Архив рубрики: Лечение вирусов

Удаление и лечение вирусов с компьютера. Антивирусные программы и все, что с ними связано.

PUP.Optional, PUABundler, PUA:Win32 — что это за вирусы и как действовать?

Что такое PUP и PUAПри запуске некоторых программ и их установщиков, либо при сканировании системы встроенными и сторонними антивирусными средствами вы можете увидеть такие угрозы как PUP.Optional.Legacy, PUP.Optional.Bundleinstaller, PUABundler, PUA:Win32/Presenoker и другие, причем обнаруживаться они могут и в обычных программах из официальных источников.

В этой инструкции подробно о том, что представляют собой эти угрозы, что их объединяет, как поступать, если было обнаружено что-то из перечисленного и дополнительная информация, которая может быть полезна.

Читать далее PUP.Optional, PUABundler, PUA:Win32 — что это за вирусы и как действовать?

Не удаляются исключения Microsoft Defender — решение

Что делать, если не удаляются исключения защитника WindowsНекоторые пользователи Windows 11 и Windows 10, столкнувшиеся с вредоносным ПО, даже после успешного его удаления могут обратить внимание на ещё одну проблему: добавленные вирусом исключения в Microsoft Defender (Защитник Windows, встроенный антивирус) не удаляются: либо кнопка не активна, либо после её нажатия нет никакого результата.

В этой инструкции подробно о том, чем обычно бывает вызвана проблема и о том, как её решить и удалить ненужные исключения в Microsoft Defender.

Удаление исключений Microsoft Defender в локальных групповых политиках

Не удается удалить исключения в окне Безопасность Windows

Обычно, причина того, что вы не можете удалить исключения в окне «Безопасность Windows» в том, что они были добавлены не с помощью этого интерфейса и не только в соответствующий ему раздел реестра, но и в политики Microsoft Defender.

Удаление исключений из политик в PowerShell

Самый быстрый способ удаления «неудаляемых исключений» состоит из следующих шагов:

  1. Закройте окно «Безопасность Windows», если оно открыто.
  2. Запустите Терминал Windows или Windows PowerShell от имени администратора, сделать это можно, нажав правой кнопкой мыши по кнопке «Пуск» и выбрав соответствующий пункт контекстного меню.
  3. Введите команду
    reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions" /f

    и нажмите Enter. Удаление исключений в PowerShell

  4. Введите команду
    Set-MpPreference -UILockdown 0

    Она не обязательна, но может решить некоторые дополнительные проблемы при доступе к элементам интерфейса защитника Windows.

  5. Снова откройте окно «Безопасность Windows», перейдите в Защита от вирусов и угроз — Управление настройками — Добавление или удаление исключений и, если исключения всё ещё в списке (так как они могут быть добавлены не только в политиках), удалите их как обычно: с большой вероятностью теперь они удалятся. Список исключений пуст в Microsoft Defender

Описанные шаги сработают в случае, если вы уже устранили причину появления этих исключений — обычно это какие-либо вредоносные программы на компьютере. Если они до сих пор остались в системе, есть вероятность, что они снова добавят соответствующие исключения.

Удаление вручную в редакторе реестра

Вы можете вручную удалить исключения, добавленные в локальные групповые политики в редакторе реестра, для этого:

  1. Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите regedit и нажмите Enter.
  2. В редакторе реестра перейдите к разделу
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  3. Если в этом разделе есть подраздел Exclusions — удалите его для удаления всех исключений из политик. Удаление политик исключений защитника Windows в реестре
  4. Зайдите в окно «Безопасность Windows» в раздел для настройки исключений и, если они там еще отображаются, удалите их с помощью кнопки «Удалить» (если она не активна и перед первым шагом вы не закрывали окно, закройте и снова перейдите на нужный экран).

На всякий случай приведу раздел, где прописываются исключения Microsoft Defender при добавлении без использования политик:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions

Однако здесь следует учитывать, что по умолчанию доступа к этому разделу у администратора нет. Вы можете получить его, но для этого раздела без необходимости я бы не рекомендовал этого делать.

Настройка исключений в редакторе локальной групповой политики

Если на вашем компьютере установлена Windows 11/10 Pro или Enterprise, вы можете использовать редактор локальной групповой политики:

  1. Нажмите клавиши Win+R на клавиатуре, введите gpedit.msc и нажмите Enter.
  2. В открывшемся редакторе локальной групповой политики перейдите к разделу Конфигурация компьютера — Административные шаблоны — Антивирусная программа Microsoft Defender — Исключения.
  3. Если состояние каких-то из политик в этом разделе отличаются от «Не задана», дважды нажмите по таким политикам. Исключения Microsoft Defender в редакторе локальной групповой политики
  4. Установите вариант «Не задано» и примените настройки. Отключить политики исключений Defender в редакторе локальной групповой политики
  5. Имеет смысл изучить состояние и остальных политик Microsoft Defender — по умолчанию, все они имеют состояние «Не задана».
  6. Снова зайдите в настройки исключений окна «Безопасность Windows» и, если записи исключений в нем остаются, удалите их обычным способом.

