Loại bỏ phần mềm xấu phổ biến cụ thể bằng Windows Công cụ xóa phần mềm gây hại (KB890830)

Áp dụng cho
Windows

Tóm tắt

Công cụ Xóa Phần mềm Độc hại (MSRT) của Windows giúp loại bỏ phần mềm gây hại khỏi máy tính đang chạy bất kỳ hệ điều hành nào sau đây:

  • Windows 11
  • Windows Server 2022
  • Windows 10
  • Windows Server 2019
  • Windows Server 2016
  • Windows 8.1
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows 7

Microsoft thường phát hành MSRT theo tần suất hàng tháng như một phần của Windows Update hoặc dưới dạng một công cụ độc lập. (Để biết các trường hợp ngoại lệ, hãy xem Các bản phát hành đã bỏ qua.) Sử dụng công cụ này để tìm và loại bỏ các mối đe dọa phổ biến cụ thể và đảo ngược những thay đổi mà chúng đã thực hiện (xem các dòng phần mềm độc hại được bảo vệ). Để phát hiện và loại bỏ phần mềm xấu toàn diện, hãy cân nhắc sử dụng Bộ bảo vệ Windows ngoại tuyến hoặc Trình quét An toàn của Microsoft.

Bài viết này chứa thông tin về sự khác biệt của công cụ với sản phẩm chống vi rút hoặc chống phần mềm có hại, cách bạn có thể tải xuống và chạy công cụ, điều gì sẽ xảy ra khi công cụ tìm thấy phần mềm độc hại và thông tin phát hành công cụ. Bài viết cũng bao gồm thông tin dành cho người quản trị và người dùng nâng cao, bao gồm thông tin về các khóa chuyển dòng lệnh được hỗ trợ.

Lưu ý

  • Tuân thủ chính sách Vòng đời Hỗ trợ của Microsoft, MSRT không còn được hỗ trợ trên Windows Vista hoặc các nền tảng cũ hơn. Để biết thêm thông tin, hãy truy cập Vòng đời Hỗ trợ của Microsoft.
  • Nếu bạn đang gặp sự cố liên quan đến bản cập nhật MSRT trong Windows Update, hãy xem Khắc phục sự cố cập nhật Windows 10.
  • Bắt đầu từ tháng 5 năm 2025, Công cụ xóa phần mềm gây hại cho Windows không còn được hỗ trợ trên Windows Server 2008 và Windows Server 2008 R2.

Thông tin khác

MSRT khác với sản phẩm chống vi-rút như thế nào

MSRT không thay thế sản phẩm chống vi-rút. Nó hoàn toàn là một công cụ loại bỏ sau nhiễm trùng. Do đó, chúng tôi khuyên bạn nên cài đặt và sử dụng sản phẩm chống vi-rút cập nhật.

MSRT khác với sản phẩm chống vi-rút ở ba điểm quan trọng:

  • Công cụ này sẽ loại bỏ phần mềm gây hại khỏi máy tính đã bị nhiễm vi-rút. Các sản phẩm diệt vi-rút chặn phần mềm độc hại không cho chạy trên máy tính. Việc chặn phần mềm độc hại không cho chạy trên máy tính sẽ đáng mong muốn hơn là loại bỏ phần mềm sau khi bị lây nhiễm.
  • Công cụ này chỉ loại bỏ phần mềm gây hại cụ thể thông dụng. Phần mềm độc hại cụ thể phổ biến là một tập hợp con nhỏ của tất cả các phần mềm độc hại tồn tại hiện nay.
  • Công cụ tập trung vào việc phát hiện và loại bỏ phần mềm độc hại đang hoạt động. Active malicious software là phần mềm độc hại hiện đang chạy trên máy tính của bạn. Công cụ không thể loại bỏ phần mềm gây hại hiện không chạy. Tuy nhiên, sản phẩm chống vi-rút có thể thực hiện tác vụ này.

Để biết thêm thông tin về cách bảo vệ máy tính của bạn, hãy truy cập trang web Trung tâm An toàn & Bảo mật của Microsoft .

Lưu ý MSRT chỉ tập trung vào việc phát hiện và loại bỏ phần mềm gây hại như vi-rút, sâu và Trojan horse. Nó không loại bỏ phần mềm gián điệp.

Bạn không phải tắt hoặc xóa chương trình chống vi-rút khi cài đặt MSRT. Tuy nhiên, nếu phần mềm độc hại phổ biến đã lây nhiễm vào máy tính của bạn, chương trình chống vi-rút có thể phát hiện phần mềm độc hại này và có thể ngăn công cụ loại bỏ phần mềm đó khi công cụ loại bỏ chạy. Trong trường hợp này, bạn có thể sử dụng chương trình chống vi-rút của mình để loại bỏ phần mềm gây hại.

Vì MSRT không chứa vi-rút hay sâu nên chỉ công cụ loại bỏ sẽ không kích hoạt chương trình chống vi-rút của bạn. Tuy nhiên, nếu phần mềm độc hại đã gây nhiễm độc hại cho máy tính trước khi bạn cài đặt một chương trình chống vi-rút cập nhật, chương trình chống vi-rút của bạn có thể không phát hiện thấy phần mềm độc hại này cho đến khi công cụ cố gắng loại bỏ phần mềm đó.

Cách tải xuống và chạy MSRT

Lưu ý

Bắt đầu từ tháng 11 năm 2019, MSRT sẽ được ký độc quyền SHA-2. Thiết bị của bạn phải được cập nhật để hỗ trợ SHA-2 để chạy MSRT. Để tìm hiểu thêm, hãy xem Yêu cầu Hỗ trợ Ký Mã SHA-2 năm 2019 đối với Windows và WSUS.

Cách dễ nhất để tải xuống và chạy MSRT là bật tính năng Cập nhật Tự động. Việc bật Cập nhật tự động đảm bảo rằng bạn sẽ tự động nhận được công cụ. Nếu bạn đã bật Cập nhật Tự động, bạn đã nhận được các phiên bản mới của công cụ này. Công cụ sẽ chạy ở chế độ Yên tĩnh trừ khi tìm thấy sự lây nhiễm. Nếu bạn chưa được thông báo về sự lây nhiễm, bạn chưa tìm thấy phần mềm gây hại nào cần chú ý.

Bật cập nhật tự động

Để tự bật Cập nhật tự động, hãy làm theo các bước trong bảng sau cho hệ điều hành mà máy tính của bạn đang chạy.

Nếu máy tính của bạn đang chạy: Hãy làm theo các bước sau:
Windows 11
  1. Chọn nút Bắt đầu, sau đó chọn Cài đặtWindows>Update. Nếu bạn muốn kiểm tra bản cập nhật theo cách thủ công, hãy chọn Kiểm tra bản cập nhật.
  2. Bên cạnh Để Tải bản cập nhật mới nhất ngay khi có sẵn, hãy đặt nút bật tắt thành Bật.
Lưu ý Cho dù bạn đặt nút bật tắt thành Tắt hoặc Bật, bạn vẫn sẽ nhận được các bản cập nhật bảo mật thường xuyên như bình thường. Nút chuyển đổi xác định tốc độ bạn nhận được các bản cập nhật, bản sửa lỗi, bản cập nhật tính năng và cải tiến bổ sung không liên quan đến bảo mật.
Windows 10
  1. Chọn nút Bắt đầu, sau đó chọn Cài đặt >Cập nhật & Windows Update bảo mật > . Nếu bạn muốn kiểm tra bản cập nhật theo cách thủ công, hãy chọn Kiểm tra bản cập nhật.
  2. Chọn Tùy chọn nâng cao, sau đó trong Chọn cách cài đặt bản cập nhật, hãy chọn Tự động (được đề xuất).
Lưu ý: Windows 10 là một dịch vụ. Điều này có nghĩa là cập nhật tự động được bật theo mặc định và PC của bạn luôn có các tính năng mới nhất và tốt nhất.
Windows 8.1
  1. Mở Windows Update bằng cách trượt nhanh vào từ cạnh phải của màn hình (hoặc nếu bạn sử dụng chuột, hãy trỏ chuột tới góc dưới bên phải của màn hình và di chuyển con trỏ chuột lên trên), chọn Cài đặt >Thay đổi cài đặt> PCCập nhật và khôi phụcWindows>Update. Nếu bạn muốn kiểm tra bản cập nhật theo cách thủ công, hãy chọn Kiểm tra ngay.
  2. Chọn Chọn cách cài đặt bản cập nhật, sau đó trong Bản cập nhật quan trọng, chọn Tự động cài đặt bản cập nhật (được đề xuất).
  3. Trong phần Bản cập nhật được đề xuất, chọn hộp kiểm Cung cấp cho tôi các bản cập nhật được đề xuất theo cách tôi nhận bản cập nhật quan trọng.
  4. Trong Microsoft Update, hãy chọn hộp kiểm Cung cấp cho tôi bản cập nhật cho các sản phẩm khác của Microsoft khi tôi cập nhật Windows, rồi chọn Áp dụng.
Windows 7
  1. Bấm vào Bắt đầu, trỏ tới Tất cả Chương trình, rồi bấm vào Windows Update.
  2. Trong ngăn bên trái, bấm Thay đổi cài đặt.
  3. Bấm để chọn Cài đặt bản cập nhật tự động (khuyên dùng).
  4. Trong Bản cập nhật được đề xuất, bấm để chọn hộp kiểm Cung cấp cho tôi bản cập nhật được đề xuất theo cách tôi nhận bản cập nhật quan trọng , rồi bấm OK. Nếu bạn được nhắc nhập mật khẩu quản trị hoặc được nhắc xác nhận, hãy nhập mật khẩu hoặc cung cấp xác nhận. Đến bước 3.

