Rezumat
Instrumentul Windows de eliminare a software-ului rău intenționat (MSRT) ajută la eliminarea software-urilor rău intenționate de pe computere care rulează oricare dintre următoarele sisteme de operare:
- Windows 11
- Windows Server 2022
- Windows 10
- Windows Server 2019
- Windows Server 2016
- Windows 8.1
- Windows Server 2012 R2
- Windows Server 2012
- Windows 7
Microsoft lansează în general MSRT lunar, ca parte a Windows Update sau ca instrument independent. (Pentru excepții, consultați Lansări omise.) Utilizați acest instrument pentru a găsi și a elimina amenințările specifice prevalente și pentru a inversa modificările pe care le-au făcut acestea (consultați Familii de malware acoperite). Pentru detectarea și eliminarea cuprinzătoare a malware-ului, luați în considerare utilizarea Windows Defender Offline sau Scaner de siguranță Microsoft.
Acest articol conține informații despre diferențele dintre instrument și un produs antivirus sau antimalware, despre modul în care puteți descărca și rula instrumentul, ce se întâmplă atunci când instrumentul găsește malware și informații despre lansarea instrumentului. De asemenea, include informații pentru administratori și utilizatorii avansați, inclusiv informații despre argumentele de linie de comandă acceptate.
Notă
- În conformitate cu politica Microsoft privind asistența pe durata ciclului de viață, MSRT nu mai este acceptat pe Windows Vista sau pe platforme anterioare. Pentru mai multe informații, accesați Ciclul de viață al asistenței Microsoft.
- Dacă întâmpinați probleme în legătură cu o actualizare MSRT din Windows Update, consultați Depanarea problemelor cu actualizarea Windows 10.
- Începând din mai 2025, Instrumentul Windows de eliminare a programelor malware nu mai este acceptat pe Windows Server 2008 și Windows Server 2008 R2.
Mai multe informații
Prin ce diferă MSRT de un produs antivirus
MSRT nu înlocuiește un produs antivirus. Este strict un instrument de eliminare post-infecție. Prin urmare, vă recomandăm ferm să instalați și să utilizați un produs antivirus actualizat.
MSRT diferă de un produs antivirus în trei moduri importante:
- Instrumentul elimină software-ul rău intenționat de pe un computer deja infectat. Produsele antivirus blochează rularea software-ului rău intenționat pe un computer. Este mult mai de dorit să blocați rularea software-ului rău intenționat pe un computer decât să îl eliminați după infectare.
- Instrumentul elimină doar software-ul rău intenționat specific. Software-ul rău intenționat specific este un subset mic din toate software-urile rău intenționate care există astăzi.
- Instrumentul se concentrează pe detectarea și eliminarea software-ului rău intenționat activ. Software-ul rău intenționat activ este software-ul rău intenționat care se execută în prezent pe computer. Instrumentul nu poate elimina software-ul rău intenționat care nu rulează. Cu toate acestea, un produs antivirus poate efectua această activitate.
Pentru mai multe informații despre cum se protejează computerul, accesați site-ul web Centrul de siguranță & securitate Microsoft .
Notă MSRT se concentrează doar pe detectarea și eliminarea software-ului rău intenționat, cum ar fi viruși, viermi și cai troieni. Nu elimină spyware-ul.
Nu este necesar să dezactivați sau să eliminați programul antivirus atunci când instalați MSRT. Cu toate acestea, dacă software-ul rău intenționat predominant v-a infectat computerul, programul antivirus poate detecta acest software rău intenționat și poate împiedica instrumentul de eliminare să-l elimine atunci când rulează instrumentul de eliminare. În acest caz, puteți utiliza programul antivirus pentru a elimina software-ul rău intenționat.
Deoarece MSRT nu conține un virus sau un vierme, instrumentul de eliminare singur nu ar trebui să declanșeze programul antivirus. Cu toate acestea, dacă software-ul rău intenționat a infectat computerul înainte să instalați un program antivirus actualizat, este posibil ca programul dvs. antivirus să nu detecteze acest software rău intenționat decât după ce instrumentul încearcă să-l elimine.
Cum să descărcați și să rulați MSRT
Notă
Începând din noiembrie 2019, MSRT va avea semnătura SHA-2 exclusivă. Dispozitivele dvs. trebuie să fie actualizate pentru a accepta SHA-2 pentru a rula MSRT. Pentru a afla mai multe, consultați Cerințe asistență semnare cod 2019 SHA-2 pentru Windows și WSUS.
Cea mai simplă modalitate de a descărca și a rula MSRT este să activați Actualizările automate. Activarea Actualizărilor automate vă garantează primirea automată a instrumentului. Dacă aveți Actualizări automate activate, înseamnă că ați primit deja versiuni noi ale acestui instrument. Instrumentul rulează în modul silențios dacă nu găsește o infectare. Dacă nu ați fost anunțat cu privire la o infectare, nu a fost găsit niciun software rău intenționat care să necesite atenția dvs.
Activarea actualizărilor automate
Pentru a activa dvs. înșivă caracteristica Actualizări automate, urmați pașii din tabelul următor pentru sistemul de operare pe care îl rulează computerul.
| Dacă pe computerul dvs. rulează: | Urmați acești pași: |
|---|---|
| Windows 11 |
|
| Windows 10 |
|
| Windows 8.1 |
|
| Windows 7 |
|
Descărcați MSRT. Trebuie să acceptați Termenii licenței pentru software Microsoft. Termenii licenței se afișează numai pentru prima dată când accesați Actualizări automate.
Notă După ce acceptați termenii licenței unice, puteți primi versiuni viitoare de MSRT fără să fiți conectat la computer ca administrator.
Atunci când MSRT detectează software rău intenționat
MSRT rulează în modul silențios. Dacă detectează software rău intenționat pe computerul dvs., data viitoare când vă conectați la computer ca administrator de computer, apare un balon în zona de notificare, pentru a vă informa despre detectare.
Efectuarea unei scanări complete
Dacă instrumentul găsește software rău intenționat, vi se poate solicita să efectuați o scanare completă. Vă recomandăm să efectuați această scanare. O scanare completă efectuează o scanare rapidă, apoi o scanare completă a computerului, indiferent dacă software-ul este detectat sau nu în timpul scanării rapide. Această scanare poate dura câteva ore, deoarece va scana toate unitățile fixe și amovibile. Totuși, unitățile de rețea mapate nu sunt scanate.
Eliminarea fișierelor rău intenționate
Dacă software-ul rău intenționat a modificat (infectat) fișierele pe computerul dvs., instrumentul vă solicită să eliminați software-ul rău intenționat din acele fișiere. Dacă software-ul rău intenționat v-a modificat setările browserului, pagina de pornire poate fi transformată automat într-o pagină care vă oferă instrucțiuni despre cum să restaurați aceste setări.
Puteți să curățați anumite fișiere sau toate fișierele infectate pe care le găsește instrumentul. Rețineți că în timpul acestui proces sunt posibile unele pierderi de date. De asemenea, rețineți că este posibil ca instrumentul să nu reușească să restaureze unele fișiere la starea inițială, de dinainte de infectare.
Instrumentul de eliminare vă poate solicita să reporniți computerul pentru a finaliza eliminarea unor programe malware sau vă poate solicita să efectuați pași manuali pentru a finaliza eliminarea software-ului rău intenționat. Pentru a finaliza eliminarea, trebuie să utilizați un produs antivirus actualizat.
Raportarea către Microsoft a informațiilor despre infectare MSRT trimite informații de bază la Microsoft dacă instrumentul detectează software rău intenționat sau găsește o eroare. Aceste informații vor fi utilizate pentru urmărirea prevalenței virușilor. Împreună cu acest raport nu se trimit informații personale identificabile legate de dvs. sau computer.
Cum se elimină MSRT
MSRT nu utilizează un program de instalare. De obicei, atunci când rulați MSRT, se creează un director temporar denumit aleator pe unitatea rădăcină a computerului. Acest director conține mai multe fișiere și include fișierul Mrtstub.exe. De cele mai multe ori, acest folder este șters automat după ce instrumentul termină rularea sau după următoarea pornire a computerului. Totuși, este posibil ca acest folder să nu fie întotdeauna șters automat. În aceste cazuri, este posibil să ștergeți manual acest folder, iar acest lucru nu are efecte negative asupra computerului.
Cum să primiți asistență
Contribuiți la protejarea computerului dvs. care rulează Windows de viruși și malware: Centrul de soluții antivirus și securitate
Ajutor la instalarea actualizărilor: Asistență pentru Microsoft Update
Asistență locală în funcție de țara dvs.: Asistență internațională.
Centrul de descărcare Microsoft
Notă
Începând din noiembrie 2019, MSRT a fost semnat exclusiv SHA-2. Dispozitivele dvs. trebuie să fie actualizate pentru a accepta SHA-2 pentru a rula MSRT. Pentru a afla mai multe, consultați Cerințe asistență semnare cod 2019 SHA-2 pentru Windows și WSUS.
Puteți descărca manual MSRT de la Centrul de descărcare Microsoft. Fișierele următoare sunt disponibile pentru descărcare:
Pentru sistemele bazate pe x86 pe 32 de biți:
Pentru sistemele pe 64 de biți bazate pe x64:
Data de lansare: 14 iulie 2026.
Pentru mai multe informații despre descărcarea fișierelor de asistență Microsoft, consultați Obținerea fișierelor de asistență Microsoft din servicii online.
Microsoft a scanat acest fișier pentru viruși. Microsoft a utilizat cel mai recent software de detectare a virușilor care era disponibil la data publicării fișierului. Fișierul este stocat pe servere cu securitate îmbunătățită care contribuie la prevenirea oricăror modificări neautorizate aduse fișierului.
Implementarea MSRT într-un mediu de întreprindere
Dacă sunteți administrator IT și doriți mai multe informații despre implementarea instrumentului într-un mediu de întreprindere, consultați Implementarea Instrumentului Windows de eliminare a programelor malware într-un mediu de întreprindere.
Acest articol include informații despre Microsoft Systems Management Server (SMS), Microsoft Software Update Services (MSUS) și Microsoft Baseline Security Analyzer (MBSA).
Cu excepția cazului în care s-a menționat, informațiile din această secțiune se aplică tuturor modalităților în care puteți să descărcați și să rulați MSRT:
- Microsoft Update
- Windows Update
- Actualizări automate
- Centrul de descărcare Microsoft
- Site-ul MSRT pe Microsoft.com
Pentru a rula MSRT, sunt necesare următoarele condiții:
- Computerul trebuie să ruleze o versiune acceptată de Windows.
- Trebuie să faceți log on pe computer utilizând un cont care este membru al grupului Administratori. În cazul în care contul dvs. de conectare nu are permisiunile necesare, instrumentul se închide. Dacă instrumentul nu se execută în modul silențios, afișează o casetă de dialog care descrie eroarea.
- Dacă instrumentul este învechit mai mult de 215 zile (7 luni), instrumentul afișează o casetă de dialog care vă recomandă să descărcați cea mai recentă versiune a instrumentului.
Suport pentru argumentele din linia de comandă
MSRT acceptă următoarele argumente de linie de comandă.
| Comutare | Scop |
|---|---|
| /Q sau /quiet | Utilizează modul silențios. Această opțiune suprimă interfața de utilizator a instrumentului. |
| /? | Afișează o casetă de dialog care listează argumentele din linia de comandă. |
| /n | Rulează în modul doar de detectare. În acest mod, software-ul rău intenționat va fi raportat utilizatorului, dar nu va fi eliminat. |
| /F | Forțează o scanare extinsă a computerului. |
| /F:Y | Forțează o scanare extinsă a computerului și curăță automat orice infectări găsite. |
Informații despre utilizare și lansare
Atunci când descărcați instrumentul de la Microsoft Update sau de la Actualizări automate și nu este detectat niciun software rău intenționat pe computer, instrumentul va rula în modul silențios data viitoare. Dacă pe computer este detectat software rău intenționat, data viitoare când se conectează un administrator la computer, va apărea un balon în zona de notificare pentru a vă notifica despre detectare. Pentru mai multe informații despre detectare, faceți clic pe balon.
Atunci când descărcați instrumentul din Centrul de descărcare Microsoft, instrumentul afișează o interfață de utilizator atunci când rulează. Însă, dacă furnizați argumentul /Q din linia de comandă, acesta rulează în modul silențios.
Informații despre lansare
MSRT este lansat în general în a doua zi de marți a fiecărei luni. Fiecare versiune a instrumentului ajută la detectarea și eliminarea software-ului rău intenționat curent larg răspândit. Acest software rău intenționat include viruși, viermi și cai troieni. Microsoft utilizează mai mulți indicatori pentru a determina prevalența unei familii de software-uri rău intenționate și daunele care pot fi asociate cu aceasta.
Acest articol din Baza de cunoștințe Microsoft va fi actualizat cu informații pentru fiecare versiune, astfel încât numărul articolului relevant să rămână același. Numele fișierului va fi modificat pentru a reflecta versiunea instrumentului. De exemplu, numele de fișier al versiunii din februarie 2020 este Windows-KB890830-V5.80.exe, iar numele de fișier al versiunii din mai 2020 este Windows-KB890830-V5.82-ENU.exe.
Următorul tabel listează programele malware pe care le poate elimina instrumentul. Instrumentul poate, de asemenea, să elimine orice variante cunoscute în momentul lansării. De asemenea, tabelul listează versiunea instrumentului care a inclus prima dată detectarea și eliminarea pentru familia de software rău intenționat.
Familii de malware acoperite
| Familia de software rău intenționat | Data și numărul versiunii instrumentului |
|---|---|
| ZooFang.EA | Iulie 2026 (v. 5.143) |
| StoneFlare.b | Iulie 2026 (v. 5.143) |
| Carabina argintiu | Iunie 2026 (v. 5.142) |
| NexilBreak.B | Iunie 2026 (v. 5.142) |
| NexilBreak.BA | Iunie 2026 (v. 5.142) |
| PygmyHog.A | Iunie 2026 (v. 5.142) |
| PygmyHog.B | Iunie 2026 (v. 5.142) |
| EchoWiper | Iunie 2026 (v. 5.142) |
| GrimWiper.B | Iunie 2026 (v. 5.142) |
| StoneFlare | Iunie 2026 (v. 5.142) |
| RogueClimb | Iunie 2026 (v. 5.142) |
| MintStone | Iunie 2026 (v. 5.142) |
| Furiș, Grunt | Iunie 2026 (v. 5.142) |
| FossilBeacon | Iunie 2026 (v. 5.142) |
| Manipularea înghețurilor | Iunie 2026 (v. 5.142) |
| EggStremeLoader | Mai 2026 (v. 5.141) |
| AridWrangler | Mai 2026 (v. 5.141) |
| MildTailor | Mai 2026 (v. 5.141) |
| GrimWiper.A | Mai 2026 (v. 5.141) |
| ThornWiper.B | Mai 2026 (v. 5.141) |
| RumbleBread.A | Mai 2026 (v. 5.141) |
| FireStream.A | Mai 2026 (v. 5.141) |
| SlowGambler | Mai 2026 (v. 5.141) |
| VeepLoad.A | Mai 2026 (v. 5.141) |
| Tudimons | Aprilie 2026 (v. 5.140) |
| CosmicPulse | Aprilie 2026 (v. 5.140) |
| RedFlick | Aprilie 2026 (v. 5.140) |
| ShroudDoor | Aprilie 2026 (v. 5.140) |
| Ashwiper | Februarie 2026 (v. 5.139) |
| ShambleVortex | Februarie 2026 (v. 5.139) |
| ScatterBee | Februarie 2026 (v. 5.139) |
| ZooFang | Februarie 2026 (v. 5.139) |
| FrostyMorph | Decembrie 2025 (v. 5.138) |
| FrostySplash | Decembrie 2025 (v. 5.138) |
| KaziBora | Noiembrie 2025 (v. 5.137) |
| NetFleek | octombrie 2025 (v. 5.136) |
| ShadowLink | octombrie 2025 (v. 5.136) |
| RogueSpy | octombrie 2025 (v. 5.136) |
| Spectrul umbrei | octombrie 2025 (v. 5.136) |
| TofuStation | octombrie 2025 (v. 5.136) |
| SilentRoute | August 2025 (v. 5.135) |
| MachineKeyFinder | August 2025 (v. 5.135) |
| InvisibleFerret | Mai 2025 (v 5.133) |
| FrostyFerret | Mai 2025 (v 5.133) |
| FlexibilFerret | Mai 2025 (v 5.133) |
| ClassCuts | Mai 2025 (v 5.133) |
| LummaStealer | Ianuarie 2025 (v 5.131) |
| Killweb | Ianuarie 2025 (v 5.131) |
| MofngoLoader | Noiembrie 2024 (v 5.130) |
| Acapaladat | Iulie 2024 (v 5.126) |
| Korplug | Iulie 2024 (v 5.126) |
| ShortPipe | Mai 2024 (v 5.124) |
| Troian:Win64/ZLoaderE.A | Aprilie 2024 (v 5.123) |
| Plephij | Aprilie 2024 (v 5.123) |
| Pikabot | Martie 2024 (v 5.122) |
| Încărcare fire | Martie 2024 (v 5.122) |
| FineCrash | Martie 2024 (v 5.122) |
| AgeDown | Februarie 2024 (v 5.121) |
| Pornire | Februarie 2024 (v 5.121) |
| Wabot | Februarie 2024 (v 5.121) |
| ClipBanker | Februarie 2024 (v 5.121) |
| ZorRoar | Ianuarie 2024 (v 5.120) |
| ZorSaw | Ianuarie 2024 (v 5.120) |
| ZorKey | Ianuarie 2024 (v 5.120) |
| ZorHeard | Ianuarie 2024 (v 5.120) |
| ZorCook | Ianuarie 2024 (v 5.120) |
| DarkGate | Ianuarie 2024 (v 5.120) |
| DarkGateLoader | Ianuarie 2024 (v 5.120) |
| Troian:Win32/ForestTiger.A!dha | Ianuarie 2024 (v 5.120) |
| Troian:Win32/ForestTiger.B!dha | Ianuarie 2024 (v 5.120) |
| Verificarea livrării | Noiembrie 2023 (v 5.119) |
| Telebot | Octombrie 2023 (v 5.118) |
| ShinnyShield | Septembrie 2023 (v 5.117) |
| TrojanDownloader:Win32/BulbSoup.A!dha | Mai 2023 (v 5.113) |
| Șarpe | Mai 2023 (v 5.113) |
| SamScissors | Mai 2023 (v 5.113) |
| Troian:Win32/SystemBC.D! MTB | Aprilie 2023 (v 5.112) |
| Troian:Win32/Bumblebee | Aprilie 2023 (v 5.112) |
| Troian:Win64/Blister.A | Martie 2023 (v 5.111) |
| Troian:Win32/IcedId! Instrucțiuni MSR | Martie 2023 (v 5.111) |
| Backdoor:Win64/Vankul.ZA | Martie 2023 (v 5.111) |
| Backdoor:MSIL/DCRat! MTB | Martie 2023 (v 5.111) |
| backdoor:Win32/RewriteHttp.A | Noiembrie 2022 (v 5.107) |
| backdoor:APS/Webshell.Y | Noiembrie 2022 (v 5.107) |
| Backdoor:JS/SimChocexShell.A!dha | Noiembrie 2022 (v 5.107) |
| Troian:Win32/Dopdekaf.A | Septembrie 2022 (v 5.105) |
| SiennaViolet | Septembrie 2022 (v 5.105) |
| SiennaBlue | Septembrie 2022 (v 5.105) |
| Cryptpu | Iulie 2022 (v 5.103) |
| CreepyBox | Iulie 2022 (v 5.103) |
| CreepyRing | Iulie 2022 (v 5.103) |
| BassBreaker | Iulie 2022 (v 5.103) |
| Pterodo | Mai 2022 (v 5.101) |
| Decimec | Aprilie 2022 (v 5.100) |
| SonicVote | Aprilie 2022 (v 5.100) |
| FoxBlade | Aprilie 2022 (v 5.100) |
| DesertBlade | Aprilie 2022 (v 5.100) |
| WhisperGate | Aprilie 2022 (v 5.100) |
| LasainWpr | Aprilie 2022 (v 5.100) |
| DynamicOverload | Aprilie 2022 (v 5.100) |
| Asociere greșită | Aprilie 2022 (v 5.100) |
| Dizzyvoid | Aprilie 2022 (v 5.100) |
| Win32/DinoTrain | Martie 2022 (v5.99) |
| Troian:MSIL/QuietSieve | Martie 2022 (v5.99) |
| Win32/DilongTrash | Martie 2022 (v5.99) |
| Win32/PterodoGen | Martie 2022 (v5.99) |
| VBS/ObfuMerry | Martie 2022 (v5.99) |
| TrojanDropper:Win32/SiBrov.A. | Februarie 2022 (V 5.98) |
| Caspetlod | Iulie 2021 (V 5.91) |
| CobaltStrike | Iulie 2021 (V 5.91) |
| CobaltStrikeLoader | Iulie 2021 (V 5.91) |
| TurtleLoader | Iulie 2021 (V 5.91) |
| TurtleSimple | Iulie 2021 (V 5.91) |
| Kwampirs | Aprilie 2021 (V 5,88) |
| SiBot | Aprilie 2021 (V 5,88) |
| GoldMax | Aprilie 2021 (V 5,88) |
| GoldFinder | Aprilie 2021 (V 5,88) |
| Exmann | Aprilie 2021 (V 5,88) |
| Tocător | Aprilie 2021 (V 5,88) |
| DoejoCrypt | Aprilie 2021 (V 5,88) |
| SecChecker | Aprilie 2021 (V 5,88) |
| Troian:Win32/CalypsoDropper.A!ibt | Aprilie 2021 (V 5,88) |
| Troian:Win32/ShadowPad.A!ibt | Aprilie 2021 (V 5,88) |
| Webshell | Aprilie 2021 (V 5,88) |
| TwoFaceVar | Aprilie 2021 (V 5,88) |
| Exploatare:Script/SSNewman.A!dha | Aprilie 2021 (V 5,88) |
| Exploatare:Script/SSNewman.C!dha | Aprilie 2021 (V 5,88) |
| CVE-2021-27065 | Aprilie 2021 (V 5,88) |
| CVE-2021-26855 | Aprilie 2021 (V 5,88) |
| CVE-2021-16855 | Aprilie 2021 (V 5,88) |
| Troian:Win32/IISExchgSpawnCMD.A | Aprilie 2021 (V 5,88) |
| Troian:Win32/CobaltLoader.A | Aprilie 2021 (V 5,88) |
| Troian:BAT/CobaltLauncher.A | Aprilie 2021 (V 5,88) |
| CoinMiner | Aprilie 2021 (V 5,88) |
| Troian:PowerShell/PoshExecEnc.A | Aprilie 2021 (V 5,88) |
| MinerDom | Aprilie 2021 (V 5,88) |
| Dumroc | Aprilie 2021 (V 5,88) |
| Picătură | Aprilie 2021 (V 5,88) |
| Jscript.EvalASPNET | Aprilie 2021 (V 5,88) |
| Backdoor:Win32/Toksor.A | Aprilie 2021 (V 5,88) |
| Timestomp | Aprilie 2021 (V 5,88) |
| Ggey | Aprilie 2021 (V 5,88) |
| Troian:Win64/Shamian.A!dha | Aprilie 2021 (V 5,88) |
| Troian:Win32/Shellcloader.A | Aprilie 2021 (V 5,88) |
| VirTool:Win32/Positu.A | Aprilie 2021 (V 5,88) |
| HackTool:PowerShell/LoadHandler.A | Aprilie 2021 (V 5,88) |
| Solorigate | Februarie 2021 (V 5.86) |
| AnchorBot | Ianuarie 2021 (V 5,85) |
| AnchorDNS | Ianuarie 2021 (V 5,85) |
| AnchorLoader | Ianuarie 2021 (V 5,85) |
| BazaarLoader | Ianuarie 2021 (V 5,85) |
| BazaLoder | Ianuarie 2021 (V 5,85) |
| Bazar | Ianuarie 2021 (V 5,85) |
| BazarBackdoor | Ianuarie 2021 (V 5,85) |
| Bazarcrypt | Ianuarie 2021 (V 5,85) |
| BazarLdr | Ianuarie 2021 (V 5,85) |
| BazarldrCrypt | Ianuarie 2021 (V 5,85) |
| Bazzarldr | Ianuarie 2021 (V 5,85) |
| Rotaderp | Ianuarie 2021 (V 5,85) |
| Rotocrypt | Ianuarie 2021 (V 5,85) |
| TrickBotCrypt | Ianuarie 2021 (V 5,85) |
| Vatet | Ianuarie 2021 (V 5,85) |
| Zload | Ianuarie 2021 (V 5,85) |
| ZLoader | Ianuarie 2021 (V 5,85) |
| ZloaderCrypt | Ianuarie 2021 (V 5,85) |
| ZloaderTeams | Ianuarie 2021 (V 5,85) |
| ZloaderVbs | Ianuarie 2021 (V 5,85) |
| Trojan.Win32/Ammyrat | Septembrie 2020 (V 5.83) |
| Cipduk | Septembrie 2020 (V 5.83) |
| Badaxis | Septembrie 2020 (V 5.83) |
| Basicape | Septembrie 2020 (V 5.83) |
| Mackler | Septembrie 2020 (V 5.83) |
| Strilix | Septembrie 2020 (V 5.83) |
| DefectAmmyy | Martie 2020 (5.81) |
| Littlemetp | Martie 2020 (5.81) |
| Vatet | Ianuarie 2020 (5.79) |
| Trilark | Ianuarie 2020 (5.79) |
| Dopplepaymer | Ianuarie 2020 (5.79) |
| Trickbot | Octombrie 2019 (5.76) |
| Ciocan umbră | Mai 2019 (5.72) |
| Kryptomix | Aprilie 2019 (5.71) |
| Win32/GraceWire | Martie 2019 (5.70) |
| Win32/ChChes | Decembrie 2018 (5.67) |
| Win32/RedLeaves | Decembrie 2018 (5.67) |
| Win32/RedPlug | Decembrie 2018 (5.67) |
| Win32/RazerPitch | Decembrie 2018 (5.67) |
| Win32/UpperCider | Decembrie 2018 (5.67) |
| PowerShell/Wemaeye | Octombrie 2018 (5.65) |
| PowerShell/Wanascan.A | Octombrie 2018 (5.65) |
| PowerShell/Wannamine | Octombrie 2018 (5.65) |
| PowerShell/Lonit | Octombrie 2018 (5.65) |
| Win32/Plutruption! ARXep | Iunie 2018 (5.61) |
| Win32/Plutruption! ARXbxep | Iunie 2018 (5.61) |
| Win32/Adposhel | Mai 2018 (5.60) |
| Win32/CoinMiner | Mai 2018 (5.60) |
| PowerShell/Xurito | Mai 2018 (5.60) |
| Win32/Modimer | Aprilie 2018 (5.59) |
| Win64/Detrahere | Martie 2018 (5.58) |
| Win32/Detrahere | Martie 2018 (5.58) |
| Win32/Floxif | Decembrie 2017 (5.55) |
| Win32/SilverMob | Decembrie 2017 (5.55) |
| Win32/PhantomStar | Decembrie 2017 (5.55) |
| Win32/Autophyte | Decembrie 2017 (5.55) |
| Win32/FoggyBrass | Decembrie 2017 (5.55) |
| MSIL/DarkNeuron | Decembrie 2017 (5.55) |
| Win32/TangentCobra | Decembrie 2017 (5.55) |
| Win32/Wingbird | Noiembrie 2017 (5.54) |
| Win32/ShadowPad | Octombrie 2017 (5.53) |
| Win32/Xeelyak | Octombrie 2017 (5.53) |
| Win32/Xiazai | Iunie 2017 (5.49) |
| Win32/WannaCrypt | Mai 2017 (5.48) |
| Win32/Chuckenit | Februarie 2017 (5.45) |
| Win32/Clodaconas | Decembrie 2016 (5.43) |
| Win32/Soctuseer | Noiembrie 2016 (5.42) |
| Win32/Barlaiy | Noiembrie 2016 (5.42) |
| Win32/Sasquor | Octombrie 2016 (5.41) |
| Win32/SupTab | Octombrie 2016 (5.41) |
| Win32/Ghokswa | Octombrie 2016 (5.41) |
| Win32/Xadupi | Septembrie 2016 (5.40) |
| Win32/Suweezy | Septembrie 2016 (5.40) |
| Win32/Prifou | Septembrie 2016 (5.40) |
| Win32/NightClick | Septembrie 2016 (5.40) |
| Win32/Rovnix | August 2016 (5.39) |
| Win32/Neobar | August 2016 (5.39) |
| Win32/Cerber | Iulie 2016 (5.38) |
| Win32/Ursnif | Iunie 2016 (5.37) |
| Win32/Locky | Mai 2016 (5.36) |
| Win32/Kovter | Mai 2016 (5.36) |
| Win32/Samas | Aprilie 2016 (5.35) |
| Win32/Bedep | Aprilie 2016 (5.35) |
| Win32/UPATRE | Aprilie 2016 (5.35) |
| Win32/Vonteera | Martie 2016 (5.34) |
| Win32/Fynloski | Martie 2016 (5.34) |
| Win32/Winsec | Decembrie 2015 (5.31) |
| Win32/Drixed | Octombrie 2015 (5.29) |
| Win32/Brambul | Octombrie 2015 (5.29) |
| Win32/Escad | Octombrie 2015 (5.29) |
| Win32/Joanap | Octombrie 2015 (5.29) |
