В состав Windows 10 и 11 входит функция «Безопасность Windows», которая предоставляет последние обновления для антивирусной защиты. Ваше устройство получит активную защиту с момента запуска Windows. Безопасность Windows регулярно проверяет устройство на наличие вредоносныхпрограмм, вирусов и угроз безопасности. В дополнение к этой защите в режиме реального времени обновления скачиваются автоматически, чтобы обеспечить безопасность устройства и защитить его от угроз.
Совет: Если вы являетесь подписчиком Microsoft 365 для семьи или персонального, вы получаете Microsoft Defender, наше расширенное программное обеспечение безопасности для Windows, Mac, iOS и в рамках вашей подписки. Подробнее см. в руководстве Начало работы с Microsoft Defender.
Windows 10 или 11 в S-режиме
Если вы используете Windows 10 или 11 в S-режиме, некоторые функции будут немного отличаться. Так как этот режим оптимизирован для обеспечения более надежной защиты, область «Защита от вирусов и угроз» содержит меньше параметров. Однако волноваться не стоит. Встроенные средства защиты этого режима автоматически предотвращают запуск вирусов и других угроз на устройстве, и вы будете автоматически получать обновления для системы безопасности. Дополнительные сведения см. в статье Вопросы и ответы: Windows 10 или 11 в S-режиме.
Важные сведения о безопасности
-
Безопасность Windows встроена в Windows и использует антивирусную программу под названием «Антивирусная программа в Microsoft Defender». (В более ранних версиях Windows 10 приложение «Безопасность Windows» называлось «Центр безопасности Защитника Windows»).
-
Антивирусная программа в Microsoft Defender автоматически отключается при установке и включении другого антивирусного приложения. При удалении другого приложения антивирусная программа в Microsoft Defender включится автоматически.
-
Если у вас возникли проблемы с получением обновлений для системы «Безопасность Windows», см. разделы Устранение ошибок Центра обновления Windows и Вопросы и ответы по обновлению Windows.
-
Инструкции по удалению приложения см. в разделе Восстановление или удаление приложений в Windows.
-
Инструкции по изменению учетной записи пользователя на учетную запись администратора см. в статье Создание учетной записи локального пользователя или администратора в Windows.
Знакомство с функциями «Безопасности Windows» и их настройка
Безопасность Windows — это место для управления инструментами, которые защищают ваше устройство и ваши данные:
-
Защита от вирусов и угроз -Позволяет отслеживать угрозы для вашего устройства, запускать проверку и устанавливать обновления для обнаружения новейших угроз. (Некоторые из этих параметров недоступны, если вы используете Windows 10 в S-режиме.)
-
Защита учетных записей — Доступ к параметрам входа в систему и параметрам учетной записи, включая Windows Hello и динамическую блокировку.
-
Брандмауэр и защита сети — Позволяет управлять параметрами брандмауэра и отслеживать события, происходящие с вашими сетями и подключениями к Интернету.
-
Управление приложениями и браузером — Обновление параметров фильтра SmartScreen в Microsoft Defender для защиты вашего устройства от потенциально опасных приложений, файлов, сайтов и загрузок. У вас будет защита от эксплойтов, и вы сможете настроить параметры защиты для ваших устройств.
-
Безопасность устройства — Просмотр встроенных параметров безопасности, которые помогают защитить устройство от атак вредоносного программного обеспечения.
-
Производительность и работоспособность устройства — просмотр состояния работоспособности и производительности устройства, а также поддержание чистоты и актуальности устройства с помощью последней версии Windows.
-
Семья — Отслеживание действий ваших детей в Интернете и устройств вашей семьи.
Чтобы настроить защиту вашего устройства с помощью этих функций Безопасности Windows, выберите пункт Пуск > Параметры > Обновление и безопасность > Безопасность Windows или нажмите кнопку ниже.
Открыть параметры безопасности Windows
Значки состояния обозначают уровень безопасности:
-
Зеленый цвет означает отсутствие рекомендуемых действий.
-
Желтый цвет означает, что для вас есть рекомендации по безопасности.
-
Красный цвет предупреждает, что необходимо немедленно принять меры.
Запуск проверки наличия вредоносных программ вручную
Если вас беспокоит определенный файл или папка на локальном устройстве, вы можете щелкнуть файл или папку правой кнопкой мыши в проводнике, а затем выбрать Проверить с помощью Microsoft Defender.
Совет: В Windows 11 вам может потребоваться выбрать Показать дополнительные параметры после того, как вы щелкните правой кнопкой мыши, чтобы увидеть параметр сканирования файла или папки.
Если вы подозреваете, что устройство может содержать вирусы или вредоносные программы, необходимо незамедлительно проверить ваше устройство, выполнив быструю проверку.
Запуск быстрой проверки в системе «Безопасность Windows»
Примечание: Так как работа системы защиты оптимизирована, этот процесс недоступен при использовании Windows 10 или 11 в S-режиме.
-
Выберите Пуск > Параметры > Обновление и безопасность > Безопасность Windows и затем нажмите Защита от вирусов и угроз.
Открыть параметры безопасности Windows -
В разделе Текущие угрозы выберите Быстрая проверка (или в более ранних версиях Windows 10 в разделе Журнал угроз выберите Проверить сейчас).
Если проверка не обнаружила никаких проблем, но вы все еще обеспокоены, возможно проверить устройство более тщательно.
Запуск расширенной проверки в «Безопасности Windows»
-
Выберите Пуск > Параметры > Обновление и безопасность > Безопасность Windows и затем нажмите Защита от вирусов и угроз.
-
В разделе Текущие угрозы выберите Параметры сканирования (или в более ранних версиях Windows 10 в разделе Журнал угроз выберите Запустить новое расширенное сканирование).
-
Выберите один из вариантов проверки.
-
Полное сканирование (проверка всех файлов и программ, находящихся на вашем устройстве)
-
Выборочная проверка (проверка определенных файлов или папок )
-
Сканирование автономным Microsoft Defender (перезапускает компьютер и выполняет глубокую проверку перед загрузкой Windows, для обнаружения особенно затаившихся вредоносных программ). Подробнее об автономном Microsoft Defender
-
-
Выберите Проверить сейчас.
Подробнее о запуске расширенной проверки
Создание собственного расписания проверок
Несмотря на то что функция «Безопасность Windows» регулярно проверяет устройства для обеспечения их безопасности, можно также задать время и периодичность проведения проверок.
Примечание: Так как работа системы защиты оптимизирована, этот процесс недоступен при использовании Windows 10 или 11 в S-режиме.
Планирование сканирования
-
Нажмите кнопку Пуск , введите планировщик заданий в строке Поиск и в списке результатов выберите Планировщик задач.
-
В области слева выберите стрелку (>) рядом с разделом Библиотека планировщика заданий, чтобы развернуть его. Затем сделайте то же самое с пунктами Microsoft > Windows, прокрутите список вниз и выберите папку Windows Defender.
-
На центральной панели выберите пункт Запланированная проверка в Защитнике Windows. (Наведите указатель мыши на соответствующие пункты, чтобы просмотреть их полные названия.)
-
В области Действия справа прокрутите список вниз, а затем выберите Свойства.
-
В открывшемся окне перейдите на вкладку Триггеры и нажмите кнопку Создать.
-
Задайте время и периодичность, а затем нажмите кнопку OK.
-
Просмотрите расписание и выберите OK.
Включение и отключение защиты, обеспечиваемой антивирусной программой в Microsoft Defender в режиме реального времени
Иногда может потребоваться быстро остановить работу защиты в режиме реального времени. Когда защита в режиме реального времени отключена, открываемые или скачиваемые файлы не проверяются на наличие угроз. Однако скоро защита в режиме реального времени будет включена автоматически для возобновления защиты вашего устройства.
Временное отключение защиты в режиме реальном времени
Примечание: Так как работа системы защиты оптимизирована, этот процесс недоступен при использовании Windows 10 или 11 в S-режиме.
-
Выберите Пуск > Параметры > Обновление и безопасность > Безопасность Windows и затем Защита от вирусов и угроз > Управление параметрами. (В более ранних версиях Windows 10 выберите Защита от вирусов и угроз > Параметры защиты от вирусов и угроз.)
Открыть параметры Безопасности Windows -
Задайте параметру Защита в режиме реального времени значение Выкл. и нажмите Да для подтверждения.
См. также
Пути заражения компьютера вредоносными программами
Справка и обучение по безопасности Майкрософт
В этой статье представлен обзор различных функций Центра безопасности Защитника Windows в Windows 10.
Центр безопасности Защитника Windows — приложение для управления встроенным системным антивирусом и другими функциями безопасности операционной системы Windows 10. В центр безопасности Защитника Windows собраны различные защитные функции, так называемые области защиты.
В частности, сам Защитник Windows, защита учетных записей, Брандмауэр Windows и безопасность сети, управление приложениями и браузером (фильтр SmartScreen), безопасность устройства, проверка производительности и работоспособности устройства, параметры для семьи (родительский контроль).
«Центр безопасности Защитника Windows» был переименован в «Безопасность Windows» в обновлении Windows 10 October 2018 Update (версия 1809).
Содержание
- Как открыть Центр безопасности Защитника Windows
- Защита от вирусов и угроз
- Брандмауэр и безопасность сети
- Управление приложениями/браузером
- Безопасность устройства
- Производительность и работоспособность устройств
- Параметры для семьи
Как открыть Центр безопасности Защитника Windows
В более ранних версиях Windows 10, на вкладке Защитник Windows в разделе Обновление и безопасность приложения Параметры Windows были доступны некоторые настройки встроенного антивируса, теперь здесь отображаются кнопка для запуска Центра безопасности Защитника Windows и быстрый доступ к областям защиты.
Также открыть Центр безопасности Защитника Windows можно воспользовавшись меню Пуск или системным поиском.
Еще открыть Центр безопасности Защитника Windows можно щелкнув по значку защитника Windows в системном трее панели задач.
Интерфейс центра безопасности Защитника Windows представляет собой так называемый Кабинет (окно) с кратким обзором компонентов защиты, которые являются ярлыками и информерами. Зелеными или красными отметками они отображают состояние безопасности.
Далее будут рассмотрены настройки компонентов защиты приложения Центр безопасности Защитника Windows.
Защита от вирусов и угроз
Компонент Защита от вирусов и угроз представляет собой новый интерфейс Защитника Windows, в котором собраны все его функции и настройки. Здесь можно выполнить сканирование на наличие вирусов и других угроз, просмотреть журнал угроз, проверить наличие обновлений и включить защиту от программ-шантажистов.
В журнале угроз можно просмотреть сведения о сканировании и обнаруженных угрозах, угрозах в карантине и разрешенных угрозах.
Здесь также можно выполнить быстрое сканирование, нажав кнопку Выполнить проверку сейчас.
Также можно запустить полную, настраиваемую проверку, а также проверку автономного Защитника Windows.
В параметрах защиты от вирусов можно включить или отключить защиту в реальном времени, облачную защиту, автоматическую отправку образцов. Также здесь можно добавить или исключить элементы содержащие угрозы.
В параметрах обновления защиты от вирусов и угроз, можно проверить наличие обновлений.
И еще в параметрах защиты от программ-шантажистов, можно включить контролируемый доступ к папкам, файлам и областям памяти.
.
