次の方法で共有

Windows10でのsmbの起動でしょうか。

Anonymous
2020-03-23T23:39:31+00:00

Windows10Homeを使用しています。

Windowsを使用していると、不定期に、セキュリティソフトがsmbの処理と思われるものに反応しますが、これは何をしている物なのでしょうか。

また、これは、無視して問題ない物なのでしょうか?

セキュリティソフトが反応した時のメッセージですが、セキュリティソフトの会社には、OSの事なので開発もとかどこかに問い合わせをしてくださいと回答されました。

会社名:

Microsoft Corporation(署名無)

アプリケーション名:

powershell.exe

操作対象:

ファイル:C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\PowerShell\ModuleAnalysisCache

会社名:

Microsoft Corporation(署名無)

アプリケーション名:

powershell.exe

操作対象:

レジストリ:\REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation\Parameters\AuditSmb1Access

会社名:

Microsoft Corporation(署名無)

アプリケーション名:

powershell.exe

操作対象:

ファイル:C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\PowerShell\StartupProfileData-NonInteractive

家庭向け Windows | Windows 10 | インターネットと接続

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

18 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2020-03-25T07:45:26+00:00

    はい解決だと思います

    そもそもが

    CVE-2020-0796 | Windows SMBv3 クライアント/サーバーのリモートでコードが実行される脆弱性

    SMB 3.1.1 の脆弱性によって Windows Defender が SMB 接続での勝手なスキャンで自爆するのを防ぐために Defender に細工をした

    https://support.microsoft.com/ja-jp/help/4551762/windows-10-update-kb4551762

    3/13 に対応する Windows Update をリリースしたが Defender はそのままでようやく対処した

    と勝手に決めつけました

    この回答は役に立ちましたか?

    1 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません
  2. Anonymous
    2020-03-24T02:58:38+00:00

    > SMBは何もいじっていないのでSMBv1というのは起動していないと思います。

    有効にしていなくても SMB1 アクセスの監査だけは有効ってことかな

    https://support.microsoft.com/ja-jp/help/4103713/windows-7-update-kb4103713

    手元では AuditSmb1Access はないです

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  3. Anonymous
    2020-03-24T02:12:27+00:00

    セキュリティソフトはWindowsDefenderの他にDefensePlatformというのを使用しています。

    http://act2.com/dep

    これだと、OS内で他の製品では無視する挙動にも反応するようですが、自分から実行していない物はブロック推奨と言う事です。

    それで、SMBは止めてしまっても実害はないのですが、何をしているのか気になったので質問してみました。

    イベントビューアーで見ても、どうなのでしょう。

    SMBは何もいじっていないのでSMBv1というのは起動していないと思います。

    OSはクリーンインストールした時のままだと思います。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  4. Anonymous
    2020-03-24T00:49:20+00:00

    手元のカスペルスキーは知らん顔していますがイベントビューアーで何かわかるかもしれません

    手元では Get-AppxPackage Microsoft.Office.Desktop

    定期的にストアアプリの Office をゴソゴソしているみたい

    使わないし削除しちゃおうかなぁ

    タイトルのsmbですが SMBv1 有効にしています?

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  5. Anonymous
    2020-03-23T23:58:55+00:00

    こんにちは

    セキュリティソフトが不定期にメッセージを出すとのことですが、何を検知しているのでしょうか。

    セキュリティソフトの会社の回答がおかしいですが、自分のソフトが何で動作しているか分からないということですか?

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません