نشر أداة إزالة البرامج الضارة ل Windows في بيئة المؤسسة (KB891716)

ينطبق على
Windows 10 Windows 7 Home Basic Windows 7 Home Premium Windows 7 Professional Windows 7 Professional N Windows 7 Starter Windows 7 Starter N Windows 7 Ultimate Windows 7 Ultimate N Windows 8 Windows 8 Enterprise Windows 8 Pro Windows Server 2012 Datacenter Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Standard Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 7 Enterprise N

تم إعداد أداة إزالة البرامج الضارة ل Windows (MSRT) للاستخدام مع أنظمة التشغيل المذكورة في القسم "تنطبق على". لم يتم اختبار أنظمة التشغيل غير المضمنة في القائمة، وبالتالي فهي غير مدعومة. تتضمن أنظمة التشغيل غير المدعومة هذه جميع إصدارات وإصدارات أنظمة التشغيل المضمنة.

مقدمة

تصدر Microsoft بشكل عام أداة MSRT بوتيرة شهرية كجزء من Windows Update أو كأداة مستقلة. (للاستثناءات، راجع الإصدارات التي تم تخطيها.) استخدم هذه الأداة للعثور على تهديدات سائدة محددة وإزالتها وعكس التغييرات التي أجريتها (راجع قائمة "عائلات البرامج الضارة المغطاة" في قسم "معلومات الإصدار" من KB 890830). للكشف الشامل عن البرامج الضارة وإزالتها، ضع في اعتبارك استخدام Windows Defender في وضع عدم الاتصال أو برنامج مكافحة الفيروسات من Microsoft.

تعمل هذه الأداة بطريقة تكميلية مع حلول الحماية من البرامج الضارة الحالية ويمكن استخدامها على معظم إصدارات Windows الحالية.

المعلومات الواردة في هذه المقالة خاصة بنشر الأداة في المؤسسة. نوصيك بمراجعة مقالة قاعدة المعارف التالية للحصول على مزيد من المعلومات حول الأداة:

890830 إزالة البرامج الضارة السائدة المحددة باستخدام أداة إزالة البرامج الضارة ل Windows

تنزيل الأداة

يمكنك تنزيل أداة إزالة البرامج الضارة (MSRT) يدويا من مركز التنزيل ل Microsoft. الملفات التالية متوفرة للتنزيل:

بالنسبة للأنظمة المستندة إلى x86 32 بت:

أيقونة التنزيل قم بتنزيل حزمة x86 MSRT الآن.

بالنسبة للأنظمة المستندة إلى 64 بت x64:

أيقونة التنزيل قم بتنزيل حزمة x64 MSRT الآن.

نظرة عامة على النشر

يمكن نشر الأداة في بيئة المؤسسة لتعزيز الحماية الحالية وكجزء من استراتيجية الدفاع المتعمقة. لنشر الأداة في بيئة مؤسسة، يمكنك استخدام طريقة واحدة أو أكثر من الطرق التالية:

  • Windows Server Update Services
  • حزمة برامج إدارة أنظمة Microsoft (SMS)
  • برنامج نصي لبدء تشغيل الكمبيوتر المستند إلى نهج المجموعة
  • برنامج نصي لتسجيل دخول المستخدم المستند إلى نهج المجموعة

لا يدعم الإصدار الحالي من هذه الأداة تقنيات وتقنيات النشر التالية:

  • كتالوج Windows Update
  • تنفيذ الأداة على كمبيوتر بعيد
  • خدمات تحديث البرامج (SUS)

بالإضافة إلى ذلك، لا يكشف Microsoft Baseline Security Analyzer (MBSA) عن تنفيذ الأداة. تتضمن هذه المقالة معلومات حول كيفية التحقق من تنفيذ الأداة كجزء من النشر.

نموذج للتعليمات البرمجية

من المفترض أن يكون البرنامج النصي والخطوات الواردة هنا عينات وأمثلة فقط. يجب على العملاء اختبار هذه البرامج النصية النموذجية وأمثلة السيناريوهات وتعديلها بشكل مناسب للعمل في بيئتهم. يجب تغيير ServerNameوShareName وفقا للإعداد في بيئتك.

يقوم نموذج التعليمة البرمجية التالي بالأشياء التالية:

  • تشغيل الأداة في الوضع الصامت

  • نسخ ملف السجل إلى مشاركة شبكة مكونة مسبقا

  • بادئة السجل اسم الملف باستخدام اسم الكمبيوتر الذي يتم تشغيل الأداة منه واسم المستخدم للمستخدم الحالي

    ملاحظة يجب تعيين الأذونات المناسبة على المشاركة وفقا للإرشادات الموجودة في قسم الإعداد الأولي والتكوين .


REM In this example, the script is named RunMRT.cmd.
REM The Sleep.exe utility is used to delay the execution of the tool when used as a 
REM startup script. See the "Known issues" section for details.
@echo off
call \\ServerName\ShareName\Sleep.exe 5
Start /wait \\ServerName\ShareName\Windows-KB890830-V5.144.exe /q

copy %windir%\debug\mrt.log \\ServerName\ShareName\Logs\%computername%_%username%_mrt.log

ملاحظة في مثال التعليمة البرمجية هذه، يعتبر ServerName عنصرا نائبا لاسم الخادم you1r، ويعتبر ShareName عنصرا نائبا لاسم مشاركتك.

الإعداد الأولي والتكوين

إن هذا القسم مخصص للمسؤولين الذين يستخدمون برنامجا نصيا لبدء التشغيل أو برنامجا نصيا لتسجيل الدخول لنشر هذه الأداة. إذا كنت تستخدم رسائل SMS، فيمكنك المتابعة إلى القسم "أساليب النشر".

لتكوين الخادم والمشاركة، اتبع الخطوات التالية:

  1. قم بإعداد مشاركة على خادم عضو. ثم قم بتسمية السهم
    اسم المشاركة.

  2. انسخ الأداة والبرنامج النصي النموذجي، RunMRT.cmd، إلى المشاركة. راجع قسم نموذج التعليمات البرمجية للحصول على التفاصيل.

  3. تكوين أذونات المشاركة وأذونات نظام الملفات NTFS التالية:

    • أذونات المشاركة:

      1. أضف حساب مستخدم المجال للمستخدم الذي يدير هذه المشاركة، ثم حدد "التحكم الكامل".
      2. إزالة المجموعة "الجميع".
      3. إذا كنت تستخدم أسلوب البرنامج النصي لبدء تشغيل الكمبيوتر، فأضف المجموعة Domain Computers مع أذونات التغيير والقراءة.
      4. إذا كنت تستخدم أسلوب البرنامج النصي لتسجيل الدخول، فأضف مجموعة "المستخدمون المصادق عليهم" مع أذونات "التغيير" و"القراءة".
    • أذونات NTFS:

      1. أضف حساب مستخدم المجال للمستخدم الذي يدير هذه المشاركة، ثم حدد "التحكم الكامل".

