Microsoft har gitt ut Microsoft Windows-skadelig
Verktøyet for fjerning av programvare som hjelper deg med å fjerne bestemt, utbredt og skadelig programvare
fra en datamaskin.
Hopp over detaljene og laste ned verktøyet
Hvis du vil ha mer informasjon om hvordan du laster ned verktøyet, kan du gå til følgende Microsoft-webside:
Informasjonen som finnes i denne artikkelen er
spesifikke for enterprise-distribusjon av verktøyet. Vi anbefaler at du
Se følgende Microsoft Knowledge Base-artikkel. Det inneholder generelle
informasjon om verktøyet og nedlastingssteder.
Verktøyet er primært tiltenkt tiltenkt
brukere som ikke har et eksisterende, oppdatert antivirusprodukt installert på
datamaskinene sine. Verktøyet kan imidlertid også distribueres i en virksomhet
miljøet for å forbedre eksisterende beskyttelse, og som en del av en i dybdeforsvar
strategi. Når du skal distribuere verktøyet i et bedriftsmiljø, kan du bruke én eller
flere av følgende metoder:
- Windows Server Update Services
- Microsoft Systems Management Software (SMS)-programvare
pakke
- Gruppere gruppepolicybasert oppstartsskript for datamaskiner
- Gruppere gruppepolicybasert påloggingsskript for brukere
Hvis du vil ha mer informasjon om hvordan du distribuerer verktøyet via Windows Update og Automatiske oppdateringer, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
890830
(http://support.microsoft.com/kb/890830/
)
Microsoft Windows Malicious Software Removal Tool hjelper til med å fjerne bestemt, utbredt og skadelig programvare fra datamaskiner som kjører støttede versjoner av Windows
Den gjeldende versjonen av dette verktøyet støtter ikke
følgende distribusjonsteknologier og -teknikker:
- Windows Update-katalogen
- Kjøring av verktøyet mot en ekstern datamaskin
- Software Update Services (SUS)
I tillegg, med Microsoft Baseline Security Analyzer (MBSA)
gjenkjenner ikke verktøyets kjøring. Denne artikkelen inneholder informasjon om
Hvordan kan du kontrollere at verktøyet ble kjørt som en del av distribusjonen.
Kodeeksemplet
Skriptet og trinnene som beskrives her, er ment å være
bare eksempler og eksempler. Kunder må teste disse eksempelskriptene og -eksempel
scenarier og endre dem etter behov for å virke i miljøet. Du må
endre den
Servernavn og
Navn på delt ressurs i henhold til oppsettet i din
miljø.
Kodeeksemplet nedenfor gjør følgende:
- Kjører verktøyet i stille modus
- Kopierer loggfilen til en forhåndskonfigurert, delt
dele
- Prefixes navnet på loggfilen med navnet på datamaskinen
fra verktøyet kjøres, og brukernavnet til gjeldende bruker. Du
må angi riktige tillatelser på den delte ressursen i henhold til instruksjonene i
den Første installasjon og konfigurasjondelen.
REM In this example, the script is named RunMRT.cmd.
REM The Sleep.exe utility is used to delay the execution of the tool when used as a
REM startup script. See the "Known issues" section for details.
@echo off
call \\ServerName\ShareName\Sleep.exe 5
Start /wait \\ServerName\ShareName\Windows-KB890830-V4.20.exe /q
copy %windir%\debug\mrt.log \\ServerName\ShareName\Logs\%computername%_%username%_mrt.log
Merk I dette kodeeksemplet er
Servernavn er en
Plassholder for navnet på serveren, og
Navn på delt ressurs er en plassholder for navnet på din
dele.
Første installasjon og konfigurasjon
Denne delen er beregnet på systemansvarlige som bruker en
oppstartsskript eller et påloggingsskript for brukere til å distribuere dette verktøyet. Hvis du bruker SMS, du
kan fortsette til delen "Distribusjonsmetoder".
Slik konfigurerer du
serveren og den delte ressursen, gjør du følgende:
- Konfigurer en delt ressurs på en medlemsserver. Deretter gir du den delte ressursenNavn på delt ressurs.
- Kopier verktøyet og eksempelskriptet, RunMRT.cmd, til den
dele. Se den Kodeeksemplet delen
for mer informasjon.
- Konfigurer følgende delingstillatelser og NTFS-fil
filsystem:
- Tillatelser for delte ressurser:
- Legg til domenebrukerkontoen for brukeren som er
Behandle dette dele, og klikk deretter Full kontroll.
