Wdrażanie Narzędzia systemu Windows do usuwania złośliwego oprogramowania w środowisku przedsiębiorstwa (KB891716)

Dotyczy
Windows 10 Windows 7 Home Basic Windows 7 Home Premium Windows 7 Professional Windows 7 Professional N Windows 7 Starter Windows 7 Starter N Windows 7 Ultimate Windows 7 Ultimate N Windows 8 Windows 8 Enterprise Windows 8 Pro Windows Server 2012 Datacenter Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Standard Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 7 Enterprise N

Narzędzie Windows do usuwania złośliwego oprogramowania jest przeznaczone do użytku z systemami operacyjnymi wymienionymi w sekcji "Informacje zawarte w tym artykule dotyczą". Systemy operacyjne, które nie znajdują się na liście, nie zostały przetestowane i dlatego nie są obsługiwane. Te nieobsługiwane systemy operacyjne obejmują wszystkie wersje i edycje osadzonych systemów operacyjnych.

Wprowadzenie

Firma Microsoft zwykle udostępnia narzędzie MSRT co miesiąc jako część usługi Windows Update lub jako narzędzie autonomiczne. (Aby uzyskać informacje o wyjątkach, zobacz Pominięte wersje). Użyj tego narzędzia do znajdowania i usuwania konkretnych rozpowszechnionych zagrożeń oraz cofania wprowadzonych przez nie zmian (zobacz listę "Uwzględnione rodziny złośliwego oprogramowania" w sekcji "Informacje o wersji" aktualizacji KB 890830). Do kompleksowego wykrywania i usuwania złośliwego oprogramowania warto rozważyć użycie programu Windows Defender Offline lub skanera bezpieczeństwa Microsoft.

To narzędzie działa w sposób komplementarny z istniejącymi rozwiązaniami chroniącymi przed złośliwym kodem i może być używane w większości aktualnych wersji systemu Windows.

Informacje zawarte w tym artykule dotyczą wdrożenia tego narzędzia w przedsiębiorstwie. Zalecamy zapoznanie się z następującym artykułem z bazy wiedzy Knowledge Base w celu uzyskania dodatkowych informacji o tym narzędziu:

890830 Usuwanie określonego rozpowszechnionego złośliwego oprogramowania przy użyciu narzędzia Windows Malicious Software Removal Tool

Pobierz narzędzie

Narzędzie do usuwania złośliwego oprogramowania można pobrać ręcznie z Centrum pobierania Microsoft. Do pobrania dostępne są następujące pliki:

W przypadku systemów 32-bitowych opartych na architekturze x86:

Ikona pobierania Pobierz Pobierz teraz pakiet MSRT x86.

W przypadku 64-bitowych systemów opartych na architekturze x64:

Ikona pobierania Pobierz Pobierz teraz pakiet MSRT x64.

Omówienie wdrażania

Narzędzie może zostać wdrożone w środowisku przedsiębiorstwa w celu wzmocnienia istniejącej ochrony oraz w ramach strategii dogłębnej obrony. Aby wdrożyć narzędzie w środowisku przedsiębiorstwa, możesz użyć co najmniej jednej z następujących metod:

  • Windows Server Update Services
  • Pakiet oprogramowania Microsoft Systems Management Software (SMS)
  • Skrypt uruchamiania komputera oparty na zasady grupy
  • Skrypt logowania użytkownika oparty na zasady grupy

Bieżąca wersja tego narzędzia nie obsługuje następujących technologii i technik wdrażania:

  • Wykaz usługi Windows Update
  • Wykonywanie narzędzia na komputerze zdalnym
  • Software Update Services (SUS)

Ponadto narzędzie Microsoft Baseline Security Analyzer (MBSA) nie wykrywa wykonania tego narzędzia. Ten artykuł zawiera informacje o tym, jak sprawdzić wykonanie narzędzia w ramach wdrożenia.

Przykładowy kod

Skrypt i kroki podane w tym miejscu są tylko przykładami i przykładami. Klienci muszą przetestować te przykładowe skrypty i przykładowe scenariusze oraz odpowiednio je zmodyfikować, aby działały w ich środowisku. Wartości ServerName i ShareName należy zmienić zgodnie z konfiguracją w danym środowisku.

Poniższy przykładowy kod wykonuje następujące czynności:

  • Uruchamia narzędzie w trybie dyskretnym.

  • Kopiuje plik dziennika do wstępnie skonfigurowanego udziału sieciowego

  • Umieszcza przedrostek dziennika, nazwy pliku, używając nazwy komputera, z którego narzędzie jest uruchamiane, oraz nazwy bieżącego użytkownika

    Wskazówka Musisz ustawić odpowiednie uprawnienia do udziału zgodnie z instrukcjami podanymi w sekcji Wstępna instalacja i konfiguracja .


REM In this example, the script is named RunMRT.cmd.
REM The Sleep.exe utility is used to delay the execution of the tool when used as a 
REM startup script. See the "Known issues" section for details.
@echo off
call \\ServerName\ShareName\Sleep.exe 5
Start /wait \\ServerName\ShareName\Windows-KB890830-V5.144.exe /q

copy %windir%\debug\mrt.log \\ServerName\ShareName\Logs\%computername%_%username%_mrt.log

Wskazówka W tym przykładzie kodu nazwa_serwera jest symbolem zastępczym nazwy serwera you1r, a nazwa użytkownika jest symbolem zastępczym nazwy udostępnianego miejsca.

Początkowe instalowanie i konfiguracja

Ta sekcja jest przeznaczona dla administratorów, którzy wdrażają to narzędzie za pomocą skryptu uruchamiania lub skryptu logowania. Jeśli używasz programu SMS, możesz przejść do sekcji "Metody wdrażania".

Aby skonfigurować serwer i udział, wykonaj następujące kroki:

  1. Skonfiguruj udział na serwerze członkowskim. Następnie nadaj nazwę udziałowi
    ShareName (Nazwa udziału).

  2. Skopiuj narzędzie i przykładowy skrypt RunMRT.cmd do udostępnianego miejsca. Szczegółowe informacje można znaleźć w sekcji Przykładowy kod .

  3. Skonfiguruj następujące uprawnienia udziału i uprawnienia systemu NTFS:

    • Uprawnienia udostępniania:

      1. Dodaj konto użytkownika domeny dla użytkownika, który zarządza tym udziałem, a następnie wybierz pozycję Pełna kontrola.
      2. Usuń grupę Wszyscy.
      3. Jeśli jest używana metoda skryptu uruchamiania komputera, należy dodać grupę Komputery domeny razem z uprawnieniami Zmiana i Odczyt.
      4. Jeśli jest używana metoda skryptu logowania, dodaj grupę Użytkownicy uwierzytelnieni wraz z uprawnieniami Zmiana i Odczyt.
    • Uprawnienia systemu plików NTFS:

      1. Dodaj konto użytkownika domeny dla użytkownika, który zarządza tym udziałem, a następnie wybierz pozycję Pełna kontrola.

      2. Usuń grupę Wszyscy, jeśli znajduje się na liście.

        Wskazówka Jeśli podczas usuwania grupy Wszyscy zostanie wyświetlony komunikat o błędzie, wybierz pozycję Zaawansowane na karcie Zabezpieczenia , a następnie wyczyść pole wyboru Zezwalaj na propagowanie uprawnień dziedziczonych po obiekcie nadrzędnym do tego obiektu .

      3. W przypadku korzystania z metody skryptu uruchamiania komputera należy nadać grupie Komputery domeny uprawnienia Odczyt & wykonywanie, Zawartość folderu listy i Odczyt.

      4. W przypadku korzystania z metody skryptów logowania należy nadać grupie Użytkownicy uwierzytelnieni uprawnienia Odczyt & wykonywanie, Zawartość folderu listy i Odczyt.

  4. W folderze ShareName utwórz folder o nazwie "Dzienniki".

    W tym folderze są przechowywane końcowe pliki dziennika po uruchomieniu narzędzia na komputerach klienckich.

  5. Aby skonfigurować uprawnienia systemu plików NTFS w folderze Logs, wykonaj następujące kroki.

    Wskazówka Nie zmieniaj uprawnień udziału w tym kroku.

    1. Dodaj konto użytkownika domeny dla użytkownika, który zarządza tym udziałem, a następnie wybierz pozycję Pełna kontrola.
    2. W przypadku korzystania z metody skryptów uruchamiania komputera nadaj grupie Komputery domeny uprawnienia Modyfikowanie, "Odczyt & wykonywanie", Zawartość folderów listy, Odczyt i Zapis.
    3. W przypadku korzystania z metody skryptów logowania nadaj grupie Użytkownicy uwierzytelnieni uprawnienia Modyfikowanie, "Odczyt & wykonywanie", Zawartość folderów listy, Odczyt i Zapis.

Metody wdrażania

Wskazówka Aby uruchomić to narzędzie, trzeba mieć uprawnienia administratora lub uprawnienia systemu, niezależnie od wybranej opcji wdrażania.

Jak korzystać z pakietu oprogramowania SMS

Poniższy przykład zawiera instrukcje krok po kroku dotyczące korzystania z programu SMS 2003. Kroki korzystania z programu SMS 2.0 są podobne do poniższych.

  1. Wyodrębnij plik Mrt.exe z pakietu o nazwie Windows-KB890830-V5.144.exe /x.

  2. Utwórz plik .bat, aby rozpocząć Mrt.exe i przechwycić kod zwrotny za pomocą ISMIF32.exe.

    Poniżej przedstawiono przykład.

    @echo off
    Start /wait Mrt.exe /q
    If errorlevel 13 goto error13
    If errorlevel 12 goto error12
    Goto end
    
    :error13
    Ismif32.exe –f MIFFILE –p MIFNAME –d ”text about error 13”
    Goto end
    
    :error12
    Ismif32.exe –f MIFFILE –p MIFNAME –d “text about error 12”
    Goto end
    
    :end
    
    

    Aby uzyskać więcej informacji o Ismif32.exe, zobacz następujący artykuł z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
    268791 Sposób przetwarzania pliku MIF (Status Management Information Format) utworzonego przez plik ISMIF32.exe w programie SMS 2.0
    186415 Twórca pliku MIF statusu, Ismif32.exe jest dostępny

  3. Aby utworzyć pakiet w konsoli programu SMS 2003, wykonaj następujące kroki:

    1. Otwórz konsolę administratora programu SMS.

    2. Wybierz prawym przyciskiem myszy węzeł Pakiety , wybierz pozycję Nowy, a następnie wybierz pozycję Pakiet.

      Zostanie wyświetlone okno dialogowe Właściwości pakietu .

    3. Na karcie Ogólne nadaj pakietowi nazwę.

    4. Na karcie Źródło danych zaznacz pole wyboru Ten pakiet zawiera pliki źródłowe.

    5. Wybierz pozycję Ustaw, a następnie wybierz katalog źródłowy zawierający narzędzie.

    6. Na karcie Ustawienia dystrybucji ustaw priorytet wysyłania na Wysoki.

    7. Na karcie Raportowanie wybierz pozycję Użyj tych pól do dopasowywania MIF stanu, a następnie określ nazwę dla pola Nazwa pliku MIF i dla
      Pole Nazwa .

      Pola Version (Wersja ) i Publisher (wydawca ) są opcjonalne.

    8. Wybierz przycisk OK , aby utworzyć pakiet.

  4. Aby określić punkt dystrybucji (DP) dla pakietu, wykonaj następujące kroki:

    1. W konsoli programu SMS 2003 odszukaj nowy pakiet w węźle Pakiety .
    2. Rozwiń pakiet. Wybierz prawym przyciskiem myszy pozycję Punkty dystrybucji, wskaż polecenie Nowy, a następnie wybierz pozycję Punkty dystrybucji.
    3. Uruchom Kreatora nowych punktów dystrybucji. Wybierz istniejący punkt dystrybucji.
    4. Wybierz przycisk Zakończ , aby zamknąć kreatora.
  5. Aby dodać utworzony wcześniej plik wsadowy do nowego pakietu, wykonaj następujące czynności:

    1. W obszarze nowego węzła pakietu wybierz węzeł Programy .
    2. Kliknij prawym przyciskiem myszy pozycję Programy, wskaż polecenie Nowy, a następnie wybierz pozycję Program.
    3. Wybierz kartę Ogólne , a następnie wprowadź prawidłową nazwę.
    4. W wierszu polecenia wybierz pozycję Przeglądaj, aby wybrać plik wsadowy utworzony w celu uruchomienia Mrt.exe.
    5. Zmień opcję Uruchom na Ukryte. Zmień wartość Po nawartość Nie jest wymagane żadne działanie.
    6. Wybierz kartę Wymagania , a następnie wybierz pozycję Ten program może działać tylko w określonych klienckich systemach operacyjnych.
    7. Wybierz wszystkie Windows XP x86.
    8. Wybierz kartę Środowisko , wybierz opcję Czy użytkownik jest zalogowany na liście Program może działać . Ustaw tryb uruchamiania na Uruchom z uprawnieniami administratora.
    9. Wybierz przycisk OK , aby zamknąć okno dialogowe.
  6. Aby utworzyć reklamę programu wśród klientów, wykonaj następujące kroki:

    1. Wybierz prawym przyciskiem myszy węzeł Ogłoszenie , wybierz pozycję Nowy, a następnie wybierz pozycję Ogłoszenie.
    2. Na karcie Ogólne wprowadź nazwę ogłoszenia. W polu Pakiet wybierz uprzednio utworzony pakiet. W polu Program wybierz uprzednio utworzony program. Wybierz przycisk Przeglądaj, a następnie wybierz kolekcję Wszystkie systemy lub wybierz kolekcję komputerów, która zawiera tylko system Windows Vista i nowsze wersje.
    3. Na karcie Harmonogram pozostaw opcje domyślne, jeśli chcesz, aby program został uruchomiony tylko raz. Aby program był uruchamiany zgodnie z harmonogramem, należy przypisać harmonogram.
    4. Ustaw priorytetna Wysoki.
    5. Wybierz przycisk OK , aby utworzyć reklamę.

Jak używać skryptu uruchamiania komputera opartego na zasady grupy

Ta metoda wymaga ponownego uruchomienia klienta po skonfigurowaniu skryptu i zastosowaniu ustawienia zasady grupy.

  1. Skonfiguruj udziały. W tym celu wykonaj czynności opisane w sekcji Wstępna instalacja i konfiguracja .

  2. Skonfiguruj skrypt uruchamiania. W tym celu wykonaj następujące czynności:

    1. W przystawce MMC programu MMC dla użytkowników i komputery usługi Active Directory zaznacz prawym przyciskiem myszy nazwę domeny, a następnie wybierz polecenie Właściwości.

    2. Wybierz kartę zasady grupy.

    3. Wybierz pozycję Nowy, aby utworzyć nowy obiekt zasady grupy (GPO), i wpisz nazwę zasad MRT Deployment.

    4. Wybierz nowe zasady, a następnie wybierz pozycję Edytuj.

    5. Rozwiń Ustawienia systemu Windows dla konfiguracji komputera, a następnie wybierz pozycję Skrypty.

    6. Wybierz dwukrotnie pozycję Logowanie, a następnie wybierz pozycję Dodaj.

      Zostanie wyświetlone okno dialogowe Dodawanie skryptu .

    7. W polu Nazwa skryptu wpisz \\NazwaSerwera\NazwaUdziału\RunMRT.cmd.

    8. Wybierz przycisk OK, a następnie wybierz przycisk Zastosuj.

  3. Uruchom ponownie komputery klienckie będące członkami tej domeny.

Jak używać skryptu logowania użytkownika opartego na zasady grupy

Ta metoda wymaga, aby konto użytkownika służącego do logowania było kontem domeny i należało do lokalnej grupy administratorów na komputerze klienckim.

  1. Skonfiguruj udziały. W tym celu wykonaj czynności opisane w sekcji
    Sekcja Wstępna instalacja i konfiguracja .

  2. Skonfiguruj skrypt logowania. W tym celu wykonaj następujące czynności:

    1. W przystawce MMC programu MMC dla użytkowników i komputery usługi Active Directory zaznacz prawym przyciskiem myszy nazwę domeny, a następnie wybierz polecenie Właściwości.
    2. Wybierz kartę zasady grupy.
    3. Wybierz pozycję Nowy , aby utworzyć nowy obiekt zasad grupy, a następnie wpisz nazwę Wdrożenie usługi MRT.
    4. Wybierz nowe zasady, a następnie wybierz pozycję Edytuj.
    5. Rozwiń Ustawienia systemu Windows dla konfiguracji użytkownika, a następnie wybierz pozycję Skrypty.
    6. Wybierz dwukrotnie pozycję Logowanie, a następnie wybierz pozycję Dodaj. Zostanie wyświetlone okno dialogowe Dodawanie skryptu .
    7. W polu Nazwa skryptu wpisz \\NazwaSerwera\NazwaUdziału\RunMRT.cmd.
    8. Wybierz przycisk OK, a następnie wybierz przycisk Zastosuj.
  3. Wyloguj się z komputera klienckiego i zaloguj się ponownie.

W tym scenariuszu skrypt i narzędzie będą uruchamiane w kontekście zalogowanego użytkownika. Jeśli ten użytkownik nie należy do lokalnej grupy administratorów lub nie ma wystarczających uprawnień, narzędzie nie zostanie uruchomione i nie zwróci odpowiedniego kodu powrotnego. Aby uzyskać więcej informacji dotyczących używania skryptów uruchamiania i logowania, zobacz następujący artykuł z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:

198642 Omówienie skryptów logowania, wylogowywania, uruchamiania i zamykania systemu w systemie Windows 2000

322241 Jak przypisywać skrypty w systemie Windows 2000

Dodatkowe informacje istotne dla wdrożenia w przedsiębiorstwie

Jak sprawdzić kody zwrotne

Aby sprawdzić wyniki wykonania, możesz sprawdzić kod zwrotny narzędzia w skrypcie logowania wdrożenia lub w skrypcie uruchamiania wdrożenia. Zobacz sekcję Przykładowy kod , aby zapoznać się z przykładem, jak to zrobić.

Poniższa lista zawiera prawidłowe kody zwrotne.

0 = Nie znaleziono infekcji
1 = Błąd środowiskowy systemu operacyjnego
2 = Nie uruchomiono mnie jako administrator
3 = Nieobsługiwany system operacyjny
4 = Błąd inicjalizacji skanera. (Pobierz nową kopię narzędzia)
5 = Nieużywane
6 = Wykryto co najmniej jedną infekcję. Bez błędów.
7 = Wykryto co najmniej jedną infekcję, ale napotkano błędy.
8 = Co najmniej jedna infekcja została wykryta i usunięta, ale do całkowitego usunięcia wymagane są ręczne kroki.
9 = Co najmniej jedna infekcja została wykryta i usunięta, ale w celu całkowitego usunięcia infekcji wymagane są ręczne czynności i w związku z tym wystąpiły błędy.
10 = Co najmniej jedna infekcja została wykryta i usunięta, ale do całkowitego usunięcia wymagane jest ponowne uruchomienie
11 = Co najmniej jedna infekcja została wykryta i usunięta, ale do całkowitego usunięcia wymagany jest ponowne uruchomienie i wystąpiły błędy
12 = Co najmniej jedna infekcja została wykryta i usunięta, ale do całkowitego usunięcia wymagana jest zarówno ręczna procedura, jak i ponowne uruchomienie.
13 = Co najmniej jedna infekcja została wykryta i usunięta, ale wymagane jest ponowne uruchomienie. Nie napotkano żadnych błędów.