      2. إزالة المجموعة "الجميع" إذا كانت موجودة في القائمة.

        ملاحظة إذا تلقيت رسالة خطأ عند إزالة المجموعة "الجميع"، فحدد خيارات متقدمة في علامة التبويب "الأمان "، ثم حدد لإلغاء تحديد خانة الاختيار السماح للأذونات القابلة للتوريث من الأصل بنشر هذا الكائن إلى هذا الكائن .

      3. إذا كنت تستخدم أسلوب البرنامج النصي لبدء تشغيل الكمبيوتر، فامنح المجموعة "أجهزة الكمبيوتر المجال" أذونات "القراءة & التنفيذ" وأذونات "محتويات مجلد القائمة" وأذونات "القراءة".

      4. إذا كنت تستخدم أسلوب البرنامج النصي لتسجيل الدخول، فامنح مجموعة "المستخدمون المصادق عليهم" أذونات "القراءة & التنفيذ" وأذونات "محتويات مجلد القائمة" وأذونات "قراءة".

  4. ضمن مجلد ShareName، أنشئ مجلدا باسم "السجلات".

    يشكل هذا المجلد المكان الذي يتم فيه تجميع ملفات السجل النهائية بعد تشغيل الأداة على أجهزة الكمبيوتر العميلة.

  5. لتكوين أذونات NTFS في مجلد السجلات، اتبع الخطوات التالية.

    ملاحظة لا تغير أذونات المشاركة في هذه الخطوة.

    1. أضف حساب مستخدم المجال للمستخدم الذي يدير هذه المشاركة، ثم حدد "التحكم الكامل".
    2. إذا كنت تستخدم أسلوب البرنامج النصي لبدء تشغيل الكمبيوتر، فامنح المجموعة "أجهزة كمبيوتر المجال" أذونات التعديل وأذونات "القراءة & التنفيذ" وأذونات "محتويات مجلد القائمة" وأذونات القراءة والكتابة.
    3. إذا كنت تستخدم أسلوب البرنامج النصي لتسجيل الدخول، فامنح مجموعة "المستخدمون المصادق عليهم" أذونات التعديل وأذونات "القراءة & التنفيذ" وأذونات "محتويات مجلد القائمة" وأذونات "القراءة" وأذونات "الكتابة".

أساليب النشر

ملاحظة لتشغيل هذه الأداة، يجب أن تتوفر لديك أذونات المسؤول أو أذونات النظام، بغض النظر عن خيار النشر الذي تختاره.

كيفية استخدام حزمة برامج الرسائل القصيرة SMS

يوفر المثال التالي إرشادات مفصلة خطوة بخطوة لاستخدام SMS 2003. تتشابه خطوات استخدام SMS 2.0 مع الخطوات التالية.

  1. قم باستخراج ملف Mrt.exe من الحزمة التي تحمل اسم Windows-KB890830-V5.144.exe /x.

  2. أنشئ ملفا .bat لبدء Mrt.exe ولالتقاط رمز الإرجاع باستخدام ISMIF32.exe.

    فيما يلي مثال على ذلك.

    @echo off
    Start /wait Mrt.exe /q
    If errorlevel 13 goto error13
    If errorlevel 12 goto error12
    Goto end
    
    :error13
    Ismif32.exe –f MIFFILE –p MIFNAME –d ”text about error 13”
    Goto end
    
    :error12
    Ismif32.exe –f MIFFILE –p MIFNAME –d “text about error 12”
    Goto end
    
    :end
    
    

    لمزيد من المعلومات حول Ismif32.exe، انتقل إلى المقالة التالية في قاعدة معارف Microsoft:
    268791 كيفية معالجة ملف تنسيق معلومات إدارة الحالة (MIF) الذي ينتجه الملف ISMIF32.exe في رسالة نصية قصيرة 2.0
    حالة 186415 منشئ MIF، Ismif32.exe متوفر

  3. لإنشاء حزمة في وحدة التحكم SMS 2003، اتبع الخطوات التالية:

    1. افتح وحدة تحكم مسؤول SMS.

    2. حدد بزر الماوس الأيمن عقدة الحزم ، وحدد جديد، ثم حدد حزمة.

      يتم عرض مربع الحوار "خصائص الحزمة ".

    3. من علامة التبويب عام ، قم بتسمية الحزمة.

    4. ضمن علامة التبويب مصدر البيانات ، حدد لتحديد خانة الاختيار تحتوي هذه الحزمة على ملفات مصدر .

    5. حدد "تعيين"، ثم اختر الدليل المصدر الذي يحتوي على الأداة.

    6. على علامة التبويب "إعدادات التوزيع "، قم بتعيين أولوية الإرسال إلى عالية.

    7. ضمن علامة التبويب "إعداد التقارير "، حدد "استخدام هذه الحقول" لمطابقة الحالة MIF، ثم حدد اسما لحقل اسم ملف MIF ول
      حقل الاسم.

      الإصداروالناشر اختياريان.

    8. حدد موافق لإنشاء الحزمة.

  4. لتحديد نقطة توزيع (DP) للحزمة، اتبع الخطوات التالية:

    1. في وحدة التحكم SMS 2003، حدد موقع الحزمة الجديدة ضمن عقدة الحزم .
    2. قم بتوسيع الحزمة. حدد بزر الماوس الأيمن "نقاط التوزيع"، وأشر إلى "جديد"، ثم حدد "نقاط التوزيع".
    3. ابدأ معالج نقاط التوزيع الجديد. حدد نقطة توزيع موجودة.
    4. حدد "إنهاء " للخروج من المعالج.
  5. لإضافة ملف الدفعة الذي تم إنشاؤه مسبقا إلى الحزمة الجديدة، اتبع الخطوات التالية:

    1. ضمن عقدة الحزمة الجديدة، حدد عقدة البرامج .
    2. حدد بزر الماوس الأيمن "البرامج"، وأشر إلى "جديد"، ثم حدد "برنامج".
    3. حدد علامة التبويب عام ، ثم أدخل اسما صالحا.
    4. في سطر الأوامر، حدد "استعراض " لتحديد ملف الدفعة الذي قمت بإنشائه لبدء Mrt.exe.
    5. قم بتغيير "تشغيل" إلى "مخفي". التغيير بعد إلى لا يلزم اتخاذ أي إجراء.
    6. حدد علامة التبويب " متطلبات "، ثم حدد يمكن تشغيل هذا البرنامج على أنظمة تشغيل عميل محددة فقط.
    7. تحديد الكل x86 Windows XP.
    8. حدد علامة التبويب "بيئة "، وحدد ما إذا كان قد سجل المستخدم الدخول إلى القائمة "يمكن تشغيل البرنامج ". قم بتعيين وضع التشغيل إلى "التشغيل مع الحقوق الإدارية".
    9. حدد موافق لإغلاق مربع الحوار.
  6. لإنشاء إعلان للإعلان عن البرنامج للعملاء، اتبع الخطوات التالية:

    1. حدد بزر الماوس الأيمن عقدة الإعلان ، وحدد جديد، ثم حدد إعلان.
    2. في علامة التبويب عام ، أدخل اسما للإعلان. في حقل الحزمة ، حدد الحزمة التي قمت بإنشائها مسبقا. في حقل البرنامج ، حدد البرنامج الذي قمت بإنشائه مسبقا. حدد استعراض، ثم حدد المجموعة All System (كل الأنظمة ) أو حدد مجموعة من أجهزة الكمبيوتر تتضمن Windows Vista والإصدارات الأحدث فقط.
    3. على علامة التبويب "جدول" ، اترك الخيارات الافتراضية إذا كنت تريد تشغيل البرنامج لمرة واحدة فقط. لتشغيل البرنامج وفقا لجدول زمني، قم بتعيين فاصل زمني معين.
    4. قم بتعيين الأولوية إلى عالية.
    5. حدد موافق لإنشاء الإعلان.

كيفية استخدام برنامج نصي لبدء تشغيل الكمبيوتر يستند إلى نهج المجموعة

تتطلب هذه الطريقة إعادة تشغيل الكمبيوتر العميل بعد إعداد البرنامج النصي وبعد تطبيق إعداد نهج المجموعة.

  1. إعداد المشاركات. للقيام بذلك، اتبع الخطوات الموجودة في قسم الإعداد الأولي والتكوين .

  2. قم بإعداد البرنامج النصي لبدء التشغيل. اتبع هذه الخطوات للقيام بذلك:

    1. في الأداة الإضافية MMC Active Directory Users and Computers، حدد بزر الماوس الأيمن اسم المجال، ثم حدد "خصائص".

    2. حدد علامة تبويب نهج المجموعة.

    3. حدد "جديد" لإنشاء كائن نهج المجموعة (GPO) جديد، واكتب "نشر MRT" لاسم النهج.

    4. حدد النهج الجديد، ثم حدد تحرير.

    5. قم بتوسيع إعدادات Windows لتكوين الكمبيوتر، ثم حدد البرامج النصية.

    6. حدد "تسجيل الدخول" حدرا مزدوجا، ثم حدد "إضافة".

      يتم عرض مربع الحوار "إضافة برنامج نصي ".

    7. في المربع "اسم البرنامج النصي "، اكتب \\ServerName\ShareName\RunMRT.cmd.

    8. حدد موافق، ثم حدد تطبيق.

  3. أعد تشغيل أجهزة الكمبيوتر العميلة التي تعتبر أعضاء في هذا المجال.

كيفية استخدام برنامج نصي لتسجيل دخول المستخدم يستند إلى نهج المجموعة

تتطلب هذه الطريقة أن يكون حساب مستخدم تسجيل الدخول حساب مجال وأن يكون عضوا في مجموعة المسؤول المحلي على كمبيوتر العميل.

  1. إعداد المشاركات. للقيام بذلك، اتبع الخطوات الواردة في
    قسم الإعداد والتكوين الأولي.

  2. قم بإعداد البرنامج النصي لتسجيل الدخول. اتبع هذه الخطوات للقيام بذلك:

    1. في الأداة الإضافية MMC Active Directory Users and Computers، حدد بزر الماوس الأيمن اسم المجال، ثم حدد "خصائص".
    2. حدد علامة تبويب نهج المجموعة.
    3. حدد "جديد" لإنشاء "كائن نهج المجموعة" جديد، ثم اكتب "نشر MRT" للاسم.
    4. حدد النهج الجديد، ثم حدد تحرير.
    5. قم بتوسيع إعدادات Windows لتكوين المستخدم، ثم حدد البرامج النصية.
    6. حدد "تسجيل الدخول" حدرا مزدوجا، ثم حدد "إضافة". يتم عرض مربع الحوار "إضافة برنامج نصي ".
    7. في المربع "اسم البرنامج النصي "، اكتب \\ServerName\ShareName\RunMRT.cmd.
    8. حدد موافق، ثم حدد تطبيق.
  3. سجل خروجك ثم عاود دخولك إلى أجهزة الكمبيوتر العميلة.

في هذا السيناريو، سيتم تشغيل البرنامج النصي والأداة ضمن سياق المستخدم الذي قام بتسجيل الدخول. إذا كان هذا المستخدم لا ينتمي إلى مجموعة المسؤولين المحليين أو لم يكن لديه أذونات كافية، فلن يتم تشغيل الأداة ولن تقوم بإرجاع رمز الإرجاع المناسب. لمزيد من المعلومات حول كيفية استخدام البرامج النصية لبدء التشغيل والبرامج النصية لتسجيل الدخول، انتقل إلى المقالة التالية في "قاعدة معارف Microsoft":

198642 نظرة عامة على البرامج النصية لتسجيل الدخول وتسجيل الخروج وبدء التشغيل وإيقاف التشغيل في Windows 2000

322241 كيفية تعيين البرامج النصية في Windows 2000

معلومات إضافية ذات صلة بنشر المؤسسة

كيفية فحص رموز الإرجاع

يمكنك فحص رمز الإرجاع للأداة في البرنامج النصي لتسجيل الدخول للنشر أو في البرنامج النصي لبدء تشغيل النشر للتحقق من نتائج التنفيذ. راجع قسم التعليمات البرمجية النموذجية للحصول على مثال حول كيفية القيام بذلك.

تحتوي القائمة التالية على رموز الإرجاع الصالحة.

