Как достать из карантина файл виндовс 10. Как восстановить файлы, удаленные «Защитником Windows»

Как достать из карантина файл виндовс 10. Как восстановить файлы, удаленные «Защитником Windows»

В данной статье мы расскажем, как правильно настроить программу для автоматического удаления всего содержимого карантина через указанный промежуток времени. Если вы не хотите, чтобы антивирус «Защитник Windows» постоянно хранил все подозрительные файлы в карантине, то в данной статье мы расскажем, как правильно настроить программу для автоматического удаления всего содержимого карантина через определенное количество дней.

Зачем он вообще нужен?

Программа Защитник Windows – это стандартная утилита, разработанная компанией «Microsoft» , которая осуществляет базовую защиту операционной системы от разного рода вредоносных программ, вирусов, троянов, а также защищает от шпионского ПО. Начала своё существование как «Microsoft Security Essentials» для Windows XP и Windows 7. Преобразовалась в Защитника Windows начиная с ОС Windows 8 и теперь входит с стандартный пакет поставки Windows 10. После нескольких обновлений программа обзавелась рядом полезных функций таких, как опция выбора времени или возможность управления ресурсами «CPU» , быстрое сканирование через выпадающее меню и т.д.


Программа использует стандартную утилиту , чтобы постоянно получать новые базы сигнатур вирусов и вредоносного ПО каждый день. Если базы не обновились автоматически и произошёл сбой, то крайне рекомендуется перезапустить обновление вручную. Как любая антивирусная программа , Защитнику Windows необходимо оперировать самыми свежими базами угроз, чтобы обеспечивать максимально защиту вашей системы. Поэтому, если вы не увидели ежедневного оповещения о том, что базы вредоносного ПО обновлены, сделайте это вручную. Это важно!

Если вы хотите использовать антивирусное ПО от сторонних разработчиков , то Защитник Windows отключится автоматически, после его установки.

Основные настройки Защитника Windows

Операционная система Windows 10 призвана максимально упростить работу с приложениями, коим в определённой мере является и Защитник Windows. Настройка программы сильно упрощена и осуществляется, опять же через универсальную стандартную утилиту “Параметры”. Чтобы перейти к настройкам Защитника Windows нужно нажать на кнопку «Пуск» и далее кликнуть на значок «Параметры» в левом нижнем углу. После чего нажать на пункт .


Останется только перейти на вкладку «Защитник Windows» и нажать кнопку «Открыть центр безопасности Windows» .




Для обеспечения максимальной защиты вашего ПК убедитесь, что в все нижеперечисленные параметры включены:

    Первое : «Защита в режиме реального времени» – функция, которая обнаруживает и прекращает загрузку или установку потенциально нежелательного или вредоносного программного обеспечения. Останавливает открытие подозрительных файлов. Она фактически и запускает работу программы, если эта опция отключена, то все остальные действия становятся неактивными и прекращают работу.

    Второе : «Облачная защита» – функция, которая позволяет обеспечивать улучшенную защиту ПК, предоставляет возможность доступа для Защитника Windows к облаку, в котором хранятся самые оперативные данные об угрозах. Мы не рекомендуем отключать эту функцию, она позволит антивирусу максимально быстро реагировать на только появившуюся информацию об угрозах. Например, может помочь обезопасить систему от, так называемых, уязвимостей нулевого дня.

    Третье : «Автоматическая отправка образцов» – функция позволяет отправлять в облако данные об угрозах, найденных на вашем ПК. Также рекомендуется оставить включённой.

    Четвёртое : «Контролируемый доступ к папкам» – это функция, благодаря которой вы с лёгкостью можете ограничить доступ к критически важным для вас данным. То есть, вы можете запретить программам и приложениям изменять, удалять или копировать данные в каталогах, которые вы выберете.

    Пятое : «Исключения» – функция, которая позволяет вам указать Защитнику Windows, какие программы проверять не нужно. То есть, если вы указали какое-либо приложение в «Исключениях» , то Защитник Windows не будет вмешиваться в работу этого программного обеспечения, даже если оно может причинить вред вашей системе. Поэтому, используйте эту опцию на свой страх и риск.

