次の方法で共有

イベントビューアー『警告 ID4104 リモートコマンド実行します』が発生

Anonymous
2025-03-20T00:54:00+00:00

3月16日以降、毎日PC起動の直後にウィルスバスターのメッセージで【フォルダーシールドによりブロックしました】が数10件発生します。

このメッセージに対して、「OK」で返しています。

イベントビューアーを確認すると以下のログが残っています。

【レベル 日付と時刻 ソース イベント ID タスクのカテゴリ

警告 2025/03/16 7:05:02 Microsoft-Windows-PowerShell 4104 リモート コマンドを実行します "Scriptblock テキストを作成しています (5 個中 4 個目)

 このあと多くのテキストが続いています   】

今回初めての事象です。

起動のたびに発生するので困っています。

家庭向け Windows | Windows 10 | セキュリティとプライバシー

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

3 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2025-03-20T23:21:54+00:00

    早速にアドバイスいただき有難うございます。

    以下の処理を実行した後【ID4104】の発生は無くなりました。

    でも、依然として起動直後にウイルスバスターのブロックが数回発生します。

     処置

      システムを数週間前の状態に復元をしました。

      そのあと、OSの品質更新プログラム2本が適用されました。

     状況

      【警告 ID4104 リモートコマンドを実行します】の発生が無くなりました。

      【ウィルスバスターのブロックは継続しています】

       ※ブロックされた内容は APPDATAへの処理のようです※

     今後の対処

      アドバイス頂いたトレンドマイクロに問い合わせをしますありがとうございました。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Anonymous
    2025-03-20T05:01:15+00:00

    こんにちは。

    ウイルスバスターは、Microsoftの製品ではなくサードパーティ製のセキュリティ対策ソフトです。

    ウイルスバスターのフォルダシールド機能は、WindowsにプリインストールされているWindowsセキュリティの「ランサムウェアの防止」機能と同等の機能となります。

    どのようなプログラムが、フォルダー内のファイルにアクセスしていようとしているかについては、こちらではわかりませんので、感染が疑われる状況であれば、ウイルスバスターの提供元である、トレンドマイクロのサポートにお問い合わせください。

    どうぞ、よろしくお願いします。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  3. Anonymous
    2025-03-20T02:08:18+00:00

    まずは、トレンドマイクロ サポートへ問い合わせてください。

    そのメッセージが表示された場合、ランサムウェアに感染している可能性があるので、「フォルダシールド」機能を無効化する場合は気を付けてください。

    無効化した場合、すぐにPCがコンピュータウィルスで汚染され、PC内のファイル消失や個人情報(Web上の会員登録したID、パスワード、クレジットカード情報、口座情報等)の外部流出が起こる可能性が高いです。

    ウイルスバスター クラウド「フォルダシールド」機能を有効/無効にする方法 |トレンドマイクロサポート (外部サイト)ランサムウェア被害防止対策|警察庁Webサイト (外部サイト)

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません