Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Интерфейс - уведомления антивируса

Ответить
Настройки темы
Интерфейс - уведомления антивируса

Аватара для Mr.Merak

Пользователь


Сообщения: 84
Благодарности: 11

Профиль | Отправить PM | Цитировать


Подскажите, есть ли способ получать уведомления когда встроенный антивирус 10ки что-то делает с файлами, например, помещает в карантин?

Отправлено: 10:00, 13-09-2020

 

Аватара для Mr.Merak

Пользователь


Сообщения: 84
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата Vadikan:
В общем, этого достаточно должно быть. »
как выяснилось - нет

Последний раз редактировалось Mr.Merak, 16-06-2022 в 11:02.


Отправлено: 10:15, 11-04-2022 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Mr.Merak

Пользователь


Сообщения: 84
Благодарности: 11

Профиль | Отправить PM | Цитировать


Тема изначально от сюда, но я решил создать новую, чтобы подробно описать проблему по шагам. Может у кого появятся свежие идеи на эту тему.

Цель. Я хочу чтобы дефендер только уведомлял о найденной угрозе и сам никаких действий к ней не применял.

Теория нам говорит, что нужно для начала в powershell сделать так:
Код: Выделить весь код
Set-MpPreference -UnknownThreatDefaultAction 9
Set-MpPreference -LowThreatDefaultAction 9
Set-MpPreference -ModerateThreatDefaultAction 9
Set-MpPreference -HighThreatDefaultAction 9
Set-MpPreference -SevereThreatDefaultAction 9
Проверяем:
Код: Выделить весь код
Get-MpPreference| Out-String -stream | Select-String action
(еще подтверждение в: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Threats\ThreatSeverityDefaultAction\)

Также, в настройках нам нужно убрать галку с "Защита от подделки". Опции для её отключения через powershell нет, но так мы можем убедится что оно и вправду отключено:
Код: Выделить весь код
get-MpComputerStatus| Out-String -stream | Select-String tamper
(еще подтверждение в: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features\)

Теперь берем вирусню, к примеру на MalwareBazaar и смотрит что произойдёт после распаковки.

Результат. Мало того что он "съедет" вирусню, но также делает пометку в журнале VirTool:Win32/DefenderTamperingRestore и удаляет наши значения в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Threats\ThreatSeverityDefaultAction\

Все это актуально для Win10 21H2 Pro.

Отправлено: 10:43, 19-05-2022 | #12



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Интерфейс - уведомления антивируса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Безопасность - Удаление антивируса Zeev Программное обеспечение Windows 7 02-07-2020 11:03
Антивирусы - выбор антивируса simsa Защита компьютерных систем 5 05-08-2015 17:05
CMD/BAT - Вирусораспространитель антивируса maximuma Скриптовые языки администрирования Windows 7 08-06-2015 13:16
Вопрос - 2 антивируса 71алексей71 Защита компьютерных систем 3 06-12-2013 09:39
Ошибка - Ошибка Антивируса invisible32 Microsoft Windows 2000/XP 20 13-10-2013 00:48




 
Переход