Menyebarkan Alat Penghapus Perangkat Lunak Berbahaya Windows di lingkungan perusahaan (KB891716)

Berlaku Untuk
Windows 10 Windows 7 Home Basic Windows 7 Home Premium Windows 7 Professional Windows 7 Professional N Windows 7 Starter Windows 7 Starter N Windows 7 Ultimate Windows 7 Ultimate N Windows 8 Windows 8 Enterprise Windows 8 Pro Windows Server 2012 Datacenter Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Standard Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 7 Enterprise N

Alat Penghapus Perangkat Lunak Berbahaya (MSRT) Windows dimaksudkan untuk digunakan dengan sistem operasi yang tercantum di bagian "Berlaku untuk". Sistem operasi yang tidak termasuk dalam daftar tidak diuji dan, oleh karena itu, tidak didukung. Sistem operasi yang tidak didukung ini mencakup semua versi dan edisi sistem operasi tertanam.

Pendahuluan

Microsoft umumnya merilis MSRT pada irama bulanan sebagai bagian dari Windows Update atau sebagai alat mandiri. (Untuk pengecualian, lihat Rilis yang dilewati.) Gunakan alat ini untuk menemukan dan menghapus ancaman tertentu yang lazim dan membalikkan perubahan yang mereka buat (lihat daftar "Keluarga malware yang tercakup" di bagian "Informasi rilis" pada KB 890830). Untuk deteksi dan penghapusan malware yang komprehensif, pertimbangkan untuk menggunakan Windows Defender Offline atau Microsoft Safety Scanner.

Alat ini bekerja secara komplementer dengan solusi antimalware yang ada dan dapat digunakan pada sebagian besar versi Windows terbaru.

Informasi yang terkandung dalam artikel ini khusus untuk penyebaran alat perusahaan. Kami menyarankan Anda meninjau artikel Basis Pengetahuan berikut untuk informasi selengkapnya tentang alat:

890830 Hapus malware tertentu yang lazim dengan Alat Penghapus Perangkat Lunak Berbahaya Windows

Unduh alat

Anda dapat mengunduh MSRT secara manual dari Pusat Unduh Microsoft. Berkas berikut tersedia untuk diunduh:

Untuk sistem berbasis x86 32-bit:

Ikon unduh Unduh Unduh paket x86 MSRT sekarang.

Untuk sistem berbasis x64-bit 64:

Ikon pengunduhan Unduh paket x64 MSRT sekarang.

Gambaran umum penyebaran

Alat ini dapat digunakan di lingkungan perusahaan untuk meningkatkan perlindungan yang ada dan sebagai bagian dari strategi pertahanan yang mendalam. Untuk menyebarkan alat di lingkungan perusahaan, Anda dapat menggunakan satu atau beberapa metode berikut:

  • Windows Server Update Services
  • Paket perangkat lunak Microsoft Systems Management Software (SMS)
  • Skrip pengaktifan komputer berbasis Kebijakan Grup
  • Skrip masuk pengguna berbasis Kebijakan Grup

Versi alat ini saat ini tidak mendukung teknologi dan teknik penyebaran berikut:

  • Katalog Windows Update
  • Eksekusi alat terhadap komputer jarak jauh
  • Layanan Pembaruan Perangkat Lunak (SUS)

Selain itu, Microsoft Baseline Security Analyzer (MBSA) tidak mendeteksi eksekusi alat. Artikel ini menyertakan informasi tentang cara memverifikasi eksekusi alat sebagai bagian dari penyebaran.

Contoh kode

Skrip dan langkah-langkah yang disediakan di sini dimaksudkan hanya sebagai contoh dan contoh. Pelanggan harus menguji skrip sampel dan contoh skenario ini dan mengubahnya dengan tepat agar berfungsi di lingkungan mereka. Anda harus mengubah ServerName dan ShareName sesuai dengan penyiapan di lingkungan Anda.

Contoh kode berikut melakukan hal-hal berikut:

  • Menjalankan alat dalam mode senyap

  • Menyalin file log ke berbagi jaringan yang telah dikonfigurasi sebelumnya

  • Awali log, nama file dengan menggunakan nama komputer tempat alat dijalankan dan nama pengguna pengguna saat ini

    catatan Anda harus mengatur izin yang sesuai pada berbagi sesuai dengan petunjuk di bagian Penyiapan dan konfigurasi awal .


REM In this example, the script is named RunMRT.cmd.
REM The Sleep.exe utility is used to delay the execution of the tool when used as a 
REM startup script. See the "Known issues" section for details.
@echo off
call \\ServerName\ShareName\Sleep.exe 5
Start /wait \\ServerName\ShareName\Windows-KB890830-V5.144.exe /q

copy %windir%\debug\mrt.log \\ServerName\ShareName\Logs\%computername%_%username%_mrt.log

catatan Dalam contoh kode ini, ServerName adalah tempat penampung untuk nama server 1r Anda, dan ShareName adalah tempat penampung untuk nama berbagi Anda.

Penyiapan dan konfigurasi awal

Bagian ini ditujukan untuk administrator yang menggunakan skrip pengaktifan atau skrip masuk untuk menyebarkan alat ini. Jika menggunakan SMS, Anda dapat melanjutkan ke bagian "Metode penyebaran".

Untuk mengonfigurasi server dan berbagi, ikuti langkah-langkah berikut:

  1. Menyiapkan berbagi di server anggota. Lalu beri nama bersama
    NamaBagi.

  2. Salin alat dan skrip sampel, RunMRT.cmd, ke berbagi. Lihat bagian Contoh kode untuk detailnya.

  3. Mengonfigurasi izin berbagi dan izin sistem file NTFS berikut:

    • Berbagi izin:

      1. Tambahkan akun pengguna domain untuk pengguna yang mengelola berbagi ini, lalu pilih Kontrol Penuh.
      2. Menghapus grup Semua orang.
      3. Jika Anda menggunakan metode skrip pengaktifan komputer, tambahkan grup Komputer Domain dengan izin Ubah dan Baca.
      4. Jika Anda menggunakan metode skrip masuk, tambahkan grup Pengguna yang Diautentikasi dengan izin Ubah dan Baca.
    • Izin NTFS:

      1. Tambahkan akun pengguna domain untuk pengguna yang mengelola berbagi ini, lalu pilih Kontrol Penuh.

      2. Hapus grup Semua orang jika ada dalam daftar.

        catatan Jika Anda menerima pesan kesalahan saat menghapus grup Semua orang, pilih Tingkat Lanjut pada tab Keamanan , lalu pilih untuk mengosongkan kotak centang Izinkan yang dapat diwariskan dari orang tua untuk disebarkan ke objek ini .

      3. Jika Anda menggunakan metode skrip pengaktifan komputer, berikan izin Baca & Jalankan grup Komputer Domain, izin Daftar Konten Folder, dan izin Baca.

      4. Jika Anda menggunakan metode skrip masuk, berikan izin Baca & Jalankan grup Pengguna yang Diautentikasi, izin Daftar Konten Folder, dan izin Baca.

  4. Di folder ShareName, buat folder yang bernama "Log."

    Folder ini adalah tempat file log akhir akan dikumpulkan setelah alat berjalan di komputer klien.

  5. Untuk mengonfigurasi izin NTFS pada folder Log, ikuti langkah-langkah berikut.

    catatan Jangan ubah izin Berbagi pada langkah ini.

    1. Tambahkan akun pengguna domain untuk pengguna yang mengelola berbagi ini, lalu pilih Kontrol Penuh.
    2. Jika Anda menggunakan metode skrip pengaktifan komputer, berikan izin Ubah grup Komputer Domain, izin "Baca & Jalankan", izin Daftar Konten Folder, izin Baca, dan izin Tulis.
    3. Jika Anda menggunakan metode skrip masuk, berikan izin Ubah grup Pengguna yang Diautentikasi, izin "Baca & Jalankan", izin Daftar Konten Folder, izin Baca, dan izin Tulis.

Metode penyebaran

catatan Untuk menjalankan alat ini, Anda harus memiliki izin Administrator atau izin Sistem, terlepas dari opsi penyebaran yang Anda pilih.

Cara menggunakan paket perangkat lunak SMS

Contoh berikut menyediakan instruksi langkah demi langkah untuk menggunakan SMS 2003. Langkah-langkah untuk menggunakan SMS 2.0 menyerupai langkah-langkah ini.

  1. Ekstrak file Mrt.exe dari paket yang bernama Windows-KB890830-V5.144.exe /x.

  2. Buat file .bat untuk memulai Mrt.exe dan mengambil kode pengembalian menggunakan ISMIF32.exe.

    Berikut ini adalah contohnya.

    @echo off
    Start /wait Mrt.exe /q
    If errorlevel 13 goto error13
    If errorlevel 12 goto error12
    Goto end
    
    :error13
    Ismif32.exe –f MIFFILE –p MIFNAME –d ”text about error 13”
    Goto end
    
    :error12
    Ismif32.exe –f MIFFILE –p MIFNAME –d “text about error 12”
    Goto end
    
    :end
    
    

    Untuk informasi selengkapnya tentang Ismif32.exe, buka artikel berikut di Pangkalan Pengetahuan Microsoft:
    268791 Bagaimana file Format Informasi Manajemen status (MIF) yang dihasilkan oleh file ISMIF32.exe diproses di SMS 2.0
    186415 Status pembuat MIF, Ismif32.exe tersedia

  3. Untuk membuat paket di konsol SMS 2003, ikuti langkah-langkah berikut:

    1. Buka Konsol Administrator SMS.

    2. Pilih kanan simpul Paket , pilih Baru, lalu pilih Paket.

      Kotak dialog Properti Paket ditampilkan.

    3. Pada tab Umum , beri nama paket.

    4. Pada tab Sumber Data , pilih untuk memilih kotak centang Paket ini berisi file sumber .

    5. Pilih Atur, lalu pilih direktori sumber yang berisi alat.

    6. Pada tab Pengaturan Distribusi , atur prioritas Pengiriman ke Tinggi.

    7. Pada tab Pelaporan , pilih Gunakan bidang ini untuk pencocokan status MIF, lalu tentukan nama untuk bidang nama file MIF dan untuk
      Bidang nama .

      Versi dan Publisher bersifat opsional.

    8. Pilih OK untuk membuat paket.

  4. Untuk menentukan Titik Distribusi (DP) ke paket, ikuti langkah-langkah berikut:

    1. Di konsol SMS 2003, temukan paket baru di bawah simpul Paket .
    2. Perluas paket. Pilih kanan Titik Distribusi, arahkan ke Baru, lalu pilih Titik Distribusi.
    3. Mulai Panduan Poin Distribusi baru. Pilih Titik Distribusi yang ada.
    4. Pilih Selesai untuk keluar dari wizard.
  5. Untuk menambahkan file batch yang sebelumnya dibuat ke paket baru, ikuti langkah-langkah berikut:

    1. Di bawah simpul paket baru, pilih simpul Program .
    2. Pilih kanan Program, arahkan ke Baru, lalu pilih Program.
    3. Pilih tab Umum , lalu masukkan nama yang valid.
    4. Di baris Perintah, pilih Telusuri untuk memilih file batch yang Anda buat untuk memulai Mrt.exe.
    5. Ubah Jalankan menjadi Tersembunyi. Ubah Setelah menjadi Tidak ada tindakan yang diperlukan.
    6. Pilih tab Persyaratan, lalu pilih Program ini hanya dapat berjalan pada sistem operasi klien yang ditentukan.
    7. Pilih semua x86 Windows XP.
    8. Pilih tab Lingkungan , pilih Apakah pengguna masuk dalam daftar Program dapat dijalankan . Atur mode Jalankan menjadi Jalankan dengan hak administratif.
    9. Pilih OK untuk menutup kotak dialog.
  6. Untuk membuat iklan untuk mengiklankan program kepada klien, ikuti langkah-langkah berikut:

    1. Pilih kanan simpul Iklan , pilih Baru, lalu pilih Iklan.
    2. Pada tab Umum , masukkan nama untuk iklan. Di bidang Paket , pilih paket yang sebelumnya Anda buat. Di bidang Program , pilih program yang sebelumnya Anda buat. Pilih Telusuri, lalu pilih koleksi Semua Sistem atau pilih kumpulan komputer yang hanya menyertakan Windows Vista dan versi yang lebih baru.
    3. Pada tab Jadwal , tinggalkan opsi default jika Anda ingin program hanya berjalan satu kali. Untuk menjalankan program sesuai jadwal, tetapkan interval jadwal.
    4. Atur prioritas ke tinggi.
    5. Pilih OK untuk membuat iklan.

Cara menggunakan skrip pengaktifan komputer berbasis Kebijakan Grup

Metode ini mengharuskan Anda memulai ulang komputer klien setelah menyiapkan skrip dan setelah menerapkan pengaturan Kebijakan Grup.

  1. Siapkan berbagi. Untuk melakukannya, ikuti langkah-langkah di bagian Penyiapan dan konfigurasi awal .

  2. Siapkan skrip pengaktifan. Untuk melakukannya, ikuti langkah-langkah berikut:

    1. Di snap-in MMC Pengguna dan Komputer Direktori Aktif , pilih kanan nama domain, lalu pilih Properti.

    2. Pilih tab Kebijakan Grup.

    3. Pilih Baru untuk membuat Objek Kebijakan Grup (GPO) baru, lalu ketik Penyebaran MRT untuk nama kebijakan.

    4. Pilih kebijakan baru, lalu pilih Edit.

    5. Perluas pengaturan Windows untuk Konfigurasi Komputer, lalu pilih Skrip.

    6. Pilih dua kali Masuk, lalu pilih Tambahkan.

      Kotak dialog Tambahkan Skrip akan ditampilkan.

    7. Dalam kotak Nama Skrip , ketik \\ServerName\ShareName\RunMRT.cmd.

    8. Pilih OK, lalu pilih Terapkan.

  3. Hidupkan ulang komputer klien yang merupakan anggota domain ini.

Cara menggunakan skrip masuk pengguna berbasis Kebijakan Grup

Metode ini mengharuskan akun pengguna masuk adalah akun domain dan merupakan anggota grup administrator lokal di komputer klien.

  1. Siapkan berbagi. Untuk melakukannya, ikuti langkah-langkah di
    Bagian penyiapan dan konfigurasi awal .

  2. Siapkan skrip masuk. Untuk melakukannya, ikuti langkah-langkah berikut:

    1. Di snap-in MMC Pengguna dan Komputer Direktori Aktif , pilih kanan nama domain, lalu pilih Properti.
    2. Pilih tab Kebijakan Grup.
    3. Pilih Baru untuk membuat GPO baru, lalu ketik Penyebaran MRT untuk nama tersebut.
    4. Pilih kebijakan baru, lalu pilih Edit.
    5. Perluas pengaturan Windows untuk Konfigurasi Pengguna, lalu pilih Skrip.
    6. Pilih dua kali Masuk, lalu pilih Tambahkan. Kotak dialog Tambahkan Skrip akan ditampilkan.
    7. Dalam kotak Nama Skrip , ketik \\ServerName\ShareName\RunMRT.cmd.
    8. Pilih OK, lalu pilih Terapkan.
  3. Keluar dan masuk kembali ke komputer klien.

Dalam skenario ini, skrip dan alat akan berjalan di bawah konteks pengguna yang masuk. Jika pengguna ini bukan bagian dari grup administrator lokal atau tidak memiliki izin yang memadai, alat tidak akan berjalan dan tidak akan mengembalikan kode pengembalian yang sesuai. Untuk informasi selengkapnya tentang cara menggunakan skrip pengaktifan dan skrip masuk, buka artikel berikut di Pangkalan Pengetahuan Microsoft:

198642 Gambaran umum skrip masuk, keluar, pengaktifan, dan penonaktifan di Windows 2000

322241 Cara menetapkan skrip di Windows 2000

Informasi tambahan yang relevan dengan penyebaran perusahaan

Cara memeriksa kode pengembalian

Anda dapat memeriksa kode pengembalian alat dalam skrip masuk penyebaran atau dalam skrip pengaktifan penyebaran untuk memverifikasi hasil eksekusi. Lihat bagian Contoh kode untuk contoh cara melakukannya.

Daftar berikut berisi kode pengembalian yang valid.

0 = Tidak ada infeksi yang ditemukan
1 = Kesalahan Lingkungan OS
2 = Tidak berjalan sebagai Administrator
3 = Bukan OS yang didukung
4 = Kesalahan: Menginisialisasi pemindai. (Unduh salinan baru alat)
5 = Tidak digunakan
6 = Setidaknya satu infeksi terdeteksi. Tidak ada kesalahan.
7 = Setidaknya satu infeksi terdeteksi, tetapi terjadi kesalahan.
8 = Setidaknya satu infeksi terdeteksi dan dihilangkan, tetapi langkah-langkah manual diperlukan untuk penghapusan total.
9 = Setidaknya satu infeksi terdeteksi dan dihapus, tetapi langkah-langkah manual diperlukan untuk penghapusan lengkap dan terjadi kesalahan.
10 = Setidaknya satu infeksi terdeteksi dan dihapus, tetapi perlu menghidupkan ulang untuk penghapusan total
11 = Setidaknya satu infeksi terdeteksi dan dihapus, tetapi perlu menghidupkan ulang untuk penghapusan total dan terjadi kesalahan
1.2 = Setidaknya satu infeksi terdeteksi dan dihilangkan, tetapi langkah manual dan mulai ulang diperlukan untuk penghapusan total.
1,3 = Setidaknya satu infeksi terdeteksi dan dihilangkan, tetapi perlu memulai ulang. Tidak ada kesalahan yang ditemukan.

Cara mengurai file log

Alat Penghapus Perangkat Lunak Jahat menulis detail tentang hasil pelaksanaannya dalam file log %windir%\debug\mrt.log.

Catatan

  • File log ini hanya tersedia dalam bahasa Inggris.

  • Dimulai dengan versi 1.2 alat penghapus (Maret 2005), file log ini menggunakan teks Unicode. Sebelum versi 1.2, file log menggunakan teks ANSI.

  • Format file log telah berubah dengan versi 1.2, dan kami menyarankan Anda mengunduh dan menggunakan versi terbaru alat.

    Jika file log ini sudah ada, alat akan ditambahkan ke file yang sudah ada.

  • Anda dapat menggunakan skrip perintah yang menyerupai contoh sebelumnya untuk mengambil kode pengembalian dan mengumpulkan file ke jaringan bersama.

  • Karena peralihan dari ANSI ke Unicode, versi 1.2 alat penghapus akan menyalin versi ANSI dari file Mrt.log di folder %windir%\debug ke Mrt.log.old di direktori yang sama. Versi 1.2 juga membuat versi Unicode baru dari file Mrt.log di direktori yang sama. Seperti versi ANSI, file log ini akan ditambahkan ke rilis setiap bulan.

Contoh berikut adalah file Mrt.log dari komputer yang terinfeksi worm MPnTestFile:


Microsoft Windows Malicious Software Removal Tool v5.3, August 2013 (build 5.3.9300.0)
Started On Tue Jul 30 23:34:49 2013

Quick Scan Results:
-------------------
Threat Detected: Virus:Win32/MPnTestFile.2004 and Removed!
 Action: Remove, Result: 0x00000000
 regkey://HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\v5mpn
 runkey://HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\v5mpn
 file://c:\temp\mpncleantest.exe
 SigSeq: 0x00002267735A46E2

Results Summary:
----------------
Found Virus:Win32/MPnTestFile.2004 and Removed!
Microsoft Windows Malicious Software Removal Tool Finished On Tue Jul 30 23:35:39 2013

Return code: 6 (0x6) 

 

Berikut ini adalah contoh file log yang tidak menemukan perangkat lunak berbahaya.


Microsoft Windows Malicious Software Removal Tool v5.3, August 2013 (build 5.3.9300.0)
Started On Thu Aug 01 21:15:43 2013

Results Summary:
----------------
No infection found.
Microsoft Windows Malicious Software Removal Tool Finished On Thu Aug 01 21:16:28 2013

Return code: 0 (0x0)
 

Berikut ini adalah contoh file log tempat ditemukan kesalahan.

Untuk informasi selengkapnya tentang peringatan dan kesalahan yang disebabkan oleh alat, buka artikel berikut di Pangkalan Pengetahuan Microsoft:

891717 Cara memecahkan masalah kesalahan saat Anda menjalankan Alat Penghapus Perangkat Lunak Berbahaya Microsoft Windows Alat Penghapus Perangkat Lunak Berbahaya Microsoft Windows v5.3, Agustus 2013 (build 5.3.9300.0) Dimulai Pada Fri Aug 02 16:17:49 2013 Hasil Pemindaian: ------------- Ancaman Terdeteksi: Virus:Win32/MPTestFile.2004, sebagian dihapus. Operasi gagal. Tindakan: Bersihkan, Hasil: 0x8007065E. Silakan gunakan produk antivirus lengkap! ! file://d:\temp\mpcleantest.7z->mpcleantest.exe SigSeq: 0x00001080D2AE29FC containerfile://d:\temp\mpcleantest.7z Ringkasan Hasil: ---------------- menemukan virus:Win32/MPTestFile.2004, sebagian dihapus. Alat Penghapus Perangkat Lunak Berbahaya Microsoft Windows Selesai Pada Fri Aug 02 16:18:09 2013 Kode pengembalian: 7 (0x7)

Masalah umum

Masalah umum 1

Saat Anda menjalankan alat menggunakan skrip pengaktifan, pesan kesalahan yang menyerupai pesan kesalahan berikut mungkin akan dicatat dalam file Mrt.log:
 

Catatan

Kesalahan: MemScanGetImagePathFromPid(pid: 552) gagal.
0x00000005: Akses ditolak.

catatan Nomor pid akan bervariasi.

Pesan kesalahan ini terjadi saat proses baru saja dimulai atau proses baru saja dihentikan. Satu-satunya efek adalah proses yang ditentukan oleh pid tidak dipindai.

Masalah umum 2

Dalam beberapa kasus yang jarang terjadi, jika administrator memilih untuk menyebarkan MSRT menggunakan sakelar senyap /q (juga dikenal sebagai mode senyap), tindakan ini mungkin tidak sepenuhnya menyelesaikan pembersihan untuk sebagian kecil infeksi dalam situasi di mana pembersihan tambahan diperlukan setelah dihidupkan ulang. Ini telah diamati hanya dalam penghapusan varian rootkit tertentu.

FAQ

Pertanyaan 1. Saat menguji skrip startup atau masuk untuk menyebarkan alat, saya tidak melihat file log yang sedang disalin ke jaringan share yang saya siapkan. Mengapa?

A1. Hal ini sering disebabkan oleh masalah izin. Misalnya, akun yang digunakan untuk menjalankan alat penghapus tidak memiliki izin Tulis ke berbagi. Untuk memecahkan masalahnya, pastikan alat berjalan terlebih dahulu dengan memeriksa kunci registri. Atau, Anda dapat mencari keberadaan file log di komputer klien. Jika alat berhasil berjalan, Anda dapat menguji skrip sederhana dan memastikannya dapat menulis ke berbagi jaringan saat berjalan di bawah konteks keamanan yang sama dengan yang dijalankan alat penghapus.