- Fjern gruppen alle.
- Hvis du bruker metoden for oppstartsskript for datamaskin, legger du til
gruppen Domenedatamaskiner sammen med endrings- og
tillatelser.
- Hvis du bruker metoden for påloggingsskript, legger du til
Gruppen Godkjente brukere sammen med endrings- og lesetillatelser.
- NTFS-tillatelser:
- Legg til domenebrukerkontoen for brukeren som er
Behandle dette dele, og klikk deretter Full kontroll.
- Fjern alle-gruppen hvis den er i den
liste.
Merk Hvis du får en feilmelding når du fjerner gruppen alle
gruppen, klikker du Avansert på den Sikkerhet i kategorien
og klikk deretter for å fjerne den Tillat at arvbare tillatelser fra overordnet
objekt overføres til dette objektet avmerkingsboksen. - Hvis du bruker datamaskinen metoden for oppstartsskript for,
Gi gruppen Domenedatamaskiner lese & kjøre tillatelsene, listemappe
Tillatelser for innholdet, og lesetillatelser.
- Hvis du bruker metoden for påloggingsskript, gir du
Godkjente brukere lese & kjøre tillatelsene, Vise mappeinnhold
tillatelser og lesetillatelser.
- Under Ressursnavn -mappen oppretter du en mappe som heter "Logs."
Denne mappen er der samles de endelige loggfilene
Når verktøyet er kjørt på klientdatamaskinene. - Konfigurere NTFS-tillatelsene i Logs-mappen
Følg disse trinnene.
Merk Ikke endre delingstillatelsene i dette trinnet.- Legg til domenebrukerkontoen for brukeren som er
Behandle dette dele, og klikk deretter Full kontroll.
- Hvis du bruker metoden for oppstartsskript for datamaskin, gir
på Domenedatamaskiner tillatelsene Endre, "Les & kjøre"
tillatelser, Vise mappeinnhold, lese og skrive
tillatelser.
- Hvis du bruker metoden for påloggingsskript, gir du
Godkjente brukere tillatelsene Endre, "Les &" Kjøringstillatelser
Vise mappeinnhold, lese og skrive
tillatelser.
Distribusjonsmetoder
Merk Hvis du vil kjøre dette verktøyet, må du ha administratortillatelser eller
Filsystem, uansett hvilket distribusjonsalternativ du velger.
Hvordan du bruker SMS-programvarepakke
Eksemplet nedenfor inneholder trinnvise instruksjoner for bruk av
SMS 2003. Trinnene for bruk av SMS 2.0 ligner på disse trinnene.
- Pakk ut filen Mrt.exe fra pakken som heter Windows-KB890830-V1.34-ENU.exe/x.
- Opprett en bat-fil for å starte Mrt.exe og registrere den
Returkoden ved hjelp av ISMIF32.exe.
Følgende er et eksempel.@echo off
Mrt.exe /q
If errorlevel 13 goto error13
If errorlevel 12 goto error12
Goto end
:error13
Ismif32.exe ?f MIFFILE ?p MIFNAME ?d ?text about error 13?
Goto end
:error12
Ismif32.exe ?f MIFFILE ?p MIFNAME ?d ?text about error 12?
Goto end
:end
Hvis du vil ha mer informasjon om Ismif32.exe, klikker du følgende
artikkelnumre for å vise artiklene i Microsoft Knowledge Base: 268791
(http://support.microsoft.com/kb/268791/
)
Hvordan behandles filtypen for status (MIF-Management Information Format) produsert av filen ISMIF32.exe i SMS 2.0
186415
(http://support.microsoft.com/kb/186415/
)
MIF-statusoppretter, Ismif32.exe, er tilgjengelig
- Hvis du vil opprette en pakke i SMS 2003-konsollen, følger du disse
fremgangsmåte:
- Åpne SMS-administratorkonsollen.
- Høyreklikk den Pakker node, klikker du Ny, og klikk deretter Pakke.
Den Pakke-egenskaper dialogboksen vises. - På den Generelt kategorien, gi navn til
pakken.
- På den Datakilde kategorien
Velg den Denne pakken inneholder kildefiler Kontroller
-boksen.
- Klikk Angi, og velg deretter en kilde
mappen som inneholder verktøyet.
- På den Distribusjonsinnstillinger for kategorien
den Sende prioritet til Høy.
