Некоторые пользователи Windows 11 и Windows 10, столкнувшиеся с вредоносным ПО, даже после успешного его удаления могут обратить внимание на ещё одну проблему: добавленные вирусом исключения в Microsoft Defender (Защитник Windows, встроенный антивирус) не удаляются: либо кнопка не активна, либо после её нажатия нет никакого результата.
В этой инструкции подробно о том, чем обычно бывает вызвана проблема и о том, как её решить и удалить ненужные исключения в Microsoft Defender.
Удаление исключений Microsoft Defender в локальных групповых политиках
Обычно, причина того, что вы не можете удалить исключения в окне «Безопасность Windows» в том, что они были добавлены не с помощью этого интерфейса и не только в соответствующий ему раздел реестра, но и в политики Microsoft Defender.
Удаление исключений из политик в PowerShell
Самый быстрый способ удаления «неудаляемых исключений» состоит из следующих шагов:
- Закройте окно «Безопасность Windows», если оно открыто.
- Запустите Терминал Windows или Windows PowerShell от имени администратора, сделать это можно, нажав правой кнопкой мыши по кнопке «Пуск» и выбрав соответствующий пункт контекстного меню.
- Введите команду
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions" /f
и нажмите Enter.
- Введите команду
Set-MpPreference -UILockdown 0
Она не обязательна, но может решить некоторые дополнительные проблемы при доступе к элементам интерфейса защитника Windows.
- Снова откройте окно «Безопасность Windows», перейдите в Защита от вирусов и угроз — Управление настройками — Добавление или удаление исключений и, если исключения всё ещё в списке (так как они могут быть добавлены не только в политиках), удалите их как обычно: с большой вероятностью теперь они удалятся.
Описанные шаги сработают в случае, если вы уже устранили причину появления этих исключений — обычно это какие-либо вредоносные программы на компьютере. Если они до сих пор остались в системе, есть вероятность, что они снова добавят соответствующие исключения.
Удаление вручную в редакторе реестра
Вы можете вручную удалить исключения, добавленные в локальные групповые политики в редакторе реестра, для этого:
- Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите regedit и нажмите Enter.
- В редакторе реестра перейдите к разделу
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
- Если в этом разделе есть подраздел Exclusions — удалите его для удаления всех исключений из политик.
- Зайдите в окно «Безопасность Windows» в раздел для настройки исключений и, если они там еще отображаются, удалите их с помощью кнопки «Удалить» (если она не активна и перед первым шагом вы не закрывали окно, закройте и снова перейдите на нужный экран).
На всякий случай приведу раздел, где прописываются исключения Microsoft Defender при добавлении без использования политик:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions
Однако здесь следует учитывать, что по умолчанию доступа к этому разделу у администратора нет. Вы можете получить его, но для этого раздела без необходимости я бы не рекомендовал этого делать.
Настройка исключений в редакторе локальной групповой политики
Если на вашем компьютере установлена Windows 11/10 Pro или Enterprise, вы можете использовать редактор локальной групповой политики:
- Нажмите клавиши Win+R на клавиатуре, введите gpedit.msc и нажмите Enter.
- В открывшемся редакторе локальной групповой политики перейдите к разделу Конфигурация компьютера — Административные шаблоны — Антивирусная программа Microsoft Defender — Исключения.
- Если состояние каких-то из политик в этом разделе отличаются от «Не задана», дважды нажмите по таким политикам.
- Установите вариант «Не задано» и примените настройки.
- Имеет смысл изучить состояние и остальных политик Microsoft Defender — по умолчанию, все они имеют состояние «Не задана».
- Снова зайдите в настройки исключений окна «Безопасность Windows» и, если записи исключений в нем остаются, удалите их обычным способом.
В контексте проблем с Защитником Windows после заражения компьютера, вам также могут пригодиться следующие материалы:
- Этим параметром управляет ваш администратор в Microsoft Defender — варианты решения
- Ваш администратор ограничил доступ к некоторым областям этого приложения — как исправить?
В случае, если остаются какие-либо вопросы на тему статьи, буду рад ответить на них в комментариях ниже.
-
Нажмите Пуск и откройте Параметры . В разделе Конфиденциальность и защита выберите Защита от вирусов и угроз.
-
В разделе Параметры защиты от вирусов и угроз выберите Управление настройками, а затем в разделе Исключения нажмите Добавление или удаление исключений.
-
Нажмите Добавить исключение, а затем выберите файлы, папки, типы файлов или процесс. Исключение папки будет также применяться ко всем вложенным в нее папкам.
-
Выберите Пуск > Параметры > Обновление и безопасность > Безопасность Windows > Защита от вирусов и угроз.
-
В разделе Параметры защиты от вирусов и угроз выберите Управление настройками, а затем в разделе Исключения нажмите Добавление или удаление исключений.
-
Нажмите Добавить исключение, а затем выберите файлы, папки, типы файлов или процесс. Исключение папки будет также применяться ко всем вложенным в нее папкам.
На чтение 3 мин Просмотров 4.4к. Опубликовано
Microsoft Windows Defender — это встроенный антивирус, который поставляется с Windows 10. Он помогает защитить ваш компьютер от вирусов, вредоносного ПО и других угроз.
Содержание
- Способы отключения исключений антивируса
- Используя редактор реестра
- Используя PowerShell
- Используя редактор групповой политики
- Почему не получается отключить исключения антивируса?
Способы отключения исключений антивируса
Бывают случаи, когда вам может потребоваться применить исключения для определенных файлов или папок в контексте сканирования антивирусной утилитой. Но как отключить microsoft defender Windows 10? Этот функционал имеет практическое применение, например, когда необходимо исключить из процесса сканирования файлы, которые активно используются конкретным программным обеспечением, и вы не желаете, чтобы Microsoft Defender оказывало на них влияние своими действиями.
Суть исключений заключается в том, чтобы предостеречь антивирус от вмешательства в нормальную работу программ или системных компонентов, которые могут лежать за пределами его компетенции. Например, когда вы знаете, что определенный файл используется надежным и проверенным вами программным обеспечением, и вы уверены в его безопасности. Исключение этого файла из сканирования может сэкономить ресурсы компьютера и избежать возможных конфликтов.
Чтобы реализовать исключение, вам необходимо указать конкретные пути к файлам или папкам, которые вы хотите исключить из процесса сканирования. Это позволяет настроить антивирусную программу таким образом, чтобы она не сканировала и не вмешивалась в работу определенных компонентов вашей системы.
Важно отметить, что использование исключений должно осуществляться осторожно и с учетом возможных рисков, поскольку неконтролируемое исключение файлов или папок может повысить уязвимость системы перед потенциальными угрозами.
Чтобы отключить исключения антивируса, вы можете сделать это несколькими способами.
Используя редактор реестра
Шаги:
- Откройте редактор реестра.
- Перейдите в следующий раздел: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender.
- Создайте новый ключ с именем «DisableAntiSpyware».
- Выберите новый ключ и дважды нажмите на значение «Enabled».
- В диалоговом окне «Значение данных» установите значение «1».
- Закройте редактор реестра.
Используя PowerShell
Шаги:
- Откройте командную оболочку PowerShell.
- Введите следующую команду: Set-MpPreference -DisableAntiSpyware 1
- Нажмите клавишу Enter.
Используя редактор групповой политики
Шаги:
- Откройте редактор групповой политики.
- Перейдите в следующий раздел: Computer Configuration\Administrative Templates\Windows Components\Windows Defender
- Выберите параметр «Turn off antispyware platform».
- В диалоговом окне «Свойства» установите значение «Включено».
- Нажмите кнопку «ОК».
Почему не получается отключить исключения антивируса?
В некоторых случаях может случиться, что Windows Defender не удаляет исключения.
Вот некоторые причины, по которым исключение может не быть отключено:
- Исключение может быть защищено системными файлами.
- Сторонней программой.
Если вы не можете отключить исключение, вы можете попробовать следующие действия:
- Запустите сканирование системы с помощью антивирусной программы.
- Удалите сторонние программы, которые могут создавать исключения.
- Восстановите поврежденные системные файлы.
Если вы все еще не можете отключить исключение, вы можете обратиться за помощью к специалисту по информационной безопасности.
admin
Администратор и автор данного сайта. Специалист в области ИТ-технологий. Опыт работы в сфере информационных технологий с 2012 года.
Оцените автора
( Пока оценок нет )
Здравствуйте, недавно скачал файл с неизвестного сайта ( я в этом виноват ) и открыл его, позже я посмотрел что появилось на моём ПК и увидел несколько не известных мне приложений. Потом я посмотрел в исключения Windows защитнике и увидел там кучу исключённых вирусов которые нельзя удалить. Помогите мне пожалуйста
Мастер
21.10.2018
Убей защитника и установи нормальный антивирус.
Андрей Андреев
21.10.2018
После перезагрузки удаляются. И защитник должен быть включён. Защита в реальном времени должна быть включена. Вроде бы так.
А может и без перезагрузки даже. Просто защита в реальном времени должна быть включена. Журналы почистить. И удалить разрешённые и прочие объекты.
А ещё точно не помню. Может они удаляются не сразу. А после 30 минут. Или после часа. Точно не помню. Давно удалял. Не удалялись не удалялись. А потом удалились запросто
Гость
14.02.2022
я их нашел по пути: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Wind ows Defender\Exclusions\Paths
Гость
19.03.2022
Супер помогло
- Непонятные файлы сами добавились в исключение Защитника Windows, и их нельзя удалить Пытался удалять их, но не мог, проверял антивирусами, но бесполезно! Ещё появился какой-то пользователь по имени «john», я не знаю кто это, ранее его не было! (Если что)
- Как добавить файл в исключения для Защитника Windows Скачал репак Farming Simulator 17 от Xatab’а, после установки на него ругается Защитник Windows, а именно просит удалить (или удаляет сам) файл steam_api64.dll, с помощью которого работает пиратка, а не просит перейти в стим и купить игру. Как сделать так, чтоб Защитник Windows не трогал его?
- Как можно добавлять исключения для входящих или исходящих соединений в Брандмауэре Windows Как можно добавлять «исключения» для входящих или исходящих соединений в Брандмауэре Windows
- Как удалить это из исключение защитника windows? Решил я посмотреть что у меня стоит в исключениях защитника виндовс и увидел что там стоят пути: C:\Programdata C:\Windows\System32 И когда я нажимаю кнопку удалить они естественно не удаляются.Как их удалить из исключений?
Добавить комментарий
Если какая-то программа идентифицируется Защитником Windows как вредоносная, это еще не означает, что так оно и есть. Просто Microsoft Defender «недолюбливает» некоторые программы вроде μTorrent, к которому он относится предвзято. Решается проблема элементарно путем добавления исполняемых файлов в исключения при обнаружении угрозы, однако добавлять файлы в белый список могут не только пользователи.
На это способно также и вредоносное ПО, которое было пропущено или не вовремя распознано штатным антивирусом. В таких случаях при попытке удалить добавленную запись исключения вы можете столкнуться с другой проблемой – в этот момент ничего не происходит либо, что еще хуже, кнопка «Удалить» оказывается неактивной, имеющей бледно-серый цвет. Такое поведение типично, если исключение было добавлено не через интерфейс Защитника либо оно было прописано в его политики.
Удаление исключения в реестре
Обойти это ограничение можно путем удаления исключений непосредственно через системный реестр.
Откройте редактор реестра командой regedit, разверните ключ:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender
И посмотрите, имеется ли в последнем подразделе каталог Exclusions.
Если да, удалите его со всем его содержимым.
Результатом должна стать очистка списка исключений в соответствующем окне настроек безопасности Windows. Если они по-прежнему там присутствуют, закройте и заново откройте окно либо перезайдите в систему.
Кстати, кнопка «Удалить» после применения твика и перезахода в приложение должна стать активной – используйте в случае необходимости ее.
Редактор локальных политик
Описанный выше способ – универсальный, оно работает во всех редакциях Windows 10 и 11, в системах редакции Pro для устранения проблемы можно воспользоваться встроенным редактором локальных групповых политик.
Откройте последний командой gpedit.msc и перейдите в раздел «Конфигурация компьютера» → «Административные шаблоны» → «Компоненты Windows» → «Антивирусная программа Microsoft Defender» → «Исключения».
Если какая-то из политик в этом разделе включена или отключена, установите для нее значение «На задана», как и должно быть по умолчанию. Проверив и сбросив (при необходимости) политики безопасности, зайдите в настройки исключений Защитника и удалите имеющиеся там записи в обычном режиме.
Загрузка…