Удаление определенных распространенных вредоносных программ с помощью средства удаления вредоносных программ Windows (KB890830)

Применяется к
Windows

Сводка

Средство удаления вредоносных программ Windows (MSRT) помогает удалять вредоносные программы с компьютеров под управлением любой из следующих операционных систем:

  • Windows 11
  • Windows Server 2022
  • Windows 10
  • Windows Server 2019
  • Windows Server 2016
  • Windows 8.1
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows 7

Корпорация Майкрософт выпускает MSRT ежемесячно как часть клиентского компонента Центра обновления Windows или как отдельное средство. (Исключения см. в разделе "Пропущенные выпуски".) С помощью этого средства можно найти и удалить определенные распространенные угрозы, а также отменить внесенные изменения (см. раздел "Охватываемые семейства вредоносных программ"). Для комплексного обнаружения и удаления вредоносных программ рекомендуется использовать автономный Защитник Windows или средство проверки безопасности (Майкрософт).

Эта статья содержит сведения об отличиях средства от антивирусных или антивредоносных продуктов, о том, как скачать и запустить его, что происходит, когда средство обнаруживает вредоносную программу, а также информацию о выпуске средства. Она также включает сведения для администраторов и опытных пользователей, в том числе сведения о поддерживаемых параметрах командной строки.

Примечание

  • В соответствии с политикой жизненного цикла службы поддержки Майкрософт MSRT больше не поддерживается на Windows Vista и более ранних платформах. Дополнительные сведения см. в статье «Жизненный цикл службы поддержки Майкрософт».
  • Если у вас возникли проблемы с обновлением MSRT в клиентском компоненте Центра обновления Windows, см. раздел "Устранение неполадок при обновлении Windows 10".
  • С мая 2025 г. средство удаления вредоносных программ Windows больше не поддерживается в Windows Server 2008 и Windows Server 2008 R2.

Дополнительные сведения

Чем MSRT отличается от антивирусного продукта

MSRT не заменяет антивирусный продукт. Это строго средство для удаления инфекции. Поэтому мы настоятельно рекомендуем вам установить и использовать актуальный антивирусный продукт.

MSRT отличается от антивируса тремя важными особенностями.

  • Инструмент удаляет вредоносные программы с уже зараженного компьютера. Антивирусные продукты блокируют запуск вредоносных программ на компьютере. Значительно желательнее заблокировать вредоносное ПО, запускаемое на компьютере, чем удалять его после заражения.
  • Средство удаляет только определенные вредоносные программы. Конкретные распространенные вредоносные программы — это небольшое подмножество всех вредоносных программ, существующих на сегодняшний день.
  • Основное внимание в этом средстве уделяется обнаружению и удалению активного вредоносного программного обеспечения. Активная вредоносная программа — это вредоносная программа, которая в данный момент запущена на компьютере. Это средство не может удалить вредоносную программу, которая не работает. Однако антивирусный продукт может выполнить эту задачу.

Дополнительные сведения о защите компьютера см. на веб-сайте Центра безопасности & Майкрософт .

Примечание MSRT занимается только обнаружением и удалением вредоносного программного обеспечения, такого как вирусы, черви и троянские программы. При этом шпионское ПО не удаляется.

При установке MSRT не нужно отключать или удалять антивирусную программу. Но если на компьютер заражено распространенное вредоносное программное обеспечение, антивирусная программа может обнаружить его и запретить средству удаления удалить его при запуске. В этом случае вы можете использовать антивирусную программу для удаления вредоносной программы.

Так как MSRT не содержит вирусов и червей, одно только средство удаления не должно запускать антивирусную программу. Однако если компьютер заражен вредоносной программой до установки последней версии антивирусной программы, антивирусная программа может не обнаружить ее, пока средство не попытается ее удалить.

Скачивание и запуск MSRT

Примечание

С ноября 2019 года MSRT будет подписываться исключительно по протоколу SHA-2. Для запуска MSRT необходимо обновить устройства для поддержки SHA-2. Дополнительные сведения см. в статье Требование поддержки подписывания кода SHA-2 в 2019 г. для Windows и служб WSUS.

Самый простой способ загрузить и запустить MSRT — включить автоматические обновления. Включение автоматических обновлений гарантирует, что вы получите средство автоматически. Если у вас включены автоматические обновления, вы уже получаете новые версии этого средства. Средство работает в тихом режиме, пока не обнаружит заражение. Если вы не получили уведомление о заражении, вредоносные программы, требующие вашего внимания, не обнаружены.

Включение автоматического обновления

Чтобы включить автоматическое обновление, выполните действия, приведенные в таблице ниже для операционной системы на компьютере.

Если компьютер работает: Сделайте следующее:
Windows 11
  1. Нажмите кнопку "Пуск", а затем выберите "Параметры>"клиентский компонент Центра обновления Windows. Чтобы проверка наличие обновлений вручную, выберите "Проверить наличие обновлений".
  2. Рядом с параметром "Получать последние обновления, как только они будут доступны" установите переключатель в положение Вкл.
Примечание Независимо от того, установлен ли переключатель в положение «Выкл.» или «Вкл.», вы по-прежнему будете получать регулярные обновления системы безопасности, как обычно. Переключатель определяет, насколько быстро вы получите дополнительные обновления, исправления, обновления компонентов и улучшения, не связанные с безопасностью.
Windows 10
  1. Нажмите кнопку "Пуск", а затем выберите "Параметры>" "Обновление & клиентский компонент Центра обновления Windows безопасности > ". Чтобы проверить наличие обновлений вручную, выберите пункт Проверить наличие обновлений.
  2. Выберите ссылку Дополнительные параметры, а затем в разделе Выберите, как устанавливать обновления — элемент Автоматически (рекомендуется).
Примечание. Windows 10 — это служба. Это означает, что автоматическое обновление включено по умолчанию, а на вашем компьютере всегда установлены самые новые и лучшие компоненты.
Windows 8.1
  1. Откройте Клиентский компонент Центра обновления Windows. Для этого проведите пальцем от правого края экрана (если вы используете мышь, переместите указатель мыши в правый нижний угол экрана, а затем вверх) и выберите пункт "Параметры>" Изменение параметров> компьютераОбновление и восстановление>Клиентский компонент Центра обновления Windows. Чтобы проверить наличие обновлений вручную, выберите элемент Проверить сейчас.
  2. Выберите элемент Выберите тип установки обновлений, а затем в разделе Важные обновления — элемент Устанавливать обновления автоматически (рекомендуется).
  3. В разделе Рекомендуемые обновления установите флажок Получать рекомендуемые обновления таким же образом, как и важные обновления.
  4. В разделе Центр обновления Майкрософт установите флажок При обновлении Windows предоставить обновления других продуктов Майкрософт, а затем выберите элемент Применить.
Windows 7
  1. Нажмите кнопку "Пуск", наведите указатель мыши на пункт "Все программы", а затем выберите пункт "Клиентский компонент Центра обновления Windows".
  2. На левой панели нажмите Изменить параметры.
  3. Установите флажок "Устанавливать обновления автоматически (рекомендуется)".
  4. В разделе "Рекомендуемые обновления" установите флажок "Получать рекомендуемые обновления таким же образом, как и при проверке важных обновлений", а затем нажмите кнопку "ОК". При появлении запроса на ввод пароля администратора или подтверждение введите пароль или предоставьте подтверждение. Перейдите к действию 3.

