Eliminați programele malware specifice cu Instrumentul de eliminare a software-ului rău intenționat (KB890830) Windows

Se aplică la
Windows

Rezumat

Instrumentul Windows de eliminare a software-ului rău intenționat (MSRT) ajută la eliminarea software-urilor rău intenționate de pe computere care rulează oricare dintre următoarele sisteme de operare:

  • Windows 11
  • Windows Server 2022
  • Windows 10
  • Windows Server 2019
  • Windows Server 2016
  • Windows 8.1
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows 7

Microsoft lansează în general MSRT lunar, ca parte a Windows Update sau ca instrument independent. (Pentru excepții, consultați Lansări omise.) Utilizați acest instrument pentru a găsi și a elimina amenințările specifice prevalente și pentru a inversa modificările pe care le-au făcut acestea (consultați Familii de malware acoperite). Pentru detectarea și eliminarea cuprinzătoare a malware-ului, luați în considerare utilizarea Windows Defender Offline sau Scaner de siguranță Microsoft.

Acest articol conține informații despre diferențele dintre instrument și un produs antivirus sau antimalware, despre modul în care puteți descărca și rula instrumentul, ce se întâmplă atunci când instrumentul găsește malware și informații despre lansarea instrumentului. De asemenea, include informații pentru administratori și utilizatorii avansați, inclusiv informații despre argumentele de linie de comandă acceptate.

Notă

  • În conformitate cu politica Microsoft privind asistența pe durata ciclului de viață, MSRT nu mai este acceptat pe Windows Vista sau pe platforme anterioare. Pentru mai multe informații, accesați Ciclul de viață al asistenței Microsoft.
  • Dacă întâmpinați probleme în legătură cu o actualizare MSRT din Windows Update, consultați Depanarea problemelor cu actualizarea Windows 10.
  • Începând din mai 2025, Instrumentul Windows de eliminare a programelor malware nu mai este acceptat pe Windows Server 2008 și Windows Server 2008 R2.

Mai multe informații

Prin ce diferă MSRT de un produs antivirus

MSRT nu înlocuiește un produs antivirus. Este strict un instrument de eliminare post-infecție. Prin urmare, vă recomandăm ferm să instalați și să utilizați un produs antivirus actualizat.

MSRT diferă de un produs antivirus în trei moduri importante:

  • Instrumentul elimină software-ul rău intenționat de pe un computer deja infectat. Produsele antivirus blochează rularea software-ului rău intenționat pe un computer. Este mult mai de dorit să blocați rularea software-ului rău intenționat pe un computer decât să îl eliminați după infectare.
  • Instrumentul elimină doar software-ul rău intenționat specific. Software-ul rău intenționat specific este un subset mic din toate software-urile rău intenționate care există astăzi.
  • Instrumentul se concentrează pe detectarea și eliminarea software-ului rău intenționat activ. Software-ul rău intenționat activ este software-ul rău intenționat care se execută în prezent pe computer. Instrumentul nu poate elimina software-ul rău intenționat care nu rulează. Cu toate acestea, un produs antivirus poate efectua această activitate.

Pentru mai multe informații despre cum se protejează computerul, accesați site-ul web Centrul de siguranță & securitate Microsoft .

Notă MSRT se concentrează doar pe detectarea și eliminarea software-ului rău intenționat, cum ar fi viruși, viermi și cai troieni. Nu elimină spyware-ul.

Nu este necesar să dezactivați sau să eliminați programul antivirus atunci când instalați MSRT. Cu toate acestea, dacă software-ul rău intenționat predominant v-a infectat computerul, programul antivirus poate detecta acest software rău intenționat și poate împiedica instrumentul de eliminare să-l elimine atunci când rulează instrumentul de eliminare. În acest caz, puteți utiliza programul antivirus pentru a elimina software-ul rău intenționat.

Deoarece MSRT nu conține un virus sau un vierme, instrumentul de eliminare singur nu ar trebui să declanșeze programul antivirus. Cu toate acestea, dacă software-ul rău intenționat a infectat computerul înainte să instalați un program antivirus actualizat, este posibil ca programul dvs. antivirus să nu detecteze acest software rău intenționat decât după ce instrumentul încearcă să-l elimine.

Cum să descărcați și să rulați MSRT

Notă

Începând din noiembrie 2019, MSRT va avea semnătura SHA-2 exclusivă. Dispozitivele dvs. trebuie să fie actualizate pentru a accepta SHA-2 pentru a rula MSRT. Pentru a afla mai multe, consultați Cerințe asistență semnare cod 2019 SHA-2 pentru Windows și WSUS.

Cea mai simplă modalitate de a descărca și a rula MSRT este să activați Actualizările automate. Activarea Actualizărilor automate vă garantează primirea automată a instrumentului. Dacă aveți Actualizări automate activate, înseamnă că ați primit deja versiuni noi ale acestui instrument. Instrumentul rulează în modul silențios dacă nu găsește o infectare. Dacă nu ați fost anunțat cu privire la o infectare, nu a fost găsit niciun software rău intenționat care să necesite atenția dvs.

Activarea actualizărilor automate

Pentru a activa dvs. înșivă caracteristica Actualizări automate, urmați pașii din tabelul următor pentru sistemul de operare pe care îl rulează computerul.

Dacă pe computerul dvs. rulează: Urmați acești pași:
Windows 11
  1. Selectați butonul Start, apoi selectați SetăriWindows>Update . Dacă doriți să căutați actualizările manual, selectați Căutați actualizări.
  2. Lângă Afișați cele mai recente actualizări imediat ce devin disponibile, setați comutatorul la Activat.
Notă Indiferent dacă setați comutatorul la Dezactivat sau Activat, veți primi în continuare actualizările de securitate obișnuite, ca de obicei. Comutatorul determină cât de repede obțineți actualizările suplimentare nelegate de securitate, remedieri, actualizări de caracteristici și îmbunătățiri.
Windows 10
  1. Selectați butonul Start, apoi selectați Setări >Actualizare & securitate > Windows Update . Dacă doriți să căutați actualizările manual, selectați Căutați actualizări.
  2. Selectați Opțiuni complexe, apoi, sub Alegeți cum se instalează actualizările, selectați Automat (recomandat).
Rețineți că Windows 10 este un serviciu. Aceasta înseamnă că actualizările automate sunt activate în mod implicit și PC-ul are întotdeauna cele mai recente și mai bune caracteristici.
Windows 8.1
  1. Deschideți Windows Update astfel: trageți cu degetul din marginea dreaptă a ecranului (sau, dacă utilizați un mouse, indicați spre colțul din dreapta jos al ecranului și mișcați în sus indicatorul mouse-ului), selectați Setări >Modificare setări> pentru PCActualizare și recuperareWindows>Update. Dacă doriți să căutați actualizările manual, selectați Căutați acum.
  2. Selectați Modificați modul de instalare a actualizărilor, apoi, sub Actualizări importante, selectați Se instalează automat actualizările (recomandat).
  3. Sub Actualizări recomandate, bifați caseta de selectare Se primesc actualizările recomandate în același mod în care se primesc și actualizările importante.
  4. Sub Microsoft Update, bifați caseta de selectare Doresc actualizări pentru alte produse Microsoft când actualizez Windows, apoi selectați Se aplică.
Windows 7
  1. Faceți clic pe Start , indicați spre Toate programele, apoi faceți clic pe Windows Update.
  2. În panoul din stânga, faceți clic pe Modificare setări.
  3. Faceți clic pentru a selecta Se instalează automat actualizările (recomandat).
  4. Sub Actualizări recomandate, faceți clic pentru a bifa caseta de selectare Se primesc actualizările recomandate în același mod în care se primesc și actualizările importante, apoi faceți clic pe OK. Dacă vi se solicită o parolă administrativă sau o confirmare, tastați parola sau furnizați confirmarea. Treceți la pasul 3.

