PDA

Показать полную графическую версию : [решено] Windows defender


LoyZ
31-07-2015, 08:27
Может быть никому и не потребуется, но меня прямо таки выморозило, когда этот самый защитник вычистил директорию с пилюлей, ни слова мне не сказав, прям как сбербанк =)
В итоге полез в политики и теперь защитник спрашивает у меня, что делать.
gpedit.msc -> administrativ templates -> windows components -> windows defender -> client interface.
Display notification to client when they need to perform action - enabled.

Andreyua
31-07-2015, 12:41
У меня защитник почему то отсутствует в политиках.
Вин 10 про рус 64

MKN
31-07-2015, 13:31
Обратил внимание, что папка Windows defender у меня занимает - более 800 Мб. Явно перебор...
Обычно его отключаю, т.к. проку от него не много ( http://www.comss.ru/page.php?id=2431 )

Andreyua
31-07-2015, 13:54
вычистил директорию с пилюлей »
Так все же , как это отключить, если защитника нету в политиках?

Blast
31-07-2015, 14:09
Andreyua, в политиках он есть: Конфигурация компьютера - Административные шаблоны - Компоненты Windows - Endpoint Protection - Клиентский интерфейс - параметр Отображать уведомления для клиентов когда им требуется выполнить действие.

Или то же самое в реестре:Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\UX Configuration]
"Notification_Suppress"=dword:00000000

Но включение этого параметра равносильно его отсутствию. Тем более, что уведомления о действиях запрашивается не для всего:Этот параметр политики определяет, нужно ли отображать уведомления для клиентов, когда им требуется выполнить следующие действия:
Запустить полную проверку
Загрузить последние определения вирусов и программ-шпионов
Загрузить автономное средство проверки системы


Если вы включаете или не настраиваете этот параметр политики, уведомления отображаются для клиентов, когда им требуется выполнить указанные действия.

Если вы отключаете этот параметр политики, уведомления не отображаются для клиентов, когда им требуется выполнить указанные действия.

В итоге полез в политики и теперь защитник спрашивает у меня, что делать. »
То есть защитник как показывал уведомления при необходимости запуска полной проверки и обновления, так и дальше продолжает это делать :)
Вместе с тем вы можете настроить другие политики защитника, в частности в подразделе Угрозы.

Но лучше всего просто добавьте в исключения папку со своими пилюльками.

LoyZ
31-07-2015, 17:22
о есть защитник как показывал уведомления при необходимости запуска полной проверки и обновления, так и дальше продолжает это делать »
Не вполне видимо я ясно изложил проблему. Сначала он меня просто уведомил, что дескать, хозяин, я тут без тебя удалил файлы, которые я посчитал ненужными! А после коррекции он стал спрашивать, типа Хозяин, мне кажется тут левые файлы, что мне с ними сделать?
Вот где то так =)
Просто я вышел из себя от возмущения, что мой же защитник сработал по сценарию касперского. Применил без моего согласия тактику выжженной земли. Причем, самое веселое, что стер файлики с самбы (сетевого диска).
Но лучше всего просто добавьте в исключения папку со своими пилюльками. »
Я добавляю иные пути в исключения, но пардон, я должен ховать подальше. как нашкодивший пацан, или я могу работать на машине в союзе с ПО?
Не, ребята, я конечно понимаю, что вы тут виндуозы до мозга костей, адепты стока от microsoft, каким бы алогичным он не был... Я в какой то мере тоже люблю сток, но повторюсь, "в какой то мере" а меру все таки надо бы иметь, а не думать за меня, что делать с тем, или иным. Всё равно фряхи из windows не получится по безопасности. Совершенно разные идеологии систем и насаждать пользователю что то насильнол, это уже как то дискомфортно становится.

Blast
31-07-2015, 17:41
Нет, изложили вы все довольно внятно, просто указанная и примененная вами политика не распространяется на запрос удаления файлов определенного уровня угрозы. Если посмотреть на значение параметра реестра, регулирующего эту политику, то становится ясно, что состояние политики Включено = состоянию Не задано, а состояние политики Отключено попросту подавляет отображение запроса пользователю, но не автоматизирует выполнение отслеживаемых ею задач.
В принципе в защитнике автоматически помещаются в карантин только файлы с высшим уровнем угрозы. Так должно быть по крайней мере, но я не могу достоверно это утверждать так как не сталкиваюсь с такими файлами, а при срабатывании на riskware например всегда отображается уведомление об обнаружении с возможностью выбора действия.

Igor-Ra
05-10-2015, 20:02
А скажите, насколько сей Defender вообще эффективен. Может ли он собою заменить полноценный (сторонний) антивирус и файрволл? Я по привычке использую Eset Smart Security, но последние его версии довольно прожорливы. Вот и закрадывается мыслишка: а может ну его, этот ESS? Может, Defender справится?

Vadikan
05-10-2015, 22:26
Igor-Ra, http://forum.oszone.net/showthread.php?t=151464 (с конца читайте)




© OSzone.net 2001-2012