Скачайте MSRT. Вы должны принять условия лицензионного соглашения на использование программного обеспечения корпорации Майкрософт. Условия лицензии отображаются только при первом доступе к функции "Автоматические обновления".

Примечание Приняв условия однократной лицензии, вы сможете получать будущие версии MSRT без входа в систему с правами администратора.

При обнаружении MSRT вредоносной программы

MSRT работает в тихом режиме. Если он обнаруживает вредоносные программы на вашем компьютере, при следующем входе в систему компьютера от имени администратора в области уведомлений появится всплывающий знак с уведомлением об обнаружении.

Выполнение полной проверки

Если средство обнаружит вредоносное программное обеспечение, вам может быть предложено выполнить полную проверку. Рекомендуется выполнить это сканирование. При полной проверке выполняется быстрая, а затем полная проверка компьютера независимо от того, были ли обнаружены вредоносные программы во время быстрого сканирования. Эта проверка может занять несколько часов, так как будет проверены все фиксированные и съемные диски. Однако подключенные сетевые диски не сканируются.

Удаление вредоносных файлов

Если вредоносная программа изменила (заразила) файлы на вашем компьютере, средство предложит удалить их из этих файлов. Если вредоносная программа изменила параметры браузера, то ваша домашняя страница может автоматически измениться на страницу, которая предоставляет инструкции по восстановлению этих параметров.

Вы можете очистить определенные файлы или все зараженные файлы, найденные средством. Имейте в виду, что во время этого процесса возможна потеря данных. Кроме того, имейте в виду, что средству может не удаваться восстановить некоторые файлы до исходного состояния, в котором они находились до заражения.

Средство удаления может запросить перезагрузку компьютера для удаления некоторых вредоносных программ или может предложить выполнить действия вручную для завершения удаления вредоносных программ. Чтобы завершить удаление, используйте новейшую антивирусную программу.

Передача сведений о заражении в корпорацию Майкрософт MSRT отправляет в корпорацию Майкрософт базовую информацию, если средство обнаруживает вредоносное программное обеспечение или обнаруживает ошибку. Эти сведения будут использоваться для отслеживания распространенности вируса. Вместе с этим отчетом не отправляется никакая идентифицируемая личная информация, связанная с вами или компьютером.

Удаление MSRT

MSRT не использует установщик. Как правило, при запуске MSRT создает временный каталог со случайным именем на корневом диске компьютера. Этот каталог содержит несколько файлов, в том числе файл Mrtstub.exe. В большинстве случаев эта папка автоматически удаляется после завершения работы средства или при следующем запуске компьютера. Однако эта папка не всегда может удаляться автоматически. В таких случаях эту папку можно удалить вручную, и это не окажет негативного влияния на компьютер.

Как получить поддержку

Защита компьютера под управлением Windows от вирусов и вредоносных программ — Центр антивирусных решений и безопасности

Справка по установке обновлений: поддержка Центра обновления Майкрософт

Местная поддержка в зависимости от вашей страны: Международная поддержка.

Центр загрузки Майкрософт

Примечание

С ноября 2019 года MSRT подписан исключительно в рамках SHA-2. Для запуска MSRT необходимо обновить устройства для поддержки SHA-2. Дополнительные сведения см. в статье Требование поддержки подписывания кода SHA-2 в 2019 г. для Windows и служб WSUS.

MSRT можно скачать вручную из Центра загрузки Майкрософт. Следующие файлы доступны для скачивания:

Для 32-разрядных 32-разрядных 32-разрядных систем x86:

Значок скачивания Скачайте пакет MSRT x86 прямо сейчас.

Для 64-разрядных 64-разрядных систем на базе процессоров x64:

Значок скачивания Скачайте пакет x64 MSRT прямо сейчас.

Дата выхода: 11 августа 2026 г.

Дополнительные сведения о загрузке файлов поддержки Майкрософт см. в разделе Как получить файлы поддержки Майкрософт из веб-службы.

Корпорация Майкрософт проверила этот файл на наличие вирусов. Корпорация Майкрософт использовала новейшее программное обеспечение для обнаружения вирусов, доступное на дату публикации файла. Файл хранится на защищенных серверах, что предотвращает его несанкционированное изменение.

Развертывание MSRT в корпоративной среде

Если вы являетесь ИТ-администратором и хотите получить дополнительные сведения о развертывании средства в корпоративной среде, см. раздел "Развертывание средства удаления вредоносных программ Windows в корпоративной среде".

Эта статья содержит сведения о сервере Microsoft Systems Management Server (SMS), службах обновления программного обеспечения Майкрософт (MSUS) и анализаторе безопасности Microsoft Baseline Security Analyzer (MBSA).

Если не указано иное, информация в этом разделе относится ко всем способам загрузки и запуска MSRT:

  • Центр обновления Майкрософт
  • Центр обновления Windows
  • Автоматические обновления
  • Центр загрузки Майкрософт
  • Веб-сайт MSRT на Microsoft.com

Для запуска MSRT требуются следующие условия:

  • На компьютере должна использоваться поддерживаемая версия Windows.
  • Войти в систему компьютера необходимо с помощью учетной записи, которая является членом группы "Администраторы". Если у вашей учетной записи входа нет необходимых разрешений, средство завершает работу. Если средство не запущено в автоматическом режиме, отображается диалоговое окно с описанием сбоя.
  • Если средство устарело более чем на 215 дней (7 месяцев), отображается диалоговое окно с рекомендацией загрузить последнюю версию средства.

Поддержка параметров командной строки

MSRT поддерживает следующие параметры командной строки.

Переключение Цель
/Q или /quiet Использует тихий режим. Этот параметр подавляет пользовательский интерфейс средства.
/? Отображение диалогового окна со списком параметров командной строки.
/N Выполняется в режиме только обнаружения. В этом режиме пользователю будет сообщено о вредоносном программном обеспечении, но оно не будет удалено.
Принудительно проводит расширенную проверку компьютера.
/F:Y Принудительно проводит расширенную проверку компьютера и автоматически удаляет все обнаруженные заражения.

Сведения об использовании и выпуске

Если вы скачали средство из Центра обновления Майкрософт или из службы автоматического обновления и на компьютере не было обнаружено вредоносных программ, в следующий раз оно будет работать в тихом режиме. Если на компьютере обнаружено вредоносное программное обеспечение, при следующем входе администратора в систему в области уведомлений появится всплывающий значок с уведомлением об обнаружении. Для получения дополнительных сведений об обнаружении щелкните всплывающую подсказку.

При скачивании средства из Центра загрузки Майкрософт во время запуска отображается пользовательский интерфейс. Однако, если вы используете ключ командной строки /Q, он работает в тихом режиме.

Сведения о выпуске

MSRT обычно выпускается во второй вторник каждого месяца. Каждый выпуск средства помогает обнаруживать и удалять современные распространенные вредоносные программы. К этим вредоносным программам относятся вирусы, черви и троянские программы. Корпорация Майкрософт использует несколько показателей для определения распространенности семейства вредоносных программ и ущерба, который может быть связан с ним.