Pertanyaan 2. Bagaimana cara memverifikasi bahwa alat penghapus telah berjalan di komputer klien?

A2. Anda dapat memeriksa data nilai untuk entri registri berikut untuk memverifikasi eksekusi alat. Anda dapat menerapkan pemeriksaan semacam itu sebagai bagian dari skrip startup atau skrip logon. Proses ini mencegah alat berjalan beberapa kali.

Subkunci: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemovalTools\MRT
Nama entri: Versi

Setiap kali alat dijalankan, alat tersebut merekam GUID dalam registri untuk menunjukkan bahwa alat tersebut telah dijalankan. Hal ini terjadi terlepas dari hasil eksekusi. Tabel berikut ini mencantumkan GUID yang sesuai dengan setiap rilis.

Informasi GUID
ID Judul
Agustus 2026 72C8B999-15D2-4B30-A96A-60B1B4D41141
Juli 2026 09DB5B3C-BD02-4751-B804-84E85E1DEC18
Juni 2026 47387902-E7F0-4BD0-9AE0-66BB3FFB1831
Mei 2026 E5A88F48-4F1C-4AEA-90DD-3476F8988970
April 2026 57793DAB-ED6F-462A-A80F-DF2AF0900C26
Februari 2026 D4679621-0F7B-410E-BD5D-B738790D0018
Desember 2025 6FC1BA44-2304-4361-8CA6-75E7E3F36479
November 2025 B4E2576A-994C-46F8-9F16-36236DBD2DED
Oktober 2025 B131AE89-7109-413F-ABD1-F62777B8D80A
Agustus 2025 0411A010-6697-47D3-AD09-3C8187E2EA57
Juni 2025 B10C1F29-B692-431D-A742-12C0DFB3615E
Mei 2025 7B1C7B6E-3D6F-4F22-885D-B56A31BFEF5F
Februari 2025 2F062E9F-00F9-49B9-80AF-E26952C5F88E
Januari 2025 B7E9EF96-B18D-4D9F-AF72-D5CB9CC9A2B1
November 2024 7D5CAE38-63C9-4B8E-BE4E-E0D8EC828B96
Oktober 2024 BC954355-102B-4B2C-8495-D1B93D85CBF9
September 2024 A7FCC4D0-8E6B-45F5-B266-5B9EB2845F8E
Agustus 2024 07ABE911-9301-49C2-BA56-A1D482D7EACE
Juli 2024 90986C28-62E9-42A1-8A1F-D641E4E8EBA1
Juni 2024 5A4C3BEA-A479-4F54-BE38-8AE39A47DE3F
Mei 2024 4F9D9BB8-DAE6-4F3C-B2B0-4C461C52C120
April 2024 BE1901A0-58F6-432C-BB01-F2575A20D3E4
Maret 2024 59D35913-97A6-4AB2-A2F6-97908773E5F2
Februari 2024 325DE823-70F1-4125-BC00-7CC18A11E00B
Januari 2024 738B258B-99BA-4C9A-8600-ED8A0BB1D024
November 2023 ABE6CED3-EAE8-4BBB-AE10-FB3F05CA9020
Oktober 2023 E71B9E2F-EB6A-40AD-94F1-19CAA0BB032A
September 2023 E51D9ECB-5D8F-4125-8AAA-38D8D92AA4C6
Agustus 2023 DEE7C907-CBB0-4A09-99AE-9B8E34193ED6
Juli 2023 36FF48C4-BEC6-44C1-9B6C-82EE550BF050
Juni 2023 EF121ADE-1609-4DAF-9262-751D8ABBBDD0
Mei 2023 2513D400-AA6E-408E-BFC6-CC259D1EA45A
April 2023 1B7A18EE-2F25-43D3-980E-C5BE2D343DD3
Maret 2023 FE6388DE-6736-42AA-8D43-7B7739607D83
Februari 2023 0CE14838-EA74-4C87-AF4A-E9B482CCCCC2
Januari 2023 E98B6D0B-B951-4C25-98D0-B03D83CA8642
Desember 2022 7F5C317E-E4A0-4D06-9292-8E7B0EABC82C
November 2022 F10637FE-89BF-4611-B8A5-CA565D55A2A6
Oktober 2022 CE7BF0F3-E664-422F-AA47-D5588871F45A
September 2022 64F1036F-24EB-4790-95FF-C8D8E6BF9A52
Agustus 2022 6A18629D-500E-437F-B64B-394F5EE7416E
Juli 2022 BD5F3FC1-AE41-43E5-8775-ABA1EFA1BFDC
Juni 2022 C63E2630-F9C8-4FC2-8DD3-8F8FC504D228
Mei 2022 1E134355-080F-4C0A-AAEB-5D74350F734B
April 2022 2BC2E250-85C6-49C0-9BBC-5296D5ADE3E9
Maret 2022 528C99D1-D536-476A-97CC-AE56E360B841
Februari 2022 B5DDA3D9-48FA-4217-9F36-D9DC7FA91FD5
Januari 2022 A84F59DF-616B-4F7B-B64D-4F3C42C6E377
Desember 2021 5C859D8A-C553-48AA-AEE0-68E0FB58FD6C
November 2021 F2DBB55A-EAF9-4F8D-BDD6-D2C15C5C6823
Oktober 2021 4E7B66E3-987E-4788-BBB3-A5030922FC8D
September 2021 2A9893F6-6CFA-4C4E-8CDC-F6C06E9ADAFD
Agustus 2021 2B0ABF61-2643-4716-9B15-4813BC505DF4
Juli 2021 8AE004C7-42D7-4FEC-9ABE-48A7E4C1CBC8
Juni 2021 E3A0B6EE-FE26-44C1-96DB-2BFDB5BDB305
Mei 2021 8586F868-D88E-461F-8C9F-85D50FCBCC84
April 2021 439B1947-E9BC-40E0-883D-517613D95818
Maret 2021 3DC01EF0-0E9D-4D88-8BC7-A3F3801FAB49
Februari 2021 45EEFC65-BFCF-458A-8760-ECC7ACEC73A2
Januari 2021 0AAB5944-A7BC-4D17-9A3A-2FAB07286EE9
November 2020 F7A1FB98-0884-4986-884D-FFBEA881A2A1
September 2020 E0118D9B-6F80-4A16-92ED-A8EB4851C84C
Mei 2020 EFB903C3-1459-4C91-B79D-B7438E15C972
Maret 2020 71562B8C-C50D-4375-91F3-8EE0DD0EF7E3
Februari 2020 9CCD5E4F-11C8-4064-8C37-6D1BA8C1ED37
Januari 2020 38281425-A1C7-400F-AE79-EFE8C1E9E38F
Desember 2019 6F46913B-8294-43FD-8AA8-46984911C881
November 2019 1ED49A70-3903-4C40-B575-93F3DD50B283
Oktober 2019 E63797FA-851A-4E25-8DA1-D453DD437525
Agustus 2019 96F83121-A86A-497A-8B18-7F1BBAE6448D
Juli 2019 FCF0D56B-99A4-4A39-BAC8-2ED52EF10FEC
Juni 2019 10188A60-F140-42EF-984F-E4B3CA369BD1
