Narzędzie Windows do usuwania złośliwego oprogramowania jest przeznaczone do użytku z systemami operacyjnymi wymienionymi w sekcji "Informacje zawarte w tym artykule dotyczą". Systemy operacyjne, które nie znajdują się na liście, nie zostały przetestowane i dlatego nie są obsługiwane. Te nieobsługiwane systemy operacyjne obejmują wszystkie wersje i edycje osadzonych systemów operacyjnych.
Wprowadzenie
Firma Microsoft zwykle udostępnia narzędzie MSRT co miesiąc jako część usługi Windows Update lub jako narzędzie autonomiczne. (Aby uzyskać informacje o wyjątkach, zobacz Pominięte wersje). Użyj tego narzędzia do znajdowania i usuwania konkretnych rozpowszechnionych zagrożeń oraz cofania wprowadzonych przez nie zmian (zobacz listę "Uwzględnione rodziny złośliwego oprogramowania" w sekcji "Informacje o wersji" aktualizacji KB 890830). Do kompleksowego wykrywania i usuwania złośliwego oprogramowania warto rozważyć użycie programu Windows Defender Offline lub skanera bezpieczeństwa Microsoft.
To narzędzie działa w sposób komplementarny z istniejącymi rozwiązaniami chroniącymi przed złośliwym kodem i może być używane w większości aktualnych wersji systemu Windows.
Informacje zawarte w tym artykule dotyczą wdrożenia tego narzędzia w przedsiębiorstwie. Zalecamy zapoznanie się z następującym artykułem z bazy wiedzy Knowledge Base w celu uzyskania dodatkowych informacji o tym narzędziu:
Pobierz narzędzie
Narzędzie do usuwania złośliwego oprogramowania można pobrać ręcznie z Centrum pobierania Microsoft. Do pobrania dostępne są następujące pliki:
W przypadku systemów 32-bitowych opartych na architekturze x86:
Pobierz Pobierz teraz pakiet MSRT x86.
W przypadku 64-bitowych systemów opartych na architekturze x64:
Pobierz Pobierz teraz pakiet MSRT x64.
Omówienie wdrażania
Narzędzie może zostać wdrożone w środowisku przedsiębiorstwa w celu wzmocnienia istniejącej ochrony oraz w ramach strategii dogłębnej obrony. Aby wdrożyć narzędzie w środowisku przedsiębiorstwa, możesz użyć co najmniej jednej z następujących metod:
- Windows Server Update Services
- Pakiet oprogramowania Microsoft Systems Management Software (SMS)
- Skrypt uruchamiania komputera oparty na zasady grupy
- Skrypt logowania użytkownika oparty na zasady grupy
Bieżąca wersja tego narzędzia nie obsługuje następujących technologii i technik wdrażania:
- Wykaz usługi Windows Update
- Wykonywanie narzędzia na komputerze zdalnym
- Software Update Services (SUS)
Ponadto narzędzie Microsoft Baseline Security Analyzer (MBSA) nie wykrywa wykonania tego narzędzia. Ten artykuł zawiera informacje o tym, jak sprawdzić wykonanie narzędzia w ramach wdrożenia.
Przykładowy kod
Skrypt i kroki podane w tym miejscu są tylko przykładami i przykładami. Klienci muszą przetestować te przykładowe skrypty i przykładowe scenariusze oraz odpowiednio je zmodyfikować, aby działały w ich środowisku. Wartości ServerName i ShareName należy zmienić zgodnie z konfiguracją w danym środowisku.
Poniższy przykładowy kod wykonuje następujące czynności:
Uruchamia narzędzie w trybie dyskretnym.
Kopiuje plik dziennika do wstępnie skonfigurowanego udziału sieciowego
Umieszcza przedrostek dziennika, nazwy pliku, używając nazwy komputera, z którego narzędzie jest uruchamiane, oraz nazwy bieżącego użytkownika
Wskazówka Musisz ustawić odpowiednie uprawnienia do udziału zgodnie z instrukcjami podanymi w sekcji Wstępna instalacja i konfiguracja .
REM In this example, the script is named RunMRT.cmd.
REM The Sleep.exe utility is used to delay the execution of the tool when used as a
REM startup script. See the "Known issues" section for details.
@echo off
call \\ServerName\ShareName\Sleep.exe 5
Start /wait \\ServerName\ShareName\Windows-KB890830-V5.144.exe /q
copy %windir%\debug\mrt.log \\ServerName\ShareName\Logs\%computername%_%username%_mrt.log
Wskazówka W tym przykładzie kodu nazwa_serwera jest symbolem zastępczym nazwy serwera you1r, a nazwa użytkownika jest symbolem zastępczym nazwy udostępnianego miejsca.
Początkowe instalowanie i konfiguracja
Ta sekcja jest przeznaczona dla administratorów, którzy wdrażają to narzędzie za pomocą skryptu uruchamiania lub skryptu logowania. Jeśli używasz programu SMS, możesz przejść do sekcji "Metody wdrażania".
Aby skonfigurować serwer i udział, wykonaj następujące kroki:
Skonfiguruj udział na serwerze członkowskim. Następnie nadaj nazwę udziałowi
ShareName (Nazwa udziału).Skopiuj narzędzie i przykładowy skrypt RunMRT.cmd do udostępnianego miejsca. Szczegółowe informacje można znaleźć w sekcji Przykładowy kod .
Skonfiguruj następujące uprawnienia udziału i uprawnienia systemu NTFS:
Uprawnienia udostępniania:
- Dodaj konto użytkownika domeny dla użytkownika, który zarządza tym udziałem, a następnie wybierz pozycję Pełna kontrola.
- Usuń grupę Wszyscy.
- Jeśli jest używana metoda skryptu uruchamiania komputera, należy dodać grupę Komputery domeny razem z uprawnieniami Zmiana i Odczyt.
- Jeśli jest używana metoda skryptu logowania, dodaj grupę Użytkownicy uwierzytelnieni wraz z uprawnieniami Zmiana i Odczyt.
Uprawnienia systemu plików NTFS:
Dodaj konto użytkownika domeny dla użytkownika, który zarządza tym udziałem, a następnie wybierz pozycję Pełna kontrola.
Usuń grupę Wszyscy, jeśli znajduje się na liście.
Wskazówka Jeśli podczas usuwania grupy Wszyscy zostanie wyświetlony komunikat o błędzie, wybierz pozycję Zaawansowane na karcie Zabezpieczenia , a następnie wyczyść pole wyboru Zezwalaj na propagowanie uprawnień dziedziczonych po obiekcie nadrzędnym do tego obiektu .
W przypadku korzystania z metody skryptu uruchamiania komputera należy nadać grupie Komputery domeny uprawnienia Odczyt & wykonywanie, Zawartość folderu listy i Odczyt.
W przypadku korzystania z metody skryptów logowania należy nadać grupie Użytkownicy uwierzytelnieni uprawnienia Odczyt & wykonywanie, Zawartość folderu listy i Odczyt.
W folderze ShareName utwórz folder o nazwie "Dzienniki".
W tym folderze są przechowywane końcowe pliki dziennika po uruchomieniu narzędzia na komputerach klienckich.
Aby skonfigurować uprawnienia systemu plików NTFS w folderze Logs, wykonaj następujące kroki.
Wskazówka Nie zmieniaj uprawnień udziału w tym kroku.
- Dodaj konto użytkownika domeny dla użytkownika, który zarządza tym udziałem, a następnie wybierz pozycję Pełna kontrola.
- W przypadku korzystania z metody skryptów uruchamiania komputera nadaj grupie Komputery domeny uprawnienia Modyfikowanie, "Odczyt & wykonywanie", Zawartość folderów listy, Odczyt i Zapis.
- W przypadku korzystania z metody skryptów logowania nadaj grupie Użytkownicy uwierzytelnieni uprawnienia Modyfikowanie, "Odczyt & wykonywanie", Zawartość folderów listy, Odczyt i Zapis.
Metody wdrażania
Wskazówka Aby uruchomić to narzędzie, trzeba mieć uprawnienia administratora lub uprawnienia systemu, niezależnie od wybranej opcji wdrażania.
Jak korzystać z pakietu oprogramowania SMS
Poniższy przykład zawiera instrukcje krok po kroku dotyczące korzystania z programu SMS 2003. Kroki korzystania z programu SMS 2.0 są podobne do poniższych.
Wyodrębnij plik Mrt.exe z pakietu o nazwie Windows-KB890830-V5.144.exe /x.
Utwórz plik .bat, aby rozpocząć Mrt.exe i przechwycić kod zwrotny za pomocą ISMIF32.exe.
Poniżej przedstawiono przykład.
@echo off Start /wait Mrt.exe /q If errorlevel 13 goto error13 If errorlevel 12 goto error12 Goto end :error13 Ismif32.exe –f MIFFILE –p MIFNAME –d ”text about error 13” Goto end :error12 Ismif32.exe –f MIFFILE –p MIFNAME –d “text about error 12” Goto end :endAby uzyskać więcej informacji o Ismif32.exe, zobacz następujący artykuł z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
268791 Sposób przetwarzania pliku MIF (Status Management Information Format) utworzonego przez plik ISMIF32.exe w programie SMS 2.0
186415 Twórca pliku MIF statusu, Ismif32.exe jest dostępnyAby utworzyć pakiet w konsoli programu SMS 2003, wykonaj następujące kroki:
Otwórz konsolę administratora programu SMS.
Wybierz prawym przyciskiem myszy węzeł Pakiety , wybierz pozycję Nowy, a następnie wybierz pozycję Pakiet.
Zostanie wyświetlone okno dialogowe Właściwości pakietu .
Na karcie Ogólne nadaj pakietowi nazwę.
Na karcie Źródło danych zaznacz pole wyboru Ten pakiet zawiera pliki źródłowe.
Wybierz pozycję Ustaw, a następnie wybierz katalog źródłowy zawierający narzędzie.
Na karcie Ustawienia dystrybucji ustaw priorytet wysyłania na Wysoki.
Na karcie Raportowanie wybierz pozycję Użyj tych pól do dopasowywania MIF stanu, a następnie określ nazwę dla pola Nazwa pliku MIF i dla
Pole Nazwa .Pola Version (Wersja ) i Publisher (wydawca ) są opcjonalne.
Wybierz przycisk OK , aby utworzyć pakiet.
Aby określić punkt dystrybucji (DP) dla pakietu, wykonaj następujące kroki:
- W konsoli programu SMS 2003 odszukaj nowy pakiet w węźle Pakiety .
- Rozwiń pakiet. Wybierz prawym przyciskiem myszy pozycję Punkty dystrybucji, wskaż polecenie Nowy, a następnie wybierz pozycję Punkty dystrybucji.
- Uruchom Kreatora nowych punktów dystrybucji. Wybierz istniejący punkt dystrybucji.
- Wybierz przycisk Zakończ , aby zamknąć kreatora.
Aby dodać utworzony wcześniej plik wsadowy do nowego pakietu, wykonaj następujące czynności:
- W obszarze nowego węzła pakietu wybierz węzeł Programy .
- Kliknij prawym przyciskiem myszy pozycję Programy, wskaż polecenie Nowy, a następnie wybierz pozycję Program.
- Wybierz kartę Ogólne , a następnie wprowadź prawidłową nazwę.
- W wierszu polecenia wybierz pozycję Przeglądaj, aby wybrać plik wsadowy utworzony w celu uruchomienia Mrt.exe.
- Zmień opcję Uruchom na Ukryte. Zmień wartość Po nawartość Nie jest wymagane żadne działanie.
- Wybierz kartę Wymagania , a następnie wybierz pozycję Ten program może działać tylko w określonych klienckich systemach operacyjnych.
- Wybierz wszystkie Windows XP x86.
- Wybierz kartę Środowisko , wybierz opcję Czy użytkownik jest zalogowany na liście Program może działać . Ustaw tryb uruchamiania na Uruchom z uprawnieniami administratora.
- Wybierz przycisk OK , aby zamknąć okno dialogowe.
Aby utworzyć reklamę programu wśród klientów, wykonaj następujące kroki:
- Wybierz prawym przyciskiem myszy węzeł Ogłoszenie , wybierz pozycję Nowy, a następnie wybierz pozycję Ogłoszenie.
- Na karcie Ogólne wprowadź nazwę ogłoszenia. W polu Pakiet wybierz uprzednio utworzony pakiet. W polu Program wybierz uprzednio utworzony program. Wybierz przycisk Przeglądaj, a następnie wybierz kolekcję Wszystkie systemy lub wybierz kolekcję komputerów, która zawiera tylko system Windows Vista i nowsze wersje.
- Na karcie Harmonogram pozostaw opcje domyślne, jeśli chcesz, aby program został uruchomiony tylko raz. Aby program był uruchamiany zgodnie z harmonogramem, należy przypisać harmonogram.
- Ustaw priorytetna Wysoki.
- Wybierz przycisk OK , aby utworzyć reklamę.
Jak używać skryptu uruchamiania komputera opartego na zasady grupy
Ta metoda wymaga ponownego uruchomienia klienta po skonfigurowaniu skryptu i zastosowaniu ustawienia zasady grupy.
Skonfiguruj udziały. W tym celu wykonaj czynności opisane w sekcji Wstępna instalacja i konfiguracja .
Skonfiguruj skrypt uruchamiania. W tym celu wykonaj następujące czynności:
W przystawce MMC programu MMC dla użytkowników i komputery usługi Active Directory zaznacz prawym przyciskiem myszy nazwę domeny, a następnie wybierz polecenie Właściwości.
Wybierz kartę zasady grupy.
Wybierz pozycję Nowy, aby utworzyć nowy obiekt zasady grupy (GPO), i wpisz nazwę zasad MRT Deployment.
Wybierz nowe zasady, a następnie wybierz pozycję Edytuj.
Rozwiń Ustawienia systemu Windows dla konfiguracji komputera, a następnie wybierz pozycję Skrypty.
Wybierz dwukrotnie pozycję Logowanie, a następnie wybierz pozycję Dodaj.
Zostanie wyświetlone okno dialogowe Dodawanie skryptu .
W polu Nazwa skryptu wpisz \\NazwaSerwera\NazwaUdziału\RunMRT.cmd.
Wybierz przycisk OK, a następnie wybierz przycisk Zastosuj.
Uruchom ponownie komputery klienckie będące członkami tej domeny.
Jak używać skryptu logowania użytkownika opartego na zasady grupy
Ta metoda wymaga, aby konto użytkownika służącego do logowania było kontem domeny i należało do lokalnej grupy administratorów na komputerze klienckim.
Skonfiguruj udziały. W tym celu wykonaj czynności opisane w sekcji
Sekcja Wstępna instalacja i konfiguracja .Skonfiguruj skrypt logowania. W tym celu wykonaj następujące czynności:
- W przystawce MMC programu MMC dla użytkowników i komputery usługi Active Directory zaznacz prawym przyciskiem myszy nazwę domeny, a następnie wybierz polecenie Właściwości.
- Wybierz kartę zasady grupy.
- Wybierz pozycję Nowy , aby utworzyć nowy obiekt zasad grupy, a następnie wpisz nazwę Wdrożenie usługi MRT.
- Wybierz nowe zasady, a następnie wybierz pozycję Edytuj.
- Rozwiń Ustawienia systemu Windows dla konfiguracji użytkownika, a następnie wybierz pozycję Skrypty.
- Wybierz dwukrotnie pozycję Logowanie, a następnie wybierz pozycję Dodaj. Zostanie wyświetlone okno dialogowe Dodawanie skryptu .
- W polu Nazwa skryptu wpisz \\NazwaSerwera\NazwaUdziału\RunMRT.cmd.
- Wybierz przycisk OK, a następnie wybierz przycisk Zastosuj.
Wyloguj się z komputera klienckiego i zaloguj się ponownie.
W tym scenariuszu skrypt i narzędzie będą uruchamiane w kontekście zalogowanego użytkownika. Jeśli ten użytkownik nie należy do lokalnej grupy administratorów lub nie ma wystarczających uprawnień, narzędzie nie zostanie uruchomione i nie zwróci odpowiedniego kodu powrotnego. Aby uzyskać więcej informacji dotyczących używania skryptów uruchamiania i logowania, zobacz następujący artykuł z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
322241 Jak przypisywać skrypty w systemie Windows 2000
Dodatkowe informacje istotne dla wdrożenia w przedsiębiorstwie
Jak sprawdzić kody zwrotne
Aby sprawdzić wyniki wykonania, możesz sprawdzić kod zwrotny narzędzia w skrypcie logowania wdrożenia lub w skrypcie uruchamiania wdrożenia. Zobacz sekcję Przykładowy kod , aby zapoznać się z przykładem, jak to zrobić.
Poniższa lista zawiera prawidłowe kody zwrotne.
| 0 | = | Nie znaleziono infekcji |
|---|---|---|
| 1 | = | Błąd środowiskowy systemu operacyjnego |
| 2 | = | Nie uruchomiono mnie jako administrator |
| 3 | = | Nieobsługiwany system operacyjny |
| 4 | = | Błąd inicjalizacji skanera. (Pobierz nową kopię narzędzia) |
| 5 | = | Nieużywane |
| 6 | = | Wykryto co najmniej jedną infekcję. Bez błędów. |
| 7 | = | Wykryto co najmniej jedną infekcję, ale napotkano błędy. |
| 8 | = | Co najmniej jedna infekcja została wykryta i usunięta, ale do całkowitego usunięcia wymagane są ręczne kroki. |
| 9 | = | Co najmniej jedna infekcja została wykryta i usunięta, ale w celu całkowitego usunięcia infekcji wymagane są ręczne czynności i w związku z tym wystąpiły błędy. |
| 10 | = | Co najmniej jedna infekcja została wykryta i usunięta, ale do całkowitego usunięcia wymagane jest ponowne uruchomienie |
| 11 | = | Co najmniej jedna infekcja została wykryta i usunięta, ale do całkowitego usunięcia wymagany jest ponowne uruchomienie i wystąpiły błędy |
| 12 | = | Co najmniej jedna infekcja została wykryta i usunięta, ale do całkowitego usunięcia wymagana jest zarówno ręczna procedura, jak i ponowne uruchomienie. |
| 13 | = | Co najmniej jedna infekcja została wykryta i usunięta, ale wymagane jest ponowne uruchomienie. Nie napotkano żadnych błędów. |
Jak przeanalizować plik dziennika
Narzędzie do usuwania złośliwego oprogramowania zapisuje szczegóły dotyczące wyniku swojego wykonania w pliku dziennika %windir%\debug\mrt.log.
Uwagi
Ten plik dziennika jest dostępny tylko w języku angielskim.
Począwszy od wersji 1.2 narzędzia do usuwania (marzec 2005), w tym pliku dziennika jest używany tekst Unicode. Przed wersją 1.2 w pliku dziennika był używany tekst ANSI.
Format pliku dziennika zmienił się w wersji 1.2 i zalecamy pobranie i używanie najnowszej wersji narzędzia.
Jeśli ten plik dziennika już istnieje, narzędzie dołącza go do istniejącego pliku.
Aby przechwycić kod zwrotny i zebrać pliki do udziału sieciowego, możesz użyć skryptu polecenia podobnego do poprzedniego przykładu.
Z powodu przejścia z ANSI na Unicode, wersja 1.2 narzędzia do usuwania skopiuje wszystkie wersje ANSI pliku Mrt.log z folderu %windir%\debug do Mrt.log.old w tym samym katalogu. Wersja 1.2 tworzy również nową wersję Unicode pliku Mrt.log w tym samym katalogu. Podobnie jak wersja ANSI, ten plik dziennika będzie dołączany do wydania każdego miesiąca.
