Usuń określone rozpowszechnione złośliwe oprogramowanie za pomocą Narzędzia systemu Windows do usuwania złośliwego oprogramowania (KB890830)

Dotyczy
Windows

Podsumowanie

Narzędzie Windows do usuwania złośliwego oprogramowania ułatwia usuwanie złośliwego oprogramowania z komputerów z następującymi systemami operacyjnymi:

  • Windows 11
  • Windows Server 2022
  • Windows 10
  • Windows Server 2019
  • Windows Server 2016
  • Windows 8.1
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows 7

Firma Microsoft zwykle udostępnia narzędzie MSRT co miesiąc jako część usługi Windows Update lub jako narzędzie autonomiczne. (Aby uzyskać informacje o wyjątkach, zobacz Pominięte wersje). Użyj tego narzędzia do znajdowania i usuwania konkretnych rozpowszechnionych zagrożeń oraz cofania wprowadzonych przez nie zmian (zobacz Uwzględnione rodziny złośliwego oprogramowania). Do kompleksowego wykrywania i usuwania złośliwego oprogramowania warto rozważyć użycie programu Windows Defender Offline lub skanera bezpieczeństwa Microsoft.

Ten artykuł zawiera informacje o tym, czym to narzędzie różni się od programu antywirusowego lub chroniącego przed złośliwym kodem, jak pobrać i uruchomić narzędzie, co się stanie, gdy narzędzie znajdzie złośliwe oprogramowanie, oraz informacje o wydaniu narzędzia. Zawiera także informacje dla administratorów i użytkowników zaawansowanych, w tym informacje o obsługiwanych przełącznikach wiersza polecenia.

Uwaga

  • Zgodnie z zasadami cyklu życia pomoc techniczna firmy Microsoft narzędzie MSRT nie jest już obsługiwane w systemie Windows Vista i starszych wersjach. Aby uzyskać więcej informacji, przejdź do pomoc techniczna firmy Microsoft cyklu życia.
  • Jeśli występują problemy związane z aktualizacją MSRT w usłudze Windows Update, zobacz Rozwiązywanie problemów z aktualizacją systemu Windows 10.
  • Począwszy od maja 2025 r. Narzędzie Windows do usuwania złośliwego oprogramowania nie jest już obsługiwane w systemach Windows Server 2008 i Windows Server 2008 R2.

Więcej informacji

Czym MSRT różni się od oprogramowania antywirusowego

Narzędzie do usuwania złośliwego oprogramowania nie zastępuje żadnego produktu antywirusowego. Jest to wyłącznie narzędzie do usuwania po infekcji. Dlatego zdecydowanie zalecamy zainstalowanie i używanie aktualnego produktu antywirusowego.

Narzędzie do usuwania złośliwego oprogramowania różni się od oprogramowania antywirusowego na trzy ważne sposoby:

  • Narzędzie usuwa złośliwe oprogramowanie z już zainfekowanego komputera. Produkty antywirusowe blokują uruchamianie złośliwego oprogramowania na komputerze. Znacznie bardziej pożądane jest zablokowanie uruchamiania złośliwego oprogramowania na komputerze niż usunięcie go po zainfekowaniu.
  • Narzędzie usuwa tylko określone rozpowszechnione złośliwe oprogramowanie. Konkretne, rozpowszechnione złośliwe oprogramowanie stanowi niewielki podzbiór wszystkich istniejących obecnie rodzajów złośliwego oprogramowania.
  • Narzędzie koncentruje się na wykrywaniu i usuwaniu aktywnego złośliwego oprogramowania. Aktywne złośliwe oprogramowanie to złośliwe oprogramowanie, które jest obecnie uruchomione na komputerze. Narzędzie nie może usunąć złośliwego oprogramowania, które nie jest uruchomione. Jednak program antywirusowy może wykonać to zadanie.

Aby uzyskać więcej informacji o ochronie komputera, odwiedź witrynę Centrum bezpieczeństwa & zabezpieczeń firmy Microsoft w sieci Web.

Wskazówka Narzędzie do usuwania złośliwego oprogramowania koncentruje się wyłącznie na wykrywaniu i usuwaniu złośliwego oprogramowania, takiego jak wirusy, robaki i konie trojańskie. Nie usuwa programów szpiegujących.

Podczas instalowania narzędzia do usuwania złośliwego oprogramowania antywirusowego nie trzeba wyłączać ani usuwać go. Jeśli jednak komputer został zainfekowany przez popularne złośliwe oprogramowanie, program antywirusowy może je wykryć i uniemożliwić jego usunięcie przez narzędzie do jego usuwania. W takim przypadku możesz użyć programu antywirusowego, aby usunąć złośliwe oprogramowanie.

Ponieważ narzędzie do usuwania złośliwego oprogramowania nie zawiera wirusa ani robaka, samo narzędzie do usuwania nie powinno uruchomić programu antywirusowego. Jeśli jednak złośliwe oprogramowanie zainfekowało komputer przed zainstalowaniem aktualnego programu antywirusowego, program ten może nie wykryć tego złośliwego oprogramowania, dopóki nie podejmie próby jego usunięcia.

Jak pobrać i uruchomić narzędzie do usuwania złośliwego oprogramowania

Uwaga

Począwszy od listopada 2019 r. narzędzie MSRT będzie podpisywane wyłącznie algorytmem SHA-2. Twoje urządzenia muszą zostać zaktualizowane do obsługi algorytmu SHA-2, aby można było uruchomić narzędzie MSRT. Aby dowiedzieć się więcej, zobacz Wymaganie obsługi podpisu kodu SHA-2 2019 dla systemu Windows i programu WSUS.

Najprostszym sposobem pobrania i uruchomienia narzędzia MSRT jest włączenie funkcji automatycznych aktualizacji. Włączenie automatycznych aktualizacji gwarantuje automatyczne otrzymanie narzędzia. Jeśli masz włączoną funkcję automatycznych aktualizacji, otrzymujesz już nowe wersje tego narzędzia. Narzędzie działa w trybie cichym, chyba że wykryje infekcję. Jeśli nie otrzymano powiadomienia o infekcji, nie znaleziono żadnego złośliwego oprogramowania wymagającego Twojej uwagi.

Włączanie aktualizacji automatycznych

Aby samodzielnie włączyć funkcję Aktualizacje automatyczne, wykonaj kroki podane w poniższej tabeli dla systemu operacyjnego używanego na Twoim komputerze.

Jeśli na komputerze jest uruchomiony: Wykonaj następujące czynności:
Windows 11
  1. Wybierz przycisk Start, a następnie wybierz pozycję Ustawienia>:Windows Update. Jeśli chcesz ręcznie wyszukać aktualizacje, wybierz pozycję Sprawdź aktualizacje.
  2. Obok opcji Pobierz najnowsze aktualizacje, gdy tylko będą dostępne, ustaw przełącznik w pozycji .
Wskazówka Niezależnie od tego, czy ustawisz przełącznik w pozycji Wyłączone , czy Włączone, nadal będziesz otrzymywać regularne aktualizacje zabezpieczeń w zwykły sposób. Przełącznik określa, jak szybko uzyskasz dodatkowe aktualizacje niezwiązane z zabezpieczeniami, poprawki, aktualizacje funkcji i ulepszenia.
Windows 10
  1. Wybierz przycisk Start, a następnie wybierz pozycję Ustawienia >Aktualizacja & Windows Update zabezpieczeń > . Jeśli chcesz ręcznie wyszukać aktualizacje, wybierz pozycję Wyszukaj aktualizacje.
  2. Wybierz pozycję Opcje zaawansowane, a następnie w obszarze Wybierz sposób instalowania aktualizacji wybierz pozycję Automatycznie (zalecane).
Uwaga: system Windows 10 jest usługą. Oznacza to, że automatyczne aktualizacje są domyślnie włączone, a komputer zawsze ma najnowsze i najlepsze funkcje.
Windows 8.1
  1. Otwórz usługę Windows Update, szybko przesuwając od prawej krawędzi do środka ekranu (jeśli używasz myszy, wskaż prawy dolny róg ekranu i przesuń wskaźnik myszy w górę), wybierając pozycję Ustawienia >Zmień ustawienia> komputeraAktualizacja i odzyskiwanieWindows>Update. Jeśli chcesz ręcznie wyszukać aktualizacje, wybierz pozycję Sprawdź teraz.
  2. Wybierz pozycję Zmień sposób instalowania aktualizacji, a następnie w obszarze Aktualizacje ważne wybierz pozycję Zainstaluj aktualizacje automatycznie (zalecane).
  3. W obszarze Aktualizacje zalecane zaznacz pole wyboru Udostępnij zalecane aktualizacje tak samo, jak otrzymuję ważne aktualizacje.
  4. W obszarze Microsoft Update zaznacz pole wyboru Znajdź aktualizacje innych produktów firmy Microsoft, gdy aktualizuję system Windows, a następnie wybierz przycisk Zastosuj.
Windows 7
  1. Kliknij przycisk Start, wskaż polecenie Wszystkie programy, a następnie kliknij polecenie Windows Update.
  2. W lewym okienku kliknij pozycję Zmień ustawienia.
  3. Kliknij, aby wybrać opcję Zainstaluj aktualizacje automatycznie (zalecane).
  4. W obszarze Aktualizacje zalecane kliknij, aby zaznaczyć pole wyboru Udostępnij zalecane aktualizacje tak samo, jak otrzymuję ważne aktualizacje, a następnie kliknij przycisk OK. Jeśli zostanie wyświetlony monit o hasło administracyjne lub potwierdzenie, wpisz hasło lub potwierdź. Przejdź do kroku 3.

Pobierz narzędzie do usuwania złośliwego oprogramowania. Musisz zaakceptować postanowienia licencyjne dotyczące oprogramowania firmy Microsoft. Postanowienia licencyjne są wyświetlane tylko po raz pierwszy podczas uzyskiwania dostępu do funkcji automatycznych aktualizacji.

Wskazówka Po zaakceptowaniu jednorazowych postanowień licencyjnych można otrzymywać przyszłe wersje narzędzia MSRT bez konieczności logowania się do komputera jako administrator.

Gdy narzędzie do usuwania złośliwego oprogramowania wykryje złośliwe oprogramowanie

Narzędzie MSRT działa w trybie cichym. Jeśli wykryje złośliwe oprogramowanie na komputerze, przy następnym logowaniu do komputera jako administrator w obszarze powiadomień zostanie wyświetlony dymek informujący o wykryciu.

Wykonywanie pełnego skanowania

Jeśli narzędzie wykryje złośliwe oprogramowanie, może pojawić się monit o wykonanie pełnego skanowania. Zalecamy wykonanie tego skanowania. Pełne skanowanie obejmuje szybkie skanowanie, a następnie pełne skanowanie komputera, niezależnie od tego, czy podczas szybkiego skanowania zostało znalezione złośliwe oprogramowanie. To skanowanie może potrwać kilka godzin, ponieważ skanuje wszystkie dyski stałe i wymienne. Jednak zmapowane dyski sieciowe nie są skanowane.

Usuwanie złośliwych plików

Jeśli złośliwe oprogramowanie zmodyfikowało (zainfekowało) pliki na komputerze, narzędzie wyświetli monit o usunięcie złośliwego oprogramowania z tych plików. Jeśli złośliwe oprogramowanie zmodyfikowało ustawienia przeglądarki, Twoja strona główna może zostać automatycznie zmieniona na stronę, która daje Ci wskazówki, jak przywrócić te ustawienia.

Możesz wyczyścić określone pliki lub wszystkie zainfekowane pliki znalezione przez narzędzie. Należy pamiętać, że w trakcie tego procesu możliwa jest utrata niektórych danych. Należy również pamiętać, że narzędzie może nie być w stanie przywrócić niektórych plików do pierwotnego stanu sprzed infekcji.

Narzędzie do usuwania może zażądać ponownego uruchomienia komputera w celu ukończenia usuwania złośliwego oprogramowania lub może monitować o ręczne wykonanie czynności w celu ukończenia usuwania złośliwego oprogramowania. Aby ukończyć proces usuwania, należy używać aktualnego produktu antywirusowego.

Zgłaszanie informacji o infekcji do firmy Microsoft Narzędzie do usuwania złośliwego oprogramowania wysyła podstawowe informacje do firmy Microsoft, jeśli narzędzie wykryje złośliwe oprogramowanie lub znajdzie błąd. Informacje te będą wykorzystywane do śledzenia rozpowszechnienia wirusa. Do tego raportu nie są wysyłane żadne umożliwiające identyfikację dane osobowe związane z użytkownikiem lub komputerem.

Jak usunąć narzędzie MSRT

Narzędzie do usuwania złośliwego oprogramowania nie korzysta z instalatora. Zazwyczaj po uruchomieniu narzędzie do usuwania złośliwego oprogramowania tworzy katalog tymczasowy o losowo określonej nazwie na dysku głównym komputera. Ten katalog zawiera kilka plików, w tym plik Mrtstub.exe. Zazwyczaj ten folder jest usuwany automatycznie po zakończeniu działania narzędzia lub po kolejnym uruchomieniu komputera. Jednak ten folder nie zawsze może zostać automatycznie usunięty. W takich przypadkach można usunąć ten folder ręcznie i nie ma to negatywnego wpływu na komputer.

Jak uzyskać pomoc techniczną

Ochrona komputera z systemem Windows przed wirusami i złośliwym oprogramowaniem: Centrum zabezpieczeń i rozwiązywania problemów z wirusami

Pomoc przy instalowaniu aktualizacji: Pomoc techniczna dla usługi Microsoft Update

Lokalne wsparcie w zależności od kraju: Wsparcie międzynarodowe.

Centrum pobierania Microsoft

Uwaga

Od listopada 2019 r. narzędzie MSRT jest podpisane wyłącznie algorytmem SHA-2. Twoje urządzenia muszą zostać zaktualizowane do obsługi algorytmu SHA-2, aby można było uruchomić narzędzie MSRT. Aby dowiedzieć się więcej, zobacz Wymaganie obsługi podpisu kodu SHA-2 2019 dla systemu Windows i programu WSUS.

Narzędzie do usuwania złośliwego oprogramowania można pobrać ręcznie z Centrum pobierania Microsoft. Do pobrania dostępne są następujące pliki:

W przypadku systemów 32-bitowych opartych na architekturze x86:

Ikona pobierania Pobierz Pobierz teraz pakiet MSRT x86.

W przypadku 64-bitowych systemów opartych na architekturze x64:

Ikona pobierania Pobierz Pobierz teraz pakiet MSRT x64.

Data wydania: 11 sierpnia 2026 r.

Aby uzyskać więcej informacji o sposobie pobierania plików pomocy technicznej firmy Microsoft, zobacz Jak uzyskać pliki pomocy technicznej firmy Microsoft z usług online.

Firma Microsoft przeskanowała ten plik w poszukiwaniu wirusów. Firma Microsoft użyła najnowszego oprogramowania do wykrywania wirusów, które było dostępne w dniu opublikowania pliku. Plik jest przechowywany na serwerach z rozszerzonymi zabezpieczeniami, które pomagają zapobiegać nieautoryzowanym zmianom w pliku.

Wdrażanie narzędzia do usuwania złośliwego oprogramowania w środowisku przedsiębiorstwa

Jeśli jesteś administratorem IT i chcesz uzyskać więcej informacji na temat wdrażania narzędzia w środowisku przedsiębiorstwa, zobacz Wdrażanie Narzędzia systemu Windows do usuwania złośliwego oprogramowania w środowisku przedsiębiorstwa.

Ten artykuł zawiera informacje o programie Microsoft Systems Management Server (SMS), programie Microsoft Software Update Services (MSUS) i narzędziu Microsoft Baseline Security Analyzer (MBSA).

Z wyjątkiem przypadków, których zaznaczono, informacje w tej sekcji dotyczą wszystkich sposobów pobierania i uruchamiania narzędzia do usuwania złośliwego oprogramowania:

  • Microsoft Update
  • Windows Update
  • Aktualizacje automatyczne
  • Centrum pobierania Microsoft
  • Witryna MSRT w Microsoft.com

Do uruchomienia narzędzia MSRT są wymagane następujące warunki:

  • Na komputerze musi być uruchomiona obsługiwana wersja systemu Windows.
  • Należy zalogować się do komputera za pomocą konta należącego do grupy administratorów. Jeśli Twoje konto logowania nie ma wymaganych uprawnień, narzędzie kończy działanie narzędzia. Jeśli narzędzie nie jest uruchamiane w trybie cichym, wyświetlane jest okno dialogowe z opisem błędu.
  • Jeśli narzędzie jest nieaktualne o więcej niż 215 dni (7 miesięcy), zostanie wyświetlone okno dialogowe z zaleceniem pobrania najnowszej wersji narzędzia.

