システムwiki

Windowsセキュリティから不足している「ウイルスと脅威の保護」

KBT2985 受付中 最終更新日:2021-12-18 01:45

だから私は私のタスクマネージャを見ていて、私が認識していなかったことの多くのことを見ていたので、私はそれが私のコンピュータのScanを実行することが賢いと思いました.ただし、windows セキュリティの「ウイルス&脅威保護」セクションにアクセスできません.それは一般的な検索に表示されますが、私がそれをクリックすると、「あなたのIT管理者がこのアプリのいくつかの分野へのアクセスが制限されている」というメッセージが表示されます.Windowsファイアウォールがオンになっている間、Windowsセキュリティの設定とセキュリティプロバイダを調整する場合は、ウイルス対策またはWeb Protection用の「プロバイダがない」と表示されています.

ここに記載されているようにレジストリに入って表示/非表示になっているかどうかを変更しようとしました.

このリンク:JA-JP/PROTECT/FORUM/PROTECT_DEFENDER-PROTECT_SCANNING-WINDOWS_10/ウイルス脅威-保護is is-ission-is-windows/15D32FA1-C5E8-453B-A9F6-22DA0B36EEA

私はこれらの手順の#7の指示に従いました、そしてそれが削除することを推奨する "msmpeng.exe"を見つけました、しかし私がそれを削除しようとするとエラーが発生しました:

このリンク:JA-JP/PROTECT/FORUM/all/outageS-STARTE-Windows-Defender-In-Windows/808253BB-DB89-4DB9-A4E5-1C91A86489E9

私は "Malwarebytes"をインストールして、それを使ってScanしました(これは非常に速く、深いScanではなく)、それが問題なしで起こらなかったので、私が本当に私のシステムに影響を与えるかどうか、あるいはそれがあるのかどうかはわかりませんバグや管理上の問題どちらの方法でも、私自身の心の部分で、私はこれを理解したいのですが.

返信リスト(回答:14)

12 #
CarloTJ 1

私はこのスレッドに戻る時間に感謝します、それらのコマンドは、オンにされるべきWindowsセキュリティをブロックするポリシーを削除するために使用されます.それらのコマンドは安全に実行されています.
このリンクを参照として訪れることができます.
Windows Defenderを起動できません これらのコマンドのそれぞれを入力したら、コンピュータを再起動してWindowsセキュリティを確認します.
素晴らしい一日を過ごして安全に滞在してください.
敬具
カルロT.

13 #
CarloTJ 1

良い日KBT2985、
Windows 10PCを使用しています.これを整理するために一緒に働きましょう.
これが試すことができるステップです.
-click Start Type CMDと管理者として実行します
-copyと貼り付けの各コマンドを下のコマンドを貼り付けてEnterキーを押します.
REG DELETE "HKCU¥SOFjpARE¥Microsoft¥Windows¥CurrentVersion¥Policies"/f
Reg Delete "HKCU\Software\Microsoft\Windowselfhost"/f
Reg Delete "HKCU\Software\Policies"/F
reg削除 "hklm\software\Microsoft\Policies"/f
Reg Delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies"/f
Reg Delete "HKLM\Software\Microsoft\WindowselfHost"/f
Reg Delete "HKLM\Software\Policies"/F
Reg Delete "HKLM\Software\WOW6432Node\Microsoft\Policies"/f
Reg Delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies"/f
Reg Delete "HKLM\Software\Policies¥Microsoft¥Windows Defender"/v DisableAntispyware
これらのコマンドを入力したら、コンピュータを再起動してWindowsセキュリティを開こうとします.
素晴らしい一日を過ごして安全に滞在してください.
敬具
カルロT.

応答13# ->にスキップ
14 #
KBT2985 1

これが何ができるかについて少し詳しく説明できますか?重要なようなすべての種類のものを削除し始めることはちょうど躊躇しています

応答14# ->にスキップ
11 #
GlenPro 1

こんにちはKBT2985、

あなたがあなたの問題を解決するための "Shotgun"アプローチを使うことを躊躇しているので、あなたは

この方法に興味がある.

unemalwarebytesをwithmalwarebytesにダウンロードして実行してみてください.

マルウェアが関与する可能性を排除することが重要です.

を「Scanする」に設定します.

ルートキット、そしてそれがそれが見つかることをすべてクリーンアップさせます.適切なScanは数分間実行されるべきです.

Microsoft Defenderの「ウイルスと脅威保護」オプションがない場合は....

ポリシーはおそらくあなたのPC上に設定されています.そのオプションを「隠し」.

最初にiFyourアカウントが「学校」アカウントであると判断する必要があります.学校の会計管理

「ウイルスと脅威の保護」を隠す「ポリシー」を設定してください.これがあなたの場合であれば、

を解決できます

あなたの問題は、あなたのアカウントを通常の口座に変更することによって.

そうは言っても、あなたのものが学校アカウントではない場合は、エンティティが

のポリシーを設定しました

ウイルスと脅威の保護を隠しています.

gpedit.mscを開くことができるなら、あなたはこの方法でポリシーを終了するカンティリー....

このパスを使用してエディタをナビゲートします.<強力>コンピュータ構成>管理

<強力>テンプレート>Windowsコンポーネント>Windows Defender Security Center>ウイルスと

脅迫的な保護右側のペインで「ウイルスと保護領域を隠す」.

ダブルクリックして、「無効」を選択します.[OK]をクリックしてエディタを終了します.

グループポリシーエディタにアクセスできない場合は、レジストリを使用してこれに近づく必要があります.

まず、問題のあるポリシーを設定する可能性がある特定の「スケジュールされたタスク」があるかどうかを確認します.

Microsoft>Windows>EnterPrisemgmtでタスクスケジューラに入ります.

のみonlyタスク

存在することは「MMDメンテナンスタスク」です.の他のものを無効にします.

「ウイルスと脅威の保護」を隠している可能性のあるポリシーを無効にする...

"regedit"を検索してレジストリを開き、「管理者として実行」を選択します.編集者

次のように移動します.hkey_local_machine\software\Microsoft\Policy Manager \デフォルト

それからdefenderを展開します.あなたはポリシーのリストを見るでしょう.検索と選択allowuseriAccess.

これにより、uilockdown1のDWORDに設定するレジストリキーが表示されます.が

ウイルスと脅威の保護

DWORDを1に設定するのを防ぐために、この小さな変更をキーに変更してください.

サブキーhighrangeを右クリックして、「変更」を選択します.0と入力して、[OK]をクリックします.

を変更するには

から0.

ウイルスと脅威の保護は「一目でのセキュリティ」画面に表示されるべきです.そうでない場合は、

を実行してください.

Windows PowerShell(admin)を使用したこのコマンドレット.[開始]を右クリックして[PowerShell(admin)]を選択します.

PowerShellでは、このコマンドを入力します.set-mppreference-uilockdown 0

出口

ウイルスと脅威の保護は現在表示されるべきです.再起動を通して表示されているままであることを確認してください.

幸運、グレン

応答11# ->にスキップ
10 #
KBT2985 1

こんにちはGlen、

MARWAREバイトとMBAR(Malwarebytes Anti-Rootkit)ツールを使用してScanし、何も見つけませんでした.

グループポリシーエディタにアクセスできません.

タスクスケジューラに関しては、ここに「enterprisemgmt」フォルダに持っているものがあり、これは予想されるものと一致していないようです.あなたが言ったタスクはフォルダにいませんでしたが、これはすべてでした.

私はあなたの推奨されるメソッドをUIインターフェースとPowerShellと一緒にレジストリで試しましたが、私はウイルスと脅威の保護を見たりアクセスしたりすることはできません.

ここで提案したようにSFCScanをセーフモードで実行しようとしました.

このリンク:JA-JP/PROTECT/FORUM/PROTECT_DEFENDER-PROTECT_SCANNING-WINDOWS_10/脅威-IS管理による/AF828BCA-8CC0-4CAE-9E3F-0DF4DA224DA224037

応答10# ->にスキップ
9 #
GlenPro 1

こんにちはKBT2985、

申し訳ありませんが、あなたは困難に遭遇したことを遭遇しました.

まず第一に、私があなたの故障のものが何であるかを著しく解釈することを確認してください.

「Windows Security」を検索する場合は、「一目でセキュリティ」画面が表示されます.

7オプションを表示する必要があります.5が緑色にチェックされるべきです.

でチェックされているのか

それ以外の場合は、それらが存在するメッセージを満たすようにしてください.

onlyがある場合 6オプション、私は "ウイルスと脅威の保護"が欠けているものであると思います.

これがあなたのケースであるならば、私はあなたの問題を解釈しました.

間違っているのが間違っているのは、他のポスターから、1年以上前に指摘されました、

不要な作業を無効にすることによって彼の問題を解決した人.私はそれらを見たことがないが、あなたの

タスクスケジューラ、確かにany>のとは異なるように見えます.

W10 PC、ホームversionの最近のレベルで、タスクスケジューラはこの....

これがわかるように、これにスクリーンショットを比較すると、EnterPriseMgmtフォルダには追加のフォルダが添付されています.そしてそれがあなたが選択したものです.EnterpriseMgMTタスクを別の外観にしてくださいが、この

時間は添付ファイルではなくを選択します.それは私のスクリーンショットと比較するべきです.

他のPCにアクセスできる場合は、追加のフォルダがそれらに存在しないことを確認する必要があります.

私はあなたが追加のフォルダに表示されているタスクが何を表示するかを理解することはできませんが、私は彼らが

の疑いを疑っています

彼の問題を解決するために、ポスターが見つけられ無効になったこと.これらが見つかるのは

無関係に、を無効にするを試して、ウイルスと脅威の保護が隠されているかどうかを確認することができます.

PCを再起動し、一目の画面でセキュリティを確認してください.

これがあなたに救済を与えないならば、返信してください、そして私達は

の他の提案を回避することができます

前に失敗しました.set-mppreference-uilockdown 0showv&t p.

幸運、グレン

応答9# ->にスキップ
8 #
KBT2985 1

こんにちはGlen、

はい.それで合っています.私の「一目でのセキュリティ」は6つのオプションのみを示しています.「ウイルスと保護」が検索したときに開催されますが、開くと、「ページが利用できない」と言われているというエラーが発生し、「あなたのIT管理者はこのアプリのいくつかの分野へのアクセスが制限されています...」

タスクスケジューラフォルダを無効にし、機能しませんでした.私が言ったように、私は言ったように、レジストリhighrangeの両方を試みました 編集とPowerShellコマンドと成功していません.

それが役立つならば、私は何かのスクリーンショットを提供することができます

応答8# ->にスキップ
7 #
GlenPro 1

こんにちはKBT2985、

私は驚くべきタスクを無効にしていますsあなたの問題を解決しなかった.しかし、私のように

言った、私は私が言われたばかりの情報に頼っています.

私はあなたのPCがフォルダF7F6....

を持っていることについて知っている唯一のものであることを奇妙に見つけます.

個別にタスクを無効にしましたか、または「すべての実行タスク」を無効にしようとしていますか?

F7F6の内容のフルスクリーンショット...は有益です.

のとき

「隠す」ウイルスと脅威の保護が有効である「ポリシー」、このフォルダは作成されます.私は知りません.

タスクスケジューラに戻ってF7F6の内容のフルスクリンクショットを入力してください.

何らかの理由であなたのPCは私たちが服用している行動に必要なように応答していません.

これを試してください.レジストリエディタを開き、このキーに移動します.

HKEY_LOCAL_MACHINE\SOFjpARE¥Microsoft¥Windows Defender\UX設定.

Uilockdownが存在しているサブキーがあるかどうかを確認してください.そして、そのDWORDが0に設定されているかどうかを確認してください.

あなたが十分にset-mppreference-uilockdown 0を実行できる場合は、

1ここでの1、またはuilockdownnotです.現在、

PowerShell(Admin)を使用してset-mppreference-uilockdown0cmdletを再度実行します.

PCを再起動する場合は、「一目でセキュリティ」をチェックし、v&tpを参照してください.

の場合は、レジストリにUX設定をもう一度監視してください.Uilockdownプレゼント?

もしそうなら、そのDWORDの価値は何ですか?これらのアクションは、どのコントロールがあるかどうかを確認する必要があります

v&t pまたはそうでないかどうか.V&T Pが表示されたら、PCを再起動してください.Verityitは再起動したままです.

試すことができるもう1つのアプローチは、1ページのページ1のページに記載されているアクションを明確にすることです.

この記事の記事の.それは多くのために成功しました.

ウイルスと脅威の保護は、Windows Securityに欠落しています

ご質問がある場合は返信してください.

glen

応答7# ->にスキップ
6 #
KBT2985

大丈夫だから私はここではUIロックダウンが両方の領域で0に設定されていることを確認しました:

だから私は実際にF7F6フォルダを削除しました.ただし、タスクスケジューラを再度開くと、この新しいS-1-5-21フォルダが表示されました.

少なくとも私にとってかなり大ざっぱなようでした.

その中では、上で見られるように、フォルダは空のF7F6フォルダを持つEnterPrisemgmtフォルダがあります.

S-1-5-21が私の問題がどこから来ているところであることができますか?

応答6# ->にスキップ
5 #
GlenPro 1

KBT2985、

明らかにあなたはnot削除を持っているべきですf7フォルダ.私はあなたにdisableその内容を尋ねました.

それは、それが必要であればそれらを再可能にすることによって、厳しくバックアップする方法を提供することでした.

まだパニックな必要はありません! 「システム復元」が有効になっている場合は、

を修正できる可能性があります.

間違い.

「コントロールパネル」を開き、「回復」を選択します.「システムの復元を開く」を選択し、

をクリックします.

次.

を削除した時間の前に、のリストから復元ポイントを選択します.

フォルダをクリックして[次へ]をクリックします.これはあなたのタスクスケジューラ、そして物事を順番に戻すべきである.

notの修復アップグレードを実行する必要があります復旧をしています.しかし、

から

私たちはこれまでのところ、あなたのV&T pproblemに関して、そのが必要になるかもしれない.

まず、「設定」を開き、「アカウント」を選択します.

のアカウントの種類を決定します

使ってW10homeの場合、それは「ローカル」または「Microsoft」管理アカウントのいずれかです.

「学校」または「作業」を含む他のアカウント、

の存在の理由である可能性があります.

F7フォルダ.また、4月22日に私の投稿で述べたように、欠けているV&T Pの原因になる.

さらに、あなたが見つけたUilockdown0レジストリキーは、showに想定されています.

V&T P.NOTを実行すると、W10オペレーティングシステム内で問題がある可能性があります.

V&T Pは実際に欠落を使って隠し.これには、少なくとも修復アップグレードが必要な場合があります.

「修理」が必要であると判断し、そのプロセスに支援が必要な場合は、

返信、そして私は助けることがうれしいです.

glen

応答5# ->にスキップ
4 #
KBT2985 1

UGH私はこれに戻る可能性があるシステムの復元が有効になっているように見えないようです.利用可能なオプションは1つだけでした(8時間前から)、タスクスケジューラをバックに設定していませんでした(私はそれが十分に前であるとは思わなかったが、偶然それを試してみました).

「あなたの情報」の下のアカウントは私のMicrosoft Administratorアカウントです.

0に設定されているロックダウンキーが正しい.v&tpを直接検索するとITエラーが発生しています.

応答4# ->にスキップ
3 #
GlenPro 1

こんにちはKBT2985、

システムの復元が有効になっていない恥.

管理者アカウントから実行していることを確認してください.

あなたのスクリーンショットはすべてねじ込まれたタスクスケジューラを示しています.InterPrisemgMTは現在

の下にあります

Microsoft、Windowsではありません.さらに、SIDエントリが含まれています.あなたのスクリーンショット

かどうかわかりません

完全なタスクスケジューラのものです.もしそうであれば、それは回復をより困難にするかもしれません.

判断できる限り近くに、SIDエントリはWindowsがアカウントを見ていることを示している可能性があります.

それは削除です.

それが実行可能であれば、あなたがするべき次のことはあなたの「学校」口座を排除することです.

修復アップグレードを実行する前に復元操作を推奨しました.

アップグレードはあなたのアプリとファイルを保持し、はあなたのタスクスケジューラも保持しています.それはi

です

知らない.それがセーゼであるならば、それは問題があることが証明されるかもしれません.

OSを「リセット」する必要があるという点になることがあります.しかし、それはあなたのアプリを失うでしょう.

「リセット」または「修復」のどちらの場合も、C:\Usersを外部ドライバにコピーすることは慎重になるでしょう

または進む前の大型フラッシュドライバに、データを保護してください.

もう一度、修理アップグレードを試してみると、返信、必要に応じて喜んでいただきます.

幸運、グレン

応答3# ->にスキップ
2 #
KBT2985 1

そのため、すべてのオッズに対して、私の学校アカウントを削除するだけで、V&TPが表示され、通常どおりに機能しているようです.私は現在完全なディフェンダーScanを実行していますが、確かに私の問題は修正されているようです.

これが関連性があるかどうかわからないが、削除がそこに何か影響を受けたかどうかを確認するためにSFCScanが実行され、何もないか間違っているかどうかを確認しました.

私は、即時の問題やエラーがないことを考慮して、問題のどれだけの問題のどれだけの問題はわかりません.私は現在の問題を見ていないときに集中的な復元や削除を伴う潜在的な復元や削除をしている危険性がよくわかりません.

(また、スクリーンショットを誤解させることができます.F7F6フォルダを含む「Enterprise Management」フォルダは、「S-1-5-21」フォルダに含まれています.その "s"フォルダは、Intel、McAfeeと同じ階層です.ただし、作業/学校のアカウントが削除されたので、F7F6フォルダは消去され、エンタープライズ管理が空です.)

応答2# ->にスキップ
1 #
GlenPro 1

こんにちはKBT2985、

すべてがうまくいっているのを聞いてうれしいです.

EnterPriseMGMTタスクは通常、任意のユーザーのloginで実行されます.

それはmdmmaintenceタスクを実行します(%windir%\system32\mdmagent.exe)

私はそれがどれほど重要であるかわかりませんが、それを決定するためにそれを調べたいかもしれません.

それが本当に必要な場合は、Windowsはそれを置き換えます.

幸運、グレン

© システムwiki All Rights Reserved.