Tải xuống MSRT. Bạn phải chấp nhận Điều khoản Cấp phép Phần mềm Microsoft. Các điều khoản cấp phép chỉ được hiển thị lần đầu tiên khi bạn truy cập vào Tự động Cập nhật.

Lưu ý Sau khi chấp nhận các điều khoản cấp phép một lần, bạn có thể nhận được các phiên bản MSRT trong tương lai mà không cần đăng nhập vào máy tính với tư cách quản trị viên.

Khi MSRT phát hiện phần mềm độc hại

MSRT chạy ở chế độ Yên tĩnh. Nếu nó phát hiện thấy phần mềm độc hại trên máy tính của bạn, thì lần tới khi bạn đăng nhập vào máy tính với tư cách là người quản trị máy tính, một bóng chú thích sẽ xuất hiện trong khu vực thông báo để cho bạn biết về việc phát hiện quả phát hiện.

Thực hiện quét toàn bộ

Nếu công cụ tìm thấy phần mềm gây hại, bạn có thể được nhắc thực hiện quét toàn bộ. Chúng tôi khuyên bạn nên thực hiện quét này. Quét toàn bộ thực hiện quét nhanh rồi quét toàn bộ máy tính, bất kể có phát hiện thấy phần mềm độc hại trong quá trình quét nhanh hay không. Quá trình quét này có thể mất vài giờ để hoàn tất vì thao tác này sẽ quét tất cả các ổ đĩa cố định và di động. Tuy nhiên, ổ đĩa mạng được ánh xạ sẽ không được quét.

Loại bỏ tệp độc hại

Nếu phần mềm gây hại đã sửa đổi (bị lây nhiễm) tệp trên máy tính của bạn, công cụ sẽ nhắc bạn loại bỏ phần mềm gây hại đó khỏi các tệp đó. Nếu phần mềm độc hại sửa đổi cài đặt trình duyệt, trang chủ của bạn có thể tự động thay đổi thành trang cung cấp cho bạn hướng dẫn về cách khôi phục các cài đặt này.

Bạn có thể dọn dẹp các tệp cụ thể hoặc tất cả các tệp bị nhiễm mà công cụ tìm thấy. Xin lưu ý rằng một số dữ liệu có thể bị mất trong quá trình này. Ngoài ra, hãy lưu ý rằng công cụ có thể không khôi phục một số tệp về trạng thái ban đầu trước khi bị nhiễm.

Công cụ loại bỏ có thể yêu cầu bạn khởi động lại máy tính để hoàn tất việc loại bỏ một số phần mềm gây hại hoặc công cụ có thể nhắc bạn thực hiện các bước thủ công để hoàn tất việc loại bỏ phần mềm gây hại. Để hoàn tất việc xóa, bạn nên sử dụng một sản phẩm chống vi-rút cập nhật.

Báo cáo thông tin về nhiễm bệnh cho Microsoft MSRT sẽ gửi các thông tin cơ bản cho Microsoft nếu công cụ phát hiện thấy phần mềm có hại hoặc tìm thấy lỗi. Thông tin này sẽ được sử dụng để theo dõi mức độ phổ biến của vi-rút. Không thông tin cá nhân nhận dạng nào liên quan đến bạn hoặc với máy tính sẽ được gửi cùng với báo cáo này.

Cách xóa MSRT

MSRT không sử dụng trình cài đặt. Thông thường, khi bạn chạy MSRT, chương trình sẽ tạo một thư mục tạm thời được đặt tên ngẫu nhiên trên ổ đĩa gốc của máy tính. Thư mục này chứa một số tệp và chứa cả tệp Mrtstub.exe. Thông thường, thư mục này sẽ tự động bị xóa sau khi công cụ chạy xong hoặc sau lần tiếp theo bạn khởi động máy tính. Tuy nhiên, không phải lúc nào thư mục này cũng có thể được tự động xóa. Trong những trường hợp này, bạn có thể xóa thư mục này theo cách thủ công và việc này không gây ảnh hưởng xấu đến máy tính.

Cách nhận hỗ trợ

Giúp bảo vệ máy tính đang chạy Windows của bạn khỏi vi-rút và phần mềm xấu: Giải pháp Vi-rút và Trung tâm Bảo mật

Trợ giúp cài đặt bản cập nhật: Hỗ trợ cho Microsoft Update

Hỗ trợ địa phương theo quốc gia của bạn: Hỗ trợ Quốc tế.

Trung tâm Tải xuống của Microsoft

Lưu ý

Bắt đầu từ tháng 11 năm 2019, MSRT đã được ký độc quyền SHA-2. Thiết bị của bạn phải được cập nhật để hỗ trợ SHA-2 để chạy MSRT. Để tìm hiểu thêm, hãy xem Yêu cầu Hỗ trợ Ký Mã SHA-2 năm 2019 đối với Windows và WSUS.

Bạn có thể tải xuống MSRT theo cách thủ công từ Trung tâm Tải xuống của Microsoft. Bạn có thể tải xuống các tệp sau:

Đối với các hệ thống dựa trên x86 32 bit:

Biểu tượng Tải xuống Tải xuống gói MSRT x86 ngay bây giờ.

Đối với các hệ thống dựa trên x64 64 bit:

Biểu tượng Tải xuống Tải xuống gói MSRT x64 ngay bây giờ.

Ngày phát hành: Ngày 8 tháng 9 năm 2026.

Để biết thêm thông tin về cách tải xuống các tệp hỗ trợ của Microsoft, hãy xem Cách lấy tệp hỗ trợ của Microsoft từ các dịch vụ trực tuyến.

Microsoft đã quét vi-rút cho tệp này. Microsoft đã sử dụng phần mềm phát hiện vi-rút cập nhật nhất sẵn có tại thời điểm tệp được đăng. Tệp được lưu trên máy chủ được tăng cường bảo mật giúp ngăn chặn mọi thay đổi trái phép đối với tệp.

Triển khai MSRT trong môi trường doanh nghiệp

Nếu bạn là người quản trị CNTT muốn biết thêm thông tin về cách triển khai công cụ trong môi trường doanh nghiệp, hãy xem Triển khai Công cụ Loại bỏ Phần mềm Độc hại của Windows trong môi trường doanh nghiệp.

Bài viết này bao gồm thông tin về Máy chủ Quản lý Hệ thống Microsoft (SMS), Dịch vụ Cập nhật Phần mềm Microsoft (MSUS) và Trình phân tích Bảo mật Cơ sở của Microsoft (MBSA).

Trừ khi được ghi chú, thông tin trong phần này áp dụng cho tất cả các cách mà bạn có thể tải xuống và chạy MSRT:

  • Microsoft Update
  • Windows Update
  • Cập nhật tự động
  • Trung tâm Tải xuống của Microsoft
  • Trang web MSRT trên Microsoft.com

Để chạy MSRT, cần có các điều kiện sau:

  • Máy tính phải đang chạy phiên bản Windows được hỗ trợ.
  • Bạn phải đăng nhập vào máy tính bằng tài khoản là thành viên của nhóm Người quản trị. Nếu tài khoản đăng nhập của bạn không có những quyền cần thiết, công cụ sẽ thoát. Nếu công cụ không được chạy ở chế độ yên tĩnh, nó sẽ hiển thị một hộp thoại mô tả sự cố.
  • Nếu công cụ đã hết hạn hơn 215 ngày (7 tháng), công cụ sẽ hiển thị hộp thoại khuyên bạn nên tải xuống phiên bản mới nhất của công cụ.

Hỗ trợ khóa chuyển dòng lệnh

MSRT hỗ trợ các khóa chuyển dòng lệnh sau đây.

Chuyển đổi Mục đích
/Q hoặc /quiet Sử dụng chế độ yên tĩnh. Tùy chọn này chặn giao diện người dùng của công cụ.
/? Hiển thị hộp thoại liệt kê các khóa chuyển dòng lệnh.
/N Chạy ở chế độ chỉ phát hiện. Trong chế độ này, phần mềm độc hại sẽ được báo cáo cho người dùng, nhưng sẽ không bị loại bỏ.
/F Bắt buộc quét máy tính mở rộng.
/F:Y Bắt buộc quét máy tính mở rộng và tự động dọn sạch bất kỳ nhiễm trùng nào được phát hiện.

Thông tin về cách sử dụng và phát hành

Khi bạn tải xuống công cụ từ Microsoft Update hoặc từ Cập nhật Tự động và không phát hiện thấy phần mềm độc hại nào trên máy tính, vào lần tiếp theo công cụ sẽ chạy ở chế độ yên tĩnh. Nếu phát hiện phần mềm gây hại trên máy tính, vào lần tiếp theo người quản trị đăng nhập vào máy tính, một bóng chú thích sẽ xuất hiện trong khu vực thông báo để thông báo cho bạn về việc phát hiện này. Để biết thêm thông tin về việc phát hiện, hãy bấm vào bóng chú thích.

Khi bạn tải xuống công cụ từ Trung tâm Tải xuống của Microsoft, công cụ sẽ hiển thị giao diện người dùng khi chạy. Tuy nhiên, nếu bạn cung cấp khóa chuyển dòng lệnh /Q, nó sẽ chạy ở chế độ yên tĩnh.

Thông tin phát hành

MSRT thường được phát hành vào ngày Thứ Ba thứ hai của mỗi tháng. Mỗi bản phát hành của công cụ giúp phát hiện và loại bỏ phần mềm độc hại phổ biến hiện tại. Phần mềm độc hại này bao gồm vi-rút, sâu và Trojan horse. Microsoft sử dụng một số chỉ số để xác định mức độ phổ biến của một dòng phần mềm độc hại và thiệt hại có thể liên quan đến nó.

Bài viết Cơ sở Tri thức Microsoft này sẽ được cập nhật thông tin cho từng bản phát hành để số bài viết liên quan vẫn giữ nguyên. Tên của tệp sẽ được thay đổi để phản ánh phiên bản công cụ. Ví dụ: tên tệp của phiên bản Tháng Hai 2020 là Windows-KB890830-V5.80.exe và tên tệp của phiên bản Tháng Năm 2020 là Windows-KB890830-V5.82-ENU.exe.

Bảng sau liệt kê các phần mềm độc hại mà công cụ có thể loại bỏ. Công cụ cũng có thể xóa mọi biến thể đã biết tại thời điểm phát hành. Bảng cũng liệt kê phiên bản của công cụ đầu tiên bao gồm tính năng phát hiện và loại bỏ dòng phần mềm độc hại.

