Ta bort vissa vanliga skadliga program med Windows-verktyget Borttagning av skadlig programvara (KB890830)

Gäller för
Windows

Sammanfattning

Windows-verktyget Borttagning av skadlig programvara (MSRT) hjälper till att ta bort skadlig programvara från datorer med något av följande operativsystem:

  • Windows 11
  • Windows Server 2022
  • Windows 10
  • Windows Server 2019
  • Windows Server 2016
  • Windows 8.1
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows 7

Microsoft släpper vanligtvis MSRT varje månad som en del av Windows Update eller som ett fristående verktyg. (För undantag, se Hoppade över versioner.) Använd det här verktyget för att hitta och ta bort vanliga hot och återställa de ändringar som de har gjort (se Familjer med skadlig kod som omfattas). Om du vill identifiera och ta bort skadlig kod bör du använda Windows Defender Offline eller Microsoft Safety Scanner.

Den här artikeln innehåller information om hur verktyget skiljer sig från ett antivirusprogram eller program mot skadlig kod, hur du kan ladda ned och köra verktyget, vad som händer när verktyget hittar skadlig kod samt information om verktygets versioner. Den innehåller även information för administratörer och avancerade användare, inklusive information om kommandoradsväxlar som stöds.

Obs

  • I enlighet med livscykelpolicyn för Microsoft Support stöds MSRT inte längre på Windows Vista eller tidigare plattformar. Mer information finns i Microsoft Support Lifecycle.
  • Om du har problem med en MSRT-uppdatering i Windows Update kan du läsa Felsöka problem när du uppdaterar Windows 10.
  • Från och med maj 2025 stöds inte längre Windows-verktyget Borttagning av skadlig programvara på Windows Server 2008 och Windows Server 2008 R2.

Mer information

Hur MSRT skiljer sig från ett antivirusprogram

MSRT ersätter inte antivirusprodukter. Det är enbart ett verktyg för borttagning efter infektion. Därför rekommenderar vi starkt att du installerar och använder ett uppdaterat antivirusprogram.

MSRT skiljer sig från ett antivirusprogram på tre viktiga sätt:

  • Verktyget tar bort skadlig programvara från en dator som redan är infekterad. Antivirusprogram blockerar skadlig programvara från att köras på en dator. Det är betydligt mer önskvärt att blockera skadlig programvara från att köras på en dator än att ta bort den efter infektion.
  • Verktyget tar bara bort specifikt vanligt förekommande skadlig programvara. Specifikt vanligt förekommande, skadlig programvara är en liten delmängd av all den skadliga programvara som finns idag.
  • Verktyget fokuserar på att upptäcka och ta bort aktiv skadlig programvara. Aktiv skadlig programvara är skadlig programvara som för närvarande körs på datorn. Verktyget kan inte ta bort skadlig programvara som inte körs. Ett antivirusprogram kan dock utföra den här uppgiften.

Mer information om hur du skyddar datorn finns på webbplatsen Microsoft Safety & Security Center .

Anteckning MSRT fokuserar endast på identifiering och borttagning av skadlig programvara som virus, maskar och trojaner. Det tar inte bort spionprogram.

Du behöver inte inaktivera eller ta bort antivirusprogrammet när du installerar MSRT. Om skadlig programvara har infekterat datorn kan det hända att antivirusprogrammet upptäcker den skadliga programvaran och hindrar borttagningsverktyget från att ta bort den när borttagningsverktyget körs. I så fall kan du använda antivirusprogrammet för att ta bort den skadliga programvaran.

Eftersom MSRT inte innehåller något virus eller en mask bör inte borttagningsverktyget ensamt utlösa antivirusprogrammet. Om skadlig programvara har infekterat datorn innan du har installerat ett uppdaterat antivirusprogram kan det hända att antivirusprogrammet inte upptäcker den skadliga programvaran förrän verktyget försöker ta bort den.

Ladda ned och kör MSRT

Obs

Från och med november 2019 signeras MSRT exklusivt under SHA-2. Enheterna måste uppdateras för att stödja SHA-2 för att kunna köra MSRT. Mer information finns i 2019 SHA-2 Code Signing Support-krav för Windows och WSUS.

Det enklaste sättet att ladda ned och köra MSRT är att aktivera Automatiska uppdateringar. Om du aktiverar Automatiska uppdateringar garanterar du att du får verktyget automatiskt. Om du har aktiverat Automatiska uppdateringar har du redan fått nya versioner av det här verktyget. Verktyget körs i tyst läge om det inte hittar en infektion. Om du inte har blivit informerad om en infektion har ingen skadlig programvara hittats som kräver din uppmärksamhet.

Aktivera automatiska uppdateringar

Om du vill aktivera Automatiska uppdateringar själv följer du stegen i följande tabell för operativsystemet som körs på datorn.

Om du använder datorn: Följ anvisningarna nedan:
Windows 11
  1. Välj Start och sedan InställningarWindows>Update. Om du vill söka efter uppdateringar manuellt väljer du Sök efter uppdateringar.
  2. Ställ in växlingsknappen på bredvid Hämta de senaste uppdateringarna så snart de är tillgängliga.
Anteckning Oavsett om du ställer in växlingsknappen på Av eller får du fortfarande de vanliga säkerhetsuppdateringarna som vanligt. Växlingsknappen avgör hur snabbt du får ytterligare icke-säkerhetsrelaterade uppdateringar, korrigeringar, funktionsuppdateringar och förbättringar.
Windows 10
  1. Välj Start och sedan Inställningar >Uppdatera & säkerhet > Windows Update . Välj Sök efter uppdateringar om du vill söka efter uppdateringar manuellt.
  2. Välj Avancerade alternativ och sedan Automatiskt (rekommenderas) under Välj hur uppdateringar installeras.
Obs! Windows 10 är en tjänst. Det innebär att automatiska uppdateringar är aktiverat som standard och att datorn alltid har de senaste och bästa funktionerna.
Windows 8.1
  1. Öppna Windows Update genom att svepa in från skärmens högra kant (om du använder en mus pekar du i skärmens nedre högra hörn och flyttar muspekaren uppåt) och väljer Inställningar >Ändra datorinställningar>Uppdatera och återställaWindows>Update. Välj Sök nu om du vill söka efter uppdateringar manuellt.
  2. Välj Välj hur uppdateringar installeras och sedan Installera uppdateringar automatiskt (rekommenderas) under Viktiga uppdateringar.
  3. Markera kryssrutan Ta emot rekommenderade uppdateringar på samma sätt som jag tar emot viktiga uppdateringar under Rekommenderade uppdateringar.
  4. Markera kryssrutan Hämta uppdateringar för andra Microsoft-produkter när jag uppdaterar Windows under Microsoft Update och välj sedan Verkställ.
Windows 7
  1. Klicka på Start , peka på Alla program och klicka sedan på Windows Update.
  2. Klicka på Ändra inställningar i den vänstra rutan.
  3. Klicka för att välja Installera uppdateringar automatiskt (rekommenderas).
  4. Under Rekommenderade uppdateringar markerar du kryssrutan Ta emot rekommenderade uppdateringar på samma sätt som jag tar emot viktiga uppdateringar och klickar sedan på OK. Om du ombeds ange ett administratörslösenord eller en bekräftelse skriver du lösenordet eller anger bekräftelsen. Gå till steg 3.

Ladda ned MSRT. Du måste godkänna licensvillkoren för programvara från Microsoft. Licensvillkoren visas endast första gången som du använder Automatiska uppdateringar.

Anteckning När du har accepterat villkoren för engångslicensen kan du få framtida versioner av MSRT utan att vara inloggad på datorn som administratör.

När MSRT identifierar skadlig programvara

MSRT körs i tyst läge. Om skadlig programvara upptäcks på datorn visas en pratbubbla i meddelandefältet nästa gång du loggar in på datorn som datoradministratör för att informera dig om upptäckten.

Utför en fullständig sökning

Om verktyget hittar skadlig programvara kan du uppmanas att göra en fullständig sökning. Vi rekommenderar att du utför den här genomsökningen. Vid en fullständig genomsökning utförs en snabbsökning och sedan en fullständig genomsökning av datorn, oavsett om skadlig programvara hittas under snabbsökningen. Genomsökningen kan ta flera timmar att slutföra eftersom den söker igenom alla fasta och flyttbara enheter. Mappade nätverksenheter genomsöks dock inte.

Ta bort skadliga filer

Om skadlig programvara har modifierat (infekterat) filer på datorn uppmanas du att ta bort den skadliga programvaran från filerna. Om det skadliga programmet har ändrat webbläsarinställningarna kan startsidan ändras automatiskt till en sida med anvisningar om hur du återställer inställningarna.

Du kan rensa specifika filer eller alla infekterade filer som verktyget hittar. Tänk på att viss dataförlust kan ske under den här processen. Tänk också på att verktyget kanske inte kan återställa vissa filer till det ursprungliga tillståndet före infektionen.

Borttagningsverktyget kan begära att du startar om datorn för att slutföra borttagningen av skadlig programvara, eller så kan det uppmana dig att utföra manuella åtgärder för att slutföra borttagningen av den skadliga programvaran. För att slutföra borttagningen bör du använda ett uppdaterat antivirusprogram.

Rapportera infektionsinformation till Microsoft MSRT skickar grundläggande information till Microsoft om verktyget identifierar skadlig programvara eller hittar ett fel. Den här informationen används för att spåra virusprevalensen. Ingen identifierbar personlig information som är relaterad till dig eller datorn skickas tillsammans med den här rapporten.

Så här tar du bort MSRT

MSRT använder inte något installationsprogram. När du kör MSRT skapas vanligtvis en tillfällig katalog med ett slumpmässigt namn på rotenheten på datorn. Den här katalogen innehåller flera filer och innehåller den Mrtstub.exe filen. I de flesta fall tas mappen bort automatiskt när verktyget har körts klart eller efter nästa gång du startar datorn. Men den här mappen kanske inte alltid tas bort automatiskt. I dessa fall kan du ta bort den här mappen manuellt, och det har ingen negativ effekt på datorn.

Så här får du support

Skydda din dator som kör Windows från virus och skadlig programvara: Viruslösning och Säkerhetscenter

Hjälp med att installera uppdateringar: Support för Microsoft Update

Lokal support enligt ditt land: Internationell support.

Microsoft Download Center

Obs

Från och med november 2019 har MSRT signerats exklusivt under SHA-2. Enheterna måste uppdateras för att stödja SHA-2 för att kunna köra MSRT. Mer information finns i 2019 SHA-2 Code Signing Support-krav för Windows och WSUS.

Du kan ladda ned MSRT manuellt från Microsoft Download Center. Följande filer finns tillgängliga för nedladdning:

För 32-bitars x86-baserade system:

Nedladdningsikon Ladda ned x86 MSRT-paketet nu.

För 64-bitars x64-baserade system:

Nedladdningsikon Ladda ned x64 MSRT-paketet nu.

Utgivningsdatum: 11 augusti 2026.

Mer information om hur du laddar ned Microsoft-supportfiler finns i Så här hämtar du Microsoft-supportfiler från onlinetjänster.

Microsoft har sökt igenom filen efter virus. Microsoft använde den senaste programvaran för virusdetektering som var tillgänglig det datum då filen publicerades. Filen lagras på säkerhetsförbättrade servrar som hjälper till att förhindra obehöriga ändringar i filen.

Distribuera MSRT i en företagsmiljö

Om du är IT-administratör och vill ha mer information om hur du distribuerar verktyget i en företagsmiljö kan du läsa Distribuera Windows-verktyget Borttagning av skadlig programvara i en företagsmiljö.

Den här artikeln innehåller information om Microsoft Systems Management Server (SMS), Microsoft Software Update Services (MSUS) och Microsoft Baseline Security Analyzer (MBSA).

Om inget annat anges gäller informationen i det här avsnittet för alla sätt som du kan ladda ned och köra MSRT:

  • Microsoft Update
  • Windows Update
  • Automatiska uppdateringar
  • The Microsoft Download Center
  • MSRT-webbplatsen på Microsoft.com

För att köra MSRT krävs följande:

  • Datorn måste köra en version av Windows som stöds.
  • Du måste logga in på datorn med ett konto som är medlem i gruppen Administratörer. Om ditt inloggningskonto inte har den behörighet som krävs avslutas verktyget. Om verktyget inte körs i tyst läge visas en dialogruta som beskriver felet.
  • Om verktyget är mer än 215 dagar (7 månader) inaktuellt visas en dialogruta som rekommenderar att du laddar ned den senaste versionen av verktyget.

Stöd för kommandoradsväxlar

MSRT stöder följande kommandoradsväxlar.

Växla Syfte
/Q eller /quiet Använder tyst läge. Det här alternativet döljer verktygets användargränssnitt.
/? Visar en dialogruta med kommandoradsväxlarna.
/N Körs i endast identifieringsläge. I det läget rapporteras skadlig programvara till användaren, men den tas inte bort.
/f Tvingar fram en utökad genomsökning av datorn.
/F:Y Tvingar fram en utökad genomsökning av datorn och rensar automatiskt bort eventuella infektioner som hittas.

Information om användning och utgivning

När du laddar ner verktyget från Microsoft Update eller från Automatiska uppdateringar, och ingen skadlig programvara identifieras på datorn, körs verktyget i tyst läge nästa gång. Om skadlig programvara upptäcks på datorn visas en pratbubbla i meddelandefältet nästa gång en administratör loggar in på datorn. Om du vill ha mer information om identifieringen klickar du på pratbubblan.

När du laddar ned verktyget från Microsoft Download Center visas ett användargränssnitt i verktyget när det körs. Om du anger kommandoradsväxeln /Q körs den dock i tyst läge.

Information om versionen

MSRT släpps vanligtvis den andra tisdagen varje månad. Varje version av verktyget hjälper till att identifiera och ta bort aktuell, vanligt förekommande, skadlig programvara. Detta skadliga program innefattar virus, maskar och trojanska hästar. Microsoft använder flera mått för att fastställa förekomsten av en skadlig programvarufamilj och den skada som kan associeras med den.

Den här Microsoft Knowledge Base-artikeln uppdateras med information för varje utgåva så att numret på den relevanta artikeln förblir detsamma. Namnet på filen ändras så att det återspeglar verktygsversionen. Filnamnet för versionen från februari 2020 är till exempel Windows-KB890830-V5.80.exe och filnamnet för versionen från maj 2020 är Windows-KB890830-V5.82-ENU.exe.

Följande tabell innehåller de skadliga program som verktyget kan ta bort. Verktyget kan också ta bort alla kända varianter vid tidpunkten för lanseringen. I tabellen finns även den version av verktyget som först inkluderade identifiering och borttagning för familjen med skadliga program.

Familjer med skadlig kod som omfattas
Familj med skadlig programvara Datum och nummer för verktygsversion
ZooFang.EA Juli 2026 (v. 5.143)
StoneFlare.B Juli 2026 (v. 5.143)
Silverkarbin Juni 2026 (v. 5.142)
NexilBreak.B Juni 2026 (v. 5.142)
NexilBreak.BA Juni 2026 (v. 5.142)
PygmyHog.A Juni 2026 (v. 5.142)
PygmyHog.B Juni 2026 (v. 5.142)
EchoWiper (på engelska) Juni 2026 (v. 5.142)
GrimWiper.B Juni 2026 (v. 5.142)
Stenfackla (på engelska) Juni 2026 (v. 5.142)
RogueClimb (RogueClimb) Juni 2026 (v. 5.142)
MintStone (på engelska) Juni 2026 (v. 5.142)
SneakyGrunt Juni 2026 (v. 5.142)
FossilBeacon (på engelska) Juni 2026 (v. 5.142)
FrostTamper Juni 2026 (v. 5.142)
EggStremeLoader Maj 2026 (v. 5.141)
AridWrangler Maj 2026 (v. 5.141)
MildTailor Maj 2026 (v. 5.141)
GrimWiper.A Maj 2026 (v. 5.141)
ThornWiper.B Maj 2026 (v. 5.141)
RumbleBread.A Maj 2026 (v. 5.141)
FireStream.A Maj 2026 (v. 5.141)
SlowGambler (SlowGambler) Maj 2026 (v. 5.141)
VeepLoad.A Maj 2026 (v. 5.141)
Tudimons April 2026 (v. 5.140)
CosmicPulse April 2026 (v. 5.140)
RedFlick April 2026 (v. 5.140)
ShroudDoor April 2026 (v. 5.140)
AshWiper (på engelska) Februari 2026 (v. 5.139)
ShambleVortex (på engelska) Februari 2026 (v. 5.139)
ScatterBee (på engelska) Februari 2026 (v. 5.139)
ZooFang (på engelska) Februari 2026 (v. 5.139)
FrostyMorph December 2025 (v. 5.138)
FrostySplash (på engelska) December 2025 (v. 5.138)
KaziBora KaziBora November 2025 (v. 5.137)
NetFleek (på engelska) Oktober 2025 (v. 5.136)
ShadowLink (på engelska) Oktober 2025 (v. 5.136)
RogueSpy (RogueSpy) Oktober 2025 (v. 5.136)
ShadowWraith (Skuggvålnad) Oktober 2025 (v. 5.136)
TofuStation Oktober 2025 (v. 5.136)
SilentRoute Augusti 2025 (v. 5.135)
MachineKeyFinder (på engelska) Augusti 2025 (v. 5.135)
InvisibleFerret Maj 2025 (v 5.133)
FrostyFerret Maj 2025 (v 5.133)
FlexibleFerret Maj 2025 (v 5.133)
ClassCuts (på engelska) Maj 2025 (v 5.133)
LummaStealer (på engelska) Januari 2025 (v 5.131)
Killweb (på engelska) Januari 2025 (v 5.131)
MofngoLoader November 2024 (v 5.130)
Acapaladat Juli 2024 (v 5.126)
Korplug Juli 2024 (v 5.126)
ShortPipe (på engelska) Maj 2024 (v 5.124)
Trojan:Win64/ZLoaderE.A April 2024 (v 5.123)
Plephij April 2024 (v 5.123)
Pikabot Mars 2024 (v 5.122)
Trådbunden inläsning Mars 2024 (v 5.122)
FineCrash (på engelska) Mars 2024 (v 5.122)
AgeDown (på engelska) Februari 2024 (v 5.121)
PowStart Februari 2024 (v 5.121)
Wabot (Wabot) Februari 2024 (v 5.121)
ClipBanker (på engelska) Februari 2024 (v 5.121)
ZorRoar Januari 2024 (v 5.120)
ZorSaw Januari 2024 (v 5.120)
ZorKey Januari 2024 (v 5.120)
ZorHeard Januari 2024 (v 5.120)
ZorCook Januari 2024 (v 5.120)
DarkGate (på engelska) Januari 2024 (v 5.120)
DarkGateLoader (på engelska) Januari 2024 (v 5.120)
Trojan:Win32/ForestTiger.A!dha Januari 2024 (v 5.120)
Trojan:Win32/ForestTiger.B!dha Januari 2024 (v 5.120)
DeliveryCheck November 2023 (v 5.119)
Telebot Oktober 2023 (v 5.118)
ShinnyShield September 2023 (v 5.117)
TrojanDownloader:Win32/BulbSoup.A!dha Maj 2023 (v 5.113)
Orm Maj 2023 (v 5.113)
SamScissors Maj 2023 (v 5.113)
Trojan: Win32/SystemBC.D! MTB (på engelska) April 2023 (v 5.112)
Trojan:Win32/Bumblebee April 2023 (v 5.112)
Trojan:Win64/Blister.A Mars 2023 (v 5.111)
Trojan:Win32/IcedId! MSR Mars 2023 (v 5.111)
Bakdörr: Win64/Vankul.ZA Mars 2023 (v 5.111)
Bakdörr: MSIL/DCRat! MTB (på engelska) Mars 2023 (v 5.111)
Bakdörr:Win32/RewriteHttp.A November 2022 (v 5.107)
Bakdörr: APS/Webshell.Y November 2022 (v 5.107)
Bakdörr: JS/SimChocexShell.A!dha November 2022 (v 5.107)
Trojan:Win32/Dopdekaf.A September 2022 (v 5.105)
SiennaPurple September 2022 (v 5.105)
SiennaBlue September 2022 (v 5.105)
Cryptpu (Cryptpu) Juli 2022 (v 5.103)
CreepyBox (på engelska) Juli 2022 (v 5.103)
CreepyRing (på engelska) Juli 2022 (v 5.103)
BassBreaker Juli 2022 (v 5.103)
Pterodo Maj 2022 (v 5.101)
Decimec April 2022 (v 5.100)
SonicVote (på engelska) April 2022 (v 5.100)
FoxBlade April 2022 (v 5.100)
DesertBlade (på engelska) April 2022 (v 5.100)
WhisperGate (på engelska) April 2022 (v 5.100)
LasainWpr April 2022 (v 5.100)
DynamicOverload (Dynamisk överbelastning) April 2022 (v 5.100)
Misplice April 2022 (v 5.100)
Dizzyvoid April 2022 (v 5.100)
Win32/DinoTrain Mars 2022 (v5.99)
Trojan:MSIL/QuietSieve Mars 2022 (v5.99)
Win32/DilongTrash Mars 2022 (v5.99)
Win32/PterodoGen Mars 2022 (v5.99)
VBS/ObfuMerry Mars 2022 (v5.99)
TrojanDropper:Win32/SiBrov.A. Februari 2022 (V 5.98)
Caspetlod Juli 2021 (V 5.91)
CobaltStrike Juli 2021 (V 5.91)
CobaltStrikeLoader Juli 2021 (V 5.91)
TurtleLoader (på engelska) Juli 2021 (V 5.91)
TurtleSimple Juli 2021 (V 5.91)
Kwampirer April 2021 (V 5.88)
SiBot April 2021 (V 5.88)
GoldMax April 2021 (V 5.88)
GoldFinder (på engelska) April 2021 (V 5.88)
Exmann April 2021 (V 5.88)
Hackare April 2021 (V 5.88)
DoejoCrypt April 2021 (V 5.88)
SecChecker (på engelska) April 2021 (V 5.88)
Trojan:Win32/CalypsoDropper.A!ibt April 2021 (V 5.88)
Trojan:Win32/ShadowPad.A!ibt April 2021 (V 5.88)
Webshell (Webshell) April 2021 (V 5.88)
TwoFaceVar (på engelska) April 2021 (V 5.88)
Exploit:Script/SSNewman.A!dha April 2021 (V 5.88)
Utnyttja:Script/SSNewman.C!dha April 2021 (V 5.88)
CVE-2021-27065 April 2021 (V 5.88)
CVE-2021-26855 April 2021 (V 5.88)
CVE-2021-16855 April 2021 (V 5.88)
Trojan:Win32/IISExchgSpawnCMD.A April 2021 (V 5.88)
Trojan:Win32/CobaltLoader.A April 2021 (V 5.88)
Trojan:BAT/CobaltLauncher.A April 2021 (V 5.88)
CoinMiner (på engelska) April 2021 (V 5.88)
Trojan:PowerShell/PoshExecEnc.A April 2021 (V 5.88)
MinerDom April 2021 (V 5.88)
Dumroc April 2021 (V 5.88)
Chopdrop (Hacka) April 2021 (V 5.88)
Jscript.EvalASPNET April 2021 (V 5.88)
Bakdörr: Win32/Toksor.A April 2021 (V 5.88)
Timestomp April 2021 (V 5.88)
Ggey April 2021 (V 5.88)
Trojan:Win64/Shamian.A!dha April 2021 (V 5.88)
Trojan:Win32/Shellcloader.A April 2021 (V 5.88)
VirTool:Win32/Positu.A April 2021 (V 5.88)
HackTool:PowerShell/LoadHandler.A April 2021 (V 5.88)
Solorigate Februari 2021 (V 5.86)
AnchorBot (på engelska) Januari 2021 (V 5.85)
AnchorDNS (på engelska) Januari 2021 (V 5.85)
AnchorLoader (AnchorLoader) Januari 2021 (V 5.85)
BazaarLoader Januari 2021 (V 5.85)
BazaLoder Januari 2021 (V 5.85)
Bazar (bazar) Januari 2021 (V 5.85)
BazarBakdörr Januari 2021 (V 5.85)
Bazarcrypt (Bazarcrypt) Januari 2021 (V 5.85)
BazarLdr Januari 2021 (V 5.85)
BazarldrCrypt Januari 2021 (V 5.85)
Bazzarldr Januari 2021 (V 5.85)
Rotaderp Januari 2021 (V 5.85)
Rotocrypt (Rotokrypta) Januari 2021 (V 5.85)
TrickBotCrypt Januari 2021 (V 5.85)
Vatet Januari 2021 (V 5.85)
Zload Januari 2021 (V 5.85)
ZLoader Januari 2021 (V 5.85)
ZloaderCrypt Januari 2021 (V 5.85)
ZloaderTeams Januari 2021 (V 5.85)
ZloaderVbs Januari 2021 (V 5.85)
Trojan.Win32/Ammyrat September 2020 (V 5.83)
Cipduk (Cipduk) September 2020 (V 5.83)
Badaxis Badaxis September 2020 (V 5.83)
Basicape September 2020 (V 5.83)
Makrillen September 2020 (V 5.83)
Strilix September 2020 (V 5.83)
FlawedAmmyy Mars 2020 (5.81)
Littlemetp Mars 2020 (5.81)
Vatet Januari 2020 (5.79)
Trilark Januari 2020 (5.79)
Dopplepaymer Januari 2020 (5.79)
Trickbot oktober 2019 (5.76)
ShadowHammer (Skugghammare) Maj 2019 (5,72)
Kryptomix April 2019 (5,71)
Win32/GraceWire mars 2019 (5.70)
Win32/ChChes December 2018 (5,67)
Win32/RedLeaves December 2018 (5,67)
Win32/RedPlug December 2018 (5,67)
Win32/RazerPitch December 2018 (5,67)
Win32/UpperCider December 2018 (5,67)
PowerShell/Wemaeye oktober 2018 (5.65)
PowerShell/Wanascan.A oktober 2018 (5.65)
PowerShell/Wannamine oktober 2018 (5.65)
PowerShell/Lonit oktober 2018 (5.65)
Win32/Plutruption! ARXep Juni 2018 (5,61)
Win32/Plutruption! ARXbxep Juni 2018 (5,61)
Win32/Adposhel maj 2018 (5.60)
Win32/CoinMiner maj 2018 (5.60)
PowerShell/Xurito maj 2018 (5.60)
Win32/Modimer April 2018 (5.59)
Win64/Detrahere mars 2018 (5,58)
Win32/Detrahere mars 2018 (5,58)
Win32/Floxif December 2017 (5,55)
Win32/SilverMob December 2017 (5,55)
Win32/PhantomStar December 2017 (5,55)
Win32/Autophyte December 2017 (5,55)
Win32/FoggyBrass December 2017 (5,55)
MSIL/DarkNeuron December 2017 (5,55)
Win32/TangentCobra December 2017 (5,55)
Win32/Wingbird november 2017 (5,54)
Win32/ShadowPad oktober 2017 (5,53)
Win32/Xeelyak oktober 2017 (5,53)
Win32/Xiazai Juni 2017 (5,49)
Win32/WannaCrypt Maj 2017 (5,48)
Win32/Chuckenit februari 2017 (5,45)
Win32/Clodaconas December 2016 (5.43)
Win32/Soctuseer november 2016 (5.42)
Win32/Barlaiy november 2016 (5.42)
Win32/Sasquor oktober 2016 (5.41)
Win32/SupTab oktober 2016 (5.41)
Win32/Ghokswa oktober 2016 (5.41)
Win32/Xadupi September 2016 (5.40)
Win32/Suweezy September 2016 (5.40)
Win32/Prifou September 2016 (5.40)
Win32/NightClick September 2016 (5.40)
Win32/Rovnix Augusti 2016 (5.39)
Win32/Neobar Augusti 2016 (5.39)
Win32/Cerber juli 2016 (5,38)
Win32/Ursnif Juni 2016 (5,37)
Win32/Locky Maj 2016 (5.36)
Win32/Kovter Maj 2016 (5.36)
Win32/Samas April 2016 (5.35)
Win32/Bedep April 2016 (5.35)
Win32/Upatre April 2016 (5.35)
Win32/Vonteera mars 2016 (5.34)
Win32/Fynloski mars 2016 (5.34)
Win32/Winsec December 2015 (5.31)
Win32/Drixed oktober 2015 (5,29)
Win32/Brambul oktober 2015 (5,29)
Win32/Escad oktober 2015 (5,29)
Win32/Joanap oktober 2015 (5,29)
Win32/Diplugem oktober 2015 (5,29)
Win32/Blakamba oktober 2015 (5,29)
Win32/Tescrypt oktober 2015 (5,29)
Win32/Teerac September 2015 (5,28)
Win32/Kasidet Augusti 2015 (5,27)
Win32/Critroni Augusti 2015 (5,27)
Win32/Vawtrak Augusti 2015 (5,27)
Win32/Crowti Juli 2015 (5,26)
Win32/Reveton Juli 2015 (5,26)
Win32/Enterak Juli 2015 (5,26)
Win32/Bagopos juni 2015 (5,25)
Win32/BrobanDel juni 2015 (5,25)
Win32/OnlineGames juni 2015 (5,25)
Win32/Gatak juni 2015 (5,25)
Win32/IeEnablerCby April 2015 (5,23)
Win32/Dexter April 2015 (5,23)
Win32/Unskal April 2015 (5,23)
Win32/Saluchtra April 2015 (5,23)
Win32/CompromisedCert mars 2015 (5.22)
Win32/Alinaos mars 2015 (5.22)
Win32/NukeSped februari 2015 (5,21)
Win32/Jinupd februari 2015 (5,21)
Win32/Escad februari 2015 (5,21)
Win32/Dyzap Januari 2015 (5,20)
Win32/Emotet Januari 2015 (5,20)
Win32/Zoxpng November 2014 (5,18)
Win32/Winnti November 2014 (5,18)
Win32/Tofsee November 2014 (5,18)
Win32/Derusbi oktober 2014 (5,17)
Win32/Sensode oktober 2014 (5,17)
Win32/Plugx oktober 2014 (5,17)
Win32/Moudoor oktober 2014 (5,17)
Win32/Mdmbot oktober 2014 (5,17)
Win32/Hikiti oktober 2014 (5,17)
Win32/Zemot September 2014 (5,16)
Win32/Lecpetex Augusti 2014 (5.15)
Win32/Bepush juli 2014 (5,14)
Win32/Caphaw juli 2014 (5,14)
Win32/Necurs Juni 2014 (5,13)
Win32/Filcout Maj 2014 (5.12)
Win32/Miuref Maj 2014 (5.12)
Win32/Kilim April 2014 (5.11)
Win32/Ramdo April 2014 (5.11)
MSIL/Spacekito mars 2014 (5.10)
Win32/Wysotot mars 2014 (5.10)
VBS/Jenxcus februari 2014 (5,9)
MSIL/Bladabindi januari 2014 (5.8)
Win32/Rotbrow December 2013 (5,7)
Win32/Napolar november 2013 (5.6)
Win32/Deminnix november 2013 (5.6)
Win32/Foidan oktober 2013 (5,5)
Win32/Shiotob oktober 2013 (5,5)
Win32/Simda September 2013 (5.4)
Win32/Tupym Juni 2013 (4,21)
Win32/Kexqoud Maj 2013 (4,20)
Win32/Vicenor Maj 2013 (4,20)
Win32/fakedef Maj 2013 (4,20)
Win32/Vesenlosow April 2013 (4,19)
Win32/Redyms April 2013 (4,19)
Win32/Babonock April 2013 (4,19)
Win32/Wecykler Mars 2013 (4.18)
Win32/Sirefef Februari 2013 (4.17)
Win32/Lefgroo Januari 2013 (4,16)
Win32/Ganelp Januari 2013 (4,16)
Win32/Phdet December 2012 (4.15)
Win32/Phorpiex November 2012 (4.14)
Win32/Weelsof November 2012 (4.14)
Win32/Folstart November 2012 (4.14)
Win32/OneScan oktober 2012 (4.13)
Win32/Nitol oktober 2012 (4.13)
Win32/Medfos September 2012 (4.12)
Win32/Matsnu Augusti 2012 (4.11)
Win32/Bafruz Augusti 2012 (4.11)
Win32/Kuluoz juni 2012 (4,9)
Win32/Cleaman juni 2012 (4,9)
Win32/Dishigy Maj 2012 (4.8)
Win32/Unruy Maj 2012 (4.8)
Win32/Gamarue April 2012 (4.7)
Win32/Bocinex April 2012 (4.7)
Win32/Claretore April 2012 (4.7)
Win32/Pluzoks.A mars 2012 (4.6)
Win32/Jeltminky mars 2012 (4.6)
Win32/Hioles mars 2012 (4.6)
Win32/Dorkbot mars 2012 (4.6)
Win32/Fareit februari 2012 (4.5)
Win32/Pramro februari 2012 (4.5)
Win32/Sefnit januari 2012 (4.4)
Win32/Helompy December 2011 (4.3)
Win32/Cridex november 2011 (4.2)
Win32/Carberp november 2011 (4.2)
Win32/Dofoil november 2011 (4.2)
Win32/Poison oktober 2011 (4.1)
Win32/EyeStye oktober 2011 (4.1)
Win32/Kelihos September 2011 (4.0)
Win32/Bamital September 2011 (4.0)
Win32/Hiloti Augusti 2011 (3,22)
Win32/FakeSysdef Augusti 2011 (3,22)
Win32/Dursg Juli 2011 (3,21)
Win32/Tracur Juli 2011 (3,21)
Win32/Nuqel Juni 2011 (3,20)
Win32/Yimfoca Juni 2011 (3,20)
Win32/Rorpian Juni 2011 (3,20)
Win32/Ramnit Maj 2011 (3.19)
Win32/Afcore April 2011 (3.18)
Win32/Renocide Mars 2011 (3.17)
Win32/Cycbot Februari 2011 (3.16)
Win32/Lethic Januari 2011 (3.15)
Win32/Qakbot December 2010 (3.14)
Virus:Win32/Sality.AT November 2010 (3.13)
Mask:Win32/Sality.AT November 2010 (3.13)
Win32/FakePAV November 2010 (3.13)
Win32/Zbot Oktober 2010 (3.12)
Win32/Vobfus September 2010 (3.11)
Win32/FakeCog September 2010 (3.11)
Trojan:WinNT/Sality Augusti 2010 (3.10)
Virus:Win32/Sality.AU Augusti 2010 (3.10)
Mask:Win32/Sality.AU Augusti 2010 (3.10)
Mask:Win32/Vobfus!dll Augusti 2010 (3.10)
Mask:Win32/Vobfus.gen! C Augusti 2010 (3.10)
Mask:Win32/Vobfus.gen! B Augusti 2010 (3.10)
Mask:Win32/Vobfus.gen! A Augusti 2010 (3.10)
Win32/CplLnk Augusti 2010 (3.10)
Win32/Stuxnet Augusti 2010 (3.10)
Win32/Bubnix Juli 2010 (3.9)
Win32/FakeInit Juni 2010 (3.8)
Win32/Oficla Maj 2010 (3.7)
Win32/Magania April 2010 (3.6)
Win32/Helpud Mars 2010 (3.5)
Win32/Pushbot Februari 2010 (3.4)
Win32/Rimecud Januari 2010 (3.3)
Win32/Hamweq December 2009 (3.2)
Win32/PrivacyCenter November 2009 (3.1)
Win32/FakeVimes November 2009 (3.1)
Win32/FakeScanti Oktober 2009 (3.0)
Win32/Daurso September 2009 (2.14)
Win32/Bredolab September 2009 (2.14)
Win32/FakeRean Augusti 2009 (2,13)
Win32/FakeSpypro Juli 2009 (2.12)
Win32/InternetAntivirus Juni 2009 (2,11)
Win32/Winwebsec Maj 2009 (2,10)
Win32/Waledac April 2009 (2,9)
Win32/Koobface Mars 2009 (2.8)
Win32/Srizbi Februari 2009 (2.7 )
Win32/Conficker Januari 2009 (2.6)
Win32/Banload Januari 2009 (2.6)
Win32/Yektel December 2008 (2.5)
Win32/FakeXPA December 2008 (2.5)
Win32/Gimmiv November 2008 (2.4)
Win32/FakeSecSen November 2008 (2.4 )
Win32/Rustock Oktober 2008 (2.3)
Win32/Slenfbot September 2008 (2.2)
Win32/Matcash Augusti 2008 (2.1)
Win32/Horst Juli 2008 (2.0)
Win32/Lolyda Juni 2008 (1,42)
Win32/Ceekat Juni 2008 (1,42)
Win32/Zuten Juni 2008 (1,42)
Win32/Tilcun Juni 2008 (1,42)
Win32/Storark Juni 2008 (1,42)
Win32/Taterf Juni 2008 (1,42)
Win32/Frethog Juni 2008 (1,42)
Win32/Corripio Juni 2008 (1,42)
Win32/Captiya Maj 2008 (1.41)
Win32/Oderoor Maj 2008 (1.41)
Win32/Newacc Mars 2008 (1.39)
Win32/Vundo Mars 2008 (1.39)
Win32/Virtumonde Mars 2008 (1.39)
Win32/Ldpinch Februari 2008 (1.38)
Win32/Cutwail Januari 2008 (1.37)
Win32/Fotomoto December 2007 (1.36)
Win32/ConHook November 2007 (1.35)
Win32/RJump Oktober 2007 (1.34)
Win32/Nuwar September 2007 (1.33)
Win32/Zonebac Augusti 2007 (1.32)
Win32/Virut.B Augusti 2007 (1.32)
Win32/Virut.A Augusti 2007 (1.32)
Win32/Busky Juli 2007 (1.31)
Win32/Allaple Juni 2007 (1,30)
Win32/Renos Maj 2007 (1,29)
Win32/Funner April 2007 (1,28)
Win32/Alureon Mars 2007 (1,27)
Win32/Mitglieder Februari 2007 (1,25)
Win32/Stration Februari 2007 (1,25)
WinNT/Haxdoor Januari 2007 (1,24)
Win32/Haxdoor Januari 2007 (1,24)
Win32/Beenut December 2006 (1,23)
Win32/Brontok November 2006 (1,22)
Win32/Tibs Oktober 2006 (1,21)
Win32/Passalert Oktober 2006 (1,21)
Win32/Harnig Oktober 2006 (1,21)
Win32/Sinowal September 2006 (1,20)
Win32/Bancos September 2006 (1,20)
Win32/Jeefo Augusti 2006 (1,19)
Win32/Banker Augusti 2006 (1,19)
Win32/Nsag Juli 2006 (1,18)
Win32/Hupigon Juli 2006 (1,18)
Win32/Chir Juli 2006 (1,18)
Win32/Alemod Juli 2006 (1,18)
Win32/Fizzer Juni 2006 (1,17)
Win32/Cissi Juni 2006 (1,17)
Win32/Plexus Maj 2006 (1,16)
Win32/Ganda Maj 2006 (1,16)
Win32/Evaman Maj 2006 (1,16)
Win32/Valla April 2006 (1,15)
Win32/Reatle April 2006 (1,15)
Win32/Locksky April 2006 (1,15)
Win32/Zlob Mars 2006 (1,14)
Win32/Torvil Mars 2006 (1,14)
Win32/Atak Mars 2006 (1,14)
Win32/Magistr Februari 2006 (1,13)
Win32/Eyeveg Februari 2006 (1,13)
Win32/Badtrans Februari 2006 (1,13)
Win32/Alcan Februari 2006 (1,13)
Win32/Parite Januari 2006 (1,12)
Win32/Maslan Januari 2006 (1,12)
Win32/Bofra Januari 2006 (1,12)
WinNT/F4IRootkit December 2005 (1,11)
Win32/Ryknos December 2005 (1,11)
Win32/IRCBot December 2005 (1,11)
Win32/Swen November 2005 (1,10)
Win32/Opaserv November 2005 (1,10)
Win32/Mabutu November 2005 (1,10)
Win32/Codbot November 2005 (1,10)
Win32/Bugbear November 2005 (1,10)
Win32/Wukill Oktober 2005 (1,9)
Win32/Min fru Oktober 2005 (1,9)
Win32/Gibe Oktober 2005 (1,9)
Win32/Antinny Oktober 2005 (1,9)
Win32/Zotob September 2005 (1,8)
Win32/Yaha September 2005 (1,8)
Win32/Gael September 2005 (1,8)
Win32/Esbot September 2005 (1,8)
Win32/Bobax September 2005 (1,8)
Win32/Rbot.MC Augusti 2005 A (1.7.1)
Win32/Rbot.MB Augusti 2005 A (1.7.1)
Win32/Rbot.MA Augusti 2005 A (1.7.1)
Win32/Esbot.A Augusti 2005 A (1.7.1)
Win32/Bobax.O Augusti 2005 A (1.7.1)
Win32/Zotob.E Augusti 2005 A (1.7.1)
Win32/Zotob.D Augusti 2005 A (1.7.1)
Win32/Zotob.C Augusti 2005 A (1.7.1)
Win32/Zotob.B Augusti 2005 A (1.7.1)
Win32/Zotob.A Augusti 2005 A (1.7.1)
Win32/Spyboter Augusti 2005 (1,7)
Win32/Dumaru Augusti 2005 (1,7)
Win32/Bagz Augusti 2005 (1,7)
Win32/Wootbot Juli 2005 (1,6)
Win32/Purstiu Juli 2005 (1,6)
Win32/Optixpro Juli 2005 (1,6)
Win32/Optix Juli 2005 (1,6)
Win32/Hacty Juli 2005 (1,6)
Win32/Spybot Juni 2005 (1,5)
Win32/Mytob Juni 2005 (1,5)
Win32/Lovgate Juni 2005 (1,5)
Win32/Kelvir Juni 2005 (1,5)
WinNT/FURootkit Maj 2005 (1.4)
WinNT/Ispro Maj 2005 (1.4)
Win32/Sdbot Maj 2005 (1.4)
Win32/Rbot April 2005 (1.3)
Win32/Mimail April 2005 (1.3)
Win32/Hackdef** April 2005 (1.3)
Win32/Sobig Mars 2005 (1.2)
Win32/Sober Mars 2005 (1.2)
Win32/Goweh Mars 2005 (1.2)
Win32/Bropia Mars 2005 (1.2)
Win32/Bagle Mars 2005 (1.2)
Win32/Zafi Februari 2005 (1.1)
Win32/Randex Februari 2005 (1.1)
Win32/Netsky Februari 2005 (1.1)
Win32/Korgo Februari 2005 (1.1)
Win32/Zindos Januari 2005 (1,0)
Win32/Sasser Januari 2005 (1,0)
Win32/Nachi Januari 2005 (1,0)
Win32/Mydoom Januari 2005 (1,0)
Win32/MSBlast Januari 2005 (1,0)
Win32/Gaobot Januari 2005 (1,0)
Win32/Doomjuice Januari 2005 (1,0)
Win32/Berbew Januari 2005 (1,0)

Vi maximerar kundskyddet genom att regelbundet se över och prioritera våra signaturer. Vi lägger till eller tar bort identifieringar i takt med att hotlandskapet utvecklas.

Obs

Vi rekommenderar att du har nästa generations program mot skadlig kod installerat för kontinuerligt skydd.

Rapporteringskomponent

MSRT skickar information till Microsoft om skadlig programvara identifieras eller ett fel hittas. Den specifika information som skickas till Microsoft består av följande objekt:

  • Namnet på den skadliga programvara som identifieras
  • Resultatet av borttagning av skadlig programvara
  • Operativsystemets version
  • Operativsystemets språk
  • Processorns arkitektur
  • Verktygets versionsnummer
  • En indikator som anger om verktyget körs av Microsoft Update, Windows Update, Automatiska uppdateringar, Download Center eller från webbplatsen
  • Ett anonymt GUID
  • En kryptografisk enkelriktad hash (MD5) av sökvägen och filnamnet för varje fil med skadlig programvara som tas bort från datorn

Om skadlig programvara hittas på datorn uppmanas du att skicka information till Microsoft utöver vad som anges här. Du uppmanas att göra det i vart och ett av dessa fall, och den här informationen skickas endast med ditt medgivande. Den ytterligare informationen omfattar följande:

  • Filerna som misstänks vara skadlig programvara. Verktyget identifierar filerna åt dig.
  • En kryptografisk enkelriktad hash (MD5) av alla misstänkta filer som identifieras.

Du kan inaktivera rapporteringsfunktionen. Information om hur du inaktiverar rapporteringskomponenten och hur du hindrar verktyget från att skicka information till Microsoft finns i Distribuera Windows-verktyget Borttagning av skadlig programvara i en företagsmiljö.

Möjliga genomsökningsresultat

När verktyget har körts finns det fyra huvudsakliga resultat som borttagningsverktyget kan rapportera till användaren:

  • Ingen infektion hittades.

  • Minst en infektion hittades och togs bort.

  • En infektion hittades men togs inte bort.

    Anteckning Det här resultatet visas om misstänkta filer hittades på datorn. Om du vill ta bort dessa filer bör du använda ett uppdaterat antivirusprogram.

  • En infektion hittades och togs delvis bort.

    Anteckning För att slutföra borttagningen bör du använda ett uppdaterat antivirusprogram.

Vanliga frågor och svar om MSRT

F1: Är det här verktyget digitalt signerat av Microsoft?

S1: Ja, det är jag.

F2: Vilken typ av information innehåller loggfilen?

S2: Information om loggfilen finns i Distribuera Windows-verktyget Borttagning av skadlig programvara i en företagsmiljö.

F3: Kan detta verktyg omfördelas?

S3: Ja, det är jag. Enligt villkoren i det här verktygets licensvillkor kan verktyget vidaredistribueras. Se dock till att du omdistribuerar den senaste versionen av verktyget.

F4: Hur gör jag för att vet att jag använder den senaste versionen av verktyget?

S4: Om du använder Windows 7 använder du Microsoft Update eller funktionen Automatiska uppdateringar för Microsoft Update för att testa om du använder den senaste versionen av verktyget. Om du har valt att inte använda Microsoft Update och du använder Windows 7 använder du Windows Update. Du kan också använda funktionen Automatiska uppdateringar i Windows Update för att testa om du använder den senaste versionen av verktyget. Du kan dessutom besöka Microsoft Download Center. Om verktyget är mer än 60 dagar inaktuellt påminner verktyget dig om att leta efter en ny version av verktyget.

F5: Kommer artikelnumret för verktyget i Microsoft Knowledge Base att ändras med varje ny version?

