Kesalahan Pusat Keamanan Windows Defender dan cara memperbaikinya. Apa yang Perlu Diketahui Pengguna Microsoft Security Essentials

Sudah berkali-kali saya ditanyai berbagai pertanyaan tentang, misalnya, "Di mana mengunduh pembaruan offline", "Bagaimana cara mengirim file yang mencurigakan ke laboratorium Microsoft untuk verifikasi", dll. Apalagi dengan pertanyaan serupa, pengguna dari mesin pencari datang ke blog saya dan tidak menemukan jawaban. Jadi saya memutuskan untuk menulis artikel ini.

Sebagai pengantar, saya ingin segera mencatat bahwa ini adalah antivirus gratis berkualitas tinggi dan sekaligus gratis dari Microsoft untuk pengguna rumahan dan bisnis kecil (hingga 10 PC), yang mesinnya didasarkan pada komersial Perlindungan Titik Akhir Terdepan. Ia memiliki semua teknologi anti-virus modern seperti cek tanda tangan, analisis heuristik dan mekanisme perlindungan awan.

Selama instalasi klien, komponen khusus ditambahkan yang memungkinkan perlindungan bangunan di tingkat kernel, termasuk mendeteksi rootkit. Setuju, hanya pengembang OS yang dapat memiliki semua alat yang diperlukan yang bekerja pada tingkat yang sangat rendah, vendor lainnya harus keluar.

Keuntungan utama dari MSE adalah sebagai berikut:

  • Bebas
  • Tidak menuntut sumber daya
  • Integrasi dengan
  • Perlindungan terhadap ancaman Internet (integrasi dengan)
  • Layanan tanda tangan dinamis
  • Sistem pemantauan jaringan (perlindungan terhadap eksploitasi jaringan)

Jadi, saya akan mencoba menjawab pertanyaan yang paling sering diajukan dari pengguna:

T: Seberapa sering database tanda tangan Microsoft Security Essentials diperbarui?

SEBUAH: Anti-virus MSE dengan pengaturan default diperbarui sekali sehari, pada saat yang sama saat diinstal. Tetapi, .

T: Mengapa Microsoft Security Essentials menonaktifkan Windows Defender?

A: Pembela Windows disertakan dengan Windows Vista / 7 dan dirancang untuk menghapus, mengkarantina, atau mencegah spyware. keamanan penting microsoft itu adalah antivirus lengkap, yang termasuk. melindungi terhadap spyware juga. Oleh karena itu, jika Anda menginstalnya, maka Windows Defender tidak diperlukan lagi.

T: MSE ditampilkan dengan warna kuning dan melaporkan bahwa PC "Sepertinya tidak terlindungi". Apa artinya ini, dan apa yang harus dilakukan dalam kasus ini?

SEBUAH: Anti-Virus menampilkan pesan serupa jika database tanda tangan kedaluwarsa, atau pemindaian sistem tidak dilakukan untuk waktu yang lama. Coba perbarui basis data antivirus Anda dan lakukan pemindaian sistem lengkap.
Jika ini tidak membantu, maka Anda mungkin menggunakan utilitas untuk membersihkan sistem, misalnya CCleaner.

T: Bagaimana cara memperbarui antivirus di komputer yang tidak terhubung ke Internet?

SEBUAH: Anda dapat mengunduh database offline di situs web resmi:

T: Saat menyalin file yang dapat dieksekusi ke komputer, antivirus tidak dapat mengidentifikasinya sebagai malware, meskipun mendeteksi ancaman saat diluncurkan.

SEBUAH: Di pengaturan antivirus, atur opsi: Pindai file arsip. Intinya adalah file yang dapat dieksekusi ini sebenarnya adalah arsip malware. Secara default, MSE tidak memindai arsip.

T: Bagaimana cara mengirim file ke Lab Antivirus Microsoft untuk ditinjau?

SEBUAH: Anda dapat mengirim file untuk verifikasi ke alamat ini:

T: Bagaimana cara kerja Layanan Tanda Tangan Dinamis?

SEBUAH: Jika selama analisis file dianggap mencurigakan (misalnya, ia mencoba untuk segera mengubah bagian OS yang dilindungi), tetapi tanda tangan virus ini tidak ada dalam database, maka profil file dibuat, yang dikirim untuk analisis ke layanan Microsoft khusus - DSS (Layanan Tanda Tangan Dinamis), SpyNet dan MRS (Layanan Reputasi Microsoft). Jika tanda tangan sudah ada di database pembaruan, tetapi belum diunduh, database diperbarui secara otomatis. Tanda tangan tidak hanya berisi bagian dari "tubuh" virus, tetapi juga beberapa skenario perilaku khas yang memungkinkan untuk secara jelas menentukan kejahatan program.

T: Bagaimana cara kerja sistem pemantauan jaringan?

SEBUAH: Sistem pemantauan jaringan memberikan perlindungan terhadap eksploitasi jaringan yang menggunakan kerentanan jaringan untuk menginfeksi komputer. Ini memeriksa lalu lintas jaringan tempat komputer terhubung dan menekan serangan yang diketahui sebelumnya. Ini memerlukan Windows Filtering Platform (WFP), yang tersedia di Windows Vista dan Windows 7. Pemantauan Jaringan tidak berfungsi di Windows XP.

T: Ke mana saya bisa mencari bantuan teknis jika ada masalah?

SEBUAH: Anda akan dapat memberikan bantuan teknis yang kompeten dan berkualitas dengan Microsoft Security Essentials dan produk perangkat lunak Microsoft lainnya di sumber resmi Komunitas Microsoft http://answers.microsoft.com/ru-ru/protect/forum/mse

Anda dapat mengunduh Microsoft Security Essentials dari situs web resmi Microsoft

Jika Anda masih memiliki pertanyaan tentang antivirus ini - tulis di komentar, saya akan mencoba menjawabnya.

Cara mengaktifkan Windows Defender di Windows 8 atau sudah aktif dan berjalan? Bagaimana mereka bisa memeriksa file atau folder yang mencurigakan? Ada banyak situs di Internet yang menjelaskan pengoperasian antivirus bawaan ini di Windows 8, tetapi tidak ada yang tidak mungkin untuk mengajukan pertanyaan, komentar dinonaktifkan di mana-mana. Singkat cerita, ini cerita saya. Baru-baru ini saya membeli laptop dengan Windows 8, segera menginstal program antivirus di dalamnya, kemudian saya mengetahui dari teman saya bahwa Windows 8 sudah memiliki program antivirus Windows Defender bawaan dari Microsoft, saya ingin meninggalkannya dan menghapus yang saya diinstal, mengapa saya memerlukan dua program antivirus di komputer saya. Tetapi saya tidak dapat mengaktifkan Windows Defender di Windows 8, saya tidak dapat menemukannya di mana pun, menurut saya antivirus bawaan ini sama sekali tidak ada di delapan saya. Sergei.

Cara mengaktifkan Windows Defender di Windows 8

Pada artikel ini, kami akan menunjukkan cara mengaktifkan dan menonaktifkan, jika perlu, antivirus bawaan Windows Defender di Windows 8.
Nyalakan Windows Defender sangat sederhana, tetapi jika Anda memiliki program antivirus pihak ketiga yang diinstal di komputer Anda, maka Anda harus terlebih dahulu menghapusnya dari sistem operasi Anda, jika tidak, kesalahan akan muncul saat Anda menghidupkan Windows Defender. " Windows Defender dinonaktifkan dan tidak memantau komputer Anda. Jika Anda menggunakan aplikasi lain untuk melacak malware atau perangkat lunak yang tidak diinginkan, gunakan Pusat Tindakan untuk memeriksa statusnya."

Oleh karena itu, jika setelah membeli komputer dengan Windows 8 yang telah diinstal sebelumnya, Anda menginstal antivirus tambahan, hapus instalannya. Kemudian nyalakan Windows Defender.
Jadi, antivirus yang terinstal dihapus, nyalakan Windows Defender. Klik kanan di sudut kiri desktop dan pilih "Control Panel"

Di bidang "Cari", masukkan Windows Defender atau Windows Defender

dan ini dia, antivirus bawaan kami telah ditemukan.

Klik dengan mouse kiri dan jalankan. Atau Anda dapat membuat pintasan di desktop agar mudah diluncurkan. Klik kanan pada antivirus kami dan pilih "Buat pintasan". Jika antivirus tidak mulai, baca terus.

Kami termasuk itu, tetapi tidak menyala lagi dan menampilkan jendela yang sama.

Klik kanan di sudut kanan desktop dan pilih "Control Panel"

lalu "Sistem dan Keamanan"

"Pusat layanan",

"Keamanan"

Perlindungan terhadap spyware dan perangkat lunak yang tidak diinginkan- klik "Aktifkan sekarang"
Proteksi virus- klik "Aktifkan sekarang".

Itu saja, antivirus Windows Defender bawaan kami sekarang diaktifkan dan dalam produksi

Teman-teman, dalam beberapa kasus, Anda tidak dapat memulai antivirus bawaan Windows Defender karena layanan yang dinonaktifkan bernama "Layanan Pembela Windows" dan layanan "Pusat Keamanan". Lalu, apa yang harus saya lakukan? Baca informasinya di akhir artikel.

Luncurkan Pembela Windows. Jendela utama program. Rumah.
Di jendela ini, Anda dapat memeriksa Windows 8 Anda untuk mengetahui keberadaan malware. Parameter verifikasi:
Cepat - pemindaian cepat memindai area yang paling sering rentan terhadap infeksi malware, ini adalah objek startup, file sementara.
Penuh - semua file di hard drive Anda dipindai.
Khusus - file dan folder yang dipilih dipindai dari virus. Pilih folder yang perlu Anda pindai. Saya menyarankan Anda untuk selalu memeriksa drive (C :) untuk virus.

Pembaruan. Pembaruan Windows Defender secara otomatis.

Di sini Anda dapat melihat semua malware yang terdeteksi oleh Windows Defender Antivirus. Anda dapat menghapusnya secara permanen, tandai semua virus dengan tanda centang dan klik "Hapus".

Jika tiba-tiba antivirus membuat kesalahan (yang sangat jarang terjadi), Anda dapat memulihkan file yang Anda butuhkan, tandai dengan centang dan klik Pulihkan.

Parameter.
Untuk memastikan bahwa antivirus Anda selalu melindungi Anda, saya menyarankan Anda untuk mencentang kotak "Aktifkan perlindungan waktu nyata".

Windows Defender akan terus-menerus berada di RAM dan memantau semua yang terjadi di Windows 8 Anda. Bagaimana hal itu terjadi.
Misalnya, Anda mencoba menyalin file yang terinfeksi program jahat dari flash drive, antivirus bawaan Windows Defender akan secara otomatis menghapus virus dari komputer Anda dan juga dari flash drive.

Jika Anda tertarik dengan pengaturan yang lebih lengkap, Anda dapat membaca artikel kami "".

Windows Defender adalah rangkaian modul dari Microsoft yang dirancang untuk melacak perubahan yang mencurigakan dan menghilangkan komponen yang berpotensi berbahaya. Berbagai pengaturan tersedia dalam program dan kemampuan untuk menonaktifkannya tidak diperlukan. Metode ini identik pada semua versi Windows.

Memahami Pembela Windows

Pembela mengambil alih fungsi antivirus jika tidak tersedia. Dalam praktiknya, aplikasi yang dimaksud menjamin perlindungan hanya terhadap apa yang disebut. "Trojan". Untuk memerangi produk berbahaya lainnya, Anda perlu menginstal antivirus pihak ketiga. Pengembang bek juga memberi tahu pemilik tentang hal ini.

Gudang produk cukup kaya. Defender memungkinkan Anda melakukan hal berikut:
memantau mulai otomatis;
memantau pengaturan keamanan;
memantau aplikasi yang diaktifkan dengan IE;
kontrol pengaturan peramban;
mengatur pekerjaan berbagai file dan add-on yang dimulai dengan browser;
memantau fungsi pengemudi dan layanan;
mengatur tindakan program yang diinstal dan yang sudah diinstal;
melacak file dan add-on untuk mendaftar dan meluncurkan berbagai produk perangkat lunak;
mengontrol urutan pembaruan modul OS.

Daftar fungsi dapat bervariasi tergantung pada versi bek dan Windows itu sendiri.

Menghidupkan bek

Untuk menghidupkan produk dan memeriksa apakah produk berfungsi dengan benar, buka Mulai.

Tangkapan layar menunjukkan jendela produk yang dimaksud. Di semua versi OS saat ini, tampilan menunya hampir sama.

Jika bek tidak mau hidup, aktifkan sendiri. Temukan melalui bilah pencarian di program "Mulai" "Layanan" dan buka.

Buka layanan bek. Buka tab Jenis peluncuran, pilih secara otomatis (peluncuran tertunda) di daftar drop-down dan aktifkan pembela dengan mengklik "Luncurkan".

Pembela akan diaktifkan.

Menonaktifkan bek

Jika perlu, bek dapat dimatikan langsung dari pengaturannya.
Di Panel Kontrol, aktifkan Ikon Kecil lalu cari Windows Defender.

Buka item "Program".


2. Buka cabang: Editor Kebijakan Grup Lokal -> Kebijakan Komputer Lokal -> Konfigurasi Komputer -> Template Administratif -> Komponen Windows -> Pembela Windows atau ( Perlindungan titik akhir) -> Perlindungan waktu nyata dan di jendela kanan pilih Nonaktifkan perlindungan waktu nyata

Selamat siang!

Saya sepenuhnya setuju dengan Anda, Windows Defender sepenuhnya menggantikan antivirus berbayar, tanpa memperlambat komputer Anda. Akhirnya, Microsoft telah membuat sesuatu yang berfungsi dan nyaman.

Windows Defender mungkin dimatikan untuk Anda karena 2 alasan:

1. Anda menggunakan komputer kerja, dan administrator sistem Anda mematikan bek, misalnya, untuk menggunakan antivirus yang berbeda.

2. Anda menginstal perangkat lunak berkualitas rendah yang mematikan bek. Biasanya semua jenis antivirus yang meragukan dan "program keamanan" melakukan ini. Mereka tidak dibuat untuk perlindungan Anda dan diri mereka sendiri, sampai batas tertentu, adalah virus, oleh karena itu mereka menonaktifkan pembela. Tapi ini adalah topik untuk artikel terpisah.

Apapun yang terjadi, menyalakan Windows Defender tidaklah sulit, selengkapnya di bawah ini.

Cara mengaktifkan Windows Defender:

Kami akan menggunakan registri untuk mengaktifkan Windows Defender. Ini adalah metode termudah dan bekerja pada semua edisi Windows.

1. Tekan tombol Win dan R secara bersamaan (untuk detail tentang tombol Win di artikel kami :), masukkan "regedit" di jendela yang muncul dan tekan Enter:

2. Navigasikan melalui pohon direktori di sebelah kiri: HKEY_LOCAL_MACHINE -> PERANGKAT LUNAK -> Kebijakan -> Microsoft -> Pembela Windows:

Buka subbagian folder "Windows Defender" di sebelah kiri, lihat di sebelah kanan untuk opsi apa pun yang dimulai dengan "Nonaktifkan". Ketika Anda menemukannya - klik pada mereka dan atur nilainya "0".

  • Cara menyalakan kamera di laptop: instruksi dengan gambar
  • Jam alarm pintar di Mi Band - apa itu dan bagaimana cara menyalakannya
  • 3. Nyalakan kembali komputer Anda dan coba aktifkan kembali Windows Defender: Tekan tombol Win S, tulis "Windows Defender" di bilah pencarian dan pilih aplikasi dari daftar.

    Kemungkinan besar akan mulai dan berfungsi dengan baik. Jika tidak, ikuti langkah-langkah di bawah ini.

