とりあえずリカバリ前に、オフライン環境で権限を復旧できましたのでセキュリティ系を動かしてみることにしました。
Windows Defenderのリアルタイム保護とサンプルの自動送信を有効にできない件について
Trojan:Win32/Occamy.Cによってfile: C:\Windows\wdms\wlan.exeが影響を受け、その後VirTool:Win32/DefenderTamperingRestoreによってregkeyvalue: hklm\software\policies\microsoft\windows defender\DisableAntiSpywareが影響を受けたことが発端で、PowerShellからの有効化を受け付けなくなり、この設定は管理者によって管理されています。と表記され有効化操作ができなくなっております。
有効化処理ができるようにする方法を希望しております。
家庭向け Windows | Windows 10 | セキュリティとプライバシー
ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。
-
Anonymous
2020-04-27T14:38:57+00:00 -
Anonymous
2020-04-27T06:38:27+00:00 こんにちは
元々の原因がマルウェア感染でシステムの権限が乗っ取られている場合は、対処としてはリカバリーになります。
使用環境が不明ですが、メーカーのパソコンでしょうか。
-
Anonymous
2020-04-27T12:27:20+00:00 それであれば msi 手順に従ってリカバリーですね。
-
Anonymous
2020-04-27T12:21:26+00:00 MSIのゲーミングノートです。
-
Anonymous
2020-04-27T12:04:16+00:00 Trojan:Win32/Occamy.C は悪意あるWebサイトからダウンロード
VirTool:Win32/DefenderTamperingRestore はDefender が動作していないって事らしい
VirTool:Win32/DefenderTamperingRestore
セキュリティー 設定に問題が有るんでしょうね
FYI
Trojan:Win32/Occamy.Cによってfile: C:\Windows\wdms\wlan.exeが影響を受け、その後VirTool:Win32/DefenderTamperingRestoreによってregkeyvalue: hklm\software\policies\microsoft\windows defender\DisableAntiSpywareが影響を受けたことが発端で、PowerShellからの有効化を受け付けなくなり、この設定は管理者によって管理されています。と表記され有効化操作ができなくなっております。
有効化処理ができるようにする方法を希望しております。