 r. (wersja 5.88) |
| Solorigate | Luty 2021 r. (wersja 5.86) |
| Bot kotwiczący | Styczeń 2021 r. (wer. 5.85) |
| AnchorDNS (KotwicaDNS) | Styczeń 2021 r. (wer. 5.85) |
| Ładowarka kotwic | Styczeń 2021 r. (wer. 5.85) |
| BazaarLoader | Styczeń 2021 r. (wer. 5.85) |
| BazaLoder | Styczeń 2021 r. (wer. 5.85) |
| Bazar | Styczeń 2021 r. (wer. 5.85) |
| BazarBackdoor | Styczeń 2021 r. (wer. 5.85) |
| Bazarcrypt | Styczeń 2021 r. (wer. 5.85) |
| BazarLdr | Styczeń 2021 r. (wer. 5.85) |
| BazarldrCrypt | Styczeń 2021 r. (wer. 5.85) |
| Bazzarldr | Styczeń 2021 r. (wer. 5.85) |
| Rotaderp powiedział: | Styczeń 2021 r. (wer. 5.85) |
| Rotocrypt | Styczeń 2021 r. (wer. 5.85) |
| TrickBotCrypt powiedział: | Styczeń 2021 r. (wer. 5.85) |
| Vatet | Styczeń 2021 r. (wer. 5.85) |
| Zload (Załaduj | Styczeń 2021 r. (wer. 5.85) |
| ZLoader | Styczeń 2021 r. (wer. 5.85) |
| ZloaderCrypt powiedział: | Styczeń 2021 r. (wer. 5.85) |
| ZloaderTeams | Styczeń 2021 r. (wer. 5.85) |
| ZloaderVbs | Styczeń 2021 r. (wer. 5.85) |
| Trojan.Win32/Ammyrat | Wrzesień 2020 r. (v 5.83) |
| Cipduk | Wrzesień 2020 r. (v 5.83) |
| Badaxis | Wrzesień 2020 r. (v 5.83) |
| Podstawowa małpa | Wrzesień 2020 r. (v 5.83) |
| Makler | Wrzesień 2020 r. (v 5.83) |
| Strilix | Wrzesień 2020 r. (v 5.83) |
| WadliwyAmmyy | marzec 2020 (5,81) |
| Littlemetp powiedział: | marzec 2020 (5,81) |
| Vatet | Styczeń 2020 (5,79) |
| Trójkowczyk | Styczeń 2020 (5,79) |
| Dopplepaymer powiedział: | Styczeń 2020 (5,79) |
| Oszust | październik 2019 (5,76) |
| Cienisty Młot | Maj 2019 (5,72) |
| Kryptomix | Kwiecień 2019 (5,71) |
| Win32/GraceWire | marzec 2019 (5,70) |
| Win32/ChChes | Grudzień 2018 (5,67) |
| Win32/RedLeaves | Grudzień 2018 (5,67) |
| Win32/RedPlug | Grudzień 2018 (5,67) |
| Win32/RazerPitch | Grudzień 2018 (5,67) |
| Win32/UpperCider | Grudzień 2018 (5,67) |
| PowerShell/Wemaeye | październik 2018 (5,65) |
| PowerShell/Wanascan.A | październik 2018 (5,65) |
| PowerShell/wannamine | październik 2018 (5,65) |
| PowerShell/Lonit | październik 2018 (5,65) |
| Win32/Plutrupcja! ARXep | Czerwiec 2018 (5,61) |
| Win32/Plutrupcja! ARXbxep | Czerwiec 2018 (5,61) |
| Win32/Adposhel | Maj 2018 (5.60) |
| Win32/CoinMiner | Maj 2018 (5.60) |
| PowerShell/Xurito | Maj 2018 (5.60) |
| Win32/Modimer | kwiecień 2018 (5.59) |
| Win64/Detrahere | Marzec 2018 (5,58) |
| Win32/Detrahere | Marzec 2018 (5,58) |
| Win32/Floxif | Grudzień 2017 (5,55) |
| Win32/SilverMob | Grudzień 2017 (5,55) |
| Win32/PhantomStar | Grudzień 2017 (5,55) |
| Win32/Autophyte | Grudzień 2017 (5,55) |
| Win32/FoggyBrass | Grudzień 2017 (5,55) |
| MSIL/DarkNeuron | Grudzień 2017 (5,55) |
| Win32/TangentCobra | Grudzień 2017 (5,55) |
| Win32/Wingbird | listopad 2017 (5,54) |
| Win32/ShadowPad | październik 2017 (5,53) |
| Win32/Xeelyak | październik 2017 (5,53) |
| Win32/Xiazai | Czerwiec 2017 (5,49) |
| Win32/WannaCrypt | Maj 2017 (5.48) |
| Win32/Chuckenit | luty 2017 (5,45) |
| Win32/Clodaconas | Grudzień 2016 (5,43) |
| Win32/Soctuseer | listopad 2016 (5,42) |
