Distribusjon av Microsoft Windows-verktøyet for fjerning av skadelig programvare i et bedriftsmiljø

Artikkel-ID: 891716
Microsoft Windows-verktøyet for fjerning av skadelig programvare er beregnet for bruk med operativsystemene som er oppført i delen "Gjelder for". Operativsystemer som ikke er inkludert i listen ble ikke testet og støttes derfor ikke. Disse operativsystemene som ikke støttes, inkluderer alle versjoner og utgaver av innebygde operativsystemer.
Vis alt | Skjul alt

På denne siden

INTRODUKSJON

Microsoft har gitt ut Microsoft Windows-skadelig Verktøyet for fjerning av programvare som hjelper deg med å fjerne bestemt, utbredt og skadelig programvare fra en datamaskin.

Hopp over detaljene og laste ned verktøyet

Hvis du vil ha mer informasjon om hvordan du laster ned verktøyet, kan du gå til følgende Microsoft-webside:
http://www.Microsoft.com/security/malwareremove/default.aspx
Informasjonen som finnes i denne artikkelen er spesifikke for enterprise-distribusjon av verktøyet. Vi anbefaler at du Se følgende Microsoft Knowledge Base-artikkel. Det inneholder generelle informasjon om verktøyet og nedlastingssteder.


Verktøyet er primært tiltenkt tiltenkt brukere som ikke har et eksisterende, oppdatert antivirusprodukt installert på datamaskinene sine. Verktøyet kan imidlertid også distribueres i en virksomhet miljøet for å forbedre eksisterende beskyttelse, og som en del av en i dybdeforsvar strategi. Når du skal distribuere verktøyet i et bedriftsmiljø, kan du bruke én eller flere av følgende metoder:
  • Windows Server Update Services
  • Microsoft Systems Management Software (SMS)-programvare pakke
  • Gruppere gruppepolicybasert oppstartsskript for datamaskiner
  • Gruppere gruppepolicybasert påloggingsskript for brukere
Hvis du vil ha mer informasjon om hvordan du distribuerer verktøyet via Windows Update og Automatiske oppdateringer, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
890830 Microsoft Windows Malicious Software Removal Tool hjelper til med å fjerne bestemt, utbredt og skadelig programvare fra datamaskiner som kjører støttede versjoner av Windows
Den gjeldende versjonen av dette verktøyet støtter ikke følgende distribusjonsteknologier og -teknikker:
  • Windows Update-katalogen
  • Kjøring av verktøyet mot en ekstern datamaskin
  • Software Update Services (SUS)
I tillegg, med Microsoft Baseline Security Analyzer (MBSA) gjenkjenner ikke verktøyets kjøring. Denne artikkelen inneholder informasjon om Hvordan kan du kontrollere at verktøyet ble kjørt som en del av distribusjonen.

Kodeeksemplet

Skriptet og trinnene som beskrives her, er ment å være bare eksempler og eksempler. Kunder må teste disse eksempelskriptene og -eksempel scenarier og endre dem etter behov for å virke i miljøet. Du må endre den Servernavn og Navn på delt ressurs i henhold til oppsettet i din miljø.

Kodeeksemplet nedenfor gjør følgende:
  • Kjører verktøyet i stille modus
  • Kopierer loggfilen til en forhåndskonfigurert, delt dele
  • Prefixes navnet på loggfilen med navnet på datamaskinen fra verktøyet kjøres, og brukernavnet til gjeldende bruker. Du må angi riktige tillatelser på den delte ressursen i henhold til instruksjonene i den Første installasjon og konfigurasjondelen.
REM In this example, the script is named RunMRT.cmd.
REM The Sleep.exe utility is used to delay the execution of the tool when used as a 
REM startup script. See the "Known issues" section for details.
@echo off
call \\ServerName\ShareName\Sleep.exe 5
Start /wait \\ServerName\ShareName\Windows-KB890830-V4.20.exe /q

copy %windir%\debug\mrt.log \\ServerName\ShareName\Logs\%computername%_%username%_mrt.log
Merk I dette kodeeksemplet er Servernavn er en Plassholder for navnet på serveren, og Navn på delt ressurs er en plassholder for navnet på din dele.

Første installasjon og konfigurasjon

Denne delen er beregnet på systemansvarlige som bruker en oppstartsskript eller et påloggingsskript for brukere til å distribuere dette verktøyet. Hvis du bruker SMS, du kan fortsette til delen "Distribusjonsmetoder".

Slik konfigurerer du serveren og den delte ressursen, gjør du følgende:
  1. Konfigurer en delt ressurs på en medlemsserver. Deretter gir du den delte ressursenNavn på delt ressurs.
  2. Kopier verktøyet og eksempelskriptet, RunMRT.cmd, til den dele. Se den Kodeeksemplet delen for mer informasjon.
  3. Konfigurer følgende delingstillatelser og NTFS-fil filsystem:
    • Tillatelser for delte ressurser:
      1. Legg til domenebrukerkontoen for brukeren som er Behandle dette dele, og klikk deretter Full kontroll.
      2. Fjern gruppen alle.
      3. Hvis du bruker metoden for oppstartsskript for datamaskin, legger du til gruppen Domenedatamaskiner sammen med endrings- og tillatelser.
      4. Hvis du bruker metoden for påloggingsskript, legger du til Gruppen Godkjente brukere sammen med endrings- og lesetillatelser.
    • NTFS-tillatelser:
      1. Legg til domenebrukerkontoen for brukeren som er Behandle dette dele, og klikk deretter Full kontroll.
      2. Fjern alle-gruppen hvis den er i den liste.

        Merk Hvis du får en feilmelding når du fjerner gruppen alle gruppen, klikker du Avansert på den Sikkerhet i kategorien og klikk deretter for å fjerne den Tillat at arvbare tillatelser fra overordnet objekt overføres til dette objektet avmerkingsboksen.
      3. Hvis du bruker datamaskinen metoden for oppstartsskript for, Gi gruppen Domenedatamaskiner lese & kjøre tillatelsene, listemappe Tillatelser for innholdet, og lesetillatelser.
      4. Hvis du bruker metoden for påloggingsskript, gir du Godkjente brukere lese & kjøre tillatelsene, Vise mappeinnhold tillatelser og lesetillatelser.
  4. Under Ressursnavn -mappen oppretter du en mappe som heter "Logs."

    Denne mappen er der samles de endelige loggfilene Når verktøyet er kjørt på klientdatamaskinene.
  5. Konfigurere NTFS-tillatelsene i Logs-mappen Følg disse trinnene.

    Merk Ikke endre delingstillatelsene i dette trinnet.
    1. Legg til domenebrukerkontoen for brukeren som er Behandle dette dele, og klikk deretter Full kontroll.
    2. Hvis du bruker metoden for oppstartsskript for datamaskin, gir på Domenedatamaskiner tillatelsene Endre, "Les & kjøre" tillatelser, Vise mappeinnhold, lese og skrive tillatelser.
    3. Hvis du bruker metoden for påloggingsskript, gir du Godkjente brukere tillatelsene Endre, "Les &" Kjøringstillatelser Vise mappeinnhold, lese og skrive tillatelser.

Distribusjonsmetoder

Merk Hvis du vil kjøre dette verktøyet, må du ha administratortillatelser eller Filsystem, uansett hvilket distribusjonsalternativ du velger.

Hvordan du bruker SMS-programvarepakke

Eksemplet nedenfor inneholder trinnvise instruksjoner for bruk av SMS 2003. Trinnene for bruk av SMS 2.0 ligner på disse trinnene.
  1. Pakk ut filen Mrt.exe fra pakken som heter Windows-KB890830-V1.34-ENU.exe/x.
  2. Opprett en bat-fil for å starte Mrt.exe og registrere den Returkoden ved hjelp av ISMIF32.exe.

    Følgende er et eksempel.
    @echo off
    Mrt.exe /q
    If errorlevel 13 goto error13
    If errorlevel 12 goto error12
    Goto end
    
    :error13
    Ismif32.exe ?f MIFFILE ?p MIFNAME ?d ?text about error 13?
    Goto end
    
    :error12
    Ismif32.exe ?f MIFFILE ?p MIFNAME ?d ?text about error 12?
    Goto end
    
    :end
    
    Hvis du vil ha mer informasjon om Ismif32.exe, klikker du følgende artikkelnumre for å vise artiklene i Microsoft Knowledge Base:
    268791Hvordan behandles filtypen for status (MIF-Management Information Format) produsert av filen ISMIF32.exe i SMS 2.0
    186415 MIF-statusoppretter, Ismif32.exe, er tilgjengelig
  3. Hvis du vil opprette en pakke i SMS 2003-konsollen, følger du disse fremgangsmåte:
    1. Åpne SMS-administratorkonsollen.
    2. Høyreklikk den Pakker node, klikker du Ny, og klikk deretter Pakke.

      Den Pakke-egenskaper dialogboksen vises.
    3. På den Generelt kategorien, gi navn til pakken.
    4. På den Datakilde kategorien Velg den Denne pakken inneholder kildefiler Kontroller -boksen.
    5. Klikk Angi, og velg deretter en kilde mappen som inneholder verktøyet.
    6. På den Distribusjonsinnstillinger for kategorien den Sende prioritet til Høy.
    7. På den Rapportering klikker Bruk disse feltene for status MIF matching, og angi deretter en navnet for den MIF-filnavn feltet og for den Navn feltet.

      Versjon og Publisher er valgfrie.
    8. Klikk OK du oppretter den pakken.
  4. Hvis du vil angi en fordeling punkt (DP)-pakken, kan du følge disse trinnene:
    1. Finn den nye pakken under i SMS 2003-konsollen den Pakker noden.
    2. Utvid pakken. Høyreklikk Distribusjon Poeng, pek på Ny, og klikk deretter Distribution Points.
    3. Start New Distribution Points veiviseren. Velg en eksisterende distribusjonssted.
    4. Klikk Fullfør for å avslutte veiviseren.
  5. Legge til den satsvise filen som tidligere ble opprettet til den ny pakke, følger du denne fremgangsmåten:
    1. Under noden for nye pakken, klikker du Programmer noden.
    2. Høyreklikk Programmer, pek på Ny, og klikk deretter Programmet.
    3. Klikk på Generelt kategorien, og angi deretter et gyldig navn.
    4. På den Kommandolinje:, klikker du Bla gjennom til å velge den satsvise filen du opprettet for å starte Mrt.exe.
    5. Endre Kjør til Skjult. Endre Etter til Ingen handling kreves.
    6. Klikk på Krav i kategorien, og deretter Klikk Dette programmet kan bare kjøre på klienten drift systemer.
    7. Klikk Alle x 86 Windows Server 2003, og Alle x 86 Windows XP.
    8. Klikk på Miljø klikker Om en bruker er logget i den Programmet kan Kjør liste. Angi den Kjør modus for å Kjør med administrative rettigheter.
    9. Klikk OK for å lukke dialogboksen.
  6. Opprette en annonse for å annonsere programmet til klienter, følger du denne fremgangsmåten:
    1. Høyreklikk den Annonse node, Klikk Ny, og klikk deretter Annonse.
    2. På den Generelt skriver du inn et navn for annonsen. I den Pakke velger pakken at du har opprettet. I den Programmet -feltet velger du programmet du opprettet tidligere. Klikk Bla gjennom, og deretter Klikk på Alle System -samlingen, eller velg en samling datamaskiner som bare inkluderer Windows XP og senere versjoner.
    3. På den Tidsplan lar du standardalternativer Hvis du vil at programmet skal kjøres bare én gang. Å kjøre den programmet etter en tidsplan, tilordner et planleggingsintervall.
    4. Angi den Prioritet til Høy.
    5. Klikk OK du oppretter den annonsen.

Bruke et gruppepolicybasert oppstartsskript for datamaskiner

Denne metoden krever at du starter klientdatamaskinen på nytt etter at du Angi skriptet og brukt gruppepolicyinnstillingen.
  1. Konfigurer de delte ressursene. Hvis du vil gjøre dette, følger du trinnene i denFørste installasjon og konfigurasjondelen.
  2. Definere oppstartsskriptet. Hvis du vil gjøre dette, gjør du følgende:
    1. I den Active Directory-brukere og Datamaskiner MMC-snapin-modulen, høyreklikker du domenenavnet, og klikk deretter Egenskaper.
    2. Klikk på Gruppepolicy i kategorien.
    3. Klikk Ny til å opprette et nytt gruppepolicyobjekt (GPO), og Skriv inn MRT-distribusjon navnet på policyen.
    4. Klikk den nye policyen, og klikk deretter Rediger.
    5. Utvid Windows-innstillingene for datamaskinen Konfigurasjon, og klikk deretter Skript.
    6. Dobbeltklikk Pålogging, og klikk deretter Legge til.

      Den Legge til et skript dialogboksen vises.
    7. I den Skriptnavn skriver du inn \\Servernavn\Navn på delt ressurs\RunMRT.cmd.
    8. Klikk OK, og klikk deretter Bruk.
  3. Start klientdatamaskinene som er medlemmer av dette domene.

