При обнаружении вирусов или потенциально нежелательного с точки зрения встроенного антивируса Microsoft Defender файлов, он помещает их в карантин: из своего прежнего расположения такие файлы пропадают, а их запуск не удается.
В этой инструкции подробно о том, где находится карантин Microsoft Defender в Windows 11 и Windows 10 и о способах восстановить файлы из карантина. Также может пригодиться: Что делать, если Windows сама удаляет файлы.
- Карантин Microsoft Defender и восстановление файлов
- Журнал защиты
- Командная строка
Карантин Microsoft Defender и восстановление файлов из него
При добавлении файлов в карантин они не просто «запираются» в специальной папке антивируса Microsoft Defender, но и изменяются таким образом, что вручную их извлечь из папки и выполнить запуск не получится, даже вернув расширение исполняемого файла.
Место хранения файлов карантина:
C:\ProgramData\Microsoft\Windows Defender\Quarantine
но для их восстановления потребуется использовать либо графический интерфейс в окне «Безопасность Windows» либо командную строку.
Восстановление из карантина в журнале защиты «Безопасность Windows»
Безопасность Windows — быстрый и простой способ восстановить файлы из карантина:
- Откройте окно «Безопасность Windows» с помощью значка в области уведомлений, поиска в панели задач Windows, либо в приложении «Параметры».
- Откройте пункт «Защита от вирусов и угроз».
- Нажмите по пункту «Журнал защиты».
- В списке угроз нажмите по угрозе, которую нужно восстановить: раскроются сведения о ней, включая информацию о том, что именно было обнаружено в файле и путь к файлу, который был помещен в карантин.
- Нажмите по кнопке «Действия» и выберите пункт «Восстановить».
В результате указанного действия файл будет восстановлен в своё прежнее расположение, а его запуск разрешен. Однако учитывайте, что некоторые восстановленные файлы после этого всё равно могут не запуститься, а для запуска потребуется добавить всю папку с программой в исключения Microsoft Defender.
Как восстановить файлы из карантина в командной строке
Существует ещё одна возможность восстановления файлов, помещенных в карантин Microsoft Defender — командная строка. Шаги будут следующими:
- Запустите командную строку от имени администратора (как это сделать) и по порядку введите следующие две команды
cd "C:\Program Files\Windows Defender" MpCmdRun.exe -restore -listall
- Это отобразит список файлов, помещенных в карантин. Для восстановления конкретного файла можно использовать команду:
MpCmdRun.exe -restore -filepath "путь_к_файлу"
Путь можно скопировать, выделив его мышью в командной строке и нажав правой кнопкой мыши по нему (он автоматически будет скопирован), а вставить — аналогично нажав правой кнопкой мыши в месте расположения курсора.
- Еще одна команда для восстановления файла с указанной угрозой (ThreatName):
MpCmdRun.exe -restore -name "имя_угрозы"
Учитывайте, что файлы хранятся в карантине не бессрочно и через некоторое время (сведений о периоде времени не нашел) удаляются встроенным антивирусом полностью.
Встроенная система защиты Windows удалила ценные данные или поместила их в карантин? Сегодня мы расскажем про способы восстановления удаленных данных, разберем куда деваются перемещенные файлы, а также приведем оптимальные настройки встроенного защитника ОС.
Содержание
- Как настроить, включить или отключить встроенную защиту?
- Как восстановить файл из карантина встроенного «защитника Windows»
- Как настроить исключения для системы защиты?
- Что делать если защитник Windows удалил важные данные?
Система защиты Windows является встроенным антивирусным ПО, которое позволяет избегать проникновению и распространению вредоносных программ по компьютеру пользователя.
Антивирус в Windows 10 — достаточно мощный защитник системы, не поддающийся для взлома даже опытным хакерам. Именно поэтому самыми частыми жертвами взломов становятся пользователи, использующие более старые версии операционных систем, а также те, кто отключили антивирус, выбрав защиту от сторонних производителей.
Несмотря на свою эффективность встроенная защита Windows не идеальна, поэтому некоторые пользователи могут столкнутся с тем, что антивирус удалил важные данные, приняв их за потенциальную угрозу. Ниже мы разберем основные способы того, как вернуть утерянную информацию, удаленную защитой ОС.
Как настроить, включить или отключить встроенную защиту?
В настройках встроенной защиты пользователь сможет отключить, включить или настроить «Защитник Windows» под свои нужды.
Важно! Мы настоятельно не рекомендуем отключать защиту системы на длительный период. Это следует делать только перед установкой сторонних антивирусных программ, чтобы избежать конфликтов двух систем защиты.
Чтобы попасть в меню ручного управления встроенной защитой Windows необходимо:
Шаг 1. Нажать правой кнопкой мыши по «Пуск» и в открывшемся окне выбрать пункт «Параметры».
Шаг 2. В открывшемся меню настроек переходим в пункт «Обновление и безопасность».
Шаг 3. В следующем окне выбираем пункт «Безопасность Windows» и нажимаем по кнопке «Открыть службу «Безопасность защитника Windows»».
Шаг 4. В Центре безопасности защитника, переходим в нижний левый угол окна и нажимаем по шестеренке, после чего нажимаем по кнопке «Управление поставщиками».
Шаг 5. В открывшемся меню нажимаем по кнопке «Открыть приложение».
Шаг 6. Здесь находится вкладка «Параметры защиты от вирусов и угроз». Нажимаем по кнопке «Управление настройками».
Шаг 7. В открывшемся окне присутствует три направления работы встроенной защиты. Для полного отключения «Защитника Windows» достаточно перевести все пункты в режим «Выключено».
Как восстановить файл из карантина встроенного «защитника Windows»
«Защитник Windows» работает в автоматическом режиме, поэтому все подозрительные файлы и данные автоматически помещаются в карантин.
Система защиты работает по принципу сравнения подозрительных данных с информацией о вирусном ПО, которая хранится на сервере Microsoft. Это позволяет выявлять вредоносные программы с максимальной точностью, поэтому файлы, занесенные в карантин, могут являться реальной угрозой системы. Мы не рекомендуем восстанавливать те файлы, в которых нет уверенности, что они не причинят вред компьютеру.
