piątek, 26 stycznia 2024

Windows Defender nie działa po odtworzeniu systemu

Problem:

Odtworzenie systemu do punktu przywracania sprzed 2 miesięcy przez opcję w Windows przywracanie systemu



spowodował brak w systemie Antywirusa Windows Defender oraz błąd podczas aktualizacji jego definicji.



Przyczyna:

Próba uruchomienia Windows Defender z nieistniejącej ścieżki, a konkretnie proces MsMpEng.exe próbuje uruchomić bibliotekę MpOAV.dll z już nieistniejącego miejsca na dysku np: C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23090.2008-0. System odtworzył konfigurację do nieistniejąej już wersji.

Rozwiązanie:

Należy uruchomić narzędzie proces monitora procmon.exe z pakietu SysinternalSuit i wyszukać  odwołania do nieprawidłowej ścieżki poprzez dodanie do filtra wyszukiwania warunek Path - contains - "C:\ProgramData\Microsoft\Windows Defender\Platform"

Następnie należy przekopiować istniejącą wersję folderu np: "4.18.23090.2008" nadając mu nazwę żądanej wersji wskazanej przez narzędzie proces monitor np: "4.18.23110.3-0".


Na koniec należy ponownie uruchomić system Windows. 

Po restarcie Windows Defender działa prawidłowo i dzialają aktualizacje definicji wirusów.