Оплата        08.05.2019   

Как восстановить удаленные файлы windows 10 defender. Зачем нужен защитник Windows – основные функции и настройки

Настройка встроенного антивируса "Защитник Windows" (Windows Defender) в операционных системах Windows 10, 8.1 и 8. Настройка сканирования и обновления по расписанию, управление карантином.


Перевод . По материалам

Введение

Защитник Windows является базовой антивирусной защитой в Windows 8, 8.1 и 10. В отличие от аналогичного инструмента в Windows XP, Vista и 7, версия для Windows 8/8.1/10 защищает от вирусов и других видов вредоносных программ, а не только от шпионского ПО. Продукт напоминает для Windows XP, Vista и 7, но в отличие от него не имеет нескольких функций таких, как возможность выбора времени или ограничения ресурсов ЦПУ, используемых для запланированных проверок с помощью графического интерфейса, быстрый запуск сканирования с помощью контекстного меню, отображение иконки в области уведомлений панели задач и т.д.

Защитник Windows использует службу обновления Windows для загрузки новых вирусных сигнатур один раз в день. Если процесс обновления завершается ошибкой, требуется переустановить обновления Windows.

Обратите внимание, что вы не можете установить Microsoft Security Essentials на Windows 8, 8.1 или 10. При установке сторонней антивирусной программы (например, ) Защитник Windows отключится автоматически - нет никакого смысла в потреблении лишних системных ресурсов за счет использования нескольких антивирусных решений.

Настраиваем Защитник Windows в Windows 10, 8.1 и 8

Для запуска Защитника Windows в Windows 8 и 8.1 откройте панель поиска приложений, нажав комбинацию клавиш - клавиша Windows и Q, введите фразу “Защитник” в поисковой строке и нажмите на результат.

Пользователи устройств с сенсорными экранами могут вызвать боковую панель в правой части экрана, а затем выбрать опцию “Поиск”.

В Windows 10 откройте меню Пуск или Поиск Cortana, нажав комбинацию клавиш - клавиша Windows и S, введите фразу “Защитник” в поисковой строке и выберите пункт "Параметры Защитника Windows". Так как все настройки Защитника Windows теперь расположены в новом универсальном интерфейсе, нет смысла открывать основное окно программы.


Если Вы предварительно удалили сторонний антивирус, Вы увидите диалоговое окно с сообщением о том, что Защитник Windows отключен. В этом случае откройте Центр поддержки с помощью иконки в области уведомлений панели задач и в разделе “Безопасность” включите параметры “Защита от вирусов” и “Защита от программ-шпионов и нежелательных программ”. В качестве альтернативы можно открыть панель управления (клавиша Windows + X), ввести фразу “Центр” в поисковой строке и затем переключить опции в разделе “Безопасность” в состояние “Включено”. Пожалуйста помните, что в Windows 8 и 8.1 Центр поддержки может не выводить красную иконку в области уведомлений в течение нескольких дней после деинсталляции стороннего антивирусного продукта.


Параметры Защитника Windows в Windows 8 и 8.1

Когда открылось главное окно Защитника Windows, перейдите на вкладку “Параметры” и убедитесь, что у вас установлена галочка “Включить защиту в режиме реального времени (рекомендуется)”. Этих мер достаточно для активации антивирусной защиты Защитника Windows в Windows 8 и 8.1 после удаления сторонних бесплатных и платных антивирусных решений.


Если что-то блокирует активацию, запустите для завершения вредоносных процессов и служб, которые могут препятствовать запуску Защитника Windows. Затем повторите операцию без перезагрузки компьютера.

Следующие 3 вкладки раздела “Параметры” работают с исключениями: пользователь может предотвратить сканирование определенных файлов и расположений (папок), типов файлов и процессов. Данные настройки должны использовать опытные пользователи ПК, которые четко понимают, почему нужно исключить сканирование тех или иных объектов.

Нажмите на пункт “Подробно” в меню слева. Включите опции “Проверять архивные файлы” и “Проверять съемные носители”. Первая опция позволяет сканировать сжатые папки (файлы с расширением.zip) на предмет вредоносных программ. Вторая настройка позволяет сканировать подключаемые устройства USB во время полной проверки. Это очень важно, потому что вредоносное ПО может распространяться такими способами.

Затем отметьте галочку “Создать точку восстановления системы”. В этом случае контрольная точка восстановления системы будет создаваться каждый раз перед удалением или отправкой в карантин обнаруженного вируса или вредоносной программы. Если после удаления компьютер будет вести себя нестабильно, Вы сможете вернуть исходное состояние с помощью инструмента восстановления системы.

Если Вы хотите, чтобы все пользователи ПК (а не только администраторы) могли просматривать обнаруженные объекты на вкладке “Журнал”, активируйте опцию “Разрешить всем пользователям просматривать результаты всех проверок”. Задайте значение параметра “Удалять файлы на карантине через”, равное “3 месяца”. Эта мера позволит освободить немного пространства на вашем жестком диске.

В Windows 8.1 здесь представлен еще один пункт настроек - “Автоматически отправлять образцы файлов, если требуется дальнейший анализ”. При включении данного параметра системный антивирус будет выводить меньше раздражающих оповещений, поэтому рекомендуется включить данную функцию.




Если Вы всерьез обеспокоены конфиденциальностью ваших личных данных, зайдите на вкладку “MAPS” и выберите вариант “Я не хочу присоединиться к службе MAPS”. В этом случае информация об обнаруженных объектах не будет отправлять в Microsoft. Остальные пользователи могут оставить активным пункт “Базовый уровень участия”.


Наконец, откройте вкладку “Администратор” и убедитесь, что включена опция “Включить Защитник Windows” (в Windows 8) или “Включить приложение” (в Windows 8.1). Нажмите кнопку “Сохранить изменения”.


Настройки будут сохранены. Теперь Вы можете безопасно закрыть Защитник Windows, нажав клавиатурное сочетание ALT + F4. Защитник запуститься в фоновом режиме и будет проводить мониторинг файлов и настроек. Программа будет автоматически обновлять вирусные сигнатуры и сигнатуры шпионских модулей раз в день при запущенной службе обновления Windows.

Параметры Защитника Windows в Windows 10

Windows 10 еще больше упрощает взаимодействие с настройками Защитника Windows и использует универсальное приложение "Параметры" для настройки.


Во-первых включите параметр "Защита реального времени" для того, чтобы включить Защитник Windows. При отключении опции остальные параметры будут недоступны (выделены серым цветом).

"Облачная защита" позволяет усилить безопасность для большинства пользователей. Только если Вы серьезно беспокоитесь о конфиденциальности, отключите данную опцию.

"Автоматическая отправка образцов" очень схожа с предыдущей настройкой, поэтому стоит оставить эту опцию включенной.

Если Вы не являетесь профессиональным IT-специалистом, лучше не трогать Исключения.

Теперь можно закрыть приложение "Параметры".

Сообщения Защитника Windows в Windows 8, 8.1 и 10

В Windows 8 и 8.1 Защитник Windows не имеет иконки в области уведомлений панели задач (системном трее), поэтому лучшим решением будет являться периодическая проверка состояния иконки Центра Поддержки (белый флаг). Если у флажка появился красный круг с меткой “X”, что-то пошло не так. Нажмите на иконку для просмотра списка обнаруженных проблем - это может быть не связано с Защитником Windows.

В Windows 10 иконка Защитника Windows была возвращена. Иконка работает стабильно, ее ничто не перекрывает. Для открытия самой программы кликните правой кнопкой мыши по иконке и выберите пункт "Открыть".

Если у иконки появился красный круг с белым крестиком, что-то пошло не так, например произошло вредоносное заражение и для очистки требуется внимание пользователя.

Если рядом с иконкой отображается зеленый круг, то выполняется сканирование - не нужно предпринимать никаких действий.

В случае, если Защитнику Windows потребуется просканировать компьютер в Цетре действия появится соотвествующее оповещение, просто нажмите на него для запуска проверки. Программа проводит автоматическое сканирование каждый день в 3:00 по умолчанию, и пользователь увидит уведомления, если системный антивирус пропустил несколько проверок.

Если Центр действия отображает оповещений "Обновите антивирусную защиту (Важно)" и "Обновите защиту от шпионских программ (Важно)" нажмите по ним для открытия Защитника Windows для загрузки новейших сигнатурных определений.

Если Вы уведете сообщения “Включение защиту от вирусов (Важно)” или “Включение защиту от программ-шпионов (Важно)”, нажмите на любое из них и дождитесь загрузки Защитника Windows. Статус компьютера в главном окне Защитника Windows должен вскоре стать зеленым, после чего Вы спокойно можете закрывать окно. Данные сообщения обычно появляются при отключении служб или защиты реального времени Защитника Windows.

Если появилось сообщение “Невозможно запустить службу Защитника Windows”, служба антивирусной защиты была остановлена или отключена. Нажмите кнопку “Закрыть”.

В Windows 8 и 8.1 откройте поиск (клавиша Windows + W), введите фразу “служб” и выберите утилиту “Просмотр локальных служб”. В Windows 10 откройте меню Пуск или поиск Cortana (клавиатурное сочетание Windows + S).

Прокрутите список служб до “Служба Защитника Windows” и проверьте, не стоит ли в поле “Тип запуска” значение “Отключена”.

Только в Windows 8: Вызовите контекстное меню отключенной службы и выберите пункт меню “Свойства”.

В Windows 8.1 и 10 Вы не можете изменять настройки службы Защитника Windows в обычном режиме.


Затем только в Windows 8 в окне настроек службы Защитника Windows измените тип запуска на “Автоматически”. Затем нажмите кнопку “Запустить”, а затем “ОК”.

В Windows 8.1 и 10 Вам нужно загрузиться в Безопасном режиме. После авторизации откроется стартовый экран и стартовое меню, введите команду regedit, щелкните правой кнопкой мыши по результату и выберите опцию "Запустить от имени администратора".


Перейдите в раздел HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services и нажмите по записи WinDefend . Выберите запись Start в правой панели. Если значение параметра равняется 0x00000004 (4), служба была отключена. Щелкните дважды по записи Start .

Введите значение 2 и убедитесь, что стоит шестнадцатиричная система исчисления, затем нажмите ОК. Теперь служба Защитника Windows запустится автоматически.

Затем повторите аналогичное действие для службы WdNisSvc (Служба инспектирования Защитника Windows).

Сохраните изменения и перезагрузите компьютер в обычном режиме, теперь Защитник Windows должен работать корректно.

Если Защитник Windows не может запуститься, сначала запускаем , а затем выполняем полное сканирование с помощью программы без перезагрузки компьютера.

Если Центр поддержки выводит сообщение “Обновить защиту от вирусов” или “обновить защиту от программ-шпионов”, нажмите на любое из них для запуска окна Защитника Windows и загрузки последних версий антивирусных баз.

В случае, если обновление сигнатур завершается ошибкой, попробуйте переустановить обновления Windows.