Jak przeanalizować plik dziennika

Narzędzie do usuwania złośliwego oprogramowania zapisuje szczegóły dotyczące wyniku swojego wykonania w pliku dziennika %windir%\debug\mrt.log.

Uwagi

  • Ten plik dziennika jest dostępny tylko w języku angielskim.

  • Począwszy od wersji 1.2 narzędzia do usuwania (marzec 2005), w tym pliku dziennika jest używany tekst Unicode. Przed wersją 1.2 w pliku dziennika był używany tekst ANSI.

  • Format pliku dziennika zmienił się w wersji 1.2 i zalecamy pobranie i używanie najnowszej wersji narzędzia.

    Jeśli ten plik dziennika już istnieje, narzędzie dołącza go do istniejącego pliku.

  • Aby przechwycić kod zwrotny i zebrać pliki do udziału sieciowego, możesz użyć skryptu polecenia podobnego do poprzedniego przykładu.

  • Z powodu przejścia z ANSI na Unicode, wersja 1.2 narzędzia do usuwania skopiuje wszystkie wersje ANSI pliku Mrt.log z folderu %windir%\debug do Mrt.log.old w tym samym katalogu. Wersja 1.2 tworzy również nową wersję Unicode pliku Mrt.log w tym samym katalogu. Podobnie jak wersja ANSI, ten plik dziennika będzie dołączany do wydania każdego miesiąca.

Poniższy przykład dotyczy pliku Mrt.log z komputera, który został zainfekowany robakiem MPnTestFile:


Microsoft Windows Malicious Software Removal Tool v5.3, August 2013 (build 5.3.9300.0)
Started On Tue Jul 30 23:34:49 2013

Quick Scan Results:
-------------------
Threat Detected: Virus:Win32/MPnTestFile.2004 and Removed!
 Action: Remove, Result: 0x00000000
 regkey://HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\v5mpn
 runkey://HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\v5mpn
 file://c:\temp\mpncleantest.exe
 SigSeq: 0x00002267735A46E2

Results Summary:
----------------
Found Virus:Win32/MPnTestFile.2004 and Removed!
Microsoft Windows Malicious Software Removal Tool Finished On Tue Jul 30 23:35:39 2013

Return code: 6 (0x6) 

 

Poniżej przedstawiono przykładowy plik dziennika, w którym nie znaleziono żadnego złośliwego oprogramowania.


Microsoft Windows Malicious Software Removal Tool v5.3, August 2013 (build 5.3.9300.0)
Started On Thu Aug 01 21:15:43 2013

Results Summary:
----------------
No infection found.
Microsoft Windows Malicious Software Removal Tool Finished On Thu Aug 01 21:16:28 2013

Return code: 0 (0x0)
 

Poniżej przedstawiono przykładowy plik dziennika, w którym znaleziono błędy.

Aby uzyskać więcej informacji o ostrzeżeniach i błędach powodowanych przez to narzędzie, zobacz następujący artykuł z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:

891717 Jak rozwiązać problem występujący podczas działania Narzędzia Microsoft Windows do usuwania złośliwego oprogramowania Microsoft Windows Malicious Software Removal Tool v5.3, sierpień 2013 (kompilacja 5.3.9300.0) Rozpoczęty Fri Aug 02 16:17:49 2013 Wyniki skanowania: ------------- Wykryto zagrożenie: Virus:Win32/MPTestFile.2004, częściowo usunięty. Operacja nie powiodła się. Działanie: Czyste, Wynik: 0x8007065E. Użyj pełnego produktu antywirusowego! ! file://d:\temp\mpcleantest.7z->mpcleantest.exe SigSeq: 0x00001080D2AE29FC containerfile://d:\temp\mpcleantest.7z Podsumowanie wyników: ---------------- Znaleziono wirusa:Win32/MPTestFile.2004, częściowo usunięty. Microsoft Windows Malicious Software Removal Tool Finished On Fri Aug 02 16:18:09 2013 Kod powrotny: 7 (0x7)

Znane problemy

Znany problem 1

W przypadku uruchomienia narzędzia za pomocą skryptu uruchamiania w pliku Mrt.log mogą być rejestrowane komunikaty o błędach podobne do poniższego:
 

Uwaga

Błąd: MemScanGetImagePathFromPid(pid: 552) nie powiodło się.
0x00000005: Odmowa dostępu.

Wskazówka Wartość pid będzie się różnić.

Ten komunikat o błędzie pojawia się, gdy proces jest właśnie uruchamiany lub gdy proces został niedawno zatrzymany. Jedynym skutkiem jest to, że proces oznaczony przez pid nie jest skanowany.

Znany problem 2

W rzadkich przypadkach, jeśli administrator zdecyduje się wdrożyć narzędzie do usuwania złośliwego narzędzia do usuwania złośliwego narzędzia (przełącznik cichy /q) (nazywany również trybem dyskretnym), może to nie rozwiązać całkowicie problemu z czyszczeniem niewielkiego podzestawu infekcji w sytuacjach, gdy po ponownym uruchomieniu jest wymagane dodatkowe czyszczenie. Zaobserwowano to tylko przy usuwaniu niektórych wariantów rootkitów.

Często zadawane pytania

Pytanie 1. Podczas testowania skryptu uruchamiania lub logowania w celu wdrożenia narzędzia nie widzę plików dziennika, które są kopiowane do skonfigurowanego przeze mnie udziału sieciowego. Dlaczego?

Odpowiedź na pytanie: 1. Jest to często spowodowane problemami z uprawnieniami. Na przykład konto, z którego uruchomiono narzędzie do usuwania, nie ma uprawnień do zapisu w udziale (Write to the Share). Aby rozwiązać ten problem, najpierw upewnij się, że narzędzie zostało uruchomione, sprawdzając klucz rejestru. Ewentualnie możesz sprawdzić, czy plik dziennika jest na komputerze klienckim. Jeśli narzędzie zostało pomyślnie uruchomione, możesz przetestować prosty skrypt i upewnić się, że może ono zapisywać w udziale sieciowym, gdy zostanie uruchomione w tym samym kontekście zabezpieczeń, w którym zostało uruchomione narzędzie do usuwania.

Pytanie 2. Jak mogę sprawdzić, czy narzędzie do usuwania zostało uruchomione na komputerze klienckim?

Odpowiedź 2. Można sprawdzić dane wartości dla następującego wpisu rejestru, aby sprawdzić, czy narzędzie zostało uruchomione. Takie badanie można zaimplementować jako część skryptu uruchamiania lub skryptu logowania. Ten proces zapobiega wielokrotnemu uruchomieniu narzędzia.

Podklucz: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemovalTools\MRT
Nazwa wpisu: Wersja

Przy każdym uruchomieniu narzędzie rejestruje w rejestrze identyfikator GUID wskazujący jego wykonanie. Dzieje się tak niezależnie od wyników wykonywania. W poniższej tabeli wymieniono identyfikatory GUID odpowiadające poszczególnym wersjom.

Informacje o identyfikatorze GUID
ID Tytuł
Sierpień 2026 r. 72C8B999-15D2-4B30-A96A-60B1B4D41141
Lipiec 2026 r. 09DB5B3C-BD02-4751-B804-84E85E1DEC18
Czerwiec 2026 r. 47387902-E7F0-4BD0-9AE0-66BB3FFB1831
Maj 2026 r. E5A88F48-4F1C-4AEA-90DD-3476F8988970
Kwiecień 2026 r. 57793DAB-ED6F-462A-A80F-DF2AF0900C26
Luty 2026 r. D4679621-0F7B-410E-BD5D-B738790D0018
Grudzień 2025 r. 6FC1BA44-2304-4361-8CA6-75E7E3F36479
Listopad 2025 r. B4E2576A-994C-46F8-9F16-36236DBD2DED
Październik 2025 r. B131AE89-7109-413F-ABD1-F62777B8D80A
Sierpień 2025 r. 0411A010-6697-47D3-AD09-3C8187E2EA57
Czerwiec 2025 r. B10C1F29-B692-431D-A742-12C0DFB3615E
Maj 2025 r. 7B1C7B6E-3D6F-4F22-885D-B56A31BFEF5F
Luty 2025 r. 2F062E9F-00F9-49B9-80AF-E26952C5F88E
Styczeń 2025 r. B7E9EF96-B18D-4D9F-AF72-D5CB9CC9A2B1
Listopad 2024 r. 7D5CAE38-63C9-4B8E-BE4E-E0D8EC828B96
Październik 2024 r. BC954355-102B-4B2C-8495-D1B93D85CBF9
Wrzesień 2024 r. A7FCC4D0-8E6B-45F5-B266-5B9EB2845F8E
Sierpień 2024 r. 07ABE911-9301-49C2-BA56-A1D482D7EACE
Lipiec 2024 r. 90986C28-62E9-42A1-8A1F-D641E4E8EBA1
Czerwiec 2024 r. 5A4C3BEA-A479-4F54-BE38-8AE39A47DE3F
Maj 2024 r. 4F9D9BB8-DAE6-4F3C-B2B0-4C461C52C120
Kwiecień 2024 r. BE1901A0-58F6-432C-BB01-F2575A20D3E4
Marzec 2024 r. 59D35913-97A6-4AB2-A2F6-97908773E5F2
Luty 2024 r. 325DE823-70F1-4125-BC00-7CC18A11E00B
Styczeń 2024 r. 738B258B-99BA-4C9A-8600-ED8A0BB1D024
Listopad 2023 r. ABE6CED3-EAE8-4BBB-AE10-FB3F05CA9020
Październik 2023 r. E71B9E2F-EB6A-40AD-94F1-19CAA0BB032A
Wrzesień 2023 r. E51D9ECB-5D8F-4125-8AAA-38D8D92AA4C6
Sierpień 2023 r. DEE7C907-CBB0-4A09-99AE-9B8E34193ED6
Lipiec 2023 r. 36FF48C4-BEC6-44C1-9B6C-82EE550BF050
Czerwiec 2023 r. EF121ADE-1609-4DAF-9262-751D8ABBBDD0
Maj 2023 r. 2513D400-AA6E-408E-BFC6-CC259D1EA45A
Kwiecień 2023 r. 1B7A18EE-2F25-43D3-980E-C5BE2D343DD3
Marzec 2023 r. FE6388DE-6736-42AA-8D43-7B7739607D83
Luty 2023 r. 0CE14838-EA74-4C87-AF4A-E9B482CCCCC2
Styczeń 2023 r. E98B6D0B-B951-4C25-98D0-B03D83CA8642
Grudzień 2022 r. 7F5C317E-E4A0-4D06-9292-8E7B0EABC82C
Listopad 2022 r. F10637FE-89BF-4611-B8A5-CA565D55A2A6
Październik 2022 r. CE7BF0F3-E664-422F-AA47-D5588871F45A
Wrzesień 2022 r. 64F1036F-24EB-4790-95FF-C8D8E6BF9A52
Sierpień 2022 r. 6A18629D-500E-437F-B64B-394F5EE7416E
Lipiec 2022 r. BD5F3FC1-AE41-43E5-8775-ABA1EFA1BFDC
Czerwiec 2022 r. C63E2630-F9C8-4FC2-8DD3-8F8FC504D228
Maj 2022 r. 1E134355-080F-4C0A-AAEB-5D74350F734B
Kwiecień 2022 r. 2BC2E250-85C6-49C0-9BBC-5296D5ADE3E9
Marzec 2022 r. 528C99D1-D536-476A-97CC-AE56E360B841
Luty 2022 r. B5DDA3D9-48FA-4217-9F36-D9DC7FA91FD5
Styczeń 2022 r. A84F59DF-616B-4F7B-B64D-4F3C42C6E377
Grudzień 2021 r. 5C859D8A-C553-48AA-AEE0-68E0FB58FD6C
Listopad 2021 r. F2DBB55A-EAF9-4F8D-BDD6-D2C15C5C6823
Październik 2021 r. 4E7B66E3-987E-4788-BBB3-A5030922FC8D
Wrzesień 2021 r. 2A9893F6-6CFA-4C4E-8CDC-F6C06E9ADAFD
Sierpień 2021 r. 2B0ABF61-2643-4716-9B15-4813BC505DF4
Lipiec 2021 r. 8AE004C7-42D7-4FEC-9ABE-48A7E4C1CBC8
Czerwiec 2021 r. E3A0B6EE-FE26-44C1-96DB-2BFDB5BDB305
Maj 2021 r. 8586F868-D88E-461F-8C9F-85D50FCBCC84
Kwiecień 2021 r. 439B1947-E9BC-40E0-883D-517613D95818
5 marca 2021 r. 3DC01EF0-0E9D-4D88-8BC7-A3F3801FAB49
Luty 2021 r. 45EEFC65-BFCF-458A-8760-ECC7ACEC73A2
Styczeń 2021 r. 0AAB5944-A7BC-4D17-9A3A-2FAB07286EE9
Listopad 2020 r. F7A1FB98-0884-4986-884D-FFBEA881A2A1
Wrzesień 2020 r. E0118D9B-6F80-4A16-92ED-A8EB4851C84C
Maj 2020 r. EFB903C3-1459-4C91-B79D-B7438E15C972
Marzec 2020 r. 71562B8C-C50D-4375-91F3-8EE0DD0EF7E3
Luty 2020 r. 9CCD5E4F-11C8-4064-8C37-6D1BA8C1ED37
Styczeń 2020 r. 38281425-A1C7-400F-AE79-EFE8C1E9E38F
Grudzień 2019 r. 6F46913B-8294-43FD-8AA8-46984911C881
Listopad 2019 r. 1ED49A70-3903-4C40-B575-93F3DD50B283
Październik 2019 r. E63797FA-851A-4E25-8DA1-D453DD437525
Sierpień 2019 96F83121-A86A-497A-8B18-7F1BBAE6448D
Lipiec 2019 r. FCF0D56B-99A4-4A39-BAC8-2ED52EF10FEC