| Win32/Diplugem | Octombrie 2015 (5.29) |
| Win32/Blakamba | Octombrie 2015 (5.29) |
| Win32/Tescrypt | Octombrie 2015 (5.29) |
| Win32/Teerac | Septembrie 2015 (28.05) |
| Win32/Kasidet | August 2015 (5.27) |
| Win32/Critroni | August 2015 (5.27) |
| Win32/Vawtrak | August 2015 (5.27) |
| Win32/Crowti | Iulie 2015 (5.26) |
| Win32/Reveton | Iulie 2015 (5.26) |
| Win32/Enterak | Iulie 2015 (5.26) |
| Win32/Bagopos | Iunie 2015 (5.25) |
| Win32/BrobanDel | Iunie 2015 (5.25) |
| Win32/OnlineGames | Iunie 2015 (5.25) |
| Win32/Gatak | Iunie 2015 (5.25) |
| Win32/IeEnablerCby | Aprilie 2015 (23.05) |
| Win32/Dexter | Aprilie 2015 (23.05) |
| Win32/Unskal | Aprilie 2015 (23.05) |
| Win32/Saluchtra | Aprilie 2015 (23.05) |
| Win32/CompromisedCert | Martie 2015 (5.22) |
| Win32/Alinaos | Martie 2015 (5.22) |
| Win32/NukeSped | Februarie 2015 (5.21) |
| Win32/Jinupd | Februarie 2015 (5.21) |
| Win32/Escad | Februarie 2015 (5.21) |
| Win32/Dyzap | Ianuarie 2015 (5.20) |
| Win32/Emotet | Ianuarie 2015 (5.20) |
| Win32/Zoxpng | Noiembrie 2014 (5.18) |
| Win32/Winnti | Noiembrie 2014 (5.18) |
| Win32/Tofsee | Noiembrie 2014 (5.18) |
| Win32/Derusbi | Octombrie 2014 (5.17) |
| Win32/Sensode | Octombrie 2014 (5.17) |
| Win32/Plugx | Octombrie 2014 (5.17) |
| Win32/Moudoor | Octombrie 2014 (5.17) |
| Win32/MDMBOT | Octombrie 2014 (5.17) |
| Win32/Hikiti | Octombrie 2014 (5.17) |
| Win32/Zemot | Septembrie 2014 (5.16) |
| Win32/Lecpetex | August 2014 (5.15) |
| Win32/Bepush | Iulie 2014 (5.14) |
| Win32/Caphaw | Iulie 2014 (5.14) |
| Win32/Necurs | Iunie 2014 (5.13) |
| Win32/Filcout | Mai 2014 (5.12) |
| Win32/Miuref | Mai 2014 (5.12) |
| Win32/Kilim | Aprilie 2014 (5.11) |
| Win32/Ramdo | Aprilie 2014 (5.11) |
| MSIL/Spacekito | Martie 2014 (5.10) |
| Win32/Wysotot | Martie 2014 (5.10) |
| VBS/Jenxcus | Februarie 2014 (5.9) |
| MSIL/Bladabindi | Ianuarie 2014 (5.8) |
| Win32/Rotbrow | Decembrie 2013 (5,7) |
| Win32/Napolar | Noiembrie 2013 (5.6) |
| Win32/Deminnix | Noiembrie 2013 (5.6) |
| Win32/FOIDAN | Octombrie 2013 (5,5) |
| Win32/Shiotob | Octombrie 2013 (5,5) |
| Win32/Simda | Septembrie 2013 (5.4) |
| Win32/Tupym | Iunie 2013 (4.21) |
| Win32/Kexqoud | Mai 2013 (4.20) |
| Win32/Vicenor | Mai 2013 (4.20) |
| Win32/fakedef | Mai 2013 (4.20) |
| Win32/Vesenlosow | Aprilie 2013 (4.19) |
| Win32/Redyms | Aprilie 2013 (4.19) |
| Win32/Babonock | Aprilie 2013 (4.19) |
| Win32/Wecykler | Martie 2013 (4.18) |
| Win32/Sirefef | Februarie 2013 (4.17) |
| Win32/Lefgroo | Ianuarie 2013 (4.16) |
| Win32/Ganelp | Ianuarie 2013 (4.16) |
| Win32/Phdet | Decembrie 2012 (4.15) |
| Win32/Phorpiex | Noiembrie 2012 (4.14) |
| Win32/Weelsof | Noiembrie 2012 (4.14) |
| Win32/Folstart | Noiembrie 2012 (4.14) |
| Win32/OneScan | Octombrie 2012 (4.13) |
| Win32/Nitol | Octombrie 2012 (4.13) |
| Win32/Medfos | Septembrie 2012 (4.12) |
| Win32/Matsnu | August 2012 (4.11) |
| Win32/Bafruz | August 2012 (4.11) |
| Win32/Kuluoz | Iunie 2012 (4.9) |
| Win32/Cleaman | Iunie 2012 (4.9) |
| Win32/Dishigy | Mai 2012 (4.8) |
| Win32/Unruy | Mai 2012 (4.8) |
| Win32/Gamarue | Aprilie 2012 (4.7) |
| Win32/Bocinex | Aprilie 2012 (4.7) |
| Win32/Claretore | Aprilie 2012 (4.7) |
| Win32/Pluzoks.A | Martie 2012 (4.6) |
| Win32/Yeltminky | Martie 2012 (4.6) |
| Win32/Hioles | Martie 2012 (4.6) |
| Win32/Dorkbot | Martie 2012 (4.6) |
| Win32/Fareit | Februarie 2012 (4.5) |
| Win32/Pramro | Februarie 2012 (4.5) |
| Win32/Sefnit | Ianuarie 2012 (4.4) |
| Win32/Helompy | Decembrie 2011 (4.3) |
| Win32/Cridex | Noiembrie 2011 (4.2) |
| Win32/Carberp | Noiembrie 2011 (4.2) |
| Win32/Dofoil | Noiembrie 2011 (4.2) |
| Win32/Poison | Octombrie 2011 (4.1) |
| Win32/EyeStye | Octombrie 2011 (4.1) |
| Win32/Kelihos | Septembrie 2011 (4.0) |
| Win32/Bamital | Septembrie 2011 (4.0) |
| Win32/Hiloti | August 2011 (3.22) |
| Win32/FakeSysdef | August 2011 (3.22) |
| Win32/Dursg | Iulie 2011 (3.21) |
| Win32/Tracur | Iulie 2011 (3.21) |
| Win32/Nuqel | Iunie 2011 (3.20) |
| Win32/YIMFOCA | Iunie 2011 (3.20) |
| Win32/Rorpian | Iunie 2011 (3.20) |
| Win32/Ramnit | Mai 2011 (3.19) |
| Win32/Afcore | Aprilie 2011 (3.18) |
| Win32/Renocide | Martie 2011 (3.17) |
| Win32/Cycbot | Februarie 2011 (3.16) |
| Win32/Lethic | Ianuarie 2011 (3.15) |
| Win32/Qakbot | Decembrie 2010 (3.14) |
| Virus:Win32/Sality.AT | Noiembrie 2010 (3.13) |
| Vierme:Win32/Sality.AT | Noiembrie 2010 (3.13) |
| Win32/FakePAV | Noiembrie 2010 (3.13) |
| Win32/Zbot | Octombrie 2010 (3.12) |
| Win32/VOBFUS | Septembrie 2010 (3.11) |
| Win32/FakeCog | Septembrie 2010 (3.11) |
| Troian:WinNT/Sality | August 2010 (3.10) |
| Virus:Win32/Sality.AU | August 2010 (3.10) |
| Vierme:Win32/Sality.AU | August 2010 (3.10) |
| vierme:Win32/vobfus!dll | August 2010 (3.10) |
| Worm:Win32/Vobfus.gen! C | August 2010 (3.10) |
| Worm:Win32/Vobfus.gen! B | August 2010 (3.10) |
| Worm:Win32/Vobfus.gen! A | August 2010 (3.10) |
| Win32/CplLnk | August 2010 (3.10) |
| Win32/Stuxnet | August 2010 (3.10) |
| Win32/Bubnix | Iulie 2010 (3.9) |
| Win32/FakeInit | Iunie 2010 (3.8) |
| Win32/Oficla | Mai 2010 (3.7) |
| Win32/Magania | Aprilie 2010 (3.6) |
| Win32/Helpud | Martie 2010 (3.5) |
| Win32/Pushbot | Februarie 2010 (3.4) |
| Win32/Rimecud | Ianuarie 2010 (3.3) |
| Win32/Hamweq | Decembrie 2009 (3.2) |
| Win32/PrivacyCenter | Noiembrie 2009 (3.1) |
| Win32/FakeVimes | Noiembrie 2009 (3.1) |
| Win32/FakeScanti | Octombrie 2009 (3.0) |
| Win32/Daurso | Septembrie 2009 (2.14) |
| Win32/Bredolab | Septembrie 2009 (2.14) |
| Win32/FakeRean | August 2009 (2.13) |
| Win32/FakeSpypro | Iulie 2009 (2.12) |
| Win32/InternetAntivirus | Iunie 2009 (2.11) |
| Win32/Winwebsec | Mai 2009 (2.10) |
| Win32/Waledac | Aprilie 2009 (2.9) |
| Win32/Koobface | Martie 2009 (2.8) |
| Win32/Srizbi | Februarie 2009 (2.7 ) |
| Win32/Conficker | Ianuarie 2009 (2.6) |
| Win32/Banload | Ianuarie 2009 (2.6) |
| Win32/Yektel | Decembrie 2008 (2.5) |
| Win32/FakeXPA | Decembrie 2008 (2.5) |
| Win32/Gimmiv | Noiembrie 2008 (2.4) |
| Win32/FakeSecSen | Noiembrie 2008 (2.4 ) |
| Win32/Rustock | Octombrie 2008 (2.3) |
| Win32/Slenfbot | Septembrie 2008 (2.2) |
| Win32/Matcash | August 2008 (2.1) |
| Win32/Horst | Iulie 2008 (2.0) |
| Win32/Lolyda | Iunie 2008 (1.42) |
| Win32/Ceekat | Iunie 2008 (1.42) |
| Win32/Zuten | Iunie 2008 (1.42) |
| Win32/Tilcun | Iunie 2008 (1.42) |
| Win32/Storark | Iunie 2008 (1.42) |
| Win32/Taterf | Iunie 2008 (1.42) |
| Win32/Frethog | Iunie 2008 (1.42) |
| Win32/Corripio | Iunie 2008 (1.42) |
| Win32/Captiya | Mai 2008 (1.41) |
| Win32/Oderoor | Mai 2008 (1.41) |
| Win32/Newacc | Martie 2008 (1.39) |
| Win32/Vundo | Martie 2008 (1.39) |
| Win32/Virtumonde | Martie 2008 (1.39) |
| Win32/Ldpinch | Februarie 2008 (1.38) |
| Win32/Cutwail | Ianuarie 2008 (1.37) |
| Win32/Fotomoto | Decembrie 2007 (1.36) |
| Win32/ConHook | Noiembrie 2007 (1.35) |
| Win32/RJump | Octombrie 2007 (1.34) |
| Win32/Nuwar | Septembrie 2007 (1.33) |
| Win32/Zonebac | August 2007 (1.32) |
| Win32/Virut.B | August 2007 (1.32) |
| Win32/Virut.A | August 2007 (1.32) |
| Win32/Busky | Iulie 2007 (1.31) |
| Win32/Allaple | Iunie 2007 (1.30) |
| Win32/Renos | Mai 2007 (1.29) |
| Win32/Funner | Aprilie 2007 (1.28) |
| Win32/Alureon | Martie 2007 (1.27) |
| Win32/Mitglieder | Februarie 2007 (1.25) |
| Win32/Stration | Februarie 2007 (1.25) |
| WinNT/Haxdoor | Ianuarie 2007 (1.24) |
| Win32/Haxdoor | Ianuarie 2007 (1.24) |
| Win32/Beenut | Decembrie 2006 (1.23) |
| Win32/Brontok | Noiembrie 2006 (1.22) |
| Win32/TIBS | Octombrie 2006 (1.21) |
| Win32/Passalert | Octombrie 2006 (1.21) |
| Win32/Harnig | Octombrie 2006 (1.21) |
| Win32/Sinowal | Septembrie 2006 (1.20) |
| Win32/Bancos | Septembrie 2006 (1.20) |
| Win32/Jeefo | August 2006 (1.19) |
| Win32/Banker | August 2006 (1.19) |
| Win32/NSAG | Iulie 2006 (1.18) |
| Win32/Hupigon | Iulie 2006 (1.18) |
| Win32/Chir | Iulie 2006 (1.18) |
| Win32/Alemod | Iulie 2006 (1.18) |
| Win32/Fizzer | Iunie 2006 (1.17) |
| Win32/cissi | Iunie 2006 (1.17) |
| Win32/Plexus | Mai 2006 (1.16) |
| Win32/Ganda | Mai 2006 (1.16) |
| Win32/Evaman | Mai 2006 (1.16) |
| Win32/Valla | Aprilie 2006 (1.15) |
| Win32/Reatle | Aprilie 2006 (1.15) |
| Win32/Locksky | Aprilie 2006 (1.15) |
| Win32/ZLOB | Martie 2006 (1.14) |
| Win32/Torvil | Martie 2006 (1.14) |
| Win32/ATAK | Martie 2006 (1.14) |
| Win32/Magistr | Februarie 2006 (1.13) |
| Win32/Eyeveg | Februarie 2006 (1.13) |
| Win32/Badtrans | Februarie 2006 (1.13) |
| Win32/Alcan | Februarie 2006 (1.13) |
| Win32/Parite | Ianuarie 2006 (1.12) |
| Win32/Maslan | Ianuarie 2006 (1.12) |
| Win32/Bofra | Ianuarie 2006 (1.12) |
| WinNT/F4IRootkit | Decembrie 2005 (1.11) |
| Win32/Ryknos | Decembrie 2005 (1.11) |
| Win32/IRCBot | Decembrie 2005 (1.11) |
| Win32/Swen | Noiembrie 2005 (1.10) |
| Win32/Opaserv | Noiembrie 2005 (1.10) |
| Win32/Mabutu | Noiembrie 2005 (1.10) |
| Win32/Codbot | Noiembrie 2005 (1.10) |
| Win32/Bugbear | Noiembrie 2005 (1.10) |
| Win32/Wukill | Octombrie 2005 (1.9) |
| Win32/Mywife | Octombrie 2005 (1.9) |
| Win32/Gibe | Octombrie 2005 (1.9) |
| Win32/Antinny | Octombrie 2005 (1.9) |
| Win32/Zotob | Septembrie 2005 (1.8) |
| Win32/Yaha | Septembrie 2005 (1.8) |
| Win32/Gael | Septembrie 2005 (1.8) |
| Win32/Esbot | Septembrie 2005 (1.8) |
| Win32/Bobax | Septembrie 2005 (1.8) |
| Win32/Rbot.MC | August 2005 A (1.7.1) |
| Win32/Rbot.MB | August 2005 A (1.7.1) |
| Win32/Rbot.MA | August 2005 A (1.7.1) |
| Win32/Esbot.A | August 2005 A (1.7.1) |
| Win32/Bobax.O | August 2005 A (1.7.1) |
| Win32/Zotob.E | August 2005 A (1.7.1) |
| Win32/Zotob.D | August 2005 A (1.7.1) |
| Win32/Zotob.C | August 2005 A (1.7.1) |
| Win32/Zotob.B | August 2005 A (1.7.1) |
| Win32/Zotob.A | August 2005 A (1.7.1) |
| Win32/Spyboter | August 2005 (1.7) |
| Win32/Dumaru | August 2005 (1.7) |
| Win32/Bagz | August 2005 (1.7) |
| Win32/Wootbot | Iulie 2005 (1.6) |
| Win32/Purstiu | Iulie 2005 (1.6) |
| Win32/Optixpro | Iulie 2005 (1.6) |
| Win32/Optix | Iulie 2005 (1.6) |
| Win32/Hacty | Iulie 2005 (1.6) |
| Win32/Spybot | Iunie 2005 (1.5) |
| Win32/Mytob | Iunie 2005 (1.5) |
| Win32/Lovgate | Iunie 2005 (1.5) |
| Win32/Kelvir | Iunie 2005 (1.5) |
| WinNT/FURootkit | Mai 2005 (1.4) |
| WinNT/ISPRO | Mai 2005 (1.4) |
| Win32/Sdbot | Mai 2005 (1.4) |
