Sammanfattning
Windows-verktyget Borttagning av skadlig programvara (MSRT) hjälper till att ta bort skadlig programvara från datorer med något av följande operativsystem:
- Windows 11
- Windows Server 2022
- Windows 10
- Windows Server 2019
- Windows Server 2016
- Windows 8.1
- Windows Server 2012 R2
- Windows Server 2012
- Windows 7
Microsoft släpper vanligtvis MSRT varje månad som en del av Windows Update eller som ett fristående verktyg. (För undantag, se Hoppade över versioner.) Använd det här verktyget för att hitta och ta bort vanliga hot och återställa de ändringar som de har gjort (se Familjer med skadlig kod som omfattas). Om du vill identifiera och ta bort skadlig kod bör du använda Windows Defender Offline eller Microsoft Safety Scanner.
Den här artikeln innehåller information om hur verktyget skiljer sig från ett antivirusprogram eller program mot skadlig kod, hur du kan ladda ned och köra verktyget, vad som händer när verktyget hittar skadlig kod samt information om verktygets versioner. Den innehåller även information för administratörer och avancerade användare, inklusive information om kommandoradsväxlar som stöds.
Obs
- I enlighet med livscykelpolicyn för Microsoft Support stöds MSRT inte längre på Windows Vista eller tidigare plattformar. Mer information finns i Microsoft Support Lifecycle.
- Om du har problem med en MSRT-uppdatering i Windows Update kan du läsa Felsöka problem när du uppdaterar Windows 10.
- Från och med maj 2025 stöds inte längre Windows-verktyget Borttagning av skadlig programvara på Windows Server 2008 och Windows Server 2008 R2.
Mer information
Hur MSRT skiljer sig från ett antivirusprogram
MSRT ersätter inte antivirusprodukter. Det är enbart ett verktyg för borttagning efter infektion. Därför rekommenderar vi starkt att du installerar och använder ett uppdaterat antivirusprogram.
MSRT skiljer sig från ett antivirusprogram på tre viktiga sätt:
- Verktyget tar bort skadlig programvara från en dator som redan är infekterad. Antivirusprogram blockerar skadlig programvara från att köras på en dator. Det är betydligt mer önskvärt att blockera skadlig programvara från att köras på en dator än att ta bort den efter infektion.
- Verktyget tar bara bort specifikt vanligt förekommande skadlig programvara. Specifikt vanligt förekommande, skadlig programvara är en liten delmängd av all den skadliga programvara som finns idag.
- Verktyget fokuserar på att upptäcka och ta bort aktiv skadlig programvara. Aktiv skadlig programvara är skadlig programvara som för närvarande körs på datorn. Verktyget kan inte ta bort skadlig programvara som inte körs. Ett antivirusprogram kan dock utföra den här uppgiften.
Mer information om hur du skyddar datorn finns på webbplatsen Microsoft Safety & Security Center .
Anteckning MSRT fokuserar endast på identifiering och borttagning av skadlig programvara som virus, maskar och trojaner. Det tar inte bort spionprogram.
Du behöver inte inaktivera eller ta bort antivirusprogrammet när du installerar MSRT. Om skadlig programvara har infekterat datorn kan det hända att antivirusprogrammet upptäcker den skadliga programvaran och hindrar borttagningsverktyget från att ta bort den när borttagningsverktyget körs. I så fall kan du använda antivirusprogrammet för att ta bort den skadliga programvaran.
Eftersom MSRT inte innehåller något virus eller en mask bör inte borttagningsverktyget ensamt utlösa antivirusprogrammet. Om skadlig programvara har infekterat datorn innan du har installerat ett uppdaterat antivirusprogram kan det hända att antivirusprogrammet inte upptäcker den skadliga programvaran förrän verktyget försöker ta bort den.
Ladda ned och kör MSRT
Obs
Från och med november 2019 signeras MSRT exklusivt under SHA-2. Enheterna måste uppdateras för att stödja SHA-2 för att kunna köra MSRT. Mer information finns i 2019 SHA-2 Code Signing Support-krav för Windows och WSUS.
Det enklaste sättet att ladda ned och köra MSRT är att aktivera Automatiska uppdateringar. Om du aktiverar Automatiska uppdateringar garanterar du att du får verktyget automatiskt. Om du har aktiverat Automatiska uppdateringar har du redan fått nya versioner av det här verktyget. Verktyget körs i tyst läge om det inte hittar en infektion. Om du inte har blivit informerad om en infektion har ingen skadlig programvara hittats som kräver din uppmärksamhet.
Aktivera automatiska uppdateringar
Om du vill aktivera Automatiska uppdateringar själv följer du stegen i följande tabell för operativsystemet som körs på datorn.
| Om du använder datorn: | Följ anvisningarna nedan: |
|---|---|
| Windows 11 |
|
| Windows 10 |
|
| Windows 8.1 |
|
| Windows 7 |
|
Ladda ned MSRT. Du måste godkänna licensvillkoren för programvara från Microsoft. Licensvillkoren visas endast första gången som du använder Automatiska uppdateringar.
Anteckning När du har accepterat villkoren för engångslicensen kan du få framtida versioner av MSRT utan att vara inloggad på datorn som administratör.
När MSRT identifierar skadlig programvara
MSRT körs i tyst läge. Om skadlig programvara upptäcks på datorn visas en pratbubbla i meddelandefältet nästa gång du loggar in på datorn som datoradministratör för att informera dig om upptäckten.
Utför en fullständig sökning
Om verktyget hittar skadlig programvara kan du uppmanas att göra en fullständig sökning. Vi rekommenderar att du utför den här genomsökningen. Vid en fullständig genomsökning utförs en snabbsökning och sedan en fullständig genomsökning av datorn, oavsett om skadlig programvara hittas under snabbsökningen. Genomsökningen kan ta flera timmar att slutföra eftersom den söker igenom alla fasta och flyttbara enheter. Mappade nätverksenheter genomsöks dock inte.
Ta bort skadliga filer
Om skadlig programvara har modifierat (infekterat) filer på datorn uppmanas du att ta bort den skadliga programvaran från filerna. Om det skadliga programmet har ändrat webbläsarinställningarna kan startsidan ändras automatiskt till en sida med anvisningar om hur du återställer inställningarna.
Du kan rensa specifika filer eller alla infekterade filer som verktyget hittar. Tänk på att viss dataförlust kan ske under den här processen. Tänk också på att verktyget kanske inte kan återställa vissa filer till det ursprungliga tillståndet före infektionen.
Borttagningsverktyget kan begära att du startar om datorn för att slutföra borttagningen av skadlig programvara, eller så kan det uppmana dig att utföra manuella åtgärder för att slutföra borttagningen av den skadliga programvaran. För att slutföra borttagningen bör du använda ett uppdaterat antivirusprogram.
Rapportera infektionsinformation till Microsoft MSRT skickar grundläggande information till Microsoft om verktyget identifierar skadlig programvara eller hittar ett fel. Den här informationen används för att spåra virusprevalensen. Ingen identifierbar personlig information som är relaterad till dig eller datorn skickas tillsammans med den här rapporten.