Mei 2019 A8F12582-E642-4070-91E6-D6CF31796C0B
April 2019 7C55425A-FBE7-44D0-A226-6FF46F085EAF
Maret 2019 5DCD306C-136C-4C03-B0E4-3C1E78DE5A19
Februari 2019 3A57513A-D489-4B41-A40D-5ACD998F294A
Januari 2019 8F732BDE-182D-4A10-B8CE-0C538C878F87
Desember 2018 FD672828-AC76-41B9-95E0-6F5859BDDB74
November 2018 F1E75593-4ACF-4C29-BD2D-0F495D7B8396
Oktober 2018 D84C2D59-B81F-4163-BC39-3CDDD8BB68BC
September 2018 18674908-417F-4139-A22C-F418420D2B7B
Agustus 2018 6600605A-7534-41BF-B117-579EA0F5997D
Juli 2018 3A88B54D-626C-4DBE-BBB3-4EE0E666A730
Juni 2018 968E16D7-8605-4BA4-9BE5-86127A0FAC87
Mei 2018 02683B53-543A-4200-8D43-B69C3B3CE0E9
April 2018 62F357BA-9FC0-4CED-A90C-457D02B33DEE
Maret 2018 C43B8734-0004-446C-8F37-FD8AD3F3BCF0
Februari 2018 CED42968-8B11-4886-8477-8F22956192B0
Januari 2018 C6BD56EC-B2C1-4D20-B94D-234F8A9C5733
Desember 2017 3D287184-25B3-4DDC-ADD3-A93C626CD7EB
November 2017 AAF1DA7A-77D4-4997-9C0C-38E0CFA6AB92
Oktober 2017 9209C00F-BD62-4CB8-9702-C4B9A4F8D560
September 2017 FE854017-795E-4685-95CE-3CCB1FFD743D
Agustus 2017 1D3AE7A6-F7BA-4787-A240-284C46162AFA
Juli 2017 2A9D9E6C-14F4-4E84-B9B5-B307DDACA125
Juni 2017 28BE7B9C-E473-4A73-8770-83AB99A596F8
Mei 2017 E43CFF1D-46DB-4239-A583-3828BB9EB66C
April 2017 507CBE5F-7915-416A-9E0E-B18FEA08237D
Maret 2017 F83889D4-A24B-44AA-8E34-BCDD8912FAD7
Februari 2017 88E3BAB3-52CF-4B15-976E-0BE4CFA98AA8
Januari 2017 A5E600F5-A3CE-4C8E-8A14-D4133623CDC5
Desember 2016 F6945BD2-D48B-4B07-A7FB-A55C4F98A324
November 2016 E36D6367-DF23-4D09-B5B1-1FC38109F29C
Oktober 2016 6AC744F7-F828-4CF8-A405-AA89845B2D98
September 2016 2168C094-1DFC-43A9-B58E-EB323313845B
Agustus 2016 0F13F87E-603E-4964-A9B4-BF923FB27B5D
Juli 2016 34E69BB2-EFA0-4905-B7A9-EFBDBA61647B
Juni 2016 E6F49BC4-1AEA-4648-B235-1F2A069449BF
Mei 2016 156D44C7-D356-4303-B9D2-9B782FE4A304
April 2016 6F31010B-5919-41C2-94FB-E71E8EEE9C9A
Maret 2016 3AC662F4-BBD5-4771-B2A0-164912094D5D
Februari 2016 DD51B914-25C9-427C-BEC8-DA8BB2597585
Januari 2016 ED6134CC-62B9-4514-AC73-07401411E1BE
Desember 2015 EE51DBB1-AE48-4F16-B239-F4EB7B2B5EED
November 2015 FFF3C6DF-56FD-4A28-AA12-E45C3937AB41
Oktober 2015 4C5E10AF-1307-4E66-A279-5877C605EEFB
September 2015 BC074C26-D04C-4625-A88C-862601491864
Agustus 2015 74E954EF-6B77-4758-8483-4E0F4D0A73C7
Juli 2015 82835140-FC6B-4E05-A17F-A6B9C5D7F9C7
Juni 2015 20DEE2FA-9862-4C40-A1D4-1E13F1B9E8A7
Mei 2015 F8F85141-8E6C-4FED-8D4A-8CF72D6FBA21
April 2015 7AABE55A-B025-4688-99E9-8C66A2713025
Maret 2015 CEF02A7E-71DD-4391-9BF6-BF5DEE8E9173
Februari 2015 92D72885-37F5-42A2-B199-9DBBEF797448
Januari 2015 677022D4-7EC2-4F65-A906-10FD5BBCB34C
Desember 2014 386A84B2-5559-41C1-AC7F-33E0D5DE0DF6
November 2014 7F08663E-6A54-4F86-A6B5-805ADDE50113
Oktober 2014 5612279E-542C-454D-87FE-92E7CBFDCF0F
September 2014 98CB657B-9051-439D-9A5D-8D4EDF851D94
Agustus 2014 53B5DBC4-54C7-46E4-B056-C6F17947DBDC
Juli 2014 43E0374E-D98E-4266-AB02-AE415EC8E119
Juni 2014 07C5D15E-5547-4A58-A94D-5642040F60A2
Mei 2014 91EFE48B-7F85-4A74-9F33-26952DA55C80
April 2014 54788934-6031-4F7A-ACED-5D055175AF71
Maret 2014 ?254C09FA-7763-4C39-8241-76517EF78744
Februari 2014 FC5CF920-B37A-457B-9AB9-36ECC218A003
Januari 2014 7BC20D37-A4C7-4B84-BA08-8EC32EBF781C
Desember 2013 AFAFB7C5-798B-453D-891C-6765E4545CCC
November 2013 BA6D0F21-C17B-418A-8ADD-B18289A02461
Oktober 2013 21063288-61F8-4060-9629-9DBDD77E3242
September 2013 462BE659-C07A-433A-874F-2362F01E07EA
Agustus 2013 B6345F3A-AFA9-42FF-A5E7-DFC6C57B7EF8
Juli 2013 9326E352-E4F2-4BF7-AF54-3C06425F28A6
Juni 2013 4A25C1F5-EA3D-4840-8E14-692DD6A57508
Mei 2013 3DAA6951-E853-47E4-B288-257DCDE1A45A
April 2013 7A6917B5-082B-48BA-9DFC-9B7034906FDC
Maret 2013 147152D2-DFFC-4181-A837-11CB9211D091
Februari 2013 ED5E6E45-F92A-4096-BF7F-F84ECF59F0DB
Januari 2013 A769BB72-28FC-43C7-BA14-2E44725FED20
Desember 2012 AD64315C-1421-4A96-89F4-464124776078
November 2012 7D0B34BB-97EB-40CE-8513-4B11EB4C1BD6
Oktober 2012 8C1ACB58-FEE7-4FF0-972C-A09A058667F8
September 2012 02A84536-D000-45FF-B71E-9203EFD2FE04
Agustus 2012 C1156343-36C9-44FB-BED9-75151586227B
Juli 2012 3E9B6E28-8A74-4432-AD2A-46133BDED728
Juni 2012 4B83319E-E2A4-4CD0-9AAC-A0AB62CE3384
Mei 2012 D0082A21-13E4-49F7-A31D-7F752F059DE9
April 2012 3C1A9787-5E87-45E3-9B0B-21A6AB25BF4A
Maret 2012 84C44DD1-20C8-4542-A1AF-C3BA2A191E25
Februari 2012 23B13CB9-1784-4DD3-9504-7E58427307A7
Januari 2012 634F47CA-D7D7-448E-A7BE-0371D029EB32
Desember 2011 79B9D6F6-2990-4C15-8914-7801AD90B4D7
November 2011 BEB9D90D-ED88-42D7-BD71-AE30E89BBDC9
Oktober 2011 C0177BCC-8925-431B-AC98-9AC87B8E9699
September 2011 E775644E-B0FF-44FA-9F8B-F731E231B507
Agustus 2011 F14DDEA8-3541-40C6-AAC7-5A0024C928A8
Juli 2011 3C009D0B-2C32-4635-9B34-FFA7F4CB42E7
Juni 2011 DDE7C7DD-E76A-4672-A166-159DA2110CE5
Mei 2011 852F70C7-9C9E-4093-9184-D89D5CE069F0
April 2011 0CB525D5-8593-436C-9EB0-68C6D549994D
Maret 2011 AF70C509-22C8-4369-AEC6-81AEB02A59B7
Februari 2011 B3458687-D7E4-4068-8A57-3028D15A7408
Januari 2011 258FD3CF-9C82-4112-B1B0-18EC1ECFED37
Desember 2010 4E28B496-DD95-4300-82A6-53809E0F9CDA
November 2010 5800D663-13EA-457C-8CFD-632149D0AEDD
Oktober 2010 32F1A453-65D6-41F0-A36F-D9837A868534
September 2010 0916C369-02A8-4C3D-9AD0-E72AF7C46025
Agustus 2010 E39537F7-D4B8-4042-930C-191A2EF18C73
Juli 2010 A1A3C5AF-108A-45FD-ABEC-5B75DF31736D
Juni 2010 308738D5-18B0-4CB8-95FD-CDD9A5F49B62
Mei 2010 18C7629E-5F96-4BA8-A2C8-31810A54F5B8
April 2010 D4232D7D-0DB6-4E8B-AD19-456E8D286D67
Maret 2010 076DF31D-E151-4CC3-8E0A-7A21E35CF679
Februari 2010 76D836AA-5D94-4374-BCBF-17F825177898
Januari 2010 ED3205FC-FC48-4A39-9FBD-B0035979DDFF
Desember 2009 A9A7C96D-908E-413C-A540-C43C47941BE4
November 2009 78070A38-A2A9-44CE-BAB1-304D4BA06F49
Oktober 2009 4C64200A-6786-490B-9A0C-DEF64AA03934
September 2009 B279661B-5861-4315-ABE9-92A3E26C1FF4
Agustus 2009 91590177-69E5-4651-854D-9C95935867CE
Juli 2009 F530D09B-F688-43D1-A3D5-49DC1A8C9AF0
Juni 2009 8BD71447-AAE4-4B46-B652-484001424290
Mei 2009 AC36AF73-B1E8-4CC1-9FF3-5A52ABB90F96
April 2009 276F1693-D132-44EF-911B-3327198F838B
Maret 2009 BDEB63D0-4CEC-4D5B-A360-FB1985418E61
Februari 2009 C5E3D402-61D9-4DDF-A8F5-0685FA165CE8
Januari 2009 2B730A83-F3A6-44F5-83FF-D9F51AF84EA0
Desember 2008 9BF57AAA-6CE6-4FC4-AEC7-1B288F067467
November 2008 F036AE17-CD74-4FA5-81FC-4FA4EC826837
Oktober 2008 131437DE-87D3-4801-96F0-A2CB7EB98572
September 2008 7974CF06-BE58-43D5-B635-974BD92029E2
Agustus 2008 F3889559-68D7-4AFB-835E-E7A82E4CE818
Juli 2008 BC308029-4E38-4D89-85C0-8A04FC9AD976
Juni 2008 0D9785CC-AEEC-49F7-81A8-07B225E890F1
Mei 2008 0A1A070A-25AA-4482-85DD-DF69FF53DF37
April 2008 F01687B5-E3A4-4EB6-B4F7-37D8F7E173FA
Maret 2008 24A92A45-15B3-412D-9088-A3226987A476
Februari 2008 0E918EC4-EE5F-4118-866A-93F32EC73ED6
Januari 2008 330FCFD4-F1AA-41D3-B2DC-127E699EEF7D
Desember 2007 73D860EC-4829-44DD-A064-2E36FCC21D40
November 2007 EFC91BC1-FD0D-42EE-AA86-62F59254147F
Oktober 2007 52168AD3-127E-416C-B7F6-068D1254C3A4
September 2007 A72DDD48-8356-4D06-A8E0-8D9C24A20A9A
Agustus 2007 0CEFC17E-9325-4810-A979-159E53529F47
Juli 2007 4AD02E69-ACFE-475C-9106-8FB3D3695CF8
Juni 2007 234C3382-3B87-41ca-98D1-277C2F5161CC
Mei 2007 15D8C246-6090-450F-8261-4BA8CA012D3C
April 2007 57FA0F48-B94C-49ea-894B-10FDA39A7A64
Maret 2007 5ABA0A63-8B4C-4197-A6AB-A1035539234D
Februari 2007 FFCBCFA5-4EA1-4d66-A3DC-224C8006ACAE
Januari 2007 2F9BC264-1980-42b6-9EE3-2BE36088BB57
Desember 2006 621498ca-889b-48ef-872b-84b519365c76
November 2006 1d21fa19-c296-4020-a7c2-c5a9ba4f2356
Oktober 2006 79e385d0-5d28-4743-aeb3-ed101c828abd
September 2006 ac3fa517-20f0-4a42-95ca-6383f04773c8
Agustus 2006 37949d24-63f1-4fdc-ad24-5dc3eb3ad265
Juli 2006 5df61377-4916-440f-b23f-321933b0afd3
Juni 2006 7cf4b321-c0dd-42d9-afdf-edbb85e59767
Mei 2006 ce818d5b-8a25-47c0-a9cd-7169da3f9b99
April 2006 d0f3ea76-76c8-4287-8cdf-bdfee5e446ec
Maret 2006 b5784f56-32ca-4756-a521-ca57816391ca
Februari 2006 99cb494b-98bf-4814-bff0-cf551ac8e205
Januari 2006 250985ee-62e6-4560-b141-997fc6377fe2
Desember 2005 F8FEC144-AA00-48B8-9910-C2AE9CCE014A
November 2005 1F5BA617-240A-42FF-BE3B-14B88D004E43
Oktober 2005 08FFB7EB-5453-4563-A016-7DBC4FED4935
September 2005 33B662A4-4514-4581-8DD7-544021441C89
Agustus 2005 A 4066DA74-2DDE-4752-8186-101A7C543C5F
Agustus 2005 3752278B-57D3-4D44-8F30-A98F957EC3C8
Juli 2005 2EEAB848-93EB-46AE-A3BF-9F1A55F54833
Juni 2005 63C08887-00BE-4C9B-9EFC-4B9407EF0C4C
Mei 2005 08112F4F-11BF-4129-A90A-9C8DD0104005
April 2005 D89EBFD1-262C-4990-9927-5185FED1F261
Maret 2005 F8327EEF-52AA-439A-9950-CE33CF0D4FDD
Februari 2005 805647C6-E5ED-4F07-9E21-327592D40E83
Januari 2005 E5DD9936-C147-4CD1-86D3-FED80FAADA6C

Pertanyaan 3. Bagaimana cara menonaktifkan komponen pelaporan infeksi pada alat agar laporan tidak dikirim kembali ke Microsoft?

A3. Administrator dapat memilih untuk menonaktifkan komponen pelaporan infeksi alat dengan menambahkan nilai kunci registri berikut ke komputer. Jika nilai kunci registri ini ditetapkan, alat tidak akan melaporkan kembali informasi infeksi ke Microsoft.

Subkunci: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT
Nama entri: \DontReportInfectionInformation
Tipe: REG_DWORD
Data nilai: 1

Pertanyaan 4. Dalam rilis Maret 2005, data dalam file Mrt.log tampaknya telah hilang. Mengapa data ini dihapus, dan apakah ada cara bagi saya untuk mengambilnya kembali?

A4. Mulai rilis Maret 2005, file Mrt.log ditulis sebagai file Unicode. Untuk memastikan kompatibilitas, ketika versi alat Maret 2005 dijalankan, jika versi ANSI dari file tersebut ada di sistem, alat akan menyalin konten log tersebut ke Mrt.log.old di %WINDIR%\debug dan membuat versi Unicode baru dari Mrt.log. Seperti versi ANSI, versi Unicode ini akan ditambahkan dengan setiap eksekusi alat berturut-turut.

Rilis yang dilewati

Bulan-bulan berikutnya tidak memiliki pembaruan MSRT:

  • Desember 2023
  • Desember 2024
  • Maret 2025
  • April 2025
  • Juli 2025
  • September 2025
  • Januari 2026
  • Maret 2026