Wprowadzenie
Ten artykuł zawiera opis problemów klienta programu Microsoft Forefront Client Security (FCS) z oprogramowaniem złośliwym, które zostały rozwiązane w pakiecie aktualizacji z marca 2011 r.
Problemy, które rozwiązuje ten pakiet poprawek
Problem 1
Komputery z systemem Forefront Client Security (FCS) i często działającymi na zasilaniu bateryjnym nie aktualizują definicji w zaplanowanym czasie.
Rozwiązanie
Ta aktualizacja zawiera zmiany wprowadzone w programie Forefront Client Security (FCS), aby umożliwić komputerowi, który działa na definicjach aktualizacji zasilania z baterii w zaplanowanym czasie.
Problem 2
Nie można otworzyć pliku zaszyfrowanego przez prim'X ZoneCentral i znajdującego się w folderze udostępnionym sieci na komputerze z uruchomionym programem Forefront Client Security (FCS).
Rozwiązanie
Instalator tego pakietu aktualizacji ustawia wartość rejestru AttachWhenLoaded w Menedżerze filtrów systemu Windows na 1 w niektórych systemach operacyjnych. Aby uzyskać więcej informacji na temat wartości rejestru AttachWhenLoaded i odpowiednich systemów operacyjnych, odwiedź następującą witrynę internetową MSDN:
Ogólne informacje o wartości rejestru AttachWhenLoaded i odpowiednich systemach operacyjnych
Problem 3
Niektóre błędy ochrony w czasie rzeczywistym występują na komputerach z systemem Windows 2000 Server i korzystających z programu Forefront Client Security (FCS).
Rozwiązanie
Ta aktualizacja zmienia się MpFilter.sys w celu rozwiązania tego problemu i zastąpienia aktualizacji opisanej w następującym artykule:
2459065 Ochrona w czasie rzeczywistym kończy się niepowodzeniem w systemie Windows 2000 po zastosowaniu aktualizacji Forefront Client Security z października 2010 r.
Więcej informacji
Informacje dotyczące poprawek
Obsługiwana poprawka jest dostępna od firmy Microsoft.Uwaga Ta poprawka jest dostępna w usłudze Microsoft Update i w Windows Server Update Services (WSUS). Jeśli chcesz uzyskać poprawkę do wdrożenia przy użyciu innej metody, wykonaj następujące czynności:
-
Odwiedź następującą witrynę internetową Wykaz usługi Microsoft Update:
-
Wpisz 2508823 w polu Wyszukaj, a następnie kliknij pozycję Wyszukaj.
-
Kliknij pozycję Dodaj, aby dodać poprawkę do koszyka.
-
Kliknij pozycję Pobierz.
-
Kliknij przycisk Przeglądaj, określ folder dla pliku, który chcesz pobrać, a następnie kliknij przycisk OK.
-
Kliknij przycisk Kontynuuj, a następnie kliknij pozycję Akceptuję , aby zaakceptować postanowienia licencyjne dotyczące oprogramowania firmy Microsoft.
-
Po pobraniu aktualizacji do określonego folderu kliknij przycisk Zamknij.
Wymagania wstępne
Nie ma żadnych wymagań wstępnych dotyczących instalowania tej poprawki.
Wymaganie ponownego uruchomienia
Po zastosowaniu tej poprawki należy ponownie uruchomić komputer.
Informacje dotyczące zastępowania poprawek
Ta poprawka zastępuje klienta chroniącego przed złośliwym oprogramowaniem wdrożonego przy użyciu pakietu wdrożeniowego Forefront Client Security (1.0.1725.0).
2394439 Pakiet wdrożeniowy Forefront Client Security (1.0.1728.0): październik 2010Ten poprawka zastępuje następujące poprawki:
2394433 Aktualizacja klienta programu Forefront Client Security chroniąca przed złośliwym kodem: październik 2010 r.
2459065 Ochrona w czasie rzeczywistym kończy się niepowodzeniem w systemie Windows 2000 po zastosowaniu aktualizacji Forefront Client Security z października 2010 r.
979536 Aktualizacja klienta programu Forefront Client Security chroniącego przed złośliwym oprogramowaniem: kwiecień 2010 r.
976668 Aktualizacja klienta programu Forefront Client Security chroniącego przed złośliwym oprogramowaniem: grudzień 2009
971026 Dostępna jest poprawka rozwiązująca niektóre problemy z klientem programu Forefront Client Security chroniącego przed złośliwym oprogramowaniem
952265 Uszkodzenie danych może wystąpić na komputerze z zainstalowanym programem Forefront Client Security
938054 Dostępna jest poprawka rozwiązująca niektóre problemy z klientem Forefront Client Security
956280 Minifiltr trybu jądra programu Forefront Client Security jest zwalniany podczas przeglądania sieciowego udziału plików zawierającego wiele złośliwych plików
Informacje dotyczące pliku
Wersja angielska tej aktualizacji zawiera atrybuty plików (lub nowsze atrybuty plików) wymienione w poniższej tabeli. Daty i godziny dla tych plików są wymienione w uniwersalnym czasie koordynowanym (UTC). Informacje o pliku są konwertowane na czas lokalny. Aby znaleźć różnicę między czasem UTC a czasem lokalnym, użyj karty Strefa czasowa w elemencie Data i godzina w Panel sterowania.Forefront Client Security — wersje oparte na procesorze x86
|
Nazwa pliku |
Wersja pliku |
Rozmiar pliku |
Data |
Czas |
|---|---|---|---|---|
|
Amhelp.chm |
Nie dotyczy |
65,216 |
19-lip-2010 |
00:51 |
|
Mpasbase.vhd |
1.0.0.0 |
572,720 |
19-lip-2010 |
00:52 |
|
Mpasdesc.dll |
1.5.1996.0 |
49,024 |
02-lut-2011 |
16:42 |
|
Mpasdlta.vhd |
1.0.0.0 |
9,008 |
19-lip-2010 |
00:52 |
|
Mpavbase.vhd |
1.0.0.0 |
204,624 |
19-lip-2010 |
00:52 |
|
Mpavdlta.vhd |
1.0.0.0 |
9,040 |
19-lip-2010 |
00:52 |
|
Mpavrtm.dll |
1.5.1996.0 |
128,384 |
02-lut-2011 |
16:23 |
|
Mpclient.dll |
1.5.1996.0 |
367,488 |
02-lut-2011 |
16:23 |
|
Mpcmdrun.exe |
1.5.1996.0 |
349,064 |
08-sty 2011 |
22:06 |
|
Mpengine.dll |
1.1.3520.0 |
3,308,624 |
19-lip-2010 |
00:52 |
|
Mpevmsg.dll |
1.5.1996.0 |
23,424 |
02-lut-2011 |
16:42 |
|
Mpfilter.sys |
1.5.1996.0 |
71,296 |
02-lut-2011 |
16:14 |
|
Mpoav.dll |
1.5.1996.0 |
92,032 |
02-lut-2011 |
16:23 |
|
Mprtmon.dll |
1.5.1996.0 |
731,008 |
02-lut-2011 |
16:23 |
|
Mpsigdwn.dll |
1.5.1996.0 |
129,920 |
02-lut-2011 |
16:23 |
|
Mpsoftex.dll |
1.5.1996.0 |
518,016 |
02-lut-2011 |
16:23 |
|
Mpsvc.dll |
1.5.1996.0 |
319,872 |
02-lut-2011 |
16:23 |
|
Mputil.dll |
1.5.1996.0 |
177,024 |
02-lut-2011 |
16:23 |
|
Msascui.exe |
1.5.1996.0 |
1,033,600 |
02-lut-2011 |
16:23 |
|
Msmpcom.dll |
1.5.1996.0 |
221,056 |
02-lut-2011 |
16:23 |
|
Msmpeng.exe |
1.5.1996.0 |
16,896 |
08-sty 2011 |
22:06 |
|
Msmplics.dll |
1.5.1996.0 |
9,088 |
02-lut-2011 |
16:23 |
|
Msmpres.dll |
1.5.1996.0 |
766,336 |
02-lut-2011 |
16:42 |
Forefront Client Security — wersje oparte na procesorach x64
|
Nazwa pliku |
Wersja pliku |
Rozmiar pliku |
Data |
Czas |
|---|---|---|---|---|
|
Amhelp.chm |
Nie dotyczy |
65,216 |
19-lip-2010 |
00:51 |
|
Mpasbase.vdm |
