Windows Defender 8.1 を無効にします。

ウイルス対策機能を内蔵。 多くの人が以前にこのウイルス対策プログラムに遭遇したことがあるはずです。独立した生活の中で、それは Microsoft Security Essentials と呼ばれ、一定の人気を誇っていました。 インターフェイスを見れば、これがそれであることに疑いの余地はありません。両方のプログラムは同じに見えます。

ウイルス対策ソフトは「Windows Defender」、英語では「Windows Defender」と呼ばれます。 この決定について、インターネット上には非常に多くの意見があり、最も矛盾した意見があります。 では、彼は実際にはどのような人物なのでしょうか? 良いか悪いか?

多くの人はもっと単純な質問に興味を持っていますが、まずはそこから始めましょう。 それで:

いったい彼はどこにいるのでしょうか?

ウイルス対策ソフトウェアを見つけるのは非常に簡単です。私たちは同じ名前の流行ウイルスを探しています。

それでどこが分かるのか。 次によく聞かれる質問は、オンまたはオフにする方法についてです。 基本的にはオンにしてください。 そして彼は主に、新しく購入したコンピュータの所有者に興味を持っていますが、そのコンピュータにはもともと他のウイルス対策ソフトウェアの評価版がプレインストールされていました。 それを外し、棒で「ディフェンダー」を突こうとした後、彼は憤慨してこう言いました。 Windowsプログラム Defender を無効にするとコンピューターは監視されません。」

では、Windows Defender を有効にするにはどうすればよいでしょうか?

とてもシンプルです。 このためには、もう一度必要があります。 今回のみ - 別の項目 - 「サポート センター」:

クリックすると、以下のスクリーンショットのようなウィンドウが表示されます。

実はここでオンにできるんです。 どうやって - 私がいなくてもあなたはそれを理解すると思います。 そして、最も深刻な問題に移ります。

Windows 8 に組み込まれているウイルス対策機能はどの程度優れていますか?

そして実際、いくらですか? そうですね、まず、掘り下げてみたいという気持ちがあれば、 についての記事をお送りします。 そこに行きたくない人はいないでしょう。100% の保護を提供するウイルス対策は存在せず、そのような製品の品質を実際に評価するのは非常に困難です。 したがって、率直に言って、内蔵のウイルス対策が十分に保護されていないと書いている人は、自分の意見を天井から信じており、具体的なものでそれを確認できる可能性は低いです。 そして、もしそれができたとしても、それは特殊なケースであり、全体としての状況にはほとんど影響を与えません。

しかし、この問題について専門家の意見はあるのでしょうか? そのような場合は、少なくともよく知られたリソースである Virus Bulletin (http://www.virusbtn.com) の専門家に相談することを提案します。 そして何が見えるでしょうか? そして、Microsoft Security Essentials が中レベルの非常に強力な「戦闘機」であることがわかります。 彼はそれほど悪くありません。

その結果、率直に言うと、ネットワークから大量のゴミをダウンロードしたり、これまでにいくつかのインターネット カフェや大学のコンピューター クラスに参加したことがあるコンピューターに USB フラッシュ ドライブを差し込む傾向がなければ、このウイルス対策ソフトで十分です。








序章

Windows Defender は、Windows 8、8.1、および 10 の基本的なウイルス対策保護です。Windows XP、Vista、および 7 の同等のツールとは異なり、Windows 8/8.1/10 バージョンは、スパイウェアだけでなく、ウイルスやその他の種類のマルウェアから保護します。 この製品は、Windows XP、Vista、および 7 用の Microsoft Security Essentials に似ていますが、グラフィカル インターフェイスを使用して時間を選択したり、スケジュールされたスキャンに使用される CPU リソースを制限したり、コンテキストメニュー、タスクバーの通知領域へのアイコンの表示など。

Windows Defender はサービスを使用します ウィンドウズアップデート新しいウイルス シグネチャを 1 日に 1 回ダウンロードします。 更新プロセスが失敗した場合は、Windows Update を再インストールする必要があります。

Windows 8、8.1、または 10 には Microsoft Security Essentials をインストールできないことに注意してください。サードパーティのウイルス対策プログラム (アバスト無料アンチウイルスなど) をインストールすると、Windows Defender が自動的に無効になります。複数のソフトウェアを使用して余分なシステム リソースを消費しても意味がありません。ウイルス対策ソリューション。

Windows 10、8.1、および 8 での Windows Defender のセットアップ

Windows 8 および 8.1 で Windows Defender を起動するには、Windows キーと Q のキーの組み合わせを押してアプリケーション検索バーを開き、検索バーに「Defender」という語句を入力して結果をクリックします。

