Si tiene la Herramienta de eliminación de software malintencionado de Microsoft Windows instalada en su equipo, ya sea porque se ha instalado manualmente o porque se ha enviado con Windows, es posible que ya haya notado que está enviando los llamados informes de latidos cardíacos después de ciertos análisis.
Estos informes no están vinculados a ninguno de los principales servicios o tareas de telemetría que usted puede o no haber desactivado en su máquina.
En Windows 10, el informe de Heartbeat se envía a Microsoft incluso si ha desactivado el Programa de experiencia del cliente y la mayoría de los demás servicios o tareas relacionados con la telemetría, y se ha asegurado de establecer la máxima privacidad en todas las configuraciones relacionadas con la privacidad.
Índice de contenido
Cómo desactivar la telemetría de latidos cardíacos
Lo primero que debe hacer es comprobar si la copia instalada de Windows Malicious Software Removal Toll (MRT) envía informes de telemetría de latidos cardíacos.
La manera más fácil de comprobar esto es cargar el registro MRT. Abra el Explorador de archivos o el Explorador de Windows en su equipo con Windows y cargue lo siguiente pegándolo en la barra de direcciones y pulsando la tecla Intro: C:Windowsdebugmrt.log
Se abre el log de MRT. Desplácese hacia abajo hasta las últimas entradas y compruebe si hay telemetría de latidos cardíacos allí. También puede pulsar F3 para abrir la búsqueda y saltar a la primera entrada de latidos del corazón en el registro.
Los datos de telemetría de latidos cardíacos no se envían todos los días según el registro, sino sólo cada cinco o seis días. Usted puede verificar que en el registro como usted encontrará “Latidos del corazón se enviará en x días” entradas allí.
Microsoft señala en su declaración de privacidad que la Herramienta de eliminación de software malintencionado enviará un informe a Microsoft con “datos específicos sobre malware detectado, errores y otros datos sobre su dispositivo”, pero no entra en detalles.
No sabemos qué se envía a Microsoft como parte de Heartbeat aparte de la información que Microsoft reveló en su declaración de privacidad.
Opción 1: Clave de registro
El artículo KB891716, Despliegue de la Herramienta de eliminación de software malintencionado de Microsoft Windows en un entorno empresarial, incluye una clave de Registro para bloquear el envío de informes de la MRT a Microsoft.
Un administrador puede elegir deshabilitar el componente de informe de infección de la herramienta añadiendo el siguiente valor de clave de registro a los equipos. Si se establece este valor de clave de registro, la herramienta no enviará la información de infección a Microsoft.
Subtítulo: HKEY_LOCAL_MACHINESOFTWARENPoliciesMicrosoftMRT
Nombre de la entrada: DontReportInfectionInformation
Tipo: REG_DWORD
Datos de valor: 1
Nota : Dado que el latido del corazón sólo se activa cuando se ejecutan exploraciones automáticas, es demasiado pronto para decir si la configuración de la clave desactiva el envío de informes por completo. Monitorearé la situación y actualizaré el artículo con mis hallazgos más adelante.
- Pulse sobre la tecla Windows, escriba regedit.exe y pulse la tecla Enter.
- Navegue hasta la tecla: HKEY_LOCAL_MACHINESOFTWARENPoliciesMicrosoftMRT
- Haga clic con el botón derecho en MRT y seleccione New> Dword (32-bit) Value del menú contextual.
- Nombre el nombre Dword DontReportInfectionInformation
- Haga doble clic en la nueva palabra Dword y establezca su valor en 1 .
Opción 2: Desactivar la tarea MRT o desactivar la telemetría de latidos cardíacos
Puesto que MRT se ejecuta automáticamente, debe lanzarse en algún lugar. Si comprueba el Programador de tareas para tareas relacionadas con la MRT, finalmente f