Wpis z mikrobloga

od jakiegoś czasu przy starcie windy blokuje on mi cały czas jakieś pliczki z katalogu \windows\systemtemp. Są to za każdym razem trochę inne pliki (nazwy). Skany nic nie znajdują. Nie mogę znaleźć na temat tego info na necie. Jakie byłyby kolejne kroki, żeby się tego pozbyć lub to dopuścić :D?

Event 4 ID: 1121 - 9/28/2024 9:19:16 PM
Message: Microsoft Defender Exploit Guard has blocked an operation that is not allowed by your IT administrator.
For more information please contact your IT administrator.
ID: 56A863A9-875E-4185-98A7-B882C64B5CE5
Detection time: 2024-09-28T19:19:16.080Z
User: ZARZĄDZANIE NT\SYSTEM
Path: C:\Windows\SystemTemp\UDD7BBA.tmp
Process Name: C:\Windows\System32\svchost.exe
Target Commandline:
Parent Commandline: C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s PcaSvc
Involved File:
Inheritance Flags: 0x00000000
Security intelligence Version: 1.419.254.0
Engine Version: 1.1.24080.9
Product Version: 4.18.24080.9

Event 5 ID: 1121 - 9/28/2024 9:19:14 PM
Message: Microsoft Defender Exploit Guard has blocked an operation that is not allowed by your IT administrator.
For more information please contact your IT administrator.
ID: 56A863A9-875E-4185-98A7-B882C64B5CE5
Detection time: 2024-09-28T19:19:14.035Z
User: ZARZĄDZANIE NT\SYSTEM
Path: C:\Windows\SystemTemp\UDD73BB.tmp
Process Name: C:\Windows\System32\svchost.exe
Target Commandline:
Parent Commandline: C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s PcaSvc
Involved File:
Inheritance Flags: 0x00000000
Security intelligence Version: 1.419.254.0
Engine Version: 1.1.24080.9
Product Version: 4.18.24080.9

#windows #security i nie wiem jak to inaczej otagować
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach