Kot posledico okužbe z zlonamerno programsko opremo, ko v računalniku z operacijskim sistemom Windows 10 odprete MMC Services, boste morda ugotovili, da manjka storitev Windows Defender (»Microsoft Defender Antivirus Service«).
Zagon ukaza sc poizvedba windefend
če bi poizvedovali o statusu protivirusne storitve Microsoft Defender, bi prikazali to napako:
[SC] EnumQueryServicesStatus: OpenService FAILED 1060: Navedena storitev ne obstaja kot nameščena storitev.
Stran z varnostnimi nastavitvami sistema Windows na prvi pogled bo morda prikazana prazna, kot na spodnjem posnetku zaslona.
V nasprotnem primeru lahko na kratko Varnost prikaže vse nastavitve, lahko pa uporabniku nakaže, da je zaščita pred virusi in grožnjami ustavljena. Pri poskusu ponovnega zagona storitve se lahko prikaže naslednja napaka:
Nepričakovana napaka. Žal smo naleteli na težavo. Prosim poskusite ponovno.
The Ponudniki varnosti stran bi označevala, da jih ni Ponudniki protivirusnih programov in požarnega zidu nameščen v računalniku.
V nekaterih primerih bi bili ponudniki običajno navedeni, vendar bi to pomenilo, da je Microsoft Defender Antivirus izklopljen.
Vzrok
Zgornji simptomi nastanejo, če Storitev Microsoft Defender Antivirus (kratko ime: WinDefend
) je bilo črtano iz računalnika - najverjetneje z zlonamerno programsko opremo ali rootkitom. Druga možnost je, da Varnostna storitev Windows (kratko ime: SecurityHealthService
) je onemogočen ali se trenutno ne izvaja.
V slednjem primeru bi bili ponudniki varnosti in stran s pregledom Varnost prikazani prazni, tudi če Storitev Microsoft Defender Antivirus registracija je nedotaknjena.
POVEZANE: Nastavitve programa Windows Defender zatemnjene in zaščita v realnem času onemogočenaResolucija
Če želite odpraviti težavo, nastavite varnostno storitev Windows na Ročni zagon. Nato obnovite storitev Windows Defender, če v računalniku manjka.
1. korak: zaženite Windows Security Service
- Zaženite urejevalnik registra (
regedit.exe
) - Pojdite na naslednjo lokacijo:
HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services SecurityHealthService
- Dvokliknite Start in nastavite njegove podatke na
3.
- Zaprite urejevalnik registra.
- Znova zaženite Windows.
2. korak: Obnovite storitev Windows Defender
Odprite MMC storitve ( storitve.msc
) in preverite, ali Storitev Microsoft Defender Antivirus je prisoten ali ne. Lahko pa zaženete ukaz sc poizvedba windefend
iz ukaznega poziva za poizvedbo protivirusne storitve Microsoft Defender.
Če je Windows Defender (»Microsoft Defender Antivirus Service«) manjka , če ga želite obnoviti nazaj, imate dve možnosti:
- Zaženite temeljito skeniranje (še posebej Rootkits skeniranje) z uporabo Malwarebytes in nato znova vnesite vnose v registru storitve Windows Defender. (ali)
- Popravite namestitev sistema Windows 10 z namestitvijo namestitve s sistemom nameščeni medij za namestitev sistema Windows 10 . Popravilo sistema Windows bi obnovilo manjkajoče storitve.
V tem članku bomo videli, kako lahko ročno obnovite registracijo storitve Windows Defender. Potem, ko ste iz računalnika pregledali in odstranili vse koščke zlonamerne programske opreme in dobili zdravstveni pregled, je naslednji korak uvoz ključev registra storitve Windows Defender.
Obnova registrskih ključev storitve Windows Defender
- Prenesi windefend-service.zip in ga shranite na namizje. Pomembno: Registrska datoteka in spodnji posnetki zaslona so iz sistema Windows 10 v2004. Če imate različico Windows 10, potem je idealno, če želite izvoz registra registra storitve Windows Defender izvoziti iz računalnika z istim sistemom Windows 10 graditi ali različico .
- Začni
regedit.exe
pod pravicami Trusted Installer. Če želite več informacij o tem, glejte članek Kako zagnati programe kot TrustedInstaller za pisanje v določene ključe ali datoteke registra - V okno urejevalnika registra uvozite datoteko
windefend-service.reg
v meniju Datoteka. - Pritisnite F5, da osvežite okno urejevalnika registra.