Защита учетных записей
В данном компоненте защиты, можно просмотреть данные учетной записи, управлять параметрами входа, а также параметрами динамической блокировки
Все опции данной области защиты ведут в соответствующие разделы настроек приложения «Параметры Windows».
.
Брандмауэр и безопасность сети
В разделе Брандмауэр и безопасность сети представлена сводка о состоянии Брандмауэра Windows и о типе сетевых подключений
Вы можете включить или отключить брандмауэр Windows для различных типов сети (сеть домена, частная сеть, общедоступная сеть), а также можете блокировать входящие подключения.
Кроме этого есть возможность разрешить работу приложениям через брандмауэр.
Вы можете запустить монитор брандмауэра Защитника Windows в режиме повышенной безопасности.
Также можно восстановить значения по умолчанию для брандмауэров.
Управление приложениями/браузером
В компоненте Управление приложениями/браузером можно управлять настройками фильтра SmartScreen для неопознанных приложений и файлов из интернета, браузера Microsoft Edge и приложений из магазина Windows Store.
Опция Проверка приложений и файлов позволяет настроить обработку неопознанных приложений и файлов из Интернета. По умолчанию выбрана опция Предупредить, которая будет оптимальной для большинства пользователей. Для усиленной защиты от угроз нужно установить значение Блокировать.
SmartScreen для Microsoft Edge позволяет защитить компьютер от вредоносных сайтов и загрузок. По умолчанию выставлено значение Предупредить, но для усиленной защиты рекомендуется установить значение Блокировать.
Опция SmartScreen для приложений из Microsoft Store предназначена для управления функцией проверки содержимого, которое используется в приложениях Магазина Windows. Здесь доступны всего два значения: Предупредить и Выключить. Если вам нужна повышенная безопасность, то установите значение Предупредить.
Также в системе встроена защита от эксплойтов.
Вы можете изменить параметры защиты от эксплойтов для системы и программ.
.
Безопасность устройства
Безопасность устройства — это доступные на устройстве функции безопасности.
.
Производительность и работоспособность устройств
Производительность и работоспособность устройств — это своеобразная функция сканирования компьютера на наличие в нем проблем с обновлениями Windows, драйверами и свободным дисковым пространством.
Опция Новый запуск является автоматизированной версией функции сброса системы с сохранением личных файлов. Это не новая функция, но можно использовать Центр безопасности Защитника Windows для переустановки Windows с сохранением личных файлов и некоторых параметров Windows (при этом будет удалено большинство установленных приложений, сторонние антивирусные программы и классические приложения).
.
Параметры для семьи
Данный компонент Центра безопасности Защитника Windows содержит всего две ссылки, которые ведут в веб-интерфейс управления учетной записью Microsoft.
Опция Просмотр параметров для семьи показывает членов семьи, которые были добавлены в Windows 10. Вы можете посмотреть недавнюю активность детей, время проведенное за компьютером, историю браузерной активности, статистику использования приложений, игр и мультимедийного контента.
Опция Просмотр устройств показывает список всех семейных устройств — компьютеров, ноутбуков, планшетов и смартфонов. Вы можете определить местоположение устройства, посмотреть их недавние локации, удалить старые устройства.
Центр безопасности Защитника Windows — приложение которое представляет обширный набор средств защиты, что обеспечит защиту вашего устройства с Windows 10
Часто служба Windows Defender отключается при обновлении системы или после неосторожных действий пользователя. Также допустимы случаи, когда служба не работает из-за ограничений групповой политики или недавней вирусной атаки. Поговорим о том, для чего вообще нужна эта система, как правильно ее настроить, еще перечислим способы включения и отключения.
Чем полезен Windows Defender?
Windows Defender – это ядро системы безопасности, по умолчанию встроенное в 10 версию операционной системы. Оно обеспечивает защиту файлов, ищет и удаляет вредоносный код, выполняет диагностику по установленному расписанию, и это еще не весь функционал.
«Защитник Windows» борется с угрозами и защищает систему в режиме реального времени. Также он предупреждает о появлении вирусов – троянов, червей и руткитов, в процессе их установки, запуска или изменения ими системных параметров. Он выполняет сканирование ПК, выявляющее наличие вредоносного кода, в автоматическом режиме или по расписанию. Если зараженные файлы были обнаружены, программа удалит их и известит об этом пользователя.
Способы включения Windows Defender
Операционная система не оставит без внимания отсутствие должной защиты. В центре уведомлений будут постоянно поступать сообщения, а иконка безопасности в меню «Пуск» окрасится красным цветом. Рядом со значком постоянно будет светиться желтый значок с восклицательным знаком.
Чтобы этого не произошло, необходимо включить службу Windows Defender. Расскажем о нескольких способах.
Через раздел «Безопасность Windows»
Для этого просто открываем список приложений и находим пункт «Безопасность Windows».
Выбираем безопасность windows
Вводим в поиск безопасность
Еще один способ – открыть меню «Параметры» и перейти в категорию «Обновление и безопасность».
Потом во вкладке «Безопасность Windows» нужно нажать на кнопку открытия службы.
В новом окне появится список элементов безопасности. Если под иконкой «Защита от вирусов и угроз» стоит красный крест, необходимо нажать пару раз на кнопку включения.
После этого вместо крестика появится зеленый символ с галочкой. В итоге, меню безопасности будет выглядеть следующим образом.
Если этот шаг не сработал, придется проверить работу инструментов, отвечающих за службу безопасности. Для этого переходим к следующему этапу.
Запуск защитника через «Редактор реестра»
Попасть в реестр возможно двумя простыми способами – вызвав комбинацией Win + R окно «Выполнить», введя в поле regedit и нажав OK.
Или набрав в поиске запрос «Редактор реестра».
В строке редактора ввести путь HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager. Можно, конечно, вручную найти папку в дереве. Если в списке вышел параметр DisableAntiSpyware, тогда надо открыть его свойства двойным нажатием левой кнопки мыши, в поле «Значение» поставить 0 и нажать OK.
В ранних версиях операционной системы Windows в этой же ветке располагалась папка под названием «Real-Time Protection». При включении защитника рекомендовалось установить в одном из параметров – «DisableRealtimeMonitoring», значение 0.
Если ни одного вышеперечисленного параметра не было найдено в реестре, приступим к поиску службы.
Включение защитника через «Службы»
Возможно, что программа безопасности Windows была случайно или специально отключена пользователем, администратором, или любым другим человеком. Для исправления ситуации надо проверить работоспособность службы «Антивирусная программа Защитника Windows», «Служба Безопасности Windows» и «Центр обеспечения безопасности».
В строке «Тип запуска» должно быть указано «Автоматически». Если хоть одна служба была отключена, проверка операционной системы не будет проводиться должным образом.
Редактор групповой политики
Редактор локальной групповой политики есть не во всех версиях ОС Windows 10, например, такой утилиты нет в домашней редакции.
Вызываем окно «Выполнить» комбинацией Win + R, вводим запрос gpedit.msc и нажимаем OK.
ВНИМАНИЕ! Вызвать эту утилиту можно и по-другому – через «Панель управления». Заходим в «Администрирование», «Изменение групповой политики», и откроется нужное окно.
Если же в списке это приложение не высвечивается, воспользуемся поиском.
Затем следуем следующему пути: «Конфигурация компьютера», «Административные шаблоны», «Компоненты», и папка «Антивирусная программа». Нужный параметр – «Выключить антивирусную программу Защитник Windows» – расположен под папками в одном ряду с другими.
Двойным кликом открываем его свойства и отключаем.
После завершения этих операций необходимо закрыть все программы и перезагрузить компьютер. Сообщение об ограничении функционала больше появляться не будет, но запустить службу придется самостоятельно.
Проверка целостности системных файлов
Вполне допустимо, что какой-то вирус повредил один из компонентов, отвечающих за работу службы защиты системы. См. также: больше о целостности системных файлов в Windows 10. Проверяется это командой sfc /scannow, введенной в командной строке.
И что важно – открывать командную строку в этом случае нужно только от имени администратора. Если процедура не помогла, можно воспользоваться программами от сторонних разработчиков.
Сторонние приложения
- FixWin 10 – отличное бесплатное приложение, выявляющее и исправляющее ошибки в операционной системе Windows 10. В разделе System Tools находим пункт Repair Windows Defender и применяем его.
-
Win Updates Disabler – еще одна сторонняя утилита, отключающая и включающая службы Windows. Весит она достаточно мало, а в управлении очень проста – нужно лишь выбрать соответствующую вкладку, поставить галочку в одном из пунктов, затем нажать на кнопку «Применить сейчас». Обязательно необходимо после этого перезагрузить ПК.
включаем защитник
Это действие включит только службу, но не графический интерфейс раздела «Безопасность». Чтобы исправить это, вновь открываем редактор реестра, только на этот раз следуем другому пути – HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecurityHealthService. В этой папке должен быть параметр Start, в котором нужно поменять значение на двойку.
После перезагрузки система защиты вновь станет активна.
Для правильной работы защитника необходимо постоянное обновление баз данных. По умолчанию они загружаются автоматически, и пользователю не надо совершать никаких дополнительных действий. При желании, процедуру можно выполнить в ручном режиме, нажав на кнопку «Проверить наличие обновлений» в категории «Обновление защиты от вирусов и угроз».
В меню защиты от вирусов и угроз также можно запустить быструю проверку, управлять защитой, изменить настройки, или обратиться в техническую поддержку. В параметрах защиты включается и выключается облачная защита в реальном времени, добавляются и удаляются исключения или даже проводится автоматическая отправка образцов подозрительных документов.
Менять эти параметры нежелательно, так как при отключении одной функции эффективность всей системы может снизиться. Пользователь может лишь проверять самостоятельно наличие обновлений и проводить быструю проверку.
Добавление исключений
Некоторые важные файлы, установленные пользователем, могут расцениваться защитником как потенциальная угроза. Чтобы избежать его блокировки, можно добавить его в список исключений. Открываем систему защитника, в разделе «Защита от вирусов и угроз» выбираем управление настройками.
Выбираем файл или папку, которую система защиты должна игнорировать, и открываем их. Добавлять объекты в такой список рекомендуется только в том случае, если пользователь уверен в их безопасности.
Когда стоит отключить?
Перед тем, как задумать отключать встроенную службу безопасности в Windows 10, стоит обратить внимание на то, что она абсолютно бесплатная, не требует лицензии, и очень проста в использовании.
Система Windows Defender считается достаточно эффективной, однако среди множества программ от сторонних разработчиков есть многократно превосходящие ее по уровню защиты, производительности и удобству. Это первая и основная причина, по которой люди желают отключить защитника.
Рекомендуется выключать эту функцию и в том случае, когда ПК не отличается высокой степенью производительности. Из-за частых сканирований и загрузки обновлений может возникать большая нагрузка на систему, снижающая скорость работы и реагирования на команды.
Если после отключения пользователь не установил аналогичный продукт от сторонних разработчиков, тогда компьютер сильнее подвергается риску заражения, установке вредоносных кодов или повреждению системных файлов.
Как можно отключить защитник
Все методы схожи с вышеуказанными, поэтому для отключения службы защиты нужно будет просто иначе устанавливать последние параметры.
- Параметры системы. В этом случае служба отключится только на 15 минут, затем возобновит работу в прежнем режиме. Нужно лишь повернуть переключатель в разделе защиты в реальном времени.
- Через редактор групповой политики. В том же пункте «Выключить антивирусную программу», расположенном в папке антивируса, необходимо будет открыть параметры и перевести значение на «Включено».Дальше стоит перейти в папку «Защита в режиме реального времени», затем отключить еще несколько настроек. Затем компьютер надо перезагрузить.
- С помощью редактора реестра. По идентичному пути (HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender) создается параметр DWORD (32 бита) «DisableAntiSpyware», которому впоследствии требуется задать значение равное 1.
В этом же разделе создаем Real-Time Protection и приписываем параметры, значение каждого из которых будет равно 1 – DisableBehaviorMonitoring, DisableOnAccessProtection, DisableScanOnRealtimeEnable и DisableIOAVProtection.
После выполняется перезагрузка компьютера.
А чтобы убрать уведомления, нужно будет действовать иначе. В диспетчере задач в категории «Автозагрузка» нужно отключить Windows Defender notification icon.
Заключение
Microsoft Windows Defender – достаточно востребованный продукт, который защитит операционную систему от проникновения вирусов. Для компьютера со средними характеристиками его будет достаточно. Но если по какой-либо причине служба была отключена, пользователь всегда может воспользоваться одним из вышеперечисленных способов.
Загрузка …
Post Views: 19 425
Эта статья содержит в себе информацию о встроенном в Windows 10 антивирусе «Защитнике Windows» и его настройке.
Здесь вы сможете найти подробное описание, способы включения и отключения этого системного инструмента, а также посмотреть результаты сравнения «защитника» со сторонними антивирусными программами.
Воспользуйтесь содержанием, чтобы быстро найти интересующий вас вопрос о «Защитнике».
Содержание
- Что такое Защитник Windows. Его возможности
- Некоторые недостатки в работе системного антивируса
- Нужен ли Защитник Windows? Сравнение с популярными антивирусами
- Процесс тестирования антивирусов: Защитник Windows, NOD 32, Avast
- Отключение Защитника Windows на время (до перезагрузки)
- Полное отключение Защитника Windows
- Удаление значка из системного трея (область уведомлений)
- Включение и настройка Защитника Windows
- Включение Защитника Windows методом редактирования локальной групповой политики
- Включение Защитника Windows через редактор реестра
- Настройка исключений в Защитнике Windows
- Что делать, если Защитник Windows не включается
- Простой метод устранения ошибки 577
- Комментарии.
1.
Что такое Защитник Windows. Его возможности
Защитник Windows (англ. Windows Defender) – антивирусный продукт компании Microsoft, который создан специально для нахождения и устранения вредоносного кода на ОС Windows. Защитник Windows несколько отличается от привычных пользователю бесплатных программ, которые просто сканируют файлы на наличие вирусов.
Он состоит из целого набора специальных модулей, постоянно отслеживающих состояние системы и ее отдельных компонентов. Возможности этого антивирусного средства следующие:
- Защита от вирусов и угроз, которая помогает обнаруживать вредоносный код в программах, запускаемых вместе с ОС, а также следить за системными службами и инструментами, отвечающими за регистрацию ПО;
- Поддержка работоспособности устройства, которая следит за актуальностью обновлений, драйверов оборудования. Этот компонент также помогает оптимизировать запуск/завершение работы операционной системы и использование памяти, повышая общую производительность Windows во многих задачах;
- Брандмауэр и безопасность сети, устраняющий неполадки с сетью и защищающий компьютер от атак «извне»;
- Управление приложениями и браузером позволяет защитить устройство от «эксплойтов» и другого вредоносного ПО при использовании интернета.
Эксплойт (англ. exploit – эксплуатировать) – один из видов атак, предназначенных для использования уязвимостей в программах (в том числе и системных), имеющихся на компьютере жертвы, чтобы пополнить вредоносных код, который предназначен для заражения компьютера вирусом или выполнения произвольных команд, а также изменения в файлах и параметрах системы без ведома пользователя. Каждую из функций «защитника» в любой момент можно настроить, воспользовавшись средством: «Центр безопасности Защитника Windows». Этот раздел находится в параметрах компьютера (показано на рисунке ниже).
Рисунок 1. Открываем параметры Защитника Windows.
«Защитник Windows» изначально установлен в Windows 10 и начинает защищать пользователя непосредственно после первого включения компьютера.
Тем не менее, эта встроенная защита обладает определенными минусами и иногда уступает многим сторонним антивирусам.
1.1.
Некоторые недостатки в работе системного антивируса
К сожалению, встроенный в Windows защитник не полностью гарантирует защиту от вредоносного ПО.
«Защитник Windows» имеет ряд недостатков, но в целом, с каждым обновлением работа антивируса только улучшается. Ниже будут перечислены основные проблемы «Защитника Windows», которые препятствуют обеспечению полноценной безопасности компьютера:
- Слабая защита от «фишинга» (один из видов интернет-мошенничества, целью которого является получение важных данных пользователей: логинов, паролей, номеров карт, путем создания копий популярных сайтов);
- Посредственная функция блокировки сайтов, содержащих вредоносное ПО. Будьте осторожны при посещении подозрительных web-страниц.
Активным пользователям интернета такое средство обеспечения безопасности, скорее всего, покажется недостаточным. Несмотря на это, алгоритмы сканирования в режиме реального времени и поиска вредоносного кода в файлах у «Защитника Windows» довольно неплохие.
В следующей главе вы сможете оценить работу программной защиты от Microsoft в сравнении со сторонними антивирусами.
2.
Нужен ли Защитник Windows? Сравнение с популярными антивирусами
В этой главе трем антивирусам, в том числе и «Защитнику Windows», будет поставлена очень непростая задача – просканировать архив со сборником большого количества вирусов. Внимание!
