Как вытащить файлы из карантина windows 10. Зачем нужен защитник Windows – основные функции и настройки

Как и в Windows 8, есть встроенный антивирус, обеспечивающий защиту в реальном времени. Он автоматически работает в фоновом режиме, что гарантирует базовый уровень защиты от вирусов всем пользователям Windows. Благодаря этому Windows 10, в отличие от Windows 7, не пристает с просьбой установить антивирус.

Тем, кто пользовался Microsoft Security Essentials в Windows 7 и предыдущих версиях системы, новый антивирус уже знаком. Это та же базовая программа, просто переименованная в Защитник Windows (Windows Defender) и включенная в состав операционной системы начиная с Windows 8.

Автоматическое сканирование и обновление

Как и другие антивирусные приложения, Защитник Windows автоматически работает в фоновом режиме, проверяя каждый файл перед открытием. О нем можно вообще не вспоминать – Защитник привлекает к себе внимание только в том случае, если обнаруживает вредоносное ПО.

При этом он даже не спрашивает, что делать с находкой, а автоматически удаляет вирусы и отправляет файлы в карантин. Просто появляется сообщение о том, что обнаружено вредоносное ПО и Защитник Windows принимает меры по его удалению или что он уже удалил все обнаруженные угрозы. Сообщение сохраняется в центре уведомлений.

Обновления антивирусных баз устанавливаются автоматически через Центр обновления (Windows Update), не требуя перезагрузки. Пользователю заботиться об обновлении Защитника Windows не нужно.

Настройка и исключения

Настройки Защитника Windows находятся в интерфейсе «Параметры» (Settings). Чтобы туда попасть, откройте меню «Пуск» (Start) и нажмите ссылку «Параметры». Выберите раздел «Обновление и безопасность» (Update & security), а затем «Защитник Windows».

По умолчанию, Защитник Windows автоматически обеспечивает защиту в реальном времени, облачную защиту и отправку образцов. Защита в реальном времени означает, что программа постоянно сканирует систему для обнаружения вредоносного ПО. Эту функцию можно кратковременно отключить, если требуется увеличить производительность системы, но затем она будет автоматически включена вновь, чтобы гарантировать защиту в дальнейшем. Облачная зашита и отправка образцов позволяют Защитнику Windows обмениваться информацией об угрозах и обнаруженных вредоносных файлах с серверами Microsoft.

Здесь же можно настроить исключения – для этого пролистайте страницу и нажмите ссылку «Добавить исключение» (Add an exclusion). В исключения можно внести определенные файлы, папки, типы файлов и процессы. Если антивирус сильно замедляет работу гарантированно безопасного приложения, его можно добавить в исключения, чтобы повысить производительность. Однако злоупотреблять исключениями не стоит – если не подходить к делу с умом, это может ослабить безопасность компьютера, поскольку Защитник Windows просто перестанет проверять определенные места.

Проверка вручную

Если пролистать страницу настроек до пункта «Сведения о версии» (Version info) и нажать ссылку «Использовать Защитник Windows» (Use Windows Defender), откроется настольный интерфейс антивируса. Те, кто до этого пользовался Microsoft Security Essentials, его сразу узнают. (В будущем, впрочем, Microsoft наверняка перенесет и другие настройки отсюда в интерфейс «Параметры».)

В этом окне можно запустить быструю проверку, полную проверку или выборочное сканирование определенных папок. Можно, например, провести особую проверку подключенного к компьютеру внешнего диска.

Регулярно выполнять антивирусную проверку вручную не обязательно. Защитник Windows в любом случае проверяет все в фоновом режиме и делает полную проверку компьютера по расписанию. Так что возможность запустить проверку вручную актуальна только для сканирования внешних носителей и сетевых папок.

Просмотр карантина

Если Защитник Windows сообщил о блокировке вредоносного ПО, посмотреть заблокированные файлы можно в настольном интерфейсе антивируса. Нажмите упомянутую выше ссылку «Использовать Защитник Windows» в «Параметрах», а в открывшемся окне перейдите на вкладку «Журнал» (History). Нажмите кнопку «Просмотреть подробности» (View details), чтобы посмотреть список заблокированных программ. В нем указывается название вредоносного ПО, дата обнаружения и помещения в карантин.

