Deshabilitar windows defender 8.1.

Antivirus incorporado. Estoy casi seguro de que muchas personas se han topado con este antivirus antes: en su vida independiente se llamaba Microsoft Security Essentials y gozaba de cierta popularidad. La interfaz no deja dudas de que esto es todo: ambos programas se ven idénticos.

El antivirus se llama "Windows Defender", o en inglés "Windows Defender". Hay bastantes opiniones sobre esta decisión en Internet, y las más contradictorias. Entonces, ¿cómo es él realmente? ¿Bueno o malo?

Aunque a muchos les interesan las preguntas más sencillas, comenzaremos con ellas. Entonces:

¿Dónde está él?

Encontrar un antivirus es bastante simple, y estamos buscando una moda pasajera del mismo nombre:

Con eso donde se entiende. La siguiente pregunta que se puede escuchar con bastante frecuencia es sobre cómo encenderlo o apagarlo. Básicamente enciéndelo. Y está principalmente interesado en los propietarios de computadoras recién adquiridas, en las que originalmente se preinstaló una versión de evaluación de algún otro antivirus. Después de quitárselo e intentar pinchar al “defensor” con un palo, declara resentido que “ programa de windows Defender deshabilitado no supervisa la computadora".

Entonces, ¿cómo se enciende Windows Defender?

Muy simple. Para esto necesitamos de nuevo. Solo que esta vez, otro elemento, "Centro de soporte":

Hacemos clic, y una ventana es visible, algo como en la captura de pantalla a continuación:

En realidad, aquí es donde puedes encenderlo. ¿Cómo? Creo que lo resolverás sin mí. Y seguimos y pasamos al tema más candente.

¿Qué tan bueno es el antivirus incorporado en Windows 8?

Y realmente, ¿cuánto? Bueno, para empezar, si tienes ganas de investigar, te enviaré un artículo sobre . ¿Quién no quiere ir allí? Diré que ningún antivirus le brindará una protección del 100%, y es bastante difícil evaluar realmente la calidad de dicho producto. Por lo tanto, francamente, aquellos que escriben que el antivirus incorporado no protege bien, toman su opinión del techo y es poco probable que puedan confirmarlo con algo específico. Y si pueden, será un caso especial, que tiene muy poco efecto en la imagen como un todo.

Pero, ¿hay una opinión de los profesionales sobre este tema? Para ello, propongo acudir al menos a los expertos del conocido recurso Virus Bulletin (http://www.virusbtn.com). Y ¿qué vemos? Y vemos que Microsoft Security Essentials es un “luchador” tan fuerte de nivel medio. Él no es tan malo.

Como resultado, para decirlo sin rodeos, si no descarga toneladas de basura de la red y no tiende a insertar una unidad flash USB en su computadora, que previamente visitó varios cibercafés y una clase de computación en una universidad. , este antivirus será suficiente para ti.








Introducción

Windows Defender es la protección antivirus básica en Windows 8, 8.1 y 10. A diferencia de la herramienta equivalente en Windows XP, Vista y 7, la versión de Windows 8/8.1/10 protege contra virus y otros tipos de malware, no solo spyware. El producto se parece a Microsoft Security Essentials para Windows XP, Vista y 7, pero a diferencia de él, no tiene varias funciones, como la capacidad de seleccionar el tiempo o limitar los recursos de la CPU utilizados para los análisis programados mediante la interfaz gráfica, iniciar rápidamente un análisis mediante el menú contextual, mostrando un icono en el área de notificación de la barra de tareas, etc.

Windows Defender usa un servicio actualizaciones de windows para descargar nuevas firmas de virus una vez al día. Si el proceso de actualización falla, debe reinstalar las actualizaciones de Windows.

Tenga en cuenta que no puede instalar Microsoft Security Essentials en Windows 8, 8.1 o 10. La instalación de un programa antivirus de terceros (como Avast Free Antivirus) deshabilitará Windows Defender automáticamente; no tiene sentido consumir recursos adicionales del sistema usando múltiples soluciones antivirus.

Configuración de Windows Defender en Windows 10, 8.1 y 8

Para iniciar Windows Defender en Windows 8 y 8.1, abra la barra de búsqueda de la aplicación presionando la combinación de teclas: tecla de Windows y Q, ingrese la frase "Defender" en la barra de búsqueda y haga clic en el resultado.

En Windows 10, abra el menú Inicio o busque Cortana presionando la combinación de teclas: tecla de Windows y S, ingrese la frase "Defender" en la barra de búsqueda y seleccione "Configuración de Windows Defender". Dado que todas las configuraciones de Windows Defender ahora se encuentran en la nueva interfaz universal, no tiene sentido abrir la ventana principal del programa.

Si desinstaló previamente un antivirus de terceros, verá un cuadro de diálogo que indica que Windows Defender está deshabilitado. En este caso, abra el Centro de actividades desde el icono en el área de notificación de la barra de tareas y en la sección "Seguridad", habilite las opciones "Protección antivirus" y "Protección contra software espía y programas no deseados". Alternativamente, puede abrir el Panel de control (tecla de Windows + X), escribir "Centro" en la barra de búsqueda y luego alternar las opciones en la sección "Seguridad" al estado "Activado". Tenga en cuenta que en Windows 8 y 8.1 es posible que el Centro de actividades no muestre el icono rojo en el área de notificación durante varios días después de desinstalar un producto antivirus de terceros.

Configuración de Windows Defender en Windows 8 y 8.1

Cuando se abra la ventana principal de Windows Defender, vaya a la pestaña "Configuración" y asegúrese de tener marcada la opción "Activar protección en tiempo real (recomendado)". Estas medidas son suficientes para activar la protección antivirus de Windows Defender en Windows 8 y 8.1 después de desinstalar las soluciones antivirus gratuitas y de pago de terceros.

Si algo está bloqueando la activación, ejecute Rkill para finalizar los procesos y servicios maliciosos que pueden estar impidiendo que se inicie Windows Defender. Luego repita la operación sin reiniciar la computadora.

Las siguientes 3 pestañas de la sección "Configuración" funcionan con excepciones: el usuario puede evitar el escaneo de ciertos archivos y ubicaciones (carpetas), tipos de archivos y procesos. Esta configuración debe ser utilizada por usuarios de PC experimentados que entiendan claramente por qué es necesario excluir el escaneo de ciertos objetos.

Haga clic en "Detalles" en el menú de la izquierda. Habilite las opciones "Escanear archivos comprimidos" y "Escanear medios extraíbles". La primera opción le permite escanear carpetas comprimidas (archivos con la extensión .zip) en busca de malware. La segunda configuración le permite buscar dispositivos USB conectados durante un escaneo completo. Esto es muy importante porque el malware se puede distribuir de estas formas.

Luego marque la casilla de verificación "Crear un punto de restauración del sistema". En este caso punto de control La restauración del sistema se creará cada vez que se elimine o se ponga en cuarentena un virus o malware detectado. Si su computadora se vuelve inestable después de la desinstalación, puede restaurarla a su estado original usando la herramienta Restaurar sistema.

Si desea que todos los usuarios de PC (no solo los administradores) puedan ver los objetos detectados en la pestaña "Registro", active la opción "Permitir que todos los usuarios vean los resultados de todos los análisis". Establezca el valor del parámetro "Eliminar archivos en cuarentena después de" en "3 meses". Esta medida liberará algo de espacio en su disco duro.

En Windows 8.1, aquí se presenta otro elemento de configuración: "Enviar automáticamente archivos de muestra si se requiere un análisis adicional". Cuando esta configuración está habilitada, el antivirus del sistema mostrará alertas menos molestas, por lo que se recomienda habilitar esta función.