Poniższy przykład dotyczy pliku Mrt.log z komputera, który został zainfekowany robakiem MPnTestFile:
Microsoft Windows Malicious Software Removal Tool v5.3, August 2013 (build 5.3.9300.0)
Started On Tue Jul 30 23:34:49 2013
Quick Scan Results:
-------------------
Threat Detected: Virus:Win32/MPnTestFile.2004 and Removed!
Action: Remove, Result: 0x00000000
regkey://HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\v5mpn
runkey://HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\v5mpn
file://c:\temp\mpncleantest.exe
SigSeq: 0x00002267735A46E2
Results Summary:
----------------
Found Virus:Win32/MPnTestFile.2004 and Removed!
Microsoft Windows Malicious Software Removal Tool Finished On Tue Jul 30 23:35:39 2013
Return code: 6 (0x6)
Poniżej przedstawiono przykładowy plik dziennika, w którym nie znaleziono żadnego złośliwego oprogramowania.
Microsoft Windows Malicious Software Removal Tool v5.3, August 2013 (build 5.3.9300.0)
Started On Thu Aug 01 21:15:43 2013
Results Summary:
----------------
No infection found.
Microsoft Windows Malicious Software Removal Tool Finished On Thu Aug 01 21:16:28 2013
Return code: 0 (0x0)
Poniżej przedstawiono przykładowy plik dziennika, w którym znaleziono błędy.
Aby uzyskać więcej informacji o ostrzeżeniach i błędach powodowanych przez to narzędzie, zobacz następujący artykuł z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
891717 Jak rozwiązać problem występujący podczas działania Narzędzia Microsoft Windows do usuwania złośliwego oprogramowania Microsoft Windows Malicious Software Removal Tool v5.3, sierpień 2013 (kompilacja 5.3.9300.0) Rozpoczęty Fri Aug 02 16:17:49 2013 Wyniki skanowania: ------------- Wykryto zagrożenie: Virus:Win32/MPTestFile.2004, częściowo usunięty. Operacja nie powiodła się. Działanie: Czyste, Wynik: 0x8007065E. Użyj pełnego produktu antywirusowego! ! file://d:\temp\mpcleantest.7z->mpcleantest.exe SigSeq: 0x00001080D2AE29FC containerfile://d:\temp\mpcleantest.7z Podsumowanie wyników: ---------------- Znaleziono wirusa:Win32/MPTestFile.2004, częściowo usunięty. Microsoft Windows Malicious Software Removal Tool Finished On Fri Aug 02 16:18:09 2013 Kod powrotny: 7 (0x7)
Znane problemy
Znany problem 1
W przypadku uruchomienia narzędzia za pomocą skryptu uruchamiania w pliku Mrt.log mogą być rejestrowane komunikaty o błędach podobne do poniższego:
Uwaga
Błąd: MemScanGetImagePathFromPid(pid: 552) nie powiodło się.
0x00000005: Odmowa dostępu.
Wskazówka Wartość pid będzie się różnić.
Ten komunikat o błędzie pojawia się, gdy proces jest właśnie uruchamiany lub gdy proces został niedawno zatrzymany. Jedynym skutkiem jest to, że proces oznaczony przez pid nie jest skanowany.
Znany problem 2
W rzadkich przypadkach, jeśli administrator zdecyduje się wdrożyć narzędzie do usuwania złośliwego narzędzia do usuwania złośliwego narzędzia (przełącznik cichy /q) (nazywany również trybem dyskretnym), może to nie rozwiązać całkowicie problemu z czyszczeniem niewielkiego podzestawu infekcji w sytuacjach, gdy po ponownym uruchomieniu jest wymagane dodatkowe czyszczenie. Zaobserwowano to tylko przy usuwaniu niektórych wariantów rootkitów.
Często zadawane pytania
Pytanie 1. Podczas testowania skryptu uruchamiania lub logowania w celu wdrożenia narzędzia nie widzę plików dziennika, które są kopiowane do skonfigurowanego przeze mnie udziału sieciowego. Dlaczego?
Odpowiedź na pytanie: 1. Jest to często spowodowane problemami z uprawnieniami. Na przykład konto, z którego uruchomiono narzędzie do usuwania, nie ma uprawnień do zapisu w udziale (Write to the Share). Aby rozwiązać ten problem, najpierw upewnij się, że narzędzie zostało uruchomione, sprawdzając klucz rejestru. Ewentualnie możesz sprawdzić, czy plik dziennika jest na komputerze klienckim. Jeśli narzędzie zostało pomyślnie uruchomione, możesz przetestować prosty skrypt i upewnić się, że może ono zapisywać w udziale sieciowym, gdy zostanie uruchomione w tym samym kontekście zabezpieczeń, w którym zostało uruchomione narzędzie do usuwania.
Pytanie 2. Jak mogę sprawdzić, czy narzędzie do usuwania zostało uruchomione na komputerze klienckim?
Odpowiedź 2. Można sprawdzić dane wartości dla następującego wpisu rejestru, aby sprawdzić, czy narzędzie zostało uruchomione. Takie badanie można zaimplementować jako część skryptu uruchamiania lub skryptu logowania. Ten proces zapobiega wielokrotnemu uruchomieniu narzędzia.
Podklucz: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemovalTools\MRT
Nazwa wpisu: Wersja
Przy każdym uruchomieniu narzędzie rejestruje w rejestrze identyfikator GUID wskazujący jego wykonanie. Dzieje się tak niezależnie od wyników wykonywania. W poniższej tabeli wymieniono identyfikatory GUID odpowiadające poszczególnym wersjom.
Informacje o identyfikatorze GUID
| ID | Tytuł |
|---|---|
| Sierpień 2026 r. | 72C8B999-15D2-4B30-A96A-60B1B4D41141 |
| Lipiec 2026 r. | 09DB5B3C-BD02-4751-B804-84E85E1DEC18 |
| Czerwiec 2026 r. | 47387902-E7F0-4BD0-9AE0-66BB3FFB1831 |
| Maj 2026 r. | E5A88F48-4F1C-4AEA-90DD-3476F8988970 |
| Kwiecień 2026 r. | 57793DAB-ED6F-462A-A80F-DF2AF0900C26 |
| Luty 2026 r. | D4679621-0F7B-410E-BD5D-B738790D0018 |
| Grudzień 2025 r. | 6FC1BA44-2304-4361-8CA6-75E7E3F36479 |
| Listopad 2025 r. | B4E2576A-994C-46F8-9F16-36236DBD2DED |
| Październik 2025 r. | B131AE89-7109-413F-ABD1-F62777B8D80A |
| Sierpień 2025 r. | 0411A010-6697-47D3-AD09-3C8187E2EA57 |
| Czerwiec 2025 r. | B10C1F29-B692-431D-A742-12C0DFB3615E |
| Maj 2025 r. | 7B1C7B6E-3D6F-4F22-885D-B56A31BFEF5F |
| Luty 2025 r. | 2F062E9F-00F9-49B9-80AF-E26952C5F88E |
| Styczeń 2025 r. | B7E9EF96-B18D-4D9F-AF72-D5CB9CC9A2B1 |
| Listopad 2024 r. | 7D5CAE38-63C9-4B8E-BE4E-E0D8EC828B96 |
| Październik 2024 r. | BC954355-102B-4B2C-8495-D1B93D85CBF9 |
| Wrzesień 2024 r. | A7FCC4D0-8E6B-45F5-B266-5B9EB2845F8E |
| Sierpień 2024 r. | 07ABE911-9301-49C2-BA56-A1D482D7EACE |
| Lipiec 2024 r. | 90986C28-62E9-42A1-8A1F-D641E4E8EBA1 |
| Czerwiec 2024 r. | 5A4C3BEA-A479-4F54-BE38-8AE39A47DE3F |
| Maj 2024 r. | 4F9D9BB8-DAE6-4F3C-B2B0-4C461C52C120 |
| Kwiecień 2024 r. | BE1901A0-58F6-432C-BB01-F2575A20D3E4 |
| Marzec 2024 r. | 59D35913-97A6-4AB2-A2F6-97908773E5F2 |
| Luty 2024 r. | 325DE823-70F1-4125-BC00-7CC18A11E00B |
| Styczeń 2024 r. | 738B258B-99BA-4C9A-8600-ED8A0BB1D024 |
| Listopad 2023 r. | ABE6CED3-EAE8-4BBB-AE10-FB3F05CA9020 |
| Październik 2023 r. | E71B9E2F-EB6A-40AD-94F1-19CAA0BB032A |
| Wrzesień 2023 r. | E51D9ECB-5D8F-4125-8AAA-38D8D92AA4C6 |
| Sierpień 2023 r. | DEE7C907-CBB0-4A09-99AE-9B8E34193ED6 |
| Lipiec 2023 r. | 36FF48C4-BEC6-44C1-9B6C-82EE550BF050 |
| Czerwiec 2023 r. | EF121ADE-1609-4DAF-9262-751D8ABBBDD0 |
| Maj 2023 r. | 2513D400-AA6E-408E-BFC6-CC259D1EA45A |
| Kwiecień 2023 r. | 1B7A18EE-2F25-43D3-980E-C5BE2D343DD3 |
| Marzec 2023 r. | FE6388DE-6736-42AA-8D43-7B7739607D83 |
| Luty 2023 r. | 0CE14838-EA74-4C87-AF4A-E9B482CCCCC2 |
| Styczeń 2023 r. | E98B6D0B-B951-4C25-98D0-B03D83CA8642 |
| Grudzień 2022 r. | 7F5C317E-E4A0-4D06-9292-8E7B0EABC82C |
| Listopad 2022 r. | F10637FE-89BF-4611-B8A5-CA565D55A2A6 |
| Październik 2022 r. | CE7BF0F3-E664-422F-AA47-D5588871F45A |
| Wrzesień 2022 r. | 64F1036F-24EB-4790-95FF-C8D8E6BF9A52 |
| Sierpień 2022 r. | 6A18629D-500E-437F-B64B-394F5EE7416E |
| Lipiec 2022 r. | BD5F3FC1-AE41-43E5-8775-ABA1EFA1BFDC |
| Czerwiec 2022 r. | C63E2630-F9C8-4FC2-8DD3-8F8FC504D228 |
| Maj 2022 r. | 1E134355-080F-4C0A-AAEB-5D74350F734B |
| Kwiecień 2022 r. | 2BC2E250-85C6-49C0-9BBC-5296D5ADE3E9 |
| Marzec 2022 r. | 528C99D1-D536-476A-97CC-AE56E360B841 |
| Luty 2022 r. | B5DDA3D9-48FA-4217-9F36-D9DC7FA91FD5 |
| Styczeń 2022 r. | A84F59DF-616B-4F7B-B64D-4F3C42C6E377 |
| Grudzień 2021 r. | 5C859D8A-C553-48AA-AEE0-68E0FB58FD6C |
| Listopad 2021 r. | F2DBB55A-EAF9-4F8D-BDD6-D2C15C5C6823 |
| Październik 2021 r. | 4E7B66E3-987E-4788-BBB3-A5030922FC8D |
| Wrzesień 2021 r. | 2A9893F6-6CFA-4C4E-8CDC-F6C06E9ADAFD |
| Sierpień 2021 r. | 2B0ABF61-2643-4716-9B15-4813BC505DF4 |
| Lipiec 2021 r. | 8AE004C7-42D7-4FEC-9ABE-48A7E4C1CBC8 |
| Czerwiec 2021 r. | E3A0B6EE-FE26-44C1-96DB-2BFDB5BDB305 |
| Maj 2021 r. | 8586F868-D88E-461F-8C9F-85D50FCBCC84 |
| Kwiecień 2021 r. | 439B1947-E9BC-40E0-883D-517613D95818 |
| 5 marca 2021 r. | 3DC01EF0-0E9D-4D88-8BC7-A3F3801FAB49 |
| Luty 2021 r. | 45EEFC65-BFCF-458A-8760-ECC7ACEC73A2 |
| Styczeń 2021 r. | 0AAB5944-A7BC-4D17-9A3A-2FAB07286EE9 |
| Listopad 2020 r. | F7A1FB98-0884-4986-884D-FFBEA881A2A1 |
| Wrzesień 2020 r. | E0118D9B-6F80-4A16-92ED-A8EB4851C84C |
| Maj 2020 r. | EFB903C3-1459-4C91-B79D-B7438E15C972 |
| Marzec 2020 r. | 71562B8C-C50D-4375-91F3-8EE0DD0EF7E3 |
| Luty 2020 r. | 9CCD5E4F-11C8-4064-8C37-6D1BA8C1ED37 |
| Styczeń 2020 r. | 38281425-A1C7-400F-AE79-EFE8C1E9E38F |