Czerwiec 2019 r. 10188A60-F140-42EF-984F-E4B3CA369BD1
Maj 2019 r. A8F12582-E642-4070-91E6-D6CF31796C0B
Kwiecień 2019 r. 7C55425A-FBE7-44D0-A226-6FF46F085EAF
Marzec 2019 r. 5DCD306C-136C-4C03-B0E4-3C1E78DE5A19
Luty 2019 r. 3A57513A-D489-4B41-A40D-5ACD998F294A
Styczeń 2019 r. 8F732BDE-182D-4A10-B8CE-0C538C878F87
Grudzień 2018 r. FD672828-AC76-41B9-95E0-6F5859BDDB74
Listopad 2018 r. F1E75593-4ACF-4C29-BD2D-0F495D7B8396
Październik 2018 r. D84C2D59-B81F-4163-BC39-3CDDD8BB68BC
Wrzesień 2018 r. 18674908-417F-4139-A22C-F418420D2B7B
Sierpień 2018 6600605A-7534-41BF-B117-579EA0F5997D
Lipiec 2018 r. 3A88B54D-626C-4DBE-BBB3-4EE0E666A730
Czerwiec 2018 r. 968E16D7-8605-4BA4-9BE5-86127A0FAC87
Maj 2018 r. 02683B53-543A-4200-8D43-B69C3B3CE0E9
Kwiecień 2018 r. 62F357BA-9FC0-4CED-A90C-457D02B33DEE
Marzec 2018 r. C43B8734-0004-446C-8F37-FD8AD3F3BCF0
Luty 2018 r. CED42968-8B11-4886-8477-8F22956192B0
Styczeń 2018 r. C6BD56EC-B2C1-4D20-B94D-234F8A9C5733
Grudzień 2017 r. 3D287184-25B3-4DDC-ADD3-A93C626CD7EB
Listopad 2017 r. AAF1DA7A-77D4-4997-9C0C-38E0CFA6AB92
Październik 2017 r. 9209C00F-BD62-4CB8-9702-C4B9A4F8D560
Wrzesień 2017 r. FE854017-795E-4685-95CE-3CCB1FFD743D
Sierpień 2017 r. 1D3AE7A6-F7BA-4787-A240-284C46162AFA
Lipiec 2017 r. 2A9D9E6C-14F4-4E84-B9B5-B307DDACA125
Czerwiec 2017 r. 28BE7B9C-E473-4A73-8770-83AB99A596F8
Maj 2017 r. E43CFF1D-46DB-4239-A583-3828BB9EB66C
Kwiecień 2017 r. 507CBE5F-7915-416A-9E0E-B18FEA08237D
Marzec 2017 r. F83889D4-A24B-44AA-8E34-BCDD8912FAD7
Luty 2017 r. 88E3BAB3-52CF-4B15-976E-0BE4CFA98AA8
Styczeń 2017 r. A5E600F5-A3CE-4C8E-8A14-D4133623CDC5
Grudzień 2016 F6945BD2-D48B-4B07-A7FB-A55C4F98A324
Listopad 2016 E36D6367-DF23-4D09-B5B1-1FC38109F29C
Październik 2016 6AC744F7-F828-4CF8-A405-AA89845B2D98
Wrzesień 2016 2168C094-1DFC-43A9-B58E-EB323313845B
Sierpień 2016 r. 0F13F87E-603E-4964-A9B4-BF923FB27B5D
Lipiec 2016 r. 34E69BB2-EFA0-4905-B7A9-EFBDBA61647B
Czerwiec 2016 r. E6F49BC4-1AEA-4648-B235-1F2A069449BF
Maj 2016 r. 156D44C7-D356-4303-B9D2-9B782FE4A304
kwiecień 2016 6F31010B-5919-41C2-94FB-E71E8EEE9C9A
Marzec 2016 r. 3AC662F4-BBD5-4771-B2A0-164912094D5D
Luty 2016 r. DD51B914-25C9-427C-BEC8-DA8BB2597585
Styczeń 2016 r. ED6134CC-62B9-4514-AC73-07401411E1BE
Grudzień 2015 r. EE51DBB1-AE48-4F16-B239-F4EB7B2B5EED
Listopad 2015 r. FFF3C6DF-56FD-4A28-AA12-E45C3937AB41
Październik 2015 r. 4C5E10AF-1307-4E66-A279-5877C605EEFB
Wrzesień 2015 r. BC074C26-D04C-4625-A88C-862601491864
Sierpień 2015 74E954EF-6B77-4758-8483-4E0F4D0A73C7
Lipiec 2015 82835140-FC6B-4E05-A17F-A6B9C5D7F9C7
Czerwiec 2015 r. 20DEE2FA-9862-4C40-A1D4-1E13F1B9E8A7
Maj 2015 F8F85141-8E6C-4FED-8D4A-8CF72D6FBA21
Kwiecień 2015 r. 7AABE55A-B025-4688-99E9-8C66A2713025
Marzec 2015 r. CEF02A7E-71DD-4391-9BF6-BF5DEE8E9173
Luty 2015 r. 92D72885-37F5-42A2-B199-9DBBEF797448
Styczeń 2015 r. 677022D4-7EC2-4F65-A906-10FD5BBCB34C
Grudzień 2014 r. 386A84B2-5559-41C1-AC7F-33E0D5DE0DF6
Listopad 2014 r. 7F08663E-6A54-4F86-A6B5-805ADDE50113
Październik 2014 r. 5612279E-542C-454D-87FE-92E7CBFDCF0F
Wrzesień 2014 r. 98CB657B-9051-439D-9A5D-8D4EDF851D94
Sierpień 2014 r. 53B5DBC4-54C7-46E4-B056-C6F17947DBDC
Lipiec 2014 r. 43E0374E-D98E-4266-AB02-AE415EC8E119
Czerwiec 2014 r. 07C5D15E-5547-4A58-A94D-5642040F60A2
Maj 2014 r. 91EFE48B-7F85-4A74-9F33-26952DA55C80
Kwiecień 2014 r. 54788934-6031-4F7A-ACED-5D055175AF71
Marzec 2014 r. ?254C09FA-7763-4C39-8241-76517EF78744
Luty 2014 r. FC5CF920-B37A-457B-9AB9-36ECC218A003
Styczeń 2014 r. 7BC20D37-A4C7-4B84-BA08-8EC32EBF781C
Grudzień 2013 r. AFAFB7C5-798B-453D-891C-6765E4545CCC
Listopad 2013 r. BA6D0F21-C17B-418A-8ADD-B18289A02461
Październik 2013 r. 21063288-61F8-4060-9629-9DBDD77E3242
Wrzesień 2013 r. 462BE659-C07A-433A-874F-2362F01E07EA
Sierpień 2013 r. B6345F3A-AFA9-42FF-A5E7-DFC6C57B7EF8
Lipiec 2013 r. 9326E352-E4F2-4BF7-AF54-3C06425F28A6
Czerwiec 2013 r. 4A25C1F5-EA3D-4840-8E14-692DD6A57508
Maj 2013 r. 3DAA6951-E853-47E4-B288-257DCDE1A45A
Kwiecień 2013 r. 7A6917B5-082B-48BA-9DFC-9B7034906FDC
Marzec 2013 r. 147152D2-DFFC-4181-A837-11CB9211D091
Luty 2013 r. ED5E6E45-F92A-4096-BF7F-F84ECF59F0DB
Styczeń 2013 r. A769BB72-28FC-43C7-BA14-2E44725FED20
Grudzień 2012 r. AD64315C-1421-4A96-89F4-464124776078
Listopad 2012 r. 7D0B34BB-97EB-40CE-8513-4B11EB4C1BD6
Październik 2012 r. 8C1ACB58-FEE7-4FF0-972C-A09A058667F8
wrzesień 2012 02A84536-D000-45FF-B71E-9203EFD2FE04
Sierpień 2012 r. C1156343-36C9-44FB-BED9-75151586227B
Lipiec 2012 r. 3E9B6E28-8A74-4432-AD2A-46133BDED728
Czerwiec 2012 r. 4B83319E-E2A4-4CD0-9AAC-A0AB62CE3384
Maj 2012 D0082A21-13E4-49F7-A31D-7F752F059DE9
Kwiecień 2012 r. 3C1A9787-5E87-45E3-9B0B-21A6AB25BF4A
Marzec 2012 r. 84C44DD1-20C8-4542-A1AF-C3BA2A191E25
Luty 2012 r. 23B13CB9-1784-4DD3-9504-7E58427307A7
Styczeń 2012 r. 634F47CA-D7D7-448E-A7BE-0371D029EB32
Grudzień 2011 r. 79B9D6F6-2990-4C15-8914-7801AD90B4D7
Listopad 2011 r. BEB9D90D-ED88-42D7-BD71-AE30E89BBDC9
październik 2011 r. C0177BCC-8925-431B-AC98-9AC87B8E9699
wrzesień 2011 E775644E-B0FF-44FA-9F8B-F731E231B507
Sierpień 2011 r. F14DDEA8-3541-40C6-AAC7-5A0024C928A8
Lipiec 2011 r. 3C009D0B-2C32-4635-9B34-FFA7F4CB42E7
Czerwiec 2011 DDE7C7DD-E76A-4672-A166-159DA2110CE5
maj 2011 r. 852F70C7-9C9E-4093-9184-D89D5CE069F0
Kwiecień 2011 r. 0CB525D5-8593-436C-9EB0-68C6D549994D
Marzec 2011 AF70C509-22C8-4369-AEC6-81AEB02A59B7
Luty 2011 r. B3458687-D7E4-4068-8A57-3028D15A7408
Styczeń 2011 r. 258FD3CF-9C82-4112-B1B0-18EC1ECFED37
Grudzień 2010 r. 4E28B496-DD95-4300-82A6-53809E0F9CDA
Listopad 2010 r. 5800D663-13EA-457C-8CFD-632149D0AEDD
październik 2010 r. 32F1A453-65D6-41F0-A36F-D9837A868534
wrzesień 2010 0916C369-02A8-4C3D-9AD0-E72AF7C46025
Sierpień 2010 r. E39537F7-D4B8-4042-930C-191A2EF18C73
Lipiec 2010 r. A1A3C5AF-108A-45FD-ABEC-5B75DF31736D
Czerwiec 2010 308738D5-18B0-4CB8-95FD-CDD9A5F49B62
Maj 2010 r. 18C7629E-5F96-4BA8-A2C8-31810A54F5B8
Kwiecień 2010 D4232D7D-0DB6-4E8B-AD19-456E8D286D67
Marzec 2010 r. 076DF31D-E151-4CC3-8E0A-7A21E35CF679
Luty 2010 r. 76D836AA-5D94-4374-BCBF-17F825177898
Styczeń 2010 r. ED3205FC-FC48-4A39-9FBD-B0035979DDFF
Grudzień 2009 r. A9A7C96D-908E-413C-A540-C43C47941BE4
Listopad 2009 r. 78070A38-A2A9-44CE-BAB1-304D4BA06F49
październik 2009 4C64200A-6786-490B-9A0C-DEF64AA03934
Wrzesień 2009 B279661B-5861-4315-ABE9-92A3E26C1FF4
Sierpień 2009 r. 91590177-69E5-4651-854D-9C95935867CE
Lipiec 2009 r. F530D09B-F688-43D1-A3D5-49DC1A8C9AF0
Czerwiec 2009 8BD71447-AAE4-4B46-B652-484001424290
Maj 2009 AC36AF73-B1E8-4CC1-9FF3-5A52ABB90F96
Kwiecień 2009 276F1693-D132-44EF-911B-3327198F838B
Marzec 2009 BDEB63D0-4CEC-4D5B-A360-FB1985418E61
Luty 2009 r. C5E3D402-61D9-4DDF-A8F5-0685FA165CE8
Styczeń 2009 2B730A83-F3A6-44F5-83FF-D9F51AF84EA0
Grudzień 2008 r. 9BF57AAA-6CE6-4FC4-AEC7-1B288F067467
Listopad 2008 r. F036AE17-CD74-4FA5-81FC-4FA4EC826837
październik 2008 r. 131437DE-87D3-4801-96F0-A2CB7EB98572
Wrzesień 2008 7974CF06-BE58-43D5-B635-974BD92029E2
Sierpień 2008 F3889559-68D7-4AFB-835E-E7A82E4CE818
Lipiec 2008 BC308029-4E38-4D89-85C0-8A04FC9AD976
Czerwiec 2008 0D9785CC-AEEC-49F7-81A8-07B225E890F1
Maj 2008 0A1A070A-25AA-4482-85DD-DF69FF53DF37
Kwiecień 2008 F01687B5-E3A4-4EB6-B4F7-37D8F7E173FA
Marzec 2008 24A92A45-15B3-412D-9088-A3226987A476
Luty 2008 0E918EC4-EE5F-4118-866A-93f32EC73ED6
Styczeń 2008 330FCFD4-F1AA-41D3-B2DC-127E699EEF7D
Grudzień 2007 73D860EC-4829-44DD-A064-2E36FCC21D40
Listopad 2007 EFC91BC1-FD0D-42EE-AA86-62F59254147F
Październik 2007 52168AD3-127E-416C-B7F6-068D1254C3A4
Wrzesień 2007 A72DDD48-8356-4D06-A8E0-8D9C24A20A9A
Sierpień 2007 0CEFC17E-9325-4810-A979-159E53529F47
Lipiec 2007 4AD02E69-ACFE-475C-9106-8FB3D3695CF8
Czerwiec 2007 234C3382-3B87-41ca-98D1-277C2F5161CC
Maj 2007 15D8C246-6090-450F-8261-4BA8CA012D3C
Kwiecień 2007 57FA0F48-B94C-49ea-894B-10FDA39A7A64
Marzec 2007 5ABA0A63-8B4C-4197-A6AB-A1035539234D
Luty 2007 FFCBCFA5-4EA1-4d66-A3DC-224C8006ACAE
Styczeń 2007 2F9BC264-1980-42b6-9EE3-2BE36088BB57
Grudzień 2006 621498ca-889b-48ef-872b-84b519365c76
Listopad 2006 1d21fa19-c296-4020-a7c2-c5a9ba4f2356
październik 2006 79e385d0-5d28-4743-aeb3-ed101c828abd
Wrzesień 2006 AC3FA517-20F0-4A42-95CA-6383F04773C8
Sierpień 2006 37949d24-63f1-4fdc-ad24-5dc3eb3ad265
Lipiec 2006 5DF61377-4916-440F-B23F-321933B0AFD3
Czerwiec 2006 7cf4b321-c0dd-42d9-afdf-edbb85e59767
Maj 2006 CE818D5B-8A25-47C0-A9CD-7169DA3F9B99
Kwiecień 2006 d0f3ea76-76c8-4287-8cdf-bdfee5e446ec
Marzec 2006 b5784f56-32ca-4756-a521-ca57816391ca
Luty 2006 99cb494b-98bf-4814-bff0-cf551ac8e205
Styczeń 2006 250985ee-62e6-4560-b141-997fc6377fe2
Grudzień 2005 F8FEC144-AA00-48B8-9910-C2AE9CCE014A
Listopad 2005 1F5BA617-240A-42FF-BE3B-14B88D004E43
Październik 2005 08FFB7EB-5453-4563-A016-7DBC4FED4935
Wrzesień 2005 33B662A4-4514-4581-8DD7-544021441C89
Sierpień 2005 A 4066DA74-2DDE-4752-8186-101A7C543C5F
Sierpień 2005 3752278B-57D3-4D44-8F30-A98F957EC3C8
Lipiec 2005 2EEAB848-93EB-46AE-A3BF-9F1A55F54833
Czerwiec 2005 63C08887-00BE-4C9B-9EFC-4B9407EF0C4C
Maj 2005 08112F4F-11BF-4129-A90A-9C8DD0104005
Kwiecień 2005 D89EBFD1-262C-4990-9927-5185FED1F261
Marzec 2005 F8327EEF-52AA-439A-9950-CE33CF0D4FDD
Luty 2005 805647C6-E5ED-4F07-9E21-327592D40E83
Styczeń 2005 E5DD9936-C147-4CD1-86D3-FED80FAADA6C

