急にマルウェア検知が起こった話

何もしていなかったのですが、急に隣の画面に放置していたVM環境のwindowsPCで急にマルウェア検知のアラートが表示されました。

ログを調べてみると、OnDemandスキャンで引っかかっていて、
CompatTelRunner.exeがファイルを走査してEicarがファイルが引っかかったようで、、

CompatTelRunnerを調べてみると、カスタマー エクスペリエンス向上プログラムとの記載がありMicrosoftから提供されているようですが、、リソースを食っているので、軽くするためにも止めることにしました。

タスクスケジューラを開き、タスクスケジューラライブラリ、MicrosoftWindowsのApplication Experienceを開く。
こいつがCompatTelRunner.exeを起動しているので、全て無効化してやりました。

マルウェア検知から、よくわからないタスクが見つかり、サービス止めてWindows軽量化できました。

めでたしめでたし。