    4. Tekan tombol Win R, tulis "services.msc" di baris dan tekan Enter. Temukan Layanan Pembela Windows dalam daftar dan mulai layanan jika dinonaktifkan:

    Jika Anda memiliki pertanyaan atau perlu klarifikasi, silakan, atau tinggalkan komentar.

    Dalam versi terbaru, "delapan" dan "sepuluh", sistem operasi Microsoft memiliki program antivirus bawaan yang berjalan secara default. OS Defender bekerja secara mandiri dan dirancang untuk memindai dan menghapus atau mengkarantina semua kode dan modul berbahaya. Jika Anda menginstal perangkat lunak antivirus pihak ketiga di komputer Anda, itu akan menonaktifkan Windows Defender. Setidaknya inilah yang dilakukan banyak antivirus. Versi terbaru Microsoft's Defender jauh lebih efisien, dan banyak pengguna yang puas dengan perangkat lunak antivirus bawaan ini.

    Namun ada kalanya Defender harus di-disable, misalnya untuk menginstal aplikasi komputer atau konten hiburan, jika Defender menganggapnya sebagai hal yang jahat. Dalam artikel kami, kami akan memperkenalkan Anda ke panduan langkah demi langkah tentang cara menonaktifkan dan mengaktifkan kembali pelindung sistem operasi dari tiga versi terakhir.

    Juga, ketika Windows Defender berhenti bekerja, jika tidak memberikan izin untuk menginstal aplikasi atau setelah menghapus file, Anda juga perlu menonaktifkan filter mata-mata, yang memantau semua program yang diinstal di komputer. Mungkin alasannya bukan di bek, tetapi di filter itu sendiri.

    Versi terbaru dari Microsoft OS telah menerima pembaruan untuk Defender, dan sekarang dapat dinonaktifkan melalui pengelola tugas.


    Tetapi jika Anda menghapus centang pada kotak dari pemuatan otomatis bek, itu tidak menghentikan pekerjaannya, tetapi hanya menyembunyikan ikon Windows Defender itu sendiri.

    Nonaktifkan Windows 10 dan Windows 8.1 Defender

    Menonaktifkan Windows Defender di versi kedelapan dan kesepuluh OS berbeda. Untuk versi terbaru, algoritma yang lebih kompleks akan diperlukan. Kami akan menuliskan semuanya secara rinci, langkah demi langkah, sehingga pengguna yang tidak siap dapat mengatasi prosedur ini.

    Gunakan Control Panel untuk memulai prosedur shutdown. Tindakan paling dasar dan tercepat adalah mengklik kanan "Mulai" dan memilih bagian.


    Setelah memasuki bagian, untuk pencarian yang lebih cepat, alihkan tampilan di sudut kanan atas ke "Ikon Besar". Pilih Pembela Windows.


    Jika, saat Anda memulai jendela utama Windows Defender, Anda diberi tahu bahwa bek telah dinonaktifkan, maka Anda menggunakan perangkat lunak antivirus lain di komputer ini.


    Sekarang ada beberapa hal yang harus dilakukan. Mereka akan berbeda untuk setiap versi sistem operasi.

    Windows 10

    Jika Anda menggunakan metode shutdown standar, Anda mungkin tidak mencapai hasil yang diinginkan. Tetapi dalam beberapa kasus itu berhasil. Ikuti langkah ini:

    Program antivirus akan mati, tetapi untuk sementara waktu. Setelah 20 menit, itu akan melanjutkan pekerjaannya lagi, tetapi kali ini cukup bagi Anda untuk menginstal aplikasi atau game.

    Jika Anda ingin menonaktifkan Windows Defender untuk waktu yang lama, Anda harus menggunakan metode lain. Menonaktifkan secara permanen dimungkinkan menggunakan Editor Kebijakan Grup atau program registri. Untuk pemilik Windows 10 (versi rumah), hanya metode kedua yang cocok.

