Ako povoliť ochranu potenciálne nežiaducich programov programu Windows Defender

Vyskúšajte Náš Nástroj Na Odstránenie Problémov

Jeden z najnovších doplnkov nástrojov ochrany Windows Defender Antivirus blokuje potenciálne nechcené programy, krátke PUP, pristátie v systéme alebo inštaláciu na PC s Windows.

Poznámka : Potenciálne nechcené programy (PUP) a potenciálne nechcené aplikácie (PUA) sa vzťahujú na rovnaký typ potenciálne nežiaduceho softvéru.

Spoločnosť Microsoft výrazne zlepšila obranné schopnosti zabudovaného antivírusového a bezpečnostného nástroja Windows Defender pre systém Windows 10.

Spoločnosť pridala funkcie ako Windows Defender Strážca systému a Guard aplikácie , Ochrana siete , Kontrolovaný prístup k zložkám alebo Ochrana pred zneužitím v posledných rokoch k nástroju. Microsoft dokonca publikoval Ochrana prehliadača Windows Defender pre prehliadač Google Chrome ,

Niektoré funkcie sú vyhradené pre podnikové vydania systému Windows 10, niektoré sú však dostupné aj v domácich vydaniach.

Ochrana PUP programu Windows Defender

Program Windows Defender môže blokovať stiahnutie a inštaláciu potenciálne nežiaducich programov v systémoch Windows 10. Táto funkcia nie je v predvolenom nastavení povolená a dá sa povoliť iba pomocou PowerShell, InTune alebo System Center.

Potenciálne nežiaduce programy nie sú zvyčajne klasifikované ako malware; tieto programy môžu prísť ako ďalšie inštalačné ponuky počas inštalácie softvéru do počítača so systémom Windows alebo ako samostatné programy, ktoré neposkytujú veľa hodnoty, ak vôbec.

Spoločnosť Microsoft uvádza nasledujúce príklady typických PUA (potenciálne nechcené aplikácie):

  • Rôzne typy balíkov softvéru
  • Vstrekovanie reklamy do webových prehliadačov
  • Optimalizátory ovládačov a registrov, ktoré zisťujú problémy, požadujú platbu za opravu chýb, ale zostávajú v koncovom bode a nevykonávajú žiadne zmeny ani optimalizácie (známe tiež ako „nepoctivé antivírusové programy“).

Program Windows Defender Antivirus v predvolenom nastavení neblokuje potenciálne nechcené programy. Ochranu môžete skontrolovať Stránka spoločnosti Microsoft na ukážku scenára otestovať ochranu systému pred rôznymi hrozbami.

Ochranu otestujete kliknutím na odkaz v časti Scenár. Malo by to fungovať s nainštalovaným programom Windows Defender a iným antivírusovým softvérom za predpokladu, že sú nakonfigurované na blokovanie PUP.

Ochrana funguje v týchto prípadoch:

  • Súbor sa stiahne do prehliadača.
  • Súbor je v priečinku s cestou „stiahnutia“ alebo „dočasný“.
  • Súbor je na pracovnej ploche používateľa.
  • Súbor sa nenachádza v priečinkoch% programfiles%,% appdata% alebo% windows% a nespĺňa žiadne z vyššie uvedených podmienok.

Program Windows Defender Antivirus umiestni do karantény súbory označené ako PUP. Používatelia sú informovaní o identifikácii PUP v systéme podobne ako sú informovaní o iných hrozbách zistených programom Windows Defender.

Správcovia a používatelia môžu skontrolovať udalosť ID 1160 v prehliadači udalostí systému Windows, pretože sa pod ňou zaznamenávajú potenciálne nežiaduce udalosti programu.

Povoľte v programe Windows Defender ochranu potenciálne nežiaducich programov

windows defender pup protection

Upozorňujeme, že nasledujúce pokyny sa vzťahujú iba na systém Windows 10 a na vykonanie zmien potrebujete zvýšené práva.

  1. Otvorte Windows PowerShell s Windows-X a výberom Windows PowerShell (Admin) z kontextovej ponuky.
    • Ak nevidíte Windows PowerShell (Admin), postupujte nasledovne: otvorte Start, napíšte Windows PowerShell, kliknite pravým tlačidlom myši na výsledok a zvoľte 'run as administrator'.
  2. Potvrďte zobrazenú výzvu UAC.
  3. Konzola, ktorá sa otvorí, by mala byť s administrátorom.
  4. typ Set-MpPreference -PUAProtection Povolené a stlačte kláves Enter.

Po spustení príkazu sa nič nevráti. Môžete spustiť príkaz Get-MpPreference skontrolovať stav preferencií antivírusového programu Windows Defender. Nájdite PUAProtekciu a uistite sa, že je nastavená na 1 (čo znamená, že je povolená).

Tip : Ochranu môžete vypnúť znova neskôr spustením príkazu Set- MpPreference -PUAProtection Disabled , Ďalej je možné túto funkciu nastaviť na režim auditu. Režim auditu zaznamenáva udalosti, ale nebude rušiť (blok čítania) potenciálne nechcené programy. Na nastavenie režimu auditu MpPreference -UAProtection AuditMode ,

Odporúčam spustiť testovací scenár, ktorý spoločnosť Microsoft zverejnila na demo webe prepojenom vyššie, aby ste sa uistili, že ochrana je povolená správne.

Správcovia, ktorí pracujú s programami Microsoft Intune alebo System Center Configuration Manager, nájdu pokyny na povolenie ochrany potenciálne nežiaducich aplikácií antivírusového programu Windows Defender na Webová stránka spoločnosti Microsoft ,

Povoľte ochranu založenú na reputácii v Nastaveniach

reputation based protection

Ochranu proti potenciálne nechceným programom môžete povoliť aj v Nastaveniach. Takto sa to robí:

  1. Vyberte položku Štart> Nastavenia alebo pomocou klávesovej skratky Windows-I otvorte Nastavenia.
  2. Prejdite na stránku Aktualizácia a zabezpečenie.
  3. Vyberte položku Zabezpečenie systému Windows.
  4. Aktivujte tlačidlo Open Windows Security.
  5. Vyberte možnosť Ovládanie aplikácií a prehliadačov.
  6. Stlačením tlačidla Zapnúť aktivujete ochranu.

Whitelist zablokoval aplikácie PUA

windows defender threat history

Zistené PUA sa automaticky presunú do karantény programu Windows Defender. Stáva sa, že chcete zachovať program, ktorý program Windows Defender identifikoval ako PUA.

Môžete obnoviť akýkoľvek program, ktorý program Windows Defender vložil do karantény, a potenciálne nežiaduce programy nie sú výnimkou.

  1. Na otvorenie aplikácie Nastavenia použite Windows-I.
  2. Prejdite na položky Aktualizácia a zabezpečenie> Zabezpečenie systému Windows.
  3. Vyberte položku „Otvoriť zabezpečenie systému Windows“.
  4. Prejdite do časti Ochrana pred vírusmi a hrozbami.
  5. Kliknite na „História hrozieb“.
  6. Vyberte hrozbu, ktorú chcete obnoviť, a potom ju obnovte.
    1. Ak tam nevidíte uvedenú hrozbu, pretože sa tu zobrazujú iba niektoré z nich, výberom možnosti „zobraziť celú históriu“ získate úplný zoznam.

Program Windows Defender obnoví súbor na pôvodné miesto, napr. priečinok Stiahnuté súbory. Mali by ste byť schopní spustiť odtiaľto bez problémov.

Teraz ty : Používate antivírusový softvér s ochranou PUP? (cez Windows Central )