Решено: Защитник Windows пропал из поставщиков безопасности

Анонимные
2019-07-08T09:59:24+00:00

Долгое время пользовался антивирусом ESET. В какое время решил его снести и попробовать стандартный защитник Windows. Но удаление антивируса не прошло гладко, так как после его первоначальной установки прошло много времени, он установлен был еще на Windows 8.1, которая впоследствии была обновлена до Windows 10.

Скачал утилиту от ESET для принудительного удаления всех её продуктов. Она работала только в безопасном режиме. Всё прошло успешно, но после перезагрузки компьютера защитник Windows мне завести так и не удалось.

Это было еще на версии 1803. Я решил дождаться выхода обновления 1809 и посмотреть, возможно, установка более новой версии решит проблему.

Дождался обновления 1809 через центр обновлений. Обновление системы прошло успешно. Но защитник так и нормально и не заработал.

Итак, по пунктам :

  1. Служба работает исправно.
  2. В реестре всё по-умолчанию. Ключей с "Disable..." нет.
  3. В центре безопасности нет зеленой галочки на щите "Защита от вирусов и угроз", тем не менее помельче ниже написано "Никаких действий не требуется"
  4. В Параметрах Защиты от вирусов и угроз все опции защитника находятся в отключенном состоянии и при попытке включить их сразу же возвращаются в отключенное состояние.
  5. В разделе центра безопасности - "Параметры" - "Управление поставщиками" в разделе "Антивирус" вообще отсутствует "Антивирусная программа "Защитник Windows". Там просто пусто! Хотя в разделе брандмауэра всё в порядке и "Брандмауэр Windows" присутствует и включен.
  6. Что характерно, вирусы и вредоносные программы перехватываются защитником! Работают исключения.
  7. Процесс MsMpEng.exe запущен, потребляет ресурсы, видно, что работает.

Такое ощущение, что нарушена связь службы, приложения и центра безопасности.

Помогите, как вернуть защитник Windows в нормальное рабочее состояние? Восстановление через MediaCreationTool вряд ли поможет. Ведь обновление с 1803 до 1809 делает то же самое, что восстановление через установку, верно?

P.S. Рядом есть ноутбук с такой же версией Windows 10 x64 1903. Там всё в норме. Если что, могу оттуда как файлы, так и ветки реестра выцепить.

Windows для дома | Windows 10 | Безопасность и конфиденциальность

Заблокированный вопрос. Этот вопрос был перенесен из сообщества службы поддержки Майкрософт. Вы можете проголосовать о его полезности, но не можете добавлять комментарии или ответы, а также подписаться на этот вопрос.

Комментариев: 0 Без комментариев
Ответ, принятый автором вопроса
Анонимные
2019-07-11T06:13:53+00:00

Это гениально! Сегодня в центр обновления пришло какое-то обновление (на все компьютеры, не только на мой) и после него защитник стал работать корректно...

Проблема решилась сама собой. Даже Get-MpComputerStatus заработал... Чудеса...

Вывод: нужно обновиться через MediaCreationTool, а потом просто ждать пару дней и всё само пройдёт...

P.S. После обновления системы через MediCreationTool команда

dism /Online /Clenup-Image /ScanHealth

нашла повреждение хранилища, хотя до обновления она ничего не находила, исправлял через

dism /Online /Clenup-Image /RestoreHealth

и после перезагрузки

sfc /scannow

и снова перезагрузка. Надеюсь, поможет тем, у кого подобная проблема.

Этот ответ помог вам?

Пользователи, которые сочли этот ответ полезным: 10+.
Комментариев: 0 Без комментариев

Дополнительные ответы: 42

Сортировать по: Наиболее полезные
  1. Анонимные
    2019-07-08T15:54:35+00:00

    А вот так выглядит сейчас мой Центр безопасности:

    Этот ответ помог вам?

    Комментариев: 0 Без комментариев
  2. Анонимные
    2019-07-08T15:53:32+00:00

    Вы пробовали создать нового локального пользователя?

    Этот ответ помог вам?

    Комментариев: 0 Без комментариев
  3. Анонимные
    2019-07-08T15:49:26+00:00

    Настройки защитника полностью сверил с ноутбуком. Вроде бы, всё идентично...

    Меня беспокоят в событиях вот эти предупреждения:

    Источник - DistributedCOM - Код события - 10016

    Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID 

    Windows.SecurityCenter.WscCloudBackupProvider

     и APPID 

    Недоступно

     пользователю WishMaster\UnclWish с ИД безопасности (S-1-5-21-317290069-4211141857-2129102994-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.

    И такие же только CLSID в порядке появления после перезагрузки

    Windows.SecurityCenter.WscDataProtection

    Windows.SecurityCenter.WscBrokerManager (2 раза подряд)

    Windows.SecurityCenter.SecurityAppBroker  (2 раза подряд)

    Windows.SecurityCenter.WscDataProtection опять

    Windows.SecurityCenter.SecurityAppBroker

    Windows.SecurityCenter.WscBrokerManager

    Этот ответ помог вам?

    Комментариев: 0 Без комментариев
  4. Анонимные
    2019-07-08T12:21:31+00:00

    Тогда еще надо будет Вам сохранить настройки из реестра от защитника. Можно будет проверить с чистой системой. Может чего антивирус прихватил. Если повредил аккаунт, то в новой учетке все будет работать

    Этот ответ помог вам?

    Комментариев: 0 Без комментариев