Iniciar sesión con Microsoft
Iniciar sesión o crear una cuenta
Hola:
Seleccione una cuenta diferente.
Tiene varias cuentas
Elija la cuenta con la que desea iniciar sesión.

INTRODUCCIÓN

Este artículo describe los problemas de cliente de antimalware de Microsoft Forefront Client Security (FCS) que se corrigen en este paquete de revisiones.

Problemas que corrige este paquete de hotfix

Problema 1

Protección en tiempo real de Forefront Client Security detecta, suspende y toma medidas contra las amenazas de malware. Cuando se suspende una amenaza, se notifica al usuario. El usuario puede que tenga una opción para decidir la acción que se realiza, dependiendo de la configuración del cliente. Si no se realiza ninguna acción después de 10 minutos, se ejecuta una acción predeterminada que se define por la política o las definiciones. Durante este tiempo, las amenazas de malware se suspenden y no se puede leer o ejecutadas por otras aplicaciones.

Este período de retraso de protección en tiempo real se implementa mediante un proceso de interfaz de usuario. Si un usuario no iniciar sesión en el equipo, este proceso no se ejecuta. Por lo tanto, FCS no actuar ante el malware suspendido.

Solución alternativa

Cuando la protección en tiempo real detecta software malintencionado, el malware se ha suspendido y no puede se leer o ejecutado por otras aplicaciones. Este comportamiento produce tanto cuando un usuario inicia sesión en el equipo y cuando un usuario no inicia sesión en el equipo. Por lo tanto, el equipo está bajo protección. Sin embargo, el malware aún reside en el disco.

Si un usuario inicia sesión en el equipo una vez detectado el malware, se les notifica en la interfaz de usuario y empieza el período de retraso de protección en tiempo real.

Cuando implementa una directiva a los equipos cliente, FCS actúa automáticamente en el software malintencionado detectado durante los análisis programados. Si realiza un análisis programado completo del equipo, se realiza la acción contra cualquier malware que se detectaron y suspendido después de que termine el análisis. Un análisis completo incluye todas las unidades de disco duro en el equipo y actúa independientemente de si un usuario ha iniciado sesión en el equipo durante el análisis.

Solución

Esta actualización agrega un temporizador adicional al servicio de protección contra malware. Este temporizador adicional implementa el período de retraso de protección en tiempo real. Por lo tanto, se ejecuta la acción predeterminada que se define por la política o las definiciones cuando ningún usuario ha iniciado sesión en el equipo.

Problema 2

Un cambio en las bibliotecas de la Driver Install Frameworks (DIFx) para las aplicaciones se describe bajo el encabezado "Problema 1" en la sección "Solución" del siguiente artículo de Knowledge Base (KB) artículo:

Actualización de cliente de antimalware de forefront Client Security 976668 : diciembre de 2009

Muchos de los métodos de instalación automatizados instalación actualizaciones mediante la cuenta LocalSystem. Por ejemplo, actualizaciones automáticas y System Center Configuration Manager debe utilizar la cuenta LocalSystem para actualizaciones. Cuando se instala el hotfix 976668 mediante la cuenta LocalSystem en un equipo basado en Windows 2000, la actualización falla y se registra el error siguiente en el archivo Mp_ambits.log:

DIFXAPP: INFO: creating HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\DIFxApp\Components\{153AA63E-3BFD-495C-A35F-85F66650141D} (User's SID: 'S-1-5-18') ...
DIFXAPP: ERROR 0x57 encountered while creating subkey for component '{153AA63E-3BFD-495C-A35F-85F66650141D}'
DIFXAPP: RETURN: ProcessDriverPackages() 87 (0x57)
Solución alternativa

Para instalar la actualización que se describe en 976668 de KB en un equipo basado en Windows 2000, inicie sesión en el equipo como un usuario interactivo y, a continuación, ejecute la actualización. Para obtener la actualización, utilice el sitio Web de Microsoft Update mediante un explorador Web, o descargue y ejecute la actualización desde el catálogo de Microsoft Update que se describe en 976668 de KB.

Solución

Esta actualización ya no utiliza DIFx para las aplicaciones durante la instalación. La actualización utiliza una tecnología de instalación personalizada que puede utilizarse en todos los sistemas operativos de FCS admitidos actualmente.

Problema 3

El servicio de antimalware de FCS se cierra inesperadamente en un equipo que está ejecutando Windows Vista, Windows Server 2008, Windows 7 o Windows Server 2008 R2.

Solución

Esta actualización corrige un problema en el servicio de antimalware de FCS en el en un equipo que está ejecutando Windows Vista, Windows Server 2008, Windows 7 o Windows Server 2008 R2.

Más información

Información de la revisión

Existe un hotfix disponible desde Microsoft.

Nota: Esta revisión está disponible desde Microsoft Update y de Windows Server Update Services. Además, se puede obtener la revisión, siga estos pasos:

  1. Visite el siguiente sitio Web de catálogo de Microsoft Update:

    http://catalog.update.microsoft.com/v7/site/Home.aspx

  2. Escriba 979536 en el cuadro Buscar y, a continuación, haga clic en Buscar.

  3. Haga clic en Agregar para agregar la revisión a la cesta.

  4. Cerca de la barra de búsqueda en la parte superior, haga clic en el vínculo Ver cesta .

  5. Haga clic en Descargar.

  6. Haga clic en Examinar, especifique la carpeta a la que desea descargar la revisión y, a continuación, haga clic en Aceptar.

  7. Haga clic en continuary, a continuación, haga clic en para aceptar los términos de licencia del Software de Microsoft.

  8. Cuando la actualización se descarga en la ubicación que especificó, haga clic en Cerrar.

Requisitos previos

No hay ningún requisito previo para instalar este hotfix.

Requisito de reinicio

Tendrá que reiniciar el equipo después de aplicar este hotfix.

Información de reemplazo de revisión

Este hotfix reemplaza al cliente antimalware que se implementa mediante el paquete de implementación de Forefront Client Security (1.0.1725.0) en un equipo.

Paquete de implementación de forefront Client Security 976669 (1.0.1725.0): diciembre de 2009

Este hotfix reemplaza el hotfix siguientes:

Actualización de cliente de antimalware de forefront Client Security 976668 : diciembre de 2009

971026 hay un hotfix resolver algunos problemas relacionados con el cliente de antimalware Forefront Client Security

952265 que pueden producir daños en los datos en un equipo que tenga instalado Forefront Client Security

938054 hay un hotfix resolver algunos problemas relacionados con el cliente de Forefront Client Security

956280 minifiltro de modo de núcleo de Forefront Client Security la descarga cuando explora un recurso compartido de archivos de red que contiene muchos archivos malintencionados

Información de archivo

La versión en inglés de esta revisión tiene los atributos de archivo (o atributos del archivo más reciente) mostrados en la tabla siguiente. Las fechas y horas de estos archivos se muestran en la hora Universal coordinada (UTC). Al ver la información del archivo, se convierte en hora local. Para encontrar la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria en el elemento de Fecha y hora del Panel de control.

Forefront Client Security, versiones de 32 bits

Nombre del archivo

Versión del archivo

Tamaño de archivo

Fecha

Hora

Amhelp.chm

No aplicable

65,216

28-Oct-2008

17:55

Mpasbase.vdm

1.0.0.0

572,720

28-Oct-2008

17:58

Mpasdesc.dll

1.5.1981.0

49,024

19-Jan-2010

22:10

Mpasdlta.vdm

1.0.0.0

9.008

28-Oct-2008

17:58

Mpavbase.vdm

1.0.0.0

204,624

28-Oct-2008

17:58

Mpavdlta.vdm

1.0.0.0

9,040

28-Oct-2008

17:58

Mpavrtm.dll

1.5.1981.0

128,384

19-Jan-2010

21:51

Mpclient.dll

1.5.1981.0

366,976

19-Jan-2010

21:51

Mpcmdrun.exe

1.5.1981.0

349,048

19-Jan-2010

21:49

Mpengine.dll

1.1.3520.0

3,308,624

28-Oct-2008

17:57

Mpevmsg.dll

1.5.1981.0

23,424

19-Jan-2010

22:10

Mpfilter.sys

1.5.1969.0

69,616

15-May-09

17:35

Mpoav.dll

1.5.1981.0

92,032

19-Jan-2010

21:51

Mprtmon.dll

1.5.1981.0

731,008

19-Jan-2010

21:51

Mpsigdwn.dll

1.5.1981.0

129,920

19-Jan-2010

21:51

Mpsoftex.dll

1.5.1981.0

518,016

19-Jan-2010

21:51

Mpsvc.dll

1.5.1981.0

316,288

19-Jan-2010

21:51

Mputil.dll

1.5.1981.0

177,024

19-Jan-2010

21:51

Msascui.exe

1.5.1981.0

1,033,600

19-Jan-2010

21:51

Msmpcom.dll

1.5.1981.0

221,056

19-Jan-2010

21:51

Msmpeng.exe

1.5.1981.0

16,880

19-Jan-2010

21:49

Msmplics.dll

1.5.1981.0

9,088

19-Jan-2010

21:51

Msmpres.dll

1.5.1981.0

766,336

19-Jan-2010

22:10

Forefront Client Security, versiones de 64 bits

Nombre del archivo

Versión del archivo

Tamaño de archivo

Fecha

Hora

Amhelp.chm

No aplicable

65,216

28-Oct-2008

17:55

Mpasbase.vdm

1.0.0.0

572,720

28-Oct-2008

17:58

Mpasdesc.dll

1.5.1981.0

49,536

19-Jan-2010

23:59

Mpasdesc.dll (WOW64)

1.5.1981.0

49,024

19-Jan-2010

22:10

Mpasdlta.vdm

1.0.0.0

9.008

28-Oct-2008

17:58

Mpavbase.vdm

1.0.0.0

204,624

28-Oct-2008

17:58

Mpavdlta.vdm

1.0.0.0

9,040

28-Oct-2008

17:58

Mpavrtm.dll

1.5.1981.0

155,008

19-Jan-2010

23:41

Mpclient.dll

1.5.1981.0

546,688

19-Jan-2010

23:41

Mpclient.dll (WOW64)

1.5.1981.0

366,976

19-Jan-2010

21:51

Mpcmdrun.exe

1.5.1981.0

504,096

19-Jan-2010

23:38

Mpengine.dll

1.1.3520.0

4,431,952

28-Oct-2008

17:57

Mpevmsg.dll

1.5.1981.0

23,424

19-Jan-2010

23:59

Mpfilter.sys

1.5.1969.0

88,944

15-May-2009

17:35

Mpoav.dll

1.5.1981.0

117,632

19-Jan-2010

23:41

Mpoav.dll (WOW64)

1.5.1981.0

92,032

19-Jan-2010

21:51

Mprtmon.dll

1.5.1981.0

1,181,056

19-Jan-2010

23:41

Mpsigdwn.dll

1.5.1981.0

179,584

19-Jan-2010

23:41

Mpsoftex.dll

1.5.1981.0

791,424

19-Jan-2010

23:41

Mpsvc.dll

1.5.1981.0

434,560

19-Jan-2010

23:41

Mputil.dll

1.5.1981.0

247,168

19-Jan-2010

23:41

Mputil.dll (WOW64)

1.5.1981.0

177,024

19-Jan-2010

21:51

Msascui.exe

1.5.1981.0

1,636,736

19-Jan-2010

23:41

Msmpcom.dll

1.5.1981.0

305,536

19-Jan-2010

23:41

Msmpeng.exe

1.5.1981.0

16,368

19-Jan-2010

23:38

Msmplics.dll

1.5.1981.0

9,088

19-Jan-2010

23:41

Msmplics.dll (WOW64)

1.5.1981.0

9,088

19-Jan-2010

23:41

Msmpres.dll

1.5.1981.0

764,288

19-Jan-2010

23:59

Problemas conocidos

Si realiza la solución que se describe bajo el encabezado "Problema 2" al instalar el hotfix 976668 como usuario interactivo en un equipo que ejecuta Windows 2000, también debe ejecutar esta actualización como usuario interactivo. Este requisito es necesario porque esta actualización desinstala la actualización que se describe en el artículo KB 976668 antes de instala esta actualización. Si instala esta actualización utilizando la cuenta LocalSystem, los mismos problemas que se describen en el artículo KB 976668 se producen durante la que desinstalar la fase de la actualización.

Estado

Microsoft ha confirmado que se trata de un problema de los productos de Microsoft que se enumeran en la sección "Aplicable a".

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.

Las comunidades le ayudan a formular y responder preguntas, enviar comentarios y leer a expertos con conocimientos extensos.

¿Le ha sido útil esta información?

¿Cuál es tu grado de satisfacción con la calidad del lenguaje?
¿Qué ha afectado a su experiencia?
Si presiona Enviar, sus comentarios se usarán para mejorar los productos y servicios de Microsoft. El administrador de TI podrá recopilar estos datos. Declaración de privacidad.

¡Gracias por sus comentarios!

×