Bruke et gruppepolicybasert påloggingsskript for brukere

Denne metoden krever at brukerkontoen for pålogging er et domene konto og er medlem av den lokale administratorgruppen på klienten datamaskinen.
  1. Konfigurer de delte ressursene. Hvis du vil gjøre dette, følger du trinnene i denFørste installasjon og konfigurasjondelen.
  2. Definere påloggingsskriptet. Hvis du vil gjøre dette, gjør du følgende:
    1. I den Active Directory-brukere og Datamaskiner MMC-snapin-modulen, høyreklikker du domenenavnet, og klikk deretter Egenskaper.
    2. Klikk på Gruppepolicy i kategorien.
    3. Klikk Ny til å opprette et nytt Gruppepolicyobjekt, og deretter skriver du inn MRT-distribusjon for navnet.
    4. Klikk den nye policyen, og klikk deretter Rediger.
    5. Utvid Windows-innstillinger for brukeren Konfigurasjon, og klikk deretter Skript.
    6. Dobbeltklikk Pålogging, og klikk deretter Legge til. Den Legge til et skript dialogboksen vises.
    7. I den Skriptnavn skriver du inn \\Servernavn\Navn på delt ressurs\RunMRT.cmd.
    8. Klikk OK, og klikk deretter Bruk.
  3. Logg av og logg deretter på klientdatamaskinene.
I dette scenariet skriptet og verktøyet kjøres den omgivelsene til den påloggede brukeren. Hvis brukeren ikke tilhører lokalt Administratorer gruppe- eller ikke har tilstrekkelige rettigheter, vil verktøyet ikke Kjør og vil ikke returnere den aktuelle returkoden. Hvis du vil ha mer informasjon om hvordan du bruker skript for oppstart og pålogging skript, klikker du følgende artikkelnumre for å vise artiklene i den Microsoft Knowledge Base:
198642Oversikt over pålogging, avlogging, oppstart og avslutning skript i Windows 2000
322241 Hvordan du Tilordne skript i Windows 2000

Ytterligere informasjon relevant for distribusjon i bedrifter

Undersøke returkoder

Du kan undersøke returkoden for verktøyet i distribusjonen skript for pålogging eller oppstart distribusjonsskriptet å kontrollere resultatene av kjøring av kode. Se den KodeeksempletDel et eksempel på hvordan du gjør dette.

Følgende liste inneholder gyldige returkoder.
Skjul denne tabellenVis denne tabellen
0=No infection found
1=OS-miljø-feil
2=Ikke kjører som en Administrator
3=Ikke et støttet OS
4=Feil under initialisering av skanneren. (Nedlasting en ny kopi av verktøyet)
5=Ikke brukt
6=Minst én infeksjon ble funnet. Nei feil.
7=Minst én infeksjon ble funnet, men Det oppstod feil.
8=Minst én infeksjon ble funnet og Det kreves fjernet, men manuelle trinn for en fullstendig fjerning.
9=Minst én infeksjon ble funnet og fjernet, men manuelle trinnene som er nødvendige for fullstendig fjerning og feil ble Det oppstod.
10=Minst én infeksjon ble funnet og fjernet, men det kreves en omstart for fullstendig fjerning
11=Minst én infeksjon ble funnet og fjernet, men det kreves en omstart for fullstendig fjerning, og ble feil oppdaget
12=Minst én infeksjon ble funnet og fjernet, men både manuelle trinn og en omstart er nødvendig for å fullføre fjerning.
13=Minst én infeksjon ble funnet og fjernet, men det er nødvendig med en omstart. Ingen feil ble funnet.

Analysere loggfilen

Verktøyet for fjerning av skadelig programvare skriver detaljer om den resultatet av kjøringen i loggfilen %windir%\debug\mrt.log.

Notater
  • Denne loggfilen er bare tilgjengelig på engelsk.
  • Fra og med versjon 1.2 av verktøyet for fjerning av (mars 2005) brukes Unicode-tekst i loggfilen. Før versjon 1.2 brukt i loggfilen ANSI tekst.
  • Loggfilformatet er endret med versjon 1.2, og vi anbefale at du laster ned og bruker den nyeste versjonen av verktøyet.