Si está seriamente preocupado por la privacidad de sus datos personales, vaya a la pestaña "MAPS" y seleccione la opción "No quiero unirme al servicio MAPS". En este caso, la información sobre los objetos detectados no se enviará a Microsoft. Otros usuarios pueden dejar activo el elemento “ Un nivel básico de participación."

Finalmente, abra la pestaña "Administrador" y asegúrese de que "Activar Windows Defender" (en Windows 8) o "Habilitar aplicación" (en Windows 8.1) esté habilitado. Haga clic en el botón Guardar cambios.

Se guardarán los ajustes. Ahora puede cerrar Windows Defender de forma segura presionando el método abreviado de teclado ALT + F4. El defensor corre hacia adentro fondo y monitoreará archivos y configuraciones. El programa actualizará automáticamente las firmas de virus y spyware una vez al día cuando se esté ejecutando el servicio de actualización de Windows.

Configuración de Windows Defender en Windows 10

Windows 10 facilita aún más la interacción con la configuración de Windows Defender y utiliza la aplicación de configuración universal para la personalización.

Primero, active la opción "Protección en tiempo real" para habilitar Windows Defender. Si la opción está deshabilitada, el resto de las opciones no estarán disponibles (en gris).

La "protección en la nube" le permite aumentar la seguridad para la mayoría de los usuarios. Solo si está seriamente preocupado por la privacidad, deshabilite esta opción.

"Enviar muestras automáticamente" es muy similar a la configuración anterior, así que deje esta opción habilitada.

Si no es un especialista en TI profesional, es mejor no tocar Excepciones.

Ahora puede cerrar la aplicación Configuración.

Mensajes de Windows Defender en Windows 8, 8.1 y 10

En Windows 8 y 8.1, Windows Defender no tiene un ícono en el área de notificación de la barra de tareas (bandeja del sistema), por lo que la mejor solución es verificar periódicamente el estado del ícono del Centro de actividades (bandera blanca). Si la casilla de verificación tiene un círculo rojo con una etiqueta "X", algo salió mal. Haga clic en el ícono para ver una lista de los problemas detectados; es posible que esto no esté relacionado con Windows Defender.

Windows 10 trajo de vuelta el icono de Windows Defender. El ícono funciona de manera estable, nada lo superpone. Para abrir el programa en sí, haga clic derecho en el icono y seleccione "Abrir".

Si el ícono tiene un círculo rojo con una cruz blanca, algo salió mal, como una infección de malware y se requiere la atención del usuario para la limpieza.

Si se muestra un círculo verde junto al icono, significa que se está realizando un análisis; no se requiere ninguna acción.

Si Windows Defender necesita escanear su computadora, aparecerá una alerta apropiada en el Centro de actividades, simplemente haga clic en ella para iniciar el escaneo. El programa realiza un escaneo automático todos los días a las 3:00 de forma predeterminada, y el usuario verá notificaciones si el antivirus del sistema no ha realizado varios escaneos.

Si el Centro de actividades muestra las alertas "Actualice su protección antivirus (Importante)" y "Actualice su protección antispyware (Importante)", haga clic en ellas para abrir Windows Defender y descargar las definiciones de firma más recientes.

Si ve los mensajes "Activar protección antivirus (Importante)" o "Activar protección antispyware (Importante)", haga clic en cualquiera de ellos y espere a que se cargue Windows Defender. El estado de la computadora en la ventana principal de Windows Defender pronto debería volverse verde, después de lo cual puede cerrar la ventana de manera segura. Estos mensajes suelen aparecer cuando los servicios o la Protección en tiempo real de Windows Defender están deshabilitados.

Si ve el mensaje "No se puede iniciar el servicio de Windows Defender", el servicio de protección antivirus se ha detenido o desactivado. Haga clic en el botón "Cerrar".

En Windows 8 y 8.1, abra la búsqueda (tecla de Windows + W), ingrese la frase "servicios" y seleccione la utilidad "Ver servicios locales". En Windows 10, abra el menú Inicio o busque Cortana (método abreviado de teclado de Windows + S).

