Защита от вредоносного программного обеспечения на примере Windows Defender
В этом занятии будет рассмотрен «Защитник Windows » ( Windows Defender). Этот продукт предлагается Microsoft как технология безопасности, защищающая компьютер от программ-шпионов и других видов нежелательных программ [ [ 5.1 ] ]. Этот программный продукт интегрирован в Windows Vista , а для пользователей Windows XP он доступен в виде отдельного дополнения [ [ 5.2 ] ]. На момент создания данного занятия на сайте Microsoft доступна версия 1.1.1593.0 этого продукта. Все дальнейшее описание базируется на возможностях этой версии для Windows XP.
Версия Защитника Windows , входящая в состав Windows Vista , предоставляет дополнительные улучшения в производительности и безопасности (проверка только изменившихся файлов, проверка файлов при их запуске и т. д.). При использовании Internet Explorer 7 Защитник Windows также позволяет сканировать загружаемые файлы [ [ 5.16 ] ].
На момент создания этого занятия (октябрь 2007 г.) на сайте Microsoft большая часть статей на русском языке о Защитнике Windows все еще содержит информацию о бета-версии 2, хотя загрузить можно уже окончательную русскую версию.
Как включить защитник виндовс Windows Defender
Прежде всего
Для изучения материалов этого занятия необходимо:
- компьютер под управлением операционной системы Windows XP Professional с настройками по умолчанию;
- выход в Интернет.
5.1. Введение
Microsoft предлагает следующее определение для «шпионского» ПО [ [ 5.4 ] ].
«Шпионскими» называются программы, выполняющие определенные действия (например, показ рекламы, сбор личной информации или изменение настроек компьютера) без ведома и контроля пользователя.
Как указывается в [ [ 5.4 ] , [ 5.5 ] ], вероятными признаками наличия на вашем компьютере «шпионского» либо иного нежелательного программного обеспечения являются:
- появление всплывающей рекламы, даже когда вы не находитесь в Интернете;
- домашняя страница или настройки поиска в обозревателе изменились без вашего ведома;
- появление в обозревателе новых ненужных панелей инструментов, от которых трудно избавиться;
- неожиданное значительное снижение производительности;
- количество сбоев в работе компьютера неожиданно увеличилось.
Как указывается в [ [ 5.5 ] ], некоторые из программ-шпионов могут также выполнять следующее:
- регистрировать нажатия клавиш, что позволяет программам-шпионам перехватывать пароли и данные для входа в систему;
- собирать личные данные, такие как идентификационные номера, номера социального страхования (в США) или информация о банковских счетах, и пересылать их третьим лицам;
- позволять удаленно управлять компьютером для получения доступа к файлам, установки и изменения программного обеспечения, а также использования компьютера для распространения вирусов и других действий.
Все формы программ-шпионов обладают одним общим признаком: они устанавливаются без ведома пользователя и не предоставляют ему сведений о своих действиях [ [ 5.5 ] ].
Защитник Windows 10 Настройка для начинающих Как пользоваться Исключения
Для защиты от программ-шпионов и вирусов компания Microsoft предлагает следующие технологии [ [ 5.1 ] , [ 5.2 ] ]:
- Защитник Windows (Windows Defender) – инструмент защиты от «шпионского» ПО. Осуществляет не только поиск и удаление «шпионского» ПО, но и постоянный мониторинг действий пользователя и приложений с целью обнаружения попыток установки на компьютер нежелательного ПО. Основан на технологиях компании GIANT Company Software Inc., приобретенной Microsoft в декабре 2004 года [ [ 5.2 ] , [ 5.5 ] ].
- Windows Live Safety Center – веб-служба, обеспечивающая нормальную работу компьютера благодаря средствам сканирования и удаления нежелательных программ. Также позволяет выполнять резервное копирование файлов и дефрагментацию жестких дисков.
- Средство удаления вредоносных программ ( Malicious Software Removal Tool) – средство безопасности, которое проверяет компьютер и удаляет обнаруженные вирусы и другие вредоносные программы. Основано на технологиях приобретенной Microsoft в июне 2003 года румынской антивирусной компании GeCAD.
- Windows Live OneCare – набор средств безопасности, которые почти не требуют вашего вмешательства в своей работе. Помимо антивирусной защиты, осуществляет на компьютере пользователя действия, необходимые для повышения производительности и для обеспечения сохранности данных (управление брандмауэром, резервное копирование, дефрагментация жестких дисков).
- Microsoft Client Protection – средство защиты рабочих, переносных компьютеров и файловых серверов от таких угроз, как программы-шпионы и rootkit , а также от вирусов и других традиционных способов атаки. В отличие от OneCare, данный продукт не содержит брандмауэра, средств мониторинга производительности и инструментов резервного копирования.
В табл. 5.1 приведены сравнительные характеристики перечисленных выше технологий защиты Microsoft от программ-шпионов и вирусов [ [ 5.1 ] ].
Сканирование и удаление | Защита | Сканирование и удаление | Защита | ||
Защитник Windows (клиенты) | v | v | v | v | |
Windows Live Safety Center (клиенты) | v | v | v | ||
Malicious Software Removal Tool (клиенты и предприятия) | v | v | |||
Windows Live OneCare (клиенты) | v | v | v | v | v |
Microsoft Client Protection (предприятия) | v | v | v | v | v |
5.2. Установка Windows Defender
Для установки программы вам необходимы права администратора на локальном компьютере. Процесс инсталляции очень прост и после окончания не требует перезагрузки компьютера.
После установки для запуска программы достаточно привилегий обычного пользователя, но некоторые действия могут требовать привилегий администратора.
5.2.1. Требования к системе
Как указывается в [ [ 5.6 ] ], минимальными требованиями для установки являются:
- Процессор: Intel Pentium с частотой не менее 233 МГц. Рекомендуется Pentium III.
- Операционная система: Windows XP с пакетом обновления 2 (SP2) или более поздним, Windows Server 2003 с пакетом обновления 1 (SP1) или более поздним.
- ОЗУ: не менее 64 МБ; рекомендуется 128 МБ.
- 20 МБ свободного места на жестком диске.
- Microsoft Internet Explorer 6.0 или выше.
- Подключение к Интернету со скоростью не менее 28,8 Кбит/с.
- Windows Installer версии 3.1 или выше.
5.2.2. Шаг 1. Загрузка Защитника Windows
Для установки приложения необходимо загрузить установщик с веб-узла центра загрузки Microsoft [ [ 5.7 ] ]. Для этого на «Домашней странице Защитника Windows» [ [ 5.3 ] ] щелкните по надписи «Загрузить здесь» (рис. 5.1).
увеличить изображение
Рис. 5.1. Фрагмент домашней страницы Защитника Windows
На появившейся странице выберите русский язык и нажмите кнопку «Change» (рис. 5.2).
Рис. 5.2. Фрагмент страницы загрузки Защитника Windows
Защитник Windows является бесплатной программой для владельцев подлинной версии Windows. Поэтому на появившейся странице перед загрузкой установщика вам предлагается проверить подлинность вашей версии Windows. Об этом свидетельствует надпись «Требуется проверка» («Validation Required») на странице загрузки (рис. 5.3) [ [ 5.7 ] ].
увеличить изображение
Рис. 5.3. Фрагмент страницы загрузки Защитника Windows
Нажмите кнопку «Продолжить» для проверки операционной системы вашего компьютера. После этого вы перейдете на страницу установки компонента проверки подлинности Windows (the Genuine Windows Validation Component) (рис. 5.4). Этот компонент является элементом управления ActiveX под названием «Windows Genuine Advantage».
В соответствии с настройками по умолчанию, в Internet Explorer (версия, входящая в состав Windows XP SP2) запрещена автоматическая установка элементов ActiveX. Об этом свидетельствует появившаяся панель информации со значком. Для продолжения установки необходимо выполнить щелчок левой кнопкой мыши по этой панели (см. рис. 5.4). В появившемся меню (рис. 5.5) выберите команду «Установить элемент управления ActiveX. «.
увеличить изображение
Рис. 5.4. Страница установки компонента проверки подлинности Windows
Рис. 5.5. Меню панели информации
После появления предупреждения системы безопасности об установке ActiveX компонента нажмите кнопку «Установить» (рис. 5.6).