Дополнительная информация

В контексте проблем с Защитником Windows после заражения компьютера, вам также могут пригодиться следующие материалы:

В случае, если остаются какие-либо вопросы на тему статьи, буду рад ответить на них в комментариях ниже.

Карантин Microsoft Defender в Windows — где находится и как восстановить файлы?

Где находится карантин Microsoft Defender и как восстановить файлы из негоПри обнаружении вирусов или потенциально нежелательного с точки зрения встроенного антивируса Microsoft Defender файлов, он помещает их в карантин: из своего прежнего расположения такие файлы пропадают, а их запуск не удается.

В этой инструкции подробно о том, где находится карантин Microsoft Defender в Windows 11 и Windows 10 и о способах восстановить файлы из карантина. Также может пригодиться: Что делать, если Windows сама удаляет файлы.

Читать далее Карантин Microsoft Defender в Windows — где находится и как восстановить файлы?

Сама открывается и закрывается командная строка в Windows — варианты решения

Автоматически открывается командная строка — что делать?Некоторые пользователи Windows 11, Windows 10 и других версий ОС могут заметить, что при входе в систему или при обычной работе иногда может сама запускаться, а затем — закрываться командная строка, иногда — несколько окон подряд.

В этой инструкции подробно о том, что делать, если происходит автоматическое открытие окна командной строки, о чём это может говорить, в каких случаях имеет смысл предпринять действия, а когда — это нормальная работа системы. Если вы искали решение для ситуации, когда командная строка закрывается после введенной вами целенаправленно команды, об этом в отдельной инструкции: Что делать, если командная строка закрывается сразу после выполнения команды.

Возможные причины открытия окна командной строки

Командная строка открывается и закрывается случайным образом

Среди возможных причин, по которым вы можете наблюдать автоматическое открытие командной строки:

  • Задачи обслуживания и обновления Windows — иногда система сама может завершать некоторые процедуры, выполняя действия через командную строку. В этом случае это явление не будет регулярным, но иногда при входе в систему вы будете наблюдать одно или несколько подряд открывающихся окон командной строки, которые быстро закрываются.
  • Иногда появление командной строки может происходить при фоновом обновлении драйвера, например видеокарты — это также нормальная ситуация, но при этом наблюдается сравнительно редко.
  • Вирусы и вредоносное ПО — причина может быть и в работе вирусов или нежелательного ПО на компьютере, которое запускает те или иные процессы через bat-файлы, команды командной строки или иным образом.
  • Сторонние программы в автозагрузке — некоторые обычные прикладные программы при запуске также кратковременно открывают окно командной строки: если такие программы есть в автозагрузке, вы будете видеть такое окно при каждом входе в систему. Некоторые другие программы могут вызывать появление окна командной строки лишь иногда: например, OneDrive или браузеры для завершения установки обновлений.
  • Сетевые инструменты — серверное ПО и софт для VPN, прокси и синхронизации также может кратковременно открывать окно командной строки при запуске.
  • Обычные программа — если окно командной строки появляется только в момент запуска какой-то определенной игры или программы, здесь, как правило, беспокоиться не о чем — просто у этого конкретного ПО запуск устроен именно таким образом.

Подводя итог: если появление командной строки — не регулярное явление, а происходит раз в несколько дней при входе в Windows, либо при запуске строго определенных программ, беспокоиться, вероятнее всего не о чем.

В ситуации, когда командная строка случайным открывается постоянно в произвольные моменты времени, имеет смысл попробовать решить проблему, в том числе выяснить, не является ли это результатом работы вирусов или другого вредоносного ПО на вашем компьютере.

Как исправить автоматическое открытие и закрытие командной строки

Если есть основания полагать, что самопроизвольно открывающаяся командная строка — не результат обычной работы Windows, выполните следующие шаги:

  1. Проверьте ваш компьютер на наличие вредоносных программ с помощью специальных средств для их обнаружения, например, AdwCleaner. Также может иметь смысл использовать антивирусные утилиты, не требующие установки, такие как Kaspersky Virus Removal Tool. Проверка компьютера в AdwCleaner
  2. Проверьте, будет ли появляться командная строка, если выполнить чистую загрузку Windows (без сторонних служб и элементов автозагрузки), подробнее: Чистая загрузка Windows. Если в этом случае никаких окон нет, попробуйте убрать ненужные элементы автозагрузки и посмотреть, решит ли это проблему. Подробнее: Как удалить программы из автозагрузки Windows 11, Автозагрузка Windows 10. Для изучения элементов автозагрузки также можно использовать Sysinternals Autoruns. Особое внимание обратите на элементы автозагрузки в реестре, запускающие cmd.exe с набором параметров. Подозрительный элемент в автозагрузке
  3. После появления командной строки и её закрытия откройте Терминал Windows или Windows PowerShell от имени администратора (правый клик по кнопке «Пуск» и выбор соответствующего пункта), введите команду
    Get-ScheduledTask | Get-ScheduledTaskInfo | select TaskName, TaskPath, LastRunTime | out-gridview

    в результате откроется новое окно со списком задач планировщика, отсортируйте его по времени последнего запуска (нажмите по заголовку столбца LastRunTime) и проверьте, не было ли выполнено какое-либо задание в момент появления окна командной строки. Если такое задание было, откройте планировщик заданий (Win+Rtaskschd.msc) и посмотрите, какие команды выполняет это задание (путь к нему можно увидеть в столбце TaskPath), есть ли смысл о них переживать или это обычные системные задачи. При сомнениях можно нажать правой кнопкой мыши по заданию и отключить его. Недавние задания в планировщике заданий

  4. Если в планировщике заданий в разделе Microsoft — Office присутствует задание OfficeBackgroundTaskHandlerRegistration отключите его.
  5. Если проблема регулярная, окно появляется каждый раз при входе в систему и дольше чем на долю секунды, можно попробовать поймать момент и нажать клавишу Print Screen, чтобы сделать скриншот, а затем посмотреть, что именно выполняется в командной строке для последующих выводов и действий.
  6. Попробуйте выполнить проверку целостности и восстановление системных файлов: запустите командную строку от имени администратора, введите команды sfc /scannow и нажмите Enter.
  7. В случае, если проблема появилась недавно и у вас есть точки восстановления системы, попробуйте использовать их, чтобы откатить Windows к предыдущему состоянию: Точки восстановления Windows 11, Точки восстановления Windows 10.
  8. Есть сообщения, что проблема может возникать при отсутствующем пути C:\Windows\SysWow64\ в системной переменной PATH. Мне кажется не очень правдоподобным, поскольку его и не должно быть по умолчанию в последних версиях Windows 11 и Windows 10, но можно попробовать добавить этот путь в системную переменную среды PATH.

Если ваша ситуация отличается от предложенных сценариев появления проблемы, опишите в деталях, что именно происходит, какие при этом существуют закономерности: не исключено, что решение удастся подобрать.

Ваш системный администратор ограничил доступ к некоторым областям этого приложения в окне Безопасность Windows

Ваш системный администратор ограничил доступ к некоторым областям этого приложения — как исправить?При открытии отдельных параметров встроенного антивируса Windows 11 и Windows 10, известного как Microsoft Defender или Защитник Windows, вы можете увидеть сообщение «Страница недоступна. Ваш системный администратор ограничил доступ к некоторым областям этого приложения, в том числе к элементу, к которому вы пытаетесь получить доступ».

В этой инструкции подробно о способах исправить ситуацию и получить доступ к нужным настройкам, а также о том, почему это может происходить.

Возможные причины

Сообщение Ваш системный администратор ограничил доступ к некоторым областям этого приложения в окне Безопасность Windows

Сначала о возможных причинах, по которым пользователь может получать сообщение о том, что «администратор ограничил доступ к некоторым областям этого приложения» в «Безопасность Windows»:

  • Был установлен сторонний антивирус, заблокировавший часть функций и настроек Microsoft Defender. Обычно это выполняется в целях обеспечения стабильной работы и в такой ситуации, возможно, не следует предпринимать каких-либо действий.
  • Вы использовали какие-либо средства для отключения Защитника Windows 11 и Windows Как и в предыдущем случае: если это было сделано вами целенаправленно, может иметь смысл оставить всё как есть.
  • Вами или сторонним ПО на компьютере (иногда — вредоносным) были настроены локальные политики Microsoft Defender, отключающие доступ к отдельным его параметрам.
  • Политики, ограничивающие доступ к настройкам, действительно были настроены вашим системным администратором (если речь идёт о компьютере организации). В такой ситуации, если есть необходимость в изменении параметров, возможно, действительно следует обратиться к системному администратору.

Не исключены и другие сценарии появления проблемы, например, в какой-либо «сборке» Windows соответствующие политики могут быть настроены изначально.

Для выполнения всех далее описанных действий вы обязательно должны иметь права администратора на компьютере. Если это не так, потребуется либо зайти под учетной записью администратора, либо каким-то образом получить необходимые права, например, включив скрытую системную учетную запись «Администратор».

Способы снять ограничения доступа в Microsoft Defender

Почти во всех случаях ограничения в окне «Безопасность Windows» задаются политиками Microsoft Defender, изменить которые можно в редакторе локальной групповой политики (если у вас Windows 11/10 Pro или Enterprise) или редакторе реестра (для любой версии Windows).

