Applies ToWindows

Rezime

Windows alatka za uklanjanje zlonamernog softvera (MSRT) pomaže u uklanjanju zlonamernog softvera sa računara koji rade pod bilo kojim od sledećih operativnih sistema:  

  • Windows 11

  • Windows Server 2022

  • Windows 10

  • Windows Server 2019

  • Windows Server 2016

  • Windows 8.1

  • Windows Server 2012 R2

  • Windows Server 2012

  • Windows Server 2008 R2

  • Windows 7

  • Windows Server 2008

Microsoft obično izdaje MSRT o mesečnom kadenciju kao deo Windows Update ili kao samostalnu alatku. (Izuzetke potražite u članku Preskočena izdanja.) Koristite ovu alatku da biste pronašli i uklonili određene nasledne pretnje i poništili promene koje su uneli (pogledajte odeljak Porodice malvera). Za sveobuhvatno otkrivanje i uklanjanje malvera, razmotrite korišćenje programa Windows zaštitnik van mreže ili Microsoft bezbednosni skener.Ovaj članak sadrži informacije o tome kako se alatka razlikuje od antivirusnog ili antimalver proizvoda, kako možete da preuzmete i pokrenete alatku, šta se dešava kada alatka pronađe malver i informacije o izdanju alatke. On uključuje i informacije za administratore i napredne korisnike, uključujući informacije o podržanim prekidačima komandne linije.

Napomene: 

  • U skladu sa smernicama životnog ciklusa Microsoft podrške, MSRT više nije podržan na Windows Vista ili starijim platformama. Više informacija potražite u članku Životni ciklus Microsoft podrške.

  • Ako imate problema u vezi sa MSRT ispravkom u okviru usluge Windows Update, pogledajte članak Rešavanje problema sa ažuriranjem Windows 10.

Više informacija

Napomena: Počev od novembra 2019, MSRT će biti SHA-2 potpisan isključivo. Da biste pokrenuli MSRT, uređaji moraju da se ažuriraju tako da podržavaju SHA-2. Da biste saznali više, pogledajte članak Zahtevi podrške za potpisivanje SHA-2 koda za Windows i WSUS za 2019.

Najlakši način da preuzmete i pokrenete MSRT jeste da uključite automatske Novosti. Uključivanje automatskog Novosti garantuje da ćete automatski dobiti alatku. Ako je opcija Automatsko Novosti uključena, već dobijate nove verzije ove alatke. Alatka se pokreće u režimu "Tiho" osim ako ne pronađe infekciju. Ako niste dobili obaveštenje o zarazi, nije pronađen zlonamerni softver koji zahteva vašu pažnju.

Omogućavanje automatskih ispravki

Da biste sami uključili Novosti, pratite korake u sledećoj tabeli za operativni sistem koji računar radi.

Ako računar radi pod operativnim sistemom:

Pratite ove korake:

Windows 11

  1. Kliknite na dugme Start, a zatim izaberite postavke> Windows Update . Ako želite ručno da proverite da li postoje ispravke, izaberite stavku Proveri da li postoje ispravke.

  2. Pored stavke Preuzmi najnovije ispravke čim one postanu dostupne, postavite preklopnik na Uključeno.

Napomena Bilo da ste postavili preklopnik na Isključeno ili Uključeno, i dalje ćete dobijati redovne bezbednosne ispravke kao i obično. Preklopnik određuje koliko brzo dobijate dodatne ispravke koje nisu bezbednosne, ispravke, ispravke funkcija i poboljšanja.

Windows 10

  1. Kliknite na taster Start, a zatim izaberite postavke > Ažuriraj & bezbednosne > Windows Update . Ako želite ručno da proverite da li postoje ispravke, izaberite stavku Proveri da li postoje ispravke.

  2. Izaberite stavku Napredne opcije, a zatim u okviru Izbor načina instaliranja ispravki izaberite stavku Automatsko (preporučuje se).

Napomena Windows 10 je usluga. To znači da su automatske ispravke podrazumevano uključene i da računar uvek ima najnovije i najbolje funkcije.

Windows 8.1

  1. Otvorite Windows Update tako što ćete brzo prevući sa desne ivice ekrana (ili, ako koristite miš, postaviti pokazivač u donji desni ugao ekrana i pomeriti pokazivač miša nagore),   izaberite stavku Postavke >Promena postavki računara> Ažuriraj i>Windows Update. Ako želite ručno da proverite da li postoje ispravke, izaberite stavku Proveri odmah.

  2. Izaberite stavku Odaberite način instaliranja ispravki, a zatim u okviru Važne ispravke izaberite stavku Automatski instaliraj ispravke (preporučuje se).

  3. U okviru Preporučene ispravke potvrdite izbor u polju za potvrdu Daj mi preporučene ispravke na isti način na koji primam važne ispravke.

  4. U okviru Microsoft Update potvrdite izbor u polju za potvrdu Dodaj mi ispravke za druge Microsoft proizvode prilikom ažuriranja operativnog sistema Windows, a zatim izaberite stavku Primeni.

Windows 7

  1. Kliknite na dugme Win 7 start icon, postavite pokazivač na stavku Svi programi, a zatim izaberite stavku Windows Update.

  2. U levom oknu izaberite stavku Promeni postavke.

  3. Kliknite da biste automatski izabrali stavku Instaliraj ispravke (preporučuje se).

  4. U okviru Preporučene ispravke potvrdite izbor u polju za potvrdu Daj mi preporučene ispravke na isti način na koji primam važne ispravke, a zatim kliknite na dugme U redu. Ako se zatraži administrativna lozinka ili potvrda, otkucajte lozinku ili obezbedite potvrdu. Pređite na 3. korak.

Preuzmite MSRT. Morate da prihvatite uslove licenciranja za Microsoft softver. Uslovi licenciranja se prikazuju samo po prvi put kada pristupate automatskom Novosti.

Napomena Kada prihvatite jednokratne uslove licenciranja, možete da dobijete buduće verzije MSRT-a bez prijavljenog na računar kao administrator.

MSRT se pokreće u režimu "Tiho". Ako on otkrije zlonamerni softver na računaru, sledeći put kada se prijavite na računar kao administrator računara, na sistemskoj traci poslova pojaviće se balončić koji će vas uvesti u otkrivanje.

Izvršavanje potpunog skeniranja

Ako alatka pronađe zlonamerni softver, možda će od vas biti zatraženo da izvršite potpuno skeniranje. Preporučujemo da izvršite ovo skeniranje. Kompletno skeniranje izvršava brzo skeniranje, a zatim kompletno skeniranje računara, bez obzira na to da li se tokom brzog skeniranja nalazi zlonamerni softver. Dovršavanje skeniranja može potrajati nekoliko sati jer će skenirati sve fiksne i prenosive disk jedinice. Međutim, mapirane mrežne disk jedinice se ne skeniraju.

Uklanjanje zlonamernih datoteka

Ako je zlonamerni softver izmenio (zaražene) datoteke na računaru, alatka traži da uklonite zlonamerni softver iz tih datoteka. Ako je zlonamerni softver izmenio postavke pregledača, matična stranica se može automatski promeniti na stranicu koja pruža uputstva o tome kako da vratite ove postavke u prethodno stanje.Možete da očistite određene datoteke ili sve zaražene datoteke koje alatka pronađe. Imajte na umu da je tokom ovog procesa moguć neki gubitak podataka. Takođe, imajte na umu da alatka možda ne može da vrati neke datoteke u prvobitno stanje pre zaraze.Alatka za uklanjanje može zatražiti da ponovo pokrenete računar da biste dovršili uklanjanje nekog zlonamernog softvera ili može zatražiti da izvršite ručne korake da biste dovršili uklanjanje zlonamernog softvera. Da biste dovršili uklanjanje, trebalo bi da koristite ažurirani antivirusni proizvod.

Izveštavanje o informacijama o zarazi korporaciji Microsoft MSRT šalje osnovne informacije korporaciji Microsoft ako alatka otkrije zlonamerni softver ili pronađe grešku. Ove informacije će se koristiti za praćenje nastanka virusa. Sa ovim izveštajem se ne šalju lične informacije koje se mogu identifikovati ili koje se odnose na računar.

MSRT ne koristi instalacioni program. Kada pokrenete MSRT obično se kreira nasumično imenovani privremeni direktorijum na osnovnoj disk jedinici računara. Ovaj direktorijum sadrži nekoliko datoteka i uključuje Mrtstub.exe datoteku. Ova fascikla se uglavnom automatski briše kada alatka završi sa radom ili nakon sledećeg pokretanja računara. Međutim, ova fascikla možda neće uvek biti automatski izbrisana. U tim slučajevima možete ručno da izbrišete ovu fasciklu i to nema nikakvog suprotnog efekta na računar.

Kako da dobijete podršku

Pomozite u zaštiti računara koji radi pod operativnim sistemom Windows od virusa i malvera: Centar za rešenja virusa i bezbednost

Pomoć pri instaliranju ispravki: Podrška za Microsoft Update

Lokalna podrška u skladu sa vašom zemljom: Međunarodna podrška.

Microsoft Download Center

Napomena: Od novembra 2019. godine, MSRT je isključivo potpisan SHA-2. Da biste pokrenuli MSRT, uređaji moraju da se ažuriraju tako da podržavaju SHA-2. Da biste saznali više, pogledajte članak Zahtevi podrške za potpisivanje SHA-2 koda za Windows i WSUS za 2019.

MSRT možete ručno da preuzmete sa lokacije Microsoft Download Center. Sledeće datoteke su dostupne za preuzimanje: Za 32-bitne sisteme zasnovane na x86 procesorima:

Ikona preuzimanja odmah preuzmite X86 MSRT paket.

Za 64-bitne sisteme zasnovane na x64 procesorima:

Ikona preuzimanja odmah preuzmite X64 MSRT paket.

Datum izdavanja: 9. oktobar 2024.

Dodatne informacije o tome kako da preuzmete datoteke Microsoft podrške potražite u članku Kako da nabavite Datoteke Microsoft podrške usluge na mreži.

Microsoft je skenirao ovu datoteku zbog virusa. Microsoft je koristio najnoviji softver za otkrivanje virusa koji je bio dostupan na datum objavljivanja datoteke. Datoteka se skladišti na serverima unapređenim u bezbednosti koji sprečavaju neovlašćene promene u datoteci.

Primena MSRT-a u poslovnom okruženju

Ako ste IT administrator koji želi više informacija o tome kako da primenite alatku u poslovnom okruženju, pogledajte članak Primena alatke za uklanjanje zlonamernog softvera operativnog sistema Windows u poslovnom okruženju.

Ovaj članak sadrži informacije o microsoft Systems Management Server (SMS), Microsoft Software Update Services (MSUS) i Microsoft Baseline Security Analyzer (MBSA).

Osim tamo gde je navedeno, informacije u ovom odeljku se primenjuju na sve načine na koje možete da preuzmete i pokrenete MSRT:

  • Microsoft Update

  • Windows Update

  • Automatski Novosti

  • The Microsoft Download Center

  • Veb lokacija MSRT na Microsoft.com

Da biste pokrenuli MSRT, potrebni su sledeći uslovi:

  • Računar mora da radi pod podržanom verzijom operativnog sistema Windows.

  • Morate da se prijavite na računar pomoću naloga koji je član administratorske grupe. Ako nalog za prijavljivanje nema potrebne dozvole, alatka izlazi. Ako se alatka ne pokreće u tihom režimu, prikazuje se dijalog koji opisuje otkazivanje.

  • Ako je alatka zamena za više od 215 dana (7 meseci), alatka prikazuje dijalog koji preporučuje da preuzmete najnoviju verziju alatke.

Podrška za prekidače na komandnoj liniji

MSRT podržava sledeće prekidače komandne linije.

Prebacite

Svrhu

/Q ili /quiet

Koristi tihi režim. Ova opcija sprečava pojavljivanje korisničkog interfejsa alatke.

/?

Prikazuje dijalog koji navodi prekidače komandne linije.

/N

Pokreće se u režimu samo za otkrivanje. U ovom režimu će korisniku biti prijavljen zlonamerni softver, ali neće biti uklonjen.

/F

Nameće prošireno skeniranje računara.

/F:Y

Nameće prošireno skeniranje računara i automatski čisti sve pronađene infekcije.

Informacije o upotrebi i izdanju

Kada alatku preuzmete iz usluge Microsoft Update ili iz usluge Automatic Novosti, a na računaru se ne otkrije zlonamerni softver, alatka će sledeći put biti pokrenuta u tihom režimu. Ako se na računaru otkrije zlonamerni softver, sledeći put kada se administrator prijavi na računar, na sistemskoj traci poslova pojaviće se balončić koji će vas obavestiti o otkrivanju. Kliknite na balončić da biste dobili više informacija o otkrivanju.Kada preuzmete alatku sa lokacije Microsoft Download Center, alatka prikazuje korisnički interfejs kada se pokrene. Međutim, ako navedete prekidač komandne linije /Q, on se pokreće u tihom režimu.

Informacije o izdanju

MSRT se obično objavljuje drugog utorka u svakom mesecu. Svako izdanje alatke pomaže u otkrivanju i uklanjaju trenutni, zasebno zlonamerni softver. Ovaj zlonamerni softver uključuje viruse, crve i trojanske konje. Microsoft koristi nekoliko metrika za određivanje obitelji zlonamernog softvera i štete koje mogu biti povezane sa njim.

Ovaj članak u Microsoft bazi znanja ažuriraće se informacijama za svako izdanje tako da broj relevantnog članka ostane isti. Ime datoteke će biti promenjeno tako da odražava verziju alatke. Na primer, ime datoteke verzije iz februara 2020. je Windows-KB890830-V5.80.exe, a ime datoteke verzije iz maja 2020. Windows-KB890830-V5.82-ENU.exe.Sledeća tabela navodi zlonamerni softver koji alatka može da ukloni. Alatka takođe može da ukloni sve poznate varijante u trenutku izdavanja. Tabela navodi i verziju alatke koja je prvo uključivala otkrivanje i uklanjanje za porodicu zlonamernog softvera.

Porodica zlonamernog softvera

Datum i broj verzije alatke

Akapaladat

Jul 2024. (v 5.126)

Korplug

Jul 2024. (v 5.126)

Kratak tip

maj 2024. (v 5.124)

Trojan:Win64/ZLoadere.A

April 2024. (v 5.123)

Plephij

April 2024. (v 5.123)

Pikabot

Mart 2024. (v 5.122)

Otpremanje

Mart 2024. (v 5.122)

Precizna fraza

Mart 2024. (v 5.122)

AgeDown

Februar 2024. (v 5.121)

PowStart

Februar 2024. (v 5.121)

Wabot (Wabot)

Februar 2024. (v 5.121)

ClipBanker

Februar 2024. (v 5.121)

ZorRoar

Januar 2024. (v 5.120)

ZorSaw

Januar 2024. (v 5.120)

ZorKey

Januar 2024. (v 5.120)

ZorHeard

Januar 2024. (v 5.120)

ZorCook

Januar 2024. (v 5.120)

Tamnagate

Januar 2024. (v 5.120)

Tamni učitavač

Januar 2024. (v 5.120)

Trojan:Win32/ForestTiger.A!dha

Januar 2024. (v 5.120)

Trojan:Win32/ForestTiger.B!dha

Januar 2024. (v 5.120)

Provera isporuke

Novembar 2023. (v 5.119)

Telebot

Oktobar 2023. (v 5.118)

ShinnyShield

Septembar 2023. (v 5.117)

TrojanDownloader:Win32/BulbSoup.A!dha

Maj 2023. (v 5.113)

Zmija

Maj 2023. (v 5.113)

SamScisors

Maj 2023. (v 5.113)

Trojan:Win32/SystemBC.D! MTB

April 2023. (v 5.112)

Trojan:Win32/Bumblebee

April 2023. (v 5.112)

Trojan:Win64/Blister.A

Mart 2023. (v 5.111)

Trojan:Win32/IcedId! MSR

Mart 2023. (v 5.111)

Backdoor:Win64/Vankul.ZA

Mart 2023. (v 5.111)

Backdoor:MSIL/DCRat! MTB

Mart 2023. (v 5.111)

Backdoor:Win32/RewriteHttp.A

Novembar 2022. (v 5.107)

Pozadina:APS/Webshell.Y

Novembar 2022. (v 5.107)

Backdoor:JS/SimChocexShell.A!dha

Novembar 2022. (v 5.107)

Trojan:Win32/Dopdekaf.A

Septembar 2022. (v 5.105)

SiennaPurple

Septembar 2022. (v 5.105)

SiennaBlue

Septembar 2022. (v 5.105)

Cryptpu (kriptpu)

Jul 2022. (v 5.103)

Jezivo sanduče

Jul 2022. (v 5.103)

Jezivo

Jul 2022. (v 5.103)

BassBreaker

Jul 2022. (v 5.103)

Pterodo (pterodo)

Maj 2022. (v 5.101)

Decimec

April 2022. (v 5.100)

SonicVote

April 2022. (v 5.100)

FoxBlade

April 2022. (v 5.100)

Pustinjskablada

April 2022. (v 5.100)

Šapat

April 2022. (v 5.100)

LasainWpr

April 2022. (v 5.100)

DynamicOverload

April 2022. (v 5.100)

Neisplaćeni isečak

April 2022. (v 5.100)

Vrtoglavice

April 2022. (v 5.100)

Win32/DinoTrain

Mart 2022. (V5.99)

Trojan:MSIL/QuietSieve

Mart 2022. (V5.99)

Win32/DilongTrash

Mart 2022. (V5.99)

Win32/PterodoGen

Mart 2022. (V5.99)

VBS/zagušenje

Mart 2022. (V5.99)

TrojanDropper:Win32/Sibrov.A.

Februar 2022. (V 5.98)

Kaspetlod

Jul 2021. (V 5.91)

CobaltStrike

Jul 2021. (V 5.91)

CobaltStrikeLoader

Jul 2021. (V 5.91)

TurtleLoader

Jul 2021. (V 5.91)

Morska kornjača

Jul 2021. (V 5.91)

Kwampirs

April 2021. (V 5.88)

Sibot

April 2021. (V 5.88)

GoldMax

April 2021. (V 5.88)

Zlatni tražilac

April 2021. (V 5.88)

Exmanski

April 2021. (V 5.88)

Helikopter

April 2021. (V 5.88)

DoejoCrypt

April 2021. (V 5.88)

SecChecker

April 2021. (V 5.88)

Trojan:Win32/CalypsoDropper.A!ibt

April 2021. (V 5.88)

Trojan:Win32/ShadowPad.A!ibt

April 2021. (V 5.88)

Webshell

April 2021. (V 5.88)

Dvosmerna promenljiva

April 2021. (V 5.88)

Iskorišćavanje:Skripta/SSNewman.A!dha

April 2021. (V 5.88)

Iskorišćavanje:Skripta/SSNewman.C!dha

April 2021. (V 5.88)

CVE-2021-27065

April 2021. (V 5.88)

CVE-2021-26855

April 2021. (V 5.88)

CVE-2021-16855

April 2021. (V 5.88)

Trojan:Win32/IISExchgSpawnCMD.A

April 2021. (V 5.88)

Trojan:Win32/CobaltLoader.A

April 2021. (V 5.88)

Trojan:BAT/CobaltLauncher.A

April 2021. (V 5.88)

KoinMiner

April 2021. (V 5.88)

Trojan:PowerShell/PoshExecEnc.A

April 2021. (V 5.88)

MinerDom

April 2021. (V 5.88)

Dumroc (Dumroc)

April 2021. (V 5.88)

Seckano odrezanje

April 2021. (V 5.88)

Jscript.EvalASPNET

April 2021. (V 5.88)

Backdoor:Win32/Toksor.A

April 2021. (V 5.88)

Vremenska oznaka

April 2021. (V 5.88)

Ggey (Ggey)

April 2021. (V 5.88)

Trojan:Win64/Shamian.A!dha

April 2021. (V 5.88)

Trojan:Win32/Shellcloader.A

April 2021. (V 5.88)

VirTool:Win32/Positu.A

April 2021. (V 5.88)

HackTool:PowerShell/LoadHandler.A

April 2021. (V 5.88)

Solorigate (solorigate)

Februar 2021. (V 5.86)

Boto usidrenja

Januar 2021. (V 5.85)

Usidrenje USidrenja

Januar 2021. (V 5.85)

AnchorLoader

Januar 2021. (V 5.85)

BazaarLoader

Januar 2021. (V 5.85)

BazaLoder

Januar 2021. (V 5.85)

Bazar (Bazar)

Januar 2021. (V 5.85)

BazarBackdoor

Januar 2021. (V 5.85)

Bazarkrypt

Januar 2021. (V 5.85)

BazarLdr

Januar 2021. (V 5.85)

BazarldrCrypt

Januar 2021. (V 5.85)

Bazzarldr

Januar 2021. (V 5.85)

Rotaderp

Januar 2021. (V 5.85)

Rotokript

Januar 2021. (V 5.85)

Trik-botovanjeKreiraj

Januar 2021. (V 5.85)

Vatet (Vatet)

Januar 2021. (V 5.85)

Zload

Januar 2021. (V 5.85)

ZLoader

Januar 2021. (V 5.85)

ZloaderCrypt

Januar 2021. (V 5.85)

ZloaderTeams

Januar 2021. (V 5.85)

ZloaderVbs

Januar 2021. (V 5.85)

Trojan.Win32/Emirat

Septembar 2020. (V 5.83)

Cipduk

Septembar 2020. (V 5.83)

Badaxis

Septembar 2020. (V 5.83)

Osnovni oblik

Septembar 2020. (V 5.83)

Mackler

Septembar 2020. (V 5.83)

Strilix

Septembar 2020. (V 5.83)

FlawedAmmyy

Mart 2020. (5.81)

Mala tačka

Mart 2020. (5.81)

Vatet (Vatet)

Januar 2020. (5,79)

Trilark

Januar 2020. (5,79)

Dopplepaymer

Januar 2020. (5,79)

Trikbot

Oktobar 2019. (5.76)

SenkaHammer

maj 2019. (5.72)

Kriptomix

April 2019. (5.71)

Win32/GraceWire

Mart 2019. (5.70)

Win32/ChChes

Decembar 2018. (5.67)

Win32/RedLeaves

Decembar 2018. (5.67)

Win32/RedPlug

Decembar 2018. (5.67)

Win32/RazerPitch

Decembar 2018. (5.67)

Win32/UpperCider

Decembar 2018. (5.67)

PowerShell/Wemaeye

Oktobar 2018. (5,65)

PowerShell/Wanascan.A

Oktobar 2018. (5,65)

PowerShell/Wannamine

Oktobar 2018. (5,65)

PowerShell/Lonit

Oktobar 2018. (5,65)

Win32/Plutruption! ARXep (ARXep)

Jun 2018. (5.61)

Win32/Plutruption! ARXbxep

Jun 2018. (5.61)

Win32/Adposhel

Maj 2018. (5.60)

Win32/CoinMiner

Maj 2018. (5.60)

PowerShell/Xurito

Maj 2018. (5.60)

Win32/Modimer

April 2018. (5.59)

Win64/Detrahere

Mart 2018. (5.58)

Win32/Detrahere

Mart 2018. (5.58)

Win32/Floxif

Decembar 2017. (5.55)

Win32/SilverMob

Decembar 2017. (5.55)

Win32/FantomStar

Decembar 2017. (5.55)

Win32/Autophyte

Decembar 2017. (5.55)

Win32/FoggyBrass

Decembar 2017. (5.55)

MSIL/DarkNeuron

Decembar 2017. (5.55)

Win32/TangentCobra

Decembar 2017. (5.55)

Win32/Wingbird

Novembar 2017. (5.54)

Win32/ShadowPad

Oktobar 2017. (5,53)

Win32/Xeelyak

Oktobar 2017. (5,53)

Win32/Xiazai

Jun 2017. (5.49)

Win32/WannaCrypt

maj 2017. (5.48)

Win32/Chuckenit

Februar 2017. (5.45)

Win32/Clodaconas

Decembar 2016. (5.43)

Win32/Soctuseer

Novembar 2016. (5.42)

Win32/barlaiy

Novembar 2016. (5.42)

Win32/Sasquor

Oktobar 2016. (5.41)

Win32/SupTab

Oktobar 2016. (5.41)

Win32/Ghokswa

Oktobar 2016. (5.41)

Win32/Xadupi

Septembar 2016. (5.40)

Win32/Suweezy

Septembar 2016. (5.40)

Win32/Prifou

Septembar 2016. (5.40)

Win32/NightClick

Septembar 2016. (5.40)

Win32/Rovnix

Avgust 2016. (5.39)

Win32/Neobar

Avgust 2016. (5.39)

Win32/Cerber

Jul 2016. (5.38)

Win32/Ursnif

Jun 2016. (5.37)

Win32/Locky

maj 2016. (5.36)

Win32/Kovter

maj 2016. (5.36)

Win32/Samas

April 2016. (5.35)

Win32/Bedep

April 2016. (5.35)

Win32/Upatre

April 2016. (5.35)

Win32/Vonteera

Mart 2016. (5.34)

Win32/Fynloski

Mart 2016. (5.34)

Win32/Winsec

Decembar 2015. (5.31)

Win32/Drixed

Oktobar 2015. (5.29)

Win32/Brambul

Oktobar 2015. (5.29)

Win32/Escad

Oktobar 2015. (5.29)

Win32/Joanap

Oktobar 2015. (5.29)

Win32/Diplugem

Oktobar 2015. (5.29)

Win32/Blakamba

Oktobar 2015. (5.29)

Win32/Tescrypt

Oktobar 2015. (5.29)

Win32/Teerac

Septembar 2015. (5.28)

Win32/Kasidet

Avgust 2015. (5.27)

Win32/Critroni

Avgust 2015. (5.27)

Win32/Vawtrak

Avgust 2015. (5.27)

Win32/Crowti

Jul 2015. (5.26)

Win32/Reveton

Jul 2015. (5.26)

Win32/Enterak

Jul 2015. (5.26)

Win32/Bagopos

Jun 2015. (5.25)

Win32/BrobanDel

Jun 2015. (5.25)

Win32/OnlineGames

Jun 2015. (5.25)

Win32/Gatak

Jun 2015. (5.25)

Win32/IeEnablerCby

April 2015. (5.23)

Win32/Dexter

April 2015. (5.23)

Win32/Unskal

April 2015. (5.23)

Win32/Saluchtra

April 2015. (5.23)

Win32/CompromisedCert

Mart 2015. (5.22)

Win32/Alinaos

Mart 2015. (5.22)

Win32/Nukesped

Februar 2015. (5.21)

Win32/Jinupd

Februar 2015. (5.21)

Win32/Escad

Februar 2015. (5.21)

Win32/Dyzap

Januar 2015. (5.20)

Win32/Emotet

Januar 2015. (5.20)

Win32/Zoxpng

Novembar 2014. (5.18)

Win32/Winnti

Novembar 2014. (5.18)

Win32/Tofsee

Novembar 2014. (5.18)

Win32/Derusbi

Oktobar 2014. (5.17)

Win32/Sensode

Oktobar 2014. (5.17)

Win32/Plugx

Oktobar 2014. (5.17)

Win32/Moudoor

Oktobar 2014. (5.17)

Win32/Mdmbot

Oktobar 2014. (5.17)

Win32/Hikiti

Oktobar 2014. (5.17)

Win32/Zemot

Septembar 2014. (5.16)

Win32/Lecpetex

Avgust 2014. (5.15)

Win32/Bepush

Jul 2014. (5.14)

Win32/Caphaw

Jul 2014. (5.14)

Win32/Necurs

Jun 2014.(5.13)

Win32/Filcout

maj 2014. (5.12)

Win32/Miuref

maj 2014. (5.12)

Win32/Kilim

April 2014. (5.11)

Win32/Ramdo

April 2014. (5.11)

MSIL/Spacekito

Mart 2014. (5.10)

Win32/Wysotot

Mart 2014. (5.10)

VBS/Jenxcus

Februar 2014. (5,9)

MSIL/Bladabindi

Januar 2014. (5.8)

Win32/Rotbrow

Decembar 2013. (5.7)

Win32/Napolar

Novembar 2013. (5.6)

Win32/Deminnix

Novembar 2013. (5.6)

Win32/Foidan

Oktobar 2013. (5.5)

Win32/Shiotob

Oktobar 2013. (5.5)

Win32/Simda

Septembar 2013. (5.4)

Win32/Tupym

Jun 2013 (4.21)

Win32/Kexqoud

maj 2013. (4.20)

Win32/Vicenor

maj 2013. (4.20)

Win32/fakedef

maj 2013. (4.20)

Win32/Vesenlosow

April 2013. (4.19)

Win32/Redyms

April 2013. (4.19)

Win32/Babonock

April 2013. (4.19)

Win32/Wecykler

Mart 2013. (4.18)

Win32/Siref

Februar 2013. (4.17)

Win32/Lefgroo

Januar 2013. (4.16)

Win32/Ganelp

Januar 2013. (4.16)

Win32/Phdet

Decembar 2012. (4.15)

Win32/Phorpiex

Novembar 2012. (4.14)

Win32/Weelsof

Novembar 2012. (4.14)

Win32/Folstart

Novembar 2012. (4.14)

Win32/OneScan

Oktobar 2012.(4.13)

Win32/Nitol

Oktobar 2012.(4.13)

Win32/Medfos

Septembar 2012.(4.12)

Win32/Matsnu

Avgust 2012. (4.11)

Win32/Bafruz

Avgust 2012. (4.11)

Win32/Kuluoz

Jun 2012 (4.9)

Win32/Cleaman

Jun 2012 (4.9)

Win32/Dishigy

maj 2012. (4.8)

Win32/Unruy

maj 2012. (4.8)

Win32/Gamarue

April 2012(4.7)

Win32/Boinex

April 2012(4.7)

Win32/Claretore

April 2012(4.7)

Win32/Pluzoks.A

Mart 2012. (4.6)

Win32/Yeltminky

Mart 2012. (4.6)

Win32/Hioles

Mart 2012. (4.6)

Win32/Dorkbot

Mart 2012. (4.6)

Win32/Fareit

Februar 2012. (4.5)

Win32/Pramro

Februar 2012. (4.5)

Win32/Sefnit

Januar 2012(4.4)

Win32/Helompy

Decembar 2011. (4.3)

Win32/Cridex

Novembar 2011. (4.2)

Win32/Carberp

Novembar 2011. (4.2)

Win32/Dofoil

Novembar 2011. (4.2)

Win32/poison

Oktobar 2011. (4.1)

Win32/EyeStye

Oktobar 2011. (4.1)

Win32/Kelihos

Septembar 2011. (4.0)

Win32/Bamital

Septembar 2011. (4.0)

Win32/Hiloti

Avgust 2011. (3.22)

Win32/FakeSysdef

Avgust 2011. (3.22)

Win32/Dursg

Jul 2011. (3.21)

Win32/Tracur

Jul 2011. (3.21)

Win32/Nuqel

jun 2011. (3.20)

Win32/Yimfoca

jun 2011. (3.20)

Win32/Rorpian

jun 2011. (3.20)

Win32/Ramnit

maj 2011. (3.19)

Win32/Afcore

April 2011. (3.18)

Win32/Renocide

Mart 2011. (3.17)

Win32/Cycbot

Februar 2011. (3.16)

Win32/Lethic

Januar 2011.(3.15)

Win32/Qakbot

Decembar 2010. (3.14)

Virus:Win32/Sality.AT

Novembar 2010. (3.13)

Crv:Win32/Sality.AT

Novembar 2010. (3.13)

Win32/FakePAV

Novembar 2010. (3.13)

Win32/Zbot

Oktobar 2010. (3.12)

Win32/Vobfus

Septembar 2010. (3.11)

Win32/FakeCog

Septembar 2010. (3.11)

Trojan:WinNT/Sality

Avgust 2010. (3.10)

Virus:Win32/Sality.AU

Avgust 2010. (3.10)

Crv:Win32/Sality.AU

Avgust 2010. (3.10)

Crv:Win32/Vobfus!dll

Avgust 2010. (3.10)

Crv:Win32/Vobfus.gen! C

Avgust 2010. (3.10)

Crv:Win32/Vobfus.gen! B

Avgust 2010. (3.10)

Crv:Win32/Vobfus.gen! A

Avgust 2010. (3.10)

Win32/CplLnk

Avgust 2010. (3.10)

Win32/Stuxnet

Avgust 2010. (3.10)

Win32/Bubnix

Jul 2010. (3.9)

Win32/FakeInit

jun 2010. (3.8)

Win32/Oficla

Maj 2010. (3.7)

Win32/Magania

April 2010. (3.6)

Win32/Helpud

Mart 2010. (3.5)

Win32/Pushbot

Februar 2010. (3.4)

Win32/Rimecud

Januar 2010. (3.3)

Win32/Hamweq

Decembar 2009. (3.2)

Win32/PrivacyCenter

Novembar 2009. (3.1)

Win32/FakeVimes

Novembar 2009. (3.1)

Win32/Fakescanti

Oktobar 2009. (3.0)

Win32/Daurso

Septembar 2009. (2.14)

Win32/Bredolab

Septembar 2009. (2.14)

Win32/FakeRean

Avgust 2009. (2.13)

Win32/FakeSpypro

Jul 2009. (2.12)

Win32/InternetAntivirus

Jun 2009.(2.11)

Win32/Winwebsec

Maj 2009. (2.10)

Win32/Waledac

April 2009. (2.9)

Win32/Koobface

Mart 2009. (2.8)

Win32/Srizbi

Februar 2009. (2,7 )

Win32/Conficker

Januar 2009. (2.6)

Win32/Banload

Januar 2009. (2.6)

Win32/Yektel

Decembar 2008. (2.5)

Win32/FakeXPA

Decembar 2008. (2.5)

Win32/Gimmiv

Novembar 2008. (2.4)

Win32/fakeSecSen

Novembar 2008. (2,4 )

Win32/Rustock

Oktobar 2008. (2.3)

Win32/Slenfbot

Septembar 2008. (2.2)

Win32/Matcash

Avgust 2008. (2.1)

Win32/Horst

Jul 2008. (2.0)

Win32/Lolyda

Jun 2008. (1.42)

Win32/Ceekat

Jun 2008. (1.42)

Win32/Zuten

Jun 2008. (1.42)

Win32/Tilcun

Jun 2008. (1.42)

Win32/Storark

Jun 2008. (1.42)

Win32/Taterf

Jun 2008. (1.42)

Win32/Frethog

Jun 2008. (1.42)

Win32/Corripio

Jun 2008. (1.42)

Win32/Captiya

maj 2008. (1.41)

Win32/Oderoor

maj 2008. (1.41)

Win32/Newacc

Mart 2008. (1.39)

Win32/Vundo

Mart 2008. (1.39)

Win32/Virtumonde

Mart 2008. (1.39)

Win32/Ldpinch

Februar 2008. (1.38)

Win32/Cutwail

Januar 2008. (1,37)

Win32/Fotomoto

Decembar 2007. (1.36)

Win32/ConHook

Novembar 2007. (1,35)

Win32/RJump

Oktobar 2007.(1.34)

Win32/Nuwar

Septembar 2007.(1.33)

Win32/Zonebac

Avgust 2007.(1.32)

Win32/Virut.B

Avgust 2007.(1.32)

Win32/Virut.A

Avgust 2007.(1.32)

Win32/Busky

Jul 2007. (1.31)

Win32/Allaple

Jun 2007(1.30)

Win32/Renos

maj 2007. (1.29)

Win32/Funner

April 2007(1.28)

Win32/Alureon

Mart 2007. (1.27)

Win32/Mitglieder

Februar 2007. (1.25)

Win32/Stration

Februar 2007. (1.25)

WinNT/Haxdoor

Januar 2007.(1.24)

Win32/Haxdoor

Januar 2007.(1.24)

Win32/Beenut

Decembar 2006. (1.23)

Win32/Brontok

Novembar 2006. (1.22)

Win32/Tibs

Oktobar 2006. (1.21)

Win32/Passalert

Oktobar 2006. (1.21)

Win32/Harnig

Oktobar 2006. (1.21)

Win32/Sinowal

Septembar 2006. (1.20)

Win32/Bancos

Septembar 2006. (1.20)

Win32/Jeefo

Avgust 2006. (1.19)

Win32/Banker

Avgust 2006. (1.19)

Win32/Nsag

Jul 2006. (1.18)

Win32/Hupigon

Jul 2006. (1.18)

Win32/Chir

Jul 2006. (1.18)

Win32/Alemod

Jul 2006. (1.18)

Win32/Fizzer

Jun 2006. (1.17)

Win32/Cissi

Jun 2006. (1.17)

Win32/Plexus

Maj 2006. (1.16)

Win32/Ganda

Maj 2006. (1.16)

Win32/Evaman

Maj 2006. (1.16)

Win32/Valla

April 2006. (1.15)

Win32/Reatle

April 2006. (1.15)

Win32/Locksky

April 2006. (1.15)

Win32/Zlob

Mart 2006. (1.14)

Win32/Torvil

Mart 2006. (1.14)

Win32/Atak

Mart 2006. (1.14)

