Вступление
Как известно, Windows Malicious Software Removal Tool (в русскоязычном варианте - "Средство удаления вредоносных программ для ОС Microsoft Windows") - это небольшая антивирусная утилита от корпорации Microsoft, которая призвана осуществлять проверку пользовательской системы на предмет обнаружения ряда известных ей вирусных программ.
Windows Malicious Software Removal Tool проверяет систему Распространяется Windows Malicious Software Removal Tool на бесплатной основе, посредством служб обновления Windows Update (WU)/Microsoft Update (MU)/Automatic Updates (AU). В настоящее время утилита умеет справляться с 86 семействами вирусных программ (по состоянию на 8 августа 2006 года).
Распознаваемые семейства вирусов
Семейство вредоносных программ | Версия MSRT | Текущий уровень опасности
|
---|
Win32/Berbew | Январь 2005 (V 1.0) | Средний
|
Win32/Doomjuice | Январь 2005 (V 1.0) | Низкий
|
Win32/Gaobot | Январь 2005 (V 1.0) | Средний
|
Win32/MSBlast | Январь 2005 (V 1.0) | Средний
|
Win32/Mydoom | Январь 2005 (V 1.0) | Низкий
|
Win32/Nachi | Январь 2005 (V 1.0) | Средний
|
Win32/Sasser | Январь 2005 (V 1.0) | Низкий
|
Win32/Zindos | Январь 2005 (V 1.0) | Низкий
|
Win32/Korgo | Февраль 2005 (V 1.1) | Низкий
|
Win32/Netsky | Февраль 2005 (V 1.1) | Средний
|
Win32/Randex | Февраль 2005 (V 1.1) | Низкий
|
Win32/Zafi | Февраль 2005 (V 1.1) | Низкий
|
Win32/Bagle | Март 2005 (V 1.2) | Средний
|
Win32/Bropia | Март 2005 (V 1.2) | Низкий
|
Win32/Goweh | Март 2005 (V 1.2) | Низкий
|
Win32/Sober | Март 2005 (V 1.2) | Низкий
|
Win32/Sobig | Март 2005 (V 1.2) | Низкий
|
Win32/Hackdef | Апрель 2005 (V 1.3) | Средний
|
Win32/Mimail | Апрель 2005 (V 1.3) | Низкий
|
Win32/Rbot | Апрель 2005 (V 1.3) | Средний
|
Win32/Sdbot | Май 2005 (V 1.4) | Средний
|
WinNT/Ispro | Май 2005 (V 1.4) | Средний
|
WinNT/FURootkit | Май 2005 (V 1.4) | Средний
|
Win32/Kelvir | Июнь 2005 (V 1.5) | Низкий
|
Win32/Lovgate | Июнь 2005 (V 1.5) | Средний
|
Win32/Mytob | Июнь 2005 (V 1.5) | Средний
|
Win32/Spybot | Июнь 2005 (V 1.5) | Средний
|
Win32/Hacty | Июль 2005 (V 1.6) | Низкий
|
Win32/Optix | Июль 2005 (V 1.6) | Низкий
|
Win32/Optixpro | Июль 2005 (V 1.6) | Низкий
|
Win32/Purstiu | Июль 2005 (V 1.6) | Низкий
|
Win32/Wootbot | Июль 2005 (V 1.6) | Средний
|
Win32/Bagz | Август 2005 (V 1.7) | Низкий
|
Win32/Dumaru | Август 2005 (V 1.7) | Низкий
|
Win32/Spyboter | Август 2005 (V 1.7) | Низкий
|
Win32/Zotob.A | Август 2005 A (V 1.7.1) | Низкий
|
Win32/Zotob.B | Август 2005 A (V 1.7.1) | Низкий
|
Win32/Zotob.C | Август 2005 A (V 1.7.1) | Низкий
|
Win32/Zotob.D | Август 2005 A (V 1.7.1) | Низкий
|
Win32/Zotob.E | Август 2005 A (V 1.7.1) | Низкий
|
Win32/Bobax.O | Август 2005 A (V 1.7.1) | Средний
|
Win32/Esbot.A | Август 2005 A (V 1.7.1) | Низкий
|
Win32/Rbot.MA | Август 2005 A (V 1.7.1) | Низкий
|
Win32/Rbot.MB | Август 2005 A (V 1.7.1) | Низкий
|
Win32/Rbot.MC | Август 2005 A (V 1.7.1) | Низкий
|
Win32/Bobax | Сентябрь 2005 (V 1.8) | Низкий
|
Win32/Esbot | Сентябрь 2005 (V 1.8) | Низкий
|
Win32/Gael | Сентябрь 2005 (V 1.8) | Средний
|
Win32/Yaha | Сентябрь 2005 (V 1.8) | Низкий
|
Win32/Zotob | Сентябрь 2005 (V 1.8) | Низкий
|
Win32/Antinny | Октябрь 2005 (V 1.9) | Средний
|
Win32/Gibe | Октябрь 2005 (V 1.9) | Низкий
|
Win32/Mywife | Октябрь 2005 (V 1.9) | Средний
|
Win32/Wukill | Октябрь 2005 (V 1.9) | Средний
|
Win32/Bugbear | Ноябрь 2005 (V 1.10) | Средний
|
Win32/Codbot | Ноябрь 2005 (V 1.10) | Низкий
|
Win32/Mabutu | Ноябрь 2005 (V 1.10) | Низкий
|
Win32/Opaserv | Ноябрь 2005 (V 1.10) | Низкий
|
Win32/Swen | Ноябрь 2005 (V 1.10) | Низкий
|
Win32/IRCBot | Декабрь 2005 (V 1.11) | Средний
|
Win32/Ryknos | Декабрь 2005 (V 1.11) | Низкий
|
WinNT/F4IRootkit | Декабрь 2005 (V 1.11) | Средний
|
Win32/Bofra | Январь 2006 (V 1.12) | Низкий
|
Win32/Maslan | Январь 2006 (V 1.12) | Низкий
|
Win32/Parite | Январь 2006 (V 1.12) | Средний
|
Win32/Alcan | Февраль 2006 (V 1.13) | Средний
|
Win32/Badtrans | Февраль 2006 (V 1.13) | Низкий
|
Win32/Eyeveg | Февраль 2006 (V 1.13) | Низкий
|
Win32/Magistr | Февраль 2006 (V 1.13) | Низкий
|
Win32/Atak | Март 2006 (V 1.14) | Низкий
|
Win32/Torvil | Март 2006 (V 1.14) | Низкий
|
Win32/Zlob | Март 2006 (V 1.14) | Средний
|
Win32/Locksky | Апрель 2006 (V 1.15) | Низкий
|
Win32/Reatle | Апрель 2006 (V 1.15) | Низкий
|
Win32/Valla | Апрель 2006 (V 1.15) | Низкий
|
Win32/Evaman | Май 2006 (V 1.16) | Низкий
|
Win32/Ganda | Май 2006 (V 1.16) | Низкий
|
Win32/Plexus | Май 2006 (V 1.16) | Низкий
|
Win32/Cissi | Июнь 2006 (V 1.17) | Средний
|
Win32/Fizzer | Июнь 2006 (V 1.17) | Средний
|
Win32/Alemod | Июль 2006 (V 1.18) | Средний
|
Win32/Chir | Июль 2006 (V 1.18) | Средний
|
Win32/Hupigon | Июль 2006 (V 1.18) | Средний
|
Win32/Nsag | Июль 2006 (V 1.18) | Средний
|
Win32/Banker | Август 2006 (V 1.19) | Средний
|
Win32/Jeefo | Август 2006 (V 1.19) | Средний
|
Естественно, она ни в коем случае не заменяет полноценный антивирус с резидентным сканером, но зато производит хоть какую-то проверку системы (а также её зачистку от вирусов) пользователя, игнорирующего средства компьютерной безопасности. Зачастую система начинающего или нерадивого пользователя является рассадником вредоносных программ, досаждающих другим посетителям сети Интернет - например, путём сетевых обращений с целью дальнейшего размножения или же отсылкой спама в качестве "шлюза" под управлением троянской программы.
Корпорация Microsoft собрала статистику по работе своей антивирусной утилиты на огромном числе пользовательских систем. Это позволило выяснить, какова текущая ситуация в мире, какие вирусы распространяются активнее всего, насколько "запущены" компьютеры простых пользователей. Информация покрывает временной отрезок в 15 месяцев (с января 2005 года по март 2006 года включительно). Статистика находится в открытом доступе, и мы приводим её вашему вниманию...
Статистика
Итак, за указанный период в 15 месяцев утилитой Windows Malicious Software Removal Tool было просканировано 270 миллионов пользовательских систем. Утилита запускалась в среднем 2.7 миллиарда раз, и смогла вычистить хотя бы один вид компьютерной заразы с 5.7 миллиона компьютерных систем (т.е. распознаваемые виды вирусов находились примерно на 2% всех просканированных PC).
В первой таблице показано, какое количество вирусных программ было найдено за один "прогон" на пользовательской системе, и как часто встречался именно такой сценарий за прошедшие 15 месяцев:
Количество вирусов, найденных в системе
Кол-во вредоносных программ | Кол-во компьютеров
|
---|
1 | 3.857.990
|
2 | 1.216.124
|
3 | 334.833
|
4 | 143.026
|
5 | 68.575
|
6 | 38.086
|
7 | 22.382
|
8 | 14.090
|
9 | 9.248
|
10 | 6.243
|
11 | 4.570
|
12 | 3.274
|
13 | 2.635
|
14 | 1.757
|
15 | 1.279
|
16 | 948
|
17 | 764
|
18 | 539
|
19 | 503
|
20 | 411
|
21 | 302
|
22 | 249
|
23 | 195
|
24 | 176
|
25 | 144
|
26 | 103
|
27 | 98
|
28 | 65
|
29 | 70
|
30 | 52
|
31 | 47
|
32 | 47
|
33 | 33
|
34 | 37
|
35 | 23
|
36 | 38
|
37 | 20
|
38 | 20
|
39 | 17
|
40 | 23
|
41 | 16
|
42 | 11
|
43 | 19
|
44 | 11
|
45 | 7
|
46 | 10
|
47 | 7
|
48 | 12
|
49 | 5
|
50 | 11
|
51 | 7
|
52 | 5
|
53 | 2
|
54 | 5
|
55 | 3
|
56 | 3
|
57 | 2
|
58 | 4
|
59 | 2
|
60 | 1
|
61 | 3
|
62 | 2
|
63 | 2
|
66 | 6
|
67 | 3
|
68 | 1
|
69 | 1
|
71 | 1
|
72 | 1
|
73 | 1
|
77 | 4
|
82 | 2
|
85 | 1
|
86 | 1
|
91 | 1
|
99 | 1
|
101 | 1
|
102 | 1
|
104 | 1
|
106 | 1
|
108 | 1
|
131 | 1
|
159 | 1
|
219 | 1
|
251 | 1
|
Как видите, встречались случаи, когда с компьютера удалялось две с половиной сотни вирусных программ! Также показательно, что в наибольшем числе случаев удалялась всего одна вредоносная программа...
Намного больший интерес вызывает таблица, в которой указаны наиболее часто обнаруживаемые типы вирусных семейств. Посмотрим, кто возглавляет эту печальную статистику...
Статистика по обнаруженным вирусным семействам
Поз. | Название семейства | Кол-во удалений | Кол-во компьютеров | Впервые добавлен | Впервые обнаружен
|
---|
1 | Win32/Rbot | 4.431.422 | 1.914.046 | Апрель 2005 | Август 2003
|
2 | Win32/Sdbot | 1.507.546 | 677.619 | Май 2005 | Апрель 2003
|
3 | Win32/Parite | 946.024 | 330.337 | Январь 2006 | Октябрь 2001
|
4 | Win32/Gaobot | 794.575 | 260.091 | Январь 2005 | Ноябрь 2003
|
5 | WinNT/FURootkit | 762.662 | 386.304 | Май 2005 | Февраль 2005
|
6 | Win32/Netsky | 602.634 | 192.212 | Февраль 2005 | Февраль 2004
|
7 | Win32/Alcan | 571.488 | 344.028 | Февраль 2006 | Апрель 2005
|
8 | Win32/Wukill | 520.947 | 279.095 | Октябрь 2005 | Сентябрь 2005
|
9 | Win32/Bagle | 450.245 | 199.958 | Март 2005 | Январь 2004
|
10 | Win32/Msblast | 427.667 | 85.434 | Январь 2005 | Август 2003
|
11 | WinNT/F4IRootkit | 420.494 | 250.227 | Декабрь 2005 | Октябрь 2005
|
12 | Win32/Antinny | 413.214 | 123.718 | Октябрь 2005 | Август 2003
|
13 | WinNT/Ispro | 406.702 | 91.262 | Май 2005 | Февраль 2005
|
14 | Win32/Berbew | 379.982 | 120.305 | Январь 2005 | Апрель 2004
|
15 | Win32/Korgo | 303.007 | 65.298 | Февраль 2005 | Май 2004
|
16 | Win32/Mytob | 293.762 | 187.138 | Июнь 2005 | Апрель 2005
|
17 | Win32/Spybot | 261.464 | 161.050 | Июнь 2005 | Август 2004
|
18 | Win32/Lovgate | 253.339 | 89.228 | Июнь 2005 | Март 2003
|
19 | Win32/Wootbot | 225.807 | 121.545 | Июль 2005 | Сентябрь 2004
|
20 | Win32/Hackdef | 215.115 | 55.212 | Апрель 2005 | Март 2005
|
21 | Win32/Mywife | 155.932 | 73.117 | Октябрь 2005 | Сентябрь 2005
|
22 | Win32/Codbot | 133.942 | 79.136 | Ноябрь 2005 | Февраль 2005
|
23 | Win32/IRCbot | 132.166 | 75.994 | Декабрь 2005 | Май 2004
|
24 | Win32/Purstiu | 112.057 | 76.952 | Июль 2005 | Июнь 2005
|
25 | Win32/Nachi | 101.716 | 62.508 | Январь 2005 | Август 2003
|
26 | Win32/Sasser | 98.061 | 26.581 | Январь 2005 | Апрель 2004
|
27 | Win32/Mabutu | 88.552 | 31.632 | Ноябрь 2005 | Июль 2005
|
28 | Win32/Sober | 86.318 | 37.942 | Март 2005 | Февраль 2005
|
29 | Win32/Bugbear | 85.252 | 18.942 | Ноябрь 2005 | Сентябрь 2002
|
30 | Win32/Esbot | 80.782 | 65.905 | Сентябрь 2005 | Август 2005
|
31 | Win32/Mydoom | 80.670 | 22.906 | Январь 2005 | Январь 2004
|
32 | Win32/Optixpro | 65.664 | 39.526 | Июль 2005 | Июль 2004
|
33 | Win32/Gael | 65.031 | 40.728 | Сентябрь 2005 | Июль 2005
|
34 | Win32/Bropia | 64.373 | 29.316 | Март 2005 | Январь 2005
|
35 | Win32/Spyboter | 59.597 | 41.445 | Август 2005 | Апрель 2003
|
36 | Win32/Bobax | 43.509 | 22.700 | Сентябрь 2005 | Август 2005
|
37 | Win32/Zlob | 39.744 | 20.596 | Март 2006 | Март 2005
|
38 | Win32/Zafi | 33.216 | 9.771 | Февраль 2005 | Сентябрь 2004
|
39 | Win32/Kelvir | 27.222 | 22.991 | Июнь 2005 | Апрель 2005
|
40 | Win32/Maslan | 22.180 | 13.044 | Январь 2006 | Январь 2005
|
41 | Win32/Sobig | 19.336 | 6.371 | Март 2005 | Январь 2003
|
42 | Win32/Eyeveg | 12.577 | 5.371 | Февраль 2006 | Август 2003
|
43 | Win32/Ryknos | 12.243 | 9.003 | Декабрь 2005 | Ноябрь 2005
|
44 | Win32/Bagz | 11.861 | 6.416 | Август 2005 | Октябрь 2004
|
45 | Win32/Optix | 8.581 | 6.398 | Июль 2005 | Декабрь 2001
|
46 | Win32/Zotob | 8.191 | 6.132 | Сентябрь 2005 | Август 2005
|
47 | Win32/Dumaru | 7.290 | 4.265 | Август 2005 | Август 2003
|
48 | Win32/Randex | 4.338 | 2.246 | Февраль 2005 | Декабрь 2003
|
49 | Win32/Swen | 3.980 | 1.600 | Ноябрь 2005 | Сентябрь 2003
|
50 | Win32/Mimail | 2.822 | 1.148 | Апрель 2005 | Август 2003
|
51 | Win32/Torvil | 2.630 | 1.983 | Март 2006 | Сентябрь 2003
|
52 | Win32/Yaha | 1.926 | 1.504 | Сентябрь 2005 | Июнь 2002
|
53 | Win32/Doomjuice | 1.921 | 541 | Январь 2005 | Февраль 2004
|
54 | Win32/Magistr | 1.362 | 681 | Февраль 2006 | Март 2001
|
55 | Win32/Hacty | 1.267 | 656 | Июль 2005 | Июнь 2005
|
56 | Win32/Goweh | 1.110 | 379 | Март 2005 | Ноябрь 2004
|
57 | Win32/Opaserv | 442 | 162 | Ноябрь 2005 | Сентябрь 2002
|
58 | Win32/Bofra | 151 | 124 | Январь 2006 | Декабрь 2005
|
59 | Win32/Gibe | 106 | 77 | Октябрь 2005 | Март 2002
|
60 | Win32/Badtrans | 103 | 62 | Февраль 2006 | Март 2003
|
61 | Win32/Zindos | 10 | 3 | Январь 2005 | Июль 2004
|
Поле "Впервые добавлен" - показывает, когда распознавание вируса было включено в утилиту Windows Malicious Software Removal Tool, а поле "Впервые обнаружен" - показывает, когда вирус был обнаружен и "инвентаризован" антивирусными специалистами.
Заключение и ссылки
Мораль, в общем-то, очевидна: пользуйтесь средствами защиты компьютера от вторжений вредоносного кода! Устанавливайте брандмауэры (они же firewall) и антивирусные программы с резидентными модулями. Если у вас нет денег (или их жалко) - используйте бесплатные варианты указанных средств безопасности - они также присутствуют на рынке, и их названия вы можете отыскать по соответствующему запросу в поисковых системах вроде Google.
На всякий случай даём ссылку на страницу скачивания утилиты Windows Malicious Software Removal Tool, она поможет быстро проверить систему на наличие вирусов из ряда семейств, названия которых указаны в начале нашей статьи...
Средство удаления вредоносных программ для Windows: ссылка