Прежде чем приступать, рекомендую проверить, есть ли точки восстановления системы на дату, когда проблемы ещё не было. Если есть — используйте их в первую очередь, а уже затем переходите к далее описанным подходам к решению. В частности, это может помочь, когда причиной ошибки стали обновления системы безопасности Windows, прецеденты чему уже были.

Windows Powershell (Терминал Windows)

Перед тем как прибегать к далее описанным методам решения проблемы, попробуйте следующий быстрый метод решения, иногда он оказывается работоспособным:

  1. Закройте окно «Безопасность Windows».
  2. Запустите Windows PowerShell или Терминал Windows от имени администратора, сделать это можно через меню по правому клику на кнопке Пуск.
  3. Введите команду
    Set-MpPreference -UILockdown 0

    и нажмите Enter. Отключение блокировки интерфейса в окне Безопасность Windows

После успешного выполнения команды закройте окно консоли и проверьте, была ли решена проблема.

В реестре

Рекомендую начать с редактора реестра:

  1. Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите regedit и нажмите Enter.
  2. В редакторе реестра перейдите к разделу
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\
  3. По умолчанию в этом разделе должен быть лишь один подраздел — Policy Manager, при этом пустой. Если в нём есть значения кроме «По умолчанию» — удалите их (выбираем значение, правый клик — удалить). Если в этом расположении есть другие подразделы, например, UX Configuration — удалите их тоже. Политики Microsoft Defender в редакторе реестра
  4. Проверьте, существует ли раздел реестра
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\

    Если он присутствует в реестре и содержит какие-либо значения или подразделы, удалите их тоже. Ограничения интерфейса Безопасности Windows в редакторе реестра

  5. Закройте редактор реестра и перезагрузите компьютер, затем проверьте, решило ли это проблему.

В ситуации, когда после перезагрузки компьютера проблема не решена, при этом какие-то из указанных разделов или значений реестра вы удаляли, проверьте: не появились ли они снова.

Если вы снова их там наблюдаете, при этом речь идёт о личном компьютере с личной учётной записью, есть вероятность что какое-то стороннее программное обеспечение добавляет эти изменения в реестр. Возможно, это антивирус, а возможно — наоборот. Если есть подозрения о наличии чего-то вредоносного, имеет смысл выполнить проверку с помощью таких средств как Dr.Web CureIt!, AdwCleaner и других.

В редакторе локальной групповой политики

В Windows 11 и Windows 10 Pro или Enterprise, можно использовать редактор локальной групповой политики для проверки настроенных политики и их отключения:

  1. Нажмите клавиши Win+R на клавиатуре, введите gpedit.msc и нажмите Enter.
  2. В редакторе локальной групповой политики перейдите в раздел «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows».
  3. Поочередно зайдите в подразделы «Безопасность Windows», «Центр обеспечения безопасности», «Антивирусная программа Microsoft Defender» и изучите политики в этих разделах и их подразделах: по умолчанию состояние всех должно быть «Не задана». Если для каких-то из политик вы видите «Включена» или «Отключена», дважды нажмите по такой политики и установите «Не задано», примените настройки. Политики Microsoft Defender в редакторе локальной групповой политики
  4. После выполнения этих действий, перезагрузите компьютер и проверьте, решило ли это проблему.

Также здесь может оказаться полезным материал: Как сбросить локальные групповые политики и политики безопасности в Windows.

Удаление всех настроенных политик, имеющих отношение к Защитнику Windows и не только к нему

При отсутствии желаемого результата после выполнения описанных выше шагов можно попробовать удалить вообще все настроенные политики из реестра.

Учитывайте, если в них было настроено что-то полезное, оно также будет потеряно, возможны и нежелательные последствия. Выполняйте эти действия только под свою ответственность. Желательно создать точку восстановления системы перед выполнением далее описанных действий.

Запустите командную строку от имени администратора, затем по порядку введите следующие команды, нажимая Enter после каждой. Выполнение некоторых из указанных команд может завершаться с ошибкой, в этом случае просто переходим к следующей.

reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies" /f
reg delete "HKLM\Software\Microsoft\WindowsSelfHost" /f
reg delete "HKLM\Software\Policies" /f
reg delete "HKLM\Software\WOW6432Node\Microsoft\Policies" /f
reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies" /f
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center" /v
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" /f
reg delete "HKCU\Software\Microsoft\WindowsSelfHost" /f
reg delete "HKCU\Software\Policies" /f
reg delete "HKLM\Software\Microsoft\Policies" /f

Перезагрузите компьютер после выполнения команд и проверьте, была ли решена проблема.

Дополнительные способы

Если описанные выше варианты не сработали, можно попробовать следующие подходы:

  • Запустить Терминал Windows или Windows PowerShell от имени администратора по правому клику на кнопке Пуск и выполнить команду
    Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage
  • Скачать обновление KB5007651 из каталога обновлений Майкрософт и установить его.
  • Один из читателей в комментариях предлагает следующий способ, который помог не только ему: нажать Win+R, ввести secpol.msc, перейти в раздел Локальные политики — Параметры безопасности — Учётные записи: Состояние учетной записи Администратор, включить опцию.

Если есть основания полагать, что сообщение «Ваш системный администратор ограничил доступ к некоторым областям этого приложения» — результат работы вируса или другого вредоносного ПО, предпримите меры для его поиска и удаления. Здесь может оказаться полезной инструкция: Что делать, если вирус блокирует сайты, установку и запуск антивирусов.

Как отключить Microsoft Defender в Windows 11

Как отключить защитник Windows 11Если по какой-то причине вам потребовалось отключить Защитник Windows 11, который сейчас называется Microsoft Defender навсегда или на время, сделать это можно несколькими способами: вручную или с помощью сторонних программ и скриптов.

В этой инструкции подробно о работающих способах отключения Microsoft Defender в Windows 11, часть из которых работает постоянно, часть — отключают его лишь на время.

Отключение антивирусной защиты в окне «Безопасность Windows»

Базовый способ отключения Защитника Windows 11, работающий лишь некоторое время, после чего система вновь включает его — использование интерфейса «Безопасность Windows». Обратите внимание: если причина необходимости отключения антивируса в том, что он удаляет нужные файлы, вы можете просто добавить папки с ними в исключения.

Учитывайте, что всё далее описанное вы выполняете под свою ответственность: возможно, программу, которую не даёт использовать Защитник Windows, действительно не стоит запускать. Чтобы отключить Microsoft Defender в его параметрах, достаточно выполнить следующие шаги:

  1. Откройте окно «Безопасность Windows», используя значок в области уведомлений, либо Параметры — Конфиденциальность и защита — Безопасность Windows.
  2. Откройте пункт «Защита от вирусов и угроз». Защита от вирусов и угроз в Windows 11
  3. В разделе «Параметры защиты от вирусов и угроз» нажмите «Управление настройками». Настройки параметров защиты от вирусов и угроз
  4. Отключите пункты «Защита в режиме реального времени», «Облачная защита», «Автоматическая отправка образцов». Если вы отключаете Microsoft Defender, чтобы использовать какие-то программы, которые модифицируют его работу, отключите также пункт «Защита от подделки» в этом же окне. Временное отключение защитника Windows 11
  5. Если после проделанных действий какие-то программы не запускаются с сообщением «Вредоносный файл», в окне «Безопасность Windows» зайдите в раздел «Управление приложениями/браузером», откройте «Параметры защиты на основе репутации» и отключите проверку и блокировку потенциально нежелательных приложений, а в свойствах самого файла, если он был скачан из Интернета поставьте отметку «Разблокировать» и примените настройки.

В результате функции антивирусной защиты Microsoft Defender будут временно отключены. Однако, через некоторое время или после перезагрузки защита вновь будет включена.

Скрипт для полного отключения Защитника Windows 11

ToggleDefender — простой bat-скрипт, полностью отключающий все функции защиты в Защитнике Windows (Microsoft Defender), фильтр SmartScreen, уведомления, а также используемые ими службы. Один нюанс: включить антивирус повторно после использования скрипта может быть затруднительным, поэтому рекомендую предварительно создать точку восстановления системы.

Использование скрипта для отключения защитника:

  1. Перейдите в Безопасность Windows — Защита от вирусов и угроз — Управление настройками параметрами защиты от вирусов и угроз и отключите опцию «Защита от подделки». Отключить защиту от подделки в Microsoft Defender
  2. Скачайте скрипт с официального сайта https://www.majorgeeks.com/files/details/toggledefender.html
  3. Откройте свойства скачанного файла (правый клик — свойства), установите отметку «Разблокировать» и нажмите «Ок». Разблокировать ToggleDefender
  4. Запустите скачанный скрипт.
  5. Через короткое время появится окно с текущим статусом Защитника Windows и предложением отключить его — «Disable Windows Defender?». Нажмите «Да». Отключение Microsoft Defender в ToggleDefender
  6. В течение короткого времени (несколько секунд, какие-либо уведомления появляться не будут) защитник будет полностью отключен, но желательно также перезагрузить компьютер. Защитник Windows 11 полностью отключен
  7. Внутри скрипта в разделе «Personal Configuration Tweak» присутствуют дополнительные опции, например параметры для включения и отключения отправки образов в облако или защиты от потенциально нежелательных программ, которые можно расскомментировать, чтобы они также применялись при использовании скрипта.

Если вы также захотите убрать значок «Безопасность Windows» из области уведомлений панели задач, просто отключите его автозагрузку (подробнее: Как убрать программы из автозагрузки Windows 11).

Полное отключение антивирусной защиты Microsoft Defender в редакторе локальной групповой политики и редакторе реестра

Для использования этого метода предварительно потребуется отключить опцию «Защита от подделки» в Защитнике Windows, для этого:

  1. Откройте окно «Безопасность Windows», перейдите в пункт «Защита от вирусов и угроз».
  2. Нажмите «Управление настройками» в пункте «Параметры защиты от вирусов и угроз».
  3. Отключите пункт «Защита от подделки».

Дальнейшие шаги можно выполнить в редакторе реестра (в Windows 11 любой редакции) или в редакторе локальной групповой политики (только Pro и Enterprise).

В редакторе реестра

  1. Нажмите клавиши Win+R на клавиатуре, введите regedit и нажмите Enter.
  2. Перейдите к разделу реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  3. В правой панели редактора реестра нажмите правой кнопкой мыши, выберите «Создать» — «Параметр DWORD» и создайте параметр с именем DisableAntiSpyware.
  4. Дважды нажмите по параметру и задайте значение 1 для него.
  5. В том же разделе создайте параметр DisableAntiVirus и задайте значение 1 для него.
  6. В разделе Windows Defender создайте подраздел с именем Real-Time Protection, а в нём — параметр DWORD с именем DisableRealtimeMonitoring и значением 1. Отключение защитника Windows 11 в редакторе реестра
  7. Обновление: вариант из этого, 7-го шага, похоже, больше не работает, параметры возвращаются в исходное состояние. В разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender (потребуется получить права на изменение раздела реестра, может потребоваться перезагрузка в безопасном режиме) создайте параметры DWORD с именами DisableAntiSpyware, DisableAntiVirus и ServiceStartStates и установить значение 1 для каждого из них, перезагрузить компьютер. Для отключения защиты от потенциально нежелательных программ, измените значение параметра PUAProtection в этом разделе на 0.
  8. Если необходимо отключить службы, имеющие отношение к работе Защитника Windows, перезагрузите компьютер в безопасном режиме, а затем измените значение параметра Start на 4 в каждом из следующих разделов реестра:
    HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Services\Sense\ 
    HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Services\WdBoot\ 
    HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Services\WdFilter\ 
    HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Services\WdNisDrv\ 
    HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Services\WdNisSvc\ 
    HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Services\WinDefend\

После выполнения указанных действий, перезагрузите компьютер, защита будет отключена.

В редакторе локальной групповой политики

  1. Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите gpedit.msc и нажмите Enter.
  2. В открывшемся редакторе локальной групповой политики перейдите к разделу Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Антивирусная программа Microsoft Defender.
  3. Дважды нажмите по параметру «Выключить антивирусную программу Microsoft Defender», выберите пункт «Включено» и примените настройки. Отключение защитника Windows в редакторе локальной групповой политики
  4. Зайдите во вложенный раздел «Защита в режиме реального времени» и включите политику «Выключить защиту в реальном времени».

После выполнения указанных действий может потребоваться перезагрузка компьютера.

Полное отключение в программе Defender Control

Бесплатная утилита Defender Control — одна из самых эффективных утилит для полного отключения Защитника Windows и его последующего включения при необходимости, регулярно обновляемая с учётом последних изменений защиты.

Внимание: утилита имеет множество обнаружений в VirusTotal. Большинство из них говорит о том, что она служит для отключения Microsoft Defender и обнаружение типа «Not-a-virus», но есть и иные. Гарантий полной безопасности дать не могу.

Порядок использования утилиты будет следующим:

  1. Перейдите в Безопасность Windows — Защита от вирусов и угроз — Управление настройками (в разделе Параметры защиты от вирусов и угроз) и отключите опцию «Защита от подделки».
  2. Скачайте архив с Defender Control с официального сайта https://www.sordum.org/9480/defender-control-v2-1/
  3. Распакуйте архив в папку, которую предварительно следует добавить в исключения Защитника Windows (либо отключить его первым способом). Внутри архива есть ещё один архив, пароль — sordum, распакуйте и его тоже.
  4. Нажмите правой кнопкой мыши по файлу dControl в папке, выберите пункт «Свойства», установите отметку «Разблокировать» и нажмите Ок. Запустите файл dControl.exe.
  5. Интерфейс программы очень простой, в разделе Menu — Languages можно включить русский язык интерфейса. В программе есть 3 состояния с соответствующим цветом оформления: Зелёный — Защитник Windows включен, Красный — отключен, Оранжевый — частично отключен (например, в параметрах). Отключить Защитник Windows 11 в Defender Control
  6. Для того, чтобы полностью отключить Защитник Windows в Defender Control, просто нажмите соответствующую кнопку и дождитесь смены статуса. Защитник Windows 11 отключен в Defender Control

После отключения, программу можно закрыть, но лучше сохранить где-то, либо помнить о том, где её можно скачать при необходимости на случай, если включить Microsoft Defender потребуется снова.

Не заходит в ВК (ВКонтакте) в браузере на компьютере или с телефона — что делать?

Что делать, если не заходит в ВКЕсли вы столкнулись с тем, что не можете зайти в ВК (ВКонтакте) в браузере на компьютере или ноутбуке или в приложении через телефон, причины могут быть разными: иногда это — взлом, иногда — проблемы с сетью или вредоносные программы. Возможны и иные причины.

В этой пошаговой инструкции подробно о том, что делать, если не получается зайти в ВК (vk.com), чтобы исправить ситуацию. Будут рассмотрены способы как для компьютера с Windows, так и для смартфонов Android или iPhone.

Читать далее Не заходит в ВК (ВКонтакте) в браузере на компьютере или с телефона — что делать?

Farbar Recovery Scan Tool (FRST) — поиск и удаление нежелательного ПО в Windows

Использование Farbar Recovery Scan ToolСредство сканирования системы Farbar Recovery Scan Tool, предназначенное для поиска вредоносного ПО или результатов его работы и последующего их удаления нельзя назвать типичным: действия в нём производятся не автоматически, а по большей части вручную, в отличие от самых популярных средств удаления вредоносных программ.

Но даже начинающим пользователям FRST может пригодиться: с его помощью они смогут передать полную информацию о различных критичных для работы Windows элементах и системных параметрах специалисту, который, в свою очередь, может помочь, составив файл для автоматического исправления найденных проблем. В статье далее — кратко о том, как именно работает Farbar Recovery Scan Tool.

Использование Farbar Recovery Scan Tool

Скачать Farbar Recovery Scan Tool с поддержкой русского языка интерфейса для x64 или x86 (32-бит) версий Windows 11, Windows 10 или предыдущих версий ОС можно с официальной страницы. Учитывайте, что некоторые браузеры и средства защиты системы могут предупредить о небезопасности этого файла. Однако, с репутацией инструмента полный порядок и, во всяком случае из указанного источника, скачивать его безопасно.

Запуск утилиты производится от имени администратора, язык интерфейса определяется текущим языком интерфейса установленной ОС. В общем случае порядок использования FRST на этапе сканирования состоит из следующих шагов:

  1. Определение параметров сканирования. Для большинства сценариев подходят параметры, выставленные по умолчанию: анализ записей реестра, служб, списков процессов, параметров интернета и браузера, драйверов, файлов, созданных в течение последнего месяца, а также дополнительных системных параметров в рамках пункта «Addition.txt», где анализируются учетные записи, файл hosts, правила брандмауэра и некоторые дополнительные элементы, а также ошибки журнала событий и защитника Windows. Главное окно Farbar Recovery Scan Tool
  2. Запуск сканирования и ожидание результатов. Процесс сканирования FRST
  3. По итогам сканирования создаются текстовые файлы с результатом анализа. Файлы располагаются в той же папке, откуда производился запуск Farbar Recovery Scan Tool. При использовании параметров по умолчанию это два файла — FRST.txt и Addition.txt Файл addition.txt создан

После завершения сканирования возможны два сценария:

  • Самостоятельный анализ файлов FRST.txt и Addition.txt, составление файла fixlist.txt и запуск исправления в Farbar Recovery Scan Tool. Для самостоятельного анализа необходимо понимание назначения элементов, представленных в вышеуказанных файлах, а также того, как именно могут «прописываться» вредоносные программы в системе, поскольку в файлах отчетов, за исключением отдельных пунктов (например, локальных групповых политик) указания на необходимость пристального внимания к отдельным пунктам отсутствуют. Файл frst.txt
  • Передача файлов для анализа специалисту, получение от него файла fixlist.txt и запуск исправления.

Во всех случаях файл fixlist.txt представляет собой текстовый документ, в строках которого указываются элементы, ранее найденные FRST и подлежащие удалению/исправлению. Готовый файл для исправления располагается в папке с исполняемым файлом программы, после чего необходимо запустить Farbar Recovery Scan Tool от имени администратора и нажать кнопку «Исправить». В зависимости от конкретных элементов, часть из них будут удалены, часть — приведены в состояние «по умолчанию», работа указанных процессов будет остановлена.

Подводя итог, FRST отличный инструмент, с помощью которого:

  • Обычные пользователи могут передать максимально подробную информацию о текущем состоянии системы тому, кто может помочь с решением возникших проблем и удалением вредоносного ПО.
  • Специалист может получить детальную информацию по всем ключевым для работы системы элементов, проанализировать её и составить сценарий для исправления найденных проблем.

VT4Browsers — расширение VirusTotal для Google Chrome и Mozilla Firefox

Расширение VT4BrowsersVirusTotal — один из самых популярных сервисов для проверки файлов на вирусы онлайн доступен не только как отдельный сайт, но, при желании, может быть встроен в браузер.

Официальное расширение VT4Browsers, доступное для Google Chrome и других браузеров на базе Chromium, а также для Mozilla Firefox позволяет быстро проверить файлы на вирусы перед скачиванием, в том числе автоматически и получить отчет VirusTotal по найденным угрозам. На близкую тему: Проверка на вирусы онлайн — лучшие сервисы.

Использование VT4Browsers

Скачать расширение VT4Browsers вы можете из официальных магазинов расширений/плагинов:

После установки расширения, на примере Google Chrome, у вас появится возможность:

  1. Изменить настройки VT4Browsers нажав по значку расширения. По умолчанию включена проверка скачиваемых файлов и отключена проверка документов. Дополнительно можно включить запрос на отправку скачиваемых файлов в VirusTotal (чтобы не отправлять всё подряд), а также остановку загрузки до окончания проверки. Настройки VT4Browsers
  2. Вторая страница настроек служит для настроек VT Augment и большинству обычных пользователей не потребуется. Прочитать можно на официальном сайте.
  3. При установленном и включенном расширении VT4Browsers при клике правой кнопкой мыши на ссылках, значке расширения, открытых сайтах в контекстном меню будут доступны новые действия, связанные с проверкой элементов в VirusTotal — проверка ссылки, текущей страницы и другие. Контекстное меню VT4Browsers

По умолчанию, каждый скачиваемый вами файл автоматически проверяется и VirusTotal, о чём вы увидите уведомление рядом со значком расширения.

Уведомление об отправке файла в VirusTotal

Нажав по «Go to VirusTotal File Report» вы перейдёте к отчету о результатах проверки текущего файла различными антивирусами, что может помочь сделать вывод о его безопасности.

Отчет о проверке файла с помощью VirusTotal

К сожалению, расширение VT4Browsers недоступно на русском языке, но даже в текущем виде может быть полезным для тех, кто беспокоится о возможности получения вредоносного ПО в скачиваемых файлах.

Это приложение может нанести вред устройству при запуске программы в Windows 11 и Windows 10 — причины и что делать?

Это приложение может нанести вред устройству — что делать?При запуске некоторых скачанных из Интернета программ и утилит в Windows 11 или Windows 10 вы можете увидеть всплывающее окно с текстом: Вредоносный файл. Это приложение может нанести вред устройству. Также могут быть под угрозой конфиденциальные личные сведения.

В этой статье подробно о том, чем может быть вызвано такое предупреждение и что делать, если файл всё-таки нужно запустить. На близкую тему: Файл скачивают редко, возможно он вредоносный в Google Chrome.

Почему Windows определяет файл как вредоносный

За появление уведомления о том, что «Это приложение может нанести вред устройству» отвечает защита на основе репутации фильтра SmartScreen в Microsoft Defender (Защитнике Windows).

Уведомление: Вредоносный файл. Это приложение может нанести вред вашему устройству.

Если, согласно базам Майкрософт, файл имеет не лучшую репутацию, его запуск будет заблокирован, а вы увидите рассматриваемое предупреждение.

Однако это не всегда говорит о фактической опасности такого файла, например, запуск может блокироваться для:

  • Малоизвестных программ получения системной и конфиденциальной информации (ключей продуктов, паролей), даже если эта информация никуда не передаётся.
  • Непопулярных средств удаленного доступа к рабочему столу (см. Лучшие программы для удаленного управления компьютером).
  • Модифицированных или взломанных программ.

Что делать, как запустить программу или отключить предупреждения о вредоносных файлах

Прежде всего, перед запуском файлов, для которых вы видите предупреждение «Вредоносный файл. Это приложение может нанести вред устройству» рекомендую выполнить проверку такого файла онлайн (Как проверить файлы на вирусы онлайн).

Если, независимо от результатов проверки, вы уверены в том, что вы хотите запустить это приложение, достаточно выполнить следующие действия:

  1. В окне с предупреждением нажать «Подробнее».
  2. Нажать «Запустить в любом случае». Запустить файл в любом случае

В результате скачанная программа будет запущена. Если окажется, что ваши действия были ошибочными и файл запускать не стоило, вам могут пригодиться средства для удаления вредоносных программ с компьютера.

Если вы хотите полностью отключить такие предупреждения в Windows 11 и Windows 10 и осознаете, что тем самым подвергаете систему риску:

  1. Зайдите в «Безопасность Windows» в параметрах или используя значок в области уведомлений.
  2. Откройте пункт «Управление приложениями/браузером». Управление приложениями и браузером в Microsoft Defender
  3. Откройте «Параметры защиты на основе репутации». Параметры защиты на основе репутации
  4. Отключите пункт «Проверка приложений и файлов» фильтра SmartScreen. Отключить проверку приложений и файлов SmartScreen

После выполнения этих действий запуск потенциально вредоносных файлов блокироваться не будет (однако, файлы, в которых обнаружены вирусы, всё так же продолжат блокироваться Microsoft Defender).