| Grudzień 2019 r. | 6F46913B-8294-43FD-8AA8-46984911C881 |
| Listopad 2019 r. | 1ED49A70-3903-4C40-B575-93F3DD50B283 |
| Październik 2019 r. | E63797FA-851A-4E25-8DA1-D453DD437525 |
| Sierpień 2019 | 96F83121-A86A-497A-8B18-7F1BBAE6448D |
| Lipiec 2019 r. | FCF0D56B-99A4-4A39-BAC8-2ED52EF10FEC |
| Czerwiec 2019 r. | 10188A60-F140-42EF-984F-E4B3CA369BD1 |
| Maj 2019 r. | A8F12582-E642-4070-91E6-D6CF31796C0B |
| Kwiecień 2019 r. | 7C55425A-FBE7-44D0-A226-6FF46F085EAF |
| Marzec 2019 r. | 5DCD306C-136C-4C03-B0E4-3C1E78DE5A19 |
| Luty 2019 r. | 3A57513A-D489-4B41-A40D-5ACD998F294A |
| Styczeń 2019 r. | 8F732BDE-182D-4A10-B8CE-0C538C878F87 |
| Grudzień 2018 r. | FD672828-AC76-41B9-95E0-6F5859BDDB74 |
| Listopad 2018 r. | F1E75593-4ACF-4C29-BD2D-0F495D7B8396 |
| Październik 2018 r. | D84C2D59-B81F-4163-BC39-3CDDD8BB68BC |
| Wrzesień 2018 r. | 18674908-417F-4139-A22C-F418420D2B7B |
| Sierpień 2018 | 6600605A-7534-41BF-B117-579EA0F5997D |
| Lipiec 2018 r. | 3A88B54D-626C-4DBE-BBB3-4EE0E666A730 |
| Czerwiec 2018 r. | 968E16D7-8605-4BA4-9BE5-86127A0FAC87 |
| Maj 2018 r. | 02683B53-543A-4200-8D43-B69C3B3CE0E9 |
| Kwiecień 2018 r. | 62F357BA-9FC0-4CED-A90C-457D02B33DEE |
| Marzec 2018 r. | C43B8734-0004-446C-8F37-FD8AD3F3BCF0 |
| Luty 2018 r. | CED42968-8B11-4886-8477-8F22956192B0 |
| Styczeń 2018 r. | C6BD56EC-B2C1-4D20-B94D-234F8A9C5733 |
| Grudzień 2017 r. | 3D287184-25B3-4DDC-ADD3-A93C626CD7EB |
| Listopad 2017 r. | AAF1DA7A-77D4-4997-9C0C-38E0CFA6AB92 |
| Październik 2017 r. | 9209C00F-BD62-4CB8-9702-C4B9A4F8D560 |
| Wrzesień 2017 r. | FE854017-795E-4685-95CE-3CCB1FFD743D |
| Sierpień 2017 r. | 1D3AE7A6-F7BA-4787-A240-284C46162AFA |
| Lipiec 2017 r. | 2A9D9E6C-14F4-4E84-B9B5-B307DDACA125 |
| Czerwiec 2017 r. | 28BE7B9C-E473-4A73-8770-83AB99A596F8 |
| Maj 2017 r. | E43CFF1D-46DB-4239-A583-3828BB9EB66C |
| Kwiecień 2017 r. | 507CBE5F-7915-416A-9E0E-B18FEA08237D |
| Marzec 2017 r. | F83889D4-A24B-44AA-8E34-BCDD8912FAD7 |
| Luty 2017 r. | 88E3BAB3-52CF-4B15-976E-0BE4CFA98AA8 |
| Styczeń 2017 r. | A5E600F5-A3CE-4C8E-8A14-D4133623CDC5 |
| Grudzień 2016 | F6945BD2-D48B-4B07-A7FB-A55C4F98A324 |
| Listopad 2016 | E36D6367-DF23-4D09-B5B1-1FC38109F29C |
| Październik 2016 | 6AC744F7-F828-4CF8-A405-AA89845B2D98 |
| Wrzesień 2016 | 2168C094-1DFC-43A9-B58E-EB323313845B |
| Sierpień 2016 r. | 0F13F87E-603E-4964-A9B4-BF923FB27B5D |
| Lipiec 2016 r. | 34E69BB2-EFA0-4905-B7A9-EFBDBA61647B |
| Czerwiec 2016 r. | E6F49BC4-1AEA-4648-B235-1F2A069449BF |
| Maj 2016 r. | 156D44C7-D356-4303-B9D2-9B782FE4A304 |
| kwiecień 2016 | 6F31010B-5919-41C2-94FB-E71E8EEE9C9A |
| Marzec 2016 r. | 3AC662F4-BBD5-4771-B2A0-164912094D5D |
| Luty 2016 r. | DD51B914-25C9-427C-BEC8-DA8BB2597585 |
| Styczeń 2016 r. | ED6134CC-62B9-4514-AC73-07401411E1BE |
| Grudzień 2015 r. | EE51DBB1-AE48-4F16-B239-F4EB7B2B5EED |
| Listopad 2015 r. | FFF3C6DF-56FD-4A28-AA12-E45C3937AB41 |
| Październik 2015 r. | 4C5E10AF-1307-4E66-A279-5877C605EEFB |
| Wrzesień 2015 r. | BC074C26-D04C-4625-A88C-862601491864 |
| Sierpień 2015 | 74E954EF-6B77-4758-8483-4E0F4D0A73C7 |
| Lipiec 2015 | 82835140-FC6B-4E05-A17F-A6B9C5D7F9C7 |
| Czerwiec 2015 r. | 20DEE2FA-9862-4C40-A1D4-1E13F1B9E8A7 |
| Maj 2015 | F8F85141-8E6C-4FED-8D4A-8CF72D6FBA21 |
| Kwiecień 2015 r. | 7AABE55A-B025-4688-99E9-8C66A2713025 |
| Marzec 2015 r. | CEF02A7E-71DD-4391-9BF6-BF5DEE8E9173 |
| Luty 2015 r. | 92D72885-37F5-42A2-B199-9DBBEF797448 |
| Styczeń 2015 r. | 677022D4-7EC2-4F65-A906-10FD5BBCB34C |
| Grudzień 2014 r. | 386A84B2-5559-41C1-AC7F-33E0D5DE0DF6 |
| Listopad 2014 r. | 7F08663E-6A54-4F86-A6B5-805ADDE50113 |
| Październik 2014 r. | 5612279E-542C-454D-87FE-92E7CBFDCF0F |
| Wrzesień 2014 r. | 98CB657B-9051-439D-9A5D-8D4EDF851D94 |
| Sierpień 2014 r. | 53B5DBC4-54C7-46E4-B056-C6F17947DBDC |
| Lipiec 2014 r. | 43E0374E-D98E-4266-AB02-AE415EC8E119 |
| Czerwiec 2014 r. | 07C5D15E-5547-4A58-A94D-5642040F60A2 |
| Maj 2014 r. | 91EFE48B-7F85-4A74-9F33-26952DA55C80 |