| Win32/Rbot | Aprilie 2005 (1.3) |
| Win32/Mimail | Aprilie 2005 (1.3) |
| Win32/Hackdef** | Aprilie 2005 (1.3) |
| Win32/Sobig | Martie 2005 (1.2) |
| Win32/Sober | Martie 2005 (1.2) |
| Win32/Goweh | Martie 2005 (1.2) |
| Win32/Bropia | Martie 2005 (1.2) |
| Win32/Bagle | Martie 2005 (1.2) |
| Win32/Zafi | Februarie 2005 (1.1) |
| Win32/Randex | Februarie 2005 (1.1) |
| Win32/Netsky | Februarie 2005 (1.1) |
| Win32/Korgo | Februarie 2005 (1.1) |
| Win32/Zindos | Ianuarie 2005 (1.0) |
| Win32/Sasser | Ianuarie 2005 (1.0) |
| Win32/Nachi | Ianuarie 2005 (1.0) |
| Win32/Mydoom | Ianuarie 2005 (1.0) |
| Win32/MSBlast | Ianuarie 2005 (1.0) |
| Win32/Gaobot | Ianuarie 2005 (1.0) |
| Win32/Doomjuice | Ianuarie 2005 (1.0) |
| Win32/Berbew | Ianuarie 2005 (1.0) |
Maximizăm protecția clienților prin revizuirea regulată a semnăturilor noastre și stabilirea priorităților. Adăugăm sau eliminăm detectări pe măsură ce peisajul amenințărilor evoluează.
Notă
Se recomandă să aveți instalat un produs antimalware de ultimă generație actualizat, pentru protecție continuă.
Reporting component
MSRT trimite informații către Microsoft dacă detectează software rău intenționat sau găsește o eroare. Informațiile specifice care sunt trimise la Microsoft constau în următoarele elemente:
- Numele software-ului rău intenționat detectat
- Rezultatul eliminării programelor malware
- Versiunea sistemului de operare
- Setările regionale ale sistemului de operare
- Arhitectura procesorului
- Numărul de versiune al instrumentului
- Un indicator care notează dacă instrumentul este rulat de Microsoft Update, Windows Update, Actualizări automate, Centrul de descărcare sau de pe site-ul web
- Un GUID anonim
- Un cod hash criptografic unidirecțional (MD5) al căii și numelui de fișier ale fiecărui fișier de software rău intenționat care este eliminat din computer
Dacă pe computer se găsește software aparent rău intenționat, instrumentul vă solicită să trimiteți la Microsoft informații dincolo de cele listate aici. Vi se solicită acest lucru în fiecare dintre aceste cazuri, iar aceste informații sunt trimise doar cu consimțământul dvs. Informațiile suplimentare cuprind următoarele:
- Fișierele suspectate a fi software rău intenționat. Instrumentul va identifica fișierele pentru dvs.
- Un cod hash criptografic unidirecțional (MD5) al oricăror fișiere suspecte detectate.
Puteți să dezactivați caracteristica de raportare. Pentru informații despre dezactivarea componentei de raportare și despre cum să împiedicați acest instrument să trimită informații la Microsoft, consultați Implementarea Instrumentului Windows de eliminare a programelor malware într-un mediu de întreprindere.
Rezultate posibile ale scanării
După ce instrumentul rulează, există patru rezultate principale pe care instrumentul de eliminare le poate raporta utilizatorului:
Nu s-a găsit nicio infecție.
Cel puțin o infecție a fost găsită și eliminată.
A fost găsită o infecție, dar nu a fost îndepărtată.
Notă Acest rezultat se afișează dacă pe computer s-au găsit fișiere suspecte. Pentru a ajuta la eliminarea acestor fișiere, ar trebui să utilizați un produs antivirus actualizat.
A fost găsită o infecție și a fost parțial îndepărtată.
Notă Pentru a finaliza această eliminare, trebuie să utilizați un produs antivirus actualizat.
Întrebări frecvente despre MSRT
Întrebarea 1: Acest instrument este semnat digital de Microsoft?
Răspunsul 1: Da.
Întrebarea 2: Ce tip de informații conține fișierul jurnal?
Răspunsul 2: Pentru informații despre fișierul jurnal, consultați Implementarea instrumentului Windows de eliminare a programelor malware într-un mediu de întreprindere.
Întrebarea 3: Acest instrument poate fi redistribuit?
Răspunsul 3: Da. În conformitate cu termenii termenilor licenței acestui instrument, instrumentul poate fi redistribuit. Totuși, asigurați-vă că redistribuiți cea mai recentă versiune a instrumentului.
Întrebarea 4: Cum știu că utilizez cea mai recentă versiune a instrumentului?
Răspunsul 4: Dacă sunteți utilizator Windows 7, utilizați Microsoft Update sau funcționalitatea Actualizări automate Microsoft Update pentru a testa dacă utilizați cea mai recentă versiune a instrumentului. Dacă ați ales să nu utilizați Microsoft Update și sunteți utilizator Windows 7, utilizați Windows Update. Sau utilizați funcționalitatea Actualizări automate Windows Update pentru a testa dacă utilizați cea mai recentă versiune a instrumentului. În plus, puteți vizita Centrul de descărcare Microsoft. De asemenea, dacă instrumentul este învechit mai mult de 60 de zile, instrumentul vă amintește să căutați o versiune nouă a instrumentului.
Întrebarea 5: Numărul de articol din Baza de cunoștințe Microsoft se va modifica odată cu fiecare versiune nouă?
Răspunsul 5: Nu. Numărul de articol din Baza de cunoștințe Microsoft pentru instrument va rămâne la 890830 pentru versiunile viitoare ale instrumentului. Numele de fișier al instrumentului, atunci când este descărcat din Centrul de descărcare Microsoft, se va modifica cu fiecare lansare pentru a reflecta luna și anul în care a fost lansată versiunea respectivă a instrumentului.
