什么是Windows恶意软件删除工具,如何删除它?


-3

在格林威治标准时间2月24日凌晨,Windows的自动更新在我的Windows 7计算机上安装了一个更新,其中包括对恶意软件删除工具的定义更新。

恶意软件删除工具(或KB890830) 是一种Windows恶意软件防护产品,每月更新和运行一次,并继续删除它发现的任何威胁 没有用户确认

从更新细节:

Windows恶意软件删除工具x64 - 2017年2月(KB890830)

下载大小:7.9 MB

您可能需要重新启动计算机才能使此更新生效。

更新类型:重要

下载后,此工具运行一次以检查您的计算机   特定的,流行的恶意软件感染(包括   Blaster,Sasser和Mydoom)并帮助消除任何感染   找到。如果发现感染,该工具将显示状态报告   下次启动计算机时该工具的新版本   将每月提供。如果要手动运行该工具   您的计算机,您可以从Microsoft下载中下载副本   中心,或者您可以从microsoft.com运行在线版本。这个工具   不是防病毒产品的替代品。帮助保护你的   计算机,你应该使用防病毒产品。

事实上,MSRT定义列表的2月更新标记了我已经运行多年没有任何问题的工具 - 即,用于Microsoft Office的KMSPico激活器 - 是恶意的,并且在没有确认的情况下将它们从我的系统中删除。除了针对感知威胁的这种侵入式方法之外,该工具还没有出现在Windows Update的“已安装的更新”对话框中,有效地拒绝了用户传递既有侵入性又不充分的工具的权利,并且还将我的UAC设置恢复到最高水平。

以下是撤消强制更新的任何不利影响以及完全禁用MSRT的简短指南,让您可以选择依靠经过时间检验的专用反恶意软件和防病毒产品。我希望这对任何受MSRT定义列表最新更新不利影响的人都有用。


4
所以,等等。它删除了可能是恶意的盗版工具,所以不是检查工具是否坏,而是删除了某些东西。 特别 旨在检查最新和最好的恶意软件?特别是在使用此类工具的地方 威力 首先让你有更大的恶意软件风险?
Journeyman Geek

我们总是很乐意提供帮助,但您已经知道:您已经超级用户超过2年半,Stack Overflow超过五年。因此,我相信你会发现这并不适合这样做 其他 用户禁用他们的安全软件扫描只是因为这个删除了大多数人用于Microsoft许可盗版的工具之一。
Run5k

@JourneymanGeek可能是KMSPico和Microsoft Toolkit 海盗行为 软件,但它们只是恶意的 微软 的商业模式,而不是其用户。有 模仿秀 在许多特洛伊木马网站上使用该工具,但最初的KMSPico肯定是 恶意工具
David Refoua

@ Run5k作为本网站的用户,我可能接受你关于不删除MRT的论点,因为它删除了一个隐私工具。但正如OP上面所述,此更新也已恢复 UAC 并启用它。我找到了 无礼 微软试图在我的电脑上启用一些功能 一世 有残疾人。
David Refoua

好吧,它的盗版工具含糊不清,但我注意到,问题仍然存在 这里 - 没有密切关注,没有删除,也没有投票 回答 。是否要删除它取决于您,我们接受它可能在某些情况下有用,但如果您想要删除旨在提高安全性的工具,民众会想知道为什么。 UAC并不像早期那样烦人,它的意图是保护系统
Journeyman Geek

Answers:


2

回滚并删除Windows恶意软件删除工具更新

首先,打开“系统还原”,然后检查是否在安装恶意软件删除工具之前创建了还原点。恢复点通常在安装更新之前由Windows自动创建,尽管它可能没有这样做。

如果你有恢复点

  1. 恢复到它,然后等待Windows重新启动。

  2. 打开Windows Update,然后单击侧栏中的“更改设置”。在显示的下拉列表中,选择“选项” 检查更新,但让我选择是否安装它们 “。单击”确定“返回”Windows Update“。

  3. WU应该检测到至少有1个“重要更新可用”。这是您刚刚回滚的MSRT更新。单击此按钮,在随后的屏幕中,取消选中它以及标记的任何其他更新 890830 你注意到了然后,右键单击您刚取消选中的每个更新,然后单击 隐藏更新

最后一步应该足以确保Windows不会再次强迫MSRT更新。请注意,您可能需要在以后的任何步骤中执行此操作,这也是我建议您在步骤2中禁用自动更新的原因 小心确保您避免安装标记的任何更新 890830

您也可以选择按照以下步骤确保MSRT完好无损,但我还没有个人需要,因为恢复点可以解除大部分伤害。如果将来,MSRT应该再次抬头,请从这一点开始继续将最后的钉子放入其棺材中。

如果您没有还原点,或者还原到它不成功

  1. 打开任务计划程序。在左窗格中,单击“任务计划程序库”,然后在目录树中向下钻取 Microsoft\Windows\Removal Tools

The Task Scheduler window showing the MTR_HB task responsible for MSRT

如果MSRT设置为在您的计算机上运行,​​则中心窗格应显示一个名为的任务 MTR_HB 在Removal Tools文件夹中,如上图所示。据我所知,这是计划任务,初始化MSRT在更新后立即运行。左键单击该任务,然后单击“禁用”以防止它在将来运行。

  1. 使用记事本创建文本文件,并将以下内容粘贴到其中。

    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT]
    "DontOfferThroughWUAU"=dword:00000001
    
  2. 用a保存文件 .reg 扩展,然后双击它以将其应用到您的系统,确认出现的任何对话。

恭喜。你现在应该完全没有MSRT。


在禁用其遥测服务的同时保留恶意软件删除工具

在某些版本的Windows上,即10,MSRT还通过名为Heartbeart Telemetry的东西将遥测数据发送回微软。如果您对依赖MSRT的反病毒工作感到满意,但又希望阻止它打电话回家,那就是这样的。

  1. 使用记事本创建文本文件,并将以下内容粘贴到其中。

    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT]
    "DontReportInfectionInformation"=dword:1
    
  2. 使用“.reg”扩展名保存文件,然后双击它以将其应用到您的系统,确认出现的任何对话框。

  3. 打开任务计划程序。在左窗格中,单击“任务计划程序库”,然后在目录树中向下钻取 Microsoft\Windows\Removal Tools

The Task Scheduler window showing the MTR_HB task responsible for MSRT

  1. 中心窗格将显示一个名为的任务 MTR_HB 在Removal Tools文件夹中,如上图所示。双击任务。

  2. 在出现的窗口中,导航到“操作”选项卡,然后双击结束的操作 /EHB /Q/EHB/Q 是命令行开关,用于自定义任务计划程序如何运行程序。在这种情况下, /EHB switch是告诉它在启用Heartbeat Telemetry的情况下运行恶意软件删除工具的原因。

  3. 在里面 添加参数(可选) 字段,删除 /EHB 完全从现场切换,注意在MSRT程序路径和之间留一个空格 /Q 开关。在退出任务计划程序之前,单击“确定”,然后在上一个窗口再次单击“确定”。你现在应该有一个运行的MSRT版本已经死了 - 也就是说,没有Heartbeat。 :-)

注:请注意,由于Windows遥测服务具有侵略性 - 请阅读:Microsoft希望您向他们报告数据的程度有多么糟糕 - 这可能只是一个临时解决方案,在未来的Windows更新中已经废除。确保MSRT永远不会将遥测数据发送回Microsoft的唯一有保证的方法是使用本指南第一部分中的步骤来完全阻止对它的更新。


1
尽管存在贬低的问题,但在这个答案中有用的信息。
Grant Bowman
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.