Descărcați MSRT. Trebuie să acceptați Termenii licenței pentru software Microsoft. Termenii licenței se afișează numai pentru prima dată când accesați Actualizări automate.

Notă După ce acceptați termenii licenței unice, puteți primi versiuni viitoare de MSRT fără să fiți conectat la computer ca administrator.

Atunci când MSRT detectează software rău intenționat

MSRT rulează în modul silențios. Dacă detectează software rău intenționat pe computerul dvs., data viitoare când vă conectați la computer ca administrator de computer, apare un balon în zona de notificare, pentru a vă informa despre detectare.

Efectuarea unei scanări complete

Dacă instrumentul găsește software rău intenționat, vi se poate solicita să efectuați o scanare completă. Vă recomandăm să efectuați această scanare. O scanare completă efectuează o scanare rapidă, apoi o scanare completă a computerului, indiferent dacă software-ul este detectat sau nu în timpul scanării rapide. Această scanare poate dura câteva ore, deoarece va scana toate unitățile fixe și amovibile. Totuși, unitățile de rețea mapate nu sunt scanate.

Eliminarea fișierelor rău intenționate

Dacă software-ul rău intenționat a modificat (infectat) fișierele pe computerul dvs., instrumentul vă solicită să eliminați software-ul rău intenționat din acele fișiere. Dacă software-ul rău intenționat v-a modificat setările browserului, pagina de pornire poate fi transformată automat într-o pagină care vă oferă instrucțiuni despre cum să restaurați aceste setări.

Puteți să curățați anumite fișiere sau toate fișierele infectate pe care le găsește instrumentul. Rețineți că în timpul acestui proces sunt posibile unele pierderi de date. De asemenea, rețineți că este posibil ca instrumentul să nu reușească să restaureze unele fișiere la starea inițială, de dinainte de infectare.

Instrumentul de eliminare vă poate solicita să reporniți computerul pentru a finaliza eliminarea unor programe malware sau vă poate solicita să efectuați pași manuali pentru a finaliza eliminarea software-ului rău intenționat. Pentru a finaliza eliminarea, trebuie să utilizați un produs antivirus actualizat.

Raportarea către Microsoft a informațiilor despre infectare MSRT trimite informații de bază la Microsoft dacă instrumentul detectează software rău intenționat sau găsește o eroare. Aceste informații vor fi utilizate pentru urmărirea prevalenței virușilor. Împreună cu acest raport nu se trimit informații personale identificabile legate de dvs. sau computer.

Cum se elimină MSRT

MSRT nu utilizează un program de instalare. De obicei, atunci când rulați MSRT, se creează un director temporar denumit aleator pe unitatea rădăcină a computerului. Acest director conține mai multe fișiere și include fișierul Mrtstub.exe. De cele mai multe ori, acest folder este șters automat după ce instrumentul termină rularea sau după următoarea pornire a computerului. Totuși, este posibil ca acest folder să nu fie întotdeauna șters automat. În aceste cazuri, este posibil să ștergeți manual acest folder, iar acest lucru nu are efecte negative asupra computerului.

Cum să primiți asistență

Contribuiți la protejarea computerului dvs. care rulează Windows de viruși și malware: Centrul de soluții antivirus și securitate

Ajutor la instalarea actualizărilor: Asistență pentru Microsoft Update

Asistență locală în funcție de țara dvs.: Asistență internațională.

Centrul de descărcare Microsoft

Notă

Începând din noiembrie 2019, MSRT a fost semnat exclusiv SHA-2. Dispozitivele dvs. trebuie să fie actualizate pentru a accepta SHA-2 pentru a rula MSRT. Pentru a afla mai multe, consultați Cerințe asistență semnare cod 2019 SHA-2 pentru Windows și WSUS.

Puteți descărca manual MSRT de la Centrul de descărcare Microsoft. Fișierele următoare sunt disponibile pentru descărcare:

Pentru sistemele bazate pe x86 pe 32 de biți:

Pictograma Descărcați acum pachetul MSRT x86.

Pentru sistemele pe 64 de biți bazate pe x64:

Pictograma Descărcați acum pachetul MSRT x64.

Data de lansare: 14 iulie 2026.

Pentru mai multe informații despre descărcarea fișierelor de asistență Microsoft, consultați Obținerea fișierelor de asistență Microsoft din servicii online.

Microsoft a scanat acest fișier pentru viruși. Microsoft a utilizat cel mai recent software de detectare a virușilor care era disponibil la data publicării fișierului. Fișierul este stocat pe servere cu securitate îmbunătățită care contribuie la prevenirea oricăror modificări neautorizate aduse fișierului.

Implementarea MSRT într-un mediu de întreprindere

Dacă sunteți administrator IT și doriți mai multe informații despre implementarea instrumentului într-un mediu de întreprindere, consultați Implementarea Instrumentului Windows de eliminare a programelor malware într-un mediu de întreprindere.

Acest articol include informații despre Microsoft Systems Management Server (SMS), Microsoft Software Update Services (MSUS) și Microsoft Baseline Security Analyzer (MBSA).

Cu excepția cazului în care s-a menționat, informațiile din această secțiune se aplică tuturor modalităților în care puteți să descărcați și să rulați MSRT:

  • Microsoft Update
  • Windows Update
  • Actualizări automate
  • Centrul de descărcare Microsoft
  • Site-ul MSRT pe Microsoft.com

Pentru a rula MSRT, sunt necesare următoarele condiții:

  • Computerul trebuie să ruleze o versiune acceptată de Windows.
  • Trebuie să faceți log on pe computer utilizând un cont care este membru al grupului Administratori. În cazul în care contul dvs. de conectare nu are permisiunile necesare, instrumentul se închide. Dacă instrumentul nu se execută în modul silențios, afișează o casetă de dialog care descrie eroarea.
  • Dacă instrumentul este învechit mai mult de 215 zile (7 luni), instrumentul afișează o casetă de dialog care vă recomandă să descărcați cea mai recentă versiune a instrumentului.

Suport pentru argumentele din linia de comandă

MSRT acceptă următoarele argumente de linie de comandă.

Comutare Scop
/Q sau /quiet Utilizează modul silențios. Această opțiune suprimă interfața de utilizator a instrumentului.
/? Afișează o casetă de dialog care listează argumentele din linia de comandă.
/n Rulează în modul doar de detectare. În acest mod, software-ul rău intenționat va fi raportat utilizatorului, dar nu va fi eliminat.
/F Forțează o scanare extinsă a computerului.
/F:Y Forțează o scanare extinsă a computerului și curăță automat orice infectări găsite.

Informații despre utilizare și lansare

Atunci când descărcați instrumentul de la Microsoft Update sau de la Actualizări automate și nu este detectat niciun software rău intenționat pe computer, instrumentul va rula în modul silențios data viitoare. Dacă pe computer este detectat software rău intenționat, data viitoare când se conectează un administrator la computer, va apărea un balon în zona de notificare pentru a vă notifica despre detectare. Pentru mai multe informații despre detectare, faceți clic pe balon.