Întrebarea 6: Există vreo modalitate prin care pot solicita ca noile programe malware să fie vizate în instrument?
Răspunsul 6: În prezent, nu. Software-ul rău intenționat vizat în instrument se bazează pe măsurători care urmăresc prevalența și daunele software-ului rău intenționat.
Întrebarea 7: Pot stabili dacă instrumentul a fost rulat pe un computer?
Răspunsul 7: Da. Prin verificarea unei chei de registry, puteți determina dacă instrumentul a fost rulat pe un computer și ce versiune a fost cea mai recentă versiune utilizată. Pentru mai multe informații, consultați Implementarea Instrumentului Windows de eliminare a programelor malware într-un mediu de întreprindere.
Întrebarea 8: De ce nu văd instrumentul în Microsoft Update, Windows Update sau Actualizări automate?
Răspunsul 8: Mai multe scenarii vă pot împiedica să vedeți instrumentul în Microsoft Update, Windows Update sau Actualizări automate:
- Dacă ați rulat deja versiunea curentă a instrumentului din Windows Update, Microsoft Update, Actualizări automate sau din oricare dintre celelalte două mecanisme de lansare, aceasta nu va fi oferită din nou în Windows Update sau în Actualizări automate.
- Pentru Actualizări automate, prima dată când rulați instrumentul, trebuie să faceți log on ca membru al grupului Administratori pentru a accepta termenii licenței.
Întrebarea 9: Cum determină Microsoft Update, Windows Update și Actualizările automate cui este oferit instrumentul?
Răspunsul 9: Instrumentul este oferit pentru toate versiunile de Windows și Windows Server acceptate care sunt listate în secțiunea "Rezumat", dacă sunt adevărate următoarele condiții:
- Utilizatorii rulează cea mai recentă versiune de Actualizări automate Windows Update sau Windows Update.
- Utilizatorii nu au rulat deja versiunea curentă a instrumentului.
Întrebarea 10: Când mă uit în fișierul jurnal, îmi spune că s-au găsit erori în timpul scanării. Cum rezolv erorile?
A10: Pentru informații despre erori, consultați Depanarea unei erori atunci când rulați instrumentul Microsoft Windows Malicious Software Removal Tool.
Întrebarea 11: Veți relansa instrumentul chiar dacă nu există buletine de securitate noi pentru o anumită lună?
Răspunsul 11: Da. Chiar dacă nu există buletine de securitate noi pentru o anumită lună, Instrumentul de eliminare a software-ului rău intenționat va fi relansat cu suport pentru detectare și eliminare pentru cel mai recent software rău intenționat larg răspândit.
Întrebarea 12: Cum pot preveni ca acest instrument să mi fie oferit utilizând Microsoft Update, Windows Update sau Actualizări automate?
Răspunsul 12: Atunci când vi se oferă pentru prima dată Instrumentul de eliminare a programelor malware de la Microsoft Update, Windows Update sau Actualizări automate, puteți refuza descărcarea și rularea instrumentului refuzând termenii licenței. Această acțiune se poate aplica numai la versiunea curentă a instrumentului sau atât la versiunea curentă a instrumentului, cât și la toate versiunile viitoare, în funcție de opțiunile alese. Dacă ați acceptat deja termenii licenței și preferați să nu instalați instrumentul prin Windows Update, debifați caseta de selectare care corespunde instrumentului din interfața de utilizator Windows Update.
Întrebarea 13: După ce rulez instrumentul din Microsoft Update, Windows Update sau Actualizări automate, unde sunt stocate fișierele instrumentului? Pot rula din nou instrumentul?
Răspunsul 13: Dacă este descărcat de la Microsoft Update sau de la Windows Update, instrumentul rulează o singură dată pe lună. Pentru a rula manual instrumentul de mai multe ori pe lună, descărcați-l de la Centrul de descărcare sau vizitând site-ul web Centru de siguranță & securitate Microsoft .
Pentru o scanare online a sistemului utilizând Microsoft Defender Safety Scanner, accesați site-ul web Scaner de siguranță Microsoft.
Întrebarea 14: Pot rula acest instrument pe un computer Windows Embedded?
Răspunsul 14: În prezent, Instrumentul de eliminare a programelor malware nu este acceptat pe un computer Windows Embedded.
Întrebarea 15: Rularea acestui instrument necesită instalarea unor actualizări de securitate pe computer?
Răspunsul 15: Nu. Spre deosebire de majoritatea instrumentelor de curățare anterioare care au fost produse de Microsoft, MSRT nu are cerințe preliminare pentru actualizarea de securitate. Totuși, vă recomandăm ferm să instalați toate actualizările critice înainte de a utiliza instrumentul, pentru a preveni reinfecția cu software rău intenționat care profită de vulnerabilitățile de securitate.
Întrebarea 16: Pot implementa acest instrument utilizând WSUS sau SCCM? Este compatibil cu MBSA?
Răspunsul 16: Pentru informații despre implementarea acestui instrument, consultați Implementarea Instrumentului Windows de eliminare a programelor malware într-un mediu de întreprindere.
Întrebarea 17: Trebuie să am instalate instrumentele de curățare anterioare pentru a rula Instrumentul de eliminare a programelor malware?
Răspunsul 17: Nu.
Întrebarea 18: Există un grup de știri disponibil pentru a discuta acest instrument?
Răspunsul 18: Microsoft nu mai întreține un grup de știri pentru a discuta acest instrument.
Întrebarea 19: De ce apare fereastra "Windows File Protection" când rulez instrumentul?
Răspunsul 19: În unele cazuri, atunci când anumiți viruși sunt găsiți pe un sistem, instrumentul de curățare încearcă să repare fișierele de sistem Windows infectate. Deși această acțiune elimină software-ul rău intenționat din aceste fișiere, poate declanșa și caracteristica Protecție fișiere Windows. Dacă vedeți fereastra Protecție fișiere Windows, vă recomandăm ferm să urmați instrucțiunile și să introduceți CD-ul Microsoft Windows. Acest lucru va restabili fișierele curățate la starea inițială, de dinainte de infectare.
Întrebarea 20: Sunt disponibile versiuni localizate ale acestui instrument?
A20: Da, instrumentul este disponibil în 24 de limbi.
Întrebarea 21: Am găsit fișierul Mrtstub.exe într-un director denumit aleatoriu de pe computer. Este fișierul Mrtstub.exe o componentă legitimă a instrumentului?
Răspunsul 21: Instrumentul utilizează un fișier denumit Mrtstub.exe pentru anumite operațiuni. Dacă verificați dacă fișierul este semnat de Microsoft, acesta este o componentă legitimă a instrumentului.
Întrebarea 22: MSRT poate rula în modul de siguranță?
Răspunsul 22: Da. Dacă ați rulat MSRT înainte să porniți computerul în modul de siguranță, aveți posibilitatea să accesați MSRT la %windir%\system32\mrt.exe. Faceți dublu clic pe fișierul Mrt.exe pentru a rula MSRT, apoi urmați instrucțiunile de pe ecran.
Lansări ignorate
Următoarele luni nu au o actualizare MSRT:
- Decembrie 2023
- Decembrie 2024
- Martie 2025
- Aprilie 2025
- Iulie 2025
- Septembrie 2025
- Ianuarie 2026
- Martie 2026
, apoi selectați SetăriWindows
>Update
. Dacă doriți să căutați actualizările manual, selectați Căutați actualizări.
>Actualizare & securitate
> Windows Update