При обнаружении вредоносной программы, в верхней правой части экрана появляется сообщение (всплывающее уведомление) Вам не требуется что-либо предпринимать, т.к. Защитник Windows автоматически удаляет или отправляет в карантин найденные угрозы.

Всплывающее оповещение закрывается автоматически. Если другие сообщения не появляются, ваш компьютер был очищен успешно.


Если для завершения очистки требуется перезагрузка компьютера, появится следующее уведомление. Нажмите его для запуска Защитника Windows.


Нажмите большую кнопку “Перезагрузить сейчас” в окне Защитника Windows.


Также как и в случае с Microsoft Security Essentials, появляется окно подтверждения. Нажмите “Да” для перезагрузки компьютера.


Ваш компьютер будет перезагружен и защитник Windows удалит оставшиеся следы вредоносной программы.

Если будут выводиться повторные сообщения об обнаружении вредоносных программ и/или их удалении, запустите для прекращения работы вредоносных процессов, после чего выполните полное сканирование системы с помощью .

Управление объектами в карантине в Защитнике Windows в Windows 8, 8.1 и 10

По умолчанию, большинство зараженных объектов поступают в карантин - безопасное место, в котором вредоносные программы не могут принести вред реальной системе. Защитник Windows удаляет объекты после трех месяцев (если выбран соответствующий параметр). Для проверки и управления отправленными в карантин объектами, в Windows 8 и 8.1 откройте панель поиска (клавиша Windows + Q), введите фразу “защитник” в поисковую строку и нажмите результат.

Пользователи устройств с сенсорными экранами могут вызвать панель боковую панель в правой части экрана, а затем выбрать опцию “Поиск”.

В Windows 10 откройте меню Пуск, введите "защитник" и выберите самы верхний результат "Защитник Windows".


Нажмите вкладку “Журнал” и убедитесь, что выбран пункт “Объекты на карантине”. Если Вы не включили опцию “Разрешить всем пользователям просматривать результаты всех проверок” (доступна в Windows 8 и 8.1) в настройках Защитника Windows, Вам нужно сначала нажать кнопку “Просмотреть подробности” (даже если Вы являетесь администратором устройства).


Обычно рекомендуется выбрать опцию “Удалить все” - все объекты были добавлены в карантин по какой-либо причине. Если Вам любопытно, и Вы хотите узнать больше информации о файлах, добавленных в карантин Вы можно кликнуть по объекту в списке для просмотра описания и исходного местоположения. Вы можете также выбирать любой обнаруженный объект, установив галочку в левой части списка. Затем Вы можете удалить выбранные файлы с помощью кнопки “Удалить”.

Вы можете также восстанавливать объект в его исходное расположение с помощью кнопки “Восстановить”. Будьте предельно осторожны - ложные срабатывания случаются редко. Никогда не восстанавливайте объекты со строгим, высоким или средним уровнем оповещений!


Настройка сканирования и обновления по расписанию в Защитнике Windows в Windows 8, 8.1 и 10

В отличие от Microsoft Security Essentials, Защитник Windows не имеет настроек сканирования по расписанию в графическом интерфейсе программы, но у пользователя все равно остается возможность автоматизации быстрой или полной проверки системы.

В Windows 8.1 и 10 быстрая проверка выполняется ежедневно (по умолчанию в 3 часа утра) совместно с обновлениями компонентов Windows и другими задачами. Если операция была пропущена или отменена из-за завершения работы или перезагрузки компьютера, сканирование запустится в следующий раз после включения или перезагрузки компьютера. Вы увидите значок часов у иконки Центра поддержки в области уведомлений панели задач (системном трее) во время обслуживания.

Если сканирование не запускалось продолжительный период времени, Центр поддержки будет уведомлять об этом сообщением “Защитнику Windows нужно выполнить сканирование компьютера”.

Чтобы запланировать сканирование Защитника Windows, в Windows 8 и 8.1 откройте панель поиска (клавиша Windows + W) введите фразу “расписание” и выберите объект “Расписание выполнения задач”.

В Windows 10 откройте меню Пуск, введите "планировщик" и выберите самы верхний результат "Планировщик заданий".
Пользователи устройств с сенсорными экранами могут вызвать панель Charms с помощью свайпа с правой части экрана, а затем выбрать опцию “Поиск”.

Щелкните правой кнопкой мыши по пункту “Планировщик заданий (Локальный)” и выберите опцию “Создать простую задачу”.


Откроется мастер создания простой задачи. Задайте имя и описания для задачи сканирования и нажмите кнопку “Далее”.


Если Вы хотите запускать быстрые сканирования системы еженедельно, выберите вариант “Еженедельно” (в Windows 8.1 быстрые проверки планируются по умолчанию).

Так как полные проверки могут продолжаться длительное время, Вам следует использовать значение “Ежемесячно” для этих целей.


На следующем экране Вы можете настроить день недели и время для выполнения быстрых проверок, а также месяцы, дни и время для полных проверок. Так как недоступно ограничения использование ресурсов ЦП, рекомендуется выбрать время наиболее вероятного бездействия компьютера - процесс сканирования снижает производительность компьютера.


При выборе требуемого действия выберите вариант “Запустить программу”.


Нажмите кнопку “Обзор...”.


Перейдите в папку C:\Program Files\Windows Defender и дважды кликните по файлу MpCmdRun.exe. Этот исполняемый файл позволяет запускать основные задачи в Защитнике Windows.


Для выполнения быстрого сканирования в поле “Добавить аргументы (необязательно)”: напишите“-Scan -ScanType 1” , а для выполнения полного сканирования введите “-Scan -ScanType 2 ”.


Процесс настройки практически завершен. Включите опцию “Открыть окно “Свойства” для этой задачи после нажатия кнопки “Готово”.


Окно свойств откроется с активной вкладкой “Общие”. Нажмите кнопку “Изменить...” в параметре “При выполнении задач использовать следующую учетную запись пользователя” в разделе “Параметры безопасности”.


В поле “Введите имена выбираемых объектов” введите большими буквами “СИСТЕМА” и нажмите кнопку “Проверить имена”. Название должно стать подчеркнутым. Нажмите кнопку “ОК”. Таким образом, будет выбран аккаунт с наивысшим приоритетом и пользовательскими правами.


Возвращаемся на вкладку “Общие” настроек планировщика и отмечаем галочку “Выполнить с наивысшими правами”. Таким образом, Защитник Windows будет запущен с повышенными правами, что гарантирует успешность сложного удаления вредоносных программ.


Откройте вкладку “Параметры” и включите опцию “Немедленно запускать задачу, если пропущен плановый запуск”. Если компьютер был выключен, когда настало время плановой проверки, сканирование будет проведено при следующем включении компьютера и входа в учетную запись. Нажмите “ОК” в окне “Параметры”.


Во время запланированных операций будет запускаться окно командной строки. Оно закроется автоматически при завершении сканирования.

Обновление Защитника Windows чаще одного раза в день

Если Вас не устраивает тот факт, что Защитник Windows обновляет базы только при проверке обновлений службы обновления Windows (т.е. один раз в день), Вы можете выполнить следующие шаги. Создайте новую простую задачу, укажите частоту выполнения “Ежедневно” и задайте время 12:00 AM (0:00). На экране “Действие” укажите все тот же файл MpCmdRun.exe но с новым аргументом “- SignatureUpdate”.
. Все мы люди, каждый из нас имеет право на своё собственное мнение.

Любая точка на карте может быть центром мира. Он не плох и не хорош. Он просто есть. Здесь нет добродетели и бесчестья. Есть только ты сам наедине со своей совестью. И так до тех пор, пока не окончится гонка, пока не настанет конец, пока мы не превратимся в призраков, которыми казались сами себе. (c) к/ф "Легенда"

Как и в Windows 8, есть встроенный антивирус, обеспечивающий защиту в реальном времени. Он автоматически работает в фоновом режиме, что гарантирует базовый уровень защиты от вирусов всем пользователям Windows. Благодаря этому Windows 10, в отличие от Windows 7, не пристает с просьбой установить антивирус.

Тем, кто пользовался Microsoft Security Essentials в Windows 7 и предыдущих версиях системы, новый антивирус уже знаком. Это та же базовая программа, просто переименованная в Защитник Windows (Windows Defender) и включенная в состав операционной системы начиная с Windows 8.

Автоматическое сканирование и обновление

Как и другие антивирусные приложения, Защитник Windows автоматически работает в фоновом режиме, проверяя каждый файл перед открытием. О нем можно вообще не вспоминать – Защитник привлекает к себе внимание только в том случае, если обнаруживает вредоносное ПО.

При этом он даже не спрашивает, что делать с находкой, а автоматически удаляет вирусы и отправляет файлы в карантин. Просто появляется сообщение о том, что обнаружено вредоносное ПО и Защитник Windows принимает меры по его удалению или что он уже удалил все обнаруженные угрозы. Сообщение сохраняется в центре уведомлений.

Обновления антивирусных баз устанавливаются автоматически через Центр обновления (Windows Update), не требуя перезагрузки. Пользователю заботиться об обновлении Защитника Windows не нужно.

Настройка и исключения

Настройки Защитника Windows находятся в интерфейсе «Параметры» (Settings). Чтобы туда попасть, откройте меню «Пуск» (Start) и нажмите ссылку «Параметры». Выберите раздел «Обновление и безопасность» (Update & security), а затем «Защитник Windows».

По умолчанию, Защитник Windows автоматически обеспечивает защиту в реальном времени, облачную защиту и отправку образцов. Защита в реальном времени означает, что программа постоянно сканирует систему для обнаружения вредоносного ПО. Эту функцию можно кратковременно отключить, если требуется увеличить производительность системы, но затем она будет автоматически включена вновь, чтобы гарантировать защиту в дальнейшем. Облачная зашита и отправка образцов позволяют Защитнику Windows обмениваться информацией об угрозах и обнаруженных вредоносных файлах с серверами Microsoft.

Здесь же можно настроить исключения – для этого пролистайте страницу и нажмите ссылку «Добавить исключение» (Add an exclusion). В исключения можно внести определенные файлы, папки, типы файлов и процессы. Если антивирус сильно замедляет работу гарантированно безопасного приложения, его можно добавить в исключения, чтобы повысить производительность. Однако злоупотреблять исключениями не стоит – если не подходить к делу с умом, это может ослабить безопасность компьютера, поскольку Защитник Windows просто перестанет проверять определенные места.

Проверка вручную

Если пролистать страницу настроек до пункта «Сведения о версии» (Version info) и нажать ссылку «Использовать Защитник Windows» (Use Windows Defender), откроется настольный интерфейс антивируса. Те, кто до этого пользовался Microsoft Security Essentials, его сразу узнают. (В будущем, впрочем, Microsoft наверняка перенесет и другие настройки отсюда в интерфейс «Параметры».)

В этом окне можно запустить быструю проверку, полную проверку или выборочное сканирование определенных папок. Можно, например, провести особую проверку подключенного к компьютеру внешнего диска.

Регулярно выполнять антивирусную проверку вручную не обязательно. Защитник Windows в любом случае проверяет все в фоновом режиме и делает полную проверку компьютера по расписанию. Так что возможность запустить проверку вручную актуальна только для сканирования внешних носителей и сетевых папок.

Просмотр карантина

Если Защитник Windows сообщил о блокировке вредоносного ПО, посмотреть заблокированные файлы можно в настольном интерфейсе антивируса. Нажмите упомянутую выше ссылку «Использовать Защитник Windows» в «Параметрах», а в открывшемся окне перейдите на вкладку «Журнал» (History). Нажмите кнопку «Просмотреть подробности» (View details), чтобы посмотреть список заблокированных программ. В нем указывается название вредоносного ПО, дата обнаружения и помещения в карантин.

Здесь можно полностью удалить вредоносную программу с компьютера или разрешить запуск файлов, которые Защитник Windows посчитал опасными. Делать это следует только в том случае, если вы на сто процентов уверены в ошибке. Если нет – не запускайте файлы из карантина.

Установка другого антивируса

При установке другого антивируса Windows 10 автоматически отключает Защитник Windows. Он перестает выполнять сканирование системы в режиме реального времени, так что конфликты двух разных антивирусов исключены. Если после установки другой антивирусной программы открыть настройки Защитника Windows, все опции будут неактивны, а при нажатии ссылки «Использовать Защитник Windows» появится сообщение о том, что он отключен. В сообщении будет сказано, что приложение отключено и не выполняет мониторинг компьютера.

После удаления другого антивируса Защитник Windows вновь заработает, чтобы обеспечить бесперебойную антивирусную защиту.

Операционная система Windows является уязвимым продуктом, так как он популярен среди пользователей по всему миру. Во избежание проблем с заражением системы вирусами в систему был встроен Защитник Windows (Windows Defender) – программа для защиты системы, аналог антивируса. В Виндовс 10 этот продукт имеет намного больше возможностей, а значит сторонний антивирус не понадобится. В более старых ОС, одного Защитника Windows, возможно, будет мало.

Как запустить Windows Defender

Некоторых волнует запуск встроенной антивирусной программы. В Виндовс 8 и 10 после установки все необходимые службы запускаются автоматически . Это же относится и к Защитнику, поэтому вопрос актуален только для Windows 7.

Проверить работу программы в «семерке» можно следующим образом (В Windows 8 и 10 также):

Довольно сложно поначалу понять, включена ли программа, так как в современных ОС на панели уведомления всегда есть значок антивируса и уведомления о том, что он выключен.

Так как Defender – это служба в системе, то пробуем запустить ее:


Скачивать защитник нет необходимости, он уже встроен во все последние версии системы. Можно загрузить автономный Виндовс Дефендер, об этом написано далее.

Функции антивируса

Как и в любой антивирусной программе, в Windows Defender есть следующие основные функции :

  1. Защита от вирусов и угроз ;
  2. Защита учетных записей ;
  3. Брандмауэр и безопасность сети;
  4. Безопасность устройства;
  5. Производительность и работоспособность устройств;
  6. Параметры для семьи.

Это разделы защитника в Виндовс 10. Как видим, программа следит за многим в системе, а значит стороннее ПО не пригодится.

В ранних версиях можно заметить следующие функции :

  1. Защита в реальном времени;
  2. Облачная защита;
  3. Автоматическая отправка образцов;
  4. Исключения;
  5. Расширенные уведомления;
  6. Автономный Защитник.

В основном во всех версиях системы антивирус имеет эти же функции, просто названия и их расположение отличается.

Обзор возможностей

В любой антивирусный продукт включена так называемая «Базовая защита ». По сути это комплекс инструментов, который действует как самостоятельно, так и с помощью пользователя. Например, работающий в фоне антивирус будет проверять каждый запущенный и скачанный файл, будет проверен каждый файл в открытом каталоге. Это автоматический процесс.

При желании проверить компьютер на вирусы самостоятельно есть три варианта, помогающие это осуществить: Быстрый, Полный и Особый.

В Windows 8 и 10 на главном окошке защитника во вкладке «Домой» эти пункты находятся справа в блоке «Параметры проверки ».

  • Быстрая проверка – поиск вирусов осуществляется только в системных файлах и оперативной памяти.
  • Полная – проверяет всю систему и весь диск, либо несколько дисков.
  • Особая – это проверка позволяет пользователю самому выбрать объект для проверки, будь это папка с файлами или какой-то раздел.

Вкладка «Обновить» содержит сведения об актуальности обновлений программы. Обычно проверка на наличие обновлений происходит каждый день.

Вкладка «Журнал » хранит сведения о вирусных объектах, которые были помещены в карантин. Также там есть разрешённые объекты.

Любой объект, хранящийся в карантине можно удалить или восстановить. Там же можно узнать сведения об уровне опасности и название вируса.

Блокировка вредоносного ПО

В автоматическом режиме Защитник определяет вредоносный код в программе, но очень часто бывают промахи, особенно в старых версиях. К примеру, если зайти в папку с различными установщиками ПО, то Защитник сразу начинает проверять файлы. Можно, конечно, сделать это самостоятельно, нажав правой кнопкой мышки и выбрав пункт «Проверка с использованием W indows Defender ».

При обнаружении вирусной программы появиться соответствующее сообщение, а угроза автоматически уйдет в карантин.