- På den Rapportering klikker Bruk disse feltene for status MIF matching, og angi deretter en
navnet for den MIF-filnavn feltet og for den Navn feltet.
Versjon og Publisher er valgfrie. - Klikk OK du oppretter den
pakken.
- Hvis du vil angi en fordeling punkt (DP)-pakken, kan du følge
disse trinnene:
- Finn den nye pakken under i SMS 2003-konsollen
den Pakker noden.
- Utvid pakken. Høyreklikk Distribusjon
Poeng, pek på Ny, og klikk deretter Distribution Points.
- Start New Distribution Points veiviseren. Velg en
eksisterende distribusjonssted.
- Klikk Fullfør for å avslutte veiviseren.
- Legge til den satsvise filen som tidligere ble opprettet til den
ny pakke, følger du denne fremgangsmåten:
- Under noden for nye pakken, klikker du Programmer noden.
- Høyreklikk Programmer, pek på Ny, og klikk deretter Programmet.
- Klikk på Generelt kategorien, og angi deretter
et gyldig navn.
- På den Kommandolinje:, klikker du Bla gjennom til å velge den satsvise filen du opprettet for å starte
Mrt.exe.
- Endre Kjør til Skjult. Endre Etter til Ingen handling
kreves.
- Klikk på Krav i kategorien, og deretter
Klikk Dette programmet kan bare kjøre på klienten drift
systemer.
- Klikk Alle x 86 Windows Server 2003, og Alle x 86 Windows
XP.
- Klikk på Miljø klikker Om en bruker er logget i den Programmet kan
Kjør liste. Angi den Kjør modus for å Kjør med
administrative rettigheter.
- Klikk OK for å lukke dialogboksen.
- Opprette en annonse for å annonsere programmet til
klienter, følger du denne fremgangsmåten:
- Høyreklikk den Annonse node,
Klikk Ny, og klikk deretter Annonse.
- På den Generelt skriver du inn et navn for
annonsen. I den Pakke velger pakken
at du har opprettet. I den Programmet -feltet velger du
programmet du opprettet tidligere. Klikk Bla gjennom, og deretter
Klikk på Alle System -samlingen, eller velg en samling datamaskiner som bare inkluderer Windows XP og senere versjoner.
- På den Tidsplan lar du
standardalternativer Hvis du vil at programmet skal kjøres bare én gang. Å kjøre den
programmet etter en tidsplan, tilordner et planleggingsintervall.
- Angi den Prioritet til Høy.
- Klikk OK du oppretter den
annonsen.
Bruke et gruppepolicybasert oppstartsskript for datamaskiner
Denne metoden krever at du starter klientdatamaskinen på nytt etter at du
Angi skriptet og brukt gruppepolicyinnstillingen.
- Konfigurer de delte ressursene. Hvis du vil gjøre dette, følger du trinnene i denFørste installasjon og konfigurasjondelen.
- Definere oppstartsskriptet. Hvis du vil gjøre dette, gjør du følgende:
- I den Active Directory-brukere og
Datamaskiner MMC-snapin-modulen, høyreklikker du domenenavnet, og klikk deretter Egenskaper.
- Klikk på Gruppepolicy i kategorien.
- Klikk Ny til å opprette et nytt gruppepolicyobjekt (GPO), og Skriv inn MRT-distribusjon navnet på
policyen.
- Klikk den nye policyen, og klikk deretter Rediger.
- Utvid Windows-innstillingene for datamaskinen
Konfigurasjon, og klikk deretter Skript.
- Dobbeltklikk Pålogging, og klikk deretter Legge til.
Den Legge til et skript dialogboksen
vises. - I den Skriptnavn skriver du inn \\Servernavn\Navn på delt ressurs\RunMRT.cmd.
- Klikk OK, og klikk deretter Bruk.
- Start klientdatamaskinene som er medlemmer av dette
domene.
Bruke et gruppepolicybasert påloggingsskript for brukere
Denne metoden krever at brukerkontoen for pålogging er et domene
konto og er medlem av den lokale administratorgruppen på klienten
datamaskinen.
- Konfigurer de delte ressursene. Hvis du vil gjøre dette, følger du trinnene i denFørste installasjon og konfigurasjondelen.
- Definere påloggingsskriptet. Hvis du vil gjøre dette, gjør du følgende:
- I den Active Directory-brukere og
Datamaskiner MMC-snapin-modulen, høyreklikker du domenenavnet, og klikk deretter Egenskaper.
- Klikk på Gruppepolicy i kategorien.
- Klikk Ny til å opprette et nytt Gruppepolicyobjekt, og
deretter skriver du inn MRT-distribusjon for navnet.
- Klikk den nye policyen, og klikk deretter Rediger.
- Utvid Windows-innstillinger for brukeren
Konfigurasjon, og klikk deretter Skript.
- Dobbeltklikk Pålogging, og klikk deretter Legge til. Den Legge til et skript dialogboksen
vises.
- I den Skriptnavn skriver du inn \\Servernavn\Navn på delt ressurs\RunMRT.cmd.
- Klikk OK, og klikk deretter Bruk.
- Logg av og logg deretter på klientdatamaskinene.
I dette scenariet skriptet og verktøyet kjøres den
omgivelsene til den påloggede brukeren. Hvis brukeren ikke tilhører lokalt
Administratorer gruppe- eller ikke har tilstrekkelige rettigheter, vil verktøyet ikke
Kjør og vil ikke returnere den aktuelle returkoden. Hvis du vil ha mer informasjon om hvordan du bruker skript for oppstart og
pålogging skript, klikker du følgende artikkelnumre for å vise artiklene i den
Microsoft Knowledge Base:
198642
(http://support.microsoft.com/kb/198642/
)
Oversikt over pålogging, avlogging, oppstart og avslutning skript i Windows 2000
322241
(http://support.microsoft.com/kb/322241/
)
Hvordan du
Tilordne skript i Windows 2000
Ytterligere informasjon relevant for distribusjon i bedrifter
Undersøke returkoder
Du kan undersøke returkoden for verktøyet i distribusjonen
skript for pålogging eller oppstart distribusjonsskriptet å kontrollere resultatene av
kjøring av kode. Se den
KodeeksempletDel et eksempel på hvordan du gjør dette.
Følgende liste inneholder
gyldige returkoder.
Skjul denne tabellenVis denne tabellen
| 0 | = | No infection found |
| 1 | = | OS-miljø-feil |
| 2 | = | Ikke kjører som en Administrator |
| 3 | = | Ikke et støttet OS |
| 4 | = | Feil under initialisering av skanneren. (Nedlasting
en ny kopi av verktøyet) |
| 5 | = | Ikke brukt |
| 6 | = | Minst én infeksjon ble funnet. Nei
feil. |
| 7 | = | Minst én infeksjon ble funnet, men
Det oppstod feil. |
| 8 | = | Minst én infeksjon ble funnet og
Det kreves fjernet, men manuelle trinn for en fullstendig fjerning. |
| 9 | = | Minst én infeksjon ble funnet og
fjernet, men manuelle trinnene som er nødvendige for fullstendig fjerning og feil ble
Det oppstod. |
| 10 | = | Minst én infeksjon ble funnet og
fjernet, men det kreves en omstart for fullstendig fjerning |
| 11 | = | Minst én infeksjon ble funnet og
fjernet, men det kreves en omstart for fullstendig fjerning, og ble feil
oppdaget |
| 12 | = | Minst én infeksjon ble funnet og
fjernet, men både manuelle trinn og en omstart er nødvendig for å fullføre
fjerning. |
| 13 | = | Minst én infeksjon ble funnet og
fjernet, men det er nødvendig med en omstart. Ingen feil ble funnet. |
Analysere loggfilen
Verktøyet for fjerning av skadelig programvare skriver detaljer om den
resultatet av kjøringen i loggfilen %windir%\debug\mrt.log.
Notater- Denne loggfilen er bare tilgjengelig på engelsk.
- Fra og med versjon 1.2 av verktøyet for fjerning av (mars 2005)
brukes Unicode-tekst i loggfilen. Før versjon 1.2 brukt i loggfilen ANSI
tekst.
- Loggfilformatet er endret med versjon 1.2, og vi
anbefale at du laster ned og bruker den nyeste versjonen av verktøyet.
Hvis
Denne loggfilen eksisterer allerede, legges det til den eksisterende filen. - Du kan bruke et kommandoskript som ligner på det forrige
eksemplet til å registrere returkoden og samle filene på et nettverk
dele.
- På grunn av byttet fra ANSI til Unicode, vil versjon 1.2 av
verktøyet for fjerning kopiere alle ANSI-versjoner av Mrt.log-filen i den
-mappen %windir%\debug til Mrt.log.old i samme mappe. Versjon 1.2 også
oppretter en ny Unicode-versjon av Mrt.log-filen i den samme mappen. På samme måte som
ANSI-versjonen føyes denne loggfilen til hver måned
Frigi.
Følgende eksempel er en Mrt.log-fil fra en datamaskin som
er infisert med Sasser.A-ormen:
Microsoft Windows Malicious Software Removal Tool v1.28, April 2007
Started On Mon Mar 19 13:15:07 2007
Quick Scan Results:
----------------
Found virus: Win32/Sasser.A.worm in file://C:\WINDOWS\avserve.exe
Found virus: Win32/Sasser.A.worm in regkey://HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\avserve.exe
Found virus: Win32/Sasser.A.worm in runkey://HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\avserve.exe
Found virus: Win32/Sasser.A.worm in file://C:\WINDOWS\avserve.exe
Quick Scan Removal Results
----------------
Start 'remove' for regkey://HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\avserve.exe
Operation succeeded !
Start 'remove' for runkey://HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\avserve.exe
Operation succeeded !
Start 'remove' for file://\\?\C:\WINDOWS\avserve.exe
Operation succeeded !
Results Summary:
----------------
Found Win32/Sasser.A.worm and Removed!
Return code: 6
Microsoft Windows Malicious Software Removal Tool Finished On Mon Mar 19 13:15:57 2007
Følgende er et eksempel på en loggfil der ingen skadelig
programvare som blir funnet.
Microsoft Windows Malicious Software Removal Tool v1.2, March 2005
Started On Wed May 01 21:19:01 2002
Results Summary:
----------------
No infection found.
Return code: 0
Microsoft Windows Malicious Software Removal Tool Finished On Wed May 01 21:19:05 2002
Følgende er et eksempel på loggfil feil ble funnet.
For
Hvis du vil ha mer informasjon om advarsler og feil som skyldes verktøyet, klikker du
følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge
Base:
891717
(http://support.microsoft.com/kb/891717/
)
Slik feilsøker du feil når du kjører Microsoft Windows Malicious Software Removal Tool
Microsoft Windows Malicious Software Removal Tool v1.2, March 2005
Started On Wed May 01 21:27:57 2002
Scanning Results:
----------------
Found virus: Win32/HLLW.Gaobot.ZF in process 1880
Found virus: Win32/HLLW.Gaobot.ZF in process 1880
Found virus: Win32/HLLW.Gaobot.ZF in file C:\WINDOWS\System32\winsec16.exe
Found virus: Win32/HLLW.Gaobot.ZF in process 1880
Found virus: Win32/HLLW.Gaobot.ZF in process 1880
Found virus: Win32/HLLW.Gaobot.ZF in file C:\WINDOWS\System32\winsec16.exe
Found virus: Win32/HLLW.Gaobot.ZF in file C:\WINDOWS\System32\winsec16.exe
Removal Results:
----------------
Terminating process with pid 1880
->Sysclean ERROR: Failed to kill process with PID: 1880 (Win32 Error Code: 0x00000102 (258):The wait operation timed out.) [697]
Operation failed !
Terminating process with pid 1880
Operation had previously completed.
Terminating process with pid 1880
Operation had previously completed.
Deleting registry value HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, entry: WinSec
Operation succeeded !
Terminating process with pid 1880
Operation had previously completed.
Deleting registry value HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, entry: WinSec
Operation succeeded !
Writing in file C:\WINDOWS\system32\drivers\etc\hosts
Operation succeeded !
Deleting file C:\WINDOWS\System32\winsec16.exe
Operation succeeded !
Deleting file C:\WINDOWS\System32\winsec16.exe
Operation had previously completed.
Deleting file C:\WINDOWS\System32\winsec16.exe
Operation had previously completed.
Results Summary:
----------------
For cleaning Win32/HLLW.Gaobot.ZF, the system must be restarted.
Found Win32/HLLW.Gaobot.ZF, partially removed.
Kjente problemer
Kjent problem 1
Når du kjører verktøyet ved å bruke et oppstartsskript, feilmeldinger
som ligner på følgende feilmelding logges i Mrt.log
fil:
Feil: MemScanGetImagePathFromPid(pid: 552)
mislyktes.
0x00000005: Ingen tilgang.
Merk Pid-nummeret vil variere.
Denne feilmeldingen vises når
en prosess er startet akkurat, eller når en prosess nylig er stoppet. Den
bare effekten er at prosessen som er tilordnet av PID-nummeret ikke er
skannet.