0 = لم يتم العثور على عدوى
1 = خطأ في بيئة نظام التشغيل
2 = لا يعمل كمسؤول
3 = نظام تشغيل غير مدعوم
4 = حدث خطأ في تهيئة الماسح الضوئي. (تنزيل نسخة جديدة من الأداة)
5 = غير مستخدم
6 = تم اكتشاف إصابة واحدة على الأقل. لا توجد أخطاء.
7 = تم اكتشاف إصابة واحدة على الأقل ، ولكن تمت مصادفة أخطاء.
8 = تم اكتشاف إصابة واحدة على الأقل وإزالتها، ولكن الخطوات اليدوية مطلوبة للإزالة الكاملة.
9 = تم اكتشاف إصابة واحدة على الأقل وإزالتها، ولكن الخطوات اليدوية مطلوبة للإزالة الكاملة وتمت مصادفة أخطاء.
10 = تم اكتشاف إصابة واحدة على الأقل وإزالتها، ولكن يجب إعادة التشغيل لإزالتها بالكامل
11 = تم اكتشاف إصابة واحدة على الأقل وإزالتها، ولكن يلزم إعادة التشغيل لإزالة كاملة وتم مصادفة أخطاء
12 = تم اكتشاف إصابة واحدة على الأقل وإزالتها، ولكن يلزم تنفيذ الخطوات اليدوية وإعادة التشغيل من أجل الإزالة الكاملة.
13 = تم اكتشاف إصابة واحدة على الأقل وإزالتها، ولكن يلزم إعادة التشغيل. لم يتم مصادفة أي أخطاء.

كيفية تحليل ملف السجل

تكتب أداة إزالة البرامج الضارة تفاصيل حول نتيجة تنفيذها في ملف سجل ٪windir٪\debug\mrt.log.

ملاحظات

  • ملف السجل هذا متاح باللغة الإنجليزية فقط.

  • بدءا من الإصدار 1.2 من أداة الإزالة (جمادى الأولى 14005)، يستخدم ملف السجل هذا نص Unicode. قبل الإصدار 1.2، كان ملف السجل يستخدم نص ANSI.

  • لقد تغير تنسيق ملف السجل مع الإصدار 1.2، ونوصي بتنزيل أحدث إصدار من الأداة واستخدامه.

    إذا كان ملف السجل هذا موجودا، فسيتم إلحاق الأداة بالملف الموجود.

  • يمكنك استخدام برنامج نصي للأوامر يشبه المثال السابق لالتقاط رمز الإرجاع وتجميع الملفات لمشاركة شبكة الاتصال.

  • بسبب التبديل من ANSI إلى Unicode، سيقوم الإصدار 1.2 من أداة الإزالة بنسخ أي إصدارات ANSI من ملف Mrt.log في المجلد ٪windir٪\debug إلى Mrt.log.old في نفس الدليل. يقوم الإصدار 1.2 أيضا بإنشاء إصدار Unicode جديد من ملف Mrt.log في نفس الدليل. مثل إصدار ANSI، سيتم إلحاق ملف السجل هذا بإصدار كل شهر.

المثال التالي هو ملف Mrt.log من جهاز كمبيوتر أصيب بالفيروسات المتنقلة MPnTestFile:


Microsoft Windows Malicious Software Removal Tool v5.3, August 2013 (build 5.3.9300.0)
Started On Tue Jul 30 23:34:49 2013

Quick Scan Results:
-------------------
Threat Detected: Virus:Win32/MPnTestFile.2004 and Removed!
 Action: Remove, Result: 0x00000000
 regkey://HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\v5mpn
 runkey://HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\v5mpn
 file://c:\temp\mpncleantest.exe
 SigSeq: 0x00002267735A46E2

Results Summary:
----------------
Found Virus:Win32/MPnTestFile.2004 and Removed!
Microsoft Windows Malicious Software Removal Tool Finished On Tue Jul 30 23:35:39 2013

Return code: 6 (0x6) 

 

فيما يلي مثال عن ملف سجل لم يتم العثور فيه على البرامج الضارة.


Microsoft Windows Malicious Software Removal Tool v5.3, August 2013 (build 5.3.9300.0)
Started On Thu Aug 01 21:15:43 2013

Results Summary:
----------------
No infection found.
Microsoft Windows Malicious Software Removal Tool Finished On Thu Aug 01 21:16:28 2013

Return code: 0 (0x0)
 

فيما يلي ملف سجل نموذجي تم العثور فيه على أخطاء.

لمزيد من المعلومات حول التحذيرات والأخطاء التي تسببها الأداة، انتقل إلى المقالة التالية في "قاعدة معارف Microsoft":

891717 كيفية استكشاف خطأ ما وإصلاحه عند تشغيل أداة إزالة البرامج الضارة ل Microsoft Windows أداة إزالة البرامج الضارة لنظام التشغيل Microsoft Windows v5.3، أغسطس 2013 (النسخة 5.3.9300.0) بدأت بتاريخ الجمعة 02 أغسطس 16:17:49 2013 نتائج الفحص: تم اكتشاف تهديد -------------: فيروس:Win32/MPTestFile.2004، تمت إزالته جزئيا. فشلت العملية. الإجراء: نظيف، النتيجة: 0x8007065E. يرجى استخدام منتج كامل للحماية من الفيروسات! ! file://d:\temp\mpcleantest.7z->mpcleantest.exe SigSeq: 0x00001080D2AE29FC containerfile://d:\temp\mpcleantest.7z ملخص النتائج: ---------------- وجدت فيروس:Win32/MPTestFile.2004, تمت إزالتها جزئيا. انتهت أداة إزالة البرامج الضارة من Microsoft Windows يوم الجمعة أغسطس 02 16:18:09 2013 رمز الإرجاع: 7 (0x7)

المشاكل المعروفة

المشكلة المعروفة 1

عند تشغيل الأداة باستخدام برنامج نصي لبدء التشغيل، قد يتم تسجيل رسائل الخطأ التي تشبه رسالة الخطأ التالية في ملف Mrt.log:
 

ملاحظة

خطأ: فشل MemScanGetImagePathFromPid(pid: 552).
0x00000005: تم رفض الوصول.

ملاحظة سوف يختلف رقم pid.

تظهر رسالة الخطأ هذه عندما تكون عملية قد بدأت للتو أو عند توقف عملية مؤخرا. التأثير الوحيد هو أنه لا يتم فحص العملية التي تم تعيينها بواسطة pid.

المشكلة المعروفة 2

في بعض الحالات النادرة، إذا اختار أحد المسؤولين نشر أداة إزالة البرامج الضارة (MSRT) باستخدام مفتاح التبديل الهادئ /q (المعروف أيضا بالوضع الصامت)، فقد لا يؤدي ذلك إلى حل التنظيف تماما لمجموعة فرعية صغيرة من الإصابات في الحالات التي تتطلب فيها عملية تنظيف إضافية بعد إعادة التشغيل. وقد لوحظ هذا فقط في إزالة بعض متغيرات الجذور الخبية.

الأسئلة المتداولة

س 1. عندما أختبر برنامج بدء التشغيل أو تسجيل الدخول النصي لنشر الأداة، لا أرى ملفات السجلات التي يتم نسخها إلى مشاركة الشبكة التي أعددتها. لماذا؟

أ 1. ويحدث هذا الأمر عادة بسبب مشاكل في الأذونات. على سبيل المثال، لا يملك الحساب الذي تم تشغيل أداة الإزالة منه إذن الكتابة للمشاركة. لاستكشاف هذه المشكلة وإصلاحها، تأكد أولا من تشغيل الأداة بالتحقق من مفتاح التسجيل. بدلا من ذلك، يمكنك البحث عن وجود ملف السجل على الكمبيوتر العميل. إذا تم تشغيل الأداة بنجاح، يمكنك اختبار برنامج نصي بسيط والتأكد من أنه يمكنك الكتابة إلى مشاركة الشبكة عند تشغيلها ضمن نفس سياق الأمان الذي تم تشغيل أداة الإزالة فيه.

س 2. كيف أعمل من تشغيل أداة الإزالة على كمبيوتر عميل؟

أ 2. يمكنك فحص بيانات القيمة لإدخال التسجيل التالي للتحقق من تنفيذ الأداة. يمكنك تنفيذ مثل هذا الفحص كجزء من برنامج نصي لبدء التشغيل أو برنامج نصي لتسجيل الدخول. تمنع هذه العملية تشغيل الأداة عدة مرات.

المفتاح الفرعي: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemovalTools\MRT
اسم الإدخال: الإصدار

في كل مرة يتم فيها تشغيل الأداة، تسجل الأداة GUID في السجل للإشارة إلى أنه قد تم تنفيذها. يحدث ذلك بغض النظر عن نتائج التنفيذ. يسرد الجدول التالي GUID المطابق لكل إصدار.

معلومات GUID
المعرّف عنوان
أغسطس 2026 72C8B999-15D2-4B30-A96A-60B1B4D41141
يوليو 2026 09DB5B3C-BD02-4751-B804-84E85E1DEC18
يونيو 2026 47387902-E7F0-4BD0-9AE0-66BB3FFB1831
مايو 2026 E5A88F48-4F1C-4AEA-90DD-3476F8988970
أبريل 2026 57793DAB-ED6F-462A-A80F-DF2AF0900C26
فبراير 2026 D4679621-0F7B-410E-BD5D-B738790D0018
ديسمبر 2025 6FC1BA44-2304-4361-8CA6-75E7E3F36479
نوفمبر 2025 B4E2576A-994C-46F8-9F16-36236DBD2DED
أكتوبر 2025 B131AE89-7109-413F-ABD1-F62777B8D80A
أغسطس 2025 0411A010-6697-47D3-AD09-3C8187E2EA57
يونيو 2025 B10C1F29-B692-431D-A742-12C0DFB3615E
مايو 2025 7B1C7B6E-3D6F-4F22-885D-B56A31BFEF5F
فبراير 2025 2F062E9F-00F9-49B9-80AF-E26952C5F88E
يناير 2025 B7E9EF96-B18D-4D9F-AF72-D5CB9CC9A2B1
نوفمبر 2024 7D5CAE38-63C9-4B8E-BE4E-E0D8EC828B96
أكتوبر 2024 BC954355-102B-4B2C-8495-D1B93D85CBF9
سبتمبر 2024 A7FCC4D0-8E6B-45F5-B266-5B9EB2845F8E
أغسطس 2024 07ABE911-9301-49C2-BA56-A1D482D7EACE
يوليو 2024 90986C28-62E9-42A1-8A1F-D641E4E8EBA1
يونيو 2024 5A4C3BEA-A479-4F54-BE38-8AE39A47DE3F
مايو 2024 4F9D9BB8-DAE6-4F3C-B2B0-4C461C52C120
أبريل 2024 BE1901A0-58F6-432C-BB01-F2575A20D3E4
مارس 2024 59D35913-97A6-4AB2-A2F6-97908773E5F2
فبراير 2024 325DE823-70F1-4125-BC00-7CC18A11E00B
يناير2024 738B258B-99BA-4C9A-8600-ED8A0BB1D024
نوفمبر 2023 ABE6CED3-EAE8-4BBB-AE10-FB3F05CA9020
أكتوبر 2023 E71B9E2F-EB6A-40AD-94F1-19CAA0BB032A
سبتمبر 2023 E51D9ECB-5D8F-4125-8AAA-38D8D92AA4C6
أغسطس 2023 DEE7C907-CBB0-4A09-99AE-9B8E34193ED6
يوليو 2023 36FF48C4-BEC6-44C1-9B6C-82EE550BF050
يونيو 2023 EF121ADE-1609-4DAF-9262-751D8ABBBDD0
مايو 2023 2513D400-AA6E-408E-BFC6-CC259D1EA45A
أبريل 2023 1B7A18EE-2F25-43D3-980E-C5BE2D343DD3
مارس 2023 FE6388DE-6736-42AA-8D43-7B7739607D83
فبراير 2023 0CE14838-EA74-4C87-AF4A-E9B482CCCCC2
يناير 2023 E98B6D0B-B951-4C25-98D0-B03D83CA8642
ديسمبر 2022 7F5C317E-E4A0-4D06-9292-8E7B0EABC82C
نوفمبر 2022 F10637FE-89BF-4611-B8A5-CA565D55A2A6
أكتوبر 2022 CE7BF0F3-E664-422F-AA47-D5588871F45A
سبتمبر 2022 64F1036F-24EB-4790-95FF-C8D8E6BF9A52
أغسطس 2022 6A18629D-500E-437F-B64B-394F5EE7416E
يوليو 2022 BD5F3FC1-AE41-43E5-8775-ABA1EFA1BFDC
يونيو 2022 C63E2630-F9C8-4FC2-8DD3-8F8FC504D228
مايو 2022 1E134355-080F-4C0A-AAEB-5D74350F734B
أبريل 2022 2BC2E250-85C6-49C0-9BBC-5296D5ADE3E9
مارس 2022 528C99D1-D536-476A-97CC-AE56E360B841
فبراير 2022 B5DDA3D9-48FA-4217-9F36-D9DC7FA91FD5
يناير 2022 A84F59DF-616B-4F7B-B64D-4F3C42C6E377
ديسمبر 2021 5C859D8A-C553-48AA-AEE0-68E0FB58FD6C
نوفمبر 2021 F2DBB55A-EAF9-4F8D-BDD6-D2C15C5C6823
أكتوبر 2021 4E7B66E3-987E-4788-BBB3-A5030922FC8D
سبتمبر 2021 2A9893F6-6CFA-4C4E-8CDC-F6C06E9ADAFD
أغسطس 2021 2B0ABF61-2643-4716-9B15-4813BC505DF4
يوليو 2021 8AE004C7-42D7-4FEC-9ABE-48A7E4C1CBC8
يونيو 2021 E3A0B6EE-FE26-44C1-96DB-2BFDB5BDB305
مايو 2021 8586F868-D88E-461F-8C9F-85D50FCBCC84
أبريل 2021 439B1947-E9BC-40E0-883D-517613D95818
مارس 2021 3DC01EF0-0E9D-4D88-8BC7-A3F3801FAB49
فبراير 2021 45EEFC65-BFCF-458A-8760-ECC7ACEC73A2
يناير 2021 0AAB5944-A7BC-4D17-9A3A-2FAB07286EE9
نوفمبر 2020 F7A1FB98-0884-4986-884D-FFBEA881A2A1
سبتمبر 4، 2020 E0118D9B-6F80-4A16-92ED-A8EB4851C84C
مايو 2020 EFB903C3-1459-4C91-B79D-B7438E15C972
مارس 2020 71562B8C-C50D-4375-91F3-8EE0DD0EF7E3
فبراير 2020 9CCD5E4F-11C8-4064-8C37-6D1BA8C1ED37
يناير 2020 38281425-A1C7-400F-AE79-EFE8C1E9E38F
ديسمبر 2019 6F46913B-8294-43FD-8AA8-46984911C881
نوفمبر 2019 1ED49A70-3903-4C40-B575-93F3DD50B283
أكتوبر 2019 E63797FA-851A-4E25-8DA1-D453DD437525
أغسطس 2019 96F83121-A86A-497A-8B18-7F1BBAE6448D
يوليو 2019 FCF0D56B-99A4-4A39-BAC8-2ED52EF10FEC
يونيو 2019 10188A60-F140-42EF-984F-E4B3CA369BD1
مايو 2019 A8F12582-E642-4070-91E6-D6CF31796C0B
أبريل 2019 7C55425A-FBE7-44D0-A226-6FF46F085EAF
مارس 2019 5DCD306C-136C-4C03-B0E4-3C1E78DE5A19
فبراير 2019 3A57513A-D489-4B41-A40D-5ACD998F294A
يناير 2019 8F732BDE-182D-4A10-B8CE-0C538C878F87
December 2018 FD672828-AC76-41B9-95E0-6F5859BDDB74
نوفمبر 2018 F1E75593-4ACF-4C29-BD2D-0F495D7B8396
أكتوبر 2018 D84C2D59-B81F-4163-BC39-3CDDD8BB68BC
سبتمبر 2018 18674908-417F-4139-A22C-F418420D2B7B
أغسطس 2018‏ 6600605A-7534-41BF-B117-579EA0F5997D
يوليو 2018 3A88B54D-626C-4DBE-BBB3-4EE0E666A730
يونيو 2018 968E16D7-8605-4BA4-9BE5-86127A0FAC87
مايو 2018 02683B53-543A-4200-8D43-B69C3B3CE0E9
أبريل 2018 62F357BA-9FC0-4CED-A90C-457D02B33DEE
مارس 2018 C43B8734-0004-446C-8F37-FD8AD3F3BCF0
فبراير 2018 CED42968-8B11-4886-8477-8F22956192B0
يناير 2018‏ C6BD56EC-B2C1-4D20-B94D-234F8A9C5733
ديسمبر 2017 3D287184-25B3-4DDC-ADD3-A93C626CD7EB
نوفمبر 2017 AAF1DA7A-77D4-4997-9C0C-38E0CFA6AB92
أكتوبر 2017‏ 9209C00F-BD62-4CB8-9702-C4B9A4F8D560
سبتمبر 2017‏ FE854017-795E-4685-95CE-3CCB1FFD743D
أغسطس 2017‏ 1D3AE7A6-F7BA-4787-A240-284C46162AFA
يوليو 2017 2A9D9E6C-14F4-4E84-B9B5-B307DDACA125
يونيو 2017 28BE7B9C-E473-4A73-8770-83AB99A596F8
مايو 2017 E43CFF1D-46DB-4239-A583-3828BB9EB66C
أبريل 2017 507CBE5F-7915-416A-9E0E-B18FEA08237D
مارس 2017 F83889D4-A24B-44AA-8E34-BCDD8912FAD7
فبراير 2017 88E3BAB3-52CF-4B15-976E-0BE4CFA98AA8
يناير 2017‏ A5E600F5-A3CE-4C8E-8A14-D4133623CDC5
ديسمبر 2016 F6945BD2-D48B-4B07-A7FB-A55C4F98A324
نوفمبر 2016 E36D6367-DF23-4D09-B5B1-1FC38109F29C
أكتوبر 2016 6AC744F7-F828-4CF8-A405-AA89845B2D98
سبتمبر 2016 2168C094-1DFC-43A9-B58E-EB323313845B
أغسطس 2016 0F13F87E-603E-4964-A9B4-BF923FB27B5D
يوليو 2016 34E69BB2-EFA0-4905-B7A9-EFBDBA61647B
يونيو 2016 E6F49BC4-1AEA-4648-B235-1F2A069449BF
مايو 2016 156D44C7-D356-4303-B9D2-9B782FE4A304
أبريل 2016 6F31010B-5919-41C2-94FB-E71E8EEE9C9A
مارس 2016 3AC662F4-BBD5-4771-B2A0-164912094D5D
فبراير 2016 DD51B914-25C9-427C-BEC8-DA8BB2597585
يناير 2016 ED6134CC-62B9-4514-AC73-07401411E1BE
ديسمبر 2015 EE51DBB1-AE48-4F16-B239-F4EB7B2B5EED
نوفمبر 2015 FFF3C6DF-56FD-4A28-AA12-E45C3937AB41
أكتوبر 2015 4C5E10AF-1307-4E66-A279-5877C605EEFB
سبتمبر 2015 BC074C26-D04C-4625-A88C-862601491864
أغسطس 2015 74E954EF-6B77-4758-8483-4E0F4D0A73C7
يوليو 2015 82835140-FC6B-4E05-A17F-A6B9C5D7F9C7
يونيو 2015 20DEE2FA-9862-4C40-A1D4-1E13F1B9E8A7
مايو 2015 F8F85141-8E6C-4FED-8D4A-8CF72D6FBA21
أبريل 2015 7AABE55A-B025-4688-99E9-8C66A2713025
مارس 2015 CEF02A7E-71DD-4391-9BF6-BF5DEE8E9173
فبراير 2015 92D72885-37F5-42A2-B199-9DBBEF797448
يناير 2015 677022D4-7EC2-4F65-A906-10FD5BBCB34C
ديسمبر 2014 386A84B2-5559-41C1-AC7F-33E0D5DE0DF6
نوفمبر 2014 7F08663E-6A54-4F86-A6B5-805ADDE50113
أكتوبر 2014 5612279E-542C-454D-87FE-92E7CBFDCF0F
سبتمبر 2014 98CB657B-9051-439D-9A5D-8D4EDF851D94
أغسطس 2014 53B5DBC4-54C7-46E4-B056-C6F17947DBDC
يوليو 2014 43E0374E-D98E-4266-AB02-AE415EC8E119
يونيو 2014 07C5D15E-5547-4A58-A94D-5642040F60A2
مايو 2014 91EFE48B-7F85-4A74-9F33-26952DA55C80
أبريل 2014 54788934-6031-4F7A-ACED-5D055175AF71
مارس 2014 ?254C09FA-7763-4C39-8241-76517EF78744
فبراير 2014 FC5CF920-B37A-457B-9AB9-36ECC218A003
يناير 2014 7BC20D37-A4C7-4B84-BA08-8EC32EBF781C
ديسمبر 2013 AFAFB7C5-798B-453D-891C-6765E4545CCC
نوفمبر 2013 BA6D0F21-C17B-418A-8ADD-B18289A02461
أكتوبر 2013 هاتف: 21063288-61F8-4060-9629-9DBDD77E3242
سبتمبر 2013 462BE659-C07A-433A-874F-2362F01E07EA
أغسطس 2013 B6345F3A-AFA9-42FF-A5E7-DFC6C57B7EF8
يوليو 2013 9326E352-E4F2-4BF7-AF54-3C06425F28A6
يونيو 2013 4A25C1F5-EA3D-4840-8E14-692DD6A57508
مايو 2013 3DAA6951-E853-47E4-B288-257DCDE1A45A
أبريل 2013 7A6917B5-082B-48BA-9DFC-9B7034906FDC
مارس 2013 147152D2-DFFC-4181-A837-11CB9211D091
فبراير 2013 ED5E6E45-F92A-4096-BF7F-F84ECF59F0DB
يناير 2013 A769BB72-28FC-43C7-BA14-2E44725FED20
ديسمبر 2012 AD64315C-1421-4A96-89F4-464124776078
نوفمبر 2012 7D0B34BB-97EB-40CE-8513-4B11EB4C1BD6
أكتوبر 2012 8C1ACB58-FEE7-4FF0-972C-A09A058667F8
سبتمبر 2012 02A84536-D000-45FF-B71E-9203EFD2FE04
أغسطس 2012 C1156343-36C9-44FB-BED9-75151586227B
يوليو 2012 3E9B6E28-8A74-4432-AD2A-46133BDED728
يونيو 2012 4B83319E-E2A4-4CD0-9AAC-A0AB62CE3384
مايو 2012 D0082A21-13E4-49F7-A31D-7F752F059DE9
أبريل 2012 3C1A9787-5E87-45E3-9B0B-21A6AB25BF4A
مارس 2012 84C44DD1-20C8-4542-A1AF-C3BA2A191E25
فبراير 2012 23B13CB9-1784-4DD3-9504-7E58427307A7
يناير 2012 634F47CA-D7D7-448E-A7BE-0371D029EB32
ديسمبر 2011 79B9D6F6-2990-4C15-8914-7801AD90B4D7
نوفمبر 2011 BEB9D90D-ED88-42D7-BD71-AE30E89BBDC9
أكتوبر 2011 C0177BCC-8925-431B-AC98-9AC87B8E9699
سبتمبر 2011 E775644E-B0FF-44FA-9F8B-F731E231B507
أغسطس 2011 F14DDEA8-3541-40C6-AAC7-5A0024C928A8
يوليو 2011 3C009D0B-2C32-4635-9B34-FFA7F4CB42E7
يونيو 2011 DDE7C7DD-E76A-4672-A166-159DA2110CE5
مايو 2011 852F70C7-9C9E-4093-9184-D89D5CE069F0
أبريل 2011 0CB525D5-8593-436C-9EB0-68C6D549994D
مارس 2011 AF70C509-22C8-4369-AEC6-81AEB02A59B7
فبراير 2011 B3458687-D7E4-4068-8A57-3028D15A7408
يناير 2011 258FD3CF-9C82-4112-B1B0-18EC1ECFED37
ديسمبر 2010 4E28B496-DD95-4300-82A6-53809E0F9CDA
نوفمبر 2010 5800D663-13EA-457C-8CFD-632149D0AEDD
أكتوبر 2010 32F1A453-65D6-41F0-A36F-D9837A868534
سبتمبر 2010 0916C369-02A8-4C3D-9AD0-E72AF7C46025
أغسطس 2010 E39537F7-D4B8-4042-930C-191A2EF18C73
يوليو 2010 A1A3C5AF-108A-45FD-ABEC-5B75DF31736D
يونيو 2010 308738D5-18B0-4CB8-95FD-CDD9A5F49B62
مايو 2010 18C7629E-5F96-4BA8-A2C8-31810A54F5B8
أبريل 2010 D4232D7D-0DB6-4E8B-AD19-456E8D286D67
مارس 2010 076DF31D-E151-4CC3-8E0A-7A21E35CF679
فبراير 2010 76D836AA-5D94-4374-BCBF-17F825177898
يناير 2010 ED3205FC-FC48-4A39-9FBD-B0035979DDFF
ديسمبر 2009 A9A7C96D-908E-413C-A540-C43C47941BE4
نوفمبر 2009 78070A38-A2A9-44CE-BAB1-304D4BA06F49
أكتوبر 2009 4C64200A-6786-490B-9A0C-DEF64AA03934
أيلول/سبتمبر 2009 B279661B-5861-4315-ABE9-92A3E26C1FF4
آب/أغسطس 2009 91590177-69E5-4651-854D-9C95935867CE
يوليو 2009 F530D09B-F688-43D1-A3D5-49DC1A8C9AF0
يونيو 2009 8BD71447-AAE4-4B46-B652-484001424290
مايو 2009 AC36AF73-B1E8-4CC1-9FF3-5A52ABB90F96
أبريل 2009 276F1693-D132-44EF-911B-3327198F838B
مارس 2009 BDEB63D0-4CEC-4D5B-A360-FB1985418E61
فبراير 2009 C5E3D402-61D9-4DDF-A8F5-0685FA165CE8
يناير 2009 2B730A83-F3A6-44F5-83FF-D9F51AF84EA0
ديسمبر 2008 9BF57AAA-6CE6-4FC4-AEC7-1B288F067467
نوفمبر 2008 F036AE17-CD74-4FA5-81FC-4FA4EC826837
تشرين الأول/أكتوبر 2008 131437DE-87D3-4801-96F0-A2CB7EB98572
أيلول/سبتمبر 2008 7974CF06-BE58-43D5-B635-974BD92029E2
آب/أغسطس 2008 F3889559-68D7-4AFB-835E-E7A82E4CE818
تموز/يوليه 2008 BC308029-4E38-4D89-85C0-8A04FC9AD976
حزيران/يونيه 2008 0D9785CC-AEEC-49F7-81A8-07B225E890F1
أيار/مايو 2008 0A1A070A-25AA-4482-85DD-DF69FF53DF37
أبريل 2008 F01687B5-E3A4-4EB6-B4F7-37D8F7E173FA
آذار/مارس 2008 24A92A45-15B3-412D-9088-A3226987A476
شباط/فبراير 2008 0E918EC4-EE5F-4118-866A-93f32EC73ED6
كانون الثاني/يناير 2008 330FCFD4-F1AA-41D3-B2DC-127E699EEF7D
ديسمبر 2007 73D860EC-4829-44DD-A064-2E36FCC21D40
تشرين الثاني/نوفمبر 2007 EFC91BC1-FD0D-42EE-AA86-62F59254147F
تشرين الأول/أكتوبر 2007 52168AD3-127E-416C-B7F6-068D1254C3A4
أيلول/سبتمبر 2007 A72DDD48-8356-4D06-A8E0-8D9C24A20A9A
آب/أغسطس 2007 0CEFC17E-9325-4810-A979-159E53529F47
تموز/يوليه 2007 4AD02E69-ACFE-475C-9106-8FB3D3695CF8
حزيران/يونيه 2007 234C3382-3B87-41ca-98D1-277C2F5161CC
أيار/مايو 2007 15D8C246-6090-450f-8261-4BA8CA012D3C
أبريل 2007 57FA0F48-B94C-49ea-894B-10FDA39A7A64
آذار/مارس 2007 5ABA0A63-8B4C-4197-A6AB-A1035539234D
فبراير 2007 FFCBCFA5-4EA1-4d66-A3DC-224C8006ACAE
كانون الثاني/يناير 2007 2F9BC264-1980-42b6-9EE3-2BE36088BB57
ديسمبر 2006 621498ca-889b-48ef-872b-84b519365c76
نوفمبر 2006 1d21fa19-c296-4020-a7c2-c5a9ba4f2356
تشرين الأول/أكتوبر 2006 79e385d0-5d28-4743-aeb3-ed101c828abd
أيلول/سبتمبر 2006 AC3FA517-20F0-4A42-95CA-6383F04773C8
آب/أغسطس 2006 37949d24-63f1-4fdc-ad24-5dc3eb3ad265
تموز/يوليه 2006 5df61377-4916-440f-b23f-321933b0afd3
حزيران/يونيه 2006 7cf4b321-c0dd-42d9-afdf-edbb85e59767
أيار/مايو 2006 CE818D5B-8A25-47C0-A9CD-7169DA3F9B99
أبريل 2006 d0f3ea76-76c8-4287-8cdf-bdfee5e446ec
آذار/مارس 2006 b5784f56-32ca-4756-a521-ca57816391ca
فبراير 2006 99CB494B-98BF-4814-BFF0-CF551AC8E205
يناير 2006 250985ee-62e6-4560-b141-997fc6377fe2
كانون الأول/ديسمبر 2005 F8FEC144-AA00-48B8-9910-C2AE9CCE014A
تشرين الثاني/نوفمبر 2005 1F5BA617-240A-42FF-BE3B-14B88D004E43
تشرين الأول/أكتوبر 2005 08FFB7EB-5453-4563-A016-7DBC4FED4935
أيلول/سبتمبر 2005 33B662A4-4514-4581-8DD7-544021441C89
أغسطس 2005 أ 4066DA74-2DDE-4752-8186-101A7C543C5F
آب/أغسطس 2005 3752278B-57D3-4D44-8F30-A98F957EC3C8
تموز/يوليه 2005 2EEAB848-93EB-46AE-A3BF-9F1A55F54833
حزيران/يونيه 2005 63C08887-00BE-4C9B-9EFC-4B9407EF0C4C
أيار/مايو 2005 08112F4F-11BF-4129-A90A-9C8DD0104005
نيسان/أبريل 2005 D89EBFD1-262C-4990-9927-5185FED1F261
آذار/مارس 2005 F8327EEF-52AA-439A-9950-CE33CF0D4FDD
شباط/فبراير 2005 805647C6-E5ED-4F07-9E21-327592D40E83
كانون الثاني/يناير 2005 E5DD9936-C147-4CD1-86D3-FED80FAADA6C

