システムwiki

制御されたフォルダアクセスブロックwmiprvse.exe

MarkHar 解決済 最終更新日:2021-04-26 06:56

Windows 10Proを実行していますが、version1803に更新した後、Build17134.1を実行すると、制御されたフォルダアクセスによってC:\Windows\System32\wbemがブロックされたという通知が何度も表示されます\WmiPrvSE.exeによるメモリの変更.これは個人のラップトップ上にあります
はどのネットワークにもありません.

これを無視できますか、それとも実行させますか?更新前は、この特定の警告は表示されませんでした.ありがとう

返信リスト(回答:10)

1 #
Cyber 23
これは、Windows 10の管理フォルダーの機能です.WindowsDefenderセキュリティセンターを開き、[ウイルスと脅威の保護]で[ウイルスと脅威の保護]設定をクリックすると、管理フォルダーが表示され、ここに追加できます.信頼できるリストへ
これが信頼できるファイルである場合.
応答1# ->にスキップ
3 #
MarkHar
信頼済みリストにいくつかのプログラムを追加しました.この特定のプログラムが何であるか、それが何であるか、または単に無視できるかどうかはわかりません.
応答3# ->にスキップ
2 #
Cyber 16

信頼できるWindowsプログラムであり、信頼できるリストに追加できます.

しかし、ファイルを確認して、Microsoftの署名で署名されているかどうかを確認することをお勧めします.署名されたファイルでない場合は、VirusTotalに提出して確認することを検討してください.

デフォルトでは、制御フォルダーはそれをブロックしません.ただし、信頼されてブロックされている場合は、スタートを開いてフィードバックを検索し、フィードバックハブアプリを開いてこの問題を報告してください.

応答2# ->にスキップ
5 #
AnApost
Windows 10
c:\windows\system32\wbemに存在するファイルwmiprvse.exeのSignaturesタブが見つかりました.wmiprvse.exeはコアWindows 10
システムファイルで、ブロック解除する必要はないので、このファイルをブロック解除するのは賢明ですか?
応答5# ->にスキップ
6 #
MarkHar 2
これを信頼できるリストに少し前に追加しましたが、問題はありませんでした.ブロックを解除しても大丈夫だと思います.
応答5# ->にスキップ
8 #
musical 6

SigCheck64を実行してwmiprvse.exe

のデジタル署名を見る

リンク:SigCheck

例:sigcheck64.exe-ic:\wide\system32\wbem\wmiprvse.exe

応答8# ->にスキップ
7 #
TylerRe

ファイルに対して推奨ユーティリティを実行しましたが、実際には、Microsoftの署名付きで戻ってきます.2つのこと:

  • 署名は、ファイルが2010年に署名されたことを示しています.
  • MicrosoftのLive WriterツールのオープンソースversionであるOpenLiveWriterを実行するまで、これらのメッセージは届きませんでした.

つまり、ある意味で、ランサムウェア対策サブシステムはうまく機能していません.それは良いことだと思いますが、何人の人がこれにびっくりしていて、何を直せばいいのかわかりません.OSプロジェクトのコーダーは、適切な最新のライブラリを取得する必要があります
署名済み.

応答2# ->にスキップ
9 #
dlhoyma
参考までに、この問題は2018年11月に再浮上しました.フィードバックハブ経由で問題を報告しました
応答1# ->にスキップ
10 #
jackstr
通知がマイクロソフトによるものであることを保持するversionが見つかった場合は、どのようにして見つけるにはどうすればよいですか.
4 #

Windows 10Proも実行しています.また、version1803、Build17134.1に更新した後、制御フォルダアクセスがブロックされている通知が取得されています.c:\windows\system32\WBEM\WMIPRVSE.EXEがメモリに変更を加えること.これは個人用ラップトップ上にあります
それはどんなネットワーク上にはありません.

これを無視することも、実行させる必要がありますか?更新の前に、この特定の警告は見られませんでした.ありがとう

この機能を実行していたAvast Internet Securityの試用版が通常のフォントカラーホワイトにあり、制御されたフォルダアクセスの除外を有効にしていたところで、
ただし、これらを削除することはありません.ただし、この機能は正しいランサムウェアセキュリティでのみ機能します.

デフォルトの制御フォルダがブロックしてはいけません.しかし、それが信頼されていて、ブロックされている場合は、フィードバックを開始して、フィードバックとオープンフィードバックハブアプリを検索してこの問題を報告しているため、
私は実際に答えを見つけるためにこれをやったので、ここで私の質問

(1)私のアンチウイルスプログラムにRansomwareセキュリティがある場合、デフォルトではデフォルトでこの作業が承認されているため、コントロールフォルダではそれをオンにし、プログラムが証明書に署名した場合
マイクロソフトはそれから正しいことが許されています.?