Рис. 5.6. Предупреждение системы безопасности
После успешной проверки вашей операционной системы вы вернетесь на страницу загрузки Защитника Windows. Но внешний вид этой страницы теперь будет другой. Вместо кнопки «Continue» (см. рис. 5.3) будет кнопка «Download» (рис. 5.7).
Нажмите ее.
увеличить изображение
Рис. 5.7. Страница загрузки Защитника Windows после проверки ОС
После появления предупреждения системы безопасности нажмите кнопку «Сохранить» (рис. 5.8) и выберите место для сохранения файла WindowsDefender.msi . В случае возникновения ошибок во время установки Защитника Windows, вы всегда сможете запустить установку повторно, если сохраните установщик на диск.
Рис. 5.8. Предупреждение системы безопасности
5.2.3. Шаг 2. Запуск установщика Защитника Windows
После того как вы загрузили на свой компьютер установщик Защитника Windows, можно приступать к собственно установке. Запустите файл WindowsDefender.msi . Если после запуска вы увидите окно приветствия мастера установки (рис. 5.9), то перейдите к шагу 5 (пункт 5.2.6). Если вы увидите сообщение об отсутствии Windows Installer 3.1, представленное на рис. 5.10, то перейдите к пункту 5.2.4.
Если вы увидите сообщение о необходимости обновления службы Windows Update, представленное на рис. 5.11, то перейдите к пункту 5.2.5.
Источник: intuit.ru
Как включить Windows Defender
Windows Defender – встроенный антивирус Microsoft, предназначенный для поиска и устранения угроз на компьютере пользователя.
Иногда Defender может отключиться из-за ошибок в операционной системе или действий владельца, а включение защитника Windows может вызывать проблемы.
Для чего нужен встроенный антивирус Windows
Windows или Microsoft Defender - штатный антивирус системы Windows 10, обеспечивающий защиту от вредоносного ПО. Microsoft Defender способен предотвращать действия вирусов, используя как защиту системы в реальном времени, так и сканирование устройства, обнаруживая и удаляя опасные файлы.
Защита системы важна для любого пользователя, ведь вирусы могут не только нарушить работу компьютера, но и получить доступ к данным устройства и конфиденциальной информации.
Поэтому Microsoft Defender, способный обеспечить достаточную безопасность Windows, станет важной частью системы ПК.
Включение Microsoft Defender
Если пользователь желает включить защитник Windows 10, отключенный по какой-либо причине, он может сделать это несколькими путями.
Включение защиты через меню «Пуск»
- Через поиск или в списке программ в меню «Пуск» нужно найти и запустить «Безопасность Windows». Еще это можно сделать с помощью меню «Параметры».
- Если пользователь предпочел запустить стандартный антивирус, используя параметры, то следует нажать на «Обновление и безопасность». Далее в левой части окна необходимо выбрать вкладку «Безопасность Windows». Почти в самом верху этого поля следует кликнуть по кнопке «Открыть службу “Безопасность Windows”».
- После выполнения предыдущих инструкций откроется окно настройки. Во вкладке «Кабинет» необходимо обратить внимание на поле с надписью: «Защита от вирусов и угроз».
При выключенной защите рядом с изображением щита должен быть красный значок с крестом. Чтобы включить защитное ПО от Майкрософт нужно лишь кликнуть по кнопке «Включить» рядом с иконкой щита.
Если все прошло успешно, вместо красного креста пользователь увидит зеленую галочку.
Это наиболее простой ответ на вопрос, как снова включить защитник в Windows 10.
Если дефендер не включается после использования этого способа, возможно, что причины неполадок лежат намного глубже. В таком случае в решении могут помочь следующие инструкции.
Включение Microsoft Defender через редактор реестра
- Нажать сочетание клавиш Win + R.
- В открывшееся поле вставить «regedit».
- Теперь вставить адрес «HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows Defender» в поисковую строку (изначально в этом поле обычно введено «компьютер») или пройти по этому пути вручную.
Если в папке Windows Defender есть еще папка с названием Real-Time Protection, то ее следует удалить. - На правой стороне окна необходимо кликнуть правой кнопкой мыши по пустому пространству. Затем выбрать «Создать» и далее «DWORD (32-bit)». Появившийся файл нужно переименовать в «DisableAntiSpyware».
Важно назвать именно так со всеми правильно расставленными заглавными буквами и без ошибок. - Открыть файл двойным нажатием левой кнопки мыши и в поле «Значение» вписать «0».
- Перезагрузить свое устройство.
После перезагрузки компьютера безопасность Windows снова должна быть под охраной Microsoft Defender.
Запуск, используя редактор локальной групповой политики
Активировать Defender в Windows 10 Pro можно через редактор групповой политики, если это приложение по какой-то причине было выключено групповой политикой.
- Нужно снова нажать сочетание Win + R и строку вставить «gpedit.msc».
- Далее найти папку «антивирусная программа Защитник Windows».
- Здесь нужно выбрать файл «выключить антивирусную программу Защитник Windows», выбрать опцию «Отключено» и сохранить изменения.
- Теперь необходимо найти папку «Защита в режиме реального времени».
- Здесь нужен файл «включить наблюдение за поведением», в котором следует установить значение на «Не задано».
- В этом же разделе необходимо открыть политики: «Отслеживать активность программ и файлов на компьютере», «Включить проверку процессов, если включена защита реального времени», «Проверять все загруженные файлы и вложения». В них также везде нужно устанавливать значение «Не задано».
- Теперь осталось лишь перезагрузить устройство, и встроенный антивирус снова начнет отвечать за безопасность.
Использование Win Updates Disabler
Перенастроить безопасность Windows можно и с помощью сторонних программ, таких как Win Updates Disabler. С помощью этой утилиты пользователь может отключить или активировать некоторые функции встроенного антивируса.
- После того, как приложение будет установлено на устройство, в разделе «Включить» необходимо поставить галочку во всех опциях, затем применить и перезагрузить компьютер.
- Когда система перезагрузится антивирус Microsoft Defender заработает, но пользователь может обнаружить, что сам интерфейс «Безопасность Windows» не запускается.
Чтобы это исправить, нужно зайти в редактор реестра и открыть папку с названием SecurityHealthService.
Теперь в файле «Start» нужно установить значение «2», применить изменения и перезагрузить систему.
Проверка целостности системных файлов
Причиной неисправной работы встроенного в виндовс 10 антивируса может стать нарушение целостности файлов системы. В таком случае следует восстановить поврежденные элементы.
- В поиске справа от «Пуска» необходимо ввести «cmd» и открыть командную строку с правами администратора.
- В запущенной командной строке ввести: DISM /Online /Cleanup-Image /CheckHealth.
- После того, как предыдущая команда завершит свою работу нужно ввести команду: DISM /Online /Cleanup-Image /RestoreHealth.
- И ввести команду sfc /scannow.
После выполнения этих этапов обычно проблем с целостностью больше не остается.
Как настроить Windows Defender
Мало узнать, как включить свой антивирус, нужно также понимать, как его правильно настроить.
На Windows 10 Microsoft Defender выполняет множество функций в автоматическом режиме: обновление баз, антивирусный скан по расписанию, слежение за безопасностью в реальном времени и уведомление пользователя в случае нахождения вредоносного ПО. Но владелец может по своему усмотрению настроить необходимые функции и параметры.
Чтобы получить доступ к настройкам защитника Windows, необходимо открыть интерфейс безопасности Windows и перейти в раздел «Защита от вирусов и угроз».
В области с названием «Текущие угрозы» можно просмотреть результаты проверок, информацию о найденном вредоносном ПО на устройстве, угрозы, которые разрешены к запуску (кнопка «Разрешенные угрозы»), а также запустить сканирование или наблюдать за тем, как работают запущенные проверки.
Щелкнув по кнопке «Параметры сканирования», пользователь попадет в раздел с настройками антивирусной проверки. Он способен предложить выбор из 4 типов проверок (быстрой, полной, выборочной или автономным модулем) и выполнить антивирусный скан вручную.
