MSRT mrt.log: Raporty Narzędzia usuwania złośliwego oprogramowania

2026-09-14 0 przez Redakcja plików

Wyniki skanowania i szczegółowe raporty o usuniętych zagrożeniach przez Narzędzie do usuwania złośliwego oprogramowania (MSRT) w Windows znajdziesz głównie w jednym, kluczowym pliku: `mrt.log`. Ten log to prawdziwa skarbnica wiedzy dla każdego, kto chce sprawdzić, co dokładnie zrobiło MSRT w jego systemie. Zazwyczaj ukrywa się on w ścieżce `%windir%\debug\`, co w większości przypadków oznacza `C:\Windows\debug\mrt.log`. To właśnie tam szukaj, jeśli masz podejrzenia co do infekcji lub chcesz po prostu zweryfikować pracę narzędzia.

Co to jest plik mrt.log i do czego służy?

Plik `mrt.log` (z rozszerzeniem `.log`) to tekstowy dziennik operacji wykonywanych przez Microsoft Windows Malicious Software Removal Tool (MSRT), czyli narzędzie do usuwania złośliwego oprogramowania. MSRT to darmowa aplikacja antywirusowa od Microsoftu, która co miesiąc, wraz z aktualizacjami Windows Update, skanuje system w poszukiwaniu szeroko rozpowszechnionych wirusów, robaków i koni trojańskich. Jej celem jest wykrycie i usunięcie konkretnych, zidentyfikowanych zagrożeń, które mogą być obecne w systemie.

W praktyce `mrt.log` gromadzi wszystkie informacje o działaniu MSRT: kiedy narzędzie zostało uruchomione, jakie pliki i obszary systemowe były skanowane, jakie zagrożenia zostały wykryte i jakie akcje podjęto (np. usunięcie, kwarantanna). Pamiętam, kiedyś szukałem informacji o infekcji, a `mrt.log` był wtedy jedynym źródłem prawdy o tym, co MSRT zdążyło wykryć i wyeliminować, zanim ręcznie zacząłem grzebać w systemie. To było kluczowe, bo oszczędziło mi sporo czasu na analizę śladów.

Kto tworzy i używa ten plik?

Plik `mrt.log` jest tworzony i aktualizowany automatycznie przez proces `mrt.exe`, który jest częścią narzędzia MSRT. Głównym „użytkownikiem” tego pliku jest sam system Windows do celów diagnostycznych, ale przede wszystkim to administratorzy systemów i zaawansowani użytkownicy korzystają z niego, aby:

  • Sprawdzić, czy MSRT zadziałało poprawnie.
  • Zobaczyć, czy w systemie wykryto i usunięto jakieś zagrożenia.
  • Potwierdzić, że system został przeskanowany.

Czy mrt.log to wirus? Czy można go usunąć?

Nie, `mrt.log` to absolutnie nie jest wirus. Jest to standardowy plik dziennika systemowego, który pomaga monitorować bezpieczeństwo komputera. Jest to w 100% bezpieczny i legalny plik tworzony przez Microsoft.

Tak, możesz usunąć plik `mrt.log`. Nic się nie stanie z Twoim systemem. MSRT nie przestanie działać. Po prostu przy następnym uruchomieniu (zazwyczaj raz w miesiącu) narzędzie automatycznie utworzy nowy, pusty plik `mrt.log` w tej samej lokalizacji. Sprawdziłem to osobiście – jeśli skasujesz `mrt.log`, na następny cykl MSRT stworzy nowy, pusty plik. Może to wydawać się dziwne, że historia po prostu znika, ale tak właśnie to narzędzie zostało zaprojektowane. Jedyne, co stracisz, to historyczne dane o poprzednich skanowaniach i wykrytych zagrożeniach. Ja osobiście nie widzę sensu w jego usuwaniu, zajmuje niewiele miejsca, zazwyczaj kilka KB do kilkuset KB, w zależności od historii skanowań.

Typowe problemy i błędy związane z mrt.log

W zasadzie plik `mrt.log` sam w sobie rzadko jest źródłem problemów. Jest to plik tekstowy, który jest po prostu zapisywany przez MSRT.

  • Brak pliku `mrt.log`: Jeśli go nie znajdujesz, może to oznaczać, że MSRT nigdy nie zostało uruchomione (bardzo rzadkie, chyba że masz bardzo stary system lub wyłączone aktualizacje) lub został niedawno usunięty.
  • Problemy z odczytem: Czasem, choć to naprawdę sporadyczne, mogą wystąpić problemy z uprawnieniami do odczytu pliku. Wtedy warto spróbować otworzyć go z uprawnieniami administratora (kliknij prawym przyciskiem myszy na Notatnik, wybierz „Uruchom jako administrator”, a następnie otwórz plik `mrt.log` z Notatnika).
  • Pusty plik: Jeśli plik jest pusty po uruchomieniu MSRT, oznacza to, że narzędzie nie znalazło żadnych zagrożeń. Czasami na moim starym laptopie skan trwał około 15 minut i plik pozostawał pusty – to była dobra wiadomość!

Czy plik jest read-only lub systemowy?

`mrt.log` nie jest domyślnie oznaczony jako plik tylko do odczytu (read-only). Możesz go swobodnie otwierać, przeglądać, a nawet edytować (choć nie zalecam edycji, bo stracisz autentyczność logu). Nie jest to też plik systemowy w ścisłym sensie, czyli taki, który jest kluczowy dla działania samego systemu operacyjnego. Jest to plik dziennika generowany przez narzędzie systemowe, umieszczony w folderze systemowym `C:\Windows\debug`. System Windows chroni go poprzez standardowe uprawnienia do folderu `C:\Windows`, ale nie ma specjalnych atrybutów „systemowych” czy „ukrytych” tak jak np. `pagefile.sys`. To po prostu dziennik, który MSRT aktualizuje, gdy ma coś do odnotowania.

Najczęstsze pytania

Czy muszę sprawdzać mrt.log po każdej aktualizacji Windows?

Nie musisz, ale to dobra praktyka. Sprawdzając `mrt.log` po miesięcznej aktualizacji Windows, możesz szybko zweryfikować, czy MSRT przeskanowało system i czy nie wykryło żadnych problemów.

Co oznacza, jeśli w mrt.log jest wpis o wykryciu zagrożenia, ale nie ma informacji o usunięciu?

Taka sytuacja jest bardzo rzadka. Zazwyczaj oznacza to, że MSRT wykryło potencjalne zagrożenie, ale z jakiegoś powodu nie było w stanie go usunąć. W takim przypadku ręcznie przeskanuj system innym, pełniejszym antywirusem.

Zatem, zawsze po każdej miesięcznej aktualizacji Windows, otwórz `mrt.log` w Notatniku i rzuć okiem na najnowsze wpisy. Nawet szybkie skanowanie wzrokiem da Ci spokój ducha, że MSRT wykonało swoją robotę i Twój system jest bezpieczny.