Здесь можно полностью удалить вредоносную программу с компьютера или разрешить запуск файлов, которые Защитник Windows посчитал опасными. Делать это следует только в том случае, если вы на сто процентов уверены в ошибке. Если нет – не запускайте файлы из карантина.

Установка другого антивируса

При установке другого антивируса Windows 10 автоматически отключает Защитник Windows. Он перестает выполнять сканирование системы в режиме реального времени, так что конфликты двух разных антивирусов исключены. Если после установки другой антивирусной программы открыть настройки Защитника Windows, все опции будут неактивны, а при нажатии ссылки «Использовать Защитник Windows» появится сообщение о том, что он отключен. В сообщении будет сказано, что приложение отключено и не выполняет мониторинг компьютера.

После удаления другого антивируса Защитник Windows вновь заработает, чтобы обеспечить бесперебойную антивирусную защиту.

Итак, работаем без входа в учётную запись Microsoft, пользуясь только локальными учётными записями.

Для обеспечения оптимальной защиты нужно иметь на компьютере как минимум две учётные записи. Одна учётная запись с правами администратора – используется исключительно для настройки и обслуживания компьютера. Вторая запись с ограниченными правами. Вот под этой учёткой будем постоянно пользоваться компьютером. Это несколько защитит нас от заражения всего компьютера в случае наступления столь печального события. И даже если подобное событие нанесёт вред этой записи, то в большинстве случаев достаточно её удалить и создать новую, без переустановки всей операционной системы.

Обращаю ваше внимание, что работаем с включённым контролем учётных записей на уровне 66%, как это рекомендовало в своё время компания Microsoft для использующих скринридеры. Интерфейс родной, никакие сторонние программы не применяются, всё просто и доступно.

Запуск Защитника

Если вы устанавливали Windows, используя оригинальный дистрибутив, в котором никто из посторонних не ковырялся, и на вашем компьютере нет других антивирусов, то Защитник включается автоматически. При этом в системном трее можно обнаружить объявление: «Никаких действий не требуется».

Современный Защитник бывает иногда чрезмерно подозрителен и временами может ощутимо нагружать работу компьютера. Чтобы его успокоить, достаточно потратить пару минут на быструю проверку, после чего можно продолжать без особых проблем пользоваться компьютером. Для оперативного запуска проверки лучше создать специальный ярлык.

Быстрый запуск

Для создания ярлыка вызовем контекстное меню на рабочем столе или в любой другой папке, предварительно сняв выделение с файлов, и выберем команду Создать\Ярлык.

В первый редактор вставляем следующую строку:

«%ProgramFiles%\\Windows Defender\\MSASCui.exe» -UpdateAndQuickScan

Защитник

И жмём Enter. Ярлык готов. В случае необходимости в него можно прописать клавиши быстрого запуска.

Теперь для запуска быстрой проверки достаточно вызвать Защитник с помощью этого ярлыка и тут же нажать Enter – начнётся быстрая проверка.

Окно «Центр безопасности Защитника Windows»

Проще всего для его открытия вызвать Главное меню пуск и начать набирать выражение

Центр безопасности Защитника Windows

Он обычно появляется в списке первым.

Когда вы его откроете, то обратите внимание, что если нажать пару раз Shift +Tab, то мы попадём на список из шести пунктов. Для работы с одним из пунктов требуется его выделить, а затем можно двигаться клавишей Tab для настройки именно этого пункта. Если не выделить, то настройки будут от другого пункта.

Например, выделим «Кабинет» табаем и видим те же самые пункты, что имеются в списке ниже.

Если выделяем в списке «Брандмауэр», то сразу открывается доступ к его настройкам.

Для перехода к настройкам, например, Защитника нужно опять вернуться на этот список и выделить именно строку «Защита от вирусов и угроз».

Добавление в исключения

Иногда возникают ситуации, когда Защитник препятствует загрузке файлов, хотя в местах их хранения, например, в облаке на Яндекс-диске, никаких вирусов не наблюдается. Так он обычно реагирует на некоторые программные файлы, предназначенные для работы с операционной системой, а также на некоторые другие исполняемые файлы. Поэтому папки, куда будет производиться загрузка или локальные папки облаков лучше сразу разместить в исключения.