Desplácese hacia abajo en la lista de servicios hasta "Servicio de Windows Defender" y verifique si el campo "Tipo de inicio" está configurado como "Deshabilitado".

Solo Windows 8: llame al menú contextual del servicio deshabilitado y seleccione el elemento de menú "Propiedades".

En Windows 8.1 y 10, no puede cambiar la configuración del servicio de Windows Defender en modo normal.

Luego, solo en Windows 8, en la ventana de configuración del servicio de Windows Defender, cambie el tipo de inicio a "Automático". Luego haga clic en el botón "Ejecutar" y luego en "Aceptar".

En Windows 8.1 y 10, debe iniciar en modo seguro. Después de la autorización, se abrirá la pantalla de inicio y el menú de inicio, ingrese el comando regedit, haga clic derecho en el resultado y seleccione la opción "Ejecutar como administrador".

Ir a la sección HKEY_LOCAL_MACHINE\Sistema\CurrentControlSet\Servicios y click en grabar cortavientos. Seleccione una entrada comenzar en el panel derecho . Si el valor del parámetro es 0x00000004 (4), el servicio se ha deshabilitado. Haga doble clic en la entrada comenzar.

Ingrese 2 y asegúrese de que esté en hexadecimal, luego haga clic en Aceptar. El servicio de Windows Defender ahora se iniciará automáticamente.

Luego repita el mismo paso para el servicio WdNisSvc (Servicio de inspección de Windows Defender).

Guarde los cambios y reinicie su computadora en modo normal, Windows Defender ahora debería funcionar correctamente.

Si Windows Defender no puede iniciarse, primero ejecute Rkill y luego realice un análisis completo con Malwarebytes Anti-Malware sin reiniciar su computadora.

Si el Centro de actividades dice "Actualizar la protección antivirus" o "Actualizar la protección antispyware", haga clic en cualquiera para abrir la ventana de Windows Defender y descargar Últimas Versiones bases de datos antivirus.

En caso de que falle la actualización de la firma, intente reinstalar las actualizaciones de Windows.

Cuando se detecta un programa malicioso, aparece un mensaje (notificación emergente) en la parte superior derecha de la pantalla, no es necesario que haga nada. Windows Defender elimina o pone en cuarentena automáticamente las amenazas que encuentra.

La alerta emergente se cierra automáticamente. Si no aparecen otros mensajes, su computadora se limpió con éxito.

Si se requiere reiniciar la computadora para completar la limpieza, aparecerá la siguiente notificación. Haga clic en él para iniciar Windows Defender.

Haga clic en el botón grande "Reiniciar ahora" en la ventana de Windows Defender.

Al igual que con Microsoft Security Essentials, aparece una ventana de confirmación. Haga clic en "Sí" para reiniciar su computadora.

Su computadora se reiniciará y Windows Defender eliminará los rastros restantes del malware.

Si ve mensajes repetidos sobre la detección y/o eliminación de malware, ejecute RKill para eliminar los procesos maliciosos y luego realice un análisis completo del sistema con Malwarebytes Anti-Malware.

Administrar elementos en cuarentena en Windows Defender en Windows 8, 8.1 y 10

De forma predeterminada, la mayoría de los objetos infectados están en cuarentena, un lugar seguro donde el malware no puede dañar el sistema real. Windows Defender elimina objetos después de tres meses (si se selecciona la opción). Para escanear y administrar objetos en cuarentena, en Windows 8 y 8.1, abra la barra de búsqueda (tecla de Windows + Q), ingrese la frase "protector" en el cuadro de búsqueda y haga clic en el resultado.

Los usuarios de dispositivos de pantalla táctil pueden abrir la barra lateral en el lado derecho de la pantalla y luego seleccionar la opción "Buscar".

En Windows 10, abra el menú de inicio, escriba "defensor" y seleccione el resultado superior "Windows Defender".

