Buenos días
Estoy presentando unos bloqueos con las actualizaciones que se estan desplegando de Windows Update, las exclusiones ya se encuentran aplicadas, pero aun asi estan presentan bloqueos.
Nombre de proceso
de origen deamenaza: svchost.exe Nombre
de usuario de
destino de amenaza: SYSTEM Ruta de archivos de destino de amenaza: C:-Windows-WinSxS-wow64_microsoft-windows-restartmanager_31bf3856ad364e35_10.0.17763.1_none_7b4ffc02b0a8ca17-RmClient.exe
de:Acceso
o clase'Archivo' ID de evento:1092 de amenaza:Crítico
de amenaza Bloqueo:de
archivos
Tipode amenaza:Protección
de acción:Bloqueo
Amenaza controlada:Método detección del anuta:Protección de Acceso Descripción de evento:Infracción de regla de protección de protección de protección de acceso a acceso y bloqueo
Versión del contenido
anuta:10.7.0 Nombre de la regla de anórden:Infracción de archivos mosvoluta Ruta
de archivo de origen:C:-Windows-System32
Nombre dedestino:destino RmClient.exe
Ruta de destino:C:C:-Windows-WinSxS-wow64_microsoft-windows-restartmanager_31bf3856ad364e35_10.0.17763.1_none_7b4ffc02b0a8ca17
Descripción :NT AUTHORITY-SYSTEM wow64_microsoft-windows-System32-svchost.exe, que en acceder a la ases al archivo C :-Windows-WinSxS-wow64_microsoft-windows-restartmanager_31bf3856ad364e35_10.0.17763.1_none_7b4ffc02b0a8ca17-RmClient.exe, infringe la "regla de évís. Para obtener información sobre cómo responder a este, eventoe véase KB85494.
La exclusión la tengo de la siguiente manera:
**-WinSxS**
**-SoftwareDistribution**
Acién de su participación , para poder solucionar este incoenveninete.
Gracias;
ALEJANDRO BROCHERO C.