س 3. كيف يمكنني تعطيل مكون الإبلاغ عن العدوى من الأداة بحيث لا يتم إرسال التقرير مرة أخرى إلى Microsoft؟

أ 3. يمكن للمسؤول اختيار تعطيل مكون الإبلاغ عن العدوى للأداة عن طريق إضافة قيمة مفتاح التسجيل التالية إلى أجهزة الكمبيوتر. إذا تم تعيين قيمة مفتاح التسجيل هذه، فلن تقوم الأداة بإبلاغ Microsoft بمعلومات الإصابة مرة أخرى.

المفتاح الفرعي: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT
اسم الإدخال: \DontReportInfectionInformation
النوع: REG_DWORD
بيانات القيمة: 1

س 4. في إصدار مارس 2005، يبدو أن البيانات الموجودة في الملف Mrt.log قد فقدت. لماذا تمت إزالة هذه البيانات، وهل هناك طريقة تمكنني من استردادها؟

أ 4. بدءا من إصدار مارس 2005، تتم كتابة الملف Mrt.log كملف Unicode. للتأكد من التوافق، عند تشغيل إصدار مارس 2005 من الأداة، إذا كان إصدار ANSI من الملف موجودا على النظام، فستنسخ الأداة محتويات هذا السجل إلى Mrt.log.old في ٪WINDIR٪\debug وتقوم بإنشاء إصدار Unicode جديد من Mrt.log. مثل إصدار ANSI ، سيتم إلحاق إصدار Unicode هذا بكل تنفيذ متتالي للأداة.

الإصدارات التي تم تخطيها

لا يوجد تحديث أداة إزالة البرامج الضارة (MSRT) في الأشهر التالية:

  • ديسمبر 2023
  • ديسمبر 2024
  • مارس 2025
  • أبريل 2025
  • يوليو 2025
  • سبتمبر 2025
  • يناير 2026
  • مارس 2026