システムwiki

Win 8 pro x64でWindows Defenderが常にオフになる

highstr 受付中 最終更新日:2020-08-29 22:30

これを理解するために何時間も費やした後、今度は投稿する時間です.WindowsDefender(サービス)はオフのままです.たとえば、午後5時30分頃に始まる現在のコンピューターセッションでは、管理イベントにMsMpEng.exe(イベントID 1000)とWin Defenderが表示されます
サービス(イベントID 7031)が5:32:50で一時的に停止し、その後5:43:51で再び停止し、最後に5:54:51で完全に停止します(11分から0.5秒が頻繁に発生します) ).12月6日にWin 8をインストールし(7でのデュアルブート)、完全に実行しました
12月9日にScanしますが、その後Defenderのオフが速すぎてScanできません.アクションセンターでは常にWindows Defender(ウイルス対策)がオンと表示されますが、それ以外の証拠はありません.

XPとその後のWin 7では、MSE、SAS Pro、comodo Firewallを一緒に実行するのに問題はありませんでしたが、最近、Win 8は別の獣であると読みました.したがって、最初にSAS Proをアンインストールして、レジストリにあるすべての記述をクリアしましたが、効果はありませんでした
Win Defenderのカットアウトについて(アクションセンターはSAS Proが実行中であることさえ言及していません).次に、comodo(無料)ファイアウォールについても同じことを行いましたが、何も変わっていません(アクションセンターでは、2つを組み合わせるとコンピュータの速度が低下する可能性があり、競合する可能性があるとは言われていません).

それが現在の状況です.安全のためにSAS Proを元に戻し、Windowsファイアウォールを有効にしました.MSプログラムを解読する前に、Defenderで問題を引き起こしている可能性があるものと、それを修正する方法について、ここで質問する価値があると思います.何か案は?ありがとう、

返信リスト(回答:20)

1 #
Stephen

Scanするには早すぎる?イベントビューアを無視して、Defenderのユーザーインターフェイスを開くことを意味し、それからそれはシャットダウンしますか?

Defender、MSEのような、複数のコンポーネントがあります.ユーザーインターフェースと保護アラートセンターに保護を提供するとDefenderが表示されている場合、DefenderはすべてWindowsにうまくいっていることを報告しています.

サービスのプロパティは何ですか?

ディフェンダーを開くとき、それが何であればそれがステータスとして報告するのか?そしてあなたがScanできないと言うとき、UIがクラッシュするのですか?

-steve

応答1# ->にスキップ
2 #
highstr

はい、サービスがオフになったら、Defenderダイアログボックスが緑色から赤に変わり、明らかにScanを停止します.Defense +モジュールを含め、1~2分のComodo Runningを使用しています.その場合、Defender Startボタンはエラーメッセージを表示します
スクリーンショット(1)に表示されます.Defense + Disabledでは、スタートボタンはDefenderを開始し、その時間はマイ例の範囲内(5-30分)

スクリーンショット(2)

に示すような特性

管理者イベントビューアのスクリーンショット昨日の午後(3).右側の2つのボックスは瞬間的な停止からです.左側の2つは完全に停止したときです.

Defender Boxが赤(4)

のときのアクションセンター

スクリーンショット:

(1) https://i47.tinypic.com/2dsrfgw.jpg.

(2) https://i50.tinypic.com/2q0rnmp.jpg.

(3) https://i47.tinypic.com/17ahip.jpg.

(4) https://i46.tinypic.com/15g2gpf.jpg.

(申し訳ありませんが、それらをアクティブなリンクの作り方や投稿にショットを表示する方法を理解できませんでした)

応答2# ->にスキップ
3 #
Stephen

それはどうですか?

ライブリンクを挿入するには、リンクを貼り付けたり入力したり、リンクの後に入力したりします.

画像を挿入する(それは、公開Webロケーションにホストされています)、1つのブラウザタブ(またはインスタンス)から画像をコピーして貼り付けます.貼り付けられた画像のサイズを変更するには、クリックしてコーナーのマーカーをドラッグします.
Edge

-steve

応答3# ->にスキップ
4 #
highstr

明らかに、私は(3つの形式ではなかった)とEnterキーを押してから貼り付けてみましたが、保存後は何も表示されませんでしたので、私はそれらをそのまま残しました.ブラウザタブから貼り付けたことは決して考えませんでした.私は「https://」ポップアップの小さなアイコンがそれをするかどうかを疑問にしましたが、
起こらなかった.私はあなたが私のためにそれをしたと思います.もしそうなら、ありがとう.

擁護者問題についての考え?

応答3# ->にスキップ
5 #
Stephen

とにかく...

必ずイベントビューアを表示しているエラーがたくさんあります-Defenderだけではありません.あなたのシステムに故障しているようです.

このシステムにWindows 8をインストールした場合は、空のドライバ/パーティションへのクリーンインストールでしたか?

コモドファイアウォールやSAS Proが矛盾しているようです.どちらも、Windows 8でサポートされているversionとして、それらのメーカーによって報告されていますか? SAS Proはリアルタイム保護を持っているので、MSEや防御者と同時にそれを実行していることをお勧めしません.
Win8で.Comodoにもリアルタイムを実行しているウイルス対策/スパイウェアコンポーネントがある場合は、競合を引き起こす可能性があります.削除したときは、単にそれらをアンインストールするか、削除ツールを使用して完全に削除されたことを保証しましたか?

-steve

応答5# ->にスキップ
6 #
highstr

クリーンインストールを空のパーティションに.

Revo Uninstall、CCleaner、jv16 PowerTools Registry Cleanerを使用して、「comodo」、「cfw」、「SASAnti」が含まれるすべてのエントリをレジストリから削除しました.

管理イベントには多くのエラーがありますが、おそらくそれらの問題が原因です.スクリーンショットのDefender以外のものはすべてPeflibです.また、VSSやバックアップ関連のエラーが多く発生します.シャドウコピーに関係するものもあれば、
ファイルが見つからないか、再起動が必要なものを処理します.いずれもまだ追求していません.

応答6# ->にスキップ
7 #
Stephen

個人的には、パーティションを吹き飛ばして、新しくインストールすることを考えています.

次に、SASまたはcomodoをインストールしないでください.物事の振る舞いをご覧ください.お使いのハードウェアのチップセットドライバが、Windows 8で十分に機能していないため、VSSやエラーが発生している可能性があります.

-スティーブ

応答7# ->にスキップ
8 #
highstr
私はそれが多分命題のために20時間かわいいと考えています.私のシステムは、i7 2600K CPUを搭載したGigabyte Z68
MOBOです.
多くのVSSエラー(2)は、ChipSetまたはDefenderではなくバックアップ、およびそれらが発生したバックアップドライバのいくつかの再分割ではありません.それは起動時に6つのPerflibエラーを残すと、すべて同じ時に.次のいずれかはおなじみのようですか? (私は新品を始めることができます
望んでいる場合はスレッド.

イベント1008:DLL "c:\windows\system32\bitsperf.dll"のサービスのオープン手順 "bits"が失敗しました.このサービスのパフォーマンスデータは利用できません.データセクションの最初の4バイト(DWORD)には、エラーコードが含まれています.

イベント1008:DLL "c:\windows\system32\esentprf.dll"のサービス "ESENT"のオープン手順が失敗しました.このサービスのパフォーマンスデータは利用できません.データセクションの最初の4バイト(DWORD)には、エラーコードが含まれています.

イベント1008:DLL "c:\windows\system32\secur32.dll"のサービス "LSA"のオープン手順が失敗しました.このサービスのパフォーマンスデータは利用できません.データセクションの最初の4バイト(DWORD)には、エラーコードが含まれています.

イベント1008:DLL "c:\windows\system32\msdtcuiu.dll"のサービス "msdtc"のオープン手順が失敗しました.このサービスのパフォーマンスデータは利用できません.データセクションの最初の4バイト(DWORD)には、エラーコードが含まれています.

イベント1023:Windowsは拡張可能なカウンタDLDLDYBBOOSTをロードできません.データセクションの最初の4バイト(DWORD)には、Windowsエラーコードが含まれています.

イベント1008:DLL "c:\wimen\system32\wbem\wmiaprpl.dll"のサービスのオープン手順 "wmiaprpl"に失敗しました.このサービスのパフォーマンスデータは利用できません.データセクションの最初の4バイト(DWORD)には、エラーコードが含まれています.

応答8# ->にスキップ
9 #
Stephen

20時間?Windows 8を再インストールするためだけに?それでは更新はどうですか?あなたはデータを失うことはありませんが、デスクトップApplicationを失うでしょう.

https://www.eightforums.com/tutorials/2293-refresh-windows-8-a.html.

1008イベントのスルーとあなたが得る1023イベントについては、次のようになります. https://technet.microsoft.com/ja-jp/library/cc774913(v=ws.10).aspx.

一般的にレジストリクリーナーを使用してください(私は特定のソフトウェアのエントリを識別して削除することを実感します.)?

読み取り https://www.edbott.com/weblog/2005/04/why-i-dont-use-registry-cleaners/and. https://aumha.net/viewtopic.php?t=28099.

https://blogs.technet.com/markrussinovich/archive/2005/10/02/2005/10/02/Registry-junk-a-windows-act-of-life.aspx.

Intelドライバは何でも可能です.Windows用チップセット用の更新されたドライバを確認してください.1.まず、すべてのハードウェアに対して更新されたドライバを確認してください.

しかし、すべてが紛争や破損を指しています.Defenderを起動しようとしたときに発生したエラー(39Fエラー)は、通常、他のセキュリティソフトウェアが存在する場合に発生します.MSMPENG.EXEがクラッシュしている0xC0000005
アクセス違反は、他のセキュリティソフトウェアが競合している場合も一般的なものです.

他の可能性は、私はそれがリモートなものであると思われるが、根のキットが存在すると思われる.しかし、あなたのデュアルブートシステムの他のOSにも影響を与えることを期待しています.

-steve

応答9# ->にスキップ
10 #
highstr

はい、すべてのアプリをセットアップし、ベンダーに連絡する必要がある場所など、避けられない問題のトラブルシューティングにはかなりの時間がかかります.アクションのマーフィー.解決策が見つからない場合、更新は望ましくありませんが、より良いアイデアです.

イベントIDへのリンクをありがとうございます.これは、イベントエラーボックスのリンクが、もう役に立たないページに移動するためです.イベント1008の指示では、最後の手順で誤った構文エラーが返されるため、別の方法を見つける必要があります.1023はうまくいきました(保留中
再起動).私もscannowを実行してOSの整合性をチェックしましたが、問題はありませんでした.

Registry Cleaner:たまに使用されます.月に1回程度かそれ以下です.私は通常、Ccleanerと、アンインストール中にRevoUninstall Proが取得するものに依存しています.登録クリーナーについての問題を認識しています.

ドライバ:3週間前のインストール時点で最新のものであり、いくつかの周辺機器を除いて、最新のものです.

少なくとも7週間前に試したときは、Win 7パーティションに問題はありません.

Win 7のように、Local/Adminではなく、完全なAdministratorとして実行した場合、これがすべて続くのだろうか.

応答10# ->にスキップ
11 #
Stephen

明けましておめでとうございます.

Defenderは引き続き制限付きユーザーとして実行する必要がありますが、Scanを手動で実行したり、設定を変更したりすることはできないと思います.ショートカットを右クリックして、管理者として実行します.実行している権限に関係なく、msmpengが実行されています
/SYSTEMの下にあるため、クラッシュで停止すると困惑します.

-スティーブ

応答11# ->にスキップ
12 #
highstr

情報をありがとう.Defenderが完全に機能するようになったとしても、ウイルス対策アプリとして引き続き機能していることを知っておくとよいでしょう.ここでは、SAS Proとcomodoファイアウォールを再インストールしました.なぜかは確かですが、後者が設定されているので、Win 8の起動時間には
20秒ほど短縮されました.

Peflibエラーを取り除くためにレジストリを変更する方法に関する情報を見つけました-特定のエラー項目のパフォーマンスエントリを削除します.うまくいきましたが、検索がオフになっていても、検索に関連するエラーが約15件ありました.だから私はシステムをやった
復元.

13 #
PhilipM
私は2012年12月にブランドを購入したノートブックコンピュータにも同様の問題があります.ノートブックはWindows 864ビットを実行しており、私が使用したくなかった裁判McAfeeと一緒に来ました.私が私があったことのマカフィーを取り除いた後にのみだった
最後に見つけることができ、Windows Defenderを起動することができます.)Windows Defenderサービスが「赤」で、オフになっていることがわかりました.これは毎回起こります
私はそれを再起動しなければなりません.さて、「再起動」とは対照的に、これはWindows Defenderが "green"を表示し、ノートブックコンピュータをオンにした後に実行されているように見えるので、これは起こりません.
がこれを経験している人は他の誰かです.?誰かがいかなる提案もありますか?
ありがとうございました.
応答13# ->にスキップ
14 #
highstr

数か月が経過しましたが、サービス(コントロールパネルの管理ツール)でその設定について言及しなかったことに注意します.Win Defenderサービスのスタートアップの種類は、2つの自動選択のいずれかであり、サービスはオンになっている必要があります.

手動に設定して停止し、無料のcomodo Internet SecurityパッケージをSuperAntiSpyware Proとともにインストールして以来、問題は発生していません.

応答13# ->にスキップ
15 #
Stephen

McAfeeの取り外しツールも実行しましたか?あなたがしなかったならば.

McAfee:

https://service.macee.com/faqdocument.aspx?id=TS101331

* https://download.mcafee.com/products/licensed/cust_support_patches/mcpr.exe

-steve

応答15# ->にスキップ
16 #
PhilipM
私は上記のように忠告するようにMcAfeeの取り外しツールを実行しました.Windows Defenderを再起動するように求められた後、もう一度表示され、完全にオフになります.サービスは開始されていません.詳しくはヘルプをクリックしてください.
この問題に関する情報「これは前と同じです.これは私がサービスを開始するオプションを選ぶ.これは今数ヶ月間起きてきました.これは選択後にのみ起こります」 "shutdown"の代わりに再起動する
...このWindows以外の場合、ディフェンダーは自動的にその定義を自動的に更新する(または手動で行うことができます)という点で正しく機能しているようです.これを引き起こしているのは何ですか?
ありがとうございました.
応答16# ->にスキップ
17 #
Stephen

再起動時にDefenderサービスの開始を妨害している他のプログラムがあると思います.すべてが完全に初期化されているという事実のために、電源がオフの状態からのコールドスタートではそれがより明白になると思います.
再起動はウォームブートなので、サービスはかなり迅速に再初期化する必要があります.Autorunsなどのツールを使用したい場合があります- https://technet.Microsoft.com/ja-jp/sysinternals/bb963902.aspx-Windowsで何が起動しているかを確認し、起動時に不要ないくつかの起動プログラムをオフにしてみてください.

-スティーブ

応答17# ->にスキップ
18 #
PhilipM
提案をありがとう、スティーブ.今のところ、私にとって非常に忙しい週でした.そのため、Autorunsツールを使用する機会があったら、このパズルを解決するのに役立ったかどうかについて、ここで投稿します.
応答17# ->にスキップ
19 #
PhilipM
まあ...私はそれが私が探しているのか、そして起動時に必要なプログラムが何であるかを正確に知るためにコンピュータについて十分にわからないが、私は以下を報告することができます...
私は今週の毎月のWindowsは、再起動をするように求められますが、それは起こりませんでした.今日私はアクションセンターのWindowsのアップデートを見てみることにしました.それらは自動的にダウンロードしてインストールするように設定されています
昨日、いくつかをダウンロードしてインストールしたことを発見しましたが、コンピュータの再起動になるまで効果的ではないとは限りないことがわかりました.今すぐコンピュータを再起動するように促しました.今月は合計をすることにしました
再起動の代わりにシャットダウン、うまくいけば、問題を回避する.コンピュータがシャットダウンしている間、それは新しいWindowsの更新も設定されていたことをお勧めします.もう一度コンピュータを起動したとき、Windows Defenderサービスは
「赤」と表示されているように表示しています.待機した場合(Windows Defenderサービスが「赤」を示し、ステータスをオフにした場合)を発見したのは、コンピュータと私は何度か行っていました.
これは、私が待っていた限り、私のために毎回毎回起こりました.
そのため、すべてが問題ない場合は問題ありません、そして、Windows Defenderサービスは、バックアップを始めてその時間をかけることの多くのもののうちの1つだけですか?これは正常と見なされますか?オンライン中に「保護されていない」ことを心配する必要があります
1分か2つ?今日の経験も私のために別の質問を提起しました...アクションセンターでのWindowsの更新を見ていない場合は、コンピュータを再起動するように求められたことが求められていましたか?
ありがとうございました.
応答19# ->にスキップ
20 #
Stephen

再起動通知がないことは正常です.今日チェックしたWindows 8マシンでも同じことがありました.更新はインストールされましたが、手動で再起動するまでは、更新が保留中であることがわかりませんでした.Windows 7のラップトップはチェックされていませんでした
過去3日間の更新.

Windows Defenderの起動の遅延は正常ではありませんが、ひどいことでもありません.システムがすでに他のことでビジー状態であるため、それはそれがより早く開始できないことを単に示唆しています.すぐにメールを開いたり閲覧したりするとは思いません
ウェブ.つまり、Defenderが完全に準備をしている間の短い期間は、何を無効にすべきかを判断できない場合、大きな問題にはなりません.

あなたにとって価値のあるプログラムがある-www.soluto.com起動時に過剰なリソースを消費しているプログラムを特定し、起動に関する設定を変更しても安全かどうかをアドバイスします.

-スティーブ