Obsługa przełączników wiersza polecenia

Narzędzie do usuwania złośliwego oprogramowania obsługuje następujące przełączniki wiersza polecenia.

Przełącznik Zastosowanie
/q lub /quiet Używany jest tryb cichy. Ta opcja wyłącza interfejs użytkownika narzędzia.
/? Wyświetla okno dialogowe z listą przełączników wiersza polecenia.
/N Działa w trybie tylko wykrywania. W tym trybie złośliwe oprogramowanie zostanie zgłoszone użytkownikowi, ale nie zostanie usunięte.
/F Wymusza rozszerzone skanowanie komputera.
/F:Y Wymusza rozszerzone skanowanie komputera i automatycznie czyści znalezione infekcje.

Informacje o użytkowaniu i wersji

Jeśli narzędzie zostanie pobrane z usługi Microsoft Update lub ze Aktualizacje automatycznego, a na komputerze nie zostanie wykryte żadne złośliwe oprogramowanie, następnym razem narzędzie zostanie uruchomione w trybie cichym. Jeśli na komputerze zostanie wykryte złośliwe oprogramowanie, przy następnym logowaniu administratora do komputera w obszarze powiadomień zostanie wyświetlony dymek powiadamiający o wykryciu. Aby uzyskać więcej informacji na temat wykrywania, kliknij dymek.

Po uruchomieniu narzędzia pobranego z Centrum pobierania Microsoft zostanie wyświetlony interfejs użytkownika. Jeśli jednak podasz przełącznik wiersza polecenia /Q, będzie on działał w trybie cichym.

Informacje o wersji

MSRT jest zwykle publikowane w drugi wtorek każdego miesiąca. Każda wersja tego narzędzia pomaga wykrywać i usuwać bieżące, najbardziej rozpowszechnione złośliwe oprogramowanie. To złośliwe oprogramowanie zawiera wirusy, robaki i konie trojańskie. Firma Microsoft używa kilku metryk, aby określić rozpowszechnienie rodziny złośliwego oprogramowania i szkody, które mogą być z nią powiązane.

Ten artykuł z bazy wiedzy Baza wiedzy Microsoft Knowledge Base będzie aktualizowany o informacje dla każdej wersji, aby numer danego artykułu pozostał taki sam. Nazwa pliku zostanie zmieniona w celu odzwierciedlenia wersji narzędzia. Na przykład nazwa pliku wersji z lutego 2020 r. to Windows-KB890830-V5.80.exe, a nazwa pliku wersji z maja 2020 r. to Windows-KB890830-V5.82-ENU.exe.

W poniższej tabeli wymieniono złośliwe oprogramowanie, które narzędzie może usunąć. Narzędzie może również usunąć wszystkie znane warianty w momencie wydania. W tabeli podano również wersję narzędzia, w przypadku którego najpierw uwzględniono wykrywanie i usuwanie w przypadku rodziny złośliwego oprogramowania.

Rodziny złośliwego oprogramowania objęte gwarancją
Rodzina złośliwego oprogramowania Data i numer wersji narzędzia
ZooFang.pl Lipiec 2026 r. (wersja 5.143)
Kamienny Rozbłysk.B Lipiec 2026 r. (wersja 5.143)
Srebrny karabinek Czerwiec 2026 r. (wersja 5.142)
NexilBreak.B Czerwiec 2026 r. (wersja 5.142)
NexilBreak.BA Czerwiec 2026 r. (wersja 5.142)
Pigmej.A Czerwiec 2026 r. (wersja 5.142)
Pigmej.B Czerwiec 2026 r. (wersja 5.142)
EchoWiper Czerwiec 2026 r. (wersja 5.142)
GrimWiper.B Czerwiec 2026 r. (wersja 5.142)
Kamienna rozbłysk Czerwiec 2026 r. (wersja 5.142)
RogueClimb Czerwiec 2026 r. (wersja 5.142)
Kamień menniczy Czerwiec 2026 r. (wersja 5.142)
Podstępny grunt Czerwiec 2026 r. (wersja 5.142)
FossilBeacon (Latarnia prywatna) Czerwiec 2026 r. (wersja 5.142)
FrostTamper Czerwiec 2026 r. (wersja 5.142)
EggStremeLoader Maj 2026 r. (wersja 5.141)
Poskramiacz Suchy Maj 2026 r. (wersja 5.141)
MildTailor Maj 2026 r. (wersja 5.141)
GrimWiper.A Maj 2026 r. (wersja 5.141)
Wycieraczka cierni.B Maj 2026 r. (wersja 5.141)
RumbleBread.A Maj 2026 r. (wersja 5.141)
FireStream.A Maj 2026 r. (wersja 5.141)
SlowGambler (Powolny hazardzista) Maj 2026 r. (wersja 5.141)
VeepLoad.A Maj 2026 r. (wersja 5.141)
Tudimonowie Kwiecień 2026 r. (wersja 5.140)
Kosmiczny puls Kwiecień 2026 r. (wersja 5.140)
Czerwony przesunięcie Kwiecień 2026 r. (wersja 5.140)
ShroudDoor Kwiecień 2026 r. (wersja 5.140)
Popielna wycieraczka Luty 2026 r. (wersja 5.139)
ShambleVortex Luty 2026 r. (wersja 5.139)
Pszczoła rozproszona Luty 2026 r. (wersja 5.139)
Kieł Zoo Luty 2026 r. (wersja 5.139)
Mroźna zmiana Grudzień 2025 r. (wersja 5.138)
Mroźny Plusk Grudzień 2025 r. (wersja 5.138)
KaziBora Listopad 2025 r. (wersja 5.137)
NetFleek Październik 2025 r. (wersja 5.136)
ShadowLink Październik 2025 r. (wersja 5.136)
RogueSpy (Szpieg nieuczciwy) Październik 2025 r. (wersja 5.136)
Upiór Cienia Październik 2025 r. (wersja 5.136)
TofuStation Październik 2025 r. (wersja 5.136)
SilentRoute Sierpień 2025 r. (wersja 5.135)
Wyszukiwarka kluczy maszynowych Sierpień 2025 r. (wersja 5.135)
Niewidzialna Fretka Maj 2025 r. (v 5.133)
Mroźna Fretka Maj 2025 r. (v 5.133)
Elastyczna fretka Maj 2025 r. (v 5.133)
ClassCuts (CięciaKlasowe) Maj 2025 r. (v 5.133)
LummaStealer Styczeń 2025 r. (wersja 5.131)
Zabójcza sieć Styczeń 2025 r. (wersja 5.131)
MofngoLoader Listopad 2024 r. (wersja 5.130)
Acapaladat Lipiec 2024 r. (wersja 5.126)
Korplug Lipiec 2024 r. (wersja 5.126)
Krótka rura Maj 2024 r. (wersja 5.124)
Trojan:Win64/ZLoaderE.A Kwiecień 2024 r. (wersja 5.123)
Plephij Kwiecień 2024 r. (wersja 5.123)
Pikabot Marzec 2024 r. (wersja 5.122)
Wireload (Obciążenie przewodowe) Marzec 2024 r. (wersja 5.122)
FineCrash Marzec 2024 r. (wersja 5.122)
AgeDown Luty 2024 r. (wersja 5.121)
PowStart Luty 2024 r. (wersja 5.121)
Wabot Luty 2024 r. (wersja 5.121)
ClipBanker Luty 2024 r. (wersja 5.121)
ZorRoar powiedział: Styczeń 2024 r. (wersja 5.120)
Piła ZorSaw Styczeń 2024 r. (wersja 5.120)
Klucz ZorKey Styczeń 2024 r. (wersja 5.120)
ZorHeard Styczeń 2024 r. (wersja 5.120)
ZorCook Styczeń 2024 r. (wersja 5.120)
Mroczne Wrota Styczeń 2024 r. (wersja 5.120)
Moduł ładujący DarkGateLoader Styczeń 2024 r. (wersja 5.120)
Trojan:Win32/ForestTiger.A!dha Styczeń 2024 r. (wersja 5.120)
Trojan:Win32/ForestTiger.B!dha Styczeń 2024 r. (wersja 5.120)
DeliveryCheck (Kontrola dostawy) Listopad 2023 r. (wersja 5.119)
Telebot Październik 2023 r. (wersja 5.118)
Błyszcząca tarcza Wrzesień 2023 r. (wersja 5.117)
TrojanDownloader:Win32/BulbSoup.A!dha Maj 2023 r. (wersja 5.113)
Wąż Maj 2023 r. (wersja 5.113)
SamScissors Maj 2023 r. (wersja 5.113)
Trojan:Win32/SystemBC.D! Rowery górskie Kwiecień 2023 r. (wersja 5.112)
Trojan:Win32/Bumblebee Kwiecień 2023 r. (wersja 5.112)
Trojan:Win64/Blister.A Marzec 2023 r. (wersja 5.111)
Trojan:Win32/IcedId! MSR Marzec 2023 r. (wersja 5.111)
Backdoor:Win64/Vankul.ZA Marzec 2023 r. (wersja 5.111)
Backdoor: MSIL/DCRat! Rowery górskie Marzec 2023 r. (wersja 5.111)
Backdoor:Win32/RewriteHttp.A Listopad 2022 r. (wersja 5.107)
Backdoor:APS/Webshell.Y Listopad 2022 r. (wersja 5.107)
Backdoor:JS/SimChocexShell.A!dha Listopad 2022 r. (wersja 5.107)
Trojan:Win32/Dopdekaf.A Wrzesień 2022 r. (wersja 5.105)
SiennaFioletowy Wrzesień 2022 r. (wersja 5.105)
SiennaBlue Wrzesień 2022 r. (wersja 5.105)
Cryptpu powiedział: Lipiec 2022 r. (wersja 5.103)
Straszne pudełko Lipiec 2022 r. (wersja 5.103)
Straszny pierścień Lipiec 2022 r. (wersja 5.103)
Łamacz basów Lipiec 2022 r. (wersja 5.103)
Pterodo Maj 2022 r. (wersja 5.101)
Decimec Kwiecień 2022 r. (wersja 5.100)
SonicVote Kwiecień 2022 r. (wersja 5.100)
Lisie Ostrze Kwiecień 2022 r. (wersja 5.100)
Pustynne Ostrze Kwiecień 2022 r. (wersja 5.100)
WhisperGate Kwiecień 2022 r. (wersja 5.100)
LasainWpr Kwiecień 2022 r. (wersja 5.100)
DynamicOverload Kwiecień 2022 r. (wersja 5.100)
Misplice Kwiecień 2022 r. (wersja 5.100)
Zawroty głowy Kwiecień 2022 r. (wersja 5.100)
Win32/DinoTrain Marzec 2022 r. (wersja 5.99)
Trojan:MSIL/QuietSieve Marzec 2022 r. (wersja 5.99)
Win32/DilongTrash Marzec 2022 r. (wersja 5.99)
Win32/PterodoGen Marzec 2022 r. (wersja 5.99)
VBS/ObfuMerry Marzec 2022 r. (wersja 5.99)
TrojanDropper:Win32/SiBrov.A. Luty 2022 r. (wersja 5.98)
Caspetlod Lipiec 2021 r. (wer. 5.91)
Uderzenie kobaltu Lipiec 2021 r. (wer. 5.91)
CobaltStrikeLoader Lipiec 2021 r. (wer. 5.91)
TurtleLoader (Ładowarka żółwi) Lipiec 2021 r. (wer. 5.91)
TurtleSimple Lipiec 2021 r. (wer. 5.91)
Kwampiry Kwiecień 2021 r. (wersja 5.88)
SiBot Kwiecień 2021 r. (wersja 5.88)
GoldMax Kwiecień 2021 r. (wersja 5.88)
Wyszukiwarka złota Kwiecień 2021 r. (wersja 5.88)
Exmann Kwiecień 2021 r. (wersja 5.88)
Rozdrabniacz Kwiecień 2021 r. (wersja 5.88)
DoejoCrypt Kwiecień 2021 r. (wersja 5.88)
Narzędzie SecChecker Kwiecień 2021 r. (wersja 5.88)
Trojan:Win32/CalypsoDropper.A!ibt Kwiecień 2021 r. (wersja 5.88)
Trojan:Win32/ShadowPad.A!ibt Kwiecień 2021 r. (wersja 5.88)
Powłoka internetowa Kwiecień 2021 r. (wersja 5.88)
TwoFaceVar Kwiecień 2021 r. (wersja 5.88)
Exploit:Skrypt/SSNewman.A!dha Kwiecień 2021 r. (wersja 5.88)
Exploit:Skrypt/SSNewman.C!dha Kwiecień 2021 r. (wersja 5.88)
CVE-2021-27065 Kwiecień 2021 r. (wersja 5.88)
CVE-2021-26855 Kwiecień 2021 r. (wersja 5.88)
CVE-2021-16855 Kwiecień 2021 r. (wersja 5.88)
Trojan:Win32/IISExchgSpawnCMD.A Kwiecień 2021 r. (wersja 5.88)
Trojan:Win32/CobaltLoader.A Kwiecień 2021 r. (wersja 5.88)
Trojan:BAT/CobaltLauncher.A Kwiecień 2021 r. (wersja 5.88)
CoinMiner Kwiecień 2021 r. (wersja 5.88)
Trojan:PowerShell/PoshExecEnc.A Kwiecień 2021 r. (wersja 5.88)
MinerDom Kwiecień 2021 r. (wersja 5.88)
Dumroc powiedział: Kwiecień 2021 r. (wersja 5.88)
Chopdrop Kwiecień 2021 r. (wersja 5.88)
Jscript.EvalASPNET Kwiecień 2021 r. (wersja 5.88)
Backdoor:Win32/Toksor.A Kwiecień 2021 r. (wersja 5.88)
Czasoskop Kwiecień 2021 r. (wersja 5.88)
Ggey powiedział: Kwiecień 2021 r. (wersja 5.88)
Trojan:Win64/Shamian.A!dha Kwiecień 2021 r. (wersja 5.88)
Trojan:Win32/Shellcloader.A Kwiecień 2021 r. (wersja 5.88)
VirTool:Win32/Positu.A Kwiecień 2021 r. (wersja 5.88)
HackTool:PowerShell/LoadHandler.A Kwiecień 2021 r. (wersja 5.88)
Solorigate Luty 2021 r. (wersja 5.86)
Bot kotwiczący Styczeń 2021 r. (wer. 5.85)
AnchorDNS (KotwicaDNS) Styczeń 2021 r. (wer. 5.85)
Ładowarka kotwic Styczeń 2021 r. (wer. 5.85)
BazaarLoader Styczeń 2021 r. (wer. 5.85)
BazaLoder Styczeń 2021 r. (wer. 5.85)
Bazar Styczeń 2021 r. (wer. 5.85)
BazarBackdoor Styczeń 2021 r. (wer. 5.85)
Bazarcrypt Styczeń 2021 r. (wer. 5.85)
BazarLdr Styczeń 2021 r. (wer. 5.85)
BazarldrCrypt Styczeń 2021 r. (wer. 5.85)
Bazzarldr Styczeń 2021 r. (wer. 5.85)
Rotaderp powiedział: Styczeń 2021 r. (wer. 5.85)
Rotocrypt Styczeń 2021 r. (wer. 5.85)
TrickBotCrypt powiedział: Styczeń 2021 r. (wer. 5.85)
Vatet Styczeń 2021 r. (wer. 5.85)
Zload (Załaduj Styczeń 2021 r. (wer. 5.85)
ZLoader Styczeń 2021 r. (wer. 5.85)
ZloaderCrypt powiedział: Styczeń 2021 r. (wer. 5.85)
ZloaderTeams Styczeń 2021 r. (wer. 5.85)
ZloaderVbs Styczeń 2021 r. (wer. 5.85)
Trojan.Win32/Ammyrat Wrzesień 2020 r. (v 5.83)
Cipduk Wrzesień 2020 r. (v 5.83)
Badaxis Wrzesień 2020 r. (v 5.83)
Podstawowa małpa Wrzesień 2020 r. (v 5.83)
Makler Wrzesień 2020 r. (v 5.83)
Strilix Wrzesień 2020 r. (v 5.83)
WadliwyAmmyy marzec 2020 (5,81)
Littlemetp powiedział: marzec 2020 (5,81)
Vatet Styczeń 2020 (5,79)
Trójkowczyk Styczeń 2020 (5,79)
Dopplepaymer powiedział: Styczeń 2020 (5,79)
Oszust październik 2019 (5,76)
Cienisty Młot Maj 2019 (5,72)
Kryptomix Kwiecień 2019 (5,71)
Win32/GraceWire marzec 2019 (5,70)
Win32/ChChes Grudzień 2018 (5,67)
Win32/RedLeaves Grudzień 2018 (5,67)
Win32/RedPlug Grudzień 2018 (5,67)
Win32/RazerPitch Grudzień 2018 (5,67)
Win32/UpperCider Grudzień 2018 (5,67)
PowerShell/Wemaeye październik 2018 (5,65)
PowerShell/Wanascan.A październik 2018 (5,65)
PowerShell/wannamine październik 2018 (5,65)
PowerShell/Lonit październik 2018 (5,65)
Win32/Plutrupcja! ARXep Czerwiec 2018 (5,61)
Win32/Plutrupcja! ARXbxep Czerwiec 2018 (5,61)
Win32/Adposhel Maj 2018 (5.60)
Win32/CoinMiner Maj 2018 (5.60)
PowerShell/Xurito Maj 2018 (5.60)
Win32/Modimer kwiecień 2018 (5.59)
Win64/Detrahere Marzec 2018 (5,58)
Win32/Detrahere Marzec 2018 (5,58)
Win32/Floxif Grudzień 2017 (5,55)
Win32/SilverMob Grudzień 2017 (5,55)
Win32/PhantomStar Grudzień 2017 (5,55)
Win32/Autophyte Grudzień 2017 (5,55)
Win32/FoggyBrass Grudzień 2017 (5,55)
MSIL/DarkNeuron Grudzień 2017 (5,55)
Win32/TangentCobra Grudzień 2017 (5,55)
Win32/Wingbird listopad 2017 (5,54)
Win32/ShadowPad październik 2017 (5,53)
Win32/Xeelyak październik 2017 (5,53)
Win32/Xiazai Czerwiec 2017 (5,49)
Win32/WannaCrypt Maj 2017 (5.48)
Win32/Chuckenit luty 2017 (5,45)
Win32/Clodaconas Grudzień 2016 (5,43)
Win32/Soctuseer listopad 2016 (5,42)
Win32/Barlaiy listopad 2016 (5,42)
Win32/Sasquor październik 2016 (5,41)
Win32/SupTab październik 2016 (5,41)
Win32/GHOKSWA październik 2016 (5,41)
Win32/Xadupi Wrzesień 2016 (5.40)
Win32/Suweezy Wrzesień 2016 (5.40)
Win32/Prifou Wrzesień 2016 (5.40)
Win32/NightClick Wrzesień 2016 (5.40)
Win32/Rovnix sierpień 2016 (5,39)
Win32/Neobar sierpień 2016 (5,39)
Win32/Cerber Lipiec 2016 (5,38)
Win32/ursnif Czerwiec 2016 (5.37)
Win32/Locky Maj 2016 (5,36)
Win32/Kovter Maj 2016 (5,36)
Win32/Samas Kwiecień 2016 (5.35)
Win32/Bedep Kwiecień 2016 (5.35)
Win32/Upatre Kwiecień 2016 (5.35)
Win32/Vonteera Marzec 2016 (5,34)
Win32/Fynloski Marzec 2016 (5,34)
Win32/Winsec Grudzień 2015 (5,31)
Win32/Drixed październik 2015 (5,29)
Win32/Brambul październik 2015 (5,29)
Win32/Escad październik 2015 (5,29)
Win32/Joanap październik 2015 (5,29)
Win32/Diplugem październik 2015 (5,29)
Win32/Blakamba październik 2015 (5,29)
Win32/Tescrypt październik 2015 (5,29)
Win32/Teerac Wrzesień 2015 (5.28)
Win32/Kasidet Sierpień 2015 (5.27)
Win32/Critroni Sierpień 2015 (5.27)
Win32/Vawtrak Sierpień 2015 (5.27)
Win32/Crowti lipiec 2015 (5,26)
Win32/Reveton lipiec 2015 (5,26)
Win32/Enterak lipiec 2015 (5,26)
Win32/Bagopos Czerwiec 2015 (5,25)
Win32/BrobanDel Czerwiec 2015 (5,25)
Win32/OnlineGames Czerwiec 2015 (5,25)
Win32/Gatak Czerwiec 2015 (5,25)
Win32/IeEnablerCby Kwiecień 2015 (5.23)
Win32/Dexter Kwiecień 2015 (5.23)
Win32/Unskal Kwiecień 2015 (5.23)
Win32/Saluchtra Kwiecień 2015 (5.23)
Win32/CompromisedCert Marzec 2015 (5,22)
Win32/Alinaos Marzec 2015 (5,22)
Win32/NukeSped luty 2015 (5,21)
Win32/Jinupd luty 2015 (5,21)
Win32/Escad luty 2015 (5,21)
Win32/Dyzap Styczeń 2015 (5.20)
Win32/Emotet Styczeń 2015 (5.20)
Win32/Zoxpng listopad 2014 (5.18)
Win32/Winnti listopad 2014 (5.18)
Win32/Tofsee listopad 2014 (5.18)
Win32/Derusbi październik 2014 (5,17)
Win32/Sensode październik 2014 (5,17)
Win32/Plugx październik 2014 (5,17)
Win32/Moudoor październik 2014 (5,17)
Win32/MDMBOT październik 2014 (5,17)
Win32/Hikiti październik 2014 (5,17)
Win32/Zemot Wrzesień 2014 (5.16)
Win32/Lecpetex Sierpień 2014 (5.15)
Win32/Bepush Lipiec 2014 (5,14)
Win32/Caphaw Lipiec 2014 (5,14)
Win32/Necurs Czerwiec 2014 (5.13)
Win32/Filcout Maj 2014 (5.12)
Win32/Miuref Maj 2014 (5.12)
Win32/Kilim Kwiecień 2014 (5.11)
Win32/Ramdo Kwiecień 2014 (5.11)
MSIL/Spacekito Marzec 2014 (5.10)
Win32/Wysotot Marzec 2014 (5.10)
VBS/Jenxcus luty 2014 (5,9)
MSIL/Bladabindi Styczeń 2014 (5,8)
Win32/Rotbrow Grudzień 2013 (5,7)
Win32/Napolar Listopad 2013 (5,6)
Win32/Deminnix Listopad 2013 (5,6)
Win32/Foidan Październik 2013 (5,5)
Win32/Shiotob Październik 2013 (5,5)
Win32/Simda Wrzesień 2013 (5,4)
Win32/Tupym Czerwiec 2013 (4,21)
Win32/Kexqoud Maj 2013 (4.20)
Win32/Vicenor Maj 2013 (4.20)
Win32/fakedef Maj 2013 (4.20)
Win32/Vesenlosow Kwiecień 2013 (4.19)
Win32/Redyms Kwiecień 2013 (4.19)
Win32/Babonock Kwiecień 2013 (4.19)
Win32/Wecykler Marzec 2013 (4.18)
Win32/Sirefef Luty 2013 (4.17)
Win32/Lefgroo Styczeń 2013 (4.16)
Win32/Ganelp Styczeń 2013 (4.16)
Win32/Phdet Grudzień 2012 (4.15)
Win32/Phorpiex Listopad 2012 (4.14)
Win32/Weelsof Listopad 2012 (4.14)
Win32/Folstart Listopad 2012 (4.14)
Win32/OneScan październik 2012 (4,13)
Win32/Nitol październik 2012 (4,13)
Win32/Medfos Wrzesień 2012 (4.12)
Win32/Matsnu Sierpień 2012 (4.11)
Win32/Bafruz Sierpień 2012 (4.11)
Win32/Kuluoz Czerwiec 2012 (4,9)
Win32/Cleaman Czerwiec 2012 (4,9)
Win32/Dishigy Maj 2012 (4,8)
Win32/Unruy Maj 2012 (4,8)
Win32/Gamarue Kwiecień 2012 (4,7)
Win32/Bocinex Kwiecień 2012 (4,7)
Win32/Claretore Kwiecień 2012 (4,7)
Win32/Pluzoks.A Marzec 2012 (4,6)
Win32/Yeltminky Marzec 2012 (4,6)
Win32/Hioles Marzec 2012 (4,6)
Win32/Dorkbot Marzec 2012 (4,6)
Win32/Fareit luty 2012 (4,5)
Win32/Pramro luty 2012 (4,5)
Win32/Sefnit Styczeń 2012 (4,4)
Win32/Helompy Grudzień 2011 (4,3)
Win32/Cridex Listopad 2011 (4,2)
Win32/Carberp Listopad 2011 (4,2)
Win32/Dofoil Listopad 2011 (4,2)
Win32/Trucizna Październik 2011 (4,1)
Win32/EyeStye Październik 2011 (4,1)
Win32/Kelihos Wrzesień 2011 (4.0)
Win32/Bamital Wrzesień 2011 (4.0)
Win32/Hiloti Sierpień 2011 (3.22)
Win32/FakeSysdef Sierpień 2011 (3.22)
Win32/Dursg Lipiec 2011 (3.21)
Win32/Tracur Lipiec 2011 (3.21)
Win32/Nuqel Czerwiec 2011 (3.20)
Win32/Yimfoca Czerwiec 2011 (3.20)
Win32/Rorpian Czerwiec 2011 (3.20)
Win32/Ramnit Maj 2011 (3.19)
Win32/Afcore Kwiecień 2011 (3.18)
Win32/Renocide Marzec 2011 (3.17)
Win32/Cycbot Luty 2011 (3,16)
Win32/Lethic Styczeń 2011 (3.15)
Win32/Qakbot Grudzień 2010 (3.14)
Wirus:Win32/Sality.AT Listopad 2010 (3.13)
Worm:Win32/Sality.AT Listopad 2010 (3.13)
Win32/FakePAV Listopad 2010 (3.13)
Win32/ZBOT październik 2010 (3.12)
Win32/VOBFUS Wrzesień 2010 (3.11)
Win32/FakeCog Wrzesień 2010 (3.11)
Trojan:WinNT/Sality Sierpień 2010 (3.10)
Wirus:Win32/Sality.AU Sierpień 2010 (3.10)
Robak:Win32/Sality.AU Sierpień 2010 (3.10)
Robak:Win32/Vobfus!dll Sierpień 2010 (3.10)
Robak:Win32/Vobfus.gen! C Sierpień 2010 (3.10)
Robak:Win32/Vobfus.gen! B Sierpień 2010 (3.10)
Robak:Win32/Vobfus.gen! A Sierpień 2010 (3.10)
Win32/CplLnk Sierpień 2010 (3.10)
Win32/Stuxnet Sierpień 2010 (3.10)
Win32/Bubnix Lipiec 2010 (3,9)
Win32/FakeInit Czerwiec 2010 (3,8)
Win32/Oficla Maj 2010 (3,7)
Win32/Magania Kwiecień 2010 (3,6)
Win32/Helpud Marzec 2010 (3,5)
Win32/Pushbot luty 2010 (3,4)
Win32/Rimecud Styczeń 2010 (3,3)
Win32/Hamweq Grudzień 2009 (3,2)
Win32/PrivacyCenter Listopad 2009 (3,1)
Win32/FakeVimes Listopad 2009 (3,1)
Win32/FakeScanti październik 2009 (3,0)
Win32/Daurso Wrzesień 2009 (2.14)
Win32/Bredolab Wrzesień 2009 (2.14)
Win32/FakeRean Sierpień 2009 (2.13)
Win32/FakeSpypro Lipiec 2009 (2.12)
Win32/InternetAntivirus Czerwiec 2009 (2.11)
Win32/Winwebsec Maj 2009 (2.10)
Win32/Waledac Kwiecień 2009 (2,9)
Win32/Koobface Marzec 2009 (2,8)
Win32/Srizbi luty 2009 (2,7 )
Win32/Conficker Styczeń 2009 (2,6)
Win32/Banload Styczeń 2009 (2,6)
Win32/Yektel Grudzień 2008 (2,5)
Win32/FakeXPA Grudzień 2008 (2,5)
Win32/Gimmiv Listopad 2008 (2,4)
Win32/FakeSecSen Listopad 2008 (2,4 )
Win32/Rustock Październik 2008 (2,3)
Win32/Slenfbot Wrzesień 2008 (2,2)
Win32/Matcash Sierpień 2008 (2,1)
Win32/Horst Lipiec 2008 (2,0)
Win32/Lolyda Czerwiec 2008 (1.42)
Win32/CEEKAT Czerwiec 2008 (1.42)
Win32/Zuten Czerwiec 2008 (1.42)
Win32/Tilcun Czerwiec 2008 (1.42)
Win32/Storark Czerwiec 2008 (1.42)
Win32/Taterf Czerwiec 2008 (1.42)
Win32/Frethog Czerwiec 2008 (1.42)
Win32/Corripio Czerwiec 2008 (1.42)
Win32/Captiya Maj 2008 (1,41)
Win32/oderoor Maj 2008 (1,41)
Win32/Newacc marzec 2008 (1,39)
Win32/Vundo marzec 2008 (1,39)
Win32/Virtumonde marzec 2008 (1,39)
Win32/LDPINCH luty 2008 (1,38)
Win32/Cutwail Styczeń 2008 (1.37)
Win32/Fotomoto Grudzień 2007 (1.36)
Win32/ConHook listopad 2007 (1.35)
Win32/RJump październik 2007 (1,34)
Win32/Nuwar Wrzesień 2007 (1.33)
Win32/ZoneBac Sierpień 2007 (1.32)
Win32/Virut.B Sierpień 2007 (1.32)
Win32/Virut.A Sierpień 2007 (1.32)
Win32/Busky Lipiec 2007 (1.31)
Win32/Allaple Czerwiec 2007 (1.30)
Win32/Renos Maj 2007 (1.29)
Win32/Funner Kwiecień 2007 (1.28)
Win32/Alureon Marzec 2007 (1,27)
Win32/Mitglieder luty 2007 (1.25)
Win32/Stration luty 2007 (1.25)
WinNT/Haxdoor Styczeń 2007 (1.24)
Win32/Haxdoor Styczeń 2007 (1.24)
Win32/Beenut Grudzień 2006 (1.23)
Win32/Brontok listopad 2006 (1.22)
Win32/Tibs październik 2006 (1,21)
Win32/Passalert październik 2006 (1,21)
Win32/Harnig październik 2006 (1,21)
Win32/Sinowal Wrzesień 2006 (1.20)
Win32/Bancos Wrzesień 2006 (1.20)
Win32/Jeefo Sierpień 2006 (1.19)
Win32/Bankier Sierpień 2006 (1.19)
Win32/Nsag Lipiec 2006 (1.18)
Win32/Hupigon Lipiec 2006 (1.18)
Win32/Chir Lipiec 2006 (1.18)
Win32/Alemod Lipiec 2006 (1.18)
Win32/Fizzer Czerwiec 2006 (1.17)
Win32/Cissi Czerwiec 2006 (1.17)
Win32/Plexus Maj 2006 (1.16)
Win32/Ganda Maj 2006 (1.16)
Win32/Evaman Maj 2006 (1.16)
Win32/Valla Kwiecień 2006 (1.15)
Win32/Reatle Kwiecień 2006 (1.15)
Win32/Locksky Kwiecień 2006 (1.15)
Win32/ZLOB Marzec 2006 (1,14)
Win32/Torvil Marzec 2006 (1,14)
Win32/Atak Marzec 2006 (1,14)
Win32/Magistr luty 2006 (1,13)
Win32/Eyeveg luty 2006 (1,13)
Win32/Badtrans luty 2006 (1,13)
Win32/Alcan luty 2006 (1,13)
Win32/Parite Styczeń 2006 (1.12)
Win32/Maslan Styczeń 2006 (1.12)
Win32/Bofra Styczeń 2006 (1.12)
WinNT/F4IRootkit Grudzień 2005 (1.11)
Win32/Ryknos Grudzień 2005 (1.11)
Win32/IRCBot Grudzień 2005 (1.11)
Win32/Swen Listopad 2005 (1.10)
Win32/Opaserv Listopad 2005 (1.10)
Win32/Mabutu Listopad 2005 (1.10)
Win32/Codbot Listopad 2005 (1.10)
Win32/Bugbear Listopad 2005 (1.10)
Win32/Wukill Październik 2005 (1,9)
Win32/Moja żona Październik 2005 (1,9)
Win32/Gibe Październik 2005 (1,9)
Win32/Antinny Październik 2005 (1,9)
Win32/Zotob Wrzesień 2005 (1,8)
Win32/Yaha Wrzesień 2005 (1,8)
Win32/Gael Wrzesień 2005 (1,8)
Win32/Esbot Wrzesień 2005 (1,8)
Win32/Bobax Wrzesień 2005 (1,8)
Win32/Rbot.MC sierpień 2005 A (1.7.1)
Win32/Rbot.MB sierpień 2005 A (1.7.1)
Win32/Rbot.MA sierpień 2005 A (1.7.1)
Win32/Esbot.A sierpień 2005 A (1.7.1)
Win32/Bobax.O sierpień 2005 A (1.7.1)
Win32/Zotob.E sierpień 2005 A (1.7.1)
Win32/Zotob.D sierpień 2005 A (1.7.1)
Win32/Zotob.C sierpień 2005 A (1.7.1)
Win32/Zotob.B sierpień 2005 A (1.7.1)
Win32/Zotob.A sierpień 2005 A (1.7.1)
Win32/Spyboter Sierpień 2005 (1,7)
Win32/Dumaru Sierpień 2005 (1,7)
Win32/BAGZ Sierpień 2005 (1,7)
Win32/Wootbot Lipiec 2005 (1,6)
Win32/Purstiu Lipiec 2005 (1,6)
Win32/Optixpro Lipiec 2005 (1,6)
Win32/Optix Lipiec 2005 (1,6)
Win32/Hacty Lipiec 2005 (1,6)
Win32/Spybot Czerwiec 2005 (1,5)
Win32/Mytob Czerwiec 2005 (1,5)
Win32/Lovgate Czerwiec 2005 (1,5)
Win32/Kelvir Czerwiec 2005 (1,5)
WinNT/FURootkit Maj 2005 (1,4)
WinNT/Ispro Maj 2005 (1,4)
Win32/SDBOT Maj 2005 (1,4)
Win32/RBot Kwiecień 2005 (1,3)
Win32/MIMAIL Kwiecień 2005 (1,3)
Win32/Hackdef** Kwiecień 2005 (1,3)
Win32/Sobig Marzec 2005 (1,2)
Win32/trzeźwy Marzec 2005 (1,2)
Win32/Goweh Marzec 2005 (1,2)
Win32/Bropia Marzec 2005 (1,2)
Win32/BAGLE Marzec 2005 (1,2)
Win32/Zafi Luty 2005 (1,1)
Win32/Randex Luty 2005 (1,1)
Win32/Netsky Luty 2005 (1,1)
Win32/Korgo Luty 2005 (1,1)
Win32/Zindos Styczeń 2005 (1.0)
Win32/Sasser Styczeń 2005 (1.0)
Win32/Nachi Styczeń 2005 (1.0)
Win32/Mydoom Styczeń 2005 (1.0)
Win32/MSBlast Styczeń 2005 (1.0)
Win32/Gaobot Styczeń 2005 (1.0)
Win32/Doomjuice Styczeń 2005 (1.0)
Win32/Berbew Styczeń 2005 (1.0)