| Kwiecień 2014 r. | 54788934-6031-4F7A-ACED-5D055175AF71 |
| Marzec 2014 r. | ?254C09FA-7763-4C39-8241-76517EF78744 |
| Luty 2014 r. | FC5CF920-B37A-457B-9AB9-36ECC218A003 |
| Styczeń 2014 r. | 7BC20D37-A4C7-4B84-BA08-8EC32EBF781C |
| Grudzień 2013 r. | AFAFB7C5-798B-453D-891C-6765E4545CCC |
| Listopad 2013 r. | BA6D0F21-C17B-418A-8ADD-B18289A02461 |
| Październik 2013 r. | 21063288-61F8-4060-9629-9DBDD77E3242 |
| Wrzesień 2013 r. | 462BE659-C07A-433A-874F-2362F01E07EA |
| Sierpień 2013 r. | B6345F3A-AFA9-42FF-A5E7-DFC6C57B7EF8 |
| Lipiec 2013 r. | 9326E352-E4F2-4BF7-AF54-3C06425F28A6 |
| Czerwiec 2013 r. | 4A25C1F5-EA3D-4840-8E14-692DD6A57508 |
| Maj 2013 r. | 3DAA6951-E853-47E4-B288-257DCDE1A45A |
| Kwiecień 2013 r. | 7A6917B5-082B-48BA-9DFC-9B7034906FDC |
| Marzec 2013 r. | 147152D2-DFFC-4181-A837-11CB9211D091 |
| Luty 2013 r. | ED5E6E45-F92A-4096-BF7F-F84ECF59F0DB |
| Styczeń 2013 r. | A769BB72-28FC-43C7-BA14-2E44725FED20 |
| Grudzień 2012 r. | AD64315C-1421-4A96-89F4-464124776078 |
| Listopad 2012 r. | 7D0B34BB-97EB-40CE-8513-4B11EB4C1BD6 |
| Październik 2012 r. | 8C1ACB58-FEE7-4FF0-972C-A09A058667F8 |
| wrzesień 2012 | 02A84536-D000-45FF-B71E-9203EFD2FE04 |
| Sierpień 2012 r. | C1156343-36C9-44FB-BED9-75151586227B |
| Lipiec 2012 r. | 3E9B6E28-8A74-4432-AD2A-46133BDED728 |
| Czerwiec 2012 r. | 4B83319E-E2A4-4CD0-9AAC-A0AB62CE3384 |
| Maj 2012 | D0082A21-13E4-49F7-A31D-7F752F059DE9 |
| Kwiecień 2012 r. | 3C1A9787-5E87-45E3-9B0B-21A6AB25BF4A |
| Marzec 2012 r. | 84C44DD1-20C8-4542-A1AF-C3BA2A191E25 |
| Luty 2012 r. | 23B13CB9-1784-4DD3-9504-7E58427307A7 |
| Styczeń 2012 r. | 634F47CA-D7D7-448E-A7BE-0371D029EB32 |
| Grudzień 2011 r. | 79B9D6F6-2990-4C15-8914-7801AD90B4D7 |
| Listopad 2011 r. | BEB9D90D-ED88-42D7-BD71-AE30E89BBDC9 |
| październik 2011 r. | C0177BCC-8925-431B-AC98-9AC87B8E9699 |
| wrzesień 2011 | E775644E-B0FF-44FA-9F8B-F731E231B507 |
| Sierpień 2011 r. | F14DDEA8-3541-40C6-AAC7-5A0024C928A8 |
| Lipiec 2011 r. | 3C009D0B-2C32-4635-9B34-FFA7F4CB42E7 |
| Czerwiec 2011 | DDE7C7DD-E76A-4672-A166-159DA2110CE5 |
| maj 2011 r. | 852F70C7-9C9E-4093-9184-D89D5CE069F0 |
| Kwiecień 2011 r. | 0CB525D5-8593-436C-9EB0-68C6D549994D |
| Marzec 2011 | AF70C509-22C8-4369-AEC6-81AEB02A59B7 |
| Luty 2011 r. | B3458687-D7E4-4068-8A57-3028D15A7408 |
| Styczeń 2011 r. | 258FD3CF-9C82-4112-B1B0-18EC1ECFED37 |
| Grudzień 2010 r. | 4E28B496-DD95-4300-82A6-53809E0F9CDA |
| Listopad 2010 r. | 5800D663-13EA-457C-8CFD-632149D0AEDD |
| październik 2010 r. | 32F1A453-65D6-41F0-A36F-D9837A868534 |
| wrzesień 2010 | 0916C369-02A8-4C3D-9AD0-E72AF7C46025 |
| Sierpień 2010 r. | E39537F7-D4B8-4042-930C-191A2EF18C73 |
| Lipiec 2010 r. | A1A3C5AF-108A-45FD-ABEC-5B75DF31736D |
| Czerwiec 2010 | 308738D5-18B0-4CB8-95FD-CDD9A5F49B62 |
| Maj 2010 r. | 18C7629E-5F96-4BA8-A2C8-31810A54F5B8 |
| Kwiecień 2010 | D4232D7D-0DB6-4E8B-AD19-456E8D286D67 |
| Marzec 2010 r. | 076DF31D-E151-4CC3-8E0A-7A21E35CF679 |
| Luty 2010 r. | 76D836AA-5D94-4374-BCBF-17F825177898 |
| Styczeń 2010 r. | ED3205FC-FC48-4A39-9FBD-B0035979DDFF |
| Grudzień 2009 r. | A9A7C96D-908E-413C-A540-C43C47941BE4 |
| Listopad 2009 r. | 78070A38-A2A9-44CE-BAB1-304D4BA06F49 |
| październik 2009 | 4C64200A-6786-490B-9A0C-DEF64AA03934 |
| Wrzesień 2009 | B279661B-5861-4315-ABE9-92A3E26C1FF4 |
| Sierpień 2009 r. | 91590177-69E5-4651-854D-9C95935867CE |
| Lipiec 2009 r. | F530D09B-F688-43D1-A3D5-49DC1A8C9AF0 |
| Czerwiec 2009 | 8BD71447-AAE4-4B46-B652-484001424290 |
| Maj 2009 | AC36AF73-B1E8-4CC1-9FF3-5A52ABB90F96 |
| Kwiecień 2009 | 276F1693-D132-44EF-911B-3327198F838B |
| Marzec 2009 | BDEB63D0-4CEC-4D5B-A360-FB1985418E61 |
| Luty 2009 r. | C5E3D402-61D9-4DDF-A8F5-0685FA165CE8 |
| Styczeń 2009 | 2B730A83-F3A6-44F5-83FF-D9F51AF84EA0 |
| Grudzień 2008 r. | 9BF57AAA-6CE6-4FC4-AEC7-1B288F067467 |
| Listopad 2008 r. | F036AE17-CD74-4FA5-81FC-4FA4EC826837 |
| październik 2008 r. | 131437DE-87D3-4801-96F0-A2CB7EB98572 |