Så här tar du bort MSRT
MSRT använder inte något installationsprogram. När du kör MSRT skapas vanligtvis en tillfällig katalog med ett slumpmässigt namn på rotenheten på datorn. Den här katalogen innehåller flera filer och innehåller den Mrtstub.exe filen. I de flesta fall tas mappen bort automatiskt när verktyget har körts klart eller efter nästa gång du startar datorn. Men den här mappen kanske inte alltid tas bort automatiskt. I dessa fall kan du ta bort den här mappen manuellt, och det har ingen negativ effekt på datorn.
Så här får du support
Skydda din dator som kör Windows från virus och skadlig programvara: Viruslösning och Säkerhetscenter
Hjälp med att installera uppdateringar: Support för Microsoft Update
Lokal support enligt ditt land: Internationell support.
Microsoft Download Center
Obs
Från och med november 2019 har MSRT signerats exklusivt under SHA-2. Enheterna måste uppdateras för att stödja SHA-2 för att kunna köra MSRT. Mer information finns i 2019 SHA-2 Code Signing Support-krav för Windows och WSUS.
Du kan ladda ned MSRT manuellt från Microsoft Download Center. Följande filer finns tillgängliga för nedladdning:
För 32-bitars x86-baserade system:
Ladda ned x86 MSRT-paketet nu.
För 64-bitars x64-baserade system:
Ladda ned x64 MSRT-paketet nu.
Utgivningsdatum: 11 augusti 2026.
Mer information om hur du laddar ned Microsoft-supportfiler finns i Så här hämtar du Microsoft-supportfiler från onlinetjänster.
Microsoft har sökt igenom filen efter virus. Microsoft använde den senaste programvaran för virusdetektering som var tillgänglig det datum då filen publicerades. Filen lagras på säkerhetsförbättrade servrar som hjälper till att förhindra obehöriga ändringar i filen.
Distribuera MSRT i en företagsmiljö
Om du är IT-administratör och vill ha mer information om hur du distribuerar verktyget i en företagsmiljö kan du läsa Distribuera Windows-verktyget Borttagning av skadlig programvara i en företagsmiljö.
Den här artikeln innehåller information om Microsoft Systems Management Server (SMS), Microsoft Software Update Services (MSUS) och Microsoft Baseline Security Analyzer (MBSA).
Om inget annat anges gäller informationen i det här avsnittet för alla sätt som du kan ladda ned och köra MSRT:
- Microsoft Update
- Windows Update
- Automatiska uppdateringar
- The Microsoft Download Center
- MSRT-webbplatsen på Microsoft.com
För att köra MSRT krävs följande:
- Datorn måste köra en version av Windows som stöds.
- Du måste logga in på datorn med ett konto som är medlem i gruppen Administratörer. Om ditt inloggningskonto inte har den behörighet som krävs avslutas verktyget. Om verktyget inte körs i tyst läge visas en dialogruta som beskriver felet.
- Om verktyget är mer än 215 dagar (7 månader) inaktuellt visas en dialogruta som rekommenderar att du laddar ned den senaste versionen av verktyget.
Stöd för kommandoradsväxlar
MSRT stöder följande kommandoradsväxlar.
| Växla | Syfte |
|---|---|
| /Q eller /quiet | Använder tyst läge. Det här alternativet döljer verktygets användargränssnitt. |
| /? | Visar en dialogruta med kommandoradsväxlarna. |
| /N | Körs i endast identifieringsläge. I det läget rapporteras skadlig programvara till användaren, men den tas inte bort. |
| /f | Tvingar fram en utökad genomsökning av datorn. |
| /F:Y | Tvingar fram en utökad genomsökning av datorn och rensar automatiskt bort eventuella infektioner som hittas. |
Information om användning och utgivning
När du laddar ner verktyget från Microsoft Update eller från Automatiska uppdateringar, och ingen skadlig programvara identifieras på datorn, körs verktyget i tyst läge nästa gång. Om skadlig programvara upptäcks på datorn visas en pratbubbla i meddelandefältet nästa gång en administratör loggar in på datorn. Om du vill ha mer information om identifieringen klickar du på pratbubblan.
När du laddar ned verktyget från Microsoft Download Center visas ett användargränssnitt i verktyget när det körs. Om du anger kommandoradsväxeln /Q körs den dock i tyst läge.
Information om versionen
MSRT släpps vanligtvis den andra tisdagen varje månad. Varje version av verktyget hjälper till att identifiera och ta bort aktuell, vanligt förekommande, skadlig programvara. Detta skadliga program innefattar virus, maskar och trojanska hästar. Microsoft använder flera mått för att fastställa förekomsten av en skadlig programvarufamilj och den skada som kan associeras med den.
Den här Microsoft Knowledge Base-artikeln uppdateras med information för varje utgåva så att numret på den relevanta artikeln förblir detsamma. Namnet på filen ändras så att det återspeglar verktygsversionen. Filnamnet för versionen från februari 2020 är till exempel Windows-KB890830-V5.80.exe och filnamnet för versionen från maj 2020 är Windows-KB890830-V5.82-ENU.exe.
Följande tabell innehåller de skadliga program som verktyget kan ta bort. Verktyget kan också ta bort alla kända varianter vid tidpunkten för lanseringen. I tabellen finns även den version av verktyget som först inkluderade identifiering och borttagning för familjen med skadliga program.
Familjer med skadlig kod som omfattas
| Familj med skadlig programvara | Datum och nummer för verktygsversion |
|---|---|
| ZooFang.EA | Juli 2026 (v. 5.143) |
| StoneFlare.B | Juli 2026 (v. 5.143) |
| Silverkarbin | Juni 2026 (v. 5.142) |
| NexilBreak.B | Juni 2026 (v. 5.142) |
| NexilBreak.BA | Juni 2026 (v. 5.142) |
| PygmyHog.A | Juni 2026 (v. 5.142) |
| PygmyHog.B | Juni 2026 (v. 5.142) |
| EchoWiper (på engelska) | Juni 2026 (v. 5.142) |
| GrimWiper.B | Juni 2026 (v. 5.142) |
| Stenfackla (på engelska) | Juni 2026 (v. 5.142) |
| RogueClimb (RogueClimb) | Juni 2026 (v. 5.142) |
| MintStone (på engelska) | Juni 2026 (v. 5.142) |
| SneakyGrunt | Juni 2026 (v. 5.142) |
| FossilBeacon (på engelska) | Juni 2026 (v. 5.142) |
| FrostTamper | Juni 2026 (v. 5.142) |
| EggStremeLoader | Maj 2026 (v. 5.141) |
| AridWrangler | Maj 2026 (v. 5.141) |
| MildTailor | Maj 2026 (v. 5.141) |
| GrimWiper.A | Maj 2026 (v. 5.141) |
| ThornWiper.B | Maj 2026 (v. 5.141) |
| RumbleBread.A | Maj 2026 (v. 5.141) |
| FireStream.A | Maj 2026 (v. 5.141) |
| SlowGambler (SlowGambler) | Maj 2026 (v. 5.141) |
| VeepLoad.A | Maj 2026 (v. 5.141) |
| Tudimons | April 2026 (v. 5.140) |
| CosmicPulse | April 2026 (v. 5.140) |
| RedFlick | April 2026 (v. 5.140) |
| ShroudDoor | April 2026 (v. 5.140) |
| AshWiper (på engelska) | Februari 2026 (v. 5.139) |
| ShambleVortex (på engelska) | Februari 2026 (v. 5.139) |
| ScatterBee (på engelska) | Februari 2026 (v. 5.139) |
| ZooFang (på engelska) | Februari 2026 (v. 5.139) |
| FrostyMorph | December 2025 (v. 5.138) |
| FrostySplash (på engelska) | December 2025 (v. 5.138) |
| KaziBora KaziBora | November 2025 (v. 5.137) |
| NetFleek (på engelska) | Oktober 2025 (v. 5.136) |
| ShadowLink (på engelska) | Oktober 2025 (v. 5.136) |
| RogueSpy (RogueSpy) | Oktober 2025 (v. 5.136) |
| ShadowWraith (Skuggvålnad) | Oktober 2025 (v. 5.136) |
| TofuStation | Oktober 2025 (v. 5.136) |
| SilentRoute | Augusti 2025 (v. 5.135) |
| MachineKeyFinder (på engelska) | Augusti 2025 (v. 5.135) |
| InvisibleFerret | Maj 2025 (v 5.133) |
| FrostyFerret | Maj 2025 (v 5.133) |
| FlexibleFerret | Maj 2025 (v 5.133) |
| ClassCuts (på engelska) | Maj 2025 (v 5.133) |
| LummaStealer (på engelska) | Januari 2025 (v 5.131) |
| Killweb (på engelska) | Januari 2025 (v 5.131) |
| MofngoLoader | November 2024 (v 5.130) |
| Acapaladat | Juli 2024 (v 5.126) |
| Korplug | Juli 2024 (v 5.126) |
| ShortPipe (på engelska) | Maj 2024 (v 5.124) |
| Trojan:Win64/ZLoaderE.A | April 2024 (v 5.123) |
| Plephij | April 2024 (v 5.123) |
| Pikabot | Mars 2024 (v 5.122) |
| Trådbunden inläsning | Mars 2024 (v 5.122) |
| FineCrash (på engelska) | Mars 2024 (v 5.122) |
| AgeDown (på engelska) | Februari 2024 (v 5.121) |
| PowStart | Februari 2024 (v 5.121) |
| Wabot (Wabot) | Februari 2024 (v 5.121) |
| ClipBanker (på engelska) | Februari 2024 (v 5.121) |
| ZorRoar | Januari 2024 (v 5.120) |
| ZorSaw | Januari 2024 (v 5.120) |
| ZorKey | Januari 2024 (v 5.120) |
| ZorHeard | Januari 2024 (v 5.120) |
| ZorCook | Januari 2024 (v 5.120) |
| DarkGate (på engelska) | Januari 2024 (v 5.120) |
| DarkGateLoader (på engelska) | Januari 2024 (v 5.120) |
| Trojan:Win32/ForestTiger.A!dha | Januari 2024 (v 5.120) |
| Trojan:Win32/ForestTiger.B!dha | Januari 2024 (v 5.120) |
| DeliveryCheck | November 2023 (v 5.119) |
| Telebot | Oktober 2023 (v 5.118) |
| ShinnyShield | September 2023 (v 5.117) |
| TrojanDownloader:Win32/BulbSoup.A!dha | Maj 2023 (v 5.113) |
| Orm | Maj 2023 (v 5.113) |
| SamScissors | Maj 2023 (v 5.113) |
| Trojan: Win32/SystemBC.D! MTB (på engelska) | April 2023 (v 5.112) |
| Trojan:Win32/Bumblebee | April 2023 (v 5.112) |
| Trojan:Win64/Blister.A | Mars 2023 (v 5.111) |
| Trojan:Win32/IcedId! MSR | Mars 2023 (v 5.111) |
| Bakdörr: Win64/Vankul.ZA | Mars 2023 (v 5.111) |
| Bakdörr: MSIL/DCRat! MTB (på engelska) | Mars 2023 (v 5.111) |
| Bakdörr:Win32/RewriteHttp.A | November 2022 (v 5.107) |
| Bakdörr: APS/Webshell.Y | November 2022 (v 5.107) |
| Bakdörr: JS/SimChocexShell.A!dha | November 2022 (v 5.107) |
| Trojan:Win32/Dopdekaf.A | September 2022 (v 5.105) |
| SiennaPurple | September 2022 (v 5.105) |
| SiennaBlue | September 2022 (v 5.105) |
| Cryptpu (Cryptpu) | Juli 2022 (v 5.103) |
| CreepyBox (på engelska) | Juli 2022 (v 5.103) |
| CreepyRing (på engelska) | Juli 2022 (v 5.103) |
| BassBreaker | Juli 2022 (v 5.103) |
| Pterodo | Maj 2022 (v 5.101) |
| Decimec | April 2022 (v 5.100) |
| SonicVote (på engelska) | April 2022 (v 5.100) |
| FoxBlade | April 2022 (v 5.100) |
| DesertBlade (på engelska) | April 2022 (v 5.100) |
| WhisperGate (på engelska) | April 2022 (v 5.100) |
| LasainWpr | April 2022 (v 5.100) |
| DynamicOverload (Dynamisk överbelastning) | April 2022 (v 5.100) |
| Misplice | April 2022 (v 5.100) |
| Dizzyvoid | April 2022 (v 5.100) |
| Win32/DinoTrain | Mars 2022 (v5.99) |
| Trojan:MSIL/QuietSieve | Mars 2022 (v5.99) |
| Win32/DilongTrash | Mars 2022 (v5.99) |
| Win32/PterodoGen | Mars 2022 (v5.99) |
| VBS/ObfuMerry | Mars 2022 (v5.99) |
| TrojanDropper:Win32/SiBrov.A. | Februari 2022 (V 5.98) |
| Caspetlod | Juli 2021 (V 5.91) |
| CobaltStrike | Juli 2021 (V 5.91) |
| CobaltStrikeLoader | Juli 2021 (V 5.91) |
| TurtleLoader (på engelska) | Juli 2021 (V 5.91) |
| TurtleSimple | Juli 2021 (V 5.91) |
| Kwampirer | April 2021 (V 5.88) |
| SiBot | April 2021 (V 5.88) |
| GoldMax | April 2021 (V 5.88) |
| GoldFinder (på engelska) | April 2021 (V 5.88) |
| Exmann | April 2021 (V 5.88) |
| Hackare | April 2021 (V 5.88) |
| DoejoCrypt | April 2021 (V 5.88) |
| SecChecker (på engelska) | April 2021 (V 5.88) |
| Trojan:Win32/CalypsoDropper.A!ibt | April 2021 (V 5.88) |
| Trojan:Win32/ShadowPad.A!ibt | April 2021 (V 5.88) |
| Webshell (Webshell) | April 2021 (V 5.88) |
| TwoFaceVar (på engelska) | April 2021 (V 5.88) |
| Exploit:Script/SSNewman.A!dha | April 2021 (V 5.88) |
| Utnyttja:Script/SSNewman.C!dha | April 2021 (V 5.88) |
| CVE-2021-27065 | April 2021 (V 5.88) |
| CVE-2021-26855 | April 2021 (V 5.88) |
| CVE-2021-16855 | April 2021 (V 5.88) |
| Trojan:Win32/IISExchgSpawnCMD.A | April 2021 (V 5.88) |
| Trojan:Win32/CobaltLoader.A | April 2021 (V 5.88) |
| Trojan:BAT/CobaltLauncher.A | April 2021 (V 5.88) |
| CoinMiner (på engelska) | April 2021 (V 5.88) |
| Trojan:PowerShell/PoshExecEnc.A | April 2021 (V 5.88) |
| MinerDom | April 2021 (V 5.88) |
| Dumroc | April 2021 (V 5.88) |
| Chopdrop (Hacka) | April 2021 (V 5.88) |
| Jscript.EvalASPNET | April 2021 (V 5.88) |
| Bakdörr: Win32/Toksor.A | April 2021 (V 5.88) |
| Timestomp | April 2021 (V 5.88) |
| Ggey | April 2021 (V 5.88) |
| Trojan:Win64/Shamian.A!dha | April 2021 (V 5.88) |
| Trojan:Win32/Shellcloader.A | April 2021 (V 5.88) |
| VirTool:Win32/Positu.A | April 2021 (V 5.88) |
| HackTool:PowerShell/LoadHandler.A | April 2021 (V 5.88) |
| Solorigate | Februari 2021 (V 5.86) |
| AnchorBot (på engelska) | Januari 2021 (V 5.85) |
| AnchorDNS (på engelska) | Januari 2021 (V 5.85) |
| AnchorLoader (AnchorLoader) | Januari 2021 (V 5.85) |
| BazaarLoader | Januari 2021 (V 5.85) |
| BazaLoder | Januari 2021 (V 5.85) |
| Bazar (bazar) | Januari 2021 (V 5.85) |
| BazarBakdörr | Januari 2021 (V 5.85) |
| Bazarcrypt (Bazarcrypt) | Januari 2021 (V 5.85) |
| BazarLdr | Januari 2021 (V 5.85) |
| BazarldrCrypt | Januari 2021 (V 5.85) |
| Bazzarldr | Januari 2021 (V 5.85) |
| Rotaderp | Januari 2021 (V 5.85) |
| Rotocrypt (Rotokrypta) | Januari 2021 (V 5.85) |
| TrickBotCrypt | Januari 2021 (V 5.85) |
| Vatet | Januari 2021 (V 5.85) |
| Zload | Januari 2021 (V 5.85) |
| ZLoader | Januari 2021 (V 5.85) |
| ZloaderCrypt | Januari 2021 (V 5.85) |
| ZloaderTeams | Januari 2021 (V 5.85) |
| ZloaderVbs | Januari 2021 (V 5.85) |
| Trojan.Win32/Ammyrat | September 2020 (V 5.83) |
| Cipduk (Cipduk) | September 2020 (V 5.83) |
| Badaxis Badaxis | September 2020 (V 5.83) |
| Basicape | September 2020 (V 5.83) |
| Makrillen | September 2020 (V 5.83) |
| Strilix | September 2020 (V 5.83) |
| FlawedAmmyy | Mars 2020 (5.81) |
| Littlemetp | Mars 2020 (5.81) |
| Vatet | Januari 2020 (5.79) |
| Trilark | Januari 2020 (5.79) |
| Dopplepaymer | Januari 2020 (5.79) |
| Trickbot | oktober 2019 (5.76) |
| ShadowHammer (Skugghammare) | Maj 2019 (5,72) |
| Kryptomix | April 2019 (5,71) |
| Win32/GraceWire | mars 2019 (5.70) |
| Win32/ChChes | December 2018 (5,67) |
| Win32/RedLeaves | December 2018 (5,67) |
| Win32/RedPlug | December 2018 (5,67) |
| Win32/RazerPitch | December 2018 (5,67) |
| Win32/UpperCider | December 2018 (5,67) |
| PowerShell/Wemaeye | oktober 2018 (5.65) |
| PowerShell/Wanascan.A | oktober 2018 (5.65) |
| PowerShell/Wannamine | oktober 2018 (5.65) |
| PowerShell/Lonit | oktober 2018 (5.65) |
| Win32/Plutruption! ARXep | Juni 2018 (5,61) |
| Win32/Plutruption! ARXbxep | Juni 2018 (5,61) |
| Win32/Adposhel | maj 2018 (5.60) |
| Win32/CoinMiner | maj 2018 (5.60) |
| PowerShell/Xurito | maj 2018 (5.60) |
| Win32/Modimer | April 2018 (5.59) |
| Win64/Detrahere | mars 2018 (5,58) |
| Win32/Detrahere | mars 2018 (5,58) |
| Win32/Floxif | December 2017 (5,55) |
| Win32/SilverMob | December 2017 (5,55) |
| Win32/PhantomStar | December 2017 (5,55) |
| Win32/Autophyte | December 2017 (5,55) |
| Win32/FoggyBrass | December 2017 (5,55) |
| MSIL/DarkNeuron | December 2017 (5,55) |
| Win32/TangentCobra | December 2017 (5,55) |
| Win32/Wingbird | november 2017 (5,54) |
| Win32/ShadowPad | oktober 2017 (5,53) |
| Win32/Xeelyak | oktober 2017 (5,53) |
| Win32/Xiazai | Juni 2017 (5,49) |
| Win32/WannaCrypt | Maj 2017 (5,48) |
| Win32/Chuckenit | februari 2017 (5,45) |
| Win32/Clodaconas | December 2016 (5.43) |
| Win32/Soctuseer | november 2016 (5.42) |
| Win32/Barlaiy | november 2016 (5.42) |
| Win32/Sasquor | oktober 2016 (5.41) |
| Win32/SupTab | oktober 2016 (5.41) |
| Win32/Ghokswa | oktober 2016 (5.41) |
| Win32/Xadupi | September 2016 (5.40) |
| Win32/Suweezy | September 2016 (5.40) |
| Win32/Prifou | September 2016 (5.40) |
| Win32/NightClick | September 2016 (5.40) |
| Win32/Rovnix | Augusti 2016 (5.39) |
| Win32/Neobar | Augusti 2016 (5.39) |
| Win32/Cerber | juli 2016 (5,38) |
| Win32/Ursnif | Juni 2016 (5,37) |
| Win32/Locky | Maj 2016 (5.36) |
| Win32/Kovter | Maj 2016 (5.36) |
| Win32/Samas | April 2016 (5.35) |
| Win32/Bedep | April 2016 (5.35) |
| Win32/Upatre | April 2016 (5.35) |
| Win32/Vonteera | mars 2016 (5.34) |
| Win32/Fynloski | mars 2016 (5.34) |
| Win32/Winsec | December 2015 (5.31) |
| Win32/Drixed | oktober 2015 (5,29) |
| Win32/Brambul | oktober 2015 (5,29) |
| Win32/Escad | oktober 2015 (5,29) |
| Win32/Joanap | oktober 2015 (5,29) |
| Win32/Diplugem | oktober 2015 (5,29) |
| Win32/Blakamba | oktober 2015 (5,29) |
| Win32/Tescrypt | oktober 2015 (5,29) |
| Win32/Teerac | September 2015 (5,28) |
| Win32/Kasidet | Augusti 2015 (5,27) |
| Win32/Critroni | Augusti 2015 (5,27) |
| Win32/Vawtrak | Augusti 2015 (5,27) |
| Win32/Crowti | Juli 2015 (5,26) |
| Win32/Reveton | Juli 2015 (5,26) |
| Win32/Enterak | Juli 2015 (5,26) |
| Win32/Bagopos | juni 2015 (5,25) |
| Win32/BrobanDel | juni 2015 (5,25) |
| Win32/OnlineGames | juni 2015 (5,25) |
| Win32/Gatak | juni 2015 (5,25) |
| Win32/IeEnablerCby | April 2015 (5,23) |
| Win32/Dexter | April 2015 (5,23) |
| Win32/Unskal | April 2015 (5,23) |
| Win32/Saluchtra | April 2015 (5,23) |
| Win32/CompromisedCert | mars 2015 (5.22) |
| Win32/Alinaos | mars 2015 (5.22) |
| Win32/NukeSped | februari 2015 (5,21) |
| Win32/Jinupd | februari 2015 (5,21) |
| Win32/Escad | februari 2015 (5,21) |
| Win32/Dyzap | Januari 2015 (5,20) |
| Win32/Emotet | Januari 2015 (5,20) |
| Win32/Zoxpng | November 2014 (5,18) |
| Win32/Winnti | November 2014 (5,18) |
| Win32/Tofsee | November 2014 (5,18) |
| Win32/Derusbi | oktober 2014 (5,17) |
| Win32/Sensode | oktober 2014 (5,17) |
| Win32/Plugx | oktober 2014 (5,17) |
| Win32/Moudoor | oktober 2014 (5,17) |
| Win32/Mdmbot | oktober 2014 (5,17) |
| Win32/Hikiti | oktober 2014 (5,17) |
| Win32/Zemot | September 2014 (5,16) |
| Win32/Lecpetex | Augusti 2014 (5.15) |
| Win32/Bepush | juli 2014 (5,14) |
| Win32/Caphaw | juli 2014 (5,14) |
| Win32/Necurs | Juni 2014 (5,13) |
| Win32/Filcout | Maj 2014 (5.12) |
| Win32/Miuref | Maj 2014 (5.12) |
| Win32/Kilim | April 2014 (5.11) |
| Win32/Ramdo | April 2014 (5.11) |
| MSIL/Spacekito | mars 2014 (5.10) |
| Win32/Wysotot | mars 2014 (5.10) |
| VBS/Jenxcus | februari 2014 (5,9) |
| MSIL/Bladabindi | januari 2014 (5.8) |
| Win32/Rotbrow | December 2013 (5,7) |
| Win32/Napolar | november 2013 (5.6) |
| Win32/Deminnix | november 2013 (5.6) |
| Win32/Foidan | oktober 2013 (5,5) |
| Win32/Shiotob | oktober 2013 (5,5) |
| Win32/Simda | September 2013 (5.4) |
| Win32/Tupym | Juni 2013 (4,21) |
| Win32/Kexqoud | Maj 2013 (4,20) |
| Win32/Vicenor | Maj 2013 (4,20) |
| Win32/fakedef | Maj 2013 (4,20) |
| Win32/Vesenlosow | April 2013 (4,19) |
| Win32/Redyms | April 2013 (4,19) |
| Win32/Babonock | April 2013 (4,19) |
| Win32/Wecykler | Mars 2013 (4.18) |
| Win32/Sirefef | Februari 2013 (4.17) |
| Win32/Lefgroo | Januari 2013 (4,16) |
| Win32/Ganelp | Januari 2013 (4,16) |
| Win32/Phdet | December 2012 (4.15) |
| Win32/Phorpiex | November 2012 (4.14) |
| Win32/Weelsof | November 2012 (4.14) |
| Win32/Folstart | November 2012 (4.14) |
| Win32/OneScan | oktober 2012 (4.13) |
| Win32/Nitol | oktober 2012 (4.13) |
| Win32/Medfos | September 2012 (4.12) |
| Win32/Matsnu | Augusti 2012 (4.11) |
| Win32/Bafruz | Augusti 2012 (4.11) |
| Win32/Kuluoz | juni 2012 (4,9) |
| Win32/Cleaman | juni 2012 (4,9) |
| Win32/Dishigy | Maj 2012 (4.8) |
| Win32/Unruy | Maj 2012 (4.8) |
| Win32/Gamarue | April 2012 (4.7) |
| Win32/Bocinex | April 2012 (4.7) |
| Win32/Claretore | April 2012 (4.7) |
| Win32/Pluzoks.A | mars 2012 (4.6) |
| Win32/Jeltminky | mars 2012 (4.6) |
| Win32/Hioles | mars 2012 (4.6) |
| Win32/Dorkbot | mars 2012 (4.6) |
| Win32/Fareit | februari 2012 (4.5) |
| Win32/Pramro | februari 2012 (4.5) |
| Win32/Sefnit | januari 2012 (4.4) |
| Win32/Helompy | December 2011 (4.3) |
| Win32/Cridex | november 2011 (4.2) |
| Win32/Carberp | november 2011 (4.2) |
| Win32/Dofoil | november 2011 (4.2) |
| Win32/Poison | oktober 2011 (4.1) |
| Win32/EyeStye | oktober 2011 (4.1) |
| Win32/Kelihos | September 2011 (4.0) |
| Win32/Bamital | September 2011 (4.0) |
| Win32/Hiloti | Augusti 2011 (3,22) |
| Win32/FakeSysdef | Augusti 2011 (3,22) |
| Win32/Dursg | Juli 2011 (3,21) |
| Win32/Tracur | Juli 2011 (3,21) |
| Win32/Nuqel | Juni 2011 (3,20) |
| Win32/Yimfoca | Juni 2011 (3,20) |
| Win32/Rorpian | Juni 2011 (3,20) |
| Win32/Ramnit | Maj 2011 (3.19) |
| Win32/Afcore | April 2011 (3.18) |
| Win32/Renocide | Mars 2011 (3.17) |
| Win32/Cycbot | Februari 2011 (3.16) |
| Win32/Lethic | Januari 2011 (3.15) |
| Win32/Qakbot | December 2010 (3.14) |
| Virus:Win32/Sality.AT | November 2010 (3.13) |
| Mask:Win32/Sality.AT | November 2010 (3.13) |
| Win32/FakePAV | November 2010 (3.13) |
| Win32/Zbot | Oktober 2010 (3.12) |
| Win32/Vobfus | September 2010 (3.11) |
| Win32/FakeCog | September 2010 (3.11) |
| Trojan:WinNT/Sality | Augusti 2010 (3.10) |
| Virus:Win32/Sality.AU | Augusti 2010 (3.10) |
| Mask:Win32/Sality.AU | Augusti 2010 (3.10) |
| Mask:Win32/Vobfus!dll | Augusti 2010 (3.10) |
| Mask:Win32/Vobfus.gen! C | Augusti 2010 (3.10) |
| Mask:Win32/Vobfus.gen! B | Augusti 2010 (3.10) |
| Mask:Win32/Vobfus.gen! A | Augusti 2010 (3.10) |
| Win32/CplLnk | Augusti 2010 (3.10) |
| Win32/Stuxnet | Augusti 2010 (3.10) |
| Win32/Bubnix | Juli 2010 (3.9) |
| Win32/FakeInit | Juni 2010 (3.8) |
| Win32/Oficla | Maj 2010 (3.7) |
| Win32/Magania | April 2010 (3.6) |
| Win32/Helpud | Mars 2010 (3.5) |
| Win32/Pushbot | Februari 2010 (3.4) |
| Win32/Rimecud | Januari 2010 (3.3) |
| Win32/Hamweq | December 2009 (3.2) |
| Win32/PrivacyCenter | November 2009 (3.1) |
| Win32/FakeVimes | November 2009 (3.1) |
| Win32/FakeScanti | Oktober 2009 (3.0) |
| Win32/Daurso | September 2009 (2.14) |
| Win32/Bredolab | September 2009 (2.14) |
| Win32/FakeRean | Augusti 2009 (2,13) |
| Win32/FakeSpypro | Juli 2009 (2.12) |
| Win32/InternetAntivirus | Juni 2009 (2,11) |
| Win32/Winwebsec | Maj 2009 (2,10) |
| Win32/Waledac | April 2009 (2,9) |
| Win32/Koobface | Mars 2009 (2.8) |
| Win32/Srizbi | Februari 2009 (2.7 ) |
| Win32/Conficker | Januari 2009 (2.6) |
| Win32/Banload | Januari 2009 (2.6) |
| Win32/Yektel | December 2008 (2.5) |
| Win32/FakeXPA | December 2008 (2.5) |
| Win32/Gimmiv | November 2008 (2.4) |
| Win32/FakeSecSen | November 2008 (2.4 ) |
| Win32/Rustock | Oktober 2008 (2.3) |
| Win32/Slenfbot | September 2008 (2.2) |
| Win32/Matcash | Augusti 2008 (2.1) |
| Win32/Horst | Juli 2008 (2.0) |
| Win32/Lolyda | Juni 2008 (1,42) |
| Win32/Ceekat | Juni 2008 (1,42) |
| Win32/Zuten | Juni 2008 (1,42) |
| Win32/Tilcun | Juni 2008 (1,42) |
| Win32/Storark | Juni 2008 (1,42) |
| Win32/Taterf | Juni 2008 (1,42) |
| Win32/Frethog | Juni 2008 (1,42) |
| Win32/Corripio | Juni 2008 (1,42) |
| Win32/Captiya | Maj 2008 (1.41) |
| Win32/Oderoor | Maj 2008 (1.41) |
| Win32/Newacc | Mars 2008 (1.39) |
| Win32/Vundo | Mars 2008 (1.39) |
| Win32/Virtumonde | Mars 2008 (1.39) |
| Win32/Ldpinch | Februari 2008 (1.38) |
| Win32/Cutwail | Januari 2008 (1.37) |
| Win32/Fotomoto | December 2007 (1.36) |
| Win32/ConHook | November 2007 (1.35) |
| Win32/RJump | Oktober 2007 (1.34) |
| Win32/Nuwar | September 2007 (1.33) |
| Win32/Zonebac | Augusti 2007 (1.32) |
| Win32/Virut.B | Augusti 2007 (1.32) |
| Win32/Virut.A | Augusti 2007 (1.32) |
| Win32/Busky | Juli 2007 (1.31) |
| Win32/Allaple | Juni 2007 (1,30) |
| Win32/Renos | Maj 2007 (1,29) |
| Win32/Funner | April 2007 (1,28) |
| Win32/Alureon | Mars 2007 (1,27) |
| Win32/Mitglieder | Februari 2007 (1,25) |
| Win32/Stration | Februari 2007 (1,25) |
| WinNT/Haxdoor | Januari 2007 (1,24) |
| Win32/Haxdoor | Januari 2007 (1,24) |
| Win32/Beenut | December 2006 (1,23) |
| Win32/Brontok | November 2006 (1,22) |
| Win32/Tibs | Oktober 2006 (1,21) |
| Win32/Passalert | Oktober 2006 (1,21) |
| Win32/Harnig | Oktober 2006 (1,21) |
| Win32/Sinowal | September 2006 (1,20) |
| Win32/Bancos | September 2006 (1,20) |
| Win32/Jeefo | Augusti 2006 (1,19) |
| Win32/Banker | Augusti 2006 (1,19) |
| Win32/Nsag | Juli 2006 (1,18) |
| Win32/Hupigon | Juli 2006 (1,18) |
| Win32/Chir | Juli 2006 (1,18) |
| Win32/Alemod | Juli 2006 (1,18) |
| Win32/Fizzer | Juni 2006 (1,17) |
| Win32/Cissi | Juni 2006 (1,17) |
| Win32/Plexus | Maj 2006 (1,16) |
| Win32/Ganda | Maj 2006 (1,16) |
| Win32/Evaman | Maj 2006 (1,16) |
| Win32/Valla | April 2006 (1,15) |
| Win32/Reatle | April 2006 (1,15) |
| Win32/Locksky | April 2006 (1,15) |
| Win32/Zlob | Mars 2006 (1,14) |
| Win32/Torvil | Mars 2006 (1,14) |
| Win32/Atak | Mars 2006 (1,14) |
| Win32/Magistr | Februari 2006 (1,13) |
| Win32/Eyeveg | Februari 2006 (1,13) |
| Win32/Badtrans | Februari 2006 (1,13) |
| Win32/Alcan | Februari 2006 (1,13) |
| Win32/Parite | Januari 2006 (1,12) |
| Win32/Maslan | Januari 2006 (1,12) |
| Win32/Bofra | Januari 2006 (1,12) |
| WinNT/F4IRootkit | December 2005 (1,11) |
| Win32/Ryknos | December 2005 (1,11) |
| Win32/IRCBot | December 2005 (1,11) |
| Win32/Swen | November 2005 (1,10) |
| Win32/Opaserv | November 2005 (1,10) |
| Win32/Mabutu | November 2005 (1,10) |
| Win32/Codbot | November 2005 (1,10) |
| Win32/Bugbear | November 2005 (1,10) |
| Win32/Wukill | Oktober 2005 (1,9) |
| Win32/Min fru | Oktober 2005 (1,9) |
| Win32/Gibe | Oktober 2005 (1,9) |
| Win32/Antinny | Oktober 2005 (1,9) |
| Win32/Zotob | September 2005 (1,8) |
| Win32/Yaha | September 2005 (1,8) |
| Win32/Gael | September 2005 (1,8) |
| Win32/Esbot | September 2005 (1,8) |
| Win32/Bobax | September 2005 (1,8) |
| Win32/Rbot.MC | Augusti 2005 A (1.7.1) |
| Win32/Rbot.MB | Augusti 2005 A (1.7.1) |
| Win32/Rbot.MA | Augusti 2005 A (1.7.1) |
| Win32/Esbot.A | Augusti 2005 A (1.7.1) |
| Win32/Bobax.O | Augusti 2005 A (1.7.1) |
| Win32/Zotob.E | Augusti 2005 A (1.7.1) |