Maksymalizujemy ochronę klientów poprzez regularne przeglądanie i ustalanie priorytetów naszych podpisów. Wraz z rozwojem krajobrazu zagrożeń dodajemy lub usuwamy wykrycia.

Uwaga

Zaleca się zainstalowanie aktualnego produktu zwalczającego złośliwe oprogramowanie następnej generacji w celu zapewnienia ciągłej ochrony.

Składnik raportowania

Narzędzie do usuwania złośliwego oprogramowania wysyła informacje do firmy Microsoft po wykryciu złośliwego oprogramowania lub znalezieniu błędu. Informacje wysyłane do firmy Microsoft obejmują następujące elementy:

  • Nazwa wykrytego złośliwego oprogramowania
  • Wynik usunięcia złośliwego oprogramowania
  • Wersja systemu operacyjnego
  • Ustawienia regionalne systemu operacyjnego
  • Architektura procesora
  • Numer wersji narzędzia
  • Wskaźnik rejestrujący, czy narzędzie jest uruchamiane przez usługę Microsoft Update, Windows Update, Aktualizacje automatyczne, Centrum pobierania, czy z witryny internetowej
  • Anonimowy identyfikator GUID
  • Jednokierunkowy skrót kryptograficzny (MD5) zawierający ścieżkę i nazwę każdego pliku złośliwego oprogramowania usuwanego z komputera.

Jeśli na komputerze zostanie znalezione złośliwe oprogramowanie, narzędzie wyświetli monit o wysłanie do firmy Microsoft informacji wykraczających poza wymienione tutaj informacje. W każdym z tych przypadków jest wyświetlany monit, a informacje te są wysyłane tylko za Twoją zgodą. Dodatkowe informacje obejmują:

  • Pliki, co do których istnieje podejrzenie, że są złośliwym oprogramowaniem. Narzędzie zidentyfikuje pliki za Ciebie.
  • Jednokierunkowy skrót kryptograficzny (MD5) wszystkich wykrytych podejrzanych plików.

Funkcję raportowania można wyłączyć. Aby uzyskać informacje o tym, jak wyłączyć składnik raportowania i jak zapobiec wysyłaniu informacji do firmy Microsoft przez to narzędzie, zobacz Wdrażanie Narzędzia systemu Windows do usuwania złośliwego oprogramowania w środowisku przedsiębiorstwa.

Możliwe wyniki skanowania

Po uruchomieniu narzędzia istnieją cztery główne wyniki, które narzędzie do usuwania może zgłosić użytkownikowi:

  • Nie stwierdzono zakażenia.

  • Co najmniej jedna infekcja została wykryta i usunięta.

  • Stwierdzono infekcję, ale nie została usunięta.

    Wskazówka Ten wynik jest wyświetlany, jeśli na komputerze znaleziono podejrzane pliki. Aby usunąć te pliki, należy używać aktualnego produktu antywirusowego.

  • Stwierdzono infekcję, która została częściowo usunięta.

    Wskazówka Aby ukończyć usuwanie, należy używać aktualnego produktu antywirusowego.

Często zadawane pytania dotyczące narzędzia MSRT

P1: Czy to narzędzie jest podpisane cyfrowo przez firmę Microsoft?

A1: Tak.

P2: Jakiego rodzaju informacje zawiera plik dziennika?

A2: Aby uzyskać informacje o pliku dziennika, zobacz Wdrażanie Narzędzia systemu Windows do usuwania złośliwego oprogramowania w środowisku przedsiębiorstwa.

P3: Czy to narzędzie może być redystrybuowane?

Odpowiedź 3: Tak. Zgodnie z postanowieniami licencyjnymi dotyczącymi tego narzędzia narzędzie może być rozpowszechniane. Upewnij się jednak, że rozpowszechniasz najnowszą wersję narzędzia.

P4: Jak mogę sprawdzić, czy używam najnowszej wersji narzędzia?

A4: Jeśli używasz systemu Windows 7, sprawdź, czy korzystasz z najnowszej wersji narzędzia, korzystając z usługi Microsoft Update lub funkcji Microsoft Update Automatic Aktualizacje. Jeśli użytkownik systemu Windows 7 nie chce korzystać z usługi Microsoft Update, powinien korzystać z usługi Windows Update. Możesz również użyć funkcji automatycznych aktualizacji usługi Windows Update, aby sprawdzić, czy korzystasz z najnowszej wersji narzędzia. Dodatkowo możesz odwiedzić Centrum pobierania Microsoft. Ponadto, jeśli narzędzie jest nieaktualne o więcej niż 60 dni, narzędzie przypomina o poszukaniu nowej wersji narzędzia.

P5: Czy numer artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base dotyczący tego narzędzia będzie się zmieniał wraz z każdą nową wersją?

Odpowiedź: 5: Nie. W przyszłych wersjach tego narzędzia numer artykułu bazy wiedzy Baza wiedzy Microsoft Knowledge Base pozostanie taki sam: 890830. Nazwa pliku narzędzia pobieranego z Centrum pobierania Microsoft będzie się zmieniać z każdym wydaniem, aby odzwierciedlić miesiąc i rok wydania danej wersji narzędzia.

P6: Czy istnieje jakiś sposób, w jaki mogę zażądać, aby nowe złośliwe oprogramowanie zostało skierowane do narzędzia?