Các dòng phần mềm độc hại được bảo hiểm
Dòng phần mềm độc hại Ngày và số phiên bản công cụ
BasaltLantern.A Tháng 9 năm 2026 (v. 5.145)
DarkCarbon.B Tháng 9 năm 2026 (v. 5.145)
AtomLoader.A Tháng 9 năm 2026 (v. 5.145)
DarkCarbon.B Tháng 9 năm 2026 (v. 5.145)
DarkCarbon.A Tháng 9 năm 2026 (v. 5.145)
CopperTube.B Tháng 9 năm 2026 (v. 5.145)
CopperTube.A Tháng 9 năm 2026 (v. 5.145)
SteamRock.D Tháng 9 năm 2026 (v. 5.145)
SteamRock.CB Tháng 9 năm 2026 (v. 5.145)
SteamRock.CA Tháng 9 năm 2026 (v. 5.145)
SteamRock.C Tháng 9 năm 2026 (v. 5.145)
SteamRock.B Tháng 9 năm 2026 (v. 5.145)
SteamRock.A Tháng 9 năm 2026 (v. 5.145)
TeemLoad.A Tháng 9 năm 2026 (v. 5.145)
MantiKing.A Tháng 9 năm 2026 (v. 5.145)
ZooFang.DA Tháng 9 năm 2026 (v. 5.145)
ZooFang.EA Tháng 7 năm 2026 (v. 5.143)
StoneFlare.B Tháng 7 năm 2026 (v. 5.143)
SilverCarbine Tháng 6 năm 2026 (v. 5.142)
NexilBreak.B Tháng 6 năm 2026 (v. 5.142)
NexilBreak.BA Tháng 6 năm 2026 (v. 5.142)
PygmyHog.A Tháng 6 năm 2026 (v. 5.142)
PygmyHog.B Tháng 6 năm 2026 (v. 5.142)
EchoWiper Tháng 6 năm 2026 (v. 5.142)
GrimWiper.B Tháng 6 năm 2026 (v. 5.142)
StoneFlare Tháng 6 năm 2026 (v. 5.142)
RogueClimb Tháng 6 năm 2026 (v. 5.142)
Đá bạc hà Tháng 6 năm 2026 (v. 5.142)
SneakyGrunt Tháng 6 năm 2026 (v. 5.142)
FossilBeacon Tháng 6 năm 2026 (v. 5.142)
Sương giáTtamper Tháng 6 năm 2026 (v. 5.142)
EggStremeLoader Tháng 5 năm 2026 (v. 5.141)
AridWrangler Tháng 5 năm 2026 (v. 5.141)
MildTailor Tháng 5 năm 2026 (v. 5.141)
GrimWiper.A Tháng 5 năm 2026 (v. 5.141)
ThornWiper.B Tháng 5 năm 2026 (v. 5.141)
RumbleBread.A Tháng 5 năm 2026 (v. 5.141)
FireStream.A Tháng 5 năm 2026 (v. 5.141)
Chậm Gambler Tháng 5 năm 2026 (v. 5.141)
VeepLoad.A Tháng 5 năm 2026 (v. 5.141)
Tudimons Tháng 4 năm 2026 (v. 5.140)
CosmicPulse Tháng 4 năm 2026 (v. 5.140)
RedFlick Tháng 4 năm 2026 (v. 5.140)
Cửa Vải liệm Tháng 4 năm 2026 (v. 5.140)
Khăn gạt tàn Tháng Hai năm 2026 (v. 5.139)
Vòng xoáy ShambleVortex Tháng Hai năm 2026 (v. 5.139)
ScatterBee Tháng Hai năm 2026 (v. 5.139)
ZooFang Tháng Hai năm 2026 (v. 5.139)
FrostyMorph Tháng Mười Hai năm 2025 (v. 5.138)
FrostySplash Tháng Mười Hai năm 2025 (v. 5.138)
KaziBora Tháng 11 năm 2025 (v. 5.137)
NetFleek Tháng 10 năm 2025 (v. 5.136)
ShadowLink Tháng 10 năm 2025 (v. 5.136)
RogueSpy Tháng 10 năm 2025 (v. 5.136)
ShadowWraith Tháng 10 năm 2025 (v. 5.136)
TofuStation Tháng 10 năm 2025 (v. 5.136)
SilentRoute Tháng 8 năm 2025 (v. 5.135)
MachineKeyFinder Tháng 8 năm 2025 (v. 5.135)
InvisibleFerret Tháng Năm 2025 (v 5.133)
FrostyFerret Tháng Năm 2025 (v 5.133)
Chồn linh hoạt Tháng Năm 2025 (v 5.133)
ClassCuts Tháng Năm 2025 (v 5.133)
LummaStealer Tháng Một năm 2025 (pb5.131)
Killweb Tháng Một năm 2025 (pb5.131)
Trình tải MofngoLoader Tháng 11 năm 2024 (5.130)
Acapaladat Tháng 7 năm 2024 (pb5.126)
Korplug Tháng 7 năm 2024 (pb5.126)
Ống ngắn Tháng 5 năm 2024 (v 5.124)
Trojan:Win64/ZLoaderE.A Tháng 4 năm 2024 (v 5.123)
Plephij Tháng 4 năm 2024 (v 5.123)
Pikabot Tháng 3 năm 2024 (v 5.122)
Tải dây Tháng 3 năm 2024 (v 5.122)
FineCrash Tháng 3 năm 2024 (v 5.122)
AgeDown Tháng Hai năm 2024 (v 5.121)
Khởi động PowStart Tháng Hai năm 2024 (v 5.121)
Wabot Tháng Hai năm 2024 (v 5.121)
ClipBanker Tháng Hai năm 2024 (v 5.121)
ZorRoar Tháng Một 2024 (5.120)
ZorSaw Tháng Một 2024 (5.120)
ZorKey Tháng Một 2024 (5.120)
ZorHeard Tháng Một 2024 (5.120)
ZorCook Tháng Một 2024 (5.120)
Cổng Tối Tháng Một 2024 (5.120)
Trình tải DarkGateLoader Tháng Một 2024 (5.120)
Trojan:Win32/ForestTiger.A!dha Tháng Một 2024 (5.120)
Trojan:Win32/ForestTiger.B!dha Tháng Một 2024 (5.120)
DeliveryCheck Tháng Mười Một năm 2023 (pb5.119)
Telebot Tháng 10 năm 2023 (5.118)
Khiên Tỏa Sáng Tháng 9 năm 2023 (v 5.117)
TrojanDownloader:Win32/BulbSoup.A!dha Tháng Năm 2023 (v 5.113)
Con rắn Tháng Năm 2023 (v 5.113)
SamScissors Tháng Năm 2023 (v 5.113)
Trojan:Win32/SystemBC.D! MTB Tháng Tư năm 2023 (v 5.112)
Trojan:Win32/Bumblebee Tháng Tư năm 2023 (v 5.112)
Trojan:Win64/Blister.A Tháng 3 năm 2023 (v 5.111)
Trojan:Win32/IcedId! MSR Tháng 3 năm 2023 (v 5.111)
Cửa sau: Win64 / Vankul.ZA Tháng 3 năm 2023 (v 5.111)
Cửa sau: MSIL / DCRat! MTB Tháng 3 năm 2023 (v 5.111)
Backdoor:Win32/RewriteHttp.A Tháng Mười Một năm 2022 (pb5.107)
Cửa sau: APS / Webshell.Y Tháng Mười Một năm 2022 (pb5.107)
Cửa sau: JS / SimChocexShell.A!dha Tháng Mười Một năm 2022 (pb5.107)
Trojan:Win32/Dopdekaf.A Tháng Chín năm 2022 (5.105)
SiennaPurple Tháng Chín năm 2022 (5.105)
SiennaBlue Tháng Chín năm 2022 (5.105)
Mã Cryptpu Tháng Bảy năm 2022 (v 5.103)
Hộp rùng rợn Tháng Bảy năm 2022 (v 5.103)
CreepyRing Tháng Bảy năm 2022 (v 5.103)
BassBreaker Tháng Bảy năm 2022 (v 5.103)
Pterodo Tháng Năm 2022 (v 5.101)
Thập phân Tháng Tư năm 2022 (v 5.100)
SonicVote Tháng Tư năm 2022 (v 5.100)
Lưỡi chó FoxBlade Tháng Tư năm 2022 (v 5.100)
DesertBlade Tháng Tư năm 2022 (v 5.100)
Cổng Whisper Tháng Tư năm 2022 (v 5.100)
LasainWpr Tháng Tư năm 2022 (v 5.100)
Quá tải động Tháng Tư năm 2022 (v 5.100)
Nối nhỏ Tháng Tư năm 2022 (v 5.100)
Dizzyvoid Tháng Tư năm 2022 (v 5.100)
Win32/DinoTrain Tháng Ba năm 2022 (v5.99)
Trojan:MSIL/QuietSieve Tháng Ba năm 2022 (v5.99)
Win32/DilongTrash Tháng Ba năm 2022 (v5.99)
Win32/PterodoGen Tháng Ba năm 2022 (v5.99)
VBS/ObfuMerry Tháng Ba năm 2022 (v5.99)
TrojanDropper:Win32/SiBrov.A. Tháng Hai năm 2022 (V 5.98)
Caspetlod Tháng 7 năm 2021 (V 5.91)
CobaltStrike Tháng 7 năm 2021 (V 5.91)
Bộ nạp CobaltStrikeLoader Tháng 7 năm 2021 (V 5.91)
Máy xúc lật rùa Tháng 7 năm 2021 (V 5.91)
TurtleSimple Tháng 7 năm 2021 (V 5.91)
Kwampirs Tháng 4 năm 2021 (V 5.88)
SiBot Tháng 4 năm 2021 (V 5.88)
GoldMax Tháng 4 năm 2021 (V 5.88)
GoldFinder Tháng 4 năm 2021 (V 5.88)
Exmann Tháng 4 năm 2021 (V 5.88)
Máy xay Tháng 4 năm 2021 (V 5.88)
DoejoCrypt Tháng 4 năm 2021 (V 5.88)
Bộ kiểm tra Sec Tháng 4 năm 2021 (V 5.88)
Trojan:Win32/CalypsoDropper.A!ibt Tháng 4 năm 2021 (V 5.88)
Trojan:Win32/ShadowPad.A!ibt Tháng 4 năm 2021 (V 5.88)
Vỏ web Tháng 4 năm 2021 (V 5.88)
TwoFaceVar Tháng 4 năm 2021 (V 5.88)
Exploit:Script/SSNewman.A!dha Tháng 4 năm 2021 (V 5.88)
Exploit:Script/SSNewman.C!dha Tháng 4 năm 2021 (V 5.88)
CVE-2021-27065 Tháng 4 năm 2021 (V 5.88)
CVE-2021-26855 Tháng 4 năm 2021 (V 5.88)
CVE-2021-16855 Tháng 4 năm 2021 (V 5.88)
Trojan:Win32/IISExchgSpawnCMD.A Tháng 4 năm 2021 (V 5.88)
Trojan:Win32/CobaltLoader.A Tháng 4 năm 2021 (V 5.88)
Trojan:BAT/CobaltLauncher.A Tháng 4 năm 2021 (V 5.88)
CoinMiner Tháng 4 năm 2021 (V 5.88)
Trojan:PowerShell/PoshExecEnc.A Tháng 4 năm 2021 (V 5.88)
MinerDom Tháng 4 năm 2021 (V 5.88)
Dumroc Tháng 4 năm 2021 (V 5.88)
Chopdrop Tháng 4 năm 2021 (V 5.88)
Jscript.EvalASPNET Tháng 4 năm 2021 (V 5.88)
Cửa sau: Win32 / Toksor.A Tháng 4 năm 2021 (V 5.88)
Timestomp Tháng 4 năm 2021 (V 5.88)
Ggey Tháng 4 năm 2021 (V 5.88)
Trojan:Win64/Shamian.A!dha Tháng 4 năm 2021 (V 5.88)
Trojan:Win32/Shellcloader.A Tháng 4 năm 2021 (V 5.88)
VirTool:Win32/Positu.A Tháng 4 năm 2021 (V 5.88)
HackTool:PowerShell/LoadHandler.A Tháng 4 năm 2021 (V 5.88)
Solorigate Tháng Hai năm 2021 (V 5.86)
AnchorBot Tháng 1 năm 2021 (V 5.85)
Dấu neoDNS Tháng 1 năm 2021 (V 5.85)
Trình tải Neo Tháng 1 năm 2021 (V 5.85)
Trình tải BazaarLoader Tháng 1 năm 2021 (V 5.85)
BazaLoder Tháng 1 năm 2021 (V 5.85)
Bazar Tháng 1 năm 2021 (V 5.85)
BazarBackdoor Tháng 1 năm 2021 (V 5.85)
Bazarcrypt Tháng 1 năm 2021 (V 5.85)
BazarLdr Tháng 1 năm 2021 (V 5.85)
BazarldrCrypt Tháng 1 năm 2021 (V 5.85)
Bazzarldr Tháng 1 năm 2021 (V 5.85)
Quay tròn Tháng 1 năm 2021 (V 5.85)
Rotocrypt Tháng 1 năm 2021 (V 5.85)
TrickBotCrypt Tháng 1 năm 2021 (V 5.85)
Vatet Tháng 1 năm 2021 (V 5.85)
Zload Tháng 1 năm 2021 (V 5.85)
ZLoader Tháng 1 năm 2021 (V 5.85)
ZloaderCrypt Tháng 1 năm 2021 (V 5.85)
ZloaderTeams Tháng 1 năm 2021 (V 5.85)
ZloaderVbs Tháng 1 năm 2021 (V 5.85)
Trojan.Win32/Ammyrat Tháng 9 năm 2020 (V 5.83)
Cipduk Tháng 9 năm 2020 (V 5.83)
Badaxis Tháng 9 năm 2020 (V 5.83)
Basicape Tháng 9 năm 2020 (V 5.83)
Cá thu Tháng 9 năm 2020 (V 5.83)
Strilix Tháng 9 năm 2020 (V 5.83)
FlawedAmmyy Tháng 3 năm 2020 (5.81)
Littlemetp Tháng 3 năm 2020 (5.81)
Vatet Tháng 1 năm 2020 (5.79)
Hình tam giác Tháng 1 năm 2020 (5.79)
Dopplepaymer Tháng 1 năm 2020 (5.79)
Lừa đảo Tháng 10 năm 2019 (5.76)
Búa bóng Tháng Năm 2019 (5.72)
Kryptomix Tháng 4 năm 2019 (5.71)
Win32/GraceWire Tháng 3 năm 2019 (5.70)
Win32/ChChes Tháng Mười Hai 2018 (5.67)
Win32/RedLeaves Tháng Mười Hai 2018 (5.67)
Win32/RedPlug Tháng Mười Hai 2018 (5.67)
Win32/RazerPitch Tháng Mười Hai 2018 (5.67)
Win32 / UpperCider Tháng Mười Hai 2018 (5.67)
PowerShell/Wemaeye Tháng 10 năm 2018 (5.65)
PowerShell/Wanascan.A Tháng 10 năm 2018 (5.65)
PowerShell/Wannamine Tháng 10 năm 2018 (5.65)
PowerShell/Lonit Tháng 10 năm 2018 (5.65)
Win32/Plutruption! ARXep Tháng Sáu 2018 (5.61)
Win32/Plutruption! ARXbxep Tháng Sáu 2018 (5.61)
Win32/Adposhel Tháng Năm 2018 (5.60)
Win32 / CoinMiner Tháng Năm 2018 (5.60)
PowerShell/Xurito Tháng Năm 2018 (5.60)
Win32/Modimer Tháng 4 năm 2018 (5.59)
Win64/Detrahere Tháng 3 năm 2018 (5.58)
Win32/Detrahere Tháng 3 năm 2018 (5.58)
Win32/Floxif Tháng Mười Hai 2017 (5.55)
Win32/SilverMob Tháng Mười Hai 2017 (5.55)
Win32/PhantomStar Tháng Mười Hai 2017 (5.55)
Win32/Autophyte Tháng Mười Hai 2017 (5.55)
Win32/Sương mùBrass Tháng Mười Hai 2017 (5.55)
MSIL/DarkNeuron Tháng Mười Hai 2017 (5.55)
Win32/TangentCobra Tháng Mười Hai 2017 (5.55)
Win32/Wingbird Tháng Mười Một 2017 (5.54)
Win32/ShadowPad Tháng 10 năm 2017 (5.53)
Win32/Xeelyak Tháng 10 năm 2017 (5.53)
Win32/Xiazai Tháng Sáu 2017 (5.49)
Win32/WannaCrypt Tháng Năm 2017 (5.48)
Win32/Chuckenit Tháng 2 năm 2017 (5.45)
Win32/Clodaconas Tháng Mười Hai 2016 (5.43)
Win32/Soctuseer Tháng 11 năm 2016 (5.42)
Win32/Barlaiy Tháng 11 năm 2016 (5.42)
Win32/Sasquor Tháng 10 năm 2016 (5.41)
Win32/SupTab Tháng 10 năm 2016 (5.41)
Win32/Ghokswa Tháng 10 năm 2016 (5.41)
Win32/Xadupi Tháng 9 năm 2016 (5.40)
Win32/Suweezy Tháng 9 năm 2016 (5.40)
Win32/Prifou Tháng 9 năm 2016 (5.40)
Win32/NightClick Tháng 9 năm 2016 (5.40)
Win32/Rovnix Tháng 8 năm 2016 (5.39)
Win32/Neobar Tháng 8 năm 2016 (5.39)
Win32/Cerber Tháng 7 năm 2016 (5.38)
Win32/Ursnif Tháng 6 năm 2016 (5.37)
Win32/Locky Tháng 5 năm 2016 (5.36)
Win32/Kovter Tháng 5 năm 2016 (5.36)
Win32/Samas Tháng 4 năm 2016 (5.35)
Win32/Bedep Tháng 4 năm 2016 (5.35)
Win32/Upatre Tháng 4 năm 2016 (5.35)
Win32/Vonteera Tháng 3 năm 2016 (5.34)
Win32/Fynloski Tháng 3 năm 2016 (5.34)
Win32/Winsec Tháng 12 năm 2015 (5.31)
Win32/Drixed Tháng 10 năm 2015 (5.29)
Win32/Brambul Tháng 10 năm 2015 (5.29)
Win32/Escad Tháng 10 năm 2015 (5.29)
Win32/Joanap Tháng 10 năm 2015 (5.29)
Win32/Diplugem Tháng 10 năm 2015 (5.29)
Win32/Blakamba Tháng 10 năm 2015 (5.29)
Win32/Tescrypt Tháng 10 năm 2015 (5.29)
Win32/Teerac Tháng 9 năm 2015 (5.28)
Win32/Kasidet Tháng 8 năm 2015 (5.27)
Win32/Critroni Tháng 8 năm 2015 (5.27)
Win32/Vawtrak Tháng 8 năm 2015 (5.27)
Win32/Crowti Tháng 7 năm 2015 (5.26)
Win32/Reveton Tháng 7 năm 2015 (5.26)
Win32/Enterak Tháng 7 năm 2015 (5.26)
Win32/Bagopos Tháng 6 năm 2015 (5.25)
Win32/BrobanDel Tháng 6 năm 2015 (5.25)
Win32/OnlineGames Tháng 6 năm 2015 (5.25)
Win32/Gatak Tháng 6 năm 2015 (5.25)
Win32/IeEnablerCby Tháng 4 năm 2015 (5.23)
Win32/Dexter Tháng 4 năm 2015 (5.23)
Win32/Unskal Tháng 4 năm 2015 (5.23)
Win32/Saluchtra Tháng 4 năm 2015 (5.23)
Win32/CompromisedCert Tháng 3 năm 2015 (5.22)
Win32/Alinaos Tháng 3 năm 2015 (5.22)
Win32/NukeSped Tháng 2 năm 2015 (5.21)
Win32/Jinupd Tháng 2 năm 2015 (5.21)
Win32/Escad Tháng 2 năm 2015 (5.21)
Win32/Dyzap Tháng 1 năm 2015 (5.20)
Win32/Emotet Tháng 1 năm 2015 (5.20)
Win32/Zoxpng Tháng 11 năm 2014 (5.18)
Win32/Winnti Tháng 11 năm 2014 (5.18)
Win32/Tofsee Tháng 11 năm 2014 (5.18)
Win32/Derusbi Tháng 10 năm 2014 (5.17)
Win32/Sensode Tháng 10 năm 2014 (5.17)
Win32/Plugx Tháng 10 năm 2014 (5.17)
Win32/Moudoor Tháng 10 năm 2014 (5.17)
Win32/MDMBOT Tháng 10 năm 2014 (5.17)
Win32/Hikiti Tháng 10 năm 2014 (5.17)
Win32/Zemot Tháng 9 năm 2014 (5.16)
Win32/Lecpetex Tháng 8 năm 2014 (5.15)
Win32/Bepush Tháng 7 năm 2014 (5.14)
Win32/Caphaw Tháng 7 năm 2014 (5.14)
Win32/Necurs Tháng 6 năm 2014 (5.13)
Win32/Filcout Tháng 5 năm 2014 (5.12)
Win32/Miuref Tháng 5 năm 2014 (5.12)
Win32/Kilim Tháng 4 năm 2014 (5.11)
Win32/Ramdo Tháng 4 năm 2014 (5.11)
MSIL/Spacekito Tháng 3 năm 2014 (5.10)
Win32/Wysotot Tháng 3 năm 2014 (5.10)
VBS/Jenxcus Tháng 2 năm 2014 (5.9)
MSIL/Bladabindi Tháng 1 năm 2014 (5.8)
Win32/Rotbrow Tháng 12 năm 2013 (5.7)
Win32/Napolar Tháng 11 năm 2013 (5.6)
Win32/Deminnix Tháng 11 năm 2013 (5.6)
Win32/Foidan Tháng 10 năm 2013 (5.5)
Win32/Shiotob Tháng 10 năm 2013 (5.5)
Win32/Simda Tháng 9 năm 2013 (5.4)
Win32/Tupym Tháng 6 năm 2013 (4.21)
Win32/Kexqoud Tháng Năm 2013 (4.20)
Win32/Vicenor Tháng Năm 2013 (4.20)
Win32/fakedef Tháng Năm 2013 (4.20)
Win32/Vesenlosow Tháng 4 năm 2013 (4.19)
Win32/Redyms Tháng 4 năm 2013 (4.19)
Win32/Babonock Tháng 4 năm 2013 (4.19)
Win32/Wecykler Tháng 3 năm 2013 (4.18)
Win32/Sirefef Tháng 2 năm 2013 (4.17)
Win32/Lefgroo Tháng 1 năm 2013 (4.16)
Win32/Ganelp Tháng 1 năm 2013 (4.16)
Win32/Phdet Tháng 12 năm 2012 (4.15)
Win32/Phorpiex Tháng 11 năm 2012 (4.14)
Win32/Weelsof Tháng 11 năm 2012 (4.14)
Win32/Folstart Tháng 11 năm 2012 (4.14)
Win32/OneScan Tháng 10 năm 2012 (4.13)
Win32/Nitol Tháng 10 năm 2012 (4.13)
Win32/Medfos Tháng 9 năm 2012 (4.12)
Win32/Matsnu Tháng 8 năm 2012 (4.11)
Win32/Bafruz Tháng 8 năm 2012 (4.11)
Win32/Kuluoz Tháng 6 năm 2012 (4.9)
Win32/Cleaman Tháng 6 năm 2012 (4.9)
Win32/Dishigy Tháng 5 năm 2012 (4.8)
Win32/Unruy Tháng 5 năm 2012 (4.8)
Win32/Gamarue Tháng 4 năm 2012 (4.7)
Win32/Bocinex Tháng 4 năm 2012 (4.7)
Win32/Claretore Tháng 4 năm 2012 (4.7)
Win32/Pluzoks.A Tháng 3 năm 2012 (4.6)
Win32/Yeltminky Tháng 3 năm 2012 (4.6)
Win32/Hioles Tháng 3 năm 2012 (4.6)
Win32/Dorkbot Tháng 3 năm 2012 (4.6)
Win32/Fareit Tháng 2 năm 2012 (4.5)
Win32/Pramro Tháng 2 năm 2012 (4.5)
Win32/Sefnit Tháng 1 năm 2012 (4.4)
Win32/Helompy Tháng 12 năm 2011 (4.3)
Win32/Cridex Tháng 11 năm 2011 (4.2)
Win32/Carberp Tháng 11 năm 2011 (4.2)
Win32/Dofoil Tháng 11 năm 2011 (4.2)
Win32/Poison Tháng 10 năm 2011 (4.1)