    Hvis Denne loggfilen eksisterer allerede, legges det til den eksisterende filen.
  • Du kan bruke et kommandoskript som ligner på det forrige eksemplet til å registrere returkoden og samle filene på et nettverk dele.
  • På grunn av byttet fra ANSI til Unicode, vil versjon 1.2 av verktøyet for fjerning kopiere alle ANSI-versjoner av Mrt.log-filen i den -mappen %windir%\debug til Mrt.log.old i samme mappe. Versjon 1.2 også oppretter en ny Unicode-versjon av Mrt.log-filen i den samme mappen. På samme måte som ANSI-versjonen føyes denne loggfilen til hver måned Frigi.
Følgende eksempel er en Mrt.log-fil fra en datamaskin som er infisert med Sasser.A-ormen:
Microsoft Windows Malicious Software Removal Tool v1.28, April 2007
Started On Mon Mar 19 13:15:07 2007
 
Quick Scan Results:
----------------
Found virus: Win32/Sasser.A.worm in file://C:\WINDOWS\avserve.exe
Found virus: Win32/Sasser.A.worm in regkey://HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\avserve.exe
Found virus: Win32/Sasser.A.worm in runkey://HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\avserve.exe
Found virus: Win32/Sasser.A.worm in file://C:\WINDOWS\avserve.exe
 
Quick Scan Removal Results
----------------
Start 'remove' for regkey://HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\avserve.exe
Operation succeeded !
 
Start 'remove' for runkey://HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\avserve.exe
Operation succeeded !
 
Start 'remove' for file://\\?\C:\WINDOWS\avserve.exe
Operation succeeded !
 
Results Summary:
----------------
Found Win32/Sasser.A.worm and Removed!
 
Return code: 6
Microsoft Windows Malicious Software Removal Tool Finished On Mon Mar 19 13:15:57 2007

Følgende er et eksempel på en loggfil der ingen skadelig programvare som blir funnet.
Microsoft Windows Malicious Software Removal Tool v1.2, March 2005
Started On Wed May 01 21:19:01 2002
 
Results Summary:
----------------
No infection found.
 
Return code: 0
Microsoft Windows Malicious Software Removal Tool Finished On Wed May 01 21:19:05 2002

Følgende er et eksempel på loggfil feil ble funnet.

For Hvis du vil ha mer informasjon om advarsler og feil som skyldes verktøyet, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
891717Slik feilsøker du feil når du kjører Microsoft Windows Malicious Software Removal Tool
Microsoft Windows Malicious Software Removal Tool v1.2, March 2005
Started On Wed May 01 21:27:57 2002
 
Scanning Results:
----------------
Found virus: Win32/HLLW.Gaobot.ZF in process 1880
Found virus: Win32/HLLW.Gaobot.ZF in process 1880
Found virus: Win32/HLLW.Gaobot.ZF in file C:\WINDOWS\System32\winsec16.exe
Found virus: Win32/HLLW.Gaobot.ZF in process 1880
Found virus: Win32/HLLW.Gaobot.ZF in process 1880
Found virus: Win32/HLLW.Gaobot.ZF in file C:\WINDOWS\System32\winsec16.exe
Found virus: Win32/HLLW.Gaobot.ZF in file C:\WINDOWS\System32\winsec16.exe
 
Removal Results:
----------------
Terminating process with pid 1880
->Sysclean ERROR: Failed to kill process with PID: 1880 (Win32 Error Code: 0x00000102 (258):The wait operation timed out.) [697]
Operation failed !
 
Terminating process with pid 1880
Operation had previously completed.
 
Terminating process with pid 1880
Operation had previously completed.
 
Deleting registry value HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, entry: WinSec
Operation succeeded !
 
Terminating process with pid 1880
Operation had previously completed.
 
Deleting registry value HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, entry: WinSec
Operation succeeded !
 
Writing in file C:\WINDOWS\system32\drivers\etc\hosts
Operation succeeded !
 
Deleting file C:\WINDOWS\System32\winsec16.exe
Operation succeeded !
 
Deleting file C:\WINDOWS\System32\winsec16.exe
Operation had previously completed.
 
Deleting file C:\WINDOWS\System32\winsec16.exe
Operation had previously completed.
 

Results Summary:
----------------
For cleaning Win32/HLLW.Gaobot.ZF, the system must be restarted.
Found Win32/HLLW.Gaobot.ZF, partially removed.

Kjente problemer

Kjent problem 1

Når du kjører verktøyet ved å bruke et oppstartsskript, feilmeldinger som ligner på følgende feilmelding logges i Mrt.log fil:
Feil: MemScanGetImagePathFromPid(pid: 552) mislyktes.
0x00000005: Ingen tilgang.
Merk Pid-nummeret vil variere.

Denne feilmeldingen vises når en prosess er startet akkurat, eller når en prosess nylig er stoppet. Den bare effekten er at prosessen som er tilordnet av PID-nummeret ikke er skannet.

Kjent problem 2

I noen sjeldne tilfeller, hvis en administrator velger å distribuere MSRT med stille bryteren /q (også kalt stille modus), kan den ikke fullstendig løse rensing for en undergruppe av infeksjoner i situasjoner der det ekstra rengjøring er nødvendig etter en omstart. Dette er observert i fjerning av visse rootkit-varianter.

VANLIGE SPØRSMÅL

Q1. Når jeg tester oppstarts- eller påloggingsskriptet for å distribuere verktøyet, jeg ser ikke at loggfilene kopieres til den delte nettverksressursen jeg har angitt opp. Hvorfor?

A1. Dette forårsakes ofte av tillatelsesproblemer. For eksempel på kontoen som verktøyet for fjerning ble kjørt fra har ikke skrivetilgang tilgang til den delte ressursen. Hvis du vil feilsøke dette, først må du kontrollere at verktøyet ble kjørt, ved å kontrollere registernøkkelen. Alternativt kan du se etter på loggfilen på klientdatamaskinen. Hvis verktøyet ble kjørt, kan du teste et enkelt skript og kontrollere at den kan skrive til nettverket dele når Det kjøres under den samme sikkerhetskonteksten som verktøyet for fjerning ble Kjør.

Q2. Hvordan kan jeg bekrefte at verktøyet for fjerning ble kjørt på en klient Computer?

A2. Du kan undersøke verdidataene for følgende registeroppføringen for å kontrollere at verktøyet ble kjørt. Du kan implementere en slik en gjennomgang som en del av et oppstartsskript eller et påloggingsskript. Denne prosessen hindrer at verktøyet kjøres flere ganger.
Undernøkkel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemovalTools\MRT

Navn på oppføring: Versjon
Hver gang verktøyet kjøres, registrerer verktøyet en GUID i den registret for å angi at det ble kjørt. Dette skjer uavhengig av den resultatene av kjøringen. Tabellen nedenfor viser GUIDEN som samsvarer med hver utgivelse.
Skjul denne tabellenVis denne tabellen
ReleaseVerdidata
Januar 2005E5DD9936-C147-4CD1-86D3-FED80FAADA6C
Februar 2005 805647C6-E5ED-4F07-9E21-327592D40E83
Mars 2005F8327EEF-52AA-439A-9950-CE33CF0D4FDD
April 2005D89EBFD1-262C-4990-9927-5185FED1F261
Mai 200508112F4F-11BF-4129-A90A-9C8DD0104005
Juni 200563C08887-00BE-4C9B-9EFC-4B9407EF0C4C
Juli 20052EEAB848-93EB-46AE-A3BF-9F1A55F54833
August 20053752278B-57D3-4D44-8F30-A98F957EC3C8
August 2005 A4066DA74-2DDE-4752-8186-101A7C543C5F
September 200533B662A4-4514-4581-8DD7-544021441C89
Oktober 200508FFB7EB-5453-4563-A016-7DBC4FED4935
November 20051F5BA617-240A-42FF-BE3B-14B88D004E43
Desember 2005F8FEC144-AA00-48B8-9910-C2AE9CCE014A
Januar 2006250985ee-62e6-4560-b141-997fc6377fe2
Februar 200699cb494b-98bf-4814-bff0-cf551ac8e205
Mars 2006b5784f56-32ca-4756-a521-ca57816391ca
April 2006d0f3ea76-76c8-4287-8cdf-bdfee5e446ec
Mai 2006ce818d5b-8a25-47c0-a9cd-7169da3f9b99
Juni 20067cf4b321-C0DD-42d9-afdf-edbb85e59767
Juli 20065df61377-4916-440f-b23f-321933b0afd3
August 200637949d24-63f1-4fdc-ad24-5dc3eb3ad265
September 2006ac3fa517-20f0-4a42-95ca-6383f04773c8
Oktober 200679e385d0-5d28-4743-aeb3-ed101c828abd
November 20061d21fa19-c296-4020-a7c2-c5a9ba4f2356
Desember 2006621498ca-889b-48EF-872b-84b519365c76
Januar 20072F9BC264-1980-42b6-9EE3-2BE36088BB57
Februar 2007FFCBCFA5-4EA1-4d66-A3DC-224C8006ACAE
Mars 20075ABA0A63-8B4C-4197-A6AB-A1035539234D
April 200757FA0F48-B94C-49ea-894B-10FDA39A7A64
Mai 200715D8C246-6090-450F-8261-4BA8CA012D3C
Juni 2007234C3382-3B87-41ca-98D1-277C2F5161CC
Juli 20074AD02E69-ACFE-475C-9106-8FB3D3695CF8
August 20070CEFC17E-9325-4810-A979-159E53529F47
September 2007A72DDD48-8356-4D06-A8E0-8D9C24A20A9A
Oktober 200752168AD3-127E-416C-B7F6-068D1254C3A4
November 2007EFC91BC1-FD0D-42EE-AA86-62F59254147F
Desember 200773D860EC-4829-44DD-A064-2E36FCC21D40
Januar 2008330FCFD4-F1AA-41D3-B2DC-127E699EEF7D
Februar 20080E918EC4-EE5F-4118-866A-93f32EC73ED6
Mars 200824A92A45-15B3-412D-9088-A3226987A476
April 2008F01687B5-E3A4-4EB6-B4F7-37D8F7E173FA
Mai 20080A1A070A-25AA-4482-85DD-DF69FF53DF37
Juni 20080D9785CC-AEEC-49F7-81A8-07B225E890F1
Juli 2008BC308029-4E38-4D89-85C0-8A04FC9AD976
August 2008F3889559-68D7-4AFB-835E-E7A82E4CE818
September 20087974CF06-BE58-43D5-B635-974BD92029E2
Oktober 2008131437DE-87D3-4801-96F0-A2CB7EB98572
November 2008F036AE17-CD74-4FA5-81FC-4FA4EC826837
Desember 20089BF57AAA-6CE6-4FC4-AEC7-1B288F067467
Desember 20089BF57AAA-6CE6-4FC4-AEC7-1B288F067467
Januar 20092B730A83-F3A6-44F5-83FF-D9F51AF84EA0
Februar 2009C5E3D402-61D9-4DDF-A8F5-0685FA165CE8
Mars 2009BDEB63D0-4CEC-4D5B-A360-FB1985418E61
April 2009276F1693-D132-44EF-911B-3327198F838B
Mai 2009AC36AF73-B1E8-4CC1-9FF3-5A52ABB90F96
Juni 20098BD71447-AAE4-4B46-B652-484001424290
Juli 2009F530D09B-F688-43D1-A3D5-49DC1A8C9AF0
August 200991590177-69E5-4651-854D-9C95935867CE
September 2009B279661B-5861-4315-ABE9-92A3E26C1FF4
Oktober 20094C64200A-6786-490B-9A0C-DEF64AA03934
November 200978070A38-A2A9-44CE-BAB1-304D4BA06F49
Desember 2009A9A7C96D-908E-413C-A540-C43C47941BE4
Januar 2010ED3205FC-FC48-4A39-9FBD-B0035979DDFF
Februar 201076D836AA-5D94-4374-BCBF-17F825177898
Mars 2010076DF31D-E151-4CC3-8E0A-7A21E35CF679
April 2010D4232D7D-0DB6-4E8B-AD19-456E8D286D67
Mai 201018C7629E-5F96-4BA8-A2C8-31810A54F5B8
Juni 2010308738D5-18B0-4CB8-95FD-CDD9A5F49B62
Juli 2010A1A3C5AF-108A-45FD-ABEC-5B75DF31736D
August 2010E39537F7-D4B8-4042-930C-191A2EF18C73
September 2010 0916C369-02A8-4C3D-9AD0-E72AF7C46025
Oktober 201032F1A453-65D6-41F0-A36F-D9837A868534
November 20105800D663-13EA-457C-8CFD-632149D0AEDD
Desember 20104E28B496-DD95-4300-82A6-53809E0F9CDA
Januar 2011258FD3CF-9C82-4112-B1B0-18EC1ECFED37
Februar 2011B3458687-D7E4-4068-8A57-3028D15A7408
Mars 2011AF70C509-22C8-4369-AEC6-81AEB02A59B7
April 20110CB525D5-8593-436C-9EB0-68C6D549994D
Mai 2011852F70C7-9C9E-4093-9184-D89D5CE069F0
Juni 2011DDE7C7DD-E76A-4672-A166-159DA2110CE5
Juli 20113C009D0B-2C32-4635-9B34-FFA7F4CB42E7
August 2011F14DDEA8-3541-40C6-AAC7-5A0024C928A8
September 2011E775644E-B0FF-44FA-9F8B-F731E231B507
Oktober 2011C0177BCC-8925-431B-AC98-9AC87B8E9699
November 2011BEB9D90D-ED88-42D7-BD71-AE30E89BBDC9
Desember 201179B9D6F6-2990-4C15-8914-7801AD90B4D7
Januar 2012634F47CA-D7D7-448E-A7BE-0371D029EB32
Februar 2012 23B13CB9-1784-4DD3-9504-7E58427307A7
Mars 2012 84C44DD1-20C8-4542-A1AF-C3BA2A191E25
April 2012 3C1A9787-5E87-45E3-9B0B-21A6AB25BF4A
Mai 2012 D0082A21-13E4-49F7-A31D-7F752F059DE9
Juni 2012 4B83319E-E2A4-4CD0-9AAC-A0AB62CE3384
Juli 2012 3E9B6E28-8A74-4432-AD2A-46133BDED728
August 2012 C1156343-36C9-44FB-BED9-75151586227B
September 2012 02A84536-D000-45FF-B71E-9203EFD2FE04
Oktober 2012 8C1ACB58-FEE7-4FF0-972C-A09A058667F8
November 2012 7D0B34BB-97EB-40CE-8513-4B11EB4C1BD6
Desember 2012AD64315C-1421-4A96-89F4-464124776078
Januar 2013A769BB72-28FC-43C7-BA14-2E44725FED20
Februar 2013ED5E6E45-F92A-4096-BF7F-F84ECF59F0DB
Mars 2013147152D2-DFFC-4181-A837-11CB9211D091
April 20137A6917B5-082B-48BA-9DFC-9B7034906FDC
Mai 20133DAA6951-E853-47E4-B288-257DCDE1A45A
Q3. Hvordan kan jeg deaktivere komponenten rapporterer om infeksjonen, i verktøyet slik at rapporten ikke sendes tilbake til Microsoft?

A3. En administrator kan velge å deaktivere den rapporterer om infeksjonen komponent i verktøyet ved å legge til følgende registernøkkel: verdien til datamaskiner. Hvis denne registernøkkelverdien er angitt, vil verktøyet rapportere ikke infeksjonsinformasjon tilbake til Microsoft.
Undernøkkel:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT

Navn på oppføring: \DontReportInfectionInformation
Type: REG_DWORD
Verdidata: 1


Q4. Med mars 2005-versjonen, data i Mrt.log i filen ser ut til å ha gått tapt. Hvorfor ble disse dataene fjernet, og det er en måte for meg å hente den?

A4. Fra og med mars 2005-versjonen av Mrt.log filen blir skrevet som en Unicode-fil. Å sikre kompatibilitet når Mars 2005-versjonen av verktøyet kjøres, hvis en ANSI-versjon av filen er på systemet, verktøyet kopiere innholdet i denne loggen til Mrt.log.old i %WINDIR%\debug og opprette en ny Unicode-versjon av Mrt.log. På samme måte som for ANSI versjon, denne Unicode-versjonen vil bli lagt til med hver etterfølgende kjøring av verktøyet.

Egenskaper

Artikkel-ID: 891716 - Forrige gjennomgang: 14. mai 2013 - Gjennomgang: 97.0
Nøkkelord: 
kbinfo kbmt KB891716 KbMtno
Maskinoversatt
VIKTIG: Denne artikkelen ble oversatt med maskinoversettelsesprogramvare fra Microsoft og muligens redigert av Microsoft Community via CTF-teknologi i stedet for av en oversetter. Microsoft tilbyr både menneskelig oversatte og maskinoversatte/Community-redigerte artikler, slik at du får tilgang til alle artiklene i vår Knowledge Base på ditt eget språk. En maskinoversatt eller Community-redigert artikkel er imidlertid ikke alltid perfekt. Den kan inneholde feil i vokabular, syntaks eller grammatikk, mye likt en fremmedspråklig som forsøker å snakke språket ditt. Microsoft har ikke ansvar for unøyaktige opplysninger, feil eller skade forårsaket av feilaktig oversettelse av innholdet eller kundenes bruk av informasjonen. Microsoft oppdaterer jevnlig maskinoversettelsesprogramvaren og -verktøyene for å forbedre redigering av maskinoversatte tekster.
Den engelske versjonen av denne artikkelen er den følgende: 891716

Gi tilbakemelding