В этой же вкладке можно найти необходимые настройки дефендера в параметрах защиты от вирусов и других угроз, нажав по кнопке «Управление настройками».
Тут можно настроить защиту в реальном времени (она может быть недоступна, если у пользователя уже установлена сторонняя антивирусная служба), облачную защиту, настроить доступ к папкам и уведомления от антивируса.
В той же вкладке «Защита от вирусов и угроз» есть возможность запустить ручной поиск обновлений Windows Defender и настроить защиту от программ-шантажистов.
Помимо самого defender antivirus в этом интерфейсе можно настроить брандмауэр, защиту учетных записей, включить изоляцию ядра и памяти и, хоть почти ко всем опциям Майкрософт дала небольшое пояснение об их функциях и задачах, не стоит бездумно включать или выключать параметры, досконально не разобравшись в функционале интерфейса.
Самое главное, что нужно включить пользователю:
- Защиту в реальном времени.
- Облачную защиту.
- Автоматическую отправку образцов.
Как добавить файлы в исключения
Порой бывает, что антивирус не позволяет открыть файл, необходимый пользователю, и, если владелец уверен в его безопасности, он может добавить его в исключения Microsoft Defender.
- В интерфейсе «Безопасность Windows» перейти на вкладку «Защита от вирусов и угроз», затем в параметрах защиты от вирусов и других угроз щелкнуть по «Управление настройками».
- В открывшемся окне необходимо найти «Исключения» и выбрать «Добавление и удаление исключений».
- Нажать на кнопку «Добавить исключение» и в списке выбрать вид элемента, который следует добавить.
- В открывшемся окне проводника осталось выбрать необходимый файл.
Можно ли отключать Microsoft Defender
Несмотря на то, что по версии как самой Microsoft, так и некоторых сторонних ресурсов, Windows Defender способен обеспечить достаточный уровень защиты устройства, это мнение разделяют не все.
Некоторые тесты и специалисты утверждают, что встроенный антивирус проигрывает по функционалу сторонним программам, поэтому некоторые пользователи отдают предпочтение антивирусам от других компаний. В таком случае иногда стоит отключить штатную защиту Windows во избежание конфликтных ситуаций между разными программами или для снижения нагрузки на систему.
Также, если устройство пользователя слишком слабое, и антивирусная программа, работающая в фоновом режиме, слишком сильно нагружает систему, то отключение защитного ПО может стать необходимостью
Windows Defender – определенно неплохая антивирусная программа, которая может предоставить достаточный функционал почти для любого рядового пользователя, и, если по какой-то причине она оказалась отключена, то ваш компьютер может оказаться под угрозой заражения.
Однако теперь вы знаете как включить службу обеспечения безопасности Windows 10 и можете при необходимости снова доверить безопасность своей системы Microsoft Defender.
Источник: windowsexpert.ru
Windows Defender — что это? Как отключить защитник Windows 7? Windows 8 Defender
Каждый пользователь Windows знает, что без качественного антивируса выходить в интернет не стоит. На сегодняшний день специалисты даже не могут сказать, сколько всего вредоносных программ существует. Они сходятся только на том, что их никак не меньше нескольких миллионов.
Конечно же, свою систему нужно защищать от потери данных и системных файлов, но как сделать это, не тратя денег на антивирус? Существует огромное количество бесплатных разновидностей этих программ, но опытным пользователям они не внушают особенного доверия. Кроме того, свободные антивирусы требуют особенного подхода к своей настройке, так что начинающие пользователи нередко не могут с ними справиться.
К счастью, есть совершенно бесплатное и эффективное решение от самой корпорации Microsoft. Называется оно Windows Defender. Что это такое? Обсуждению этого вопроса мы и посвятим статью.
Как все начиналось
Известно, что предания о подверженности систем от Microsoft нападениям вирусов имеют давнюю историю. Все началось еще в 1995 году, когда несколько мировых эпидемий едва не обрушили мировую софтверную индустрию.
Антивирусы тогда воспринимались в качестве бесполезных игрушек, но действительность быстро охладила пользователей. Самым первым производителем антивирусного ПО, который стал «номером один» в нашей стране, являлась лаборатория Игоря Данилова, в которой был создан «Доктор Веб». Затем последовал «Касперский» и прочие продукты, количество которых сегодня насчитывает несколько десятков.
Такая же ситуация сохранялась вплоть до 2006 года, когда вышла ОС Windows Vista. Тогда и появился Windows Defender. Что это? Так называется антивирусная программа, которая была создана самой корпорацией Microsoft. Вопреки высказываниям скептиков, она сразу же показала себя как надежное и действительно эффективное антивирусное средство, которое реально защищало систему от вирусных атак.
Впрочем, тогда приложение еще называлось «Защитник Windows», и особой популярности не получило. Во многом это произошло из-за предубеждений пользователей.
И только после торжественного появления Windows 7, когда продажи достигли рекордных высот, пользователи заинтересовались Windows Defender. Что это означало? Только лишь то, что «Защитник» к тому времени уже успел зарекомендовать себя не только как бесплатная, но и на редкость эффективная программа.
MSE
Сделаем важное отступление: не следует путать Microsoft Security Essentials и Windows Defender. Что это значит? Первая программа – нормальный антивирус, который работает в резидентном режиме. Появился он сравнительно недавно, стал известен своей полной бесплатностью и желанием работать исключительно на лицензионных системах. «Защитник» же относится к сканерам.
Он не работает постоянно, запускается только по желанию пользователя. Если на систему, где имеется «Защитник», ставится MSE, то первая утилита автоматически отключается.
Windows 8
Когда появилась эта операционная система от Microsoft, интернет просто закипел. На тысячах отечественных и зарубежных компьютерных форумах обсуждались ее достоинства и недостатки, причем нередко диспуты приводили собеседников к взаимным оскорблениям.
Как бы там ни было, Windows 8, «Защитник» в которой стал штатной антивирусной программой, к настоящему времени продолжает уверенно завоевывать популярность. В немалой степени это обусловлено качествами Defender, который превратился в приличный антивирус, тогда как ранее его модули выполняли только функцию сканера. Да, в «Восьмерке» MSE и Defender слились в одно приложение, которое вобрало в себя достоинства обоих предшественников.
Основные настройки
Сразу заметим, что в классическом «Защитнике», который идет в комплекте с Windows Vista/7, особенных настроек нет. Давайте в этом убедимся.
Запустите программу. Как это сделать? Нажмите на кнопку «Пуск», выберите там «Панель управления», в которой и есть пункт «Защитник Windows». Кликните на нем левой клавишей мыши, после чего перед вами появится основное диалоговое окно программы.
Сперва нажмите на кнопку «Проверить наличие обновлений». Как правило, апдейты загружаются через службу Windows Update, но перестраховаться не помешает. Внимание! Windows Defender, обновление которого долго не проводилось, практически бесполезен.
Если вы в первый раз открыли программу, то в главном диалоговом окне появится кнопка «Проверить сейчас». Рекомендуем сперва обновить базы, а уж потом нажимать на нее, так как без нормальных определений вирусов результаты проверки наверняка будут недостоверными.
Разновидности
Нажав на пиктограмму с шестерней, вы попадаете в окно, в котором задаются параметры проверки. Здесь их сразу три.
Быстрый тип. Если вы выберете его, то будут проверены только те системные области, которые статистически поражаются вредоносным ПО чаще всего. Как правило, весь процесс отнимает не более нескольких минут. Так как по умолчанию стоит именно данный тип проверки, его можно специально и не выставлять.
Полная проверка. В этом случае сканируется вся система. Внимание! Так как будут просканированы абсолютно все каталоги на компьютере, быстродействие ПК может серьезно пострадать. Кроме того, времени на это уйдет минимум час, так что запускать проверку лучше всего на ночь или же на то время, когда компьютер будет вам не нужен.
Чтобы активировать данный способ, следует выбрать пункт «Сканирование», после чего в нем отметить требуемую опцию.
Выборочное сканирование. Как можно понять из названия, будут проверены только те области системы, которые вы укажете собственноручно. Как и в прошлом случае, сам процесс может занять очень много времени (если вы отметили много каталогов).