Существует два способа просмотра файлов, попавших в карантин. Первый – через «Центр безопасности Windows», второй – через Проводник. Первый способ предоставляет максимальную безопасность и дает полный отчет, почему файл был помещен в карантин.
Второй способ – небезопасен, поскольку пользователь сможет взаимодействовать с исполняемыми файлами вируса, что непременно привет к заражению.
Чтобы попасть в карантин через проводник, достаточно просто пройти по пути проводника «C:\ProgramData\Microsoft\Windows Defender\Quarantine» и включить отображение скрытых папок и системных файлов.
Для того, чтобы открыть карантин в «Центре безопасности», необходимо:
Шаг 1. Зайти в «Центр безопасности» способом, описанным выше, после чего выбрать пункт с эмблемой щита «Защита от вирусов и угроз».
Шаг 2. В открывшемся окне выбираем пункт «Журнал угроз».
Шаг 3. В открывшемся окне можно увидеть все угрозы, которые были помещены в зону карантина. Подозрительные файлы можно удалить или восстановить в данном окне.
Как настроить исключения для системы защиты?
Находясь в Центре безопасности Windows можно установить исключения для определенных файлов. Данные, занесенные в исключения не будут проверятся встроенной системой защиты и их можно будет использовать в обычном режиме.
Для этого необходимо:
Шаг 1. Как и в предыдущем пункте, открываем графу с изображением щита «Защита от вирусов и угроз», после чего в следующем окне нажимаем по кнопке «Управление настройками», которая расположена под графой «Параметры защиты от вирусов и других угроз».
Шаг 2. В открывшемся окне опускаемся в самый низ настроек и переходим в пункт «Добавление или удаление исключений».
Шаг 3. В данном меню можно выбрать исключения для файлов, нажав по кнопке «Добавить исключения».
Что делать если защитник Windows удалил важные данные?
Встроенная система защиты не всегда работает корректно и периодически может удалять важные файлы воспринимая их как угрозу безопасности. Это могут быть данные как на системном диске или рабочем столе, так и на других локальных дисках. К сожалению, предугадать неадекватное поведение Защитника Windows нельзя, поэтому важно знать, как восстановить удаленный файл, чтобы не потерять данные безвозвратно.
Как только вы заметили пропажу данных немедленно скачайте и установите программу RS Partition Recovery.
Программа обладает интуитивно понятным интерфейсом, что заметно выделяет ее среди конкурентов. Кроме того, RS Partition Recovery поддерживает ВСЕ современные файловые системы благодаря чему вы можете восстанавливать данные, удаленные защитником Windows с домашних серверов и с дисков, которые использовались в других операционных системах.
Немаловажной функцией является режим глубокого сканирования диска, который позволяет восстанавливать данные, утерянные даже несколько месяцев тому назад, так как пользователи не всегда сразу же определяют пропажу информации.
У вас будет возможность сохранить восстановленный файл на жесткий диск, флэшку, ZIP-архив или загрузить его на FTP-сервер. Главное, чтобы выбранное место отличалось от диска, на котором файл хранился изначально.
Часто задаваемые вопросы
Защитник Windows – это специальный инструмент защиты Windows, который сравнивает запускаемые приложения с собственной базой данных. Фактически это встроенный антивирус Windows 10. К стати говоря, взломать защитник Windows достаточно сложная задача даже для опытных хакеров.
Откройте «Параметры Windows», затем откройте «Защита от вирусов и угроз» «Управление настройками» —> «Параметры защиты от вирусов и других угроз» —> «Добавление или удаление исключений» —> «Добавить исключения»
Для начала создайте папку и добавьте ее в исключения Защитника Windows, чтобы он снова его не удалил. Затем воспользуйтесь программой RS Partition Recovery и запишите восстановленный файл в эту папку. RS Partition Recovery создана как раз для таких случаев.
Да. Можно. Войдите в настройки Защитника Windows и откройте «Журнал Угроз». Найдите нужный вам файл и нажмите «Восстановить».
В большинстве случаев отключать Защитник Windows не нужно даже при использовании антивирусов от сторонних разработчиков. Однако если вы уверены в вашем антивирусе – вы можете его отключить. О том, как это сделать вы можете прочесть на нашем сайте.
Читайте как восстановить файлы, удаленные «Защитником Windows», где находится папка с файлами помещенными в Карантин, как настроить исключения для антивируса и Брандмауэра, а также повысить производительность компьютера.
ступление
Современные персональные компьютерные устройства требуют наличия продвинутого программного обеспечения, в полной мере обеспечивающего их полноценное функционирование и корректное выполнение, поставленных пользователями, задач.
Максимально полно отвечает всем предъявляемым требованиям операционная система «Windows», созданная корпорацией «Microsoft». Выпустив первую версию операционной системы в 1985 году, корпорация постоянно работает над ее усовершенствованием. Добавляя новые функции системы, улучшая функциональное управление внутренними службами и совершенствуя пользовательский интерфейс системной оболочки, разработчики операционной системы добились ее необычайной популярности. Операционная система «Windows» с легкостью позволяет пользователям выполнять как обычные действия, так и решать высоко затратные задачи, позволяя устанавливать различное дополнительное программное обеспечение и работать с ним, на своей основе, без малейших задержек и сбоев.
Большую роль в достижении такого положительного результата сыграло постоянное и тесное общение команды создателей с конечными пользователями операционной системы. Благодаря ему, разработчики операционной системы «Windows» смогли мгновенно реагировать на любые системные сбои и неполадки, обнаруженные пользователями при своей работе, и быстро исправлять их.
Результатом такого тесного сотрудничества стал выпуск новейшей версии операционной системы «Windows 10», включающий в себя все доступные, на сегодняшний момент, корректные обновления системы и новые функции. Система имеет высокую скорость обработки данных, богатый внутренний набор предустановленных приложений, годный для решения любых задач, и дружественный пользовательский интерфейс.
Однако работа над усовершенствованием операционной системы «Windows» не прекращается. Корпорация «Microsoft» внедрила программу предварительного тестирования новинок операционной системы до официального выпуска их в централизованном обновлении. Данная программа называется «Windows 10 Insider Preview». Она предлагает пользователям опробовать предварительные сборки операционной системы «Windows 10» и продиагностировать ее работоспособность на различных пользовательских устройствах, а также проверить общую устойчивость системы к возникновению ошибок и неполадок.
Одним из последних выпущенных обновлений, доступным по программе предварительной оценки «Windows 10», на сегодняшний день, является «Windows 10 Redstone 5». Оно добавляет большое количество самых новых и важных функциональных улучшений операционной системы «Windows».
Если работоспособность системы подтверждается, и новинки получают широкое одобрение конечных пользователей, то они выпускаются в официальных обновлениях системы, и становятся доступными всем остальным пользователям операционной системы «Windows 10» в мире.
Центр безопасности «Windows Defender»
Одним из наиболее важных аспектов, которому уделили особое внимание в операционной системе «Windows», является безопасность ее использования и защита от вредоносного воздействия сторонних злонамеренных приложений и программ. За поддержание абсолютного уровня безопасности отвечает приложение «Центр безопасности Защитника Windows» («Windows Defender»). В операционной системе «Windows 10» он стал более мощным и может использоваться как надежная защита от вредоносных программ, а также служить полноценной заменой антивирусного программного обеспечения сторонних производителей на вашем персональном компьютере.
Разработчики операционной системы «Windows 10» несколько изменили «Windows Defender» и включили в приложение защиты некоторые новые технологии и функции. Теперь панель настройки «Защитника Windows» перенесена в новое приложение «Параметры» в «Windows 10», чтобы все важные элементы управления внутренними настройками операционной системы были собраны в едином месте для удобства пользователей.
Начиная с версии обновления операционной системы «Windows 10 Creators Update 1703», значок приложения защитника «Windows» в виде щита белого цвета отображается в области уведомлений на «Панели задач» или расположен во всплывающей панели скрытых значков. При нажатии на него система откроет «Центр безопасности Защитник Windows», чтобы вам было проще просматривать и контролировать выбранные защитные меры, и лучше понимать функции безопасности, которые уже защищают ваше устройство под управлением операционной системы «Windows 10».
Центр безопасности будет действовать как панель для всех ваших защитных функций, включая сторонние инструменты безопасности, чтобы дать более четкое представление о любых рисках, с которыми может столкнуться ваш компьютер во время своей работы. Он был специально разработан для упрощения и унификации всех различных параметров безопасности «Windows» в одном месте.
Этот инструмент будет включать следующие семь разделов, чтобы предоставить пользователям полный контроль над состоянием безопасности и работоспособностью устройства.
Защита от вирусов и угроз
На первой странице центра безопасности отображается полная информация о состоянии защиты вашего устройства «Защитником Windows» и любым другим сторонним антивирусным приложением. Пользователь сможет получить данные о текущих угрозах, последнем времени сканирования и ознакомится с журналом обнаруженных угроз. По сравнению с предыдущими версиями операционной системы, в центре безопасности добавлены дополнительные параметры: расширен диапазон защиты от вирусов, доступны настройки безопасности от программ-шантажистов, присутствует контролируемый доступ к папкам, позволяющий защищать их и область памяти на устройстве от несанкционированных изменений вредоносными программами и т.д.
Если будет обнаружена проблема, требующая вашего внимания, то на значке «Защитника Windows» на «Панели задач» появится восклицательный знак в треугольнике желтого цвета.
На соответствующей странице «Центра безопасности Защитника Windows» будет отражена обнаруженная проблема и предложен вариант ее решения.
Если уровень возникшей проблемы требует вашего незамедлительного рассмотрения, то на «Панели задач» на значке «Защитника Windows» появится красный кружок с белым крестом внутри, обращая ваше внимание на уровень возникшей угрозы.
В соответствующем разделе страницы «Центра безопасности Защитника Windows» вы сможете ознакомиться с проблемой и выбрать способ ее исправления для устранения обнаруженной уязвимости.
Защита учетных записей
На этой странице сосредоточены настройки «Защитника Windows», обеспечивающие полную защиту учетной записи пользователя, добавлены расширенные параметры конфиденциальности и активное резервное копирование в облачное хранилище данных. Дополнительно центр безопасности предоставляет управление параметрами «Windows Hello», популярной и известной биометрической функции «Windows 10», которая обеспечивает быстрый и безопасный вход в операционную систему «Windows 10», осуществление платежей, подключение к приложениям и службам, разными способами: при помощи распознавания лиц и отпечатков пальцев.
Отдельно стоит обратить внимание на систему «Динамической блокировки», настройки которой позволяют защитнику операционной системы «Windows 10» блокировать устройства, действия которых выходят за пределы допустимого диапазона.
Брандмауэр и безопасность сети
Следующая страница параметров управляет настройками брандмауэра «Windows» и обеспечивает бесперебойную защиту устройства при использовании различных сетей подключения. Дополнительно представлены ссылки на средство устранения неполадок подключения к сети и «Интернету», настройка уведомлений брандмауэра и дополнительные параметры безопасности, с полной расшифровкой правил политики безопасности и возможностью настройки свойств брандмауэра «Защитника Windows» для входящих и исходящих подключений. Кроме того, также доступна информация о локальных сетях, отражающая основные настройки раздела «Сеть и Интернет» приложения «Параметры».
Управление приложениями / браузером
Данная страница центра безопасности отвечает за защиту приложений и безопасность в сети «Интернет». Для достижения этой цели здесь представлены настройки фильтра «SmartScreen Защитника Windows». Фильтр «SmartScreen» в операционной системе «Windows 10», как и в более ранней версии «Windows 8.1», предотвращает, на вашем компьютерном устройстве, запуск подозрительных (или откровенно опасных) программ и веб-сайтов, мгновенно блокирует к ним доступ и информирует о них всплывающими предупреждениями.
При установке любого приложения, запуске веб-страницы в браузере «Microsoft Edge», использовании магазина приложений «Microsoft Store», фильтр «SmartScreen» выполнит проверку на соответствие указанных параметров настройкам безопасности базы данных «Microsoft», и немедленно заблокирует подозрительное действие или предложит пользователю решить вопрос самостоятельно, выполнять ли заданные действия и считать ли их безопасными.
Более подробно о фильтре «SmartScreen», его нагрузке на операционную систему и способе отключения вы сможете прочесть в нашей статье «Что такое «SmartScreen» и как его отключить?».
Безопасность устройства
Каждое компьютерное устройство имеет различное встроенное оборудование, которое операционная система «Windows 10» использует для обеспечения дополнительной защиты. На этой странице пользователь сможет обнаружить одно из трех следующих сообщений, указывающее на дополнительные возможности безопасности вашего устройства:
- Устройство соответствует требованиям для стандартной аппаратной безопасности оборудования – сообщение уведомляет пользователя о том, что его устройство поддерживает изоляцию ядра и целостность памяти. И дополнительно: спецификацию «TPM 2.0», обеспечивающую процесс безопасного создания ключей шифрования; режим безопасной загрузки; технологию «DEP», которая предотвращает запуск злонамеренного вредоносного кода и производит дополнительную проверку содержимого оперативной памяти; интерфейс встроенного программного обеспечения «UEFI MAT», являющийся более современной заменой «BIOS».
- Устройство соответствует требованиям для усиленной безопасности оборудования – сообщение обозначает, что дополнительно к стандартным требованиям безопасности оборудования, на вашем устройстве включена функция целостности памяти.
- Стандартная безопасность оборудования не поддерживается – сообщение отображается в том случае, когда любой из перечисленных стандартных требований условий безопасности, устройством не поддерживается.
Производительность и работоспособность устройств
В указанной странице «Центра безопасности Защитника Windows» представлен отчет о работоспособности программного обеспечения и служб системы «Windows», включающий информацию о емкости хранилища, уровне заряда, драйверах установленных устройств. Система отслеживает работоспособность устройства и предлагает рекомендации по устранению возможных неполадок.
Дополнительно пользователь получит полный обзор последних обновлений «Windows» с возможностью начать работу заново с чистой установки актуальной версии «Windows». Функция «Новый запуск» позволит увеличить работоспособность устройства, переустановив чистую версию операционной системы «Windows», если на вашем устройстве возникли проблемы с быстродействием или на устройстве установлено слишком много лишних приложений.
Параметры для семьи
Кроме того, существуют настройки «Параметры для семьи», которые помогают вам осуществлять полный контроль над устройствами вашей семьи централизованно. На странице можно настроить параметры родительского контроля и варианты времяпрепровождения ваших детей перед экранами мониторов, активность ваших детей в «Интернете» или управлять элементами контроля, для ограничения доступа к покупке игр и приложений в «Интернете», на устройствах членов вашей семьи.
Параметры
Нажав на значок «Параметры», представленный в виде шестеренки и расположенный в нижнем левом углу окна «Центра безопасности Защитника Windows», вы откроете его настройки, где сможете управлять поставщиками безопасности и параметрами уведомлений.
Управляйте приложениями и службами, защищающими ваше устройство (антивирус, брандмауэр, защита от веб-угроз) и настройте порядок получения уведомлений от службы «Безопасность Windows», при возникновении ситуаций, влияющих на работоспособность и безопасность вашего устройства.
«Центр безопасности Защитника Windows» сам по себе не добавляет никаких новых функций в «Windows Defender». Он просто собирает многие, ранее существовавшие, параметры безопасности и конфиденциальности «Windows» в одном месте, и упорядочивает их для вашего удобства. Когда все в порядке, то на его значке в «Панели задач» появится зеленый кружок с галочкой белого цвета. Если в системе возникли определенные угрозы, требующие вашего внимания, то на значке появится знак угрозы в виде красного кружка с белым крестом.
Управление изолированными элементами и исключениями в «Центре безопасности Защитника Windows»
После краткого ознакомления с возможностями «Центра безопасности Защитника Windows» перейдем к рассмотрению вопроса поиска и возврата файлов, удаленных «Защитником Windows». Более подробно о настройках «Центра безопасности Защитника Windows» вы сможете ознакомиться в нашем видео обзоре «Центр безопасности Windows 10: настройка бесплатного антивируса Защитник Windows (Defender)».
Исходя из собственных параметров безопасности, «Windows Defender» самостоятельно может помечать некоторые файлы как вирус и удалять их. Однако «Защитник Windows» не удаляет, в прямом смысле этого слова, все подозрительные файлы, а изолирует их и помещает в особое хранилище – «Карантин». Теперь мы рассмотрим, где находится «Карантин», как его очистить или восстановить из него требуемый файл, если туда он попал по ошибке. А также рассмотрим, где расположен раздел «Исключения» и как его настроить, используя возможности «Центра безопасности Защитника Windows» в операционной системе «Windows 10».
Удаление или восстановление файлов из «Карантина» в «Защитнике Windows»
Откройте «Центра безопасности Защитника Windows», нажав на соответствующую кнопку на «Панели задач» и перейдите на страницу «Защита от вирусов и угроз».
Теперь в разделе «Текущие угрозы» нажмите на текстовую ссылку «Журнал угроз».
На новой странице «Журнал угроз» вы сможете просмотреть сведения о сканировании и обнаруженных угрозах. Используя полосу прокрутки, опустите бегунок вниз, и найдите раздел «Угрозы в карантине». В нем будут представлены все изолированные угрозы, запуск которых был заблокирован «Защитником Windows».
Вы можете просмотреть весь список и полностью удалить с вашего устройства, отраженные в нем, файлы, нажав на кнопку «Удалить все», расположенную над списком угроз.