| Win32/Zotob.D | Augusti 2005 A (1.7.1) |
| Win32/Zotob.C | Augusti 2005 A (1.7.1) |
| Win32/Zotob.B | Augusti 2005 A (1.7.1) |
| Win32/Zotob.A | Augusti 2005 A (1.7.1) |
| Win32/Spyboter | Augusti 2005 (1,7) |
| Win32/Dumaru | Augusti 2005 (1,7) |
| Win32/Bagz | Augusti 2005 (1,7) |
| Win32/Wootbot | Juli 2005 (1,6) |
| Win32/Purstiu | Juli 2005 (1,6) |
| Win32/Optixpro | Juli 2005 (1,6) |
| Win32/Optix | Juli 2005 (1,6) |
| Win32/Hacty | Juli 2005 (1,6) |
| Win32/Spybot | Juni 2005 (1,5) |
| Win32/Mytob | Juni 2005 (1,5) |
| Win32/Lovgate | Juni 2005 (1,5) |
| Win32/Kelvir | Juni 2005 (1,5) |
| WinNT/FURootkit | Maj 2005 (1.4) |
| WinNT/Ispro | Maj 2005 (1.4) |
| Win32/Sdbot | Maj 2005 (1.4) |
| Win32/Rbot | April 2005 (1.3) |
| Win32/Mimail | April 2005 (1.3) |
| Win32/Hackdef** | April 2005 (1.3) |
| Win32/Sobig | Mars 2005 (1.2) |
| Win32/Sober | Mars 2005 (1.2) |
| Win32/Goweh | Mars 2005 (1.2) |
| Win32/Bropia | Mars 2005 (1.2) |
| Win32/Bagle | Mars 2005 (1.2) |
| Win32/Zafi | Februari 2005 (1.1) |
| Win32/Randex | Februari 2005 (1.1) |
| Win32/Netsky | Februari 2005 (1.1) |
| Win32/Korgo | Februari 2005 (1.1) |
| Win32/Zindos | Januari 2005 (1,0) |
| Win32/Sasser | Januari 2005 (1,0) |
| Win32/Nachi | Januari 2005 (1,0) |
| Win32/Mydoom | Januari 2005 (1,0) |
| Win32/MSBlast | Januari 2005 (1,0) |
| Win32/Gaobot | Januari 2005 (1,0) |
| Win32/Doomjuice | Januari 2005 (1,0) |
| Win32/Berbew | Januari 2005 (1,0) |
Vi maximerar kundskyddet genom att regelbundet se över och prioritera våra signaturer. Vi lägger till eller tar bort identifieringar i takt med att hotlandskapet utvecklas.
Obs
Vi rekommenderar att du har nästa generations program mot skadlig kod installerat för kontinuerligt skydd.
Rapporteringskomponent
MSRT skickar information till Microsoft om skadlig programvara identifieras eller ett fel hittas. Den specifika information som skickas till Microsoft består av följande objekt:
- Namnet på den skadliga programvara som identifieras
- Resultatet av borttagning av skadlig programvara
- Operativsystemets version
- Operativsystemets språk
- Processorns arkitektur
- Verktygets versionsnummer
- En indikator som anger om verktyget körs av Microsoft Update, Windows Update, Automatiska uppdateringar, Download Center eller från webbplatsen
- Ett anonymt GUID
- En kryptografisk enkelriktad hash (MD5) av sökvägen och filnamnet för varje fil med skadlig programvara som tas bort från datorn
Om skadlig programvara hittas på datorn uppmanas du att skicka information till Microsoft utöver vad som anges här. Du uppmanas att göra det i vart och ett av dessa fall, och den här informationen skickas endast med ditt medgivande. Den ytterligare informationen omfattar följande:
- Filerna som misstänks vara skadlig programvara. Verktyget identifierar filerna åt dig.
- En kryptografisk enkelriktad hash (MD5) av alla misstänkta filer som identifieras.
Du kan inaktivera rapporteringsfunktionen. Information om hur du inaktiverar rapporteringskomponenten och hur du hindrar verktyget från att skicka information till Microsoft finns i Distribuera Windows-verktyget Borttagning av skadlig programvara i en företagsmiljö.
Möjliga genomsökningsresultat
När verktyget har körts finns det fyra huvudsakliga resultat som borttagningsverktyget kan rapportera till användaren:
Ingen infektion hittades.
Minst en infektion hittades och togs bort.
En infektion hittades men togs inte bort.
Anteckning Det här resultatet visas om misstänkta filer hittades på datorn. Om du vill ta bort dessa filer bör du använda ett uppdaterat antivirusprogram.
En infektion hittades och togs delvis bort.
Anteckning För att slutföra borttagningen bör du använda ett uppdaterat antivirusprogram.
Vanliga frågor och svar om MSRT
F1: Är det här verktyget digitalt signerat av Microsoft?
S1: Ja, det är jag.
F2: Vilken typ av information innehåller loggfilen?
S2: Information om loggfilen finns i Distribuera Windows-verktyget Borttagning av skadlig programvara i en företagsmiljö.
F3: Kan detta verktyg omfördelas?
S3: Ja, det är jag. Enligt villkoren i det här verktygets licensvillkor kan verktyget vidaredistribueras. Se dock till att du omdistribuerar den senaste versionen av verktyget.
F4: Hur gör jag för att vet att jag använder den senaste versionen av verktyget?
S4: Om du använder Windows 7 använder du Microsoft Update eller funktionen Automatiska uppdateringar för Microsoft Update för att testa om du använder den senaste versionen av verktyget. Om du har valt att inte använda Microsoft Update och du använder Windows 7 använder du Windows Update. Du kan också använda funktionen Automatiska uppdateringar i Windows Update för att testa om du använder den senaste versionen av verktyget. Du kan dessutom besöka Microsoft Download Center. Om verktyget är mer än 60 dagar inaktuellt påminner verktyget dig om att leta efter en ny version av verktyget.
F5: Kommer artikelnumret för verktyget i Microsoft Knowledge Base att ändras med varje ny version?