| Win32/Barlaiy | listopad 2016 (5,42) |
| Win32/Sasquor | październik 2016 (5,41) |
| Win32/SupTab | październik 2016 (5,41) |
| Win32/GHOKSWA | październik 2016 (5,41) |
| Win32/Xadupi | Wrzesień 2016 (5.40) |
| Win32/Suweezy | Wrzesień 2016 (5.40) |
| Win32/Prifou | Wrzesień 2016 (5.40) |
| Win32/NightClick | Wrzesień 2016 (5.40) |
| Win32/Rovnix | sierpień 2016 (5,39) |
| Win32/Neobar | sierpień 2016 (5,39) |
| Win32/Cerber | Lipiec 2016 (5,38) |
| Win32/ursnif | Czerwiec 2016 (5.37) |
| Win32/Locky | Maj 2016 (5,36) |
| Win32/Kovter | Maj 2016 (5,36) |
| Win32/Samas | Kwiecień 2016 (5.35) |
| Win32/Bedep | Kwiecień 2016 (5.35) |
| Win32/Upatre | Kwiecień 2016 (5.35) |
| Win32/Vonteera | Marzec 2016 (5,34) |
| Win32/Fynloski | Marzec 2016 (5,34) |
| Win32/Winsec | Grudzień 2015 (5,31) |
| Win32/Drixed | październik 2015 (5,29) |
| Win32/Brambul | październik 2015 (5,29) |
| Win32/Escad | październik 2015 (5,29) |
| Win32/Joanap | październik 2015 (5,29) |
| Win32/Diplugem | październik 2015 (5,29) |
| Win32/Blakamba | październik 2015 (5,29) |
| Win32/Tescrypt | październik 2015 (5,29) |
| Win32/Teerac | Wrzesień 2015 (5.28) |
| Win32/Kasidet | Sierpień 2015 (5.27) |
| Win32/Critroni | Sierpień 2015 (5.27) |
| Win32/Vawtrak | Sierpień 2015 (5.27) |
| Win32/Crowti | lipiec 2015 (5,26) |
| Win32/Reveton | lipiec 2015 (5,26) |
| Win32/Enterak | lipiec 2015 (5,26) |
| Win32/Bagopos | Czerwiec 2015 (5,25) |
| Win32/BrobanDel | Czerwiec 2015 (5,25) |
| Win32/OnlineGames | Czerwiec 2015 (5,25) |
| Win32/Gatak | Czerwiec 2015 (5,25) |
| Win32/IeEnablerCby | Kwiecień 2015 (5.23) |
| Win32/Dexter | Kwiecień 2015 (5.23) |
| Win32/Unskal | Kwiecień 2015 (5.23) |
| Win32/Saluchtra | Kwiecień 2015 (5.23) |
| Win32/CompromisedCert | Marzec 2015 (5,22) |
| Win32/Alinaos | Marzec 2015 (5,22) |
| Win32/NukeSped | luty 2015 (5,21) |
| Win32/Jinupd | luty 2015 (5,21) |
| Win32/Escad | luty 2015 (5,21) |
| Win32/Dyzap | Styczeń 2015 (5.20) |
| Win32/Emotet | Styczeń 2015 (5.20) |
| Win32/Zoxpng | listopad 2014 (5.18) |
| Win32/Winnti | listopad 2014 (5.18) |
| Win32/Tofsee | listopad 2014 (5.18) |
| Win32/Derusbi | październik 2014 (5,17) |
| Win32/Sensode | październik 2014 (5,17) |
| Win32/Plugx | październik 2014 (5,17) |
| Win32/Moudoor | październik 2014 (5,17) |
| Win32/MDMBOT | październik 2014 (5,17) |
| Win32/Hikiti | październik 2014 (5,17) |
| Win32/Zemot | Wrzesień 2014 (5.16) |
| Win32/Lecpetex | Sierpień 2014 (5.15) |
| Win32/Bepush | Lipiec 2014 (5,14) |
| Win32/Caphaw | Lipiec 2014 (5,14) |
| Win32/Necurs | Czerwiec 2014 (5.13) |
| Win32/Filcout | Maj 2014 (5.12) |
| Win32/Miuref | Maj 2014 (5.12) |
| Win32/Kilim | Kwiecień 2014 (5.11) |
| Win32/Ramdo | Kwiecień 2014 (5.11) |
| MSIL/Spacekito | Marzec 2014 (5.10) |
| Win32/Wysotot | Marzec 2014 (5.10) |
| VBS/Jenxcus | luty 2014 (5,9) |
| MSIL/Bladabindi | Styczeń 2014 (5,8) |
| Win32/Rotbrow | Grudzień 2013 (5,7) |
| Win32/Napolar | Listopad 2013 (5,6) |
| Win32/Deminnix | Listopad 2013 (5,6) |
| Win32/Foidan | Październik 2013 (5,5) |
| Win32/Shiotob | Październik 2013 (5,5) |
| Win32/Simda | Wrzesień 2013 (5,4) |
| Win32/Tupym | Czerwiec 2013 (4,21) |
| Win32/Kexqoud | Maj 2013 (4.20) |
| Win32/Vicenor | Maj 2013 (4.20) |
| Win32/fakedef | Maj 2013 (4.20) |
| Win32/Vesenlosow | Kwiecień 2013 (4.19) |
| Win32/Redyms | Kwiecień 2013 (4.19) |
| Win32/Babonock | Kwiecień 2013 (4.19) |
| Win32/Wecykler | Marzec 2013 (4.18) |
| Win32/Sirefef | Luty 2013 (4.17) |
| Win32/Lefgroo | Styczeń 2013 (4.16) |
| Win32/Ganelp | Styczeń 2013 (4.16) |
| Win32/Phdet | Grudzień 2012 (4.15) |
| Win32/Phorpiex | Listopad 2012 (4.14) |
| Win32/Weelsof | Listopad 2012 (4.14) |
| Win32/Folstart | Listopad 2012 (4.14) |
| Win32/OneScan | październik 2012 (4,13) |
| Win32/Nitol | październik 2012 (4,13) |
| Win32/Medfos | Wrzesień 2012 (4.12) |
| Win32/Matsnu | Sierpień 2012 (4.11) |
| Win32/Bafruz | Sierpień 2012 (4.11) |
| Win32/Kuluoz | Czerwiec 2012 (4,9) |
| Win32/Cleaman | Czerwiec 2012 (4,9) |
| Win32/Dishigy | Maj 2012 (4,8) |
| Win32/Unruy | Maj 2012 (4,8) |
| Win32/Gamarue | Kwiecień 2012 (4,7) |
| Win32/Bocinex | Kwiecień 2012 (4,7) |
| Win32/Claretore | Kwiecień 2012 (4,7) |
| Win32/Pluzoks.A | Marzec 2012 (4,6) |
| Win32/Yeltminky | Marzec 2012 (4,6) |
| Win32/Hioles | Marzec 2012 (4,6) |
| Win32/Dorkbot | Marzec 2012 (4,6) |
| Win32/Fareit | luty 2012 (4,5) |
| Win32/Pramro | luty 2012 (4,5) |
| Win32/Sefnit | Styczeń 2012 (4,4) |
| Win32/Helompy | Grudzień 2011 (4,3) |
| Win32/Cridex | Listopad 2011 (4,2) |
| Win32/Carberp | Listopad 2011 (4,2) |
| Win32/Dofoil | Listopad 2011 (4,2) |
| Win32/Trucizna | Październik 2011 (4,1) |
| Win32/EyeStye | Październik 2011 (4,1) |
| Win32/Kelihos | Wrzesień 2011 (4.0) |
| Win32/Bamital | Wrzesień 2011 (4.0) |
| Win32/Hiloti | Sierpień 2011 (3.22) |
| Win32/FakeSysdef | Sierpień 2011 (3.22) |
| Win32/Dursg | Lipiec 2011 (3.21) |
| Win32/Tracur | Lipiec 2011 (3.21) |
| Win32/Nuqel | Czerwiec 2011 (3.20) |
| Win32/Yimfoca | Czerwiec 2011 (3.20) |
| Win32/Rorpian | Czerwiec 2011 (3.20) |
| Win32/Ramnit | Maj 2011 (3.19) |
| Win32/Afcore | Kwiecień 2011 (3.18) |
| Win32/Renocide | Marzec 2011 (3.17) |
| Win32/Cycbot | Luty 2011 (3,16) |
| Win32/Lethic | Styczeń 2011 (3.15) |
| Win32/Qakbot | Grudzień 2010 (3.14) |
| Wirus:Win32/Sality.AT | Listopad 2010 (3.13) |
| Worm:Win32/Sality.AT | Listopad 2010 (3.13) |
| Win32/FakePAV | Listopad 2010 (3.13) |
| Win32/ZBOT | październik 2010 (3.12) |
| Win32/VOBFUS | Wrzesień 2010 (3.11) |
| Win32/FakeCog | Wrzesień 2010 (3.11) |
| Trojan:WinNT/Sality | Sierpień 2010 (3.10) |
| Wirus:Win32/Sality.AU | Sierpień 2010 (3.10) |
| Robak:Win32/Sality.AU | Sierpień 2010 (3.10) |
| Robak:Win32/Vobfus!dll | Sierpień 2010 (3.10) |
| Robak:Win32/Vobfus.gen! C | Sierpień 2010 (3.10) |
| Robak:Win32/Vobfus.gen! B | Sierpień 2010 (3.10) |
| Robak:Win32/Vobfus.gen! A | Sierpień 2010 (3.10) |
| Win32/CplLnk | Sierpień 2010 (3.10) |
| Win32/Stuxnet | Sierpień 2010 (3.10) |
| Win32/Bubnix | Lipiec 2010 (3,9) |
| Win32/FakeInit | Czerwiec 2010 (3,8) |
| Win32/Oficla | Maj 2010 (3,7) |
| Win32/Magania | Kwiecień 2010 (3,6) |
| Win32/Helpud | Marzec 2010 (3,5) |
| Win32/Pushbot | luty 2010 (3,4) |
| Win32/Rimecud | Styczeń 2010 (3,3) |
| Win32/Hamweq | Grudzień 2009 (3,2) |
| Win32/PrivacyCenter | Listopad 2009 (3,1) |
| Win32/FakeVimes | Listopad 2009 (3,1) |
| Win32/FakeScanti | październik 2009 (3,0) |
| Win32/Daurso | Wrzesień 2009 (2.14) |
| Win32/Bredolab | Wrzesień 2009 (2.14) |
| Win32/FakeRean | Sierpień 2009 (2.13) |
| Win32/FakeSpypro | Lipiec 2009 (2.12) |
| Win32/InternetAntivirus | Czerwiec 2009 (2.11) |
| Win32/Winwebsec | Maj 2009 (2.10) |
| Win32/Waledac | Kwiecień 2009 (2,9) |
| Win32/Koobface | Marzec 2009 (2,8) |
| Win32/Srizbi | luty 2009 (2,7 ) |
| Win32/Conficker | Styczeń 2009 (2,6) |
| Win32/Banload | Styczeń 2009 (2,6) |
| Win32/Yektel | Grudzień 2008 (2,5) |
| Win32/FakeXPA | Grudzień 2008 (2,5) |
| Win32/Gimmiv | Listopad 2008 (2,4) |
| Win32/FakeSecSen | Listopad 2008 (2,4 ) |
| Win32/Rustock | Październik 2008 (2,3) |
| Win32/Slenfbot | Wrzesień 2008 (2,2) |
| Win32/Matcash | Sierpień 2008 (2,1) |
| Win32/Horst | Lipiec 2008 (2,0) |
| Win32/Lolyda | Czerwiec 2008 (1.42) |
| Win32/CEEKAT | Czerwiec 2008 (1.42) |
| Win32/Zuten | Czerwiec 2008 (1.42) |
| Win32/Tilcun | Czerwiec 2008 (1.42) |
| Win32/Storark | Czerwiec 2008 (1.42) |
| Win32/Taterf | Czerwiec 2008 (1.42) |
| Win32/Frethog | Czerwiec 2008 (1.42) |
| Win32/Corripio | Czerwiec 2008 (1.42) |
| Win32/Captiya | Maj 2008 (1,41) |
| Win32/oderoor | Maj 2008 (1,41) |
| Win32/Newacc | marzec 2008 (1,39) |
| Win32/Vundo | marzec 2008 (1,39) |
| Win32/Virtumonde | marzec 2008 (1,39) |
| Win32/LDPINCH | luty 2008 (1,38) |
| Win32/Cutwail | Styczeń 2008 (1.37) |
| Win32/Fotomoto | Grudzień 2007 (1.36) |
| Win32/ConHook | listopad 2007 (1.35) |
| Win32/RJump | październik 2007 (1,34) |
| Win32/Nuwar | Wrzesień 2007 (1.33) |
| Win32/ZoneBac | Sierpień 2007 (1.32) |
| Win32/Virut.B | Sierpień 2007 (1.32) |
| Win32/Virut.A | Sierpień 2007 (1.32) |
| Win32/Busky | Lipiec 2007 (1.31) |
| Win32/Allaple | Czerwiec 2007 (1.30) |
| Win32/Renos | Maj 2007 (1.29) |
| Win32/Funner | Kwiecień 2007 (1.28) |
| Win32/Alureon | Marzec 2007 (1,27) |
| Win32/Mitglieder | luty 2007 (1.25) |
| Win32/Stration | luty 2007 (1.25) |
| WinNT/Haxdoor | Styczeń 2007 (1.24) |
| Win32/Haxdoor | Styczeń 2007 (1.24) |
| Win32/Beenut | Grudzień 2006 (1.23) |
| Win32/Brontok | listopad 2006 (1.22) |
| Win32/Tibs | październik 2006 (1,21) |
| Win32/Passalert | październik 2006 (1,21) |
| Win32/Harnig | październik 2006 (1,21) |
| Win32/Sinowal | Wrzesień 2006 (1.20) |
| Win32/Bancos | Wrzesień 2006 (1.20) |
| Win32/Jeefo | Sierpień 2006 (1.19) |
| Win32/Bankier | Sierpień 2006 (1.19) |
| Win32/Nsag | Lipiec 2006 (1.18) |
| Win32/Hupigon | Lipiec 2006 (1.18) |
| Win32/Chir | Lipiec 2006 (1.18) |
| Win32/Alemod | Lipiec 2006 (1.18) |
| Win32/Fizzer | Czerwiec 2006 (1.17) |
| Win32/Cissi | Czerwiec 2006 (1.17) |
| Win32/Plexus | Maj 2006 (1.16) |
| Win32/Ganda | Maj 2006 (1.16) |
| Win32/Evaman | Maj 2006 (1.16) |
| Win32/Valla | Kwiecień 2006 (1.15) |
| Win32/Reatle | Kwiecień 2006 (1.15) |
| Win32/Locksky | Kwiecień 2006 (1.15) |
| Win32/ZLOB | Marzec 2006 (1,14) |
| Win32/Torvil | Marzec 2006 (1,14) |
| Win32/Atak | Marzec 2006 (1,14) |
| Win32/Magistr | luty 2006 (1,13) |
| Win32/Eyeveg | luty 2006 (1,13) |
| Win32/Badtrans | luty 2006 (1,13) |
| Win32/Alcan | luty 2006 (1,13) |
| Win32/Parite | Styczeń 2006 (1.12) |
| Win32/Maslan | Styczeń 2006 (1.12) |
| Win32/Bofra | Styczeń 2006 (1.12) |
| WinNT/F4IRootkit | Grudzień 2005 (1.11) |
| Win32/Ryknos | Grudzień 2005 (1.11) |
| Win32/IRCBot | Grudzień 2005 (1.11) |
| Win32/Swen | Listopad 2005 (1.10) |
| Win32/Opaserv | Listopad 2005 (1.10) |
| Win32/Mabutu | Listopad 2005 (1.10) |
| Win32/Codbot | Listopad 2005 (1.10) |
| Win32/Bugbear | Listopad 2005 (1.10) |
| Win32/Wukill | Październik 2005 (1,9) |
| Win32/Moja żona | Październik 2005 (1,9) |
| Win32/Gibe | Październik 2005 (1,9) |
| Win32/Antinny | Październik 2005 (1,9) |
| Win32/Zotob | Wrzesień 2005 (1,8) |
| Win32/Yaha | Wrzesień 2005 (1,8) |
| Win32/Gael | Wrzesień 2005 (1,8) |
| Win32/Esbot | Wrzesień 2005 (1,8) |
| Win32/Bobax | Wrzesień 2005 (1,8) |
| Win32/Rbot.MC | sierpień 2005 A (1.7.1) |
| Win32/Rbot.MB | sierpień 2005 A (1.7.1) |
| Win32/Rbot.MA | sierpień 2005 A (1.7.1) |
| Win32/Esbot.A | sierpień 2005 A (1.7.1) |
| Win32/Bobax.O | sierpień 2005 A (1.7.1) |
| Win32/Zotob.E | sierpień 2005 A (1.7.1) |
| Win32/Zotob.D | sierpień 2005 A (1.7.1) |
| Win32/Zotob.C | sierpień 2005 A (1.7.1) |
| Win32/Zotob.B | sierpień 2005 A (1.7.1) |
| Win32/Zotob.A | sierpień 2005 A (1.7.1) |
| Win32/Spyboter | Sierpień 2005 (1,7) |
| Win32/Dumaru | Sierpień 2005 (1,7) |
| Win32/BAGZ | Sierpień 2005 (1,7) |
| Win32/Wootbot | Lipiec 2005 (1,6) |
| Win32/Purstiu | Lipiec 2005 (1,6) |
| Win32/Optixpro | Lipiec 2005 (1,6) |
| Win32/Optix | Lipiec 2005 (1,6) |
| Win32/Hacty | Lipiec 2005 (1,6) |
| Win32/Spybot | Czerwiec 2005 (1,5) |
| Win32/Mytob | Czerwiec 2005 (1,5) |
| Win32/Lovgate | Czerwiec 2005 (1,5) |
| Win32/Kelvir | Czerwiec 2005 (1,5) |
| WinNT/FURootkit | Maj 2005 (1,4) |
| WinNT/Ispro | Maj 2005 (1,4) |
| Win32/SDBOT | Maj 2005 (1,4) |
| Win32/RBot | Kwiecień 2005 (1,3) |
| Win32/MIMAIL | Kwiecień 2005 (1,3) |
| Win32/Hackdef** | Kwiecień 2005 (1,3) |
| Win32/Sobig | Marzec 2005 (1,2) |
| Win32/trzeźwy | Marzec 2005 (1,2) |
| Win32/Goweh | Marzec 2005 (1,2) |
| Win32/Bropia | Marzec 2005 (1,2) |
| Win32/BAGLE | Marzec 2005 (1,2) |
| Win32/Zafi | Luty 2005 (1,1) |
| Win32/Randex | Luty 2005 (1,1) |
| Win32/Netsky | Luty 2005 (1,1) |
| Win32/Korgo | Luty 2005 (1,1) |
| Win32/Zindos | Styczeń 2005 (1.0) |
| Win32/Sasser | Styczeń 2005 (1.0) |
| Win32/Nachi | Styczeń 2005 (1.0) |
| Win32/Mydoom | Styczeń 2005 (1.0) |
| Win32/MSBlast | Styczeń 2005 (1.0) |
| Win32/Gaobot | Styczeń 2005 (1.0) |
| Win32/Doomjuice | Styczeń 2005 (1.0) |
| Win32/Berbew | Styczeń 2005 (1.0) |
Maksymalizujemy ochronę klientów poprzez regularne przeglądanie i ustalanie priorytetów naszych podpisów. Wraz z rozwojem krajobrazu zagrożeń dodajemy lub usuwamy wykrycia.
Uwaga
Zaleca się zainstalowanie aktualnego produktu zwalczającego złośliwe oprogramowanie następnej generacji w celu zapewnienia ciągłej ochrony.
Składnik raportowania
Narzędzie do usuwania złośliwego oprogramowania wysyła informacje do firmy Microsoft po wykryciu złośliwego oprogramowania lub znalezieniu błędu. Informacje wysyłane do firmy Microsoft obejmują następujące elementy:
- Nazwa wykrytego złośliwego oprogramowania
- Wynik usunięcia złośliwego oprogramowania
- Wersja systemu operacyjnego
- Ustawienia regionalne systemu operacyjnego
- Architektura procesora
- Numer wersji narzędzia
- Wskaźnik rejestrujący, czy narzędzie jest uruchamiane przez usługę Microsoft Update, Windows Update, Aktualizacje automatyczne, Centrum pobierania, czy z witryny internetowej
- Anonimowy identyfikator GUID
- Jednokierunkowy skrót kryptograficzny (MD5) zawierający ścieżkę i nazwę każdego pliku złośliwego oprogramowania usuwanego z komputera.
Jeśli na komputerze zostanie znalezione złośliwe oprogramowanie, narzędzie wyświetli monit o wysłanie do firmy Microsoft informacji wykraczających poza wymienione tutaj informacje. W każdym z tych przypadków jest wyświetlany monit, a informacje te są wysyłane tylko za Twoją zgodą. Dodatkowe informacje obejmują:
- Pliki, co do których istnieje podejrzenie, że są złośliwym oprogramowaniem. Narzędzie zidentyfikuje pliki za Ciebie.
- Jednokierunkowy skrót kryptograficzny (MD5) wszystkich wykrytych podejrzanych plików.
Funkcję raportowania można wyłączyć. Aby uzyskać informacje o tym, jak wyłączyć składnik raportowania i jak zapobiec wysyłaniu informacji do firmy Microsoft przez to narzędzie, zobacz Wdrażanie Narzędzia systemu Windows do usuwania złośliwego oprogramowania w środowisku przedsiębiorstwa.
Możliwe wyniki skanowania
Po uruchomieniu narzędzia istnieją cztery główne wyniki, które narzędzie do usuwania może zgłosić użytkownikowi:
Nie stwierdzono zakażenia.
Co najmniej jedna infekcja została wykryta i usunięta.
Stwierdzono infekcję, ale nie została usunięta.
Wskazówka Ten wynik jest wyświetlany, jeśli na komputerze znaleziono podejrzane pliki. Aby usunąć te pliki, należy używać aktualnego produktu antywirusowego.
Stwierdzono infekcję, która została częściowo usunięta.
Wskazówka Aby ukończyć usuwanie, należy używać aktualnego produktu antywirusowego.
Często zadawane pytania dotyczące narzędzia MSRT
P1: Czy to narzędzie jest podpisane cyfrowo przez firmę Microsoft?
A1: Tak.
P2: Jakiego rodzaju informacje zawiera plik dziennika?
A2: Aby uzyskać informacje o pliku dziennika, zobacz Wdrażanie Narzędzia systemu Windows do usuwania złośliwego oprogramowania w środowisku przedsiębiorstwa.
P3: Czy to narzędzie może być redystrybuowane?
Odpowiedź 3: Tak. Zgodnie z postanowieniami licencyjnymi dotyczącymi tego narzędzia narzędzie może być rozpowszechniane. Upewnij się jednak, że rozpowszechniasz najnowszą wersję narzędzia.
P4: Jak mogę sprawdzić, czy używam najnowszej wersji narzędzia?
A4: Jeśli używasz systemu Windows 7, sprawdź, czy korzystasz z najnowszej wersji narzędzia, korzystając z usługi Microsoft Update lub funkcji Microsoft Update Automatic Aktualizacje. Jeśli użytkownik systemu Windows 7 nie chce korzystać z usługi Microsoft Update, powinien korzystać z usługi Windows Update. Możesz również użyć funkcji automatycznych aktualizacji usługi Windows Update, aby sprawdzić, czy korzystasz z najnowszej wersji narzędzia. Dodatkowo możesz odwiedzić Centrum pobierania Microsoft. Ponadto, jeśli narzędzie jest nieaktualne o więcej niż 60 dni, narzędzie przypomina o poszukaniu nowej wersji narzędzia.
P5: Czy numer artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base dotyczący tego narzędzia będzie się zmieniał wraz z każdą nową wersją?
Odpowiedź: 5: Nie. W przyszłych wersjach tego narzędzia numer artykułu bazy wiedzy Baza wiedzy Microsoft Knowledge Base pozostanie taki sam: 890830. Nazwa pliku narzędzia pobieranego z Centrum pobierania Microsoft będzie się zmieniać z każdym wydaniem, aby odzwierciedlić miesiąc i rok wydania danej wersji narzędzia.
P6: Czy istnieje jakiś sposób, w jaki mogę zażądać, aby nowe złośliwe oprogramowanie zostało skierowane do narzędzia?
Odpowiedź 6: Obecnie nie. Złośliwe oprogramowanie, które jest atakowane przez narzędzie, opiera się na metrykach śledzących rozpowszechnienie i uszkodzenia złośliwego oprogramowania.
P7: Czy można ustalić, czy narzędzie zostało uruchomione na komputerze?
Odpowiedź 7: Tak. Sprawdzając klucz rejestru, można ustalić, czy narzędzie zostało uruchomione na komputerze i która wersja była najnowszą wersją, która została użyta. Aby uzyskać więcej informacji, zobacz Wdrażanie Narzędzia systemu Windows do usuwania złośliwego oprogramowania w środowisku przedsiębiorstwa.
P8: Dlaczego nie widzę tego narzędzia w usłudze Microsoft Update, usłudze Windows Update lub Aktualizacje automatycznej?
Odpowiedź 8: Istnieje kilka scenariuszy, które mogą uniemożliwić zobaczenie narzędzia w usłudze Microsoft Update, Windows Update lub Aktualizacje automatycznej:
- Jeśli uruchomiono już bieżącą wersję narzędzia z Windows Update, usługi Microsoft Update, Aktualizacje automatycznej lub dowolnego z dwóch pozostałych mechanizmów udostępniania, nie będzie ona ponownie oferowana w Windows Update ani w Aktualizacje automatycznej.
- W przypadku Aktualizacje automatycznego przy pierwszym uruchomieniu narzędzia należy zalogować się jako członek grupy Administratorzy, aby zaakceptować postanowienia licencyjne.
P9: W jaki sposób usługa Microsoft Update, Windows Update i automatyczna Aktualizacje określają, komu jest oferowane narzędzie?
Odpowiedź: 9: Narzędzie jest oferowane wszystkim obsługiwanym wersjom systemu Windows i systemu Windows Server wymienionym w sekcji "Podsumowanie", jeśli są spełnione następujące warunki:
- Użytkownicy korzystają z najnowszej wersji usługi Windows Update lub funkcji automatycznych aktualizacji usługi Windows Update.
- Użytkownicy nie uruchomili jeszcze bieżącej wersji narzędzia.
P10: Gdy zaglądam do pliku dziennika, pojawia się informacja o błędach znalezionych podczas skanowania. Jak mogę rozwiązać problemy?
Odpowiedź na pytanie: 10: Aby uzyskać informacje o błędach, zobacz Jak rozwiązać problem występujący po uruchomieniu Narzędzia Microsoft Windows do usuwania złośliwego oprogramowania.
P11: Czy wydacie ponownie to narzędzie, nawet jeśli nie ma nowych biuletynów zabezpieczeń na dany miesiąc?
A11: Tak. Nawet jeśli w danym miesiącu nie ma żadnych nowych biuletynów zabezpieczeń, narzędzie do usuwania złośliwego oprogramowania zostanie ponownie wydane z obsługą wykrywania i usuwania najnowszego rozpowszechnionego złośliwego oprogramowania.
P12: Jak mogę uniemożliwić proponowanie tego narzędzia za pomocą usługi Microsoft Update, Windows Update lub automatycznego Aktualizacje?
A12: Przy pierwszej zaoferowaniu użytkownikowi narzędzia do usuwania złośliwego oprogramowania z usługi Microsoft Update, usługi Windows Update lub usługi Aktualizacje automatycznej użytkownik może zrezygnować z jego pobrania i uruchomienia, odrzucając postanowienia licencyjne. W zależności od wybranych opcji ta akcja może dotyczyć tylko bieżącej wersji narzędzia lub zarówno bieżącej wersji narzędzia, jak i wszystkich przyszłych wersji. Jeśli zaakceptowano już postanowienia licencyjne i nie chcesz instalować narzędzia przy użyciu usługi Windows Update, wyczyść odpowiadające mu pole wyboru w interfejsie użytkownika usługi Windows Update.