Windows 10 では、[スタート] メニューを開くか、Windows キーと S のキーの組み合わせを押して Cortana を検索し、検索バーに「Defender」という語句を入力して、[Windows Defender の設定] を選択します。 すべての Windows Defender 設定は新しいユニバーサル インターフェイスに配置されるため、メイン プログラム ウィンドウを開くのは意味がありません。

以前にサードパーティのウイルス対策ソフトウェアをアンインストールした場合は、Windows Defender が無効であることを示すダイアログ ボックスが表示されます。 この場合は、タスクバーの通知領域のアイコンからアクション センターを開き、[セキュリティ] セクションで [ウイルス保護] および [スパイウェアおよび迷惑プログラムからの保護] オプションを有効にします。 または、コントロール パネル (Windows キー + X) を開き、検索バーに「センター」と入力し、「セキュリティ」セクションのオプションを「オン」状態に切り替えることもできます。 Windows 8 および 8.1 では、サードパーティのウイルス対策製品をアンインストールした後、数日間アクション センターの通知領域に赤いアイコンが表示されない場合があることに注意してください。

Windows 8 および 8.1 の Windows Defender 設定

Windows Defender のメイン ウィンドウが開いたら、[設定] タブに移動し、[リアルタイム保護を有効にする (推奨)] がオンになっていることを確認します。 これらの対策は、サードパーティの無料および有料のウイルス対策ソリューションをアンインストールした後、Windows 8 および 8.1 で Windows Defender ウイルス対策保護をアクティブ化するのに十分です。

何かがアクティブ化をブロックしている場合は、Rkill を実行して、Windows Defender の起動を妨げている可能性のある悪意のあるプロセスとサービスを終了します。 その後、コンピューターを再起動せずに操作を繰り返します。

「設定」セクションの次の 3 つのタブは例外的に機能します。ユーザーは、特定のファイルと場所 (フォルダー)、ファイルの種類、およびプロセスのスキャンを禁止できます。 これらの設定は、特定のオブジェクトのスキャンを除外する必要がある理由を明確に理解している経験豊富な PC ユーザーが使用する必要があります。

左側のメニューの「詳細」をクリックします。 [アーカイブ ファイルのスキャン] オプションと [リムーバブル メディアのスキャン] オプションを有効にします。 最初のオプションでは、圧縮フォルダー (.zip 拡張子を持つファイル) でマルウェアをスキャンできます。 2 番目の設定では、フル スキャン中に接続された USB デバイスをスキャンできます。 マルウェアはこのような方法で配布される可能性があるため、これは非常に重要です。

次に、「システムの復元ポイントを作成する」チェックボックスをオンにします。 この場合 チェックポイントシステムの復元は、検出されたウイルスまたはマルウェアが削除または隔離されるたびに作成されます。 アンインストール後にコンピューターが不安定になった場合は、システムの復元ツールを使用して元の状態に復元できます。

すべての PC ユーザー (管理者だけでなく) が「ログ」タブで検出されたオブジェクトを表示できるようにしたい場合は、「すべてのユーザーにすべてのスキャンの結果の表示を許可する」オプションを有効にします。 「隔離されたファイルの削除期間」パラメータの値を「3 か月」に設定します。 この措置により、ハードドライブ上のスペースがいくらか解放されます。

Windows 8.1 では、ここに別の設定項目「さらなる分析が必要な場合はサンプル ファイルを自動的に送信する」が表示されます。 この設定を有効にすると、システムウイルス対策プログラムが表示する迷惑な警告が少なくなるため、この機能を有効にすることをお勧めします。

個人データのプライバシーについて真剣に懸念がある場合は、「MAPS」タブに移動し、「MAPS サービスに参加したくない」オプションを選択してください。 この場合、検出されたオブジェクトに関する情報は Microsoft に送信されません。 他のユーザーはアイテムをアクティブのままにしておくことができます。 基本レベルの参加。"

最後に、[管理者] タブを開き、[Windows Defender を有効にする] (Windows 8 の場合) または [アプリケーションを有効にする] (Windows 8.1 の場合) が有効になっていることを確認します。 「変更を保存」ボタンをクリックします。

設定が保存されます。 キーボード ショートカット ALT + F4 を押して、Windows Defender を安全に閉じることができるようになりました。 ディフェンダーが走り込む バックグラウンドファイルと設定を監視します。 このプログラムは、Windows Update サービスの実行中に 1 日に 1 回、ウイルスとスパイウェアの署名を自動的に更新します。

