Kako omogočiti zaščito programa Windows Defender pred morebitnimi nezaželenimi programi
- Kategorija: Windows
Ena izmed najnovejših dodatkov arsenala zaščitnih orodij Windows Defender Antivirus preprečuje, da bi se morebitni nezaželeni programi, kratki PUP-ji, pripeljali v sistem ali nameščali v računalnike Windows.
Opomba : Potencialno neželeni programi (PUP) in potencialno neželene aplikacije (PUA) se nanašajo na isto vrsto potencialno nezaželene programske opreme.
Microsoft je bistveno izboljšal obrambne zmogljivosti vgrajenega protivirusnega in varnostnega orodja Windows Defender za Windows 10.
Družba je dodala funkcije, kot je Windows Defender Sistemska straža in Program Guard , Zaščita omrežja , Nadzorovan dostop do map ali Izkoristite zaščito v zadnjih letih do orodja. Microsoft je celo objavil Zaščita brskalnika Windows Defender za Google Chrome .
Nekatere funkcije so rezervirane za Enterprise izdaje sistema Windows 10, nekatere pa so na voljo tudi v izdajah Domov.
Zaščita programa Windows Defender za PUP
Windows Defender lahko prepreči prenos ali namestitev potencialno nezaželenih programov v sistemih Windows 10. Funkcija ni privzeto omogočena in jo je mogoče omogočiti samo z uporabo PowerShell, InTune ali System Center.
Potencialno nezaželeni programi običajno niso klasificirani kot zlonamerna programska oprema; ti programi so morda dodatna namestitvena ponudba med nameščanjem programske opreme v računalniku z operacijskim sistemom Windows ali kot samostojni programi, ki sploh ne prinašajo veliko vrednosti.
Microsoft daje naslednje primere značilnih PUA (potencialno nezaželenih aplikacij):
- Različne vrste paketov programske opreme
- Vbrizgavanje oglasov v spletne brskalnike
- Optimizatorji gonilnikov in registrov, ki odkrijejo težave, zahtevajo plačilo za odpravo napak, vendar ostanejo na končni točki in ne spreminjajo ali optimizirajo (znani tudi kot 'lopov protivirusni programi')
Windows Defender Antivirus potencialno neželene programe privzeto ne blokira. Zaščito lahko preverite na Microsoftovo spletno mesto Demo Scenario preizkusiti zaščito sistema pred različnimi grožnjami.
Preprosto kliknite povezavo v Scenariji in preverite zaščito. To bi moralo delovati z nameščeno programsko opremo Windows Defender in drugo protivirusno programsko opremo pod pogojem, da je konfiguriran za blokiranje PUP-ov.
Zaščita deluje v naslednjih primerih:
- Datoteka se naloži v brskalniku.
- Datoteka je v mapi z 'prenosi' ali 'temp' na poti.
- Datoteka je na namizju uporabnika.
- Datoteka ni pod% programfiles%,% appdata% ali% windows% in ne izpolnjuje nobenega od zgornjih pogojev.
Windows Defender Antivirus v karanteno postavi datoteke, označene kot PUP. Uporabniki so obveščeni o identifikaciji PUP-ov v sistemu, podobno kot so obveščeni o drugih grožnjah, ki jih odkrije Windows Defender.
Skrbniki in uporabniki lahko pregledajo Windows Event Viewer za dogodek ID 1160, saj so pod njim zabeleženi potencialno nezaželeni programski dogodki.
V programu Windows Defender omogočite zaščito potencialno nezaželenih programov
Upoštevajte, da naslednja navodila veljajo samo za Windows 10 in da za spremembo potrebujete povišane pravice.
- Odprite Windows PowerShell z Windows-X in v kontekstnem meniju izberite Windows PowerShell (Administrator).
- Če tam ni prikazan seznam Windows PowerShell (Administrator), naredite naslednje: odprite Start, vnesite Windows PowerShell, z desno miškino tipko kliknite rezultat in izberite »zaženi kot skrbnik«.
- Potrdite poziv UAC, ki je prikazan.
- Konzola, ki se odpre, mora biti z 'Administratorjem'.
- Vtipkajte Set-MpPreference -PUAProtection Omogočeno in pritisnite tipko Return.
Ko zaženete ukaz, se nič ne vrne. Ukaz lahko zaženete Get-MpPreference preverite stanje nastavitev programa Windows Defender Antivirus. Poiščite PUAProtection in se prepričajte, da je nastavljena na 1 (kar pomeni, da je omogočena).
Namig : Zaščito lahko pozneje znova onemogočite z izvajanjem ukaza Set- MpPreference -PUAProtection Onemogočeno . Poleg tega je mogoče funkcijo nastaviti v načinu revizije. Revizijski način beleži dogodke, vendar ne bo motil (branje bloka) potencialno nezaželenih programov. Če želite nastaviti način delovanja revizije MpPreference -PUAPprotekcija nadzora zaščite .
Priporočam, da zaženete testni scenarij, ki ga je Microsoft objavil na zgoraj navedenem predstavitvenem mestu, da se prepričate, da je zaščita pravilno omogočena.
Skrbniki, ki sodelujejo z Microsoft Intune ali System Center Configuration Manager, najdejo navodila za omogočanje zaščite pred potencialno nezaželenimi aplikacijami Windows Defender Antivirus Microsoftovo spletno mesto Doc .
V nastavitvah omogočite zaščito, ki temelji na ugledu
Zaščito pred potencialno nezaželenimi programi lahko omogočite tudi v nastavitvah. Takole je to storjeno:
- Izberite Start> Settings (Nastavitve) ali uporabite bližnjico na tipkovnici Windows-I, da odprete Nastavitve.
- Pojdite na Posodobitev in varnost.
- Izberite Windows Security.
- Aktivirajte gumb Odprite varnost Windows.
- Izberite aplikacijo in nadzor brskalnika.
- Pritisnite gumb Vklopi, da omogočite zaščito.
Seznam dovoljenih programov je blokiral PUA
Zaznani PUA-i se samodejno premaknejo v karanteno sistema Windows Defender. Dogaja se, da želite obdržati program, ki ga je Windows Defender identificiral kot PUA.
Lahko obnovite kateri koli program, ki ga je Windows Defender dal v karanteno in potencialno nezaželeni programi niso izjema od tega.
- S programom Windows-I odprite aplikacijo Nastavitve.
- Pojdite na Posodobitev in varnost> Varnost Windows.
- Izberite »Odpri varnost Windows«.
- Pojdite na zaščito pred virusi in grožnjami.
- Kliknite 'Zgodovina grožnje'.
- Izberite grožnjo, ki jo želite obnoviti in nato obnovite.
- Če tam ni navedena grožnja, saj so tam prikazani le nekateri, izberite »Prikaži celotno zgodovino«, da dobite celoten seznam.
Windows Defender povrne datoteko na prvotno mesto, npr. mapo Prenosi. Takrat bi ga morali imeti brez kakršnih koli težav.
Zdaj pa ti : Ali zaženete protivirusno programsko opremo z zaščito PUP? (prek Windows Central )