Erros da Central de Segurança do Windows Defender e como corrigi-los. O que os usuários do Microsoft Security Essentials precisam saber

Muitas vezes me fizeram várias perguntas sobre, por exemplo, “Onde baixar atualizações offline”, “Como enviar um arquivo suspeito para o laboratório da Microsoft para verificação”, etc. Além disso, usuários de mecanismos de pesquisa chegam ao meu blog com perguntas semelhantes e não encontram uma resposta. Por isso, decidi escrever este artigo.

Como introdução, quero observar imediatamente que - um antivírus de alta qualidade e ao mesmo tempo gratuito da Microsoft para usuários domésticos e pequenas empresas (até 10 PCs), cujo mecanismo é baseado em um Proteção de ponto final do Forefront. Possui todas as tecnologias antivírus modernas, como verificação de assinatura, análise heurística e mecanismos de proteção na nuvem.

Durante a instalação do cliente, são adicionados componentes especiais que permitem criar proteção no nível do kernel, incluindo a detecção de rootkits. Concordo, apenas os desenvolvedores de sistemas operacionais podem ter todas as ferramentas necessárias que funcionam em um nível muito baixo, o restante dos fornecedores precisa sair de alguma forma.

As principais vantagens do MSE, eu incluiria as seguintes características:

  • Livre
  • Pouco exigente em recursos
  • Integração com
  • Proteção contra ameaças da Internet (integração com )
  • Serviço de assinatura dinâmica
  • Sistema de monitoramento de rede (proteção contra exploits de rede)

Então, vou tentar responder as perguntas mais frequentes dos usuários:

P: Com que frequência os bancos de dados de assinatura do Microsoft Security Essentials são atualizados?

UMA: O antivírus MSE com configurações padrão é atualizado uma vez por dia, no mesmo horário em que foi instalado. No entanto, .

P: Por que o Microsoft Security Essentials desabilita o Windows Defender?

R: Windows Defender incluído no Windows Vista/7 e projetado para remover, colocar em quarentena ou prevenir spyware. Princípios de segurança da Microsoft este é um antivírus completo, que inclui. Também protege contra spyware. Portanto, se você o instalou, o Windows Defender não será mais necessário.

P: O MSE é exibido em amarelo e diz que o PC "deveria estar desprotegido". O que isso significa e o que deve ser feito a respeito?

UMA: O Antivírus exibe uma mensagem semelhante quando os bancos de dados de assinatura estão desatualizados ou o sistema não é verificado há muito tempo. Tente atualizar seus bancos de dados de antivírus e fazer uma verificação completa do sistema.
Se isso não ajudar, provavelmente você está usando um utilitário de limpeza do sistema como o CCleaner.

P: Como posso atualizar o antivírus em um computador que não está conectado à Internet?

UMA: Você pode baixar bancos de dados offline no site oficial:

P: Ao copiar um arquivo executável para um computador, o antivírus não consegue detectá-lo como malware, embora detecte uma ameaça quando é iniciado.

UMA: Nas configurações do antivírus, defina a opção: Verificar arquivos arquivados. O fato é que esse arquivo executável é na verdade um arquivo com malware. Por padrão, o MSE não verifica arquivos.

P: Como envio um arquivo ao Microsoft Antivirus Lab para análise?

UMA: Você pode enviar um arquivo para revisão para este endereço:

P: Como funciona o Serviço de Assinatura Dinâmica?

UMA: Se durante a análise o arquivo for considerado suspeito (por exemplo, tentar alterar imediatamente as partes protegidas do sistema operacional), mas a assinatura desse vírus não estiver no banco de dados, será gerado um perfil de arquivo, que será enviado para análise a serviços especiais da Microsoft - DSS (Dynamic Signature Service), SpyNet e MRS (Microsoft Reputation Services). Caso a assinatura já esteja no banco de dados de atualização, mas não tenha sido baixada, os bancos de dados são atualizados automaticamente. As assinaturas contêm não apenas uma parte do "corpo" do vírus, mas também alguns cenários típicos de comportamento que permitem determinar inequivocamente a malícia do programa.

P: Como funciona o sistema de monitoramento de rede

UMA: O sistema de monitoramento de rede fornece proteção contra explorações de rede que usam vulnerabilidades de rede para infectar um computador. Ele verifica o tráfego da rede à qual o computador está conectado e suprime antecipadamente os ataques conhecidos. Requer a Plataforma de Filtragem do Windows (WFP), que está disponível no Windows Vista e no Windows 7. O Monitor de Rede não funciona no Windows XP.

P: Onde posso obter assistência técnica em caso de problemas?

UMA: Você pode fornecer assistência técnica competente e qualificada com o Microsoft Security Essentials e outros produtos de software da Microsoft no recurso oficial Comunidade da Microsoft http://answers.microsoft.com/en-us/protect/forum/mse

Você pode baixar o Microsoft Security Essentials no site oficial da Microsoft

Se você ainda tiver mais perguntas sobre este antivírus - escreva nos comentários, tentarei respondê-las.

Como habilitar o Windows Defender no Windows 8 Ou já está funcionando? Como eles podem verificar um arquivo ou pasta suspeito? Existem muitos sites na Internet que descrevem o funcionamento deste antivírus embutido no Windows 8, mas nenhum deles pode fazer uma pergunta, os comentários estão desabilitados em todos os lugares. Em suma, esta é a minha história. Recentemente comprei um laptop com Windows 8, instalei imediatamente um programa antivírus nele, então aprendi com amigos que o Windows 8 já possui o programa antivírus Windows Defender da Microsoft embutido, quero deixá-lo e excluir o que instalei, por que eu precisa de dois programas antivírus no computador. Mas não consigo habilitar o Windows Defender no Windows 8, simplesmente não consigo encontrá-lo em nenhum lugar, parece-me que esse antivírus integrado está completamente ausente nos meus oito. Sergey.

Como habilitar o Windows Defender no Windows 8

Em nosso artigo, mostraremos como habilitar e desabilitar, se necessário, o antivírus Windows Defender integrado ao Windows 8.
Ativar o Windows Defender muito simples, mas se você tiver um programa antivírus de terceiros instalado no seu computador, primeiro deverá removê-lo do sistema operacional, caso contrário, ocorrerá um erro ao ativar o Windows Defender. " O Windows Defender está desabilitado e não monitora seu computador. Se você estiver usando outro aplicativo para monitorar malware ou programas indesejados, use a Central de Ações para verificar seu status."

Portanto, se depois de comprar um computador com Windows 8 pré-instalado, você instalou um antivírus adicional, desinstale-o. Em seguida, habilite o Windows Defender.
Assim, o antivírus instalado é removido, ative o Windows Defender. Clique com o botão direito do mouse no canto esquerdo da área de trabalho e selecione "Painel de controle"

No campo "Pesquisar", digite Windows Defender ou Windows Defender

e aqui está você, nosso antivírus embutido é encontrado.

Clique nele com o botão esquerdo do mouse e execute. Ou você pode criar um atalho na área de trabalho para facilitar o lançamento. Clicamos em nosso antivírus com o botão direito do mouse e selecionamos "Criar atalho". Se o antivírus não iniciar, continue lendo.

Ligar ele, mas ele novamente não liga e exibe a mesma janela.

Clique com o botão direito do mouse no canto direito da área de trabalho e selecione "Painel de controle"

depois "Sistema e Segurança"

"Centro de Apoio",

"Segurança"

Proteção contra spyware e programas indesejados- Clique em "Ativar agora"
Proteção contra vírus- clique em "Ativar agora".

É isso, nosso antivírus interno do Windows Defender agora está habilitado e em produção.

Amigos, em alguns casos, você não poderá iniciar o antivírus interno do Windows Defender devido a um serviço desabilitado chamado "Serviço Windows Defender" e o serviço "Central de Segurança". O que devo fazer então? Leia as informações no final do artigo.

Inicie o Windows Defender. A janela principal do programa. Casa.
Nesta janela, você pode verificar se há malware no Windows 8. Verifique as opções:
Rápido - durante uma verificação rápida, as áreas mais frequentemente infectadas com malware são verificadas, são objetos de inicialização, arquivos temporários.
Cheio - todos os arquivos em seu disco rígido são verificados.
Especial - arquivos e pastas selecionados são verificados quanto à presença de vírus. Selecione as pastas que deseja verificar. Aconselho você a sempre verificar o disco (C:) em busca de vírus.

Atualizações. O Windows Defender é atualizado automaticamente.

Aqui você pode ver todos os malwares detectados pelo Windows Defender Antivirus. Você pode removê-los permanentemente, marque todos os vírus e clique em "Excluir".

Se de repente o antivírus cometeu um erro (o que é extremamente raro), você pode restaurar o arquivo necessário, marcá-lo com uma marca de seleção e clicar em Restaurar.

Opções.
Para que seu antivírus sempre o proteja, aconselho que marque a caixa “Ativar proteção em tempo real”.

O Windows Defender residirá constantemente na RAM e observará tudo o que acontece no Windows 8. Como isso acontece.
Por exemplo, você tentou copiar um arquivo infectado com malware de uma unidade flash, o antivírus interno do Windows Defender removerá automaticamente o vírus do seu computador e da unidade flash também.

Se você estiver interessado em configurações mais completas, leia nosso artigo "".

O Windows Defender é um conjunto de módulos da Microsoft projetados para rastrear alterações suspeitas e eliminar componentes potencialmente perigosos. O programa tem várias configurações e a capacidade de desativá-lo como desnecessário. Este método é idêntico em todas as versões do Windows.

Entendendo o Windows Defender

Defender assume as funções do antivírus em caso de sua ausência. Na prática, o aplicativo em questão garante proteção apenas contra os chamados. "Troianos". Para combater outros produtos maliciosos, você precisa instalar antivírus de terceiros. O desenvolvedor do defensor também notifica o proprietário sobre isso.

O arsenal do produto é bastante rico. O Defender permite que você faça o seguinte:
monitorar execução automática;
controlar as configurações de segurança;
acompanhar os aplicativos que são ativados com o IE;
controlar as configurações do navegador;
regular a operação de vários arquivos e complementos que começam com o navegador;
acompanhar o funcionamento dos motoristas e serviços;
regular as ações de programas instalados e já instalados;
acompanhar arquivos e complementos para registrar e executar vários produtos de software;
controlar a ordem em que os módulos do SO são atualizados.

A lista de funções pode variar dependendo da versão do defensor e do próprio Windows.

Ligando o defensor

Para ligar o produto e verificar se funciona corretamente, vá para Iniciar.

A captura de tela mostra a janela do produto em questão. Em todas as versões atuais do sistema operacional, o menu parece quase o mesmo.

Se o protetor não ligar, ative-o você mesmo. Encontre através da barra de pesquisa em "Iniciar" o programa "Serviços" e entre nele.

Abra o serviço de defesa. Vá para a guia Tipo de inicialização, selecione automático (início atrasado) na lista suspensa e ative o defensor clicando em "Iniciar".

O defensor será ativado.

Desativar defensor

Se necessário, o defensor pode ser desligado diretamente de suas configurações.
Ative os ícones pequenos no painel de controle e procure o Windows Defender.

Abra o item "Programas".


2. Abra a ramificação: Editor de Diretiva de Grupo Local -> Diretiva de Computador Local -> Configuração do Computador -> Modelos Administrativos -> Componentes do Windows -> proteção do Windows ou ( proteção de endpoint) -> Proteção em tempo real e na janela direita selecione Desativar proteção em tempo real

Boa tarde!

Concordo plenamente com você, o Windows Defender substitui completamente o antivírus pago sem diminuir a velocidade do seu computador. Finalmente, a Microsoft fez algo que funciona e é conveniente.

O Windows Defender pode ser desativado por 2 motivos:

1. Você está usando um computador de trabalho e o administrador do sistema desativou o Defender, por exemplo, para usar um antivírus diferente.

2. Você instalou um software de baixa qualidade que desativou o defensor. Normalmente, todos os tipos de antivírus duvidosos e "programas de proteção" fazem isso. Eles não foram feitos para sua proteção e, até certo ponto, eles próprios são vírus, e é por isso que eles desativam o defensor. Mas isso é assunto para um artigo separado.

Aconteça o que acontecer, ativar o Windows Defender não é difícil, mais sobre isso abaixo.

Como ativar o Windows Defender:

Para habilitar o Windows Defender, usaremos o registro. Essa é a maneira mais fácil e funciona em todas as edições do Windows.

1. Pressione simultaneamente as teclas Win e R (detalhes sobre a tecla Win em nosso artigo:), digite "regedit" na janela que aparece e pressione Enter:

2. Navegue na árvore de diretórios à esquerda: HKEY_LOCAL_MACHINE -> SOFTWARE -> Políticas -> Microsoft -> Windows Defender:

Percorra as subpastas da pasta "Windows Defender" à esquerda, procure à direita as opções que começam com "Desativar". Se você encontrar algum, clique neles e defina o valor como "0".

  • Como ligar a câmera em um laptop: instruções com fotos
  • Despertador inteligente na Mi Band - o que é e como ligá-lo
  • 3. Reinicie o computador e tente reativar o Windows Defender: Pressione os botões Win S, digite "Windows Defender" na barra de pesquisa e selecione um aplicativo da lista.

    Muito provavelmente ele irá iniciar e funcionar normalmente. Caso contrário, etapas adicionais abaixo.

    4. Pressione as teclas Win R, escreva na linha "services.msc" e pressione Enter. Encontre "Serviço do Windows Defender" na lista e inicie o serviço se estiver desabilitado:

    Se você tiver alguma dúvida ou precisar de esclarecimento - por favor, ou deixe um comentário.

    Nas versões mais recentes, "oito" e "dez", o sistema operacional da Microsoft possui um programa antivírus integrado que é executado por padrão. O OS Defender funciona de forma autônoma e foi projetado para escanear e remover ou colocar em quarentena quaisquer códigos e módulos maliciosos. Se você instalar um software antivírus de terceiros em seu computador, ele desabilitará o Windows Defender. Pelo menos, é isso que muitos antivírus fazem. A versão mais recente do Defender da Microsoft é muito mais eficiente e muitos usuários estão satisfeitos com esse software antivírus integrado.

    Mas há momentos em que o Defender precisa ser desabilitado, por exemplo, para instalar um aplicativo de computador ou conteúdo de entretenimento, se o Defender o considerar malicioso. Em nosso artigo, apresentaremos um guia passo a passo para desativar e reativar o defensor do sistema operacional das três últimas versões.

    Além disso, ao parar o Windows Defender, caso ele não der permissão para instalar o aplicativo ou após excluir arquivos, você também precisará desabilitar o filtro espião que monitora todos os programas instalados nos computadores. Talvez o motivo não esteja no defensor, mas no próprio filtro.

    O Defender foi atualizado na versão mais recente do sistema operacional da Microsoft e agora pode ser desabilitado por meio do Gerenciador de Tarefas.


    Mas se você desmarcar o download automático do defensor, isso não o impedirá de funcionar, mas apenas ocultará o próprio ícone do Windows Defender.

    Desativando o Windows Defender Windows 10 e Windows 8.1

    Desabilitar o Windows Defender na oitava e décima versões do sistema operacional é diferente. Para a versão mais recente, será necessário um algoritmo mais complexo. Descreveremos tudo em detalhes, passo a passo, para que usuários despreparados possam lidar com esse procedimento.

    Para iniciar o procedimento de desligamento, use o Painel de Controle. A ação mais elementar e rápida é clicar com o botão direito do mouse em "Iniciar" e selecionar uma partição.


    Tendo entrado na seção, para uma busca mais rápida, mude a visualização no canto superior direito para "Ícones Grandes". Selecione Windows Defender.


    Se você for notificado de que o Windows Defender está desabilitado ao iniciar a janela principal do Windows Defender, você está usando um software antivírus diferente neste computador.