S5: Nej. Artikelnumret i Microsoft Knowledge Base för verktyget förblir 890830 för framtida versioner av verktyget. När verktyget laddas ned från Microsoft Download Center ändras filnamnet varje gång för att återspegla den månad och det år då den versionen av verktyget gavs ut.

F6: Finns det något sätt jag kan begära att ny skadlig programvara riktas mot i verktyget?

S6: Nej, för närvarande. Skadlig programvara som är mål i verktyget baseras på mätvärden som spårar förekomst och skada av skadlig programvara.

F7: Kan jag avgöra om verktyget har körts på en dator?

S7: Ja, det är jag. Genom att kontrollera en registernyckel kan du avgöra om verktyget har körts på en dator och vilken version som var den senaste versionen som användes. Mer information finns i Distribuera Windows-verktyget Borttagning av skadlig programvara i en företagsmiljö.

F8: Varför ser jag inte verktyget i Microsoft Update, Windows Update eller Automatiska uppdateringar?

S8: Flera scenarier kan förhindra att du ser verktyget i Microsoft Update, Windows Update eller Automatiska uppdateringar:

  • Om du redan har kört den aktuella versionen av verktyget från Windows Update, Microsoft Update, Automatiska uppdateringar eller från någon av de andra två utgivningsmekanismerna, kommer den inte att erbjudas på nytt på Windows Update eller Automatiska uppdateringar.
  • För Automatiska uppdateringar måste du vara inloggad som medlem i gruppen Administratörer första gången du kör verktyget för att acceptera licensvillkoren.
F9: Hur avgör Microsoft Update, Windows Update och Automatiska uppdateringar vem verktyget erbjuds till?

S9: Verktyget erbjuds för alla versioner av Windows och Windows Server som stöds och som listas i avsnittet "Sammanfattning" om följande villkor uppfylls:

  • Användarna kör den senaste versionen av Windows Update eller Windows Update automatiska uppdateringar.
  • Användarna har inte redan kört den aktuella versionen av verktyget.
F10: När jag tittar i loggfilen säger den mig att fel hittades under skanningen. Hur gör jag för att lösa felen?

A10: Mer information om felen finns i Så här felsöker du ett fel när du kör Microsoft Windows-verktyget Borttagning av skadlig programvara.

F11: Kommer ni att släppa verktyget igen även om det inte finns några nya säkerhetsbulletiner för en viss månad?

S.11: Ja, det är jag. Även om det inte finns några nya säkerhetsbulletiner för en viss månad ges verktyget Borttagning av skadlig programvara ut på nytt med stöd för identifiering och borttagning av den senaste vanliga skadliga programvaran.

F12: Hur gör jag för att förhindra att det här verktyget erbjuds mig genom att använda Microsoft Update, Windows Update eller Automatiska uppdateringar?

A12: När du först erbjuds verktyget Borttagning av skadlig programvara från Microsoft Update, Windows Update eller Automatiska uppdateringar kan du neka nedladdning och körning av verktyget genom att tacka nej till licensvillkoren. Den här instruktionen kan endast gälla den aktuella versionen av verktyget eller både den aktuella versionen och eventuella framtida versioner, beroende på vilka alternativ du väljer. Om du redan har accepterat licensvillkoren och föredrar att inte installera verktyget via Windows Update avmarkerar du kryssrutan för verktyget i användargränssnittet för Windows Update.

F13: När jag kör verktyget från Microsoft Update, Windows Update eller Automatiska uppdateringar, var lagras verktygsfilerna? Kan jag köra verktyget igen?

A13: Om verktyget laddas ned från Microsoft Update eller Windows Update körs det bara en gång i månaden. Om du vill köra verktyget manuellt flera gånger i månaden laddar du ned verktyget från Download Center eller genom att gå till webbplatsen Microsoft Safety & Security Center .

För en onlinesökning av systemet med hjälp av Microsoft Defender Safety Scanner, gå tillMicrosoft Safety Scanner webbplats.

F14: Kan jag köra det här verktyget på en Windows Embedded-dator?

A14: För närvarande stöds inte Borttagning av skadlig programvara på Windows Embedded-datorer.

F15: Måste några säkerhetsuppdateringar installeras på datorn för att jag ska kunna köra det här verktyget?

S.15: Nej. Till skillnad från de flesta tidigare rensningsverktyg som producerats av Microsoft har MSRT inga krav för säkerhetsuppdateringar. Vi rekommenderar dock att du installerar alla viktiga uppdateringar innan du använder verktyget, för att förhindra att de angrips på nytt av skadlig programvara som utnyttjar säkerhetsbrister.

F16: Kan jag distribuera det här verktyget med WSUS eller SCCM? Är det kompatibelt med MBSA?

S.16: Information om hur du distribuerar det här verktyget finns i Distribuera Windows-verktyget Borttagning av skadlig programvara i en företagsmiljö.

F17: Måste jag ha de tidigare rensningsverktygen installerade för att kunna köra verktyget Borttagning av skadlig programvara?

A17: Nej.

F18: Finns det någon nyhetsgrupp tillgänglig för att diskutera verktyget?

A18: Microsoft har inte längre någon diskussionsgrupp för att diskutera det här verktyget.

F19: Varför visas fönstret "Windows Filskydd" när jag kör verktyget?

A19: I vissa fall, när specifika virus hittas på ett system, försöker rensningsverktyget reparera infekterade Windows-systemfiler. Även om den här åtgärden tar bort skadlig programvara från dessa filer, kan den också utlösa Windows Filskydd-funktionen. Om du ser fönstret Filskydd för Windows rekommenderar vi starkt att du följer anvisningarna och sätter i CD:n med Microsoft Windows. Då återställs de rensade filerna till de ursprungliga tillstånden före infektionen.

F20: Finns det lokaliserade versioner av verktyget?

A20: Ja, verktyget är tillgängligt på 24 språk.

F21: Jag hittade den Mrtstub.exe filen i en katalog med ett slumpmässigt namn på min dator. Är Mrtstub.exe-filen en legitim del av verktyget?

A21: Verktyget använder en fil som är namngiven Mrtstub.exe för vissa åtgärder. Om du verifierar att filen är signerad av Microsoft är filen en legitim komponent i verktyget.

F22: Kan MSRT köras i felsäkert läge?

A22: Ja, det är jag. Om du har kört MSRT innan du startar datorn i felsäkert läge kan du komma åt MSRT på %windir%\system32\mrt.exe. Dubbelklicka på den Mrt.exe filen för att köra MSRT och följ sedan anvisningarna på skärmen.

Släppta versioner som hoppats över

Följande månader har ingen MSRT-uppdatering:

  • December 2023
  • Den december 2024
  • Sista mars 2025
  • Inresande april 2025
  • Juli 2025
  • Inresande till Åland september 2025
  • Januari 2026
  • Sista mars 2026