Win32/Magistr

Februar 2006. (1.13)

Win32/Eyeveg

Februar 2006. (1.13)

Win32/Badtrans

Februar 2006. (1.13)

Win32/Alcan

Februar 2006. (1.13)

Win32/Parite

Januar 2006. (1.12)

Win32/Maslan

Januar 2006. (1.12)

Win32/Bofra

Januar 2006. (1.12)

WinNT/F4IRootkit

Decembar 2005. (1.11)

Win32/Ryknos

Decembar 2005. (1.11)

Win32/IRCBot

Decembar 2005. (1.11)

Win32/Swen

Novembar 2005. (1.10)

Win32/Neprozirni

Novembar 2005. (1.10)

Win32/Mabutu

Novembar 2005. (1.10)

Win32/Codbot

Novembar 2005. (1.10)

Win32/Bugbear

Novembar 2005. (1.10)

Win32/Wukill

Oktobar 2005. (1,9)

Win32/Mywife

Oktobar 2005. (1,9)

Win32/Gibe

Oktobar 2005. (1,9)

Win32/Antinny

Oktobar 2005. (1,9)

Win32/Zotob

Septembar 2005. (1,8)

Win32/Yaha

Septembar 2005. (1,8)

Win32/Gael

Septembar 2005. (1,8)

Win32/Esbot

Septembar 2005. (1,8)

Win32/Bobax

Septembar 2005. (1,8)

Win32/Rbot.MC

Avgust 2005. A (1.7.1)

Win32/Rbot.MB

Avgust 2005. A (1.7.1)

Win32/Rbot.MA

Avgust 2005. A (1.7.1)

Win32/Esbot.A

Avgust 2005. A (1.7.1)

Win32/Bobax.O

Avgust 2005. A (1.7.1)

Win32/Zotob.E

Avgust 2005. A (1.7.1)

Win32/Zotob.D

Avgust 2005. A (1.7.1)

Win32/Zotob.C

Avgust 2005. A (1.7.1)

Win32/Zotob.B

Avgust 2005. A (1.7.1)

Win32/Zotob.A

Avgust 2005. A (1.7.1)

Win32/spyboter

Avgust 2005. (1.7)

Win32/Dumaru

Avgust 2005. (1.7)

Win32/Bagz

Avgust 2005. (1.7)

Win32/Wootbot

Jul 2005. (1,6)

Win32/Purstiu

Jul 2005. (1,6)

Win32/Optixpro

Jul 2005. (1,6)

Win32/Optix

Jul 2005. (1,6)

Win32/Hacty

Jul 2005. (1,6)

Win32/Špijunski robot

Jun 2005. (1.5)

Win32/Mytob

Jun 2005. (1.5)

Win32/Lovgate

Jun 2005. (1.5)

Win32/Kelvir

Jun 2005. (1.5)

WinNT/FURootkit

Maj 2005. (1.4)

WinNT/Ispro

Maj 2005. (1.4)

Win32/Sdbot

Maj 2005. (1.4)

Win32/Rbot

April 2005. (1.3)

Win32/Mimail

April 2005. (1.3)

Win32/Hackdef**

April 2005. (1.3)

Win32/Sobig

Mart 2005. (1.2)

Win32/Trezan

Mart 2005. (1.2)

Win32/Goweh

Mart 2005. (1.2)

Win32/Bropia

Mart 2005. (1.2)

Win32/Bagle

Mart 2005. (1.2)

Win32/Zafi

Februar 2005. (1.1)

Win32/Randex

Februar 2005. (1.1)

Win32/Netsky

Februar 2005. (1.1)

Win32/Korgo

Februar 2005. (1.1)

Win32/Zindos

Januar 2005. (1.0)

Win32/Sasser

Januar 2005. (1.0)

Win32/Nachi

Januar 2005. (1.0)

Win32/Mydoom

Januar 2005. (1.0)

Win32/MSBlast

Januar 2005. (1.0)

Win32/Gaobot

Januar 2005. (1.0)

Win32/Doomjuice

Januar 2005. (1.0)

Win32/Berbew

Januar 2005. (1.0)

Povećavamo zaštitu klijenata redovnim pregledom i određivanje prioriteta naših potpisa. Dodaćemo ili ukloniti otkrivanja kako se pretnja pejzaž razvija.

Napomena: Preporučuje se da imate ažuriran antimalver proizvod sledećeg gena instaliran radi neprekidne zaštite.

Komponenta izveštavanja

MSRT šalje informacije korporaciji Microsoft ako otkrije zlonamerni softver ili pronađe grešku. Određene informacije koje se šalju korporaciji Microsoft sastoje se od sledećih stavki:

  • Ime zlonamernog softvera koji se otkriva

  • Rezultat uklanjanja zlonamernog softvera

  • Verzija operativnog sistema

  • Lokalni standard operativnog sistema

  • Arhitektura procesora

  • Broj verzije alatke

  • Indikator koji napomene da li alatku pokreće Microsoft Update, Windows Update Automatski Novosti, Download Center ili sa veb lokacije

  • Anonimni GUID

  • Kriptografski jednosmerni heš (MD5) putanje i imena datoteke svake zlonamerne softverske datoteke koja je uklonjena sa računara

Ako se na računaru pronađe zlonameran softver, alatka traži od vas da korporaciji Microsoft pošaljete informacije koje se ne podudaraju sa navedenim ovde. Od vas se traži da se prijavite u svakoj od ovih instanci i te informacije se šalju samo uz vaš pristanak. Dodatne informacije uključuju sledeće:

  • Datoteke za koje se sumnja da su zlonamerni softver. Alatka će identifikovati datoteke za vas.

  • Kriptografski jednosmeri heš (MD5) svih otkrivenih sumnjivih datoteka.

Možete da onemogućite funkciju izveštavanja. Informacije o tome kako da onemogućite komponentu izveštavanja i kako da sprečite ovu alatku da šalje informacije korporaciji Microsoft potražite u članku Primena alatke za uklanjanje zlonamernog softvera operativnog sistema Windows u poslovnom okruženju.

Mogući rezultati skeniranja

Kada se alatka pokrene, postoje četiri glavna rezultata koja alatka za uklanjanje može da prijavi korisniku:

  • Nije pronađena nijedna infekcija.

  • Najmanje jedna infekcija je pronađena i uklonjena.

  • Pronađena je infekcija, ali nije uklonjena.Nota Ovaj rezultat se prikazuje ako su na računaru pronađene sumnjive datoteke. Da biste uklonili ove datoteke, trebalo bi da koristite ažurirani antivirusni proizvod.

  • Infekcija je pronađena i delimično uklonjena.Nota Da biste dovršili ovo uklanjanje, trebalo bi da koristite ažurirani antivirusni proizvod.

Najčešća pitanja o MSRT-u

A1: Da.

A3: Da. Po uslovima uslova licenciranja ove alatke, alatka se može ponovo distribuciji. Međutim, uverite se da ponovo distribucijite najnoviju verziju alatke.

A4: Ako ste korisnik operativnog sistema Windows 7, koristite Microsoft Update ili Microsoft Update automatsku Novosti da biste testirali da li koristite najnoviju verziju alatke. Ako ste odabrali da ne koristite Microsoft Update, a koristite Windows 7, koristite Windows Update. Možete i da koristite Windows Update Automatska Novosti da biste testirali da li koristite najnoviju verziju alatke. Pored toga, možete da posetite Microsoft Download Center. Takođe, ako je alatka zakasnela za više od 60 dana, alatka vas podseća da potražite novu verziju alatke.

A5: Ne. Broj članka Microsoft baze znanja za alatku ostaće 890830 za buduće verzije alatke. Ime datoteke alatke kada se preuzme sa sajta Microsoft Download Center promeniće se sa svakim izdanjem tako da odražava mesec i godinu kada je objavljena ta verzija alatke.

A6: Trenutno ne. Zlonamerni softver koji je ciljan u alatki zasnovan je na metrici koja prati jačinu i oštećenje zlonamernog softvera.

A7: Da. Proverom ključa registratora možete da utvrdite da li je alatka pokrenuta na računaru i koja je verzija najnovija korišćena. Više informacija potražite u članku Primena alatke za uklanjanje zlonamernog softvera operativnog sistema Windows u poslovnom okruženju.

A8: Nekoliko scenarija mogu da vas spreče da vidite alatku u uslugama Microsoft Update, Windows Update ili Automatski Novosti:

  • Ako ste već pokrenuli trenutnu verziju alatke iz usluga Windows Update, Microsoft Update, Automatsko Novosti ili iz bilo kog od druga dva mehanizma izdavanja, ona se neće ponovo razlikovati u programima Windows Update ili Automatic Novosti.

  • Za automatske Novosti, kada prvi put pokrenete alatku, morate biti prijavljeni kao član administratorske grupe da biste prihvatili uslove licenciranja.

A9: Alatka se nudi svim podržanim verzijama operativnog sistema Windows i Windows Server koje su navedene u odeljku "Rezime" ako su ispunjeni sledeći uslovi:

  • Korisnici rade pod najnovijom verzijom sistema Windows Update ili Windows Update Automatsko Novosti.

  • Korisnici već nisu pokrenuli trenutnu verziju alatke.

A10: Informacije o greškama potražite u članku Rešavanje problema sa greškom kada pokrenete alatku za uklanjanje Microsoft Windows zlonamernog softvera.

A11: Da. Čak i ako nema novih bezbednosnih bilova za određeni mesec, alatka za uklanjanje zlonamernog softvera biće ponovo povezana sa podrškom za otkrivanje i uklanjanje za najnoviji promenljivi zlonamerni softver.

A12: Kada vam se alatka za uklanjanje zlonamernog softvera prvi put ponudi iz usluge Microsoft Update, Windows Update ili Automatsko Novosti, možete da odbijete preuzimanje i pokretanje alatke tako što ćete odbiti uslove licenciranja. Ova radnja može da se primeni samo na trenutnu verziju alatke ili na trenutnu verziju alatke i na sve buduće verzije, u zavisnosti od opcija koje odaberete. Ako ste već prihvatili uslove licenciranja i radije ne biste da instalirate alatku putem Windows Update, opozovite izbor u polju za potvrdu koje odgovara alatki u Windows Update korisničkom interfejsu.

A14: Alatka za uklanjanje zlonamernog softvera trenutno nije podržana na Windows Embedded računaru.

A15: Ne. Za razliku od većine prethodnih alatki za čišćenje koje je proizveo Microsoft, MSRT nema preduslove za bezbednosne ispravke. Međutim, preporučujemo da instalirate sve kritične ispravke pre nego što koristite alatku kako biste sprečili ponovnu infekciju zlonamernim softverom koji koristi bezbednosne ranjivosti.

A16: Informacije o tome kako da primenite ovu alatku potražite u članku Primena alatke za uklanjanje zlonamernog softvera operativnog sistema Windows u poslovnom okruženju.

A17: Ne.

A18: Da. Možete da koristite diskusionu grupu microsoft.public.security.virus.

A19: U nekim slučajevima, kada se u sistemu pronađu određeni virusi, alatka za čišćenje pokušava da popravi zaražene Windows sistemske datoteke. Iako ova radnja uklanja zlonamerni softver iz ovih datoteka, ona takođe može pokrenuti funkciju Windows zaštite datoteka. Ako vidite prozor Windows zaštita datoteka, preporučujemo da pratite uputstva i umetnete Microsoft Windows CD. Ovo će vratiti očišćene datoteke u prvobitno stanje pre zaraze.

A20: Da, alatka je dostupna na 24 jezika.

A21: Alatka koristi datoteku koja se zove Mrtstub.exe određenim operacijama. Ako potvrdite da je datoteka potpisana od strane Korporacije Microsoft, datoteka je valjana komponenta alatke.

A22: Da. Ako ste pokrenuli MSRT pre nego što pokrenete računar u bezbednom režimu, možete da pristupite MSRT-u na %windir%\system32\mrt.exe. Kliknite dvaput na datoteku Mrt.exe da biste pokrenuli MSRT, a zatim sledite uputstva na ekranu.

Preskočena izdanja

U sledećim mesecima nije objavljena nijedna ispravka za MSRT:

  • Decembar 2023.

Da li vam je potrebna dodatna pomoć?

Želite još opcija?

Istražite pogodnosti pretplate, pregledajte kurseve za obuku, saznajte kako da obezbedite uređaj i još mnogo toga.

Zajednice vam pomažu da postavljate pitanja i odgovarate na pitanja, dajete povratne informacije i čujete mišljenje od stručnjaka sa bogatim znanjem.