Или нажмите на выбранную угрозу в «Карантине» и откройте меню управления. Вы сможете нажать текстовую ссылку «Показать подробности» и просмотреть полную информацию об обнаруженной угрозе. В случае, если файл действительно представляет угрозу для безопасного функционирования операционной системы вашего компьютера, то нажмите на кнопку «Удалить» для полной очистки файла. Но если файл помещен в «Карантин» ошибочно, то нажмите кнопку «Восстановить», чтобы вернуть его обратно.
Разрешенные угрозы
Хотя вы можете удалить и восстановить файлы и программы из раздела «Карантин», вы также можете дополнительно добавить их в раздел «Разрешенные угрозы». У вас на устройстве могут присутствовать некоторые программы или файлы, которым вы доверяете, но «Защитник Windows», основываясь на собственной базе данных, помечает их как угрозы. Таким образом, любой из таких файлов можно перенести в этот раздел, и добавленные файлы больше никогда не будут удалены. Помните, что если вы восстановили файл и не добавили его в разделы «Разрешенные угрозы» или «Исключения», то файл может снова попасть в «Карантин» и, впоследствии, будет удален. Работа с зараженными файлами может быть опасной и подвергать риску всю операционную систему. Такие действия вы совершаете на свой страх и риск, поэтому обязательно убедитесь, что вы можете проверить издателя файла и полностью ему доверяете.
Добавить исключения в «Центр безопасности Защитника Windows»
В «Windows Defender» также присутствует функция под названием «Исключения». Она представляет собой список элементов, которые вы не хотите сканировать. Файлы, помеченные как исключения, будут пропущены при выполнении проверки на вирусы антивирусной программой «Защитник Windows». Чтобы добавить файл в исключение, вам придется выполнить следующие действия.
Откройте «Центр безопасности защитника Windows» и перейдите на страницу «Защита от вирусов и угроз».
Найдите раздел «Параметры защиты от вирусов и других угроз» и нажмите в нем текстовую ссылку «Управление настройками».
На открывшейся странице, используя полосу прокрутки, опустите бегунок вниз, и найдите раздел «Исключения». Затем, в указанном разделе, нажмите на текстовую ссылку «Добавление или удаление исключений».
На новой странице добавьте или удалите элементы, которые вы хотите исключить из списка сканирования антивирусной программы «Защитник Windows».
Используйте кнопку «+» чтобы добавить исключения.
Или нажмите на строку добавленного исключения и откройте меню управления, где нажмите кнопку «Удалить», для изъятия файла из списка исключений.
Полную версию статьи со всеми дополнительными видео уроками читайте в нашем блоге…
Данный материал является частной записью члена сообщества Club.CNews.
Редакция CNews не несет ответственности за его содержание.
Читайте как восстановить файлы, удаленные «Защитником Windows», где находится папка с файлами помещенными в Карантин, как настроить исключения для антивируса и Брандмауэра, а также повысить производительность компьютера.
Содержание
- Вступление
- Центр безопасности «Windows Defender»
- Защита от вирусов и угроз
- Защита учетных записей
- Брандмауэр и безопасность сети
- Управление приложениями / браузером
- Безопасность устройства
- Производительность и работоспособность устройств
- Параметры для семьи
- Параметры
- Управление изолированными элементами и исключениями в «Центре безопасности Защитника Windows»
- Удаление или восстановление файлов из «Карантина» в «Защитнике Windows»
- Разрешенные угрозы
- Добавить исключения в «Центр безопасности Защитника Windows»
- Заключение
- Вопросы и ответы
- Комментарии
Вступление
Современные персональные компьютерные устройства требуют наличия продвинутого программного обеспечения, в полной мере обеспечивающего их полноценное функционирование и корректное выполнение, поставленных пользователями, задач.
Максимально полно отвечает всем предъявляемым требованиям операционная система «Windows», созданная корпорацией «Microsoft». Выпустив первую версию операционной системы в 1985 году, корпорация постоянно работает над ее усовершенствованием. Добавляя новые функции системы, улучшая функциональное управление внутренними службами и совершенствуя пользовательский интерфейс системной оболочки, разработчики операционной системы добились ее необычайной популярности. Операционная система «Windows» с легкостью позволяет пользователям выполнять как обычные действия, так и решать высоко затратные задачи, позволяя устанавливать различное дополнительное программное обеспечение и работать с ним, на своей основе, без малейших задержек и сбоев.
Большую роль в достижении такого положительного результата сыграло постоянное и тесное общение команды создателей с конечными пользователями операционной системы. Благодаря ему, разработчики операционной системы «Windows» смогли мгновенно реагировать на любые системные сбои и неполадки, обнаруженные пользователями при своей работе, и быстро исправлять их.
Перейти к просмотру
Бесплатный встроенный антивирус Защитник Windows (Defender), автономный режим работы в 2019 💥🛡️💻
Результатом такого тесного сотрудничества стал выпуск новейшей версии операционной системы «Windows 10», включающий в себя все доступные, на сегодняшний момент, корректные обновления системы и новые функции. Система имеет высокую скорость обработки данных, богатый внутренний набор предустановленных приложений, годный для решения любых задач, и дружественный пользовательский интерфейс.
Однако работа над усовершенствованием операционной системы «Windows» не прекращается. Корпорация «Microsoft» внедрила программу предварительного тестирования новинок операционной системы до официального выпуска их в централизованном обновлении. Данная программа называется «Windows 10 Insider Preview». Она предлагает пользователям опробовать предварительные сборки операционной системы «Windows 10» и продиагностировать ее работоспособность на различных пользовательских устройствах, а также проверить общую устойчивость системы к возникновению ошибок и неполадок.
Одним из последних выпущенных обновлений, доступным по программе предварительной оценки «Windows 10», на сегодняшний день, является «Windows 10 Redstone 5». Оно добавляет большое количество самых новых и важных функциональных улучшений операционной системы «Windows».