Kjent problem 2
I noen sjeldne tilfeller, hvis en administrator velger å distribuere MSRT med stille bryteren
/q (også kalt stille modus), kan den ikke fullstendig løse rensing for en undergruppe av infeksjoner i situasjoner der det ekstra rengjøring er nødvendig etter en omstart. Dette er observert i fjerning av visse rootkit-varianter.
VANLIGE SPØRSMÅL
Q1. Når jeg tester oppstarts- eller påloggingsskriptet for å distribuere verktøyet, jeg
ser ikke at loggfilene kopieres til den delte nettverksressursen jeg har angitt
opp. Hvorfor?A1. Dette forårsakes ofte av tillatelsesproblemer. For
eksempel på kontoen som verktøyet for fjerning ble kjørt fra har ikke skrivetilgang
tilgang til den delte ressursen. Hvis du vil feilsøke dette, først må du kontrollere at verktøyet
ble kjørt, ved å kontrollere registernøkkelen. Alternativt kan du se etter
på loggfilen på klientdatamaskinen. Hvis verktøyet ble kjørt, kan du
teste et enkelt skript og kontrollere at den kan skrive til nettverket dele når
Det kjøres under den samme sikkerhetskonteksten som verktøyet for fjerning ble
Kjør.
Q2. Hvordan kan jeg bekrefte at verktøyet for fjerning ble kjørt på en klient
Computer?A2. Du kan undersøke verdidataene for følgende
registeroppføringen for å kontrollere at verktøyet ble kjørt. Du kan implementere en slik en
gjennomgang som en del av et oppstartsskript eller et påloggingsskript. Denne prosessen
hindrer at verktøyet kjøres flere ganger.
Undernøkkel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemovalTools\MRT
Navn på oppføring:
Versjon
Hver gang verktøyet kjøres, registrerer verktøyet en GUID i den
registret for å angi at det ble kjørt. Dette skjer uavhengig av den
resultatene av kjøringen. Tabellen nedenfor viser GUIDEN som samsvarer med
hver utgivelse.
Skjul denne tabellenVis denne tabellen
| Release | Verdidata |
|---|
| Januar
2005 | E5DD9936-C147-4CD1-86D3-FED80FAADA6C |
| Februar 2005 | 805647C6-E5ED-4F07-9E21-327592D40E83 |
| Mars 2005 | F8327EEF-52AA-439A-9950-CE33CF0D4FDD |
| April 2005 | D89EBFD1-262C-4990-9927-5185FED1F261 |
| Mai 2005 | 08112F4F-11BF-4129-A90A-9C8DD0104005 |
| Juni 2005 | 63C08887-00BE-4C9B-9EFC-4B9407EF0C4C |
| Juli 2005 | 2EEAB848-93EB-46AE-A3BF-9F1A55F54833 |
| August 2005 | 3752278B-57D3-4D44-8F30-A98F957EC3C8 |
| August 2005
A | 4066DA74-2DDE-4752-8186-101A7C543C5F |
| September
2005 | 33B662A4-4514-4581-8DD7-544021441C89 |
| Oktober
2005 | 08FFB7EB-5453-4563-A016-7DBC4FED4935 |
| November 2005 | 1F5BA617-240A-42FF-BE3B-14B88D004E43 |
| Desember
2005 | F8FEC144-AA00-48B8-9910-C2AE9CCE014A |
| Januar 2006 | 250985ee-62e6-4560-b141-997fc6377fe2 |
| Februar 2006 | 99cb494b-98bf-4814-bff0-cf551ac8e205 |
| Mars 2006 | b5784f56-32ca-4756-a521-ca57816391ca |
| April 2006 | d0f3ea76-76c8-4287-8cdf-bdfee5e446ec |
| Mai 2006 | ce818d5b-8a25-47c0-a9cd-7169da3f9b99 |
| Juni 2006 | 7cf4b321-C0DD-42d9-afdf-edbb85e59767 |
