Sfondo: Windows 8, non un'edizione speciale. Windows Defender e Webroot sono entrambi installati e sono stati installati per oltre un mese. Ieri ho ricevuto uno strano errore che non avevo mai visto prima che Windows Defender non potesse essere caricato perché era installato "un altro antivirus". Non avevo mai visto questo errore prima o ho riscontrato questo problema e sfortunatamente le soluzioni che ho cercato non funzionano per risolverlo .
Comportamento anomalo: ricevo un avviso nel centro di messaggistica che improvvisamente la protezione antivirus è disattivata, sia Webroot che Windows Defender. Ora, ogni volta che avvio il mio computer, Webroot si avvierà, ma non sarà in grado di eseguire la scansione del sistema (lo scanner carica, ma esegue la scansione di 0 file). Tieni presente che tutto ciò accade mentre non sono connesso a Internet, che per impostazione predefinita non si connette a Internet . Il client VPN di Cisco inizia a caricare più volte e prova ad accedere; questo non è impostato come predefinito per il caricamento, quindi non ho idea del perché questo si sta improvvisamente caricando. Disinstallo l'app Successivamente, all'improvviso, vedo che questo inizia a comparire in Task Manager e, dopo un riavvio, rivederlo:
Service Host: Local System (16)
-Microsoft Account Sign-in Assistant
-Windows Management Instrumentation
-Themes
-Shell Hardware Detection
-Remote Desktop Configuration
-System Event Notification Service
-Task Scheduler
-User Profile Service
-Multimedia Class Scheduler
-Server
-IP Helper
-Group Policy Client
-Device Setup Manager
-Certificate Propagation
-Background Intelligent Transfer Service
-Application Information
Ricorda, a questo punto non sono connesso a Internet, tuttavia il mio computer funziona come se lo fossi. Inoltre, è molto lento, anche se sto facendo molto poco per quanto riguarda l'utilizzo delle applicazioni. Nota che quando ho terminato alcuni dei servizi sopra elencati, come la Configurazione Desktop remoto (non ricordo di averlo visto prima di questa settimana), inizia un nuovo Service Host: Local System (16)
.
Il problema è dopo un riavvio due volte, Webroot verrà caricato, ma non è ancora possibile eseguire la scansione. Dopo dieci minuti, ha ancora la pagina di scansione caricata, ma non può scansionare alcun file. Non so quanto posso fidarmi di Webroot, specialmente dal momento che il centro di messaggistica di Windows dichiarerà in seguito che Webroot è disattivato (non l'ho fatto, quindi come è successo?).
Ricorda che non mi sto collegando a Internet mentre sta accadendo tutto questo. Cosa sta succedendo e cosa posso fare?
Aggiorna
Correndo netstat -ano
, ottengo parecchie connessioni TCP e connessioni UDP (internet è disabilitato). La maggior parte di questi sono 0.0.0.0 con varie porte, come 135, 445, 27019, 49152-7. Alcuni hanno 127.0.0.1 e gli altri sei hanno [::] e poi una porta.
Gli UDP, che sono peculiari quando eseguo ulteriori dettagli con netstat =a -p UDP -b
mostrano sqlbrower.exe e SSDPSRV (svchost.exe) due volte.