Открываем Центр», затем «Защита от вирусов и угроз», табаем и открываем «Параметры защиты от вирусов».

Здесь можно добавить нужные папки в исключения, а также просмотреть список ранее добавленных исключений.

Карантин Защитника Windows

Открываем «Центр безопасности Windows».

Затем «Защита от вирусов и угроз».

Управлять его настройками очень просто. Нажмите "Удалить всё" и все угрозы удалятся.

Если хотите узнать подробности, связанные с той или иной вредоносной программой, выделите её пробелом, нажмите на кнопку "Показать подробности".

Для просмотра всех нейтрализованных угроз, в предыдущем окне жмите на кнопку «Посмотреть журнал полностью». Откроется "Полный журнал" с информацией о всех нейтрализованных антивирусом объектах.

Восстановление файла из карантина

Запустил программу LBDB, Защитник решил, что это вирус, и сожрал файл lbdb.exe. В системном трее появилось объявление о том, что «Требуется действие».

Открываю уведомления, Win +a, просматриваю журнал и убеждаюсь, что это именно Защитник потребовал вмешательства.

Вызываю меню Пуск, начинаю набирать слово защита, открываю Центр безопасности, Журнал сканирования. Нахожу первую угрозу, которую Защитник назвал троянцем, выделяю пробелом.

Дальше пользуемся плоским просмотром: Insert +2 на цифровом блоке несколько раз, пока цифрами 4 и 6 не находим кнопку «Восстановить», жмём Insert +Косая черта, затем просто косая черта, всё это на цифровом блоке.

Предварительно всю папку Lbdb поместил в исключения для Защитника.

Снова открыл журнал и просмотрел. Есть ещё одна угроза, связанная с kms-активацией. Для неё кнопки «восстановить» нет, только «Применить действие». Применил, и угрозы в журнале закончились.

Отключение и включение Защитника

Открываем «Центр безопасности». Enter на кнопке Защита от вирусов и угроз. Табать до Параметры защиты от вирусов и угроз, Enter.

Нажать Пробел на Защита в режиме реального времени. В окне Контроль учётных записей подтвердить отключение. Для включения всё повторить в том же порядке.

Брандмауэр Защитника Windows

Можно ознакомиться с его настройками, имея ввиду, что NVDA не всё в этом окне прочитывает. Для знакомства можно запускать чтение всего окна или воспользоваться плоским просмотром.

В случае необходимости можно восстановить все настройки по умолчанию, нажав соответствующую кнопку.

Не способен определить является ли подозрительный файл вредоносным, то он отправляет его в папку карантина. Это специальная директория на компьютере, предназначенная для изоляции угроз, чтобы они не могли нанести ущерб вашей системе. В случае необходимости, пользователь может восстановить из карантина ошибочно добавленные туда объекты.

Особенность работы карантина Защитника Windows заключается в том, что файлы в нем по умолчанию сохраняются навсегда. Злоумышленники потенциально могут восстановить изолированные файлы и поместить их в систему. Подобную схему мы описывали, когда говорили об уязвимости AVGater . Если вы хотите снизить риски безопасности, то рекомендуется настроить автоматическое удаление объектов из карантина по истечении определенного количества дней после добавления.

Редактор групповых политик является компонентом Windows 10 Pro и Enterprise. Данный инструмент можно использовать для настройки автоматического удаления файлов из карантина.

Важно: используйте данные инструкции с осторожностью. Убедитесь, что файлы, оставшиеся в карантине, действительно могут представлять опасность и восстановите безвредные файлы, ошибочно добавленные в карантин.

  1. gpedit.msc
  2. Вы найдете нужный параметр по следующему пути Политика “Локальный компьютер” > Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Антивирусная программа “Защитник Windows” > Карантин.
  3. В правой части окна выберите политику Настроить удаление элементов из папки “Карантин” .
  4. В открывшемся окне установите состояние политики на “Включено”. В разделе “Параметры” выберите количество дней, по прошествии которых элементу будут удалены (например, 14). Примените изменения, затем нажмите ОК.

После завершения данных шагов Защитник Windows будет удалять файлы из карантина по прошествии указанного количества дней или незамедлительно, если было указано значение “0” в поле “Параметры”.

В любое время вы можете снова отключить автоматическое удаление, для этого на 4 шаге выберите состояние политики “Не задано”.

Системный реестр

Редактор групповых политик недоступен в Windows 10 Домашняя, но вы можете сделать то же самое с помощью редактора реестра.

Примечание: Некорректное изменение реестра может привести к серьезным проблемам. Рекомендуется создать резервную копию реестра Windows перед тем, как выполнить данные шаги. В меню редактора реестра выберите Файл > Экспорт для сохранения резервной копии.

  1. Нажмите иконку Поиск (или клавишу Windows) и введите regedit , затем нажмите Enter . При необходимости подтвердите запрос службы контроля учетных записей для запуска редактора групповых политик.
  2. Перейдите по следующему пути HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  3. Щелкните правой кнопкой мыши по папке “Windows Defender”, выберите Создать > Раздел.
  4. Назовите параметр Quarantine и нажмите Enter .
  5. Щелкните правой кнопкой мыши по папке “Quarantine”, выберите Создать > Параметр DWORD (32 бита).
  6. Назовите параметр PurgeItemsAfterDelay и нажмите Enter .
  7. Щелкните дважды по созданному ключу, выберите систему исчисления “Десятичная”, а в поле “Значение” укажите количество дней, по истечении которых элементы в карантине будут удаляться. Затем нажмите ОК.

После завершения данных шагов Защитник Windows будет удалять файлы из карантина по прошествии указанного количества дней.

В любое время вы можете снова отключить автоматическое удаление, для этого на 4 шаге удалите раздел Quarantine с помощью контекстного меню.

Нашли опечатку? Нажмите Ctrl + Enter

Защитник Windows – встроенное в систему антивирусное средство – в её десятой версии заметно вырос. Вырос функционально: он получал какие-то новые возможности почти в каждом поставляемом для «Десятки» накопительном апдейте. Вырос также и в плане активности погони за угрозами. Однако независимые лаборатории, периодически тестирующие различные антивирусные Windows-продукты на предмет их эффективности, пока что не спешат констатировать улучшения в работе Защитника.

Он даже не попадает в десятку лучшего антивирусного ПО. Многие пользователи Windows 10, доверившиеся штатной защите, наверняка заметили в последнее время усиление защитных мер. У таких мер, увы, есть обратная сторона – повысившийся процент ложных срабатываний.

Как вызволить из карантина штатного антивируса Виндовс 10 ошибочно заблокированные им файлы?

После массовых эпидемий вирусов-шифровальщиков WannaCry и Petya в 2017 году компания Microsoft всерьёз озаботилась проблемами защиты Windows-устройств. В составе Защитника версии системы 10 появилась фича для защиты от вирусов-шантажистов, а методы выявления угроз стали более агрессивными. Агрессивно – не значит эффективно. Защитник в «Десятке» постоянно что-то сканирует, блокирует неимоверное количество угроз, его процесс Antimalware Service Executable периодически нагружает ресурсы компьютера. В разряд неугодному штатному антивирусу содержимому попадают все мало-мальски подозрительные файлы запуска. А это не только кейгены в составе пиратского софта, но и вполне себе безобидные рабочие файлы программ из числа таковых от непроверенных компанией Microsoft разработчиков. Далеко не всё то, что Защитник считает угрозами, является таковыми на деле. Более того, не обо всех перехваченных угрозах Защитник нам сообщает.

О том, что на компьютере якобы имеются угрозы, мы узнаём из системного сообщения.

Можем открыть Центр уведомлений и кликнуть по такому сообщению, чтобы по прямой ссылке попасть в раздел журнала угроз в приложении системного Центра безопасности .

Или запускаем приложение и открываем журнал угроз .

В журнале увидим перечень с детальными сведениями по обнаруженным угрозам. Раскрываем каждую отдельно и смотрим её подробности.

Вот самое что ни на есть ложное срабатывание: Защитник ошибочно заблокировал файл запуска кустарной утилиты на борту образа Live-диска и незаслуженно обозвал её трояном .

Закрываем окно подробностей и восстанавливаем этот файл. В вариантах действий выбираем «Разрешить на устройстве» . Кликаем выше «Запуск действий» .

Дополнительно подтверждаем разрешение.

И так рассматриваем каждую обнаруженную угрозу, при необходимости ищем по заблокированным файлам справку в Интернете и затем принимаем решение – разрешать этот файл или удалять его.

Но, как упоминалось, Защитник уведомляет нас не обо всех заблокированных файлах. Кое с чем он расправляется втихую. В журнале угроз жмём «Просмотреть журнал полностью» .

И только теперь мы увидим полный перечень неугодных Защитнику файлов. Здесь также необходимо просмотреть по всем файлам, расцененным как угрозы, подробности. И если эти файлы окажутся не вредоносными, следовательно, их можно разрешить на компьютере.

Смотри также:

  • Эксперты назвали 10 самых лучших антивирусов для Windows.
  • Бесплатные программы для безвозвратного удаления данных.
  • Компьютер заблокирован вирусом. Как удалить баннер без смс.
  • Как поставить пароль на папку — 5 способов.
  • Как просто защитить флешку от записи.
  • Acronis Ransomware Protection для защиты от вирусов-вымогателей.
  • Avast Free Antivirus 2017.
  • Как удалить Avast SafeZone Browser.
  • Как удалить Avast с компьютера полностью.
  • CryptoPrevent защита Windows от заражения трояном-вымогателем CryptoLocker.
  • Files Terminator Free — безвозвратное удаление данных с компьютера.
  • Новая функция встроенного в Windows 10 антивируса Windows Defender (Защитник Windows), теперь он может сканировать операционную систему в автономном режиме.
  • Как добавить файл в исключения в Защитнике Windows 10.
  • Как отключить Защитник Windows 10.

Защитник Windows представляет собой системный антивирус таких операционных систем от компании Майкрософт, как Windows 8, Windows 8.1 и Windows 10. Эта антивирусная программа, как правило, справляется с возложенной на нее задачей, но время от времени все же возникают небольшие неурядицы. В сегодняшней статье мы поговорим с вами о такой неурядице: Защитник Windows блокирует игры на Windows 10.

Согласно своему функционалу, Защитник Windows имеет право заблокировать выполнение того или иного процесса, если возникнет такая необходимость. Однако, порой, системный антивирус может начать блокировать от выполнения установленные игры, которые, казалось бы, представлять угрозу для системы не могут. Причем ситуация может доходить до абсурда: подвергаться блокировке могут даже лицензионные игры, например, из Steam, Origin или Uplay.

Если вы перешли на эту страничку, то и сами, вероятно, столкнулись с подобной проблемой. Что же, выпутаться из подобной ситуации вполне возможно, выполнив небольшой список из различных решений. Давайте посмотрим на них.

Первое, что вам стоит попробовать — это проверить Карантин Защитника Windows на какие-то заблокированные компоненты запущенной ранее игры. Чтобы перейти к Карантину, вам нужно сделать следующее:

  • нажмите Windows+S;
  • впишите «Центр безопасности Защитника Windows» и выберите найденный результат;
  • перейдите во вкладку «Защита от вирусов и угроз»;
  • откройте раздел «Журнал угроз»;
  • нажмите на кнопку «Посмотреть журнал полностью».

Если вы найдете в журнале Защитника Windows компонент ранее запущенной игры, то вам нужно вернуть его на место, после чего внести в список исключений — смотрите как это сделать ниже.

  • Откройте вкладку «Защита от вирусов и угроз» в центре безопасности, как это было продемонстрировано выше;
  • перейдите в «Параметры защиты от вирусов и других угроз»;
  • опуститесь ниже к разделу «Исключения» и нажмите на «Добавление или удаление исключений»;
  • добавьте в список исключений исполнительный файл игры или тот файл, который был помещен в Карантин.

После выполнения вышеуказанных шагов Защитник Windows должен прекратить без конца и края блокировать нужную вам игрушку. Помимо прочего, вы можете попробовать сделать еще кое-что… Итак, попробуйте выполнить следующие рекомендации:

  • установите все доступные обновления для операционной системы Windows;
  • активируйте игровой режим в Windows;
  • попробуйте установить какой-то сторонний антивирус;
  • переустановите игру или поставьте другую таблетку для нее, если она не лицензионная.

Мы надеемся, что данный материал помог вам с проблемой блокировки игр Защитником Windows.

  • Сергей Савенков

    какой то “куцый” обзор… как будто спешили куда то