| Juli 2006 | 5df61377-4916-440f-b23f-321933b0afd3 |
| August 2006 | 37949d24-63f1-4fdc-ad24-5dc3eb3ad265 |
| September 2006 | ac3fa517-20f0-4a42-95ca-6383f04773c8 |
| Oktober 2006 | 79e385d0-5d28-4743-aeb3-ed101c828abd |
| November
2006 | 1d21fa19-c296-4020-a7c2-c5a9ba4f2356 |
| Desember
2006 | 621498ca-889b-48EF-872b-84b519365c76 |
| Januar
2007 | 2F9BC264-1980-42b6-9EE3-2BE36088BB57 |
| Februar
2007 | FFCBCFA5-4EA1-4d66-A3DC-224C8006ACAE |
| Mars 2007 | 5ABA0A63-8B4C-4197-A6AB-A1035539234D |
| April 2007 | 57FA0F48-B94C-49ea-894B-10FDA39A7A64 |
| Mai 2007 | 15D8C246-6090-450F-8261-4BA8CA012D3C |
| Juni 2007 | 234C3382-3B87-41ca-98D1-277C2F5161CC |
| Juli 2007 | 4AD02E69-ACFE-475C-9106-8FB3D3695CF8 |
| August 2007 | 0CEFC17E-9325-4810-A979-159E53529F47 |
| September
2007 | A72DDD48-8356-4D06-A8E0-8D9C24A20A9A |
| Oktober
2007 | 52168AD3-127E-416C-B7F6-068D1254C3A4 |
| November 2007 | EFC91BC1-FD0D-42EE-AA86-62F59254147F |
| Desember
2007 | 73D860EC-4829-44DD-A064-2E36FCC21D40 |
| Januar
2008 | 330FCFD4-F1AA-41D3-B2DC-127E699EEF7D |
| Februar
2008 | 0E918EC4-EE5F-4118-866A-93f32EC73ED6 |
| Mars 2008 | 24A92A45-15B3-412D-9088-A3226987A476 |
| April 2008 | F01687B5-E3A4-4EB6-B4F7-37D8F7E173FA |
| Mai 2008 | 0A1A070A-25AA-4482-85DD-DF69FF53DF37 |
| Juni 2008 | 0D9785CC-AEEC-49F7-81A8-07B225E890F1 |
| Juli 2008 | BC308029-4E38-4D89-85C0-8A04FC9AD976 |
| August 2008 | F3889559-68D7-4AFB-835E-E7A82E4CE818 |
| September
2008 | 7974CF06-BE58-43D5-B635-974BD92029E2 |
| Oktober
2008 | 131437DE-87D3-4801-96F0-A2CB7EB98572 |
| November
2008 | F036AE17-CD74-4FA5-81FC-4FA4EC826837 |
| Desember
2008 | 9BF57AAA-6CE6-4FC4-AEC7-1B288F067467 |
| Desember
2008 | 9BF57AAA-6CE6-4FC4-AEC7-1B288F067467 |
| Januar
2009 | 2B730A83-F3A6-44F5-83FF-D9F51AF84EA0 |
| Februar
2009 | C5E3D402-61D9-4DDF-A8F5-0685FA165CE8 |
| Mars 2009 | BDEB63D0-4CEC-4D5B-A360-FB1985418E61 |
| April 2009 | 276F1693-D132-44EF-911B-3327198F838B |
| Mai 2009 | AC36AF73-B1E8-4CC1-9FF3-5A52ABB90F96 |
| Juni 2009 | 8BD71447-AAE4-4B46-B652-484001424290 |
| Juli 2009 | F530D09B-F688-43D1-A3D5-49DC1A8C9AF0 |
| August 2009 | 91590177-69E5-4651-854D-9C95935867CE |
| September 2009 | B279661B-5861-4315-ABE9-92A3E26C1FF4 |
| Oktober 2009 | 4C64200A-6786-490B-9A0C-DEF64AA03934 |
| November 2009 | 78070A38-A2A9-44CE-BAB1-304D4BA06F49 |
| Desember 2009 | A9A7C96D-908E-413C-A540-C43C47941BE4 |
| Januar 2010 | ED3205FC-FC48-4A39-9FBD-B0035979DDFF |
| Februar 2010 | 76D836AA-5D94-4374-BCBF-17F825177898 |
| Mars 2010 | 076DF31D-E151-4CC3-8E0A-7A21E35CF679 |
| April 2010 | D4232D7D-0DB6-4E8B-AD19-456E8D286D67 |
| Mai 2010 | 18C7629E-5F96-4BA8-A2C8-31810A54F5B8 |
| Juni 2010 | 308738D5-18B0-4CB8-95FD-CDD9A5F49B62 |
| Juli 2010 | A1A3C5AF-108A-45FD-ABEC-5B75DF31736D |
| August 2010 | E39537F7-D4B8-4042-930C-191A2EF18C73 |
| September 2010 | 0916C369-02A8-4C3D-9AD0-E72AF7C46025 |
| Oktober 2010 | 32F1A453-65D6-41F0-A36F-D9837A868534 |