Haga clic en la pestaña Historial y asegúrese de que Elementos en cuarentena esté seleccionado. Si no ha habilitado la opción "Permitir que todos los usuarios vean los resultados de todos los análisis" (disponible en Windows 8 y 8.1) en la configuración de Windows Defender, primero debe hacer clic en el botón "Ver detalles" (incluso si es un administrador del dispositivo ).

Por lo general, se recomienda seleccionar la opción "Eliminar todo": todos los objetos se han puesto en cuarentena por algún motivo. Si tiene curiosidad y desea obtener más información sobre los archivos en cuarentena, puede hacer clic en el elemento de la lista para ver la descripción y la ubicación original. También puede seleccionar cualquier objeto detectado marcando la casilla en el lado izquierdo de la lista. A continuación, puede eliminar los archivos seleccionados con el botón "Eliminar".

También puede restaurar un objeto a su ubicación original usando el botón Restaurar. Tenga mucho cuidado: los falsos positivos son raros. ¡Nunca restaure objetos con alertas estrictas, altas o medias!

Configuración de actualizaciones y análisis programados de Windows Defender en Windows 8, 8.1 y 10

A diferencia de Microsoft Security Essentials, Windows Defender no tiene configuraciones de escaneo programadas en la interfaz gráfica del programa, pero el usuario aún tiene la opción de automatizar un escaneo rápido o completo del sistema.

En Windows 8.1 y 10, se ejecuta un análisis rápido todos los días (3 a. m. de forma predeterminada) junto con las actualizaciones de funciones de Windows y otras tareas. Si la operación se omitió o canceló debido al apagado o reinicio de la computadora, el análisis comenzará la próxima vez que se encienda o reinicie la computadora. Verá un icono de reloj junto al icono del Centro de actividades en el área de notificación de la barra de tareas (bandeja del sistema) durante el mantenimiento.

Si un análisis no se ha ejecutado durante un período de tiempo prolongado, el Centro de actividades le notificará con el mensaje "Windows Defender necesita analizar su computadora".

Para programar un análisis de Windows Defender, en Windows 8 y 8.1, abra la barra de búsqueda (tecla de Windows + W), escriba "programar" y seleccione el objeto "Programación de tareas".

En Windows 10, abra el menú Inicio, escriba "programador" y seleccione el resultado superior "Programador de tareas".

Los usuarios de dispositivos de pantalla táctil pueden abrir la barra de accesos deslizando el dedo desde el lado derecho de la pantalla y luego seleccionando la opción "Buscar".

Haga clic derecho en "Programador de tareas (local)" y seleccione la opción "Crear una tarea simple".

Se abre el Asistente para tareas sencillas nuevas. Especifique un nombre y descripciones para la tarea de análisis y haga clic en Siguiente.

Si desea ejecutar análisis rápidos del sistema semanalmente, seleccione la opción Semanal (en Windows 8.1, los análisis rápidos están programados de forma predeterminada).

Como los controles completos pueden continuar largo tiempo, Debe usar "Mensual" para este propósito.

En la pantalla siguiente, puede configurar el día de la semana y la hora para las comprobaciones rápidas y los meses, días y horas para las comprobaciones completas. Dado que no hay límite para el uso de los recursos de la CPU, se recomienda seleccionar el momento en que es más probable que la computadora esté inactiva: el proceso de escaneo reduce el rendimiento de la computadora.

Al seleccionar la acción deseada, seleccione la opción “Iniciar el programa”.

Haga clic en el botón "Examinar...".

ir a la carpeta C:\Archivos de programa\Windows Defender y haga doble clic en el archivo MpCmdRun.exe. Este ejecutable le permite ejecutar tareas básicas de Windows Defender.

Para realizar un escaneo rápido, en el campo "Agregar argumentos (opcional)": escriba “-Escanear -Escanear tipo 1” y para realizar un análisis completo, escriba " -Escanear -Escanear tipo 2”.