Защита от фишинга

Эта защита изначально работала только для Internet Explorer, которым сейчас пользуется минимальный процент пользователей всего мира. Данная защита должна блокировать посещение сайтов, на которых есть вирусный контент. На деле возможность реализована плохо и получила массу отрицательных отзывов.

Для Google Chrome разработчики Microsoft создали расширение Windows Defender Browser Protection , которое работает очень хорошо.

Настройки Антивируса

В настройках Windows Defender очень много полезных пунктов

Параметры в Windows 8

При входе в параметры с левой стороны расположено много полезных опций. Первая опция «Защита в реальном времени ». Тут обязательно должна стоять галочка «Включить защиту в реальном времени» и программа начнет работать самостоятельно.

Другие три раздела : «Исключенные файлы», «Исключенные типы файлов» и «Исключенные процессы», помогают настроить параметры на сканирование только определённых мест и файлов. То есть данные в исключениях не сканируются, так как являются доверенными.

Раздел «Подробно » содержит опции, отвечающие за проверку файлов. Обязательно должны стоять галочки «Проверять архивные файлы» (проверят RAR и ZIP архивы), «Проверять съемные носители» (Проверяет различные флешки, внешние жесткие диски и смартфоны). Обязательно должен быть включен пункт «Создать точку восстановления системы », на случай сбоя Виндовс, тогда можно будет все восстановить.

В разделе MAPS есть возможность отключить функцию отправки полученных защитником данных на сервера Microsoft. Для этого надо отметить опцию «Я не хочу присоединяться к службе MAPS».

Раздел «Администратор » содержит только один параметр, который должен быть еще и включен – «Включить приложение».

Параметры в Windows 10

Тут достаточно открыть параметры системы с помощью сочетания клавиш Win+I и перейти в раздел «Обновления и безопасность », а оттуда во вкладку «Защитник Windows».

Все параметры расписаны, имеется чекбокс «Вкл» или «Выкл». По большей части они дублируют вышеописанные настройки. Естественно, лучше включить все параметры, если они выключены.

Сообщения в Виндовс 8 и 10

В восьмерке на панели уведомлений нет значка, отвечающего за работу с антивирусом. Сообщения тоже не появляются. Это значит, что пользователю придется совершать лишние действия по дополнительной проверке подозрительных файлов.

В Windows 10 значок Defender вернулся, а также и появление всевозможных сообщений о нахождении вирусов с их расшифровкой.

При необходимости просканировать компьютер, а это часто бывает при первом запуске системы, появится уведомление, которое об этом скажет. Достаточно по нему нажать.

Также Win 10 отображает сообщения по поводу обновлений антивирусных баз и, если вы согласны с этим предложением, нажимаем по сообщению.

Также возникают следующие сообщения – «Включение защиты от программ-шпионов», «Включение защит от вирусов» (Если этого не сделать, будет гореть красный кружок с крестиком). Достаточно щелкнуть по сообщению, чтобы все заработало.

Есть вероятность появления такого уведомления – «Невозможно запустить службу Защитника Windows». Просто закрываем ее и пробуем включить данную службу. Все делается по принципу, который описан в начале статьи.

Еще один тип уведомления, который говорит об обнаружении вредоносной программы. Вот, как он выглядит.

Для выполнения каких-то действий потребуется перезагрузка, и Защитник уведомит об этом.

Карантин и журнал

Во всех версиях Windows Defender есть так называемые карантин и журнал. Первым шагом антивируса после обнаружения угрозы – помещение файла в карантин, а уже после этого пользователь сам решит, удалять файл или восстанавливать.

В Виндовс 8 и 8.1 в главном окне программы переходим в раздел «Журнал». Выбрав пункт «Объекты в карантине » ниже жмём кнопку «Просмотреть подробности».

Есть пункт «Все обнаруженные объекты ». Там можно посмотреть добавленные в карантин файлы и удалить. Еще там отображаются файлы, которые уже были удалены. Если вы уверены, что файл безобиден, его можно восстановить.

Настройки сканирования и обновление по расписанию

Данная функция делается только с помощью планировщика. Открываем Пуск и прописываем в поиске «Планировщик».

  1. Справа находим опцию «Создать простую задачу ».
  2. Называем ее как хотим и даем описание. Жмём Далее.
  3. Выбираем вариант запуска задачи, например, ежедневно или еженедельно.
  4. Выбираем день недели , функцию повтора и дату.
  5. Отмечаем пункт «Запустить программу ».
  6. Щелкаем кнопочку «Обзор » и переходим по пути C:\Program Files\Windows Defender. Выбираем файл MpCmdRun.exe.
  7. В качестве дополнения можно указать аргументы , например, быстрое сканирование — -Scan -ScanType 1 или полное — -Scan -ScanType 2.
  8. На завершающем этапе отмечаем опцию «Открыть окно “Свойства” для этой задачи».
  9. В появившемся окне нажимаем кнопку «Изменить ».
  10. Вводим в большом поле «СИСТЕМА» и жмём «Проверить имена ».
  11. В предыдущем окне свойств отмечаем галочку «Выполнить с наивысшими правами ».
  12. На вкладке «Параметры » отмечаем «Немедленно запускать задачу, если пропущен плановый запуск».
  13. Готово.

Когда задача начнет свою работу, будет запускаться командная строка, поэтому бояться не нужно.

Для обновления Защитника более одного раза в день создаем очередную задачу, где частота обновления будет «Ежедневно », а время укажите 12:00 AM (0:00). На этапе «Действие» указываем тот же файл MpCmdRun.exe, а в качестве аргумента прописываем -SignatureUpdate .