| November 2010 | 5800D663-13EA-457C-8CFD-632149D0AEDD |
| Desember 2010 | 4E28B496-DD95-4300-82A6-53809E0F9CDA |
| Januar 2011 | 258FD3CF-9C82-4112-B1B0-18EC1ECFED37 |
| Februar 2011 | B3458687-D7E4-4068-8A57-3028D15A7408 |
| Mars 2011 | AF70C509-22C8-4369-AEC6-81AEB02A59B7 |
| April 2011 | 0CB525D5-8593-436C-9EB0-68C6D549994D |
| Mai 2011 | 852F70C7-9C9E-4093-9184-D89D5CE069F0 |
| Juni 2011 | DDE7C7DD-E76A-4672-A166-159DA2110CE5 |
| Juli 2011 | 3C009D0B-2C32-4635-9B34-FFA7F4CB42E7 |
| August 2011 | F14DDEA8-3541-40C6-AAC7-5A0024C928A8 |
| September 2011 | E775644E-B0FF-44FA-9F8B-F731E231B507 |
| Oktober 2011 | C0177BCC-8925-431B-AC98-9AC87B8E9699 |
| November 2011 | BEB9D90D-ED88-42D7-BD71-AE30E89BBDC9 |
| Desember 2011 | 79B9D6F6-2990-4C15-8914-7801AD90B4D7 |
| Januar 2012 | 634F47CA-D7D7-448E-A7BE-0371D029EB32 |
| Februar 2012 | 23B13CB9-1784-4DD3-9504-7E58427307A7 |
| Mars 2012 | 84C44DD1-20C8-4542-A1AF-C3BA2A191E25 |
| April 2012 | 3C1A9787-5E87-45E3-9B0B-21A6AB25BF4A |
| Mai 2012 | D0082A21-13E4-49F7-A31D-7F752F059DE9 |
| Juni 2012 | 4B83319E-E2A4-4CD0-9AAC-A0AB62CE3384 |
| Juli 2012 | 3E9B6E28-8A74-4432-AD2A-46133BDED728 |
| August 2012 | C1156343-36C9-44FB-BED9-75151586227B |
| September 2012 | 02A84536-D000-45FF-B71E-9203EFD2FE04 |
| Oktober 2012 | 8C1ACB58-FEE7-4FF0-972C-A09A058667F8 |
| November 2012 | 7D0B34BB-97EB-40CE-8513-4B11EB4C1BD6 |
| Desember 2012 | AD64315C-1421-4A96-89F4-464124776078 |
| Januar 2013 | A769BB72-28FC-43C7-BA14-2E44725FED20 |
| Februar 2013 | ED5E6E45-F92A-4096-BF7F-F84ECF59F0DB |
| Mars 2013 | 147152D2-DFFC-4181-A837-11CB9211D091 |
| April 2013 | 7A6917B5-082B-48BA-9DFC-9B7034906FDC |
| Mai 2013 | 3DAA6951-E853-47E4-B288-257DCDE1A45A |
Q3. Hvordan kan jeg deaktivere komponenten rapporterer om infeksjonen, i
verktøyet slik at rapporten ikke sendes tilbake til Microsoft?A3. En administrator kan velge å deaktivere den
rapporterer om infeksjonen komponent i verktøyet ved å legge til følgende registernøkkel:
verdien til datamaskiner. Hvis denne registernøkkelverdien er angitt, vil verktøyet rapportere ikke
infeksjonsinformasjon tilbake til Microsoft.
Undernøkkel:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT
Navn på oppføring: \DontReportInfectionInformation
Type: REG_DWORD
Verdidata: 1
Q4. Med mars 2005-versjonen, data i Mrt.log i
filen ser ut til å ha gått tapt. Hvorfor ble disse dataene fjernet, og det er en måte
for meg å hente den?A4. Fra og med mars 2005-versjonen av Mrt.log
filen blir skrevet som en Unicode-fil. Å sikre kompatibilitet når
Mars 2005-versjonen av verktøyet kjøres, hvis en ANSI-versjon av filen er på
systemet, verktøyet kopiere innholdet i denne loggen til Mrt.log.old i
%WINDIR%\debug og opprette en ny Unicode-versjon av Mrt.log. På samme måte som for ANSI
versjon, denne Unicode-versjonen vil bli lagt til med hver etterfølgende
kjøring av verktøyet.