1.0.0.0 |
572,720 |
19-lip-2010 |
00:52 |
|
Mpasdesc.dll |
1.5.1996.0 |
49,536 |
02-lut-2011 |
18:18 |
|
Mpasdesc.dll (katalog x86) |
1.5.1996.0 |
49,024 |
02-lut-2011 |
16:42 |
|
Mpasdlta.vdm |
1.0.0.0 |
9,008 |
19-lip-2010 |
00:52 |
|
Mpavbase.vdm |
1.0.0.0 |
204,624 |
19-lip-2010 |
00:52 |
|
Mpavdlta.vdm |
1.0.0.0 |
9,040 |
19-lip-2010 |
00:52 |
|
Mpavrtm.dll |
1.5.1996.0 |
155,008 |
02-lut-2011 |
17:58 |
|
Mpclient.dll |
1.5.1996.0 |
547,712 |
02-lut-2011 |
17:58 |
|
Mpclient.dll (katalog x86) |
1.5.1996.0 |
367,488 |
02-lut-2011 |
16:14 |
|
Mpcmdrun.exe |
1.5.1996.0 |
504,624 |
08-sty 2011 |
23:46 |
|
Mpengine.dll |
1.1.3520.0 |
4,431,952 |
19-lip-2010 |
00:52 |
|
Mpevmsg.dll |
1.5.1996.0 |
23,424 |
02-lut-2011 |
18:18 |
|
Mpfilter.sys |
1.5.1996.0 |
91,520 |
02-lut-2011 |
16:14 |
|
Mpoav.dll |
1.5.1996.0 |
117,632 |
02-lut-2011 |
17:58 |
|
Mpoav.dll (katalog x86) |
1.5.1996.0 |
92,032 |
02-lut-2011 |
16:14 |
|
Mprtmon.dll |
1.5.1996.0 |
1,181,056 |
02-lut-2011 |
17:58 |
|
Mpsigdwn.dll |
1.5.1996.0 |
179,584 |
02-lut-2011 |
17:58 |
|
Mpsoftex.dll |
1.5.1996.0 |
791,424 |
02-lut-2011 |
17:58 |
|
Mpsvc.dll |
1.5.1996.0 |
438,656 |
02-lut-2011 |
17:58 |
|
Mputil.dll |
1.5.1996.0 |
247,168 |
02-lut-2011 |
17:58 |
|
Mputil.dll (katalog x86) |
1.5.1996.0 |
177,024 |
02-lut-2011 |
16:14 |
|
Msascui.exe |
1.5.1996.0 |
1,636,736 |
02-lut-2011 |
17:58 |
|
Msmpcom.dll |
1.5.1996.0 |
305,536 |
02-lut-2011 |
17:58 |
|
Msmpeng.exe |
1.5.1996.0 |
16,384 |
08-sty 2011 |
23:46 |
|
Msmplics.dll |
1.5.1996.0 |
9,088 |
02-lut-2011 |
17:58 |
|
Msmplics.dll (katalog x86) |
1.5.1996.0 |
9,088 |
02-lut-2011 |
17:58 |
|
Msmpres.dll |
1.5.1996.0 |
764,288 |
02-lut-2011 |
18:18 |
Stan
Firma Microsoft potwierdziła, że jest to problem w produktach firmy Microsoft wymienionych w sekcji "Dotyczy".
Więcej informacji
Ta aktualizacja jest zawarta w nowym pakiecie instalacyjnym programu Forefront Client Security. Aby uzyskać więcej informacji o pakiecie instalacyjnym typu slipstream, kliknij następujący numer artykułu, aby wyświetlić ten artykuł w bazie wiedzy Microsoft Knowledge Base:
2508824 Pakiet wdrożeniowy Forefront Client Security (1.0.1736.0): marzec 2011 r.
Znane problemy Firma Microsoft zidentyfikowała problem występujący podczas instalowania tej aktualizacji w systemach Windows Vista, Windows Server 2008, Windows 7 lub Windows Server 2008 R2, co może spowodować usunięcie agenta chroniącego przed złośliwym kodem podczas korzystania z funkcji instalowania i zamykania systemu Windows w celu zastosowania tej aktualizacji. Aby uzyskać więcej informacji na temat tego problemu, zobacz następujący artykuł:
2524280 Agent chroniący przed złośliwym kodem jest usuwany po zastosowaniu aktualizacji forefront client security z marca 2011 r. podczas korzystania z aktualizacji instalujących i wyłączania