Win32/EyeStye Tháng 10 năm 2011 (4.1)
Win32/Kelihos Tháng 9 năm 2011 (4.0)
Win32/Bamital Tháng 9 năm 2011 (4.0)
Win32/Hiloti Tháng 8 năm 2011 (3.22)
Win32/FakeSysdef Tháng 8 năm 2011 (3.22)
Win32/Dursg Tháng 7 năm 2011 (3.21)
Win32/Tracur Tháng 7 năm 2011 (3.21)
Win32/Nuqel Tháng 6 năm 2011 (3.20)
Win32/Yimfoca Tháng 6 năm 2011 (3.20)
Win32/Rorpian Tháng 6 năm 2011 (3.20)
Win32/Ramnit Tháng 5 năm 2011 (3.19)
Win32/Afcore Tháng 4 năm 2011 (3.18)
Win32/Renocide Tháng 3 năm 2011 (3.17)
Win32/Cycbot Tháng 2 năm 2011 (3.16)
Win32/Lethic Tháng 1 năm 2011 (3.15)
Win32/Qakbot Tháng 12 năm 2010 (3.14)
Vi-rút:Win32/Sality.AT Tháng 11 năm 2010 (3.13)
Sâu bọ: Win32 / Sality.AT Tháng 11 năm 2010 (3.13)
Win32/FakePAV Tháng 11 năm 2010 (3.13)
Win32/Zbot Tháng 10 năm 2010 (3.12)
Win32/Vobfus Tháng 9 năm 2010 (3.11)
Win32/FakeCog Tháng 9 năm 2010 (3.11)
Trojan:WinNT/Sality Tháng 8 năm 2010 (3.10)
Vi-rút:Win32/Sality.AU Tháng 8 năm 2010 (3.10)
Sâu bọ: Win32 / Sality.AU Tháng 8 năm 2010 (3.10)
Worm:Win32/Vobfus!dll Tháng 8 năm 2010 (3.10)
Worm:Win32/Vobfus.gen! C Tháng 8 năm 2010 (3.10)
Worm:Win32/Vobfus.gen! B Tháng 8 năm 2010 (3.10)
Worm:Win32/Vobfus.gen! A Tháng 8 năm 2010 (3.10)
Win32/CplLnk Tháng 8 năm 2010 (3.10)
Win32/Stuxnet Tháng 8 năm 2010 (3.10)
Win32/Bubnix Tháng 7 năm 2010 (3.9)
Win32/FakeInit Tháng 6 năm 2010 (3.8)
Win32/Oficla Tháng 5 năm 2010 (3.7)
Win32/Magania Tháng 4 năm 2010 (3.6)
Win32/Helpud Tháng 3 năm 2010 (3.5)
Win32/Pushbot Tháng 2 năm 2010 (3.4)
Win32/Rimecud Tháng 1 năm 2010 (3.3)
Win32/Hamweq Tháng Mười Hai 2009 (3.2)
Win32/PrivacyCenter Tháng Mười Một 2009 (3.1)
Win32/FakeVimes Tháng Mười Một 2009 (3.1)
Win32/FakeScanti Tháng Mười 2009 (3.0)
Win32/Daurso Tháng Chín 2009 (2.14)
Win32/Bredolab Tháng Chín 2009 (2.14)
Win32/FakeRean Tháng 8 năm 2009 (2.13)
Win32 / FakeSpypro Tháng Bảy 2009 (2.12)
Win32/InternetAntivirus Tháng Sáu 2009 (2.11)
Win32/Winwebsec Tháng Năm 2009 (2.10)
Win32/Waledac Tháng 4 năm 2009 (2.9)
Win32/Koobface Tháng 3 năm 2009 (2.8)
Win32/Srizbi Tháng Hai 2009 (2.7 )
Win32/Conficker Tháng 1 năm 2009 (2.6)
Win32/Tải lỗi Tháng 1 năm 2009 (2.6)
Win32/Yektel Tháng Mười Hai 2008 (2.5)
Win32/FakeXPA Tháng Mười Hai 2008 (2.5)
Win32/Gimmiv Tháng 11 năm 2008 (2.4)
Win32/FakeSecSen Tháng mười một 2008 (2.4 )
Win32 / Rustock Tháng 10 năm 2008 (2.3)
Win32/Slenfbot Tháng Chín 2008 (2.2)
Win32/Matcash Tháng 8 năm 2008 (2.1)
Win32/Horst Tháng Bảy 2008 (2.0)
Win32/Lolyda Tháng 6 năm 2008 (1.42)
Win32/Ceekat Tháng 6 năm 2008 (1.42)
Win32/Zuten Tháng 6 năm 2008 (1.42)
Win32/Tilcun Tháng 6 năm 2008 (1.42)
Win32/Storark Tháng 6 năm 2008 (1.42)
Win32/Taterf Tháng 6 năm 2008 (1.42)
Win32/Frethog Tháng 6 năm 2008 (1.42)
Win32/Corripio Tháng 6 năm 2008 (1.42)
Win32/Captiya Tháng Năm 2008 (1.41)
Win32/Oderoor Tháng Năm 2008 (1.41)
Win32/Newacc Tháng 3 năm 2008 (1.39)
Win32/Vundo Tháng 3 năm 2008 (1.39)
Win32/Virtumonde Tháng 3 năm 2008 (1.39)
Win32/LDPINCH Tháng Hai 2008 (1.38)
Win32/Cutwail Tháng 1 năm 2008 (1.37)
Win32/Fotomoto Tháng Mười Hai 2007 (1.36)
Win32/ConHook Tháng Mười Một 2007 (1.35)
Win32/RJump Tháng 10 năm 2007 (1.34)
Win32/Nuwar Tháng 9 năm 2007 (1,33)
Win32/Zonebac Tháng 8 năm 2007 (1,32)
Win32/Virut.B Tháng 8 năm 2007 (1,32)
Win32/Virut.A Tháng 8 năm 2007 (1,32)
Win32/Busky Tháng 7 năm 2007 (1.31)
Win32/Allaple Tháng 6 năm 2007 (1.30)
Win32/Renos Tháng Năm 2007 (1.29)
Win32/Funner Tháng 4 năm 2007 (1.28)
Win32/Alureon Tháng 3 năm 2007 (1.27)
Win32/Mitglieder Tháng 2 năm 2007 (1.25)
Win32/Stration Tháng 2 năm 2007 (1.25)
WinNT/Haxdoor Tháng Một 2007 (1.24)
Win32/Haxdoor Tháng Một 2007 (1.24)
Win32/Beenut Tháng Mười Hai năm 2006 (1.23)
Win32/Brontok Tháng 11 năm 2006 (1.22)
Win32/Tibs Tháng 10 năm 2006 (1.21)
Win32/Passalert Tháng 10 năm 2006 (1.21)
Win32/Harnig Tháng 10 năm 2006 (1.21)
Win32 / Sinowal Tháng 9 năm 2006 (1.20)
Win32/Bancos Tháng 9 năm 2006 (1.20)
Win32/Jeefo Tháng 8 năm 2006 (1.19)
Win32/Banker Tháng 8 năm 2006 (1.19)
Win32/NSAG Tháng 7 năm 2006 (1.18)
Win32/Hupigon Tháng 7 năm 2006 (1.18)
Win32/Chir Tháng 7 năm 2006 (1.18)
Win32/Alemod Tháng 7 năm 2006 (1.18)
Win32/Fizzer Tháng Sáu 2006 (1.17)
Win32/CISI Tháng Sáu 2006 (1.17)
Win32/Plexus Tháng 5 năm 2006 (1.16)
Win32/Ganda Tháng 5 năm 2006 (1.16)
Win32/Evaman Tháng 5 năm 2006 (1.16)
Win32/Valla Tháng 4 năm 2006 (1.15)
Win32/Reatle Tháng 4 năm 2006 (1.15)
Win32/Locksky Tháng 4 năm 2006 (1.15)
Win32/Zlob Tháng 3 năm 2006 (1.14)
Win32/Torvil Tháng 3 năm 2006 (1.14)
Win32/Atak Tháng 3 năm 2006 (1.14)
Win32/Magistr Tháng 2 năm 2006 (1.13)
Win32/Eyeveg Tháng 2 năm 2006 (1.13)
Win32/Badtrans Tháng 2 năm 2006 (1.13)
Win32/Alcan Tháng 2 năm 2006 (1.13)
Win32/Parite Tháng 1 năm 2006 (1.12)
Win32/Maslan Tháng 1 năm 2006 (1.12)
Win32/Bofra Tháng 1 năm 2006 (1.12)
WinNT/F4IRootkit Tháng Mười Hai năm 2005 (1.11)
Win32/Ryknos Tháng Mười Hai năm 2005 (1.11)
Win32/IRCBot Tháng Mười Hai năm 2005 (1.11)
Win32/Swen Tháng Mười Một 2005 (1.10)
Win32/Opaserv Tháng Mười Một 2005 (1.10)
Win32/Mabutu Tháng Mười Một 2005 (1.10)
Win32/Codbot Tháng Mười Một 2005 (1.10)
Win32/Bugbear Tháng Mười Một 2005 (1.10)
Win32/Wukill Tháng 10 năm 2005 (1,9)
Win32/Mywife Tháng 10 năm 2005 (1,9)
Win32/Gibe Tháng 10 năm 2005 (1,9)
Win32/Antinny Tháng 10 năm 2005 (1,9)
Win32/Zotob Tháng 9 năm 2005 (1.8)
Win32/Yaha Tháng 9 năm 2005 (1.8)
Win32/Gael Tháng 9 năm 2005 (1.8)
Win32/Esbot Tháng 9 năm 2005 (1.8)
Win32/Bobax Tháng 9 năm 2005 (1.8)
Win32/Rbot.MC Tháng 8 năm 2005 A (1.7.1)
Win32/Rbot.MB Tháng 8 năm 2005 A (1.7.1)
Win32/Rbot.MA Tháng 8 năm 2005 A (1.7.1)
Win32/Esbot.A Tháng 8 năm 2005 A (1.7.1)
Win32/Bobax.O Tháng 8 năm 2005 A (1.7.1)
Win32/Zotob.E Tháng 8 năm 2005 A (1.7.1)
Win32/Zotob.D Tháng 8 năm 2005 A (1.7.1)
Win32/Zotob.C Tháng 8 năm 2005 A (1.7.1)
Win32/Zotob.B Tháng 8 năm 2005 A (1.7.1)
Win32/Zotob.A Tháng 8 năm 2005 A (1.7.1)
Win32/Spyboter Tháng 8 năm 2005 (1.7)
Win32/Dumaru Tháng 8 năm 2005 (1.7)
Win32/Bagz Tháng 8 năm 2005 (1.7)
Win32/Wootbot Tháng Bảy 2005 (1,6)
Win32/Purstiu Tháng Bảy 2005 (1,6)
Win32/Optixpro Tháng Bảy 2005 (1,6)
Win32/Optix Tháng Bảy 2005 (1,6)
Win32/Hacty Tháng Bảy 2005 (1,6)
Win32/Spybot Tháng Sáu 2005 (1.5)
Win32/Mytob Tháng Sáu 2005 (1.5)
Win32/Lovgate Tháng Sáu 2005 (1.5)
Win32/Kelvir Tháng Sáu 2005 (1.5)
WinNT/FURootkit Tháng Năm 2005 (1.4)
WinNT/Ispro Tháng Năm 2005 (1.4)
Win32/SDBOT Tháng Năm 2005 (1.4)
Win32/RBOT Tháng 4 năm 2005 (1.3)
Win32/Mimail Tháng 4 năm 2005 (1.3)
Win32/Hackdef** Tháng 4 năm 2005 (1.3)
Win32/Sobig Tháng 3 năm 2005 (1.2)
Win32/Sober Tháng 3 năm 2005 (1.2)
Win32/Goweh Tháng 3 năm 2005 (1.2)
Win32/Bropia Tháng 3 năm 2005 (1.2)
Win32/Bagle Tháng 3 năm 2005 (1.2)
Win32/Zafi Tháng 2 năm 2005 (1.1)
Win32/Randex Tháng 2 năm 2005 (1.1)
Win32/Netsky Tháng 2 năm 2005 (1.1)
Win32/Korgo Tháng 2 năm 2005 (1.1)
Win32/Zindos Tháng Một 2005 (1.0)
Win32/Sasser Tháng Một 2005 (1.0)
Win32/Nachi Tháng Một 2005 (1.0)
Win32/Mydoom Tháng Một 2005 (1.0)
Win32/MSBlast Tháng Một 2005 (1.0)
Win32/Gaobot Tháng Một 2005 (1.0)
Win32/Doomjuice Tháng Một 2005 (1.0)
Win32/Berbew Tháng Một 2005 (1.0)

Chúng tôi tối đa hóa khả năng bảo vệ khách hàng bằng cách thường xuyên xem xét và ưu tiên chữ ký của mình. Chúng tôi thêm hoặc loại bỏ các phát hiện khi bối cảnh mối đe dọa phát triển.

Lưu ý

Bạn nên cài đặt sản phẩm chống phần mềm độc hại thế hệ tiếp theo mới nhất để bảo vệ liên tục.

Cấu phần báo cáo

MSRT sẽ gửi thông tin cho Microsoft nếu phát hiện thấy phần mềm có hại hoặc tìm thấy lỗi. Thông tin cụ thể được gửi tới Microsoft bao gồm các mục sau:

  • Tên của phần mềm gây hại được phát hiện
  • Kết quả của việc xóa phần mềm độc hại
  • Phiên bản hệ điều hành
  • Bản địa của hệ điều hành
  • Cấu trúc bộ xử lý
  • Số phiên bản của công cụ
  • Một chỉ báo cho biết liệu công cụ đang được chạy bởi Microsoft Update, Windows Update, Cập nhật Tự động, Trung tâm Tải xuống hoặc từ trang web
  • GUID ẩn danh
  • Hàm băm một chiều mã hóa (MD5) của đường dẫn và tên tệp của từng tệp phần mềm độc hại bị loại bỏ khỏi máy tính

Nếu có phần mềm có vẻ như độc hại được tìm thấy trên máy tính, công cụ sẽ nhắc bạn gửi các thông tin cho Microsoft ngoài những thông tin được liệt kê ở đây. Bạn sẽ được nhắc trong từng trường hợp này và thông tin này chỉ được gửi khi có sự đồng ý của bạn. Thông tin bổ sung bao gồm như sau:

  • Các tệp bị nghi ngờ là phần mềm gây hại. Công cụ sẽ xác định tệp cho bạn.
  • Hàm băm một chiều mã hóa (MD5) của bất kỳ tệp khả nghi nào được phát hiện.

Bạn có thể tắt tính năng báo cáo. Để biết thông tin về cách tắt cấu phần báo cáo và cách ngăn công cụ này gửi thông tin tới Microsoft, hãy xem Triển khai Công cụ Loại bỏ Phần mềm Độc hại của Windows trong môi trường doanh nghiệp.

Kết quả quét có thể có

Sau khi công cụ chạy, có bốn kết quả chính mà công cụ loại bỏ có thể báo cáo cho người dùng:

  • Không tìm thấy nhiễm trùng.

  • Ít nhất một bệnh nhiễm trùng đã được tìm thấy và đã được loại bỏ.

  • Một bệnh nhiễm trùng đã được tìm thấy nhưng không được loại bỏ.

    Lưu ý Kết quả này sẽ được hiển thị nếu tìm thấy tệp đáng ngờ trên máy tính của bạn. Để giúp loại bỏ các tệp này, bạn nên sử dụng một sản phẩm chống vi-rút cập nhật.

  • Một bệnh nhiễm trùng đã được tìm thấy và đã được loại bỏ một phần.

    Lưu ý Để hoàn tất việc loại bỏ này, bạn nên sử dụng một sản phẩm chống vi-rút cập nhật.

Câu hỏi thường gặp về MSRT

Câu hỏi 1: Công cụ này có được Microsoft ký điện tử không?

Câu trả lời 1: Đúng.

Câu hỏi 2: Tệp nhật ký có chứa những loại thông tin gì?

Câu trả lời 2: Để biết thông tin về tệp nhật ký, hãy xem Triển khai Công cụ Loại bỏ Phần mềm Độc hại của Windows trong môi trường doanh nghiệp.

Câu hỏi 3: Công cụ này có thể được phân phối lại không?

Câu trả lời 3: Đúng. Theo các điều khoản cấp phép của công cụ này, công cụ có thể được phân phối lại. Tuy nhiên, hãy đảm bảo rằng bạn đang phân phối lại phiên bản mới nhất của công cụ.

Câu hỏi 4: Làm thế nào để biết mình đang sử dụng phiên bản mới nhất của công cụ này?

Câu trả lời 4: Nếu bạn là người dùng Windows 7, hãy sử dụng chức năng Microsoft Update hoặc chức năng Cập nhật Tự động của Microsoft Update để kiểm tra xem bạn có đang sử dụng phiên bản mới nhất của công cụ không. Nếu bạn đã chọn không sử dụng Microsoft Update và bạn là người dùng Windows 7, hãy sử dụng Windows Update. Hoặc sử dụng chức năng Cập nhật Tự động của Windows Update để kiểm tra xem bạn có đang sử dụng phiên bản mới nhất của công cụ không. Ngoài ra, bạn có thể truy cập Trung tâm Tải xuống của Microsoft. Ngoài ra, nếu công cụ đã lâu hơn 60 ngày, công cụ sẽ nhắc bạn tìm một phiên bản mới của công cụ.

Câu hỏi 5: Số bài viết Cơ sở Tri thức Microsoft của công cụ có thay đổi theo mỗi phiên bản mới không?

Câu trả lời 5: Không. Số bài viết Cơ sở Tri thức Microsoft dành cho công cụ sẽ vẫn là 890830 đối với các phiên bản tương lai của công cụ. Tên tệp của công cụ khi được tải xuống từ Trung tâm Tải xuống của Microsoft sẽ thay đổi theo từng bản phát hành để phản ánh tháng và năm mà phiên bản công cụ đó được phát hành.