Если обнаружен вирус
В этом случае от прочих антивирусов не отстает и Windows Defender. Что это значит? Перед вами появляется большое красное диалоговое окно, в котором вы можете выбрать, как программа должна поступить с зараженным файлом: удалить, отправить в карантин, игнорировать. Если вы точно не уверены, что подозреваемый файл безопасен, настоятельно рекомендуем его удалить.
Отключаем «Защитник»
А как отключить «Защитник» Windows 7? Чаще всего такая необходимость может возникнуть в случае установки стороннего антивирусного программного обеспечения, когда надобность в штатной утилите отпадает.
Отключить ее достаточно просто. Прежде всего нажмите на кнопку «Пуск», в открывшемся меню найдите поле «Поиск», после чего введите в него слово «службы». Откроется окно с результатами поиска, в котором нужно кликнуть левой клавишей мыши по одноименному пункту. В списке ищем пункт «Защитник Windows».
Щелкаем по нему правой клавишей мыши, выбираем в выпавшем контекстном меню опцию «Остановить службу». Перезапускаем систему, наслаждаемся отключением «Защитника».
Так легко отключить программу в Windows 8: Defender там глубоко интегрирован в систему, а потому штатными средствами удается обойтись далеко не всегда.
То же самое можно сделать из окна самой программы. Для этого выбираем пункт «Сервис/Параметры». Там есть опция «Администратор». Нажмите на этот пункт левой клавишей мыши, подтвердите свои намерения, кликнув «Да» в UAC, после чего снимите флажок «Использовать эту программу». Перезагрузите компьютер.
Вот как отключить «Защитник» Windows 7. Аналогичным образом программа деактивируется в ОС Windows Vista.
В Windows 8 «Защитник» также отключается через службы. Еще раз заметим, что выключать его при установке стороннего антивирусного ПО не нужно: все это будет сделано автоматически. Необходимость в этом может появиться только при каких-то сбоях.
Важно!
Не советуем без лишней на то необходимости отключать Windows Defender: Windows 7 в этом случае остается совершенно беззащитной перед лицом многочисленных вредоносных программ.
Источник: fb.ru
Как отключить Защитник (Microsoft Defender) в Windows 11 и 10?
11.04.2022
itpro
PowerShell, Windows 10, Windows 11
Один комментарий
Microsoft Defender Antivirus (Защитник) — это встроенный антивирус в Windows 10/11 и Windows Server, который включен и настроен по умолчанию. В этой статье мы рассмотрим, как полностью отключить Защитник в Windows 11 или временно (приостановить).
В Windows 11 и 10 при установке стороннего антивируса, встроенный стандартный Защитника Microsoft должен отключаться. В некоторых случаях это не происходит автоматически и вам может потребоваться ручное отключение Microsoft Defender.
Временная приостановка защиты Microsoft Defender в Windows 11 и 10
В некоторых случаях вам может понадобится временно отключить защиту Microsoft Defender, не затрагивая важные системные службы. Например, запуск или установка какой-то системной программы или утилиты блокируется Microsoft Defender. Чтобы запустить такое приложение, нужно остановить защиту Windows Defender в реальном времени.
-
Перейдите в следующий раздел настроек Windows 11: Settings -> Privacy and Security -> Windows Security -> Open Windows Security (или выполните команду быстрого доступа к настройкам ms-settings:windowsdefender );
Если приложение службы безопасности Microsoft Defender не запускается, его можно восстановить (под капотом находится UWP приложение Microsoft.SecHealthUI ).
Чтобы восстановить защиту компьютера Windows Defender, нужно включить переключатель. Также защита в реальном времени Microsoft Defender будет включена автоматически после перезагрузки компьютера.
Ранее мы рассматривали, как управлять настройками антивируса Windows Defender с помощью PowerShell. В статье была рассмотрена PowerShell команда для отключения защиты в реальном времени:
Set-MpPreference -DisableRealtimeMonitoring $true
Однако это команда не отрабатывает, как вы ожидаете в Windows 11 и последних билдах Windows 10. Дело в том, что в Windows 10, начиная с билда 1903, по умолчанию включена новая фича Defender, которая называется Microsoft Defender Tamper Protection (Защита от подделок).