Pytanie 3. Jak wyłączyć składnik narzędzia do raportowania infekcji, aby raport nie był odsyłany do firmy Microsoft?

Odpowiedź na pytanie: 3. Administrator może wyłączyć składnik narzędzia służący do raportowania infekcji, dodając do komputerów następującą wartość klucza rejestru. Jeśli ta wartość klucza rejestru jest ustawiona, narzędzie nie będzie zgłaszać informacji o infekcji z powrotem do firmy Microsoft.

Podklucz: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT
Nazwa wpisu: \DontReportInfectionInformation
Typ: REG_DWORD
Wartość danych: 1

Pytanie 4. W wydaniu z marca 2005 r. dane z pliku Mrt.log zostały utracone. Dlaczego te dane zostały usunięte i czy istnieje sposób, aby je odzyskać?

Punkt A4. Począwszy od wydania z marca 2005 roku, plik Mrt.log jest zapisywany jako plik Unicode. Aby zapewnić kompatybilność, po uruchomieniu wersji narzędzia z marca 2005, jeśli w systemie znajduje się wersja ANSI pliku, narzędzie skopiuje zawartość tego dziennika do Mrt.log.old w %WINDIR%\debug i utworzy nową wersję Unicode Mrt.log. Podobnie jak wersja ANSI, ta wersja Unicode będzie dołączana przy każdym kolejnym uruchomieniu narzędzia.

Pominięte wersje

Następujące miesiące nie mają aktualizacji MSRT:

  • Grudzień 2023 r.
  • Grudzień 2024 r.
  • Marzec 2025 r.
  • Kwiecień 2025 r.
  • Lipiec 2025 r.
  • Wrzesień 2025 r.
  • Styczeń 2026 r.
  • Marzec 2026 r.