Если работоспособность системы подтверждается, и новинки получают широкое одобрение конечных пользователей, то они выпускаются в официальных обновлениях системы, и становятся доступными всем остальным пользователям операционной системы «Windows 10» в мире.
Центр безопасности «Windows Defender»
Одним из наиболее важных аспектов, которому уделили особое внимание в операционной системе «Windows», является безопасность ее использования и защита от вредоносного воздействия сторонних злонамеренных приложений и программ. За поддержание абсолютного уровня безопасности отвечает приложение «Центр безопасности Защитника Windows» («Windows Defender»). В операционной системе «Windows 10» он стал более мощным и может использоваться как надежная защита от вредоносных программ, а также служить полноценной заменой антивирусного программного обеспечения сторонних производителей на вашем персональном компьютере.
Разработчики операционной системы «Windows 10» несколько изменили «Windows Defender» и включили в приложение защиты некоторые новые технологии и функции. Теперь панель настройки «Защитника Windows» перенесена в новое приложение «Параметры» в «Windows 10», чтобы все важные элементы управления внутренними настройками операционной системы были собраны в едином месте для удобства пользователей.
Начиная с версии обновления операционной системы «Windows 10 Creators Update 1703», значок приложения защитника «Windows» в виде щита белого цвета отображается в области уведомлений на «Панели задач» или расположен во всплывающей панели скрытых значков. При нажатии на него система откроет «Центр безопасности Защитник Windows», чтобы вам было проще просматривать и контролировать выбранные защитные меры, и лучше понимать функции безопасности, которые уже защищают ваше устройство под управлением операционной системы «Windows 10».
Центр безопасности будет действовать как панель для всех ваших защитных функций, включая сторонние инструменты безопасности, чтобы дать более четкое представление о любых рисках, с которыми может столкнуться ваш компьютер во время своей работы. Он был специально разработан для упрощения и унификации всех различных параметров безопасности «Windows» в одном месте.
Этот инструмент будет включать следующие семь разделов, чтобы предоставить пользователям полный контроль над состоянием безопасности и работоспособностью устройства.
Защита от вирусов и угроз
На первой странице центра безопасности отображается полная информация о состоянии защиты вашего устройства «Защитником Windows» и любым другим сторонним антивирусным приложением. Пользователь сможет получить данные о текущих угрозах, последнем времени сканирования и ознакомится с журналом обнаруженных угроз. По сравнению с предыдущими версиями операционной системы, в центре безопасности добавлены дополнительные параметры: расширен диапазон защиты от вирусов, доступны настройки безопасности от программ-шантажистов, присутствует контролируемый доступ к папкам, позволяющий защищать их и область памяти на устройстве от несанкционированных изменений вредоносными программами и т.д.
Если будет обнаружена проблема, требующая вашего внимания, то на значке «Защитника Windows» на «Панели задач» появится восклицательный знак в треугольнике желтого цвета.
На соответствующей странице «Центра безопасности Защитника Windows» будет отражена обнаруженная проблема и предложен вариант ее решения.
Если уровень возникшей проблемы требует вашего незамедлительного рассмотрения, то на «Панели задач» на значке «Защитника Windows» появится красный кружок с белым крестом внутри, обращая ваше внимание на уровень возникшей угрозы.
В соответствующем разделе страницы «Центра безопасности Защитника Windows» вы сможете ознакомиться с проблемой и выбрать способ ее исправления для устранения обнаруженной уязвимости.
Защита учетных записей
На этой странице сосредоточены настройки «Защитника Windows», обеспечивающие полную защиту учетной записи пользователя, добавлены расширенные параметры конфиденциальности и активное резервное копирование в облачное хранилище данных. Дополнительно центр безопасности предоставляет управление параметрами «Windows Hello», популярной и известной биометрической функции «Windows 10», которая обеспечивает быстрый и безопасный вход в операционную систему «Windows 10», осуществление платежей, подключение к приложениям и службам, разными способами: при помощи распознавания лиц и отпечатков пальцев.
Отдельно стоит обратить внимание на систему «Динамической блокировки», настройки которой позволяют защитнику операционной системы «Windows 10» блокировать устройства, действия которых выходят за пределы допустимого диапазона.
Брандмауэр и безопасность сети
Перейти к просмотру
Как настроить или отключить брандмауэр Windows 10 ⚙️🛡️💻
Следующая страница параметров управляет настройками брандмауэра «Windows» и обеспечивает бесперебойную защиту устройства при использовании различных сетей подключения. Дополнительно представлены ссылки на средство устранения неполадок подключения к сети и «Интернету», настройка уведомлений брандмауэра и дополнительные параметры безопасности, с полной расшифровкой правил политики безопасности и возможностью настройки свойств брандмауэра «Защитника Windows» для входящих и исходящих подключений. Кроме того, также доступна информация о локальных сетях, отражающая основные настройки раздела «Сеть и Интернет» приложения «Параметры».
Управление приложениями / браузером
Данная страница центра безопасности отвечает за защиту приложений и безопасность в сети «Интернет». Для достижения этой цели здесь представлены настройки фильтра «SmartScreen Защитника Windows». Фильтр «SmartScreen» в операционной системе «Windows 10», как и в более ранней версии «Windows 8.1», предотвращает, на вашем компьютерном устройстве, запуск подозрительных (или откровенно опасных) программ и веб-сайтов, мгновенно блокирует к ним доступ и информирует о них всплывающими предупреждениями.
При установке любого приложения, запуске веб-страницы в браузере «Microsoft Edge», использовании магазина приложений «Microsoft Store», фильтр «SmartScreen» выполнит проверку на соответствие указанных параметров настройкам безопасности базы данных «Microsoft», и немедленно заблокирует подозрительное действие или предложит пользователю решить вопрос самостоятельно, выполнять ли заданные действия и считать ли их безопасными.
Более подробно о фильтре «SmartScreen», его нагрузке на операционную систему и способе отключения вы сможете прочесть в нашей статье «Что такое «SmartScreen» и как его отключить?».
Безопасность устройства
Каждое компьютерное устройство имеет различное встроенное оборудование, которое операционная система «Windows 10» использует для обеспечения дополнительной защиты. На этой странице пользователь сможет обнаружить одно из трех следующих сообщений, указывающее на дополнительные возможности безопасности вашего устройства:
- Устройство соответствует требованиям для стандартной аппаратной безопасности оборудования – сообщение уведомляет пользователя о том, что его устройство поддерживает изоляцию ядра и целостность памяти. И дополнительно: спецификацию «TPM 2.0», обеспечивающую процесс безопасного создания ключей шифрования; режим безопасной загрузки; технологию «DEP», которая предотвращает запуск злонамеренного вредоносного кода и производит дополнительную проверку содержимого оперативной памяти; интерфейс встроенного программного обеспечения «UEFI MAT», являющийся более современной заменой «BIOS».
- Устройство соответствует требованиям для усиленной безопасности оборудования – сообщение обозначает, что дополнительно к стандартным требованиям безопасности оборудования, на вашем устройстве включена функция целостности памяти.
- Стандартная безопасность оборудования не поддерживается – сообщение отображается в том случае, когда любой из перечисленных стандартных требований условий безопасности, устройством не поддерживается.
Производительность и работоспособность устройств
Перейти к просмотру
Как проверить и увеличить производительность компьютера с Windows 🥇 🏃 🚀
В указанной странице «Центра безопасности Защитника Windows» представлен отчет о работоспособности программного обеспечения и служб системы «Windows», включающий информацию о емкости хранилища, уровне заряда, драйверах установленных устройств. Система отслеживает работоспособность устройства и предлагает рекомендации по устранению возможных неполадок.
Дополнительно пользователь получит полный обзор последних обновлений «Windows» с возможностью начать работу заново с чистой установки актуальной версии «Windows». Функция «Новый запуск» позволит увеличить работоспособность устройства, переустановив чистую версию операционной системы «Windows», если на вашем устройстве возникли проблемы с быстродействием или на устройстве установлено слишком много лишних приложений.
Параметры для семьи
Кроме того, существуют настройки «Параметры для семьи», которые помогают вам осуществлять полный контроль над устройствами вашей семьи централизованно. На странице можно настроить параметры родительского контроля и варианты времяпрепровождения ваших детей перед экранами мониторов, активность ваших детей в «Интернете» или управлять элементами контроля, для ограничения доступа к покупке игр и приложений в «Интернете», на устройствах членов вашей семьи.
Параметры
Нажав на значок «Параметры», представленный в виде шестеренки и расположенный в нижнем левом углу окна «Центра безопасности Защитника Windows», вы откроете его настройки, где сможете управлять поставщиками безопасности и параметрами уведомлений.
Управляйте приложениями и службами, защищающими ваше устройство (антивирус, брандмауэр, защита от веб-угроз) и настройте порядок получения уведомлений от службы «Безопасность Windows», при возникновении ситуаций, влияющих на работоспособность и безопасность вашего устройства.
«Центр безопасности Защитника Windows» сам по себе не добавляет никаких новых функций в «Windows Defender». Он просто собирает многие, ранее существовавшие, параметры безопасности и конфиденциальности «Windows» в одном месте, и упорядочивает их для вашего удобства. Когда все в порядке, то на его значке в «Панели задач» появится зеленый кружок с галочкой белого цвета. Если в системе возникли определенные угрозы, требующие вашего внимания, то на значке появится знак угрозы в виде красного кружка с белым крестом.
Управление изолированными элементами и исключениями в «Центре безопасности Защитника Windows»
После краткого ознакомления с возможностями «Центра безопасности Защитника Windows» перейдем к рассмотрению вопроса поиска и возврата файлов, удаленных «Защитником Windows». Более подробно о настройках «Центра безопасности Защитника Windows» вы сможете ознакомиться в нашем видео обзоре «Центр безопасности Windows 10: настройка бесплатного антивируса Защитник Windows (Defender)».
Перейти к просмотру
Центр безопасности Windows 10: настройка бесплатного антивируса Защитник Windows (Defender) 💥🛡️💻
Исходя из собственных параметров безопасности, «Windows Defender» самостоятельно может помечать некоторые файлы как вирус и удалять их. Однако «Защитник Windows» не удаляет, в прямом смысле этого слова, все подозрительные файлы, а изолирует их и помещает в особое хранилище – «Карантин». Теперь мы рассмотрим, где находится «Карантин», как его очистить или восстановить из него требуемый файл, если туда он попал по ошибке. А также рассмотрим, где расположен раздел «Исключения» и как его настроить, используя возможности «Центра безопасности Защитника Windows» в операционной системе «Windows 10».
Удаление или восстановление файлов из «Карантина» в «Защитнике Windows»
Откройте «Центра безопасности Защитника Windows», нажав на соответствующую кнопку на «Панели задач» и перейдите на страницу «Защита от вирусов и угроз».
Теперь в разделе «Текущие угрозы» нажмите на текстовую ссылку «Журнал угроз».
На новой странице «Журнал угроз» вы сможете просмотреть сведения о сканировании и обнаруженных угрозах. Используя полосу прокрутки, опустите бегунок вниз, и найдите раздел «Угрозы в карантине». В нем будут представлены все изолированные угрозы, запуск которых был заблокирован «Защитником Windows».
Вы можете просмотреть весь список и полностью удалить с вашего устройства, отраженные в нем, файлы, нажав на кнопку «Удалить все», расположенную над списком угроз.
Или нажмите на выбранную угрозу в «Карантине» и откройте меню управления. Вы сможете нажать текстовую ссылку «Показать подробности» и просмотреть полную информацию об обнаруженной угрозе. В случае, если файл действительно представляет угрозу для безопасного функционирования операционной системы вашего компьютера, то нажмите на кнопку «Удалить» для полной очистки файла. Но если файл помещен в «Карантин» ошибочно, то нажмите кнопку «Восстановить», чтобы вернуть его обратно.
Разрешенные угрозы
Хотя вы можете удалить и восстановить файлы и программы из раздела «Карантин», вы также можете дополнительно добавить их в раздел «Разрешенные угрозы». У вас на устройстве могут присутствовать некоторые программы или файлы, которым вы доверяете, но «Защитник Windows», основываясь на собственной базе данных, помечает их как угрозы. Таким образом, любой из таких файлов можно перенести в этот раздел, и добавленные файлы больше никогда не будут удалены. Помните, что если вы восстановили файл и не добавили его в разделы «Разрешенные угрозы» или «Исключения», то файл может снова попасть в «Карантин» и, впоследствии, будет удален. Работа с зараженными файлами может быть опасной и подвергать риску всю операционную систему. Такие действия вы совершаете на свой страх и риск, поэтому обязательно убедитесь, что вы можете проверить издателя файла и полностью ему доверяете.
Добавить исключения в «Центр безопасности Защитника Windows»
В «Windows Defender» также присутствует функция под названием «Исключения». Она представляет собой список элементов, которые вы не хотите сканировать. Файлы, помеченные как исключения, будут пропущены при выполнении проверки на вирусы антивирусной программой «Защитник Windows». Чтобы добавить файл в исключение, вам придется выполнить следующие действия.
Откройте «Центр безопасности защитника Windows» и перейдите на страницу «Защита от вирусов и угроз».
Найдите раздел «Параметры защиты от вирусов и других угроз» и нажмите в нем текстовую ссылку «Управление настройками».
На открывшейся странице, используя полосу прокрутки, опустите бегунок вниз, и найдите раздел «Исключения». Затем, в указанном разделе, нажмите на текстовую ссылку «Добавление или удаление исключений».
На новой странице добавьте или удалите элементы, которые вы хотите исключить из списка сканирования антивирусной программы «Защитник Windows».
Используйте кнопку «+» чтобы добавить исключения.
Или нажмите на строку добавленного исключения и откройте меню управления, где нажмите кнопку «Удалить», для изъятия файла из списка исключений.
Заключение
Итак, мы описали основные возможные действия, которые касаются карантинных и исключенных файлов в новом «Windows Defender». Все эти шаги применяются к «Центру безопасности Защитника Windows», представленному в операционной системе «Windows 10», начиная с обновления «Creators Update 1703».
Если вам, по каким-либо причинам, потребуется отключить или удалить «Защитник Windows» и убрать его иконку с «Панели задач», то вы можете ознакомиться с возможными способами в нашем видео обзоре «Как отключить, включить или удалить защитник «Windows Defender» в сборке «1703 Creators Update».
Перейти к просмотру
Как отключить, включить или удалить защитник Windows Defender в сборке 1703 Creators Update 💻🛡️🚫
Присылайте к нам ваши вопросы и советы, делитесь с нами вашим опытом в комментариях к нашей статье, и мы обязательно на них ответим.
Защитник Windows – встроенное в систему антивирусное средство – в её десятой версии заметно вырос. Вырос функционально: он получал какие-то новые возможности почти в каждом поставляемом для «Десятки» накопительном апдейте. Вырос также и в плане активности погони за угрозами. Однако независимые лаборатории, периодически тестирующие различные антивирусные Windows-продукты на предмет их эффективности, пока что не спешат констатировать улучшения в работе Защитника.
Он даже не попадает в десятку лучшего антивирусного ПО. Многие пользователи Windows 10, доверившиеся штатной защите, наверняка заметили в последнее время усиление защитных мер. У таких мер, увы, есть обратная сторона – повысившийся процент ложных срабатываний.
Как вызволить из карантина штатного антивируса Виндовс 10 ошибочно заблокированные им файлы?
После массовых эпидемий вирусов-шифровальщиков WannaCry и Petya в 2017 году компания Microsoft всерьёз озаботилась проблемами защиты Windows-устройств. В составе Защитника версии системы 10 появилась фича для защиты от вирусов-шантажистов, а методы выявления угроз стали более агрессивными. Агрессивно – не значит эффективно. Защитник в «Десятке» постоянно что-то сканирует, блокирует неимоверное количество угроз, его процесс Antimalware Service Executable периодически нагружает ресурсы компьютера. В разряд неугодному штатному антивирусу содержимому попадают все мало-мальски подозрительные файлы запуска. А это не только кейгены в составе пиратского софта, но и вполне себе безобидные рабочие файлы программ из числа таковых от непроверенных компанией Microsoft разработчиков. Далеко не всё то, что Защитник считает угрозами, является таковыми на деле. Более того, не обо всех перехваченных угрозах Защитник нам сообщает.
О том, что на компьютере якобы имеются угрозы, мы узнаём из системного сообщения.
Можем открыть Центр уведомлений и кликнуть по такому сообщению, чтобы по прямой ссылке попасть в раздел журнала угроз в приложении системного Центра безопасности.
Или запускаем приложение и открываем журнал угроз.
В журнале увидим перечень с детальными сведениями по обнаруженным угрозам. Раскрываем каждую отдельно и смотрим её подробности.
Вот самое что ни на есть ложное срабатывание: Защитник ошибочно заблокировал файл запуска кустарной утилиты на борту образа Live-диска и незаслуженно обозвал её трояном.
Закрываем окно подробностей и восстанавливаем этот файл. В вариантах действий выбираем «Разрешить на устройстве». Кликаем выше «Запуск действий».
Дополнительно подтверждаем разрешение.
И так рассматриваем каждую обнаруженную угрозу, при необходимости ищем по заблокированным файлам справку в Интернете и затем принимаем решение – разрешать этот файл или удалять его.
Но, как упоминалось, Защитник уведомляет нас не обо всех заблокированных файлах. Кое с чем он расправляется втихую. В журнале угроз жмём «Просмотреть журнал полностью».
И только теперь мы увидим полный перечень неугодных Защитнику файлов. Здесь также необходимо просмотреть по всем файлам, расцененным как угрозы, подробности. И если эти файлы окажутся не вредоносными, следовательно, их можно разрешить на компьютере.
Загрузка…