web-dev-qa-db-ja.com

Windows Defenderが1つの脅威を検出しましたが、アクションを実行できません

私のWindows10 x64 proは、ビルド1809で最新です。時々、防御プログラムは脅威を検出したことを通知します。しかし、それは脅威が正確に何であるかを述べておらず、私が行動を起こすこともできません。さらに、脅威履歴にはemptyリストが表示されます。

ウイルス脅威保護

Virus threat protection

脅威の履歴

Threat History

完全な脅威の履歴

Full threat history

1
David S.

これがあなたの場合でもあるかどうかはわかりませんが、私はなんとか同様の問題を解決することができました。これは、Alibabaが開発したALiwangwangというソフトウェアをインストールしたことが原因です。多くの中国のユーザーがこの問題を抱えていますが、解決策はありません。このソフトウェアをアンインストールしても、問題は解決しません。

仮想マシンをセットアップし、ALiWangwangをインストールする前後のレジストリを比較しました。ソフトウェアはレジストリにいくつかの変更を加えましたが、WindowsDefender(MPLog)のログにも表示されるハッシュコードが1つあることに気付きました。そのハッシュコードでキーを削除したところ、問題は解決しました。 Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\65439929B67973EB192D6FF243E6767ADF0834E4

これは、Sysmantec Time Stamping ServiceSignerという名前のSymantecによって発行された証明書のようです。これが問題の原因である理由がわかりません。また、実行されるはずのスキャンを「スキップ」しただけなのかどうかもわかりません。誰かがそれについて知っているなら、共有してください、ありがとう!

確かに、別のPCや新しいセットアップVM Windows10ではこのようなレジストリキーはありません。

1
a_pp