    Agora você precisa fazer algumas coisas. Para cada versão do sistema operacional, eles serão diferentes.

    Windows 10

    Se você usar o método de desligamento padrão, poderá não obter o resultado desejado. Mas em alguns casos funciona. Faça o seguinte:

    O programa antivírus será desligado, mas por um tempo. Após 20 minutos, ele retomará seu trabalho novamente, mas desta vez será suficiente para você instalar o aplicativo ou jogo.

    Caso deseje desabilitar o Windows Defender por um longo tempo, você deve usar outros métodos. É possível desabilitar "permanentemente" usando o Editor de Diretiva de Grupo ou o programa do Registro. Para os proprietários do Windows 10 (versão doméstica), apenas o segundo método é adequado.

    Desabilitar o programa antivírus do SO por meio do Editor de Diretiva de Grupo é o seguinte:


    A desativação do programa antivírus integrado do sistema operacional por meio do editor de registro é a seguinte:

    Se você definir o valor correto para o parâmetro "DisableAntiSpyware", o programa não será mais executado, a menos que você mesmo o faça. O ícone também desaparecerá quando você reiniciar o sistema operacional. Você também pode remover mensagens pop-up persistentes sobre o Endpoint Protection desativado desmarcando a caixa correspondente.


    Se você não conseguiu desativar o programa antivírus offline usando os métodos descritos acima, use programas especiais. Eles são gratuitos e permitem que você desabilite de forma rápida e eficiente seu software antivírus da Microsoft.

    Windows 8.1

    No Windows 8, desabilitar o Endpoint Protection é mais fácil. Estas três etapas ajudarão você a desativar rapidamente seu software antivírus:

    O sistema informará que o serviço de verificação antivírus do computador está desabilitado e não verifica em tempo real.

    Desative o Windows 10 Defender com software gratuito

    Se as ações para desativar o Endpoint Protection forem ineficazes por algum motivo, recomendamos que você use ferramentas profissionais - programas especiais. Por exemplo, bem estabelecido Atualizar Desativador- uma ferramenta que gerencia todas as atualizações automáticas do sistema operacional da Microsoft. O programa tem suporte ao idioma russo e é fácil de usar.


    Foi desenvolvido originalmente para aqueles usuários que não desejam receber atualizações automáticas do sistema. Mas então sua funcionalidade foi expandida e agora você pode usar outras opções, por exemplo, desabilitar o Endpoint Protection.

    Há também um produto de desenvolvedores de software alemães, um programa Destruir-Ganhar-10-Espionar. Ele permite que o usuário evite enviar informações pessoais que a Microsoft coleta. Para ativar a funcionalidade estendida do programa, você precisa entrar em um modo especial. A desativação do programa antivírus da Microsoft ocorre neste caso automaticamente.

    O Windows Defender diz que o aplicativo está desabilitado (como habilitar)

    Se você deseja habilitar o Endpoint Protection anteriormente desabilitado "permanentemente", recomendamos que você siga algumas etapas passo a passo, que serão discutidas abaixo. Usando esse método, você pode habilitar o serviço anti-spyware integrado no Windows 8. Para habilitar o serviço no Windows 10, você precisará de um guia mais detalhado.

    Se você clicar no Windows Defender no Painel de Controle do Computador e receber uma notificação de que ele está desabilitado e que o serviço não verifica seu computador em tempo real, isso pode significar o seguinte:

    Na décima versão do sistema operacional, o Endpoint Protection é ativado com um simples clique na notificação. Assim que você clicar na mensagem, o serviço será iniciado automaticamente pelo sistema. E se você desativou o Defender usando o editor de políticas ou o registro, você precisa fazer todas as etapas descritas acima, mas na ordem inversa. Por exemplo, defina o parâmetro "DisableAntiSpyware" como "0", etc.

    Para habilitar o serviço Endpoint Protection no sistema operacional Windows 8, clique na área de notificação para abrir o Action Center. Haverá uma notificação de que o computador está em risco porque o serviço antivírus está desabilitado. Para começar, clique na notificação de ativação.