| Wrzesień 2008 | 7974CF06-BE58-43D5-B635-974BD92029E2 |
| Sierpień 2008 | F3889559-68D7-4AFB-835E-E7A82E4CE818 |
| Lipiec 2008 | BC308029-4E38-4D89-85C0-8A04FC9AD976 |
| Czerwiec 2008 | 0D9785CC-AEEC-49F7-81A8-07B225E890F1 |
| Maj 2008 | 0A1A070A-25AA-4482-85DD-DF69FF53DF37 |
| Kwiecień 2008 | F01687B5-E3A4-4EB6-B4F7-37D8F7E173FA |
| Marzec 2008 | 24A92A45-15B3-412D-9088-A3226987A476 |
| Luty 2008 | 0E918EC4-EE5F-4118-866A-93f32EC73ED6 |
| Styczeń 2008 | 330FCFD4-F1AA-41D3-B2DC-127E699EEF7D |
| Grudzień 2007 | 73D860EC-4829-44DD-A064-2E36FCC21D40 |
| Listopad 2007 | EFC91BC1-FD0D-42EE-AA86-62F59254147F |
| Październik 2007 | 52168AD3-127E-416C-B7F6-068D1254C3A4 |
| Wrzesień 2007 | A72DDD48-8356-4D06-A8E0-8D9C24A20A9A |
| Sierpień 2007 | 0CEFC17E-9325-4810-A979-159E53529F47 |
| Lipiec 2007 | 4AD02E69-ACFE-475C-9106-8FB3D3695CF8 |
| Czerwiec 2007 | 234C3382-3B87-41ca-98D1-277C2F5161CC |
| Maj 2007 | 15D8C246-6090-450F-8261-4BA8CA012D3C |
| Kwiecień 2007 | 57FA0F48-B94C-49ea-894B-10FDA39A7A64 |
| Marzec 2007 | 5ABA0A63-8B4C-4197-A6AB-A1035539234D |
| Luty 2007 | FFCBCFA5-4EA1-4d66-A3DC-224C8006ACAE |
| Styczeń 2007 | 2F9BC264-1980-42b6-9EE3-2BE36088BB57 |
| Grudzień 2006 | 621498ca-889b-48ef-872b-84b519365c76 |
| Listopad 2006 | 1d21fa19-c296-4020-a7c2-c5a9ba4f2356 |
| październik 2006 | 79e385d0-5d28-4743-aeb3-ed101c828abd |
| Wrzesień 2006 | AC3FA517-20F0-4A42-95CA-6383F04773C8 |
| Sierpień 2006 | 37949d24-63f1-4fdc-ad24-5dc3eb3ad265 |
| Lipiec 2006 | 5DF61377-4916-440F-B23F-321933B0AFD3 |
| Czerwiec 2006 | 7cf4b321-c0dd-42d9-afdf-edbb85e59767 |
| Maj 2006 | CE818D5B-8A25-47C0-A9CD-7169DA3F9B99 |
| Kwiecień 2006 | d0f3ea76-76c8-4287-8cdf-bdfee5e446ec |
| Marzec 2006 | b5784f56-32ca-4756-a521-ca57816391ca |
| Luty 2006 | 99cb494b-98bf-4814-bff0-cf551ac8e205 |
| Styczeń 2006 | 250985ee-62e6-4560-b141-997fc6377fe2 |
| Grudzień 2005 | F8FEC144-AA00-48B8-9910-C2AE9CCE014A |
| Listopad 2005 | 1F5BA617-240A-42FF-BE3B-14B88D004E43 |
| Październik 2005 | 08FFB7EB-5453-4563-A016-7DBC4FED4935 |
| Wrzesień 2005 | 33B662A4-4514-4581-8DD7-544021441C89 |
| Sierpień 2005 A | 4066DA74-2DDE-4752-8186-101A7C543C5F |
| Sierpień 2005 | 3752278B-57D3-4D44-8F30-A98F957EC3C8 |
| Lipiec 2005 | 2EEAB848-93EB-46AE-A3BF-9F1A55F54833 |
| Czerwiec 2005 | 63C08887-00BE-4C9B-9EFC-4B9407EF0C4C |
| Maj 2005 | 08112F4F-11BF-4129-A90A-9C8DD0104005 |
| Kwiecień 2005 | D89EBFD1-262C-4990-9927-5185FED1F261 |
| Marzec 2005 | F8327EEF-52AA-439A-9950-CE33CF0D4FDD |
| Luty 2005 | 805647C6-E5ED-4F07-9E21-327592D40E83 |
| Styczeń 2005 | E5DD9936-C147-4CD1-86D3-FED80FAADA6C |
Pytanie 3. Jak wyłączyć składnik narzędzia do raportowania infekcji, aby raport nie był odsyłany do firmy Microsoft?
Odpowiedź na pytanie: 3. Administrator może wyłączyć składnik narzędzia służący do raportowania infekcji, dodając do komputerów następującą wartość klucza rejestru. Jeśli ta wartość klucza rejestru jest ustawiona, narzędzie nie będzie zgłaszać informacji o infekcji z powrotem do firmy Microsoft.
Podklucz: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT
Nazwa wpisu: \DontReportInfectionInformation
Typ: REG_DWORD
Wartość danych: 1
Pytanie 4. W wydaniu z marca 2005 r. dane z pliku Mrt.log zostały utracone. Dlaczego te dane zostały usunięte i czy istnieje sposób, aby je odzyskać?
Punkt A4. Począwszy od wydania z marca 2005 roku, plik Mrt.log jest zapisywany jako plik Unicode. Aby zapewnić kompatybilność, po uruchomieniu wersji narzędzia z marca 2005, jeśli w systemie znajduje się wersja ANSI pliku, narzędzie skopiuje zawartość tego dziennika do Mrt.log.old w %WINDIR%\debug i utworzy nową wersję Unicode Mrt.log. Podobnie jak wersja ANSI, ta wersja Unicode będzie dołączana przy każdym kolejnym uruchomieniu narzędzia.
Pominięte wersje
Następujące miesiące nie mają aktualizacji MSRT:
- Grudzień 2023 r.
- Grudzień 2024 r.
- Marzec 2025 r.
- Kwiecień 2025 r.
- Lipiec 2025 r.
- Wrzesień 2025 r.
- Styczeń 2026 r.
- Marzec 2026 r.