Atunci când descărcați instrumentul din Centrul de descărcare Microsoft, instrumentul afișează o interfață de utilizator atunci când rulează. Însă, dacă furnizați argumentul /Q din linia de comandă, acesta rulează în modul silențios.

Informații despre lansare

MSRT este lansat în general în a doua zi de marți a fiecărei luni. Fiecare versiune a instrumentului ajută la detectarea și eliminarea software-ului rău intenționat curent larg răspândit. Acest software rău intenționat include viruși, viermi și cai troieni. Microsoft utilizează mai mulți indicatori pentru a determina prevalența unei familii de software-uri rău intenționate și daunele care pot fi asociate cu aceasta.

Acest articol din Baza de cunoștințe Microsoft va fi actualizat cu informații pentru fiecare versiune, astfel încât numărul articolului relevant să rămână același. Numele fișierului va fi modificat pentru a reflecta versiunea instrumentului. De exemplu, numele de fișier al versiunii din februarie 2020 este Windows-KB890830-V5.80.exe, iar numele de fișier al versiunii din mai 2020 este Windows-KB890830-V5.82-ENU.exe.

Următorul tabel listează programele malware pe care le poate elimina instrumentul. Instrumentul poate, de asemenea, să elimine orice variante cunoscute în momentul lansării. De asemenea, tabelul listează versiunea instrumentului care a inclus prima dată detectarea și eliminarea pentru familia de software rău intenționat.

Familii de malware acoperite
Familia de software rău intenționat Data și numărul versiunii instrumentului
ZooFang.EA Iulie 2026 (v. 5.143)
StoneFlare.b Iulie 2026 (v. 5.143)
Carabina argintiu Iunie 2026 (v. 5.142)
NexilBreak.B Iunie 2026 (v. 5.142)
NexilBreak.BA Iunie 2026 (v. 5.142)
PygmyHog.A Iunie 2026 (v. 5.142)
PygmyHog.B Iunie 2026 (v. 5.142)
EchoWiper Iunie 2026 (v. 5.142)
GrimWiper.B Iunie 2026 (v. 5.142)
StoneFlare Iunie 2026 (v. 5.142)
RogueClimb Iunie 2026 (v. 5.142)
MintStone Iunie 2026 (v. 5.142)
Furiș, Grunt Iunie 2026 (v. 5.142)
FossilBeacon Iunie 2026 (v. 5.142)
Manipularea înghețurilor Iunie 2026 (v. 5.142)
EggStremeLoader Mai 2026 (v. 5.141)
AridWrangler Mai 2026 (v. 5.141)
MildTailor Mai 2026 (v. 5.141)
GrimWiper.A Mai 2026 (v. 5.141)
ThornWiper.B Mai 2026 (v. 5.141)
RumbleBread.A Mai 2026 (v. 5.141)
FireStream.A Mai 2026 (v. 5.141)
SlowGambler Mai 2026 (v. 5.141)
VeepLoad.A Mai 2026 (v. 5.141)
Tudimons Aprilie 2026 (v. 5.140)
CosmicPulse Aprilie 2026 (v. 5.140)
RedFlick Aprilie 2026 (v. 5.140)
ShroudDoor Aprilie 2026 (v. 5.140)
Ashwiper Februarie 2026 (v. 5.139)
ShambleVortex Februarie 2026 (v. 5.139)
ScatterBee Februarie 2026 (v. 5.139)
ZooFang Februarie 2026 (v. 5.139)
FrostyMorph Decembrie 2025 (v. 5.138)
FrostySplash Decembrie 2025 (v. 5.138)
KaziBora Noiembrie 2025 (v. 5.137)
NetFleek octombrie 2025 (v. 5.136)
ShadowLink octombrie 2025 (v. 5.136)
RogueSpy octombrie 2025 (v. 5.136)
Spectrul umbrei octombrie 2025 (v. 5.136)
TofuStation octombrie 2025 (v. 5.136)
SilentRoute August 2025 (v. 5.135)
MachineKeyFinder August 2025 (v. 5.135)
InvisibleFerret Mai 2025 (v 5.133)
FrostyFerret Mai 2025 (v 5.133)
FlexibilFerret Mai 2025 (v 5.133)
ClassCuts Mai 2025 (v 5.133)
LummaStealer Ianuarie 2025 (v 5.131)
Killweb Ianuarie 2025 (v 5.131)
MofngoLoader Noiembrie 2024 (v 5.130)
Acapaladat Iulie 2024 (v 5.126)
Korplug Iulie 2024 (v 5.126)
ShortPipe Mai 2024 (v 5.124)
Troian:Win64/ZLoaderE.A Aprilie 2024 (v 5.123)
Plephij Aprilie 2024 (v 5.123)
Pikabot Martie 2024 (v 5.122)
Încărcare fire Martie 2024 (v 5.122)
FineCrash Martie 2024 (v 5.122)
AgeDown Februarie 2024 (v 5.121)
Pornire Februarie 2024 (v 5.121)
Wabot Februarie 2024 (v 5.121)
ClipBanker Februarie 2024 (v 5.121)
ZorRoar Ianuarie 2024 (v 5.120)
ZorSaw Ianuarie 2024 (v 5.120)
ZorKey Ianuarie 2024 (v 5.120)
ZorHeard Ianuarie 2024 (v 5.120)
ZorCook Ianuarie 2024 (v 5.120)
DarkGate Ianuarie 2024 (v 5.120)
DarkGateLoader Ianuarie 2024 (v 5.120)
Troian:Win32/ForestTiger.A!dha Ianuarie 2024 (v 5.120)
Troian:Win32/ForestTiger.B!dha Ianuarie 2024 (v 5.120)
Verificarea livrării Noiembrie 2023 (v 5.119)
Telebot Octombrie 2023 (v 5.118)
ShinnyShield Septembrie 2023 (v 5.117)
TrojanDownloader:Win32/BulbSoup.A!dha Mai 2023 (v 5.113)
Șarpe Mai 2023 (v 5.113)
SamScissors Mai 2023 (v 5.113)
Troian:Win32/SystemBC.D! MTB Aprilie 2023 (v 5.112)
Troian:Win32/Bumblebee Aprilie 2023 (v 5.112)
Troian:Win64/Blister.A Martie 2023 (v 5.111)
Troian:Win32/IcedId! Instrucțiuni MSR Martie 2023 (v 5.111)
Backdoor:Win64/Vankul.ZA Martie 2023 (v 5.111)
Backdoor:MSIL/DCRat! MTB Martie 2023 (v 5.111)
backdoor:Win32/RewriteHttp.A Noiembrie 2022 (v 5.107)
backdoor:APS/Webshell.Y Noiembrie 2022 (v 5.107)
Backdoor:JS/SimChocexShell.A!dha Noiembrie 2022 (v 5.107)
Troian:Win32/Dopdekaf.A Septembrie 2022 (v 5.105)
SiennaViolet Septembrie 2022 (v 5.105)
SiennaBlue Septembrie 2022 (v 5.105)
Cryptpu Iulie 2022 (v 5.103)
CreepyBox Iulie 2022 (v 5.103)
CreepyRing Iulie 2022 (v 5.103)
BassBreaker Iulie 2022 (v 5.103)
Pterodo Mai 2022 (v 5.101)
Decimec Aprilie 2022 (v 5.100)
SonicVote Aprilie 2022 (v 5.100)
FoxBlade Aprilie 2022 (v 5.100)
DesertBlade Aprilie 2022 (v 5.100)
WhisperGate Aprilie 2022 (v 5.100)
LasainWpr Aprilie 2022 (v 5.100)
DynamicOverload Aprilie 2022 (v 5.100)
Asociere greșită Aprilie 2022 (v 5.100)
Dizzyvoid Aprilie 2022 (v 5.100)
Win32/DinoTrain Martie 2022 (v5.99)
Troian:MSIL/QuietSieve Martie 2022 (v5.99)
Win32/DilongTrash Martie 2022 (v5.99)
Win32/PterodoGen Martie 2022 (v5.99)
VBS/ObfuMerry Martie 2022 (v5.99)
TrojanDropper:Win32/SiBrov.A. Februarie 2022 (V 5.98)
Caspetlod Iulie 2021 (V 5.91)
CobaltStrike Iulie 2021 (V 5.91)
CobaltStrikeLoader Iulie 2021 (V 5.91)
TurtleLoader Iulie 2021 (V 5.91)
TurtleSimple Iulie 2021 (V 5.91)
Kwampirs Aprilie 2021 (V 5,88)
SiBot Aprilie 2021 (V 5,88)
GoldMax Aprilie 2021 (V 5,88)
GoldFinder Aprilie 2021 (V 5,88)
Exmann Aprilie 2021 (V 5,88)
Tocător Aprilie 2021 (V 5,88)
DoejoCrypt Aprilie 2021 (V 5,88)
SecChecker Aprilie 2021 (V 5,88)
Troian:Win32/CalypsoDropper.A!ibt Aprilie 2021 (V 5,88)
Troian:Win32/ShadowPad.A!ibt Aprilie 2021 (V 5,88)
Webshell Aprilie 2021 (V 5,88)
TwoFaceVar Aprilie 2021 (V 5,88)
Exploatare:Script/SSNewman.A!dha Aprilie 2021 (V 5,88)
Exploatare:Script/SSNewman.C!dha Aprilie 2021 (V 5,88)
CVE-2021-27065 Aprilie 2021 (V 5,88)
CVE-2021-26855 Aprilie 2021 (V 5,88)
CVE-2021-16855 Aprilie 2021 (V 5,88)
Troian:Win32/IISExchgSpawnCMD.A Aprilie 2021 (V 5,88)
Troian:Win32/CobaltLoader.A Aprilie 2021 (V 5,88)
Troian:BAT/CobaltLauncher.A Aprilie 2021 (V 5,88)
CoinMiner Aprilie 2021 (V 5,88)
Troian:PowerShell/PoshExecEnc.A Aprilie 2021 (V 5,88)
MinerDom Aprilie 2021 (V 5,88)
Dumroc Aprilie 2021 (V 5,88)
Picătură Aprilie 2021 (V 5,88)
Jscript.EvalASPNET Aprilie 2021 (V 5,88)
Backdoor:Win32/Toksor.A Aprilie 2021 (V 5,88)
Timestomp Aprilie 2021 (V 5,88)
Ggey Aprilie 2021 (V 5,88)
Troian:Win64/Shamian.A!dha Aprilie 2021 (V 5,88)
Troian:Win32/Shellcloader.A Aprilie 2021 (V 5,88)
VirTool:Win32/Positu.A Aprilie 2021 (V 5,88)
HackTool:PowerShell/LoadHandler.A Aprilie 2021 (V 5,88)
Solorigate Februarie 2021 (V 5.86)
AnchorBot Ianuarie 2021 (V 5,85)
AnchorDNS Ianuarie 2021 (V 5,85)
AnchorLoader Ianuarie 2021 (V 5,85)
BazaarLoader Ianuarie 2021 (V 5,85)
BazaLoder Ianuarie 2021 (V 5,85)
Bazar Ianuarie 2021 (V 5,85)
BazarBackdoor Ianuarie 2021 (V 5,85)
Bazarcrypt Ianuarie 2021 (V 5,85)
BazarLdr Ianuarie 2021 (V 5,85)
BazarldrCrypt Ianuarie 2021 (V 5,85)
Bazzarldr Ianuarie 2021 (V 5,85)
Rotaderp Ianuarie 2021 (V 5,85)
Rotocrypt Ianuarie 2021 (V 5,85)
TrickBotCrypt Ianuarie 2021 (V 5,85)
Vatet Ianuarie 2021 (V 5,85)
Zload Ianuarie 2021 (V 5,85)
ZLoader Ianuarie 2021 (V 5,85)
ZloaderCrypt Ianuarie 2021 (V 5,85)
ZloaderTeams Ianuarie 2021 (V 5,85)
ZloaderVbs Ianuarie 2021 (V 5,85)
Trojan.Win32/Ammyrat Septembrie 2020 (V 5.83)
Cipduk Septembrie 2020 (V 5.83)
Badaxis Septembrie 2020 (V 5.83)
Basicape Septembrie 2020 (V 5.83)
Mackler Septembrie 2020 (V 5.83)
Strilix Septembrie 2020 (V 5.83)
DefectAmmyy Martie 2020 (5.81)
Littlemetp Martie 2020 (5.81)
Vatet Ianuarie 2020 (5.79)
Trilark Ianuarie 2020 (5.79)
Dopplepaymer Ianuarie 2020 (5.79)
Trickbot Octombrie 2019 (5.76)
Ciocan umbră Mai 2019 (5.72)
Kryptomix Aprilie 2019 (5.71)
Win32/GraceWire Martie 2019 (5.70)
Win32/ChChes Decembrie 2018 (5.67)
Win32/RedLeaves Decembrie 2018 (5.67)
Win32/RedPlug Decembrie 2018 (5.67)
Win32/RazerPitch Decembrie 2018 (5.67)
Win32/UpperCider Decembrie 2018 (5.67)
PowerShell/Wemaeye Octombrie 2018 (5.65)
PowerShell/Wanascan.A Octombrie 2018 (5.65)
PowerShell/Wannamine Octombrie 2018 (5.65)
PowerShell/Lonit Octombrie 2018 (5.65)
Win32/Plutruption! ARXep Iunie 2018 (5.61)
Win32/Plutruption! ARXbxep Iunie 2018 (5.61)
Win32/Adposhel Mai 2018 (5.60)
Win32/CoinMiner Mai 2018 (5.60)
PowerShell/Xurito Mai 2018 (5.60)
Win32/Modimer Aprilie 2018 (5.59)
Win64/Detrahere Martie 2018 (5.58)
Win32/Detrahere Martie 2018 (5.58)
Win32/Floxif Decembrie 2017 (5.55)
Win32/SilverMob Decembrie 2017 (5.55)
Win32/PhantomStar Decembrie 2017 (5.55)
Win32/Autophyte Decembrie 2017 (5.55)
Win32/FoggyBrass Decembrie 2017 (5.55)
MSIL/DarkNeuron Decembrie 2017 (5.55)
Win32/TangentCobra Decembrie 2017 (5.55)
Win32/Wingbird Noiembrie 2017 (5.54)
Win32/ShadowPad Octombrie 2017 (5.53)
Win32/Xeelyak Octombrie 2017 (5.53)
Win32/Xiazai Iunie 2017 (5.49)
Win32/WannaCrypt Mai 2017 (5.48)
Win32/Chuckenit Februarie 2017 (5.45)
Win32/Clodaconas Decembrie 2016 (5.43)
Win32/Soctuseer Noiembrie 2016 (5.42)
Win32/Barlaiy Noiembrie 2016 (5.42)
Win32/Sasquor Octombrie 2016 (5.41)
Win32/SupTab Octombrie 2016 (5.41)
Win32/Ghokswa Octombrie 2016 (5.41)
Win32/Xadupi Septembrie 2016 (5.40)
Win32/Suweezy Septembrie 2016 (5.40)
Win32/Prifou Septembrie 2016 (5.40)
Win32/NightClick Septembrie 2016 (5.40)
Win32/Rovnix August 2016 (5.39)
Win32/Neobar August 2016 (5.39)
Win32/Cerber Iulie 2016 (5.38)
Win32/Ursnif Iunie 2016 (5.37)
Win32/Locky Mai 2016 (5.36)
Win32/Kovter Mai 2016 (5.36)
Win32/Samas Aprilie 2016 (5.35)
Win32/Bedep Aprilie 2016 (5.35)
Win32/UPATRE Aprilie 2016 (5.35)
Win32/Vonteera Martie 2016 (5.34)
Win32/Fynloski Martie 2016 (5.34)
Win32/Winsec Decembrie 2015 (5.31)
Win32/Drixed Octombrie 2015 (5.29)
Win32/Brambul Octombrie 2015 (5.29)
Win32/Escad Octombrie 2015 (5.29)
Win32/Joanap Octombrie 2015 (5.29)
Win32/Diplugem Octombrie 2015 (5.29)
Win32/Blakamba Octombrie 2015 (5.29)
Win32/Tescrypt Octombrie 2015 (5.29)
Win32/Teerac Septembrie 2015 (28.05)
Win32/Kasidet August 2015 (5.27)
Win32/Critroni August 2015 (5.27)
Win32/Vawtrak August 2015 (5.27)
Win32/Crowti Iulie 2015 (5.26)
Win32/Reveton Iulie 2015 (5.26)
Win32/Enterak Iulie 2015 (5.26)
Win32/Bagopos Iunie 2015 (5.25)
Win32/BrobanDel Iunie 2015 (5.25)
Win32/OnlineGames Iunie 2015 (5.25)
Win32/Gatak Iunie 2015 (5.25)
Win32/IeEnablerCby Aprilie 2015 (23.05)
Win32/Dexter Aprilie 2015 (23.05)
Win32/Unskal Aprilie 2015 (23.05)
Win32/Saluchtra Aprilie 2015 (23.05)
Win32/CompromisedCert Martie 2015 (5.22)
Win32/Alinaos Martie 2015 (5.22)
Win32/NukeSped Februarie 2015 (5.21)
Win32/Jinupd Februarie 2015 (5.21)
Win32/Escad Februarie 2015 (5.21)
Win32/Dyzap Ianuarie 2015 (5.20)
Win32/Emotet Ianuarie 2015 (5.20)
Win32/Zoxpng Noiembrie 2014 (5.18)
Win32/Winnti Noiembrie 2014 (5.18)
Win32/Tofsee Noiembrie 2014 (5.18)
Win32/Derusbi Octombrie 2014 (5.17)
Win32/Sensode Octombrie 2014 (5.17)
Win32/Plugx Octombrie 2014 (5.17)
Win32/Moudoor Octombrie 2014 (5.17)
Win32/MDMBOT Octombrie 2014 (5.17)
Win32/Hikiti Octombrie 2014 (5.17)
Win32/Zemot Septembrie 2014 (5.16)
Win32/Lecpetex August 2014 (5.15)
Win32/Bepush Iulie 2014 (5.14)
Win32/Caphaw Iulie 2014 (5.14)
Win32/Necurs Iunie 2014 (5.13)
Win32/Filcout Mai 2014 (5.12)
Win32/Miuref Mai 2014 (5.12)
Win32/Kilim Aprilie 2014 (5.11)
Win32/Ramdo Aprilie 2014 (5.11)
MSIL/Spacekito Martie 2014 (5.10)
Win32/Wysotot Martie 2014 (5.10)
VBS/Jenxcus Februarie 2014 (5.9)
MSIL/Bladabindi Ianuarie 2014 (5.8)
Win32/Rotbrow Decembrie 2013 (5,7)
Win32/Napolar Noiembrie 2013 (5.6)
Win32/Deminnix Noiembrie 2013 (5.6)
Win32/FOIDAN Octombrie 2013 (5,5)
Win32/Shiotob Octombrie 2013 (5,5)
Win32/Simda Septembrie 2013 (5.4)
Win32/Tupym Iunie 2013 (4.21)
Win32/Kexqoud Mai 2013 (4.20)
Win32/Vicenor Mai 2013 (4.20)
Win32/fakedef Mai 2013 (4.20)
Win32/Vesenlosow Aprilie 2013 (4.19)
Win32/Redyms Aprilie 2013 (4.19)
Win32/Babonock Aprilie 2013 (4.19)
Win32/Wecykler Martie 2013 (4.18)
Win32/Sirefef Februarie 2013 (4.17)
Win32/Lefgroo Ianuarie 2013 (4.16)
Win32/Ganelp Ianuarie 2013 (4.16)
Win32/Phdet Decembrie 2012 (4.15)
Win32/Phorpiex Noiembrie 2012 (4.14)
Win32/Weelsof Noiembrie 2012 (4.14)
Win32/Folstart Noiembrie 2012 (4.14)
Win32/OneScan Octombrie 2012 (4.13)
Win32/Nitol Octombrie 2012 (4.13)
Win32/Medfos Septembrie 2012 (4.12)
Win32/Matsnu August 2012 (4.11)
Win32/Bafruz August 2012 (4.11)
Win32/Kuluoz Iunie 2012 (4.9)
Win32/Cleaman Iunie 2012 (4.9)
Win32/Dishigy Mai 2012 (4.8)
Win32/Unruy Mai 2012 (4.8)
Win32/Gamarue Aprilie 2012 (4.7)
Win32/Bocinex Aprilie 2012 (4.7)
Win32/Claretore Aprilie 2012 (4.7)
Win32/Pluzoks.A Martie 2012 (4.6)
Win32/Yeltminky Martie 2012 (4.6)
Win32/Hioles Martie 2012 (4.6)
Win32/Dorkbot Martie 2012 (4.6)
Win32/Fareit Februarie 2012 (4.5)
Win32/Pramro Februarie 2012 (4.5)
Win32/Sefnit Ianuarie 2012 (4.4)
Win32/Helompy Decembrie 2011 (4.3)
Win32/Cridex Noiembrie 2011 (4.2)
Win32/Carberp Noiembrie 2011 (4.2)
Win32/Dofoil Noiembrie 2011 (4.2)
Win32/Poison Octombrie 2011 (4.1)
Win32/EyeStye Octombrie 2011 (4.1)
Win32/Kelihos Septembrie 2011 (4.0)
Win32/Bamital Septembrie 2011 (4.0)
Win32/Hiloti August 2011 (3.22)
Win32/FakeSysdef August 2011 (3.22)
Win32/Dursg Iulie 2011 (3.21)
Win32/Tracur Iulie 2011 (3.21)
Win32/Nuqel Iunie 2011 (3.20)
Win32/YIMFOCA Iunie 2011 (3.20)
Win32/Rorpian Iunie 2011 (3.20)
Win32/Ramnit Mai 2011 (3.19)
Win32/Afcore Aprilie 2011 (3.18)
Win32/Renocide Martie 2011 (3.17)
Win32/Cycbot Februarie 2011 (3.16)
Win32/Lethic Ianuarie 2011 (3.15)
Win32/Qakbot Decembrie 2010 (3.14)
Virus:Win32/Sality.AT Noiembrie 2010 (3.13)
Vierme:Win32/Sality.AT Noiembrie 2010 (3.13)
Win32/FakePAV Noiembrie 2010 (3.13)
Win32/Zbot Octombrie 2010 (3.12)
Win32/VOBFUS Septembrie 2010 (3.11)
Win32/FakeCog Septembrie 2010 (3.11)
Troian:WinNT/Sality August 2010 (3.10)
Virus:Win32/Sality.AU August 2010 (3.10)
Vierme:Win32/Sality.AU August 2010 (3.10)
vierme:Win32/vobfus!dll August 2010 (3.10)
Worm:Win32/Vobfus.gen! C August 2010 (3.10)
Worm:Win32/Vobfus.gen! B August 2010 (3.10)
Worm:Win32/Vobfus.gen! A August 2010 (3.10)
Win32/CplLnk August 2010 (3.10)
Win32/Stuxnet August 2010 (3.10)
Win32/Bubnix Iulie 2010 (3.9)
Win32/FakeInit Iunie 2010 (3.8)
Win32/Oficla Mai 2010 (3.7)
Win32/Magania Aprilie 2010 (3.6)
Win32/Helpud Martie 2010 (3.5)
Win32/Pushbot Februarie 2010 (3.4)
Win32/Rimecud Ianuarie 2010 (3.3)
Win32/Hamweq Decembrie 2009 (3.2)
Win32/PrivacyCenter Noiembrie 2009 (3.1)
Win32/FakeVimes Noiembrie 2009 (3.1)
Win32/FakeScanti Octombrie 2009 (3.0)
Win32/Daurso Septembrie 2009 (2.14)
Win32/Bredolab Septembrie 2009 (2.14)
Win32/FakeRean August 2009 (2.13)
Win32/FakeSpypro Iulie 2009 (2.12)
Win32/InternetAntivirus Iunie 2009 (2.11)
Win32/Winwebsec Mai 2009 (2.10)
Win32/Waledac Aprilie 2009 (2.9)
Win32/Koobface Martie 2009 (2.8)
Win32/Srizbi Februarie 2009 (2.7 )
Win32/Conficker Ianuarie 2009 (2.6)
Win32/Banload Ianuarie 2009 (2.6)
Win32/Yektel Decembrie 2008 (2.5)
Win32/FakeXPA Decembrie 2008 (2.5)
Win32/Gimmiv Noiembrie 2008 (2.4)
Win32/FakeSecSen Noiembrie 2008 (2.4 )
Win32/Rustock Octombrie 2008 (2.3)
Win32/Slenfbot Septembrie 2008 (2.2)
Win32/Matcash August 2008 (2.1)
Win32/Horst Iulie 2008 (2.0)
Win32/Lolyda Iunie 2008 (1.42)
Win32/Ceekat Iunie 2008 (1.42)
Win32/Zuten Iunie 2008 (1.42)
Win32/Tilcun Iunie 2008 (1.42)
Win32/Storark Iunie 2008 (1.42)
Win32/Taterf Iunie 2008 (1.42)
Win32/Frethog Iunie 2008 (1.42)
Win32/Corripio Iunie 2008 (1.42)
Win32/Captiya Mai 2008 (1.41)
Win32/Oderoor Mai 2008 (1.41)
Win32/Newacc Martie 2008 (1.39)
Win32/Vundo Martie 2008 (1.39)
Win32/Virtumonde Martie 2008 (1.39)
Win32/Ldpinch Februarie 2008 (1.38)
Win32/Cutwail Ianuarie 2008 (1.37)
Win32/Fotomoto Decembrie 2007 (1.36)
Win32/ConHook Noiembrie 2007 (1.35)
Win32/RJump Octombrie 2007 (1.34)
Win32/Nuwar Septembrie 2007 (1.33)
Win32/Zonebac August 2007 (1.32)
Win32/Virut.B August 2007 (1.32)
Win32/Virut.A August 2007 (1.32)
Win32/Busky Iulie 2007 (1.31)
Win32/Allaple Iunie 2007 (1.30)
Win32/Renos Mai 2007 (1.29)
Win32/Funner Aprilie 2007 (1.28)
Win32/Alureon Martie 2007 (1.27)
Win32/Mitglieder Februarie 2007 (1.25)
Win32/Stration Februarie 2007 (1.25)
WinNT/Haxdoor Ianuarie 2007 (1.24)
Win32/Haxdoor Ianuarie 2007 (1.24)
Win32/Beenut Decembrie 2006 (1.23)
Win32/Brontok Noiembrie 2006 (1.22)
Win32/TIBS Octombrie 2006 (1.21)
Win32/Passalert Octombrie 2006 (1.21)
Win32/Harnig Octombrie 2006 (1.21)
Win32/Sinowal Septembrie 2006 (1.20)
Win32/Bancos Septembrie 2006 (1.20)
Win32/Jeefo August 2006 (1.19)
Win32/Banker August 2006 (1.19)
Win32/NSAG Iulie 2006 (1.18)
Win32/Hupigon Iulie 2006 (1.18)
Win32/Chir Iulie 2006 (1.18)
Win32/Alemod Iulie 2006 (1.18)
Win32/Fizzer Iunie 2006 (1.17)
Win32/cissi Iunie 2006 (1.17)
Win32/Plexus Mai 2006 (1.16)
Win32/Ganda Mai 2006 (1.16)
Win32/Evaman Mai 2006 (1.16)
Win32/Valla Aprilie 2006 (1.15)
Win32/Reatle Aprilie 2006 (1.15)
Win32/Locksky Aprilie 2006 (1.15)
Win32/ZLOB Martie 2006 (1.14)
Win32/Torvil Martie 2006 (1.14)
Win32/ATAK Martie 2006 (1.14)
Win32/Magistr Februarie 2006 (1.13)
Win32/Eyeveg Februarie 2006 (1.13)
Win32/Badtrans Februarie 2006 (1.13)
Win32/Alcan Februarie 2006 (1.13)
Win32/Parite Ianuarie 2006 (1.12)
Win32/Maslan Ianuarie 2006 (1.12)
Win32/Bofra Ianuarie 2006 (1.12)
WinNT/F4IRootkit Decembrie 2005 (1.11)
Win32/Ryknos Decembrie 2005 (1.11)
Win32/IRCBot Decembrie 2005 (1.11)
Win32/Swen Noiembrie 2005 (1.10)
Win32/Opaserv Noiembrie 2005 (1.10)
Win32/Mabutu Noiembrie 2005 (1.10)
Win32/Codbot Noiembrie 2005 (1.10)
Win32/Bugbear Noiembrie 2005 (1.10)
Win32/Wukill Octombrie 2005 (1.9)
Win32/Mywife Octombrie 2005 (1.9)
Win32/Gibe Octombrie 2005 (1.9)
Win32/Antinny Octombrie 2005 (1.9)
Win32/Zotob Septembrie 2005 (1.8)
Win32/Yaha Septembrie 2005 (1.8)
Win32/Gael Septembrie 2005 (1.8)
Win32/Esbot Septembrie 2005 (1.8)
Win32/Bobax Septembrie 2005 (1.8)
Win32/Rbot.MC August 2005 A (1.7.1)
Win32/Rbot.MB August 2005 A (1.7.1)
Win32/Rbot.MA August 2005 A (1.7.1)
Win32/Esbot.A August 2005 A (1.7.1)
Win32/Bobax.O August 2005 A (1.7.1)
Win32/Zotob.E August 2005 A (1.7.1)
Win32/Zotob.D August 2005 A (1.7.1)
Win32/Zotob.C August 2005 A (1.7.1)
Win32/Zotob.B August 2005 A (1.7.1)
Win32/Zotob.A August 2005 A (1.7.1)
Win32/Spyboter August 2005 (1.7)
Win32/Dumaru August 2005 (1.7)
Win32/Bagz August 2005 (1.7)
Win32/Wootbot Iulie 2005 (1.6)
Win32/Purstiu Iulie 2005 (1.6)
Win32/Optixpro Iulie 2005 (1.6)
Win32/Optix Iulie 2005 (1.6)
Win32/Hacty Iulie 2005 (1.6)
Win32/Spybot Iunie 2005 (1.5)
Win32/Mytob Iunie 2005 (1.5)
Win32/Lovgate Iunie 2005 (1.5)
Win32/Kelvir Iunie 2005 (1.5)
WinNT/FURootkit Mai 2005 (1.4)
WinNT/ISPRO Mai 2005 (1.4)
Win32/Sdbot Mai 2005 (1.4)
Win32/Rbot Aprilie 2005 (1.3)
Win32/Mimail Aprilie 2005 (1.3)
Win32/Hackdef** Aprilie 2005 (1.3)
Win32/Sobig Martie 2005 (1.2)
Win32/Sober Martie 2005 (1.2)
Win32/Goweh Martie 2005 (1.2)
Win32/Bropia Martie 2005 (1.2)
Win32/Bagle Martie 2005 (1.2)
Win32/Zafi Februarie 2005 (1.1)
Win32/Randex Februarie 2005 (1.1)
Win32/Netsky Februarie 2005 (1.1)
Win32/Korgo Februarie 2005 (1.1)
Win32/Zindos Ianuarie 2005 (1.0)
Win32/Sasser Ianuarie 2005 (1.0)
Win32/Nachi Ianuarie 2005 (1.0)
Win32/Mydoom Ianuarie 2005 (1.0)
Win32/MSBlast Ianuarie 2005 (1.0)
Win32/Gaobot Ianuarie 2005 (1.0)
Win32/Doomjuice Ianuarie 2005 (1.0)
Win32/Berbew Ianuarie 2005 (1.0)

Maximizăm protecția clienților prin revizuirea regulată a semnăturilor noastre și stabilirea priorităților. Adăugăm sau eliminăm detectări pe măsură ce peisajul amenințărilor evoluează.

Notă

Se recomandă să aveți instalat un produs antimalware de ultimă generație actualizat, pentru protecție continuă.

Reporting component

MSRT trimite informații către Microsoft dacă detectează software rău intenționat sau găsește o eroare. Informațiile specifice care sunt trimise la Microsoft constau în următoarele elemente:

  • Numele software-ului rău intenționat detectat
  • Rezultatul eliminării programelor malware
  • Versiunea sistemului de operare
  • Setările regionale ale sistemului de operare
  • Arhitectura procesorului
  • Numărul de versiune al instrumentului
  • Un indicator care notează dacă instrumentul este rulat de Microsoft Update, Windows Update, Actualizări automate, Centrul de descărcare sau de pe site-ul web
  • Un GUID anonim
  • Un cod hash criptografic unidirecțional (MD5) al căii și numelui de fișier ale fiecărui fișier de software rău intenționat care este eliminat din computer

Dacă pe computer se găsește software aparent rău intenționat, instrumentul vă solicită să trimiteți la Microsoft informații dincolo de cele listate aici. Vi se solicită acest lucru în fiecare dintre aceste cazuri, iar aceste informații sunt trimise doar cu consimțământul dvs. Informațiile suplimentare cuprind următoarele:

  • Fișierele suspectate a fi software rău intenționat. Instrumentul va identifica fișierele pentru dvs.
  • Un cod hash criptografic unidirecțional (MD5) al oricăror fișiere suspecte detectate.

Puteți să dezactivați caracteristica de raportare. Pentru informații despre dezactivarea componentei de raportare și despre cum să împiedicați acest instrument să trimită informații la Microsoft, consultați Implementarea Instrumentului Windows de eliminare a programelor malware într-un mediu de întreprindere.

Rezultate posibile ale scanării

După ce instrumentul rulează, există patru rezultate principale pe care instrumentul de eliminare le poate raporta utilizatorului:

  • Nu s-a găsit nicio infecție.

  • Cel puțin o infecție a fost găsită și eliminată.

  • A fost găsită o infecție, dar nu a fost îndepărtată.

    Notă Acest rezultat se afișează dacă pe computer s-au găsit fișiere suspecte. Pentru a ajuta la eliminarea acestor fișiere, ar trebui să utilizați un produs antivirus actualizat.

  • A fost găsită o infecție și a fost parțial îndepărtată.

    Notă Pentru a finaliza această eliminare, trebuie să utilizați un produs antivirus actualizat.

Întrebări frecvente despre MSRT

Întrebarea 1: Acest instrument este semnat digital de Microsoft?

Răspunsul 1: Da.

Întrebarea 2: Ce tip de informații conține fișierul jurnal?

Răspunsul 2: Pentru informații despre fișierul jurnal, consultați Implementarea instrumentului Windows de eliminare a programelor malware într-un mediu de întreprindere.

Întrebarea 3: Acest instrument poate fi redistribuit?

Răspunsul 3: Da. În conformitate cu termenii termenilor licenței acestui instrument, instrumentul poate fi redistribuit. Totuși, asigurați-vă că redistribuiți cea mai recentă versiune a instrumentului.

Întrebarea 4: Cum știu că utilizez cea mai recentă versiune a instrumentului?

Răspunsul 4: Dacă sunteți utilizator Windows 7, utilizați Microsoft Update sau funcționalitatea Actualizări automate Microsoft Update pentru a testa dacă utilizați cea mai recentă versiune a instrumentului. Dacă ați ales să nu utilizați Microsoft Update și sunteți utilizator Windows 7, utilizați Windows Update. Sau utilizați funcționalitatea Actualizări automate Windows Update pentru a testa dacă utilizați cea mai recentă versiune a instrumentului. În plus, puteți vizita Centrul de descărcare Microsoft. De asemenea, dacă instrumentul este învechit mai mult de 60 de zile, instrumentul vă amintește să căutați o versiune nouă a instrumentului.

Întrebarea 5: Numărul de articol din Baza de cunoștințe Microsoft se va modifica odată cu fiecare versiune nouă?

Răspunsul 5: Nu. Numărul de articol din Baza de cunoștințe Microsoft pentru instrument va rămâne la 890830 pentru versiunile viitoare ale instrumentului. Numele de fișier al instrumentului, atunci când este descărcat din Centrul de descărcare Microsoft, se va modifica cu fiecare lansare pentru a reflecta luna și anul în care a fost lansată versiunea respectivă a instrumentului.