El proceso de configuración está casi completo. Habilite la opción "Abrir una ventana de propiedades para esta tarea después de hacer clic en el botón Finalizar".

La ventana de propiedades se abrirá con la pestaña General activa. Haga clic en el botón "Cambiar..." en "Al realizar tareas, use el siguiente cuenta usuario" en la sección "Configuración de seguridad".

En el campo “Ingrese los nombres de los objetos a seleccionar”, ingrese “SISTEMA” en mayúsculas y haga clic en el botón “Comprobar nombres”. El título debe estar subrayado. Haga clic en el botón "Aceptar". Así, se seleccionará la cuenta con mayor prioridad y derechos de usuario.

Regresamos a la pestaña "General" de la configuración del programador y marcamos la casilla de verificación "Ejecutar con los privilegios más altos". De esta forma, Windows Defender se lanzará con privilegios elevados, lo que garantiza el éxito de la eliminación de malware complejo.

Abra la pestaña "Configuración" y habilite la opción "Ejecutar la tarea inmediatamente si se pierde un inicio programado". Si la computadora se apagó cuando llegó el momento de un análisis programado, el análisis se realizará la próxima vez que se encienda la computadora y se inicie sesión en la cuenta. Haga clic en "Aceptar" en la ventana "Opciones".

Durante las operaciones programadas, se abrirá una ventana del símbolo del sistema. Se cerrará automáticamente cuando se complete el escaneo.

Actualice Windows Defender más de una vez al día

Si no está satisfecho con el hecho de que Windows Defender solo actualiza las bases de datos cuando busca actualizaciones del servicio de actualización de Windows (es decir, una vez al día), puede seguir los pasos a continuación. Cree una nueva tarea simple, establezca la frecuencia en "Diariamente" y establezca la hora en 12:00 AM (0:00). En la pantalla "Acción", especifique el mismo archivo MpCmdRun.exe pero con un nuevo argumento "-SignatureUpdate".

Después de crear una tarea y abrir sus propiedades, seleccione la pestaña "Activadores", seleccione un programa existente y haga clic en el botón "Editar".

Habilite la opción "Repetir tarea cada" y establezca el valor en "4 horas". Este valor no aparece inicialmente, pero puede seleccionar "1 hora" y luego cambiarlo manualmente a "4". Haga clic en el botón Aceptar y cierre la ventana de propiedades de la tarea.

Ahora Windows Defender actualizará sus bases de datos cada 4 horas. Cada vez que la ventana del símbolo del sistema se abrirá y cerrará automáticamente.

Tenga en cuenta que esto no significa que el servicio de actualización de Windows se ejecutará cada 4 horas: las operaciones realizadas solo se aplican a las actualizaciones de Windows Defender.

¿Cómo activar Windows Defender?

Quiero pedir consejo. Tengo varios ensamblados de Windows 8.1x32bit con Defender deshabilitado, en las descripciones estaba escrito que sería posible habilitarlo, lo probé, no funcionó.

En Internet, solo encontré un encendido / apagado estándar y un montón de consejos como: marque la casilla, lo necesita, coloque un antivirus diferente y similares. Tal vez la gente tenga razón en algo, pero quiero resolverlo. , además, este programa se adapta perfectamente a mí. Sí, y las compilaciones no son malas, funcionan de manera estable y comen poco.

Ahora intentaré explicar en detalle lo que estaba tratando de hacer, tal vez me equivoqué en alguna parte o hice algo mal.

en disco C, en una carpeta Archivos de programa, hay una carpeta de Windows Defender El ícono de Defender también está en la pantalla de inicio.

El ícono del Centro de actividades en la bandeja del sistema lo envía a la carpeta Windows / System 32, donde no descubrí qué era qué.

Al hacer clic en el icono de Defender, aparece este mensaje en lugar de la ventana del programa:

Probé Herramientas administrativas\Servicios y obtuve el error 577.


Quería en el Editor del Registro en )