- Pojdite na naslednji registrski ključ:
HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services WinDefend
- V desnem podoknu dvokliknite
ImagePath
in prilagodite pot doMsMpEng.exe
. Pot se razlikuje glede na različico nameščene različice posodobitve platforme Windows Defender. Na primer, tukaj je pravilna pot v mojem sistemu:'C: ProgramData Microsoft Windows Defender platforma 4.18.2008.9-0 MsMpEng.exe'
Pravilno pot lahko najdete tako, da v Raziskovalcu odprete nadrejeno mapo (»Platforma«). Nato si v to mapo zapišite najnovejšo (in oštevilčeno različico) podmapo.
- Po določitvi
ImagePath
vrednost, zapustite urejevalnik registra. - Znova zaženite Windows.
Storitev Windows Defender bi morala zdaj delovati. Odprite strani z varnostnimi nastavitvami sistema Windows (»hiter pregled varnosti«, »ponudniki varnosti«, »zaščita pred virusi in grožnjami«), da preverite, ali je zaščita pred grožnjami omogočena.
3. korak: preverite dovoljenja za storitev Windows Defender
Ko obnovite datoteko Storitev Microsoft Defender Antivirus registrskih ključev, lahko preverite dovoljenja storitve Defender, tako da zaženete naslednji ukaz iz povišan ukazni poziv .
sc sdshow windefend
Vnosi DACL za dovoljenja za storitve (SDDL) bi morali izgledati takole:
D: (ACCLCSWRPLOCRRCBU) (ACCLCSWRPLOCRRCSY) (ACCLCSWRPLOCRRCBA) (ACCLCSWRPLOCRRCIU) (ACCLCSWRPLOCRRCSU) (ACCDCLCSWRPWPDTLOCRSDRCWDWOS-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464) (ACCDCLCSWRPWPDTLOCRSDRCWDWOS-1-5-80-1913148863-3492339771-4165695881 -2087618961-4109116736)
(V zgornjem primeru so nastavitve SDDL iz računalnika s sistemom Windows 10 v2004.)
Zgornji SDDL pomeni naslednje ravni dovoljenj za storitve:
[0] ACCESS_ALLOWED_ACE_TYPE: BUILTIN Uporabniki SERVICE_QUERY_STATUS SERVICE_QUERY_CONFIG SERVICE_INTERROGATE SERVICE_ENUMERATE_DEPENDENTS SERVICE_START SERVICE_USER_DEFINED_CONTROL READ_CONTROL [1] ACCESS_ALLOWED_ACE_TYPE: NT ORGAN SISTEM SERVICE_QUERY_STATUS SERVICE_QUERY_CONFIG SERVICE_INTERROGATE SERVICE_ENUMERATE_DEPENDENTS SERVICE_START SERVICE_USER_DEFINED_CONTROL READ_CONTROL WRITE_DAC [2] ACCESS_ALLOWED_ACE_TYPE: BUILTIN Skrbniki SERVICE_QUERY_STATUS SERVICE_QUERY_CONFIG SERVICE_INTERROGATE SERVICE_ENUMERATE_DEPENDENTS SERVICE_START SERVICE_USER_DEFINED_CONTROL READ_CONTROL [3] ACCESS_ALLOWED_ACE_TYPE: NT ORGAN INTERAKTIVEN SERVICE_QUERY_STATUS SERVICE_QUERY_CONFIG SERVICE_INTERROGATE SERVICE_ENUMERATE_DEPENDENTS SERVICE_START SERVICE_USER_DEFINED_CONTROL READ_CONTROL [4] ACCESS_ALLOWED_ACE_TYPE: NT ORGAN STORITEV SERVICE_QUERY_STATUS SERVICE_QUERY_CONFIG SERVICE_INTERROGATE SERVICE_ENUMERATE_DEPENDENTS SERVICE_START SERVICE_USER_DEFINED_CONTROL READ_CONTROL [5] ACCESS_ALLOWED_ACE_TYPE: NT SERVICE TrustedInstaller SERVICE_ALL_ACCESS [6] ACCESS_ALLOWED_ACE_TYPE: NT SERVICE WinDefend SERVICE_ALL_ACCESSPOVEZANE: Lastnosti storitve Windows Update Service so zasenčene v storitvi MMC
Upam, da vam je ta članek pomagal obnoviti manjkajočo storitev Windows Defender v računalniku s sistemom Windows 10.
Ena majhna prošnja: če vam je bila ta objava všeč, jo prosim delite?
Ena vaša 'drobna' delnica bi resno pomagala pri rasti tega spletnega dnevnika. Nekaj odličnih predlogov:- Pripnete!
- Delite ga s svojim najljubšim blogom + Facebook, Reddit
- Cvrkujte!