В эту статью базы знаний Майкрософт будут добавляться сведения для каждого выпуска, чтобы номер соответствующей статьи оставался прежним. Имя файла будет изменено в соответствии с версией инструмента. Например, имя файла версии от февраля 2020 г. — Windows-KB890830-V5.80.exe, а имя файла версии от мая 2020 г. — Windows-KB890830-V5.82-ENU.exe.

В следующей таблице перечислены вредоносные программы, которые может удалить это средство. Средство также может удалять любые известные варианты на момент выпуска. В таблице также указана версия средства, которая изначально включала обнаружение и удаление вредоносных программ.

Семейства вредоносных программ, на которые распространяется действие программы
Семейство вредоносных программ Версия инструмента, дата и номер
ZooFang.EA Июль 2026 г. (версия 5.143)
StoneFlare.B Июль 2026 г. (версия 5.143)
SilverCarbine Июнь 2026 г. (версия 5.142)
NexilBreak.B Июнь 2026 г. (версия 5.142)
NexilBreak.BA Июнь 2026 г. (версия 5.142)
ПигмайХог.А Июнь 2026 г. (версия 5.142)
ПигмайХог.Б Июнь 2026 г. (версия 5.142)
Эховайпер Июнь 2026 г. (версия 5.142)
GrimWiper.B Июнь 2026 г. (версия 5.142)
Каменная вспышка Июнь 2026 г. (версия 5.142)
RogueClimb Июнь 2026 г. (версия 5.142)
Минтстоун Июнь 2026 г. (версия 5.142)
Подлый ворчун Июнь 2026 г. (версия 5.142)
FossilBeacon Июнь 2026 г. (версия 5.142)
FrostTamper Июнь 2026 г. (версия 5.142)
EggStremeLoader Май 2026 г. (версия 5.141)
AridWrangler Май 2026 г. (версия 5.141)
MildTailor Май 2026 г. (версия 5.141)
GrimWiper.A Май 2026 г. (версия 5.141)
Торнвайпер.Б Май 2026 г. (версия 5.141)
RumbleBread.A Май 2026 г. (версия 5.141)
FireStream.A Май 2026 г. (версия 5.141)
SlowGambler Май 2026 г. (версия 5.141)
VeepLoad.A Май 2026 г. (версия 5.141)
Тюдимоны Апрель 2026 г. (версия 5.140)
CosmicPulse Апрель 2026 г. (версия 5.140)
RedFlick Апрель 2026 г. (версия 5.140)
ShroudDoor Апрель 2026 г. (версия 5.140)
AshWiper Февраль 2026 г. (версия 5.139)
ShambleVortex Февраль 2026 г. (версия 5.139)
ScatterBee Февраль 2026 г. (версия 5.139)
ЗооКлык Февраль 2026 г. (версия 5.139)
FrostyMorph Декабрь 2025 г. (версия 5.138)
FrostySplash Декабрь 2025 г. (версия 5.138)
КазиБора Ноябрь 2025 г. (версия 5.137)
NetFleek Октябрь 2025 г. (версия 5.136)
ShadowLink Октябрь 2025 г. (версия 5.136)
RogueSpy Октябрь 2025 г. (версия 5.136)
ShadowWraith Октябрь 2025 г. (версия 5.136)
TofuStation Октябрь 2025 г. (версия 5.136)
SilentRoute Август 2025 г. (версия 5.135)
MachineKeyFinder Август 2025 г. (версия 5.135)
Невидимый хорек Май 2025 г. (версия 5.133)
FrostyFerret Май 2025 г. (версия 5.133)
ГибкийХорек Май 2025 г. (версия 5.133)
ClassCuts Май 2025 г. (версия 5.133)
LummaStealer Январь 2025 г. (версия 5.131)
Killweb Январь 2025 г. (версия 5.131)
MofngoLoader Ноябрь 2024 г. (версия 5.130)
Акапаладат Июль 2024 г. (версия 5.126)
Корплаг Июль 2024 г. (версия 5.126)
ШортПайп Май 2024 г. (версия 5.124)
Троян: Win64/ZLoaderE.A Апрель 2024 г. (версия 5.123)
Плефий Апрель 2024 г. (версия 5.123)
Pikabot Март 2024 г. (версия 5.122)
Нагрузка Март 2024 г. (версия 5.122)
FineCrash Март 2024 г. (версия 5.122)
AgeDown Февраль 2024 г. (версия 5.121)
PowStart Февраль 2024 г. (версия 5.121)
Wabot Февраль 2024 г. (версия 5.121)
ClipBanker Февраль 2024 г. (версия 5.121)
ZorRoar Январь 2024 г. (версия 5.120)
ZorSaw Январь 2024 г. (версия 5.120)
ZorKey Январь 2024 г. (версия 5.120)
ЗорХерд Январь 2024 г. (версия 5.120)
ЗорКук Январь 2024 г. (версия 5.120)
DarkGate Январь 2024 г. (версия 5.120)
DarkGateLoader Январь 2024 г. (версия 5.120)
Троян: Win32/ForestTiger.A!dha Январь 2024 г. (версия 5.120)
Троян: Win32/ForestTiger.B!dha Январь 2024 г. (версия 5.120)
DeliveryCheck Ноябрь 2023 г. (версия 5.119)
Телебот Октябрь 2023 г. (версия 5.118)
ShinnyShield Сентябрь 2023 г. (версия 5.117)
TrojanDownloader:Win32/BulbSoup.A!dha Май 2023 г. (версия 5.113)
Змея Май 2023 г. (версия 5.113)
SamScissors Май 2023 г. (версия 5.113)
Троян: Win32/SystemBC.D! МТБ Апрель 2023 г. (версия 5.112)
Троян:Win32/Bumblebee Апрель 2023 г. (версия 5.112)
Троян: Win64/Blister.A Март 2023 г. (версия 5.111)
Trojan:Win32/IcedId! МСР Март 2023 г. (версия 5.111)
Бэкдор:Win64/Vankul.ZA Март 2023 г. (версия 5.111)
Бэкдор:MSIL/DCRat! МТБ Март 2023 г. (версия 5.111)
Бэкдор:Win32/RewriteHttp.A Ноябрь 2022 г. (версия 5.107)
Бэкдор:APS/Webshell.Y Ноябрь 2022 г. (версия 5.107)
Бэкдор:JS/SimChocexShell.A!dha Ноябрь 2022 г. (версия 5.107)
Троян: Win32/Dopdekaf.A Сентябрь 2022 г. (версия 5.105)
СиеннаФиолетовый Сентябрь 2022 г. (версия 5.105)
SiennaBlue Сентябрь 2022 г. (версия 5.105)
Cryptpu Июль 2022 г. (v 5.103)
Жуткий ящик Июль 2022 г. (v 5.103)
Жуткое кольцо Июль 2022 г. (v 5.103)
BassBreaker Июль 2022 г. (v 5.103)
Птеродо Май 2022 г. (версия 5.101)
Decimec Апрель 2022 г. (версия 5.100)
SonicVote Апрель 2022 г. (версия 5.100)
FoxBlade Апрель 2022 г. (версия 5.100)
Пустынный клинок Апрель 2022 г. (версия 5.100)
WhisperGate Апрель 2022 г. (версия 5.100)
LasainWpr Апрель 2022 г. (версия 5.100)
DynamicOverload Апрель 2022 г. (версия 5.100)
Misplice Апрель 2022 г. (версия 5.100)
Dizzyvoid Апрель 2022 г. (версия 5.100)
Win32/DinoTrain Март 2022 г. (версия 5.99)
Троян: MSIL/QuietSieve Март 2022 г. (версия 5.99)
Win32/DilongTrash Март 2022 г. (версия 5.99)
Win32/PterodoGen Март 2022 г. (версия 5.99)
VBS/ObfuMerry Март 2022 г. (версия 5.99)
TrojanDropper:Win32/SiBrov.A. Февраль 2022 г. (V 5.98)
Каспетлод Июль 2021 г. (V 5.91)
CobaltStrike Июль 2021 г. (V 5.91)
CobaltStrikeLoader Июль 2021 г. (V 5.91)
TurtleLoader Июль 2021 г. (V 5.91)
TurtleSimple Июль 2021 г. (V 5.91)
Квапиры Апрель 2021 г. (V 5.88)
SiBot Апрель 2021 г. (V 5.88)
ГолдМакс Апрель 2021 г. (V 5.88)
GoldFinder Апрель 2021 г. (V 5.88)
Эксманн Апрель 2021 г. (V 5.88)
Чоппер Апрель 2021 г. (V 5.88)
DoejoCrypt Апрель 2021 г. (V 5.88)
SecChecker Апрель 2021 г. (V 5.88)
Троян:Win32/CalypsoDropper.A!ibt Апрель 2021 г. (V 5.88)
Троян: Win32/ShadowPad.A!ibt Апрель 2021 г. (V 5.88)
Оболочка Апрель 2021 г. (V 5.88)
Двусторонняя переменная Апрель 2021 г. (V 5.88)
Эксплойт:Скрипт/SSNewman.A!dha Апрель 2021 г. (V 5.88)
Эксплойт:Script/SSNewman.C!dha Апрель 2021 г. (V 5.88)
CVE-2021-27065 Апрель 2021 г. (V 5.88)
CVE-2021-26855 Апрель 2021 г. (V 5.88)
CVE-2021-16855 Апрель 2021 г. (V 5.88)
Троян: Win32/IISExchgSpawnCMD.A Апрель 2021 г. (V 5.88)
Троян: Win32/CobaltLoader.A Апрель 2021 г. (V 5.88)
Троянец:BAT/CobaltLauncher.A Апрель 2021 г. (V 5.88)
CoinMiner Апрель 2021 г. (V 5.88)
Троян: PowerShell/PoshExecEnc.A Апрель 2021 г. (V 5.88)
МайнерДом Апрель 2021 г. (V 5.88)
Думрок Апрель 2021 г. (V 5.88)
Чопдроп Апрель 2021 г. (V 5.88)
Jscript.EvalASPNET Апрель 2021 г. (V 5.88)
Бэкдор:Win32/Toksor.A Апрель 2021 г. (V 5.88)
Timestomp Апрель 2021 г. (V 5.88)
Ggey Апрель 2021 г. (V 5.88)
Троян:Win64/Shamian.A!dha Апрель 2021 г. (V 5.88)
Троян: Win32/Shellcloader.A Апрель 2021 г. (V 5.88)
VirTool:Win32/Positu.A Апрель 2021 г. (V 5.88)
HackTool:PowerShell/LoadHandler.A Апрель 2021 г. (V 5.88)
Solorigate Февраль 2021 г. (V 5.86)
AnchorBot Январь 2021 г. (V 5.85)
AnchorDNS Январь 2021 г. (V 5.85)
AnchorLoader Январь 2021 г. (V 5.85)
BazaarLoader Январь 2021 г. (V 5.85)
БазаЛодер Январь 2021 г. (V 5.85)
Базар Январь 2021 г. (V 5.85)
BazarBackdoor Январь 2021 г. (V 5.85)
Bazarcrypt Январь 2021 г. (V 5.85)
BazarLdr Январь 2021 г. (V 5.85)
BazarldrCrypt Январь 2021 г. (V 5.85)
Bazzarldr Январь 2021 г. (V 5.85)
Ротадерп Январь 2021 г. (V 5.85)
Rotocrypt Январь 2021 г. (V 5.85)
TrickBotCrypt Январь 2021 г. (V 5.85)
Ватет Январь 2021 г. (V 5.85)
Злоад Январь 2021 г. (V 5.85)
ZLoader Январь 2021 г. (V 5.85)
ZloaderCrypt Январь 2021 г. (V 5.85)
ZloaderTeams Январь 2021 г. (V 5.85)
ZloaderVbs Январь 2021 г. (V 5.85)
Trojan.Win32/Ammyrat Сентябрь 2020 г. (V 5.83)
Ципдук Сентябрь 2020 г. (V 5.83)
Badaxis Сентябрь 2020 г. (V 5.83)
Основные функции Сентябрь 2020 г. (V 5.83)
Маклер Сентябрь 2020 г. (V 5.83)
Стриликс Сентябрь 2020 г. (V 5.83)
FlawedAmmyy Март 2020 г. (5.81)
Литтлметп Март 2020 г. (5.81)
Ватет Январь 2020 (5,79)
Триларк Январь 2020 (5,79)
Двойник Январь 2020 (5,79)
Trickbot Октябрь 2019 г. (5,76)
Молот теней Май 2019 г. (5.72)
Криптомикс Апрель 2019 г. (5,71)
Win32/GraceWire Март 2019 г. (5.70)
Win32/ChChes Декабрь 2018 г. (5,67)
Win32/RedLeaves Декабрь 2018 г. (5,67)
Win32/RedPlug Декабрь 2018 г. (5,67)
Win32/RazerPitch Декабрь 2018 г. (5,67)
Win32/UpperCider Декабрь 2018 г. (5,67)
PowerShell или Wemaeye Октябрь 2018 г. (5,65)
PowerShell/Wanascan.A Октябрь 2018 г. (5,65)
PowerShell/Wannamine Октябрь 2018 г. (5,65)
PowerShell/Lonit Октябрь 2018 г. (5,65)
Win32/Plutruption! ARXep Июнь 2018 г. (5.61)
Win32/Plutruption! ARXbxep Июнь 2018 г. (5.61)
Win32/Adposhel Май 2018 г. (5.60)
Win32/CoinMiner Май 2018 г. (5.60)
PowerShell/Xurito Май 2018 г. (5.60)
Win32/Modimer Апрель 2018 г. (5.59)
Win64/Detrahere Март 2018 г. (5,58)
Win32/Detrahere Март 2018 г. (5,58)
Win32/Floxif Декабрь 2017 г. (5.55)
Win32/SilverMob Декабрь 2017 г. (5.55)
Win32/PhantomStar Декабрь 2017 г. (5.55)
Win32/Autophyte Декабрь 2017 г. (5.55)
Win32/FoggyBrass Декабрь 2017 г. (5.55)
MSIL/DarkNeuron Декабрь 2017 г. (5.55)
Win32/TangentCobra Декабрь 2017 г. (5.55)
Win32/Wingbird Ноябрь 2017 г. (5,54)
Win32/ShadowPad Октябрь 2017 г. (5,53)
Win32/Xeelyak Октябрь 2017 г. (5,53)
Win32/Xiazai Июнь 2017 г. (5.49)
Win32/WannaCrypt Май 2017 г. (5.48)
Win32/Chuckenit Февраль 2017 г. (5.45)
Win32/Clodaconas Декабрь 2016 г. (5.43)
Win32/Soctuseer Ноябрь 2016 г. (5.42)
Win32/Barlaiy Ноябрь 2016 г. (5.42)
Win32/Sasquor Октябрь 2016 г. (5.41)
Win32/SupTab Октябрь 2016 г. (5.41)
Win32/Ghokswa Октябрь 2016 г. (5.41)
Win32/Xadupi Сентябрь 2016 (5.40)
Win32/Suweezy Сентябрь 2016 (5.40)
Win32/Prifou Сентябрь 2016 (5.40)
Win32/NightClick Сентябрь 2016 (5.40)
Win32/Rovnix Август 2016 г. (5.39)
Win32/Neobar Август 2016 г. (5.39)
Win32/Cerber Июль 2016 г. (5.38)
Win32/Ursnif Июнь 2016 г. (5.37)
Win32/Locky Май 2016 (5.36)
Win32/Kovter Май 2016 (5.36)
Win32/Samas Апрель 2016 г. (5.35)
Win32/Bedep Апрель 2016 г. (5.35)
Win32/Upatre Апрель 2016 г. (5.35)
Win32/Vonteera Март 2016 г. (5,34)
Win32/Fynloski Март 2016 г. (5,34)
Win32/Winsec Декабрь 2015 г. (5.31)
Win32/Drixed Октябрь 2015 г. (5.29)
Win32/Brambul Октябрь 2015 г. (5.29)
Win32/Escad Октябрь 2015 г. (5.29)
Win32/Joanap Октябрь 2015 г. (5.29)
Win32/Diplugem Октябрь 2015 г. (5.29)
Win32/Blakamba Октябрь 2015 г. (5.29)
Win32/Tescrypt Октябрь 2015 г. (5.29)
Win32/Teerac Сентябрь 2015 г. (5.28)
Win32/Kasidet Август 2015 г. (5.27)
Win32/Critroni Август 2015 г. (5.27)
Win32/Vawtrak Август 2015 г. (5.27)
Win32/Crowti Июль 2015 г. (5.26)
Win32/Reveton Июль 2015 г. (5.26)
Win32/Enterak Июль 2015 г. (5.26)
Win32/Bagopos Июнь 2015 (5.25)
Win32/BrobanDel Июнь 2015 (5.25)
Win32/OnlineGames Июнь 2015 (5.25)
Win32/Gatak Июнь 2015 (5.25)
Win32/IeEnablerCby Апрель 2015 г. (5.23)
Win32/Dexter Апрель 2015 г. (5.23)
Win32/Unskal Апрель 2015 г. (5.23)
Win32/Saluchtra Апрель 2015 г. (5.23)
Win32/Скомпрометированный сертификат Март 2015 г. (5.22)
Win32/Alinaos Март 2015 г. (5.22)
Win32/NukeSped Февраль 2015 г. (5.21)
Win32/Jinupd Февраль 2015 г. (5.21)
Win32/Escad Февраль 2015 г. (5.21)
Win32/Dyzap Январь 2015 (5.20)
Win32/Emotet Январь 2015 (5.20)
Win32/Zoxpng Ноябрь 2014 г. (5.18)
Win32/Winnti Ноябрь 2014 г. (5.18)
Win32/Tofsee Ноябрь 2014 г. (5.18)
Win32/Derusbi Октябрь 2014 г. (5.17)
Win32/Sensode Октябрь 2014 г. (5.17)
Win32/Plugx Октябрь 2014 г. (5.17)
Win32/Moudoor Октябрь 2014 г. (5.17)
Win32/Mdmbot Октябрь 2014 г. (5.17)
Win32/Hikiti Октябрь 2014 г. (5.17)
Win32/Zemot Сентябрь 2014 г. (5.16)
Win32/Lecpetex Август 2014 г. (5.15)
Win32/Bepush Июль 2014 г. (5.14)
Win32/Caphaw Июль 2014 г. (5.14)
Win32/Necurs Июнь 2014 г. (5.13)
Win32/Filcout Май 2014 (5.12)
Win32/Miuref Май 2014 (5.12)
Win32/Kilim Апрель 2014 г. (5.11)
Win32/Ramdo Апрель 2014 г. (5.11)
MSIL/Spacekito Март 2014 г. (5.10)
Win32/Wysotot Март 2014 г. (5.10)
VBS/Jenxcus Февраль 2014 г. (5.9)
MSIL/Bladabindi Январь 2014 г. (5.8)
Win32/Rotbrow Декабрь 2013 г. (5.7)
Win32/Napolar Ноябрь 2013 г. (5.6)
Win32/Deminnix Ноябрь 2013 г. (5.6)
Win32/Foidan Октябрь 2013 (5,5)
Win32/Shiotob Октябрь 2013 (5,5)
Win32/Simda Сентябрь 2013 (5.4)
Win32/Tupym Июнь 2013 (4.21)
Win32/Kexqoud Май 2013 (4.20)
Win32/Vicenor Май 2013 (4.20)
Win32/fakedef Май 2013 (4.20)
Win32/Vesenlosow Апрель 2013 (4.19)
Win32/Redyms Апрель 2013 (4.19)
Win32/Babonock Апрель 2013 (4.19)
Win32/Wecykler Март 2013 (4.18)
Win32/Sirefef Февраль 2013 (4.17)
Win32/Lefgroo Январь 2013 (4.16)
Win32/Ganelp Январь 2013 (4.16)
Win32/Phdet Декабрь 2012 (4.15)
Win32/Phorpiex Ноябрь 2012 (4.14)
Win32/Weelsof Ноябрь 2012 (4.14)
Win32/Folstart Ноябрь 2012 (4.14)
Win32/OneScan Октябрь 2012 (4.13)
Win32/Nitol Октябрь 2012 (4.13)
Win32/Medfos Сентябрь 2012 (4.12)
Win32/Matsnu Август 2012 (4.11)
Win32/Bafruz Август 2012 (4.11)
Win32/Kuluoz Июнь 2012 (4.9)
Win32/Cleaman Июнь 2012 (4.9)
Win32/Dishigy Май 2012 (4.8)
Win32/Unruy Май 2012 (4.8)
Win32/Gamarue Апрель 2012 (4.7)
Win32/Bocinex Апрель 2012 (4.7)
Win32/Claretore Апрель 2012 (4.7)
Win32/Pluzoks.A Март 2012 (4.6)
Win32/Ельтминский Март 2012 (4.6)
Win32/Hioles Март 2012 (4.6)
Win32/Dorkbot Март 2012 (4.6)
Win32/Fareit Февраль 2012 (4.5)
Win32/Pramro Февраль 2012 (4.5)
Win32/Sefnit Январь 2012 (4.4)
Win32/Helompy Декабрь 2011 (4.3)
Win32/Cridex Ноябрь 2011 (4.2)
Win32/Carberp Ноябрь 2011 (4.2)
Win32/Dofoil Ноябрь 2011 (4.2)
Win32/Poison Октябрь 2011 (4.1)
Win32/EyeStye Октябрь 2011 (4.1)
Win32/Kelihos Сентябрь 2011 (4.0)
Win32/Bamital Сентябрь 2011 (4.0)
Win32/Hiloti Август 2011 (3.22)
Win32/FakeSysdef Август 2011 (3.22)
Win32/Dursg Июль 2011 (3.21)
Win32/Tracur Июль 2011 (3.21)
Win32/Nuqel Июнь 2011 (3.20)
Win32/Yimfoca Июнь 2011 (3.20)
Win32/Rorpian Июнь 2011 (3.20)
Win32/Ramnit Май 2011 (3.19)
Win32/Afcore Апрель 2011 (3.18)
Win32/Renocide Март 2011 (3.17)
Win32/Cycbot Февраль 2011 (3.16)
Win32/Lethic Январь 2011 (3.15)
Win32/Qakbot Декабрь 2010 (3.14)
Вирус:Win32/Sality.AT Ноябрь 2010 (3.13)
Червь:Win32/Sality.AT Ноябрь 2010 (3.13)
Win32/FakePAV Ноябрь 2010 (3.13)
Win32/Zbot Октябрь 2010 (3.12)
Win32/Vobfus Сентябрь 2010 (3.11)
Win32/FakeCog Сентябрь 2010 (3.11)
Троян:WinNT/Sality Август 2010 (3.10)
Вирус:Win32/Sality.AU Август 2010 (3.10)
Червь:Win32/Sality.AU Август 2010 (3.10)
Червь:Win32/Vobfus!dll Август 2010 (3.10)
Червь:Win32/Vobfus.gen! C Август 2010 (3.10)
Червь:Win32/Vobfus.gen! B Август 2010 (3.10)
Червь:Win32/Vobfus.gen! A Август 2010 (3.10)
Win32/CplLnk Август 2010 (3.10)
Win32/Stuxnet Август 2010 (3.10)
Win32/Bubnix Июль 2010 (3.9)
Win32/FakeInit Июнь 2010 (3.8)
Win32/Oficla Май 2010 (3.7)
Win32/Magania Апрель 2010 (3,6)
Win32/Helpud Март 2010 (3,5)
Win32/Pushbot Февраль 2010 (3.4)
Win32/Rimecud Январь 2010 (3.3)
Win32/Hamweq Декабрь 2009 (3.2)
Win32/PrivacyCenter Ноябрь 2009 (3.1)
Win32/FakeVimes Ноябрь 2009 (3.1)
Win32/FakeScanti Октябрь 2009 (3.0)
Win32/Daurso Сентябрь 2009 (2.14)
Win32/Bredolab Сентябрь 2009 (2.14)
Win32/FakeRean Август 2009 (2.13)
Win32/FakeSpypro Июль 2009 (2.12)
Win32/InternetAntivirus Июнь 2009 (2.11)
Win32/Winwebsec Май 2009 (2.10)
Win32/Waledac Апрель 2009 (2.9)
Win32/Koobface Март 2009 (2.8)
Win32/Srizbi Февраль 2009 (2.7 )
Win32/Conficker Январь 2009 (2.6)
Win32/Banload Январь 2009 (2.6)
Win32/Yektel Декабрь 2008 (2.5)
Win32/FakeXPA Декабрь 2008 (2.5)
Win32/Gimmiv Ноябрь 2008 (2.4)
Win32/FakeSecSen Ноябрь 2008 (2.4 )
Win32/Rustock Октябрь 2008 (2.3)
Win32/Slenfbot Сентябрь 2008 (2.2)
Win32/Matcash Август 2008 (2.1)
Win32/Horst Июль 2008 (2.0)
Win32/Lolyda Июнь 2008 (1.42)
Win32/Ceekat Июнь 2008 (1.42)
Win32/Zuten Июнь 2008 (1.42)
Win32/Tilcun Июнь 2008 (1.42)
Win32/Storark Июнь 2008 (1.42)
Win32/Taterf Июнь 2008 (1.42)
Win32/Frethog Июнь 2008 (1.42)
Win32/Corripio Июнь 2008 (1.42)
Win32/Captiya Май 2008 (1.41)
Win32/Oderoor Май 2008 (1.41)
Win32/Newacc Март 2008 (1.39)
Win32/Vundo Март 2008 (1.39)
Win32/Virtumonde Март 2008 (1.39)
Win32/Ldpinch Февраль 2008 (1.38)
Win32/Cutwail Январь 2008 (1.37)
Win32/Fotomoto Декабрь 2007 (1,36)
Win32/ConHook Ноябрь 2007 (1.35)
Win32/RJump Октябрь 2007 (1.34)
Win32/Nuwar Сентябрь 2007 (1.33)
Win32/Zonebac Август 2007 (1.32)
Win32/Virut.B Август 2007 (1.32)
Win32/Virut.A Август 2007 (1.32)
Win32/Busky Июль 2007 (1.31)
Win32/Allaple Июнь 2007 (1.30)
Win32/Renos Май 2007 (1.29)
Win32/Funner Апрель 2007 (1.28)
Win32/Alureon Март 2007 (1.27)
Win32/Mitglieder Февраль 2007 (1.25)
Win32/Stration Февраль 2007 (1.25)
WinNT/Haxdoor Январь 2007 (1.24)
Win32/Haxdoor Январь 2007 (1.24)
Win32/Beenut Декабрь 2006 (1.23)
Win32/Brontok Ноябрь 2006 (1.22)
Win32/Тибс Октябрь 2006 (1.21)
Win32/Passalert Октябрь 2006 (1.21)
Win32/Harnig Октябрь 2006 (1.21)
Win32/Sinowal Сентябрь 2006 (1.20)
Win32/Bancos Сентябрь 2006 (1.20)
Win32/Jeefo Август 2006 (1.19)
Win32/Banker Август 2006 (1.19)
Win32/NSAG Июль 2006 (1.18)
Win32/Hupigon Июль 2006 (1.18)
Win32/Chir Июль 2006 (1.18)
Win32/Alemod Июль 2006 (1.18)
Win32/Fizzer Июнь 2006 (1.17)
Win32/Cissi Июнь 2006 (1.17)
Win32/Plexus Май 2006 (1.16)
Win32/Ganda Май 2006 (1.16)
Win32/Evaman Май 2006 (1.16)
Win32/Valla Апрель 2006 (1.15)
Win32/Reatle Апрель 2006 (1.15)
Win32/Locksky Апрель 2006 (1.15)
Win32/Zlob Март 2006 (1.14)
Win32/Torvil Март 2006 (1.14)
Win32/Атака Март 2006 (1.14)
Win32/Magistr Февраль 2006 (1.13)
Win32/Eyeveg Февраль 2006 (1.13)
Win32/Badtrans Февраль 2006 (1.13)
Win32/Alcan Февраль 2006 (1.13)
Win32/Parite Январь 2006 (1.12)
Win32/Maslan Январь 2006 (1.12)
Win32/Bofra Январь 2006 (1.12)
WinNT/F4IRootkit Декабрь 2005 (1.11)
Win32/Ryknos Декабрь 2005 (1.11)
Win32/IRCBot Декабрь 2005 (1.11)
Win32/Swen Ноябрь 2005 (1.10)
Win32/Opaserv Ноябрь 2005 (1.10)
Win32/Mabutu Ноябрь 2005 (1.10)
Win32/Codbot Ноябрь 2005 (1.10)
Win32/Bugbear Ноябрь 2005 (1.10)
Win32/Wukill Октябрь 2005 (1.9)
Win32/Mywife Октябрь 2005 (1.9)
Win32/Gibe Октябрь 2005 (1.9)
Win32/Antinny Октябрь 2005 (1.9)
Win32/Zotob Сентябрь 2005 (1.8)
Win32/Yaha Сентябрь 2005 (1.8)
Win32/Gael Сентябрь 2005 (1.8)
Win32/Esbot Сентябрь 2005 (1.8)
Win32/Bobax Сентябрь 2005 (1.8)
Win32/rbot.MC Август 2005 года A (1.7.1)
Win32/Rbot.MB Август 2005 года A (1.7.1)
Win32/rbot.MA Август 2005 года A (1.7.1)
Win32/Esbot.A Август 2005 года A (1.7.1)
Win32/Bobax.O Август 2005 года A (1.7.1)
Win32/Zotob.E Август 2005 года A (1.7.1)
Win32/Zotob.D Август 2005 года A (1.7.1)
Win32/Zotob.C Август 2005 года A (1.7.1)
Win32/Zotob.B Август 2005 года A (1.7.1)
Win32/Zotob.A Август 2005 года A (1.7.1)
Win32/Spyboter Август 2005 (1.7)
Win32/Dumaru Август 2005 (1.7)
Win32/Bagz Август 2005 (1.7)
Win32/Wootbot Июль 2005 (1.6)
Win32/Purstiu Июль 2005 (1.6)
Win32/Optixpro Июль 2005 (1.6)
Win32/Optix Июль 2005 (1.6)
Win32/Hacty Июль 2005 (1.6)
Win32/Spybot Июнь 2005 (1,5)
Win32/Mytob Июнь 2005 (1,5)
Win32/Lovgate Июнь 2005 (1,5)
Win32/Kelvir Июнь 2005 (1,5)
WinNT/FURootkit Май 2005 (1.4)
WinNT/Ispro Май 2005 (1.4)
Win32/Sdbot Май 2005 (1.4)
Win32/Rbot Апрель 2005 (1.3)
Win32/Mimail Апрель 2005 (1.3)
Win32/Hackdef** Апрель 2005 (1.3)
Win32/Sobig Март 2005 (1.2)
Win32/Sober Март 2005 (1.2)
Win32/Goweh Март 2005 (1.2)
Win32/Bropia Март 2005 (1.2)
Win32/Bagle Март 2005 (1.2)
Win32/Zafi Февраль 2005 (1.1)
Win32/Randex Февраль 2005 (1.1)
Win32/Netsky Февраль 2005 (1.1)
Win32/Korgo Февраль 2005 (1.1)
Win32/Zindos Январь 2005 (1.0)
Win32/Sasser Январь 2005 (1.0)
Win32/Nachi Январь 2005 (1.0)
Win32/Mydoom Январь 2005 (1.0)
Win32/MSBlast Январь 2005 (1.0)
Win32/Gaobot Январь 2005 (1.0)
Win32/Doomjuice Январь 2005 (1.0)
Win32/Berbew Январь 2005 (1.0)

Мы обеспечиваем максимальную защиту клиентов, регулярно проверяя наши подписи и определяя их приоритетность. Мы добавляем или удаляем обнаружения по мере развития ландшафта угроз.

Примечание

Для обеспечения непрерывной защиты рекомендуется установить обновленную версию антивредоносного продукта нового поколения.

Компонент отчетности

MSRT отправляет информацию в Майкрософт при обнаружении вредоносного программного обеспечения или обнаружении ошибки. Конкретная информация, которая отправляется в корпорацию Майкрософт, состоит из следующих элементов:

  • Имя обнаруженной вредоносной программы
  • Результат удаления вредоносной программы
  • Версия операционной системы
  • Языковой стандарт операционной системы
  • Архитектуру процессора
  • Номер версии инструмента
  • Индикатор, указывающий, запущено ли средство Центром обновления Майкрософт, Клиентским компонентом Центра обновления Windows, автоматическим обновлением, Центром загрузки или с веб-сайта
  • Анонимный GUID
  • Криптографический односторонний хэш (MD5) пути и имени каждого файла вредоносной программы, который удаляется с компьютера.

Если на компьютере обнаружена явно вредоносная программа, средство предложит вам отправить в Майкрософт информацию, выходящую за рамки перечисленных здесь. В каждом из этих случаев вам будет предложено, и эта информация отправляется только с вашего согласия. Дополнительные сведения включают следующее:

  • Файлы, которые подозреваются в том, что они являются вредоносными программами. Средство определит файлы за вас.
  • Криптографический односторонний хэш (MD5) любых обнаруженных подозрительных файлов.

Функцию отчетов можно отключить. Сведения о том, как отключить компонент отчетов и запретить этому средству отправку данных в Майкрософт, см. в разделе "Развертывание средства удаления вредоносных программ Windows в корпоративной среде".

Возможные результаты проверки

После запуска средства средство удаления может сообщить пользователю о четырех основных результатах:

  • Инфекции обнаружено не было.

  • По крайней мере, одна инфекция была обнаружена и удалена.

  • Инфекция была обнаружена, но не была удалена.

    Примечание Этот результат отображается, если на компьютере были обнаружены подозрительные файлы. Для удаления этих файлов используйте новейшую антивирусную программу.

  • Инфекция была обнаружена и частично удалена.

    Примечание Чтобы завершить удаление, используйте новейшую антивирусную программу.

Часто задаваемые вопросы о MSRT

Вопрос 1. Имеет ли это средство цифровую подпись Майкрософт?

О1: Конечно.

В2: Какую информацию содержит файл журнала?

О2: Сведения о файле журнала см. в разделе "Развертывание средства удаления вредоносных программ Windows в корпоративной среде".

В3: Можно ли распространять этот инструмент?

О3: Конечно. В соответствии с условиями лицензии этого инструмента инструмент может распространяться повторно. Однако убедитесь, что вы распространяете последнюю версию средства.

В4. Разделы справки узнают, что я использую последнюю версию средства?

О4: Если вы используете Windows 7, используйте Центр обновления Майкрософт или функцию автоматического обновления Центра обновления Майкрософт, чтобы проверить, используете ли вы последнюю версию средства. Если вы решили не использовать Центр обновления Майкрософт и являетесь пользователем Windows 7, используйте клиентский компонент Центра обновления Windows. Или используйте функцию автоматического обновления Клиентского компонента Центра обновления Windows, чтобы проверить, используете ли вы последнюю версию средства. Кроме того, вы можете посетить Центр загрузки Майкрософт. Кроме того, если средство устарело более чем на 60 дней, оно напомнит вам о необходимости найти новую версию.

В5. Будет ли меняться номер статьи базы знаний Майкрософт для данного средства с каждой новой версией?

О5: Нет. Номер статьи базы знаний Майкрософт для инструмента останется прежним — 890830 для будущих версий средства. Имя файла средства, скачанного из Центра загрузки Майкрософт, меняется с каждым выпуском в соответствии с месяцем и годом выпуска этой версии.

В6. Можно ли каким-либо образом потребовать, чтобы новые вредоносные программы были нацелены на это средство?

О6: В настоящее время нет. Вредоносное программное обеспечение, на которое нацелено это средство, основано на метриках, отслеживающих распространенность вредоносного программного обеспечения и ущерб от него.

В7: Можно ли определить, был ли инструмент запущен на компьютере?

О7: Конечно. Проверка раздела реестра позволяет определить, запускалось ли средство на компьютере и какая версия была последней из использованных. Дополнительные сведения см. в статье "Развертывание средства удаления вредоносных программ Windows в корпоративной среде".

В8. Почему я не вижу средство в Центре обновления Майкрософт, Клиентском компоненте Центра обновления Windows или в автоматических обновлениях?

Ответ 8: Некоторые сценарии могут помешать отображению средства в Центре обновления Майкрософт, Клиентском компоненте Центра обновления Windows или автоматических обновлениях.

  • Если вы уже запускали текущую версию средства из клиентского компонента Центра обновления Windows, Центра обновления Майкрософт, автоматического обновления или из любого из двух других механизмов выпуска, она не будет повторно предложена в клиентском компоненте Центра обновления Windows или в автоматическом режиме Обновления.
  • При первом запуске автоматического обновления вы должны войти в систему в качестве члена группы "Администраторы", чтобы принять условия лицензии.
В9. Как Центр обновления Майкрософт, клиентский компонент Центра обновления Windows и автоматические обновления определяют, кому предлагается то или иное средство?

О9: Инструмент предлагается всем поддерживаемым версиям Windows и Windows Server, перечисленным в разделе "Сводка", при выполнении следующих условий:

  • Пользователи используют последнюю версию автоматического обновления Клиентского компонента Центра обновления Windows или Клиентского компонента Центра обновления Windows.
  • Пользователи еще не запустили текущую версию средства.
Вопрос 10: Когда я заглядываю в файл журнала, он сообщает, что во время сканирования были обнаружены ошибки. Разделы справки устраняют ошибки?

О10: Сведения об ошибках см. в разделе "Устранение ошибки при запуске средства удаления вредоносных программ Microsoft Windows".

Вопрос 11: Будете ли вы перевыпускать инструмент, даже если нет новых бюллетеней по безопасности за конкретный месяц?

О11: Конечно. Даже если нет новых бюллетеней по безопасности за определенный месяц, средство удаления вредоносных программ будет выпущено повторно с поддержкой обнаружения и удаления последних распространенных вредоносных программ.

В12. Разделы справки могут предотвратить предложение этого средства с помощью Центра обновления Майкрософт, Клиентского компонента Центра обновления Windows или автоматических обновлений?

О12: Когда вам впервые предлагается средство удаления вредоносных программ из Центра обновления Майкрософт, клиентского компонента Центра обновления Windows или автоматических обновлений, вы можете отказаться от его загрузки и запуска, отклонив условия лицензии. Это действие может применяться только к текущей версии инструмента или как к текущей версии, так и к любым будущим версиям, в зависимости от выбранных параметров. Если вы уже приняли условия лицензии и не хотите устанавливать средство через клиентский компонент Центра обновления Windows, снимите флажок, соответствующий средству, в пользовательском интерфейсе Клиентского компонента Центра обновления Windows.

В13. Где хранятся файлы средства после запуска средства из Центра обновления Майкрософт, клиентского компонента Центра обновления Windows или из автоматического обновления? Можно ли перезапустить средство?

О13: Если он скачан из Центра обновления Майкрософт или из клиентского компонента Центра обновления Windows, средство запускается только один раз в месяц. Чтобы запускать средство вручную несколько раз в месяц, скачайте его из Центра загрузки или посетите веб-сайт Центра безопасности & Майкрософт .

Чтобы выполнить онлайн-сканирование системы с помощью средства проверки безопасности Microsoft Defender, перейдите на веб-сайт средство проверки безопасности (Майкрософт).

В14. Можно ли запустить этот инструмент на компьютере с Windows Embedded?

А14: В настоящее время средство удаления вредоносных программ не поддерживается на компьютерах с Windows Embedded.

Q15: Требуется ли установка каких-либо обновлений системы безопасности на компьютере для запуска этого инструмента?

О15: Нет. В отличие от большинства предыдущих средств, разработанных корпорацией Майкрософт, MSRT не имеет предварительных обновлений для системы безопасности. Однако мы настоятельно рекомендуем перед использованием средства установить все критические обновления, чтобы предотвратить повторное заражение вредоносным программным обеспечением, использующим уязвимости системы безопасности.

В16. Можно ли развернуть этот инструмент с помощью WSUS или SCCM? Совместимо ли оно с MBSA?

О16: Сведения о развертывании этого средства см. в разделе "Развертывание средства удаления вредоносных программ Windows в корпоративной среде".

В17: Нужно ли устанавливать предыдущие средства очистки для запуска средства удаления вредоносных программ?

О17: Нет.

В18: Есть ли группа новостей для обсуждения этого инструмента?

О18: Корпорация Майкрософт больше не ведет группу новостей для обсуждения этого инструмента.

В19. Почему при запуске средства появляется окно "Защита файлов Windows"?

О19: В некоторых случаях при обнаружении в системе определенных вирусов средство очистки пытается восстановить зараженные системные файлы Windows. Хотя это действие удаляет вредоносную программу из этих файлов, оно также может активировать функцию защиты файлов Windows. Если появится окно защиты файлов Windows, настоятельно рекомендуем следовать инструкциям и вставить компакт-диск Microsoft Windows. При этом очищенные файлы будут восстановлены в исходное состояние до заражения.

В20: Доступны ли локализованные версии этого инструмента?

О20: Да, средство доступно на 24 языках.

В21: Я нашел файл Mrtstub.exe в каталоге со случайным именем на моем компьютере. Является ли файл Mrtstub.exe законным компонентом средства?

О21: Инструмент использует файл с именем Mrtstub.exe для определенных операций. Если вы убедитесь, что файл подписан корпорацией Майкрософт, он является законным компонентом средства.

Вопрос 22. Можно ли MSRT работать в безопасном режиме?

О22: Конечно. Если вы запустили MSRT перед запуском компьютера в безопасном режиме, вы можете открыть MSRT по адресу %windir%\system32\mrt.exe. Дважды щелкните файл Mrt.exe, чтобы запустить MSRT, и следуйте инструкциям на экране.

Пропущенные выпуски

Для следующих месяцев не было обновления MSRT:

  • Декабрь 2023 г.
  • Декабрь 2024 г.
  • Март 2025 г.
  • Апрель 2025 г.
  • Июль 2025 г.
  • Сентябрь 2025 г.
  • Январь 2026 г.
  • Март 2026 г.