P13: Gdzie są przechowywane pliki narzędzia po uruchomieniu z poziomu usługi Microsoft Update, Windows Update lub Aktualizacje automatycznej? Czy mogę ponownie uruchomić narzędzie?
A13: W przypadku pobrania z usługi Microsoft Update lub z usługi Windows Update narzędzie jest uruchamiane tylko raz w miesiącu. Aby ręcznie uruchamiać narzędzie kilka razy w miesiącu, pobierz je z Centrum pobierania lub odwiedzając witrynę internetową Centrum bezpieczeństwa & zabezpieczeń firmy Microsoft .
Aby wykonać skanowanie online systemu przy użyciu skanera bezpieczeństwa Microsoft Defender, przejdź do witryny internetowej Skaner bezpieczeństwa Microsoft.
P14: Czy można uruchomić to narzędzie na komputerze z systemem Windows Embedded?
A14: Obecnie Narzędzie do usuwania złośliwego oprogramowania nie jest obsługiwane na komputerach z systemem Windows Embedded.
P15: Czy uruchomienie tego narzędzia wymaga zainstalowania na komputerze jakichś aktualizacji zabezpieczeń?
A15: Nie. W przeciwieństwie do większości poprzednich narzędzi czyszczących produkowanych przez firmę Microsoft narzędzie MSRT nie ma wymagań wstępnych dotyczących aktualizacji zabezpieczeń. Jednak zdecydowanie zalecamy zainstalowanie wszystkich aktualizacji krytycznych przed użyciem tego narzędzia, aby zapobiec ponownemu zainfekowaniu przez złośliwe oprogramowanie wykorzystujące luki w zabezpieczeniach.
P16: Czy mogę wdrożyć to narzędzie przy użyciu WSUS lub SCCM? Czy jest kompatybilny z narzędziem MBSA?
A16: Aby uzyskać informacje na temat wdrażania tego narzędzia, zobacz Wdrażanie Narzędzia systemu Windows do usuwania złośliwego oprogramowania w środowisku przedsiębiorstwa.
P17: Czy muszę mieć zainstalowane poprzednie narzędzia czyszczące, aby uruchomić narzędzie do usuwania złośliwego oprogramowania?
A17: Nie.
P18: Czy jest dostępna grupa dyskusyjna do dyskusji na temat tego narzędzia?
A18: Firma Microsoft nie prowadzi już grupy dyskusyjnej do dyskusji na temat tego narzędzia.
P19: Dlaczego po uruchomieniu narzędzia pojawia się okno "Ochrona plików systemu Windows"?
A19: W niektórych przypadkach, gdy w systemie zostaną znalezione określone wirusy, narzędzie czyszczące próbuje naprawić zainfekowane pliki systemowe Windows. Mimo że ta czynność spowoduje usunięcie z tych plików złośliwego oprogramowania, może też uruchomić funkcję Ochrona plików systemu Windows. Jeśli zostanie wyświetlone okno Ochrona plików systemu Windows, stanowczo zalecamy, aby postępować zgodnie z instrukcjami i włożyć dysk CD systemu Microsoft Windows. Spowoduje to przywrócenie wyczyszczonych plików do pierwotnego stanu sprzed zainfekowania.
P20: Czy są dostępne zlokalizowane wersje tego narzędzia?
A20: Tak, narzędzie jest dostępne w 24 językach.
P21: Znalazłem plik Mrtstub.exe w losowo nazwanym katalogu na moim komputerze. Czy plik Mrtstub.exe jest wiarygodnym składnikiem narzędzia?
Odpowiedź na pytanie: A21: Narzędzie używa pliku o nazwie Mrtstub.exe do pewnych operacji. Jeśli okaże się, że plik jest podpisany przez firmę Microsoft, plik ten jest legalnym składnikiem narzędzia.
P22: Czy narzędzie MSRT może działać w trybie awaryjnym?
A22: Tak. Jeśli przed uruchomieniem komputera w trybie awaryjnym uruchomiono narzędzie MSRT, można uzyskać dostęp do narzędzia MSRT pod adresem %windir%\system32\mrt.exe. Kliknij dwukrotnie plik Mrt.exe, aby uruchomić narzędzie MSRT, a następnie postępuj zgodnie z instrukcjami wyświetlanymi na ekranie.
Pominięte wersje
Następujące miesiące nie mają aktualizacji MSRT:
- Grudzień 2023 r.
- Grudzień 2024 r.
- Marzec 2025 r.
- Kwiecień 2025 r.
- Lipiec 2025 r.
- Wrzesień 2025 r.
- Styczeń 2026 r.
- Marzec 2026 r.
, a następnie wybierz pozycję Ustawienia
>:Windows Update
. Jeśli chcesz ręcznie wyszukać aktualizacje, wybierz pozycję Sprawdź aktualizacje.
>Aktualizacja & Windows Update
zabezpieczeń