Ни в коем случае не повторяйте тесты, которые вы увидите ниже во избежание заражения вашей системы вирусными программами.
Дальнейший эксперимент проводился на отдельном дисковом пространстве в среде
виртуальной машины с установленной Windows 10 и имеет мало общего с реальными условиями эксплуатации компьютера.
Несмотря на это, такое испытание ставит антивирусное обеспечение в «стрессовую» ситуацию и показывает уровень работы защиты.Тест будет производиться на следующих антивирусах:
- Встроенный в систему «Защитник Windows»;
- Условно-бесплатный Eset Nod 32;
- Полностью бесплатный Avast.
В процессе эксперимента будет просканирован архив, состоящий исключительно из вирусов. Количество найденных угроз отразит качество работы программы соответственно принципу: «больше – лучше».
Ссылки на сборник с вирусами, по соображениям безопасности, оставлены не будут!
Приступаем.
2.1.
Процесс тестирования антивирусов: Защитник Windows, NOD 32, Avast
Для большей объективности все антивирусные программы были обновлены вручную.
Также следует упомянуть, что все средства защиты работают отдельно друг от друга.
Тест проводился 03.11.2017, и на рисунке ниже вы можете видеть информацию об актуальности обновлений каждого из антивирусов (соответственно, Защитник Windows, Eset Nod 32 и Avast).
Рисунок 2. Обновляем базы данных всех антивирусов.
Теперь запустим проверку архива, используя его контекстное меню, вызванное при помощи правой кнопки мыши, и выберем принудительное сканирование файла на вирусы.
Каждой из программ было просканировано по 3798 одинаковых элементов, являющихся вредоносными.
Количество найденных угроз:
- Защитник Windows обнаружил 3674 вируса;
- Eset Nod 32 обнаружил 3622 вируса;
- Avast обнаружил 3352 вируса.
Рисунок 3. Смотрим на количество найденных угроз.
Разумеется, это тестирование не является реальным показателем уровня защиты вашего компьютера. Сторонние антивирусы, например, гораздо лучше блокируют подозрительные сайт, предотвращая угрозы извне.
В следующей главе вы сможете узнать, как отключить Защитник Windows, если появилась необходимость установить иную программу по обеспечению безопасности.
3.
Отключение Защитника Windows на время (до перезагрузки)
Внимание!
Информация в этой главе подойдет исключительно пользователям, на компьютере которых не установлена ни одна сторонняя программа обеспечения безопасности.
Установка любого антивируса влечет за собой автоматическое отключение защитника, поэтому дополнительных действий в таком случае не требуется.
Временно отключить системный антивирус можно в окне «Центр безопасности Защитника Windows».
Для этого необходимо:
- Кликнуть по меню «Пуск» правой кнопкой мыши → открыть «Параметры»;
- Ввести запрос: «защитник» в строке поиска открывшего окна → выбрать пункт «Центр безопасности Защитника Windows»;
- Далее во вкладке Защита от вирусов и угроз (иконка со щитом) нужно кликнуть на «Параметры защиты от вирусов и других угроз»;
Теперь в появившемся окне вы можете отключить любую из функций безопасности.
Рисунок 4. Настраиваем защиту в режиме реального времени.
Антивирусная защита будет автоматически восстановлена после перезагрузки для обеспечения безопасности компьютера.
Если вам необходимо окончательно отключить «Защитник Windows» – ознакомьтесь с инструкцией ниже.
3.1.
Полное отключение Защитника Windows
Будьте осторожны!
Полностью отключать системный центр обеспечения безопасности рекомендуется только после установки стороннего антивирусного ПО.
В противном случае защищенность вашего компьютера будет нарушена.Окончательно отключить встроенную системную защиту можно при помощи редактора реестра (regedit).
Для этого нужно по порядку выполнить следующие действия:
- Открыть меню «Поиск» (вторая по счету иконка в левом нижнем углу) → ввести в соответствующей строке запрос: «regedit» → запустить найденную программу левой кнопкой мыши;
Рисунок 5. Запускаем редактор реестра.
- В открывшемся окне, используя навигацию в левой части экрана, перейти к разделу: «HKEY_LOCAL_MACHINE\SOFTWARE\ Policies\Microsoft\Windows Defender»;
- Создать «Параметр Dword (32 бита)» с именем DisableAntiSpyware (если отсутствует). Это можно сделать, кликнув правой кнопкой мыши по свободному месту в правой части и выбрав соответствующий пункт;
- Открыть появившийся параметр быстрым двойным нажатием мыши → изменить «Значение»: 0 на 1 → сохранить настройки при помощи «ОК».
Рисунок 6. Редактируем значение параметра DisableAntiSpyware.
Готово.Теперь нужно закрыть редактор реестра и перезагрузить компьютер. При необходимости, работу защитника можно восстановить. Для этого нужно просто поменять только что созданное значение обратно на «0».
3.2.
Удаление значка из системного трея (область уведомлений)
За отображение иконки системного антивируса отвечает файл под названием «Windows Defender notification icon».
Эту программу можно отключить в параметрах автозагрузки без каких-либо последствий.
Запустите диспетчер задач (при помощи сочетания Ctrl + Alt + Delete) и выполните следующие действия:
- Откройте вкладку «Автозагрузка»;
- Кликните по строке «Windows Defender notification icon» правой кнопкой мыши → выберите действие «Отключить».
Рисунок 7. Отключаем запуск процесса с запуском ОС.
Готово!
Изменения вступят в силу после перезагрузки компьютера.
Иконка Защитника Windows не будет показываться в области уведомлений, пока вы не включите соответствующую программу обратно в автозагрузку ОС.
4.
Включение и настройка Защитника Windows
По умолчанию, Защитник Windows настроен на максимальную защиту системы. Однако иногда при попытке запуска этой антивирусной программы вы можете наблюдать сообщение об отключении приложения локальной групповой политикой. Любые настройки защитника также неактивны, хотя сторонние антивирусы на компьютере не установлены. Есть два способа решения этой проблемы:
- Редактирование локальной групповой политики (только для Windows 10 Professional).
- Редактирование реестра с последующим изменением значения запуска службы системной безопасности;
Если на вашем компьютере установлена ОС Windows 10 Home – сразу переходите к главе: «Включение Защитника Windows через редактор реестра».
4.1.
Включение Защитника Windows методом редактирования локальной групповой политики
Обратите внимание. Этот способ работает только на профессиональных версиях системы (Professional), так как локальная групповая политика попросту отсутствует в Windows 10 Home. Чтобы запустить Защитника Windows, необходимо:
- Открыть меню «Поиск» (рядом с иконкой Пуск) → ввести запрос: «gpedit.msc» → запустить соответствующую программу кликом левой кнопки мыши;
- В открывшемся окне локальной групповой политики перейти к разделу «Компоненты Windows\ Endpoint Protection» (или «Антивирусная программа защитник Windows);
- Найти параметр «Выключить Endpoint Protection» и посмотреть его состояние (если вы увидите значение «Включено», дважды нажмите по соответствующей строке левой кнопкой мыши);
- Установить значение «Отключено» → «ОК».
Рисунок 8. Включаем «Endpoint Protection».
В большинстве случаев проблема будет решена, и вы сможете запустить службу Защитника Windows вручную.
4.2.
Включение Защитника Windows через редактор реестра
Способ включения системной защиты через редактор реестра является обратной противоположностью способу ее отключения.
Ознакомьтесь с подзаголовком: «Полное отключение Защитника Windows», выполните все действия по инструкции.
Необходимо лишь поменять значение «1» на «0» и перезагрузить компьютер.
Далее вы сможете беспрепятственно включить Защитник Windows, используя соответствующую опцию в параметрах ОС.
4.3.
Настройка исключений в Защитнике Windows
Если вы уверены в безопасности файлов, в которых системный антивирус по каким-либо причинам видит угрозу, добавьте их в исключения Защитника Windows.
Исключить можно не только отдельную папку или файл, но и:
- Любой запущенный процесс;
- Отдельный тип файла с выбранным расширением (.exe, .msi и т.д.).
Чтобы добавить любое из этих исключений, нужно:
- Открыть «Центр безопасности Защитника Windows», который находится в системном поиске;
- Кликнуть на пункт «Защита от вирусов и угроз»;
- Найти и выбрать «Добавление и удаление исключений»;
- Нажать на кнопку со знаком «+» → добавить интересующее вас исключение.
Рисунок 9. Добавляем необходимые исключения.
Готово.
Теперь Защитник Windows будет игнорировать файл, папку, расширение или процесс, который вы указали. Обратите внимание!
Исключение применяется ко всем вложенным папкам, находящимся в директории, которая была удалена из алгоритма сканирования.
5.
Что делать, если Защитник Windows не включается
Иногда «защитник» не запускается даже при отсутствии сторонних антивирусов. Подробное решение этой проблемы указано в следующих подзаголовках:
- «Включение Защитника Windows методом редактирования локальной групповой политики»;
- «Включение Защитника Windows через редактор реестра».
Внимательное ознакомление с этими инструкциями позволит избавиться от множества сбоев в работе этого ПО.
Далее мы разберем решение «ошибки 577», которая может возникнуть при запуске защитника после удаления сторонних антивирусов.
5.1.
Простой метод устранения ошибки 577
В основном эта ошибка встречается после удаления стороннего антивирусного программного обеспечения.
Если вы столкнулись с ошибкой 577, выполните следующие действия:
- Перезапустите компьютер, если не сделали этого после деинсталляции антивируса;
- Откройте «Поиск» (рядом с меню Пуск) → введите без кавычек запрос: «wscui.cpl» → нажмите клавишу «Enter» на клавиатуре;
- В появившемся окне разверните «Безопасность» → запустите «Защиту от вирусов» при помощи кнопки «Включить».
Готово.
Операционные системы Windows поставляются со встроенным ПО для защиты от вирусов, шифровальщиков и эксплойтов. Также оно выполняет функции брандмауэра и родительского контроля. Технически все выполнено в виде всего одной утилиты под названием «Центр безопасности Защитника Windows».
Назначение Защитника Windows
Приложение обновляется по схеме, схожей с антивирусными программами, и не требует установки в систему, как это часто бывает с продуктами сторонних разработчиков. Большую часть времени его интерфейс скрыт от пользователя – нет всем надоевших значков в трее, защита работает прозрачно и автоматически блокирует потенциальные угрозы.
Особенности Защитника:
- Обновление программы происходит через «Центр обновления Windows».
- Эвристический анализ осуществляется с подключением к облачному серверу Microsoft.
- Возможен ручной запуск проверки накопителей или отдельных файлов.
Чтобы открыть программу, достаточно в поиске Windows (комбинация клавиш <Win+S>) ввести фразу «защитник». И уже в процессе ввода система покажет ярлык нужного приложения, которое запускается для ручного управления настройками. Брандмауэр и антивирус «по умолчанию» имеют отдельные интерфейсы, хотя возможен быстрый переход между ними через левое меню.
Комьюнити теперь в Телеграм
Подпишитесь и будьте в курсе последних IT-новостей
Подписаться
Настройка компонента «Защита от вирусов и угроз»
При инсталляции операционной системы Windows все типы защиты подключаются автоматически, и в большинстве случаев настройки остаются в значении «по умолчанию» на весь период службы ПК. При необходимости есть возможность временно отключить антивирусный модуль или изменить параметры проверки файлов, а также подключить контролируемый доступ к папкам.
Последовательность действий:
- Открыть окно «Защита от вирусов и угроз» через поиск Windows.
- Выбрать пункт «Управление настройками» в разделе «Параметры защиты от вирусов и других угроз».
- Отключить нужные функции или перейти в окно для настройки соответствующих функций вроде параметров уведомлений или добавления исключений.
Изменения принимаются автоматически и не требуют перезагрузки компьютера. Важно понимать, что при заражении компьютерным вирусом в период, когда антивирус неактивен, он останется на компьютере до тех пор, пока повторно включенный модуль не «наткнется» на него, например, при запуске инфицированной программы.
Небольшие пояснения по основным настройкам:
- Защита в режиме реального времени. Сканирование всех типов файлов, открываемых при использовании компьютера.
- Облачная защита. Система подключается к удаленному серверу для снижения нагрузки на локальное «железо».
- Автоматическая отправка образцов. Передает подозрительные файлы службе поддержки Microsoft для изучения и выработки наилучшей защиты от новых угроз.
Встроенный антивирус неплохо «соседствует» с продуктами сторонних разработчиков. Иногда стороннее ПО при инсталляции автоматически отключает интегрированные функции, если их параллельная работа будет нестабильной. В большинстве случаев от пользователя не требуется ничего изменять вручную, инсталляторы сторонних антивирусов все выполняют самостоятельно.
История сканирования и угрозы, перенесенные в карантин
При обнаружении (хотя бы потенциально) опасного файла операционная система перемещает его в отдельный каталог (карантин). Там он огражден от случайного запуска, поэтому компьютер не заразится, даже если в код действительно проник вирус. Хранится такой архив в течение трех месяцев, после чего удаляется, минуя корзину.
Последовательность действий при открытии журнала:
- Запустить модуль «Защита от вирусов и угроз».
- Выбрать пункт «Журнал защиты» и кликнуть по нему.
- Просмотреть список угроз и указать действие для каждой.
Возможно ручное удаление, перенос в «карантин», если этого еще не было сделано, и отключение контроля конкретного файла. Последнее часто необходимо, если запускается программа, взятая из сети, например, игра с торрента. Предлагаемые действия обычно выбираются сразу, при обнаружении угрозы.
Брандмауэр и безопасности сети
Брандмауэр представляет собой отдельный модуль, предназначенный для защиты от хакерских атак вроде несанкционированного удаленного подключения к компьютеру. Модуль раздельно работает по каждому соединению – проводному и Wi-Fi. В интерфейсе так же, как и в антивирусном блоке, есть возможность временного отключения функций.
Последовательность управления:
- Открыть окно «Брандмауэр Защитника Windows» через поиск.
- Перейти в раздел «Включение и отключение брандмауэра Защитника Windows».
- Выбрать желаемый режим работы защитного приложения по каждой сети отдельно.
Именно в этом окне настраивается перечень программ, которым разрешено выходить в интернет. Выполняется изменение параметров в пункте меню «Разрешение взаимодействия с приложением или компонентом в брандмауэре Защитника Windows». Владельцу компьютера рекомендуется периодически просматривать список и удалять незнакомые пункты.
По умолчанию в сеть выпускаются все службы Windows и модули устанавливаемых программ, если в них при установке не был обнаружен вредоносный код. Игры обычно при первом запуске выдают запрос на разрешение доступа. Предоставлять его или нет, зависит от пользователя. Если никаких действий он не осуществляет, считается, что выходить в сеть разрешено.
Параметры для семьи
Модуль «Параметры для семьи» доступен, как и предыдущие, через поиск Windows. Это наиболее простой запуск настройки ограничений доступа в сеть для детей. Здесь же имеется доступ к истории посещений, счетчик времени, проведенного в интернете, перечень скачанных приложений, видео и другого мультимедийного контента.
Чтобы защита начала работать, нужно создать отдельный аккаунт для ребенка:
- Открыть приложение «Параметры» через поиск Windows (комбинацией клавиш <Win+S>).
- Выбрать пункт «Учетные записи», в котором нужно перейти в раздел «Семья и другие пользователи».
- Нажать «Добавить члена семьи» и при запросе указать пункт «Создать для ребенка».
В идеале необходимо добавить аккаунт каждого, кто будет работать на компьютере. И в дальнейшем следить, чтобы все заходили в операционную систему под своей учетной записью. Система отчасти сложная, поэтому ее применяют редко – очень уж она похожа на систему безопасности в офисах. Домашние же ПК в основном приобретают для развлечений, а кому хочется что-то усложнять?
Принудительное сканирование
Если компьютер некоторое время работал с отключенной защитой, и у него появились симптомы заражения компьютерным вирусом, рекомендуется провести «ручную» проверку ПК. Процесс запускается в окне «Защита от вирусов и угроз». Для этого в главном окне выбирается пункт «Параметры сканирования».
Затем нужно выбрать режим (быструю или полную проверку) и нажать на кнопку «Выполнить сканирование сейчас». В отдельных случаях рекомендуется использовать автономный модуль Microsoft Defender или ручной выбор папок для антивирусной проверки. Последнее востребовано для только что скачанных файлов и при подключении внешних носителей.
Полное сканирование обычно продолжается несколько часов – все зависит от количества файлов на компьютере. Поэтому большинство пользователей ограничиваются защитой в режиме реального времени, ведь она выявляет те же угрозы, что и принудительная проверка. К тому же многие привыкли ко встроенному Защитнику и всегда оставляют его включенным.
Полностью отключать Защитник, не имея платного антивируса на руках, ни в коем случае не рекомендуется.