Карантин в Защитнике Windows

Когда «Windows Defender Antivirus» не может точно определить, заражен какой-либо подозрительный файл или нет, то обычно программа перемещает его в «Карантин» . Это особое место, предназначенное для изоляции подозрительных или содержащих угрозы файлов, чтобы они не смогли нанести вред вашему компьютеру, или, при необходимости, восстановить такие файлы если подозрения ложны.

Пока всё хорошо, но есть одна закавыка, эти подозрительные элементы навсегда останутся в каталоге Карантина, до того момента пока мы что-нибудь с этим не сделаем. Однако, если вы не желаете хранить эти элементы в течение длительного времени или хотите, чтобы вредоносное ПО не смогло вытащить их из карантина? Для этого необходимо дополнительно настроить антивирус, чтобы он автоматически удалял, помещенные в карантин элементы через определенное количество дней. Далее, давайте рассмотрим два самых простых способа настроить Защитник Windows, чтобы данные в карантине хранились не больше месяца.

Управляем карантином с помощью групповой политики

Если на вашем ПК установлена «Windows 10 Pro» или «Enterprise» , то для автоматического очищения карантина Защитника Windows можно воспользоваться редактором локальных групповых политик.

Примечание : очень внимательно применяйте данные инструкции и обязательно убедитесь в том, что указали достаточное количество времени для исследования подозрительных процессов и файлов, чтобы на 100% убедится, действительно ли эти элементы представляют угрозу для вашей системы, или нет.

Нажмите комбинацию клавиш на клавиатуре «Windows + R» , чтобы открыть команду «Выполнить» . Далее введите строку «gpedit.msc» и нажмите «ОК» , чтобы открыть редактор локальных групповых политик.


«Конфигурация компьютера» «Административные шаблоны» «Компоненты Windows» «Антивирусная программа Защитник Windows» «Карантин» .


С правой стороны дважды щелкните на пункт . Откроется окно настройки параметров политики удаления элементов.


Далее, выбираем параметр «Включено» , и в разделе «Параметры» выберите количество дней (например, 14), это и будет периодом на который подозрительные элементы будут храниться в каталоге «Карантин» . После этого нажимаем «Применить» и «ОК» .


После того, как вы выполнили все эти действия, Защитник Windows будет автоматически удалять все элементы, содержащиеся в каталоге «Карантин» , после указанного вами количества дней, или удалит сразу же, если вы поставили «0» (ноль) в поле «Параметры» .

Естественно, вы всегда можете поменять данную политику или совсем отменить все внесённые изменения. Для этого используйте те же действия, но в параметрах выберите опцию «Не задано» .

Управляем карантином с помощью реестра Windows

Если на вашем ПК установлена «Windows 10 Home» , то у вас не будет доступа к редактору локальных групповых политик, но для настройки автоматического очищения карантина Защитника Windows можно использовать редактор реестра.

Предупреждение : Всего лишь напоминание о том, что редактирование реестра является рискованным и может привести к необратимым повреждениям вашей операционной системы. Если вы хотите обезопасить себя от потери нужных данных, то мы рекомендуем сделать резервную копию всех критически важных файлов и каталогов.

Опять же, нажмите на клавиатуре сочетание клавиш «Windows + R» , чтобы открыть команду «Выполнить» , и введите строку «regedit» и нажмите «OK» , чтобы открыть редактор реестра Windows.


Теперь, перейдите по следующему пути: «HKEY_LOCAL_MACHINE» «SOFTWARE» «Policies» => «Microsoft» «Windows Defender» . (Путь для вставки: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender)

>

Введите имя нового раздела «Quarantine» и нажмите Enter. Далее, щелкните правой кнопкой мыши по папке «Quarantine» , выберите пункт «Создать» и кликните по значению «Параметр DWORD (32-бита)» .


Назовите новый параметр «PurgeItemsAfterDelay» и нажмите «Enter» . Теперь в правой части редактора реестра вы можете видеть только что созданную запись со значением «0» (ноль).

Привет админ! Скажите пожалуйста, где находится Карантин Защитника Windows ?

Спокойно работал в Windows 10 и вдруг в трее стали выходить сообщения Защитника - «Программа Windows Defender Antivirus обнаружила угрозы. Получите дополнительные сведения», жму на них

и открывается «Журнал сканирования», в котором написано - «Угрозы не найдены».

Мне бы очень хотелось узнать, в каких именно папках моей операционной системы находились вредоносные программы. Может антивирус ошибочно удалил нормальные файлы ? Насколько я знаю, такая информация должна находится в карантине. Как найти его в настройках защитника?

Карантин Защитника Windows

Привет друзья! Так повелось, что у любой антивирусной программы обязательно должен быть карантин, из которого при необходимости можно восстановить заражённый вирусом файл. А как же иначе? Вдруг файл был удалён антивирусником по ошибке. Обычно карантин недалеко спрятан в настройках любого антивируса, но в случае с Защитником Windows случай особый, так как он встроен в операционную систему .

Недавно я оказался в такой же ситуации, как и наш читатель. На компьютере клиента встроенный антивирус от Майкрософт периодически находил и обезвреживал вредоносные файлы, а затем просил перезагрузку, после которой всё повторялось. Было понятно, что Windows Defender не мог справится с задачей и до конца удалить размножающийся на компьютере вирус. Лишь только открыв Карантин, мы нашли информацию о местонахождении вируса и до конца удалили его уже в безопасном режиме.

Открываем «Параметры»

«Обновление и безопасность»

«Защитник Windows » --> «Открыть Центр безопасности Windows Defender »

«Защита от вирусов и угроз».

«Журнал сканирования»

В данном окне и спрятался Карантин Защитника Windows. Управлять его настройками очень просто.

Нажмите "Удалить всё" и все угрозы удалятся. Если хотите узнать подробности, связанные с той или иной вредоносной программой, в ыделите её левой кнопкой мыши.

В выпадающем меню можно восстановить заражённый файл или удалить, а также узнать связанные с ним подробности. Нажмите на кнопку "Показать подробности".

Опасная троянская программа находилась нашей флешке (буква диска E:).

Для просмотра всех нейтрализованных угроз, в предыдущем окне жмите на кнопку «Посмотреть журнал полностью».

Откроется "Полный журнал" с информацией о всех нейтрализованных антивирусом объектах.

Выделите интересующую вредоносную программу левой кнопкой мыши.

«Показать подробности»

В нашем случае опасная троянская программа находилась в папке "Автозагрузка" для всех пользователей, которая находится по адресу:

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp

Если нажать "Подробнее",

то откроется браузер Microsoft Edge с точным описанием данного вируса.

Защитник Windows – встроенное в систему антивирусное средство – в её десятой версии заметно вырос. Вырос функционально: он получал какие-то новые возможности почти в каждом поставляемом для «Десятки» накопительном апдейте. Вырос также и в плане активности погони за угрозами. Однако независимые лаборатории, периодически тестирующие различные антивирусные Windows-продукты на предмет их эффективности, пока что не спешат констатировать улучшения в работе Защитника.

Он даже не попадает в десятку лучшего антивирусного ПО. Многие пользователи Windows 10, доверившиеся штатной защите, наверняка заметили в последнее время усиление защитных мер. У таких мер, увы, есть обратная сторона – повысившийся процент ложных срабатываний.

Как вызволить из карантина штатного антивируса Виндовс 10 ошибочно заблокированные им файлы?

После массовых эпидемий вирусов-шифровальщиков WannaCry и Petya в 2017 году компания Microsoft всерьёз озаботилась проблемами защиты Windows-устройств. В составе Защитника версии системы 10 появилась фича для защиты от вирусов-шантажистов, а методы выявления угроз стали более агрессивными. Агрессивно – не значит эффективно. Защитник в «Десятке» постоянно что-то сканирует, блокирует неимоверное количество угроз, его процесс Antimalware Service Executable периодически нагружает ресурсы компьютера. В разряд неугодному штатному антивирусу содержимому попадают все мало-мальски подозрительные файлы запуска. А это не только кейгены в составе пиратского софта, но и вполне себе безобидные рабочие файлы программ из числа таковых от непроверенных компанией Microsoft разработчиков. Далеко не всё то, что Защитник считает угрозами, является таковыми на деле. Более того, не обо всех перехваченных угрозах Защитник нам сообщает.

О том, что на компьютере якобы имеются угрозы, мы узнаём из системного сообщения.

Можем открыть Центр уведомлений и кликнуть по такому сообщению, чтобы по прямой ссылке попасть в раздел журнала угроз в приложении системного Центра безопасности .

Или запускаем приложение и открываем журнал угроз .

В журнале увидим перечень с детальными сведениями по обнаруженным угрозам. Раскрываем каждую отдельно и смотрим её подробности.

Вот самое что ни на есть ложное срабатывание: Защитник ошибочно заблокировал файл запуска кустарной утилиты на борту образа Live-диска и незаслуженно обозвал её трояном .

Закрываем окно подробностей и восстанавливаем этот файл. В вариантах действий выбираем «Разрешить на устройстве» . Кликаем выше «Запуск действий» .

Дополнительно подтверждаем разрешение.

И так рассматриваем каждую обнаруженную угрозу, при необходимости ищем по заблокированным файлам справку в Интернете и затем принимаем решение – разрешать этот файл или удалять его.

Но, как упоминалось, Защитник уведомляет нас не обо всех заблокированных файлах. Кое с чем он расправляется втихую. В журнале угроз жмём «Просмотреть журнал полностью» .

И только теперь мы увидим полный перечень неугодных Защитнику файлов. Здесь также необходимо просмотреть по всем файлам, расцененным как угрозы, подробности. И если эти файлы окажутся не вредоносными, следовательно, их можно разрешить на компьютере.

Смотри также:

  • Эксперты назвали 10 самых лучших антивирусов для Windows.
  • Бесплатные программы для безвозвратного удаления данных.
  • Компьютер заблокирован вирусом. Как удалить баннер без смс.
  • Как поставить пароль на папку — 5 способов.
  • Как просто защитить флешку от записи.
  • Acronis Ransomware Protection для защиты от вирусов-вымогателей.
  • Avast Free Antivirus 2017.
  • Как удалить Avast SafeZone Browser.
  • Как удалить Avast с компьютера полностью.
  • CryptoPrevent защита Windows от заражения трояном-вымогателем CryptoLocker.
  • Files Terminator Free — безвозвратное удаление данных с компьютера.
  • Новая функция встроенного в Windows 10 антивируса Windows Defender (Защитник Windows), теперь он может сканировать операционную систему в автономном режиме.
  • Как добавить файл в исключения в Защитнике Windows 10.
  • Как отключить Защитник Windows 10.

Не способен определить является ли подозрительный файл вредоносным, то он отправляет его в папку карантина. Это специальная директория на компьютере, предназначенная для изоляции угроз, чтобы они не могли нанести ущерб вашей системе. В случае необходимости, пользователь может восстановить из карантина ошибочно добавленные туда объекты.

Особенность работы карантина Защитника Windows заключается в том, что файлы в нем по умолчанию сохраняются навсегда. Злоумышленники потенциально могут восстановить изолированные файлы и поместить их в систему. Подобную схему мы описывали, когда говорили об уязвимости AVGater . Если вы хотите снизить риски безопасности, то рекомендуется настроить автоматическое удаление объектов из карантина по истечении определенного количества дней после добавления.

Редактор групповых политик является компонентом Windows 10 Pro и Enterprise. Данный инструмент можно использовать для настройки автоматического удаления файлов из карантина.

Важно: используйте данные инструкции с осторожностью. Убедитесь, что файлы, оставшиеся в карантине, действительно могут представлять опасность и восстановите безвредные файлы, ошибочно добавленные в карантин.

  1. gpedit.msc
  2. Вы найдете нужный параметр по следующему пути Политика “Локальный компьютер” > Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Антивирусная программа “Защитник Windows” > Карантин.
  3. В правой части окна выберите политику Настроить удаление элементов из папки “Карантин” .
  4. В открывшемся окне установите состояние политики на “Включено”. В разделе “Параметры” выберите количество дней, по прошествии которых элементу будут удалены (например, 14). Примените изменения, затем нажмите ОК.

После завершения данных шагов Защитник Windows будет удалять файлы из карантина по прошествии указанного количества дней или незамедлительно, если было указано значение “0” в поле “Параметры”.

В любое время вы можете снова отключить автоматическое удаление, для этого на 4 шаге выберите состояние политики “Не задано”.

Системный реестр

Редактор групповых политик недоступен в Windows 10 Домашняя, но вы можете сделать то же самое с помощью редактора реестра.

Примечание: Некорректное изменение реестра может привести к серьезным проблемам. Рекомендуется создать резервную копию реестра Windows перед тем, как выполнить данные шаги. В меню редактора реестра выберите Файл > Экспорт для сохранения резервной копии.

  1. Нажмите иконку Поиск (или клавишу Windows) и введите regedit , затем нажмите Enter . При необходимости подтвердите запрос службы контроля учетных записей для запуска редактора групповых политик.
  2. Перейдите по следующему пути HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  3. Щелкните правой кнопкой мыши по папке “Windows Defender”, выберите Создать > Раздел.
  4. Назовите параметр Quarantine и нажмите Enter .
  5. Щелкните правой кнопкой мыши по папке “Quarantine”, выберите Создать > Параметр DWORD (32 бита).
  6. Назовите параметр PurgeItemsAfterDelay и нажмите Enter .
  7. Щелкните дважды по созданному ключу, выберите систему исчисления “Десятичная”, а в поле “Значение” укажите количество дней, по истечении которых элементы в карантине будут удаляться. Затем нажмите ОК.

После завершения данных шагов Защитник Windows будет удалять файлы из карантина по прошествии указанного количества дней.

В любое время вы можете снова отключить автоматическое удаление, для этого на 4 шаге удалите раздел Quarantine с помощью контекстного меню.

Нашли опечатку? Нажмите Ctrl + Enter

Операционная система Windows является уязвимым продуктом, так как он популярен среди пользователей по всему миру. Во избежание проблем с заражением системы вирусами в систему был встроен Защитник Windows (Windows Defender) – программа для защиты системы, аналог антивируса. В Виндовс 10 этот продукт имеет намного больше возможностей, а значит сторонний антивирус не понадобится. В более старых ОС, одного Защитника Windows, возможно, будет мало.

Как запустить Windows Defender

Некоторых волнует запуск встроенной антивирусной программы. В Виндовс 8 и 10 после установки все необходимые службы запускаются автоматически . Это же относится и к Защитнику, поэтому вопрос актуален только для Windows 7.

Проверить работу программы в «семерке» можно следующим образом (В Windows 8 и 10 также):

Довольно сложно поначалу понять, включена ли программа, так как в современных ОС на панели уведомления всегда есть значок антивируса и уведомления о том, что он выключен.

Так как Defender – это служба в системе, то пробуем запустить ее:


Скачивать защитник нет необходимости, он уже встроен во все последние версии системы. Можно загрузить автономный Виндовс Дефендер, об этом написано далее.

Функции антивируса

Как и в любой антивирусной программе, в Windows Defender есть следующие основные функции :

  1. Защита от вирусов и угроз ;
  2. Защита учетных записей ;
  3. Брандмауэр и безопасность сети;
  4. Безопасность устройства;
  5. Производительность и работоспособность устройств;
  6. Параметры для семьи.

Это разделы защитника в Виндовс 10. Как видим, программа следит за многим в системе, а значит стороннее ПО не пригодится.

В ранних версиях можно заметить следующие функции :

  1. Защита в реальном времени;
  2. Облачная защита;
  3. Автоматическая отправка образцов;
  4. Исключения;
  5. Расширенные уведомления;
  6. Автономный Защитник.

В основном во всех версиях системы антивирус имеет эти же функции, просто названия и их расположение отличается.

Обзор возможностей

В любой антивирусный продукт включена так называемая «Базовая защита ». По сути это комплекс инструментов, который действует как самостоятельно, так и с помощью пользователя. Например, работающий в фоне антивирус будет проверять каждый запущенный и скачанный файл, будет проверен каждый файл в открытом каталоге. Это автоматический процесс.

При желании проверить компьютер на вирусы самостоятельно есть три варианта, помогающие это осуществить: Быстрый, Полный и Особый.

В Windows 8 и 10 на главном окошке защитника во вкладке «Домой» эти пункты находятся справа в блоке «Параметры проверки ».

  • Быстрая проверка – поиск вирусов осуществляется только в системных файлах и оперативной памяти.
  • Полная – проверяет всю систему и весь диск, либо несколько дисков.
  • Особая – это проверка позволяет пользователю самому выбрать объект для проверки, будь это папка с файлами или какой-то раздел.

Вкладка «Обновить» содержит сведения об актуальности обновлений программы. Обычно проверка на наличие обновлений происходит каждый день.

Вкладка «Журнал » хранит сведения о вирусных объектах, которые были помещены в карантин. Также там есть разрешённые объекты.

Любой объект, хранящийся в карантине можно удалить или восстановить. Там же можно узнать сведения об уровне опасности и название вируса.

Блокировка вредоносного ПО

В автоматическом режиме Защитник определяет вредоносный код в программе, но очень часто бывают промахи, особенно в старых версиях. К примеру, если зайти в папку с различными установщиками ПО, то Защитник сразу начинает проверять файлы. Можно, конечно, сделать это самостоятельно, нажав правой кнопкой мышки и выбрав пункт «Проверка с использованием W indows Defender ».

При обнаружении вирусной программы появиться соответствующее сообщение, а угроза автоматически уйдет в карантин.

Защита от фишинга

Эта защита изначально работала только для Internet Explorer, которым сейчас пользуется минимальный процент пользователей всего мира. Данная защита должна блокировать посещение сайтов, на которых есть вирусный контент. На деле возможность реализована плохо и получила массу отрицательных отзывов.

Для Google Chrome разработчики Microsoft создали расширение Windows Defender Browser Protection , которое работает очень хорошо.

Настройки Антивируса

В настройках Windows Defender очень много полезных пунктов

Параметры в Windows 8

При входе в параметры с левой стороны расположено много полезных опций. Первая опция «Защита в реальном времени ». Тут обязательно должна стоять галочка «Включить защиту в реальном времени» и программа начнет работать самостоятельно.

Другие три раздела : «Исключенные файлы», «Исключенные типы файлов» и «Исключенные процессы», помогают настроить параметры на сканирование только определённых мест и файлов. То есть данные в исключениях не сканируются, так как являются доверенными.

Раздел «Подробно » содержит опции, отвечающие за проверку файлов. Обязательно должны стоять галочки «Проверять архивные файлы» (проверят RAR и ZIP архивы), «Проверять съемные носители» (Проверяет различные флешки, внешние жесткие диски и смартфоны). Обязательно должен быть включен пункт «Создать точку восстановления системы », на случай сбоя Виндовс, тогда можно будет все восстановить.

В разделе MAPS есть возможность отключить функцию отправки полученных защитником данных на сервера Microsoft. Для этого надо отметить опцию «Я не хочу присоединяться к службе MAPS».

Раздел «Администратор » содержит только один параметр, который должен быть еще и включен – «Включить приложение».

Параметры в Windows 10

Тут достаточно открыть параметры системы с помощью сочетания клавиш Win+I и перейти в раздел «Обновления и безопасность », а оттуда во вкладку «Защитник Windows».

Все параметры расписаны, имеется чекбокс «Вкл» или «Выкл». По большей части они дублируют вышеописанные настройки. Естественно, лучше включить все параметры, если они выключены.

Сообщения в Виндовс 8 и 10

В восьмерке на панели уведомлений нет значка, отвечающего за работу с антивирусом. Сообщения тоже не появляются. Это значит, что пользователю придется совершать лишние действия по дополнительной проверке подозрительных файлов.

В Windows 10 значок Defender вернулся, а также и появление всевозможных сообщений о нахождении вирусов с их расшифровкой.

При необходимости просканировать компьютер, а это часто бывает при первом запуске системы, появится уведомление, которое об этом скажет. Достаточно по нему нажать.

Также Win 10 отображает сообщения по поводу обновлений антивирусных баз и, если вы согласны с этим предложением, нажимаем по сообщению.

Также возникают следующие сообщения – «Включение защиты от программ-шпионов», «Включение защит от вирусов» (Если этого не сделать, будет гореть красный кружок с крестиком). Достаточно щелкнуть по сообщению, чтобы все заработало.

Есть вероятность появления такого уведомления – «Невозможно запустить службу Защитника Windows». Просто закрываем ее и пробуем включить данную службу. Все делается по принципу, который описан в начале статьи.

Еще один тип уведомления, который говорит об обнаружении вредоносной программы. Вот, как он выглядит.

Для выполнения каких-то действий потребуется перезагрузка, и Защитник уведомит об этом.

Карантин и журнал

Во всех версиях Windows Defender есть так называемые карантин и журнал. Первым шагом антивируса после обнаружения угрозы – помещение файла в карантин, а уже после этого пользователь сам решит, удалять файл или восстанавливать.

В Виндовс 8 и 8.1 в главном окне программы переходим в раздел «Журнал». Выбрав пункт «Объекты в карантине » ниже жмём кнопку «Просмотреть подробности».

Есть пункт «Все обнаруженные объекты ». Там можно посмотреть добавленные в карантин файлы и удалить. Еще там отображаются файлы, которые уже были удалены. Если вы уверены, что файл безобиден, его можно восстановить.

Настройки сканирования и обновление по расписанию

Данная функция делается только с помощью планировщика. Открываем Пуск и прописываем в поиске «Планировщик».

  1. Справа находим опцию «Создать простую задачу ».
  2. Называем ее как хотим и даем описание. Жмём Далее.
  3. Выбираем вариант запуска задачи, например, ежедневно или еженедельно.
  4. Выбираем день недели , функцию повтора и дату.
  5. Отмечаем пункт «Запустить программу ».
  6. Щелкаем кнопочку «Обзор » и переходим по пути C:\Program Files\Windows Defender. Выбираем файл MpCmdRun.exe.
  7. В качестве дополнения можно указать аргументы , например, быстрое сканирование — -Scan -ScanType 1 или полное — -Scan -ScanType 2.
  8. На завершающем этапе отмечаем опцию «Открыть окно “Свойства” для этой задачи».
  9. В появившемся окне нажимаем кнопку «Изменить ».
  10. Вводим в большом поле «СИСТЕМА» и жмём «Проверить имена ».
  11. В предыдущем окне свойств отмечаем галочку «Выполнить с наивысшими правами ».
  12. На вкладке «Параметры » отмечаем «Немедленно запускать задачу, если пропущен плановый запуск».
  13. Готово.

Когда задача начнет свою работу, будет запускаться командная строка, поэтому бояться не нужно.

Для обновления Защитника более одного раза в день создаем очередную задачу, где частота обновления будет «Ежедневно », а время укажите 12:00 AM (0:00). На этапе «Действие» указываем тот же файл MpCmdRun.exe, а в качестве аргумента прописываем -SignatureUpdate .

В свойствах задачи на вкладке «Триггеры » выберите созданную задачу и нажмите кнопку «Изменить».

Активируйте параметр «Повторять задачу каждые » и установите желаемый период, например, 3-4 часа.

Автономный защитник Offline

Запуск автономного варианта Windows Defender осуществляется следующим образом:


Произойдет перезапуск ПК, и пользователь увидит процесс проверки всей системы на вирусы.

Вставляем флешку в нужный компьютер и настраиваем BIOS так, чтобы USB носитель был на первом месте по приоритету загрузок. Либо используем Boot Menu и просто выбираем флешку.

Процесс будет автоматическим и не потребует действий со стороны пользователя.

Частые вопросы

Очень часто возникают проблемы с работой защитника, а запуск с помощью служб не выходит, тогда придется использовать редактор реестра.

Невозможно запустить службу защитника

Данная проблема возникает достаточно часто. Значок может быть в области уведомлений, но будет гореть крестик, а программа не откроется. Если вы пробовали метод с запуском службы Defender и ничего не вышло, попробуем использовать реестр.


Если нет прав на изменения данной ветки, тогда нажмите по ней правой кнопкой мышки и выберите пункт «Разрешения ». Отметьте галочкой «Полный Доступ» для вашей учетной записи.

Обновить защиту от вирусов

Обновление защиты от вирусов поступает из Центра обновлений, а значит, рекомендуется оставить его включенным. Обычно, если вы не хотите устанавливать какие-то обновления, достаточно выбрать желаемые и скачать.

Защитник виндовс не обновляется

При возникновении неполадок с антивирусом или центром обновлений, можно использовать средство устранения неполадок , но лучше использовать восстановление исходных компонентов центра обновлений. Для этого нужно открыть командную строку от имени администратора (в поиске ввести cmd, ПКМ на значке командной строки, запустить от имени Администратор) и прописать следующие команды :

  • net stop bits
  • net stop wuauserv
  • net stop appidsvc
  • net stop cryptsvc

Заново прописываем такие команды:

  • net start bits
  • net start wuauserv
  • net start appidsvc
  • net start cryptsvc

На всякий случай перезагрузите ПК.



© 2024 beasthackerz.ru - Браузеры. Аудио. Жесткий диск. Программы. Локальная сеть. Windows