Câu hỏi 6: Có bất kỳ cách nào để tôi có thể yêu cầu nhắm mục tiêu phần mềm độc hại mới vào công cụ không?

Câu trả lời 6: Hiện tại, không. Phần mềm độc hại được nhắm mục tiêu trong công cụ được dựa trên các số liệu theo dõi mức độ phổ biến và thiệt hại của phần mềm độc hại.

Câu hỏi 7: Tôi có thể xác định liệu công cụ đã được chạy trên máy tính hay chưa?

Câu trả lời A7: Đúng. Bằng cách kiểm tra khóa đăng ký, bạn có thể xác định liệu công cụ đã được chạy trên máy tính hay chưa và phiên bản nào là phiên bản mới nhất đã được sử dụng. Để biết thêm thông tin, hãy xem Triển khai Công cụ Loại bỏ Phần mềm Độc hại của Windows trong môi trường doanh nghiệp.

Câu hỏi 8: Tại sao tôi không thấy công cụ trên Microsoft Update, Windows Update hoặc Automatic Cập nhật?

Câu trả lời 8: Một số tình huống có thể ngăn bạn thấy công cụ trên Microsoft Update, Windows Update hoặc Automatic Cập nhật:

  • Nếu bạn đã chạy phiên bản hiện tại của công cụ từ Windows Update, Microsoft Update, Cập nhật tự động hoặc từ một trong hai cơ chế phát hành khác, phiên bản này sẽ không được cung cấp lại trên Windows Update hoặc Cập nhật tự động.
  • Đối với Cập nhật Tự động, lần đầu tiên bạn chạy công cụ, bạn phải đăng nhập với tư cách là thành viên của nhóm Quản trị viên để chấp nhận điều khoản cấp phép.
Câu hỏi 9: Microsoft Update, Windows Update và Automatic Cập nhật xác định đối tượng được cung cấp công cụ như thế nào?

Câu trả lời 9: Công cụ này được cung cấp cho tất cả các phiên bản Windows và Windows Server được hỗ trợ được liệt kê trong phần "Tóm tắt" nếu các điều kiện sau là đúng:

  • Người dùng đang chạy phiên bản mới nhất của Windows Update hoặc Cập nhật tự động Windows Update.
  • Người dùng chưa chạy phiên bản hiện tại của công cụ.
Câu hỏi 10: Khi tôi xem tệp nhật ký, nó cho tôi biết rằng đã phát hiện lỗi trong quá trình quét. Làm thế nào để tôi giải quyết các lỗi?

Câu trả lời 10: Để biết thông tin về các lỗi, hãy xem Cách khắc phục lỗi khi bạn chạy Công cụ Xóa Phần mềm Độc hại của Microsoft Windows.

Câu hỏi 11: Bạn sẽ phát hành lại công cụ ngay cả khi không có bản tin bảo mật mới cho một tháng cụ thể không?

Câu trả lời 11: Đúng. Ngay cả khi không có bản tin bảo mật mới cho một tháng cụ thể, Công cụ Xóa Phần mềm Độc hại vẫn sẽ được phát hành lại với hỗ trợ phát hiện và xóa cho phần mềm độc hại phổ biến mới nhất.

Câu hỏi 12: Làm cách nào để ngăn công cụ này không được cung cấp cho tôi bằng cách sử dụng Microsoft Update, Windows Update hoặc Automatic Cập nhật?

Câu trả lời 12: Khi lần đầu bạn được cung cấp Công cụ Xóa Phần mềm Độc hại từ Microsoft Update, Windows Update hoặc Automatic Cập nhật, bạn có thể từ chối tải xuống và chạy công cụ bằng cách từ chối các điều khoản cấp phép. Hành động này có thể áp dụng chỉ cho phiên bản hiện tại của công cụ hoặc cho cả phiên bản hiện tại của công cụ và bất kỳ phiên bản tương lai nào, tùy thuộc vào tùy chọn mà bạn chọn. Nếu bạn đã chấp nhận các điều khoản cấp phép và không muốn cài đặt công cụ thông qua Windows Update, hãy bỏ chọn hộp kiểm tương ứng với công cụ trong giao diện người dùng Windows Update.

Câu hỏi 13: Sau khi tôi chạy công cụ từ Microsoft Update, Windows Update hoặc Automatic Cập nhật, các tệp công cụ được lưu trữ ở đâu? Tôi có thể quay lại công cụ không?

Câu trả lời 13: Nếu bạn tải xuống từ Microsoft Update hoặc từ Windows Update, công cụ sẽ chỉ chạy một lần mỗi tháng. Để chạy công cụ theo cách thủ công nhiều lần trong tháng, hãy tải xuống công cụ từ Trung tâm Tải xuống hoặc bằng cách truy cập trang web Trung tâm An toàn & Bảo mật của Microsoft .

Để quét trực tuyến hệ thống của bạn bằng Trình quét An toàn của Microsoft Defender, hãy truy cập trang web Trìnhquét An toàn của Microsoft.

Câu hỏi 14: Tôi có thể chạy công cụ này trên máy tính Windows Embedded không?

Câu trả lời 14: Hiện tại, Công cụ Xóa Phần mềm Độc hại không được hỗ trợ trên máy tính Windows Embedd.

Câu hỏi 15: Việc chạy công cụ này có yêu cầu cài đặt bất kỳ bản cập nhật bảo mật nào trên máy tính không?

Câu trả lời 15: Không. Không giống như hầu hết các công cụ dọn dẹp trước đây do Microsoft sản xuất, MSRT không có điều kiện tiên quyết để cập nhật bảo mật. Tuy nhiên, chúng tôi khuyên bạn nên cài đặt tất cả các bản cập nhật quan trọng trước khi sử dụng công cụ, để giúp ngăn chặn việc tái nhiễm bởi phần mềm độc hại lợi dụng các lỗ hổng bảo mật.

Câu hỏi 16: Tôi có thể triển khai công cụ này bằng cách sử dụng WSUS hoặc SCCM không? Nó có tương thích với MBSA không?

Câu trả lời 16: Để biết thêm thông tin về cách triển khai công cụ này, hãy xem Triển khai Công cụ Loại bỏ Phần mềm Độc hại của Windows trong môi trường doanh nghiệp.

Câu hỏi 17: Tôi có phải cài đặt các công cụ dọn dẹp trước đây để chạy Công cụ Loại bỏ Phần mềm Có hại không?

Câu trả lời 17: Không.

Câu hỏi 18: Có nhóm tin tức nào sẵn có để thảo luận về công cụ này không?

Câu trả lời 18: Microsoft không còn duy trì nhóm tin để thảo luận về công cụ này.

Câu hỏi 19: Tại sao cửa sổ "Bảo vệ tệp Windows" xuất hiện khi tôi chạy công cụ?

Câu trả lời 19: Trong một số trường hợp, khi tìm thấy các vi-rút cụ thể trên hệ thống, công cụ dọn dẹp sẽ cố gắng sửa chữa các tệp hệ thống Windows bị nhiễm. Mặc dù hành động này sẽ xóa phần mềm gây hại khỏi các tệp này, nhưng nó cũng có thể kích hoạt tính năng Bảo vệ Tệp của Windows. Nếu bạn thấy cửa sổ Bảo vệ Tệp Windows, chúng tôi khuyên bạn nên làm theo hướng dẫn và đưa đĩa CD Microsoft Windows vào đó. Thao tác này sẽ khôi phục các tệp đã dọn về trạng thái ban đầu trước khi lây nhiễm.

Câu hỏi 20: Các phiên bản bản địa hóa của công cụ này có sẵn không?

Câu trả lời 20: Có, công cụ sẵn dùng bằng 24 ngôn ngữ.

Câu hỏi 21: Tôi tìm thấy tệp Mrtstub.exe trong một thư mục được đặt tên ngẫu nhiên trên máy tính của mình. Tệp Mrtstub.exe có phải là thành phần hợp pháp của công cụ không?

Câu trả lời 21: Công cụ sẽ sử dụng tệp có tên Mrtstub.exe cho một số hoạt động nhất định. Nếu bạn xác minh rằng tệp được ký bởi Microsoft thì tệp là một cấu phần hợp pháp của công cụ.

Câu hỏi 22: MSRT có thể chạy ở chế độ An toàn không?

Câu trả lời 22: Đúng. Nếu bạn đã chạy MSRT trước khi khởi động máy tính vào chế độ An toàn, bạn có thể truy nhập MSRT tại %windir%\system32\mrt.exe. Bấm đúp vào tệp Mrt.exe để chạy MSRT, sau đó làm theo hướng dẫn trên màn hình.

Các bản phát hành đã bỏ qua

Những tháng sau đây không có bản cập nhật MSRT:

  • Tháng 12 năm 2023
  • Tháng 12 năm 2024
  • Tháng 3 năm 2025
  • Tháng 4 năm 2025
  • Tháng 7 năm 2025
  • Tháng 9 năm 2025
  • Tháng 1 năm 2026
  • Tháng 3 năm 2026