    Menonaktifkan program antivirus OS melalui Group Policy Editor adalah sebagai berikut:


    Menonaktifkan program antivirus bawaan OS melalui editor registri adalah sebagai berikut:

    Jika Anda menetapkan nilai yang benar untuk parameter "DisableAntiSpyware", program tidak akan lagi dimulai kecuali Anda melakukannya sendiri. Ikon juga akan hilang ketika sistem operasi di-restart. Anda juga dapat menghapus pesan pop-up permanen tentang Perlindungan Titik Akhir yang dinonaktifkan dengan mengosongkan kotak centang yang sesuai.


    Jika Anda tidak dapat menonaktifkan perangkat lunak antivirus offline menggunakan metode yang dijelaskan di atas, gunakan perangkat lunak antivirus khusus. Mereka gratis dan memungkinkan Anda menonaktifkan perangkat lunak antivirus dari Microsoft dengan cepat dan efisien.

    Windows 8.1

    Di Windows 8, menonaktifkan Endpoint Protection lebih mudah. Tiga langkah ini akan membantu Anda menonaktifkan perangkat lunak antivirus dengan cepat:

    Sistem akan memberi tahu Anda bahwa layanan pemindaian komputer anti-virus dinonaktifkan dan tidak memindai secara real time.

    Nonaktifkan Windows 10 Defender menggunakan perangkat lunak gratis

    Jika tindakan untuk menonaktifkan Perlindungan Endpoint tidak efektif karena alasan tertentu, kami sarankan Anda menggunakan alat profesional - program khusus. Misalnya, itu telah membuktikan dirinya dengan baik Pembaruan Disabler adalah alat yang mengelola semua pembaruan otomatis untuk sistem operasi Microsoft. Program ini memiliki dukungan bahasa Rusia dan mudah digunakan.


    Ini pada awalnya dirancang untuk para pengguna yang tidak ingin menerima pembaruan sistem otomatis. Tetapi kemudian fungsinya diperluas, dan sekarang Anda dapat menggunakan opsi lain, misalnya, menonaktifkan Perlindungan Titik Akhir.

    Ada juga produk pengembang perangkat lunak Jerman, sebuah program Hancurkan-Menang-10-Memata-matai... Ini memungkinkan pengguna untuk menghindari pengiriman informasi pribadi yang dikumpulkan Microsoft. Untuk mengaktifkan fungsionalitas program yang diperluas, Anda harus memasukkan mode khusus. Dalam hal ini, perangkat lunak antivirus Microsoft dinonaktifkan secara otomatis.

    Windows Defender menulis Aplikasi dinonaktifkan (cara mengaktifkan)

    Jika Anda ingin mengaktifkan Perlindungan Titik Akhir yang sebelumnya dinonaktifkan "secara permanen", kami sarankan Anda mengikuti beberapa langkah langkah demi langkah, yang akan dibahas di bawah. Dengan menggunakan metode ini, Anda dapat mengaktifkan layanan anti-spyware bawaan di Windows 8. Untuk mengaktifkan layanan di Windows 10, Anda memerlukan panduan yang lebih mendetail.

    Jika Anda mengklik Windows Defender dari Computer Control Panel dan menerima pemberitahuan bahwa itu dinonaktifkan dan bahwa layanan tidak memindai komputer Anda secara real time, ini mungkin berarti sebagai berikut:

    Dalam versi kesepuluh dari sistem operasi, Endpoint Protection diaktifkan dengan satu klik sederhana pada notifikasi. Segera setelah Anda mengklik pesan tersebut, layanan akan secara otomatis dimulai oleh sistem. Dan jika Anda menonaktifkan Defender menggunakan editor kebijakan atau registri, Anda harus melakukan semua langkah yang dijelaskan di atas, tetapi dalam urutan terbalik. Misalnya, atur parameter "DisableAntiSpyware" ke "0", dll.

    Untuk mengaktifkan layanan Endpoint Protection pada sistem operasi Windows 8, klik pada area notifikasi untuk membuka Action Center. Akan ada notifikasi bahwa komputer beresiko karena layanan antivirus dinonaktifkan. Untuk memulai, klik pada notifikasi aktifkan.