В свойствах задачи на вкладке «Триггеры » выберите созданную задачу и нажмите кнопку «Изменить».

Активируйте параметр «Повторять задачу каждые » и установите желаемый период, например, 3-4 часа.

Автономный защитник Offline

Запуск автономного варианта Windows Defender осуществляется следующим образом:


Произойдет перезапуск ПК, и пользователь увидит процесс проверки всей системы на вирусы.

Вставляем флешку в нужный компьютер и настраиваем BIOS так, чтобы USB носитель был на первом месте по приоритету загрузок. Либо используем Boot Menu и просто выбираем флешку.

Процесс будет автоматическим и не потребует действий со стороны пользователя.

Частые вопросы

Очень часто возникают проблемы с работой защитника, а запуск с помощью служб не выходит, тогда придется использовать редактор реестра.

Невозможно запустить службу защитника

Данная проблема возникает достаточно часто. Значок может быть в области уведомлений, но будет гореть крестик, а программа не откроется. Если вы пробовали метод с запуском службы Defender и ничего не вышло, попробуем использовать реестр.


Если нет прав на изменения данной ветки, тогда нажмите по ней правой кнопкой мышки и выберите пункт «Разрешения ». Отметьте галочкой «Полный Доступ» для вашей учетной записи.

Обновить защиту от вирусов

Обновление защиты от вирусов поступает из Центра обновлений, а значит, рекомендуется оставить его включенным. Обычно, если вы не хотите устанавливать какие-то обновления, достаточно выбрать желаемые и скачать.

Защитник виндовс не обновляется

При возникновении неполадок с антивирусом или центром обновлений, можно использовать средство устранения неполадок , но лучше использовать восстановление исходных компонентов центра обновлений. Для этого нужно открыть командную строку от имени администратора (в поиске ввести cmd, ПКМ на значке командной строки, запустить от имени Администратор) и прописать следующие команды :

  • net stop bits
  • net stop wuauserv
  • net stop appidsvc
  • net stop cryptsvc

Заново прописываем такие команды:

  • net start bits
  • net start wuauserv
  • net start appidsvc
  • net start cryptsvc

На всякий случай перезагрузите ПК.

Итак, работаем без входа в учётную запись Microsoft, пользуясь только локальными учётными записями.

Для обеспечения оптимальной защиты нужно иметь на компьютере как минимум две учётные записи. Одна учётная запись с правами администратора – используется исключительно для настройки и обслуживания компьютера. Вторая запись с ограниченными правами. Вот под этой учёткой будем постоянно пользоваться компьютером. Это несколько защитит нас от заражения всего компьютера в случае наступления столь печального события. И даже если подобное событие нанесёт вред этой записи, то в большинстве случаев достаточно её удалить и создать новую, без переустановки всей операционной системы.

Обращаю ваше внимание, что работаем с включённым контролем учётных записей на уровне 66%, как это рекомендовало в своё время компания Microsoft для использующих скринридеры. Интерфейс родной, никакие сторонние программы не применяются, всё просто и доступно.

Запуск Защитника

Если вы устанавливали Windows, используя оригинальный дистрибутив, в котором никто из посторонних не ковырялся, и на вашем компьютере нет других антивирусов, то Защитник включается автоматически. При этом в системном трее можно обнаружить объявление: «Никаких действий не требуется».

Современный Защитник бывает иногда чрезмерно подозрителен и временами может ощутимо нагружать работу компьютера. Чтобы его успокоить, достаточно потратить пару минут на быструю проверку, после чего можно продолжать без особых проблем пользоваться компьютером. Для оперативного запуска проверки лучше создать специальный ярлык.

Быстрый запуск

Для создания ярлыка вызовем контекстное меню на рабочем столе или в любой другой папке, предварительно сняв выделение с файлов, и выберем команду Создать\Ярлык.

В первый редактор вставляем следующую строку:

«%ProgramFiles%\\Windows Defender\\MSASCui.exe» -UpdateAndQuickScan

Защитник

И жмём Enter. Ярлык готов. В случае необходимости в него можно прописать клавиши быстрого запуска.

Теперь для запуска быстрой проверки достаточно вызвать Защитник с помощью этого ярлыка и тут же нажать Enter – начнётся быстрая проверка.

Окно «Центр безопасности Защитника Windows»

Проще всего для его открытия вызвать Главное меню пуск и начать набирать выражение

Центр безопасности Защитника Windows

Он обычно появляется в списке первым.

Когда вы его откроете, то обратите внимание, что если нажать пару раз Shift +Tab, то мы попадём на список из шести пунктов. Для работы с одним из пунктов требуется его выделить, а затем можно двигаться клавишей Tab для настройки именно этого пункта. Если не выделить, то настройки будут от другого пункта.

Например, выделим «Кабинет» табаем и видим те же самые пункты, что имеются в списке ниже.

Если выделяем в списке «Брандмауэр», то сразу открывается доступ к его настройкам.

Для перехода к настройкам, например, Защитника нужно опять вернуться на этот список и выделить именно строку «Защита от вирусов и угроз».

Добавление в исключения

Иногда возникают ситуации, когда Защитник препятствует загрузке файлов, хотя в местах их хранения, например, в облаке на Яндекс-диске, никаких вирусов не наблюдается. Так он обычно реагирует на некоторые программные файлы, предназначенные для работы с операционной системой, а также на некоторые другие исполняемые файлы. Поэтому папки, куда будет производиться загрузка или локальные папки облаков лучше сразу разместить в исключения.

Открываем Центр», затем «Защита от вирусов и угроз», табаем и открываем «Параметры защиты от вирусов».

Здесь можно добавить нужные папки в исключения, а также просмотреть список ранее добавленных исключений.

Карантин Защитника Windows

Открываем «Центр безопасности Windows».

Затем «Защита от вирусов и угроз».

Управлять его настройками очень просто. Нажмите "Удалить всё" и все угрозы удалятся.

Если хотите узнать подробности, связанные с той или иной вредоносной программой, выделите её пробелом, нажмите на кнопку "Показать подробности".

Для просмотра всех нейтрализованных угроз, в предыдущем окне жмите на кнопку «Посмотреть журнал полностью». Откроется "Полный журнал" с информацией о всех нейтрализованных антивирусом объектах.

Восстановление файла из карантина

Запустил программу LBDB, Защитник решил, что это вирус, и сожрал файл lbdb.exe. В системном трее появилось объявление о том, что «Требуется действие».

Открываю уведомления, Win +a, просматриваю журнал и убеждаюсь, что это именно Защитник потребовал вмешательства.

Вызываю меню Пуск, начинаю набирать слово защита, открываю Центр безопасности, Журнал сканирования. Нахожу первую угрозу, которую Защитник назвал троянцем, выделяю пробелом.

Дальше пользуемся плоским просмотром: Insert +2 на цифровом блоке несколько раз, пока цифрами 4 и 6 не находим кнопку «Восстановить», жмём Insert +Косая черта, затем просто косая черта, всё это на цифровом блоке.

Предварительно всю папку Lbdb поместил в исключения для Защитника.

Снова открыл журнал и просмотрел. Есть ещё одна угроза, связанная с kms-активацией. Для неё кнопки «восстановить» нет, только «Применить действие». Применил, и угрозы в журнале закончились.

Отключение и включение Защитника

Открываем «Центр безопасности». Enter на кнопке Защита от вирусов и угроз. Табать до Параметры защиты от вирусов и угроз, Enter.

Нажать Пробел на Защита в режиме реального времени. В окне Контроль учётных записей подтвердить отключение. Для включения всё повторить в том же порядке.

Брандмауэр Защитника Windows

Можно ознакомиться с его настройками, имея ввиду, что NVDA не всё в этом окне прочитывает. Для знакомства можно запускать чтение всего окна или воспользоваться плоским просмотром.

В случае необходимости можно восстановить все настройки по умолчанию, нажав соответствующую кнопку.

Защитник Windows – встроенное в систему антивирусное средство – в её десятой версии заметно вырос. Вырос функционально: он получал какие-то новые возможности почти в каждом поставляемом для «Десятки» накопительном апдейте. Вырос также и в плане активности погони за угрозами. Однако независимые лаборатории, периодически тестирующие различные антивирусные Windows-продукты на предмет их эффективности, пока что не спешат констатировать улучшения в работе Защитника.


Он даже не попадает в десятку лучшего антивирусного ПО. Многие пользователи Windows 10, доверившиеся штатной защите, наверняка заметили в последнее время усиление защитных мер. У таких мер, увы, есть обратная сторона – повысившийся процент ложных срабатываний.

Как вызволить из карантина штатного антивируса Виндовс 10 ошибочно заблокированные им файлы?

После массовых эпидемий вирусов-шифровальщиков WannaCry и Petya в 2017 году компания Microsoft всерьёз озаботилась проблемами защиты Windows-устройств. В составе Защитника версии системы 10 появилась фича для защиты от вирусов-шантажистов, а методы выявления угроз стали более агрессивными. Агрессивно – не значит эффективно. Защитник в «Десятке» постоянно что-то сканирует, блокирует неимоверное количество угроз, его процесс Antimalware Service Executable периодически нагружает ресурсы компьютера. В разряд неугодному штатному антивирусу содержимому попадают все мало-мальски подозрительные файлы запуска. А это не только кейгены в составе пиратского софта, но и вполне себе безобидные рабочие файлы программ из числа таковых от непроверенных компанией Microsoft разработчиков. Далеко не всё то, что Защитник считает угрозами, является таковыми на деле. Более того, не обо всех перехваченных угрозах Защитник нам сообщает.

О том, что на компьютере якобы имеются угрозы, мы узнаём из системного сообщения.

Можем открыть и кликнуть по такому сообщению, чтобы по прямой ссылке попасть в раздел журнала угроз в приложении системного Центра безопасности .

Или запускаем приложение и открываем журнал угроз .

В журнале увидим перечень с детальными сведениями по обнаруженным угрозам. Раскрываем каждую отдельно и смотрим её подробности.

Вот самое что ни на есть ложное срабатывание: Защитник ошибочно заблокировал файл запуска кустарной утилиты на борту образа Live-диска и незаслуженно обозвал её трояном .

Закрываем окно подробностей и восстанавливаем этот файл. В вариантах действий выбираем . Кликаем выше «Запуск действий» .

Дополнительно подтверждаем разрешение.

И так рассматриваем каждую обнаруженную угрозу, при необходимости ищем по заблокированным файлам справку в Интернете и затем принимаем решение – разрешать этот файл или удалять его.

Но, как упоминалось, Защитник уведомляет нас не обо всех заблокированных файлах. Кое с чем он расправляется втихую. В журнале угроз жмём .

И только теперь мы увидим полный перечень неугодных Защитнику файлов. Здесь также необходимо просмотреть по всем файлам, расцененным как угрозы, подробности. И если эти файлы окажутся не вредоносными, следовательно, их можно разрешить на компьютере.