Odpowiedź 6: Obecnie nie. Złośliwe oprogramowanie, które jest atakowane przez narzędzie, opiera się na metrykach śledzących rozpowszechnienie i uszkodzenia złośliwego oprogramowania.

P7: Czy można ustalić, czy narzędzie zostało uruchomione na komputerze?

Odpowiedź 7: Tak. Sprawdzając klucz rejestru, można ustalić, czy narzędzie zostało uruchomione na komputerze i która wersja była najnowszą wersją, która została użyta. Aby uzyskać więcej informacji, zobacz Wdrażanie Narzędzia systemu Windows do usuwania złośliwego oprogramowania w środowisku przedsiębiorstwa.

P8: Dlaczego nie widzę tego narzędzia w usłudze Microsoft Update, usłudze Windows Update lub Aktualizacje automatycznej?

Odpowiedź 8: Istnieje kilka scenariuszy, które mogą uniemożliwić zobaczenie narzędzia w usłudze Microsoft Update, Windows Update lub Aktualizacje automatycznej:

  • Jeśli uruchomiono już bieżącą wersję narzędzia z Windows Update, usługi Microsoft Update, Aktualizacje automatycznej lub dowolnego z dwóch pozostałych mechanizmów udostępniania, nie będzie ona ponownie oferowana w Windows Update ani w Aktualizacje automatycznej.
  • W przypadku Aktualizacje automatycznego przy pierwszym uruchomieniu narzędzia należy zalogować się jako członek grupy Administratorzy, aby zaakceptować postanowienia licencyjne.
P9: W jaki sposób usługa Microsoft Update, Windows Update i automatyczna Aktualizacje określają, komu jest oferowane narzędzie?

Odpowiedź: 9: Narzędzie jest oferowane wszystkim obsługiwanym wersjom systemu Windows i systemu Windows Server wymienionym w sekcji "Podsumowanie", jeśli są spełnione następujące warunki:

  • Użytkownicy korzystają z najnowszej wersji usługi Windows Update lub funkcji automatycznych aktualizacji usługi Windows Update.
  • Użytkownicy nie uruchomili jeszcze bieżącej wersji narzędzia.
P10: Gdy zaglądam do pliku dziennika, pojawia się informacja o błędach znalezionych podczas skanowania. Jak mogę rozwiązać problemy?

Odpowiedź na pytanie: 10: Aby uzyskać informacje o błędach, zobacz Jak rozwiązać problem występujący po uruchomieniu Narzędzia Microsoft Windows do usuwania złośliwego oprogramowania.

P11: Czy wydacie ponownie to narzędzie, nawet jeśli nie ma nowych biuletynów zabezpieczeń na dany miesiąc?

A11: Tak. Nawet jeśli w danym miesiącu nie ma żadnych nowych biuletynów zabezpieczeń, narzędzie do usuwania złośliwego oprogramowania zostanie ponownie wydane z obsługą wykrywania i usuwania najnowszego rozpowszechnionego złośliwego oprogramowania.

P12: Jak mogę uniemożliwić proponowanie tego narzędzia za pomocą usługi Microsoft Update, Windows Update lub automatycznego Aktualizacje?

A12: Przy pierwszej zaoferowaniu użytkownikowi narzędzia do usuwania złośliwego oprogramowania z usługi Microsoft Update, usługi Windows Update lub usługi Aktualizacje automatycznej użytkownik może zrezygnować z jego pobrania i uruchomienia, odrzucając postanowienia licencyjne. W zależności od wybranych opcji ta akcja może dotyczyć tylko bieżącej wersji narzędzia lub zarówno bieżącej wersji narzędzia, jak i wszystkich przyszłych wersji. Jeśli zaakceptowano już postanowienia licencyjne i nie chcesz instalować narzędzia przy użyciu usługi Windows Update, wyczyść odpowiadające mu pole wyboru w interfejsie użytkownika usługi Windows Update.

P13: Gdzie są przechowywane pliki narzędzia po uruchomieniu z poziomu usługi Microsoft Update, Windows Update lub Aktualizacje automatycznej? Czy mogę ponownie uruchomić narzędzie?

A13: W przypadku pobrania z usługi Microsoft Update lub z usługi Windows Update narzędzie jest uruchamiane tylko raz w miesiącu. Aby ręcznie uruchamiać narzędzie kilka razy w miesiącu, pobierz je z Centrum pobierania lub odwiedzając witrynę internetową Centrum bezpieczeństwa & zabezpieczeń firmy Microsoft .

Aby wykonać skanowanie online systemu przy użyciu skanera bezpieczeństwa Microsoft Defender, przejdź do witryny internetowej Skaner bezpieczeństwa Microsoft.

P14: Czy można uruchomić to narzędzie na komputerze z systemem Windows Embedded?

A14: Obecnie Narzędzie do usuwania złośliwego oprogramowania nie jest obsługiwane na komputerach z systemem Windows Embedded.

P15: Czy uruchomienie tego narzędzia wymaga zainstalowania na komputerze jakichś aktualizacji zabezpieczeń?

A15: Nie. W przeciwieństwie do większości poprzednich narzędzi czyszczących produkowanych przez firmę Microsoft narzędzie MSRT nie ma wymagań wstępnych dotyczących aktualizacji zabezpieczeń. Jednak zdecydowanie zalecamy zainstalowanie wszystkich aktualizacji krytycznych przed użyciem tego narzędzia, aby zapobiec ponownemu zainfekowaniu przez złośliwe oprogramowanie wykorzystujące luki w zabezpieczeniach.

P16: Czy mogę wdrożyć to narzędzie przy użyciu WSUS lub SCCM? Czy jest kompatybilny z narzędziem MBSA?

A16: Aby uzyskać informacje na temat wdrażania tego narzędzia, zobacz Wdrażanie Narzędzia systemu Windows do usuwania złośliwego oprogramowania w środowisku przedsiębiorstwa.

P17: Czy muszę mieć zainstalowane poprzednie narzędzia czyszczące, aby uruchomić narzędzie do usuwania złośliwego oprogramowania?

A17: Nie.

P18: Czy jest dostępna grupa dyskusyjna do dyskusji na temat tego narzędzia?

A18: Firma Microsoft nie prowadzi już grupy dyskusyjnej do dyskusji na temat tego narzędzia.

P19: Dlaczego po uruchomieniu narzędzia pojawia się okno "Ochrona plików systemu Windows"?

A19: W niektórych przypadkach, gdy w systemie zostaną znalezione określone wirusy, narzędzie czyszczące próbuje naprawić zainfekowane pliki systemowe Windows. Mimo że ta czynność spowoduje usunięcie z tych plików złośliwego oprogramowania, może też uruchomić funkcję Ochrona plików systemu Windows. Jeśli zostanie wyświetlone okno Ochrona plików systemu Windows, stanowczo zalecamy, aby postępować zgodnie z instrukcjami i włożyć dysk CD systemu Microsoft Windows. Spowoduje to przywrócenie wyczyszczonych plików do pierwotnego stanu sprzed zainfekowania.

P20: Czy są dostępne zlokalizowane wersje tego narzędzia?

A20: Tak, narzędzie jest dostępne w 24 językach.

P21: Znalazłem plik Mrtstub.exe w losowo nazwanym katalogu na moim komputerze. Czy plik Mrtstub.exe jest wiarygodnym składnikiem narzędzia?

Odpowiedź na pytanie: A21: Narzędzie używa pliku o nazwie Mrtstub.exe do pewnych operacji. Jeśli okaże się, że plik jest podpisany przez firmę Microsoft, plik ten jest legalnym składnikiem narzędzia.

P22: Czy narzędzie MSRT może działać w trybie awaryjnym?

A22: Tak. Jeśli przed uruchomieniem komputera w trybie awaryjnym uruchomiono narzędzie MSRT, można uzyskać dostęp do narzędzia MSRT pod adresem %windir%\system32\mrt.exe. Kliknij dwukrotnie plik Mrt.exe, aby uruchomić narzędzie MSRT, a następnie postępuj zgodnie z instrukcjami wyświetlanymi na ekranie.

Pominięte wersje

Następujące miesiące nie mają aktualizacji MSRT:

  • Grudzień 2023 r.
  • Grudzień 2024 r.
  • Marzec 2025 r.
  • Kwiecień 2025 r.
  • Lipiec 2025 r.
  • Wrzesień 2025 r.
  • Styczeń 2026 r.
  • Marzec 2026 r.