Tamper protection обеспечивает дополнительную защиту основных элементов безопасности Microsoft Defender. В частности, она блокирует несанкционированное изменение настроек антивируса, приостановку защиты в реальном времени, отключение облачной защиты. Это означает, что при включенной Защите от подделок вы не сможете отключить Real Time Protection в Microsoft Defender с помощью PowerShell.
Отключить Tamper Protection можно только вручную из графической панели управления Windows Security.
Перейдите в раздел настроек Virus and threat protection settings, промотайте список компонентов и измените переключатель параметра Tamper Protection на Off.
После отключение Tamper Protection вы сможете отключить защиту в реальном времени указанной выше командой PowerShell.
Как полностью отключить Защитник Defender в Windows 11 и 10?
В ранних билдах Windows 10 и в Windows Server 2016 можно было полностью отключить Windows Defender через параметр групповой политики Turn off Windows Defender Antivirus в разделе Computer Configurations -> Administrative Template -> Windows Component -> Windows Defender Antivirus редактора локальных групповых политик gpedit.msc. Или ключом реестра DisableAntiSpyware в HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows Defender, соответствующий этому параметру GPO:
New-ItemProperty -Path “HKLM:SOFTWAREPoliciesMicrosoftWindows Defender” -Name DisableAntiSpyware -Value 1 -PropertyType DWORD -Force
Для отключение защиты в реальном времени использовалась политика Turn on behavior monitoring или параметр реестра DisableBehaviorMonitoring =1 в указанной выше ветке реестра.
Во всех билдах, начиная с Windows 10 1903, и в Windows 11 эти параметры GPO и ключи реестра нельзя использоваться для отключения Microsoft Defender, так как его настройки защищены новой опцией Tamper Protections (рассмотрена выше). Методы, используемые ранее для отключения Microsoft Defender Antivirus, не работают в Windows 11.
Для полного отключения компонентов Windows Defender нужно загрузить ваш компьютер в безопасном режиме. Для этого:
- Запустите утилиту msconfig ;
- Перейдите на вкладку Boot;
- Выберите опцию Safe boot ->Minimal в разделе настройки параметров загрузки;
- Нажмите OK и перезагрузите компьютер;
- Ваш компьютер загрузится в безопасном режиме;
- Теперь нужно открыть редактор реестра ( regedit.exe ), перейдти в ветку HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices и отключить запуск следующих служб:
- Sense
- WdBoot
- WdFilter
- WdNisDrv
- WdNisSvc
- WinDefend
Для этого нужно изменить значение параметра Start на 4;
Измените параметр Start для всех указанных служб вручную или воспользуйтесь скриптом PowerShell:
$regpath=’HKLM:SYSTEMCurrentControlSetServices’
Set-ItemProperty -Path ($regpath+»WinDefend») -Name Start -Value 4
Set-ItemProperty -Path ($regpath+»Sense») -Name Start -Value 4
Set-ItemProperty -Path ($regpath+»WdFilter») -Name Start -Value 4
Set-ItemProperty -Path ($regpath+»WdNisDrv») -Name Start -Value 4
Set-ItemProperty -Path ($regpath+»WdNisSvc”) -Name Start -Value 4
Чтобы включить Microsoft Defender в Windows, нужно установить следующие дефолтные значение параметра Start в ветке каждой службы:
- Sense — 3
- WdBoot — 0
- WdFilter — 0
- WdNisDrv — 3
Get-ScheduledTask “Windows Defender Cache Maintenance” | Disable-ScheduledTask
Get-ScheduledTask “Windows Defender Cleanup” | Disable-ScheduledTask
Get-ScheduledTask “Windows Defender Scheduled Scan” | Disable-ScheduledTask
Get-ScheduledTask “Windows Defender Verification” | Disable-ScheduledTask
Запустите приложение Windows Security и убедитесь, что антивирус Microsoft Defender теперь отключен. Здесь должна появиться надпись Threat service has stopped. Restart it now (Служба работы с угрозами остановлена).
Итак, мы рассмотрели, как отключить защиту Microsoft Defender в Windows 10 и 11.
Предыдущая статья Следующая статья
Источник: winitpro.ru