S5: Nej. Artikelnumret i Microsoft Knowledge Base för verktyget förblir 890830 för framtida versioner av verktyget. När verktyget laddas ned från Microsoft Download Center ändras filnamnet varje gång för att återspegla den månad och det år då den versionen av verktyget gavs ut.
F6: Finns det något sätt jag kan begära att ny skadlig programvara riktas mot i verktyget?
S6: Nej, för närvarande. Skadlig programvara som är mål i verktyget baseras på mätvärden som spårar förekomst och skada av skadlig programvara.
F7: Kan jag avgöra om verktyget har körts på en dator?
S7: Ja, det är jag. Genom att kontrollera en registernyckel kan du avgöra om verktyget har körts på en dator och vilken version som var den senaste versionen som användes. Mer information finns i Distribuera Windows-verktyget Borttagning av skadlig programvara i en företagsmiljö.
F8: Varför ser jag inte verktyget i Microsoft Update, Windows Update eller Automatiska uppdateringar?
S8: Flera scenarier kan förhindra att du ser verktyget i Microsoft Update, Windows Update eller Automatiska uppdateringar:
- Om du redan har kört den aktuella versionen av verktyget från Windows Update, Microsoft Update, Automatiska uppdateringar eller från någon av de andra två utgivningsmekanismerna, kommer den inte att erbjudas på nytt på Windows Update eller Automatiska uppdateringar.
- För Automatiska uppdateringar måste du vara inloggad som medlem i gruppen Administratörer första gången du kör verktyget för att acceptera licensvillkoren.
F9: Hur avgör Microsoft Update, Windows Update och Automatiska uppdateringar vem verktyget erbjuds till?
S9: Verktyget erbjuds för alla versioner av Windows och Windows Server som stöds och som listas i avsnittet "Sammanfattning" om följande villkor uppfylls:
- Användarna kör den senaste versionen av Windows Update eller Windows Update automatiska uppdateringar.
- Användarna har inte redan kört den aktuella versionen av verktyget.
F10: När jag tittar i loggfilen säger den mig att fel hittades under skanningen. Hur gör jag för att lösa felen?
A10: Mer information om felen finns i Så här felsöker du ett fel när du kör Microsoft Windows-verktyget Borttagning av skadlig programvara.
F11: Kommer ni att släppa verktyget igen även om det inte finns några nya säkerhetsbulletiner för en viss månad?
S.11: Ja, det är jag. Även om det inte finns några nya säkerhetsbulletiner för en viss månad ges verktyget Borttagning av skadlig programvara ut på nytt med stöd för identifiering och borttagning av den senaste vanliga skadliga programvaran.
F12: Hur gör jag för att förhindra att det här verktyget erbjuds mig genom att använda Microsoft Update, Windows Update eller Automatiska uppdateringar?
A12: När du först erbjuds verktyget Borttagning av skadlig programvara från Microsoft Update, Windows Update eller Automatiska uppdateringar kan du neka nedladdning och körning av verktyget genom att tacka nej till licensvillkoren. Den här instruktionen kan endast gälla den aktuella versionen av verktyget eller både den aktuella versionen och eventuella framtida versioner, beroende på vilka alternativ du väljer. Om du redan har accepterat licensvillkoren och föredrar att inte installera verktyget via Windows Update avmarkerar du kryssrutan för verktyget i användargränssnittet för Windows Update.
F13: När jag kör verktyget från Microsoft Update, Windows Update eller Automatiska uppdateringar, var lagras verktygsfilerna? Kan jag köra verktyget igen?
A13: Om verktyget laddas ned från Microsoft Update eller Windows Update körs det bara en gång i månaden. Om du vill köra verktyget manuellt flera gånger i månaden laddar du ned verktyget från Download Center eller genom att gå till webbplatsen Microsoft Safety & Security Center .
För en onlinesökning av systemet med hjälp av Microsoft Defender Safety Scanner, gå tillMicrosoft Safety Scanner webbplats.
F14: Kan jag köra det här verktyget på en Windows Embedded-dator?
A14: För närvarande stöds inte Borttagning av skadlig programvara på Windows Embedded-datorer.
F15: Måste några säkerhetsuppdateringar installeras på datorn för att jag ska kunna köra det här verktyget?
S.15: Nej. Till skillnad från de flesta tidigare rensningsverktyg som producerats av Microsoft har MSRT inga krav för säkerhetsuppdateringar. Vi rekommenderar dock att du installerar alla viktiga uppdateringar innan du använder verktyget, för att förhindra att de angrips på nytt av skadlig programvara som utnyttjar säkerhetsbrister.
F16: Kan jag distribuera det här verktyget med WSUS eller SCCM? Är det kompatibelt med MBSA?
S.16: Information om hur du distribuerar det här verktyget finns i Distribuera Windows-verktyget Borttagning av skadlig programvara i en företagsmiljö.
F17: Måste jag ha de tidigare rensningsverktygen installerade för att kunna köra verktyget Borttagning av skadlig programvara?
A17: Nej.
F18: Finns det någon nyhetsgrupp tillgänglig för att diskutera verktyget?
A18: Microsoft har inte längre någon diskussionsgrupp för att diskutera det här verktyget.
F19: Varför visas fönstret "Windows Filskydd" när jag kör verktyget?
A19: I vissa fall, när specifika virus hittas på ett system, försöker rensningsverktyget reparera infekterade Windows-systemfiler. Även om den här åtgärden tar bort skadlig programvara från dessa filer, kan den också utlösa Windows Filskydd-funktionen. Om du ser fönstret Filskydd för Windows rekommenderar vi starkt att du följer anvisningarna och sätter i CD:n med Microsoft Windows. Då återställs de rensade filerna till de ursprungliga tillstånden före infektionen.
F20: Finns det lokaliserade versioner av verktyget?
A20: Ja, verktyget är tillgängligt på 24 språk.
F21: Jag hittade den Mrtstub.exe filen i en katalog med ett slumpmässigt namn på min dator. Är Mrtstub.exe-filen en legitim del av verktyget?
A21: Verktyget använder en fil som är namngiven Mrtstub.exe för vissa åtgärder. Om du verifierar att filen är signerad av Microsoft är filen en legitim komponent i verktyget.
F22: Kan MSRT köras i felsäkert läge?
A22: Ja, det är jag. Om du har kört MSRT innan du startar datorn i felsäkert läge kan du komma åt MSRT på %windir%\system32\mrt.exe. Dubbelklicka på den Mrt.exe filen för att köra MSRT och följ sedan anvisningarna på skärmen.
Släppta versioner som hoppats över
Följande månader har ingen MSRT-uppdatering:
- December 2023
- Den december 2024
- Sista mars 2025
- Inresande april 2025
- Juli 2025
- Inresande till Åland september 2025
- Januari 2026
- Sista mars 2026
och sedan InställningarWindows
>Update
. Om du vill söka efter uppdateringar manuellt väljer du Sök efter uppdateringar.
>Uppdatera & säkerhet
> Windows Update