Întrebarea 6: Există vreo modalitate prin care pot solicita ca noile programe malware să fie vizate în instrument?

Răspunsul 6: În prezent, nu. Software-ul rău intenționat vizat în instrument se bazează pe măsurători care urmăresc prevalența și daunele software-ului rău intenționat.

Întrebarea 7: Pot stabili dacă instrumentul a fost rulat pe un computer?

Răspunsul 7: Da. Prin verificarea unei chei de registry, puteți determina dacă instrumentul a fost rulat pe un computer și ce versiune a fost cea mai recentă versiune utilizată. Pentru mai multe informații, consultați Implementarea Instrumentului Windows de eliminare a programelor malware într-un mediu de întreprindere.

Întrebarea 8: De ce nu văd instrumentul în Microsoft Update, Windows Update sau Actualizări automate?

Răspunsul 8: Mai multe scenarii vă pot împiedica să vedeți instrumentul în Microsoft Update, Windows Update sau Actualizări automate:

  • Dacă ați rulat deja versiunea curentă a instrumentului din Windows Update, Microsoft Update, Actualizări automate sau din oricare dintre celelalte două mecanisme de lansare, aceasta nu va fi oferită din nou în Windows Update sau în Actualizări automate.
  • Pentru Actualizări automate, prima dată când rulați instrumentul, trebuie să faceți log on ca membru al grupului Administratori pentru a accepta termenii licenței.
Întrebarea 9: Cum determină Microsoft Update, Windows Update și Actualizările automate cui este oferit instrumentul?

Răspunsul 9: Instrumentul este oferit pentru toate versiunile de Windows și Windows Server acceptate care sunt listate în secțiunea "Rezumat", dacă sunt adevărate următoarele condiții:

  • Utilizatorii rulează cea mai recentă versiune de Actualizări automate Windows Update sau Windows Update.
  • Utilizatorii nu au rulat deja versiunea curentă a instrumentului.
Întrebarea 10: Când mă uit în fișierul jurnal, îmi spune că s-au găsit erori în timpul scanării. Cum rezolv erorile?

A10: Pentru informații despre erori, consultați Depanarea unei erori atunci când rulați instrumentul Microsoft Windows Malicious Software Removal Tool.

Întrebarea 11: Veți relansa instrumentul chiar dacă nu există buletine de securitate noi pentru o anumită lună?

Răspunsul 11: Da. Chiar dacă nu există buletine de securitate noi pentru o anumită lună, Instrumentul de eliminare a software-ului rău intenționat va fi relansat cu suport pentru detectare și eliminare pentru cel mai recent software rău intenționat larg răspândit.

Întrebarea 12: Cum pot preveni ca acest instrument să mi fie oferit utilizând Microsoft Update, Windows Update sau Actualizări automate?

Răspunsul 12: Atunci când vi se oferă pentru prima dată Instrumentul de eliminare a programelor malware de la Microsoft Update, Windows Update sau Actualizări automate, puteți refuza descărcarea și rularea instrumentului refuzând termenii licenței. Această acțiune se poate aplica numai la versiunea curentă a instrumentului sau atât la versiunea curentă a instrumentului, cât și la toate versiunile viitoare, în funcție de opțiunile alese. Dacă ați acceptat deja termenii licenței și preferați să nu instalați instrumentul prin Windows Update, debifați caseta de selectare care corespunde instrumentului din interfața de utilizator Windows Update.

Întrebarea 13: După ce rulez instrumentul din Microsoft Update, Windows Update sau Actualizări automate, unde sunt stocate fișierele instrumentului? Pot rula din nou instrumentul?

Răspunsul 13: Dacă este descărcat de la Microsoft Update sau de la Windows Update, instrumentul rulează o singură dată pe lună. Pentru a rula manual instrumentul de mai multe ori pe lună, descărcați-l de la Centrul de descărcare sau vizitând site-ul web Centru de siguranță & securitate Microsoft .

Pentru o scanare online a sistemului utilizând Microsoft Defender Safety Scanner, accesați site-ul web Scaner de siguranță Microsoft.

Întrebarea 14: Pot rula acest instrument pe un computer Windows Embedded?

Răspunsul 14: În prezent, Instrumentul de eliminare a programelor malware nu este acceptat pe un computer Windows Embedded.

Întrebarea 15: Rularea acestui instrument necesită instalarea unor actualizări de securitate pe computer?

Răspunsul 15: Nu. Spre deosebire de majoritatea instrumentelor de curățare anterioare care au fost produse de Microsoft, MSRT nu are cerințe preliminare pentru actualizarea de securitate. Totuși, vă recomandăm ferm să instalați toate actualizările critice înainte de a utiliza instrumentul, pentru a preveni reinfecția cu software rău intenționat care profită de vulnerabilitățile de securitate.

Întrebarea 16: Pot implementa acest instrument utilizând WSUS sau SCCM? Este compatibil cu MBSA?

Răspunsul 16: Pentru informații despre implementarea acestui instrument, consultați Implementarea Instrumentului Windows de eliminare a programelor malware într-un mediu de întreprindere.

Întrebarea 17: Trebuie să am instalate instrumentele de curățare anterioare pentru a rula Instrumentul de eliminare a programelor malware?

Răspunsul 17: Nu.

Întrebarea 18: Există un grup de știri disponibil pentru a discuta acest instrument?

Răspunsul 18: Microsoft nu mai întreține un grup de știri pentru a discuta acest instrument.

Întrebarea 19: De ce apare fereastra "Windows File Protection" când rulez instrumentul?

Răspunsul 19: În unele cazuri, atunci când anumiți viruși sunt găsiți pe un sistem, instrumentul de curățare încearcă să repare fișierele de sistem Windows infectate. Deși această acțiune elimină software-ul rău intenționat din aceste fișiere, poate declanșa și caracteristica Protecție fișiere Windows. Dacă vedeți fereastra Protecție fișiere Windows, vă recomandăm ferm să urmați instrucțiunile și să introduceți CD-ul Microsoft Windows. Acest lucru va restabili fișierele curățate la starea inițială, de dinainte de infectare.

Întrebarea 20: Sunt disponibile versiuni localizate ale acestui instrument?

A20: Da, instrumentul este disponibil în 24 de limbi.

Întrebarea 21: Am găsit fișierul Mrtstub.exe într-un director denumit aleatoriu de pe computer. Este fișierul Mrtstub.exe o componentă legitimă a instrumentului?

Răspunsul 21: Instrumentul utilizează un fișier denumit Mrtstub.exe pentru anumite operațiuni. Dacă verificați dacă fișierul este semnat de Microsoft, acesta este o componentă legitimă a instrumentului.

Întrebarea 22: MSRT poate rula în modul de siguranță?

Răspunsul 22: Da. Dacă ați rulat MSRT înainte să porniți computerul în modul de siguranță, aveți posibilitatea să accesați MSRT la %windir%\system32\mrt.exe. Faceți dublu clic pe fișierul Mrt.exe pentru a rula MSRT, apoi urmați instrucțiunile de pe ecran.

Lansări ignorate

Următoarele luni nu au o actualizare MSRT:

  • Decembrie 2023
  • Decembrie 2024
  • Martie 2025
  • Aprilie 2025
  • Iulie 2025
  • Septembrie 2025
  • Ianuarie 2026
  • Martie 2026