Windows 10 の Windows Defender 設定

Windows 10 では、Windows Defender 設定の操作がさらに簡単になり、カスタマイズにユニバーサル設定アプリが使用されます。

まず、Windows Defender を有効にするために、「リアルタイム保護」オプションをオンにします。 このオプションが無効になっている場合、残りのオプションは使用できなくなります (グレー表示されます)。

「クラウド保護」を使用すると、ほとんどのユーザーのセキュリティを強化できます。 プライバシーを真剣に懸念する場合にのみ、このオプションを無効にしてください。

「サンプルを自動的に送信」は前の設定と非常に似ているため、このオプションは有効のままにしておきます。

専門の IT スペシャリストでない場合は、例外に触れないことをお勧めします。

これで、設定アプリを閉じることができます。

Windows 8、8.1、および 10 の Windows Defender メッセージ

Windows 8 および 8.1 では、Windows Defender のタスク バー通知領域 (システム トレイ) にアイコンがないため、最善の解決策は、アクション センター アイコン (白い旗) の状態を定期的に確認することです。 チェックボックスに「X」ラベルが付いた赤い丸が付いている場合は、何か問題が発生しています。 アイコンをクリックすると、検出された問題のリストが表示されます。これは Windows Defender に関連していない可能性があります。

Windows 10 では Windows Defender アイコンが復活しました。 アイコンは安定して動作し、何も重なりません。 プログラム自体を開くには、アイコンを右クリックして「開く」を選択します。

アイコンに白い×印が付いた赤い円が付いている場合は、マルウェア感染などの問題が発生しているため、ユーザーはクリーニングに注意する必要があります。

アイコンの横に緑色の円が表示されている場合は、スキャンが進行中です。アクションは必要ありません。

Windows Defender がコンピュータをスキャンする必要がある場合は、アクション センターに適切なアラートが表示され、それをクリックするだけでスキャンが開始されます。 プログラムはデフォルトで毎日 3:00 に自動スキャンを実行し、システムのウイルス対策がいくつかのスキャンを見逃した場合は通知が表示されます。

アクション センターに「ウイルス対策保護の更新 (重要)」および「スパイウェア対策保護の更新 (重要)」というアラートが表示された場合は、それらをクリックして Windows Defender を開き、最新の署名定義をダウンロードします。

「ウイルス保護を有効にする (重要)」または「スパイウェア保護を有効にする (重要)」というメッセージが表示された場合は、いずれかをクリックし、Windows Defender が読み込まれるまで待ちます。 Windows Defender のメイン ウィンドウのコンピューターの状態がすぐに緑色に変わります。その後、ウィンドウを安全に閉じても問題ありません。 これらのメッセージは通常、サービスまたは Windows Defender リアルタイム保護が無効になっている場合に表示されます。

「Windows Defender サービスを開始できません」というメッセージが表示された場合は、ウイルス対策保護サービスが停止または無効になっています。 「閉じる」ボタンをクリックします。

Windows 8 および 8.1 では、検索を開き (Windows キー + W)、「サービス」という語句を入力し、「ローカル サービスの表示」ユーティリティを選択します。 Windows 10 では、[スタート] メニューを開くか、Cortana (Windows + S キーボード ショートカット) を検索します。

サービスのリストを「Windows Defender サービス」まで下にスクロールし、「スタートアップの種類」フィールドが「無効」に設定されているかどうかを確認します。

Windows 8 のみ: 無効化されたサービスのコンテキスト メニューを呼び出し、[プロパティ] メニュー項目を選択します。

Windows 8.1 および 10 では、通常モードでは Windows Defender サービス設定を変更できません。

次に、Windows 8 の場合のみ、Windows Defender サービス設定ウィンドウでスタートアップの種類を「自動」に変更します。 次に、「実行」ボタンをクリックし、「OK」をクリックします。

Windows 8.1 および 10 では、セーフ モードで起動する必要があります。 認証後、スタート画面とスタートメニューが開くので、コマンドを入力します。 レジストリ編集、結果を右クリックし、「管理者として実行」オプションを選択します。

セクションに移動 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servicesそして「記録」をクリックします ウィンディフェンド。 エントリを選択してください 始める右側のパネルで . パラメータ値が 0x00000004 (4) の場合、サービスは無効になっています。 エントリをダブルクリックします 始める.

2 を入力し、16 進数であることを確認して、「OK」をクリックします。 Windows Defender サービスが自動的に開始されます。

次に、WdNisSvc サービス (Windows Defender Inspection Service) に対して同じ手順を繰り返します。

変更を保存し、コンピューターを通常モードで再起動すると、Windows Defender が正しく動作するようになります。

Windows Defender を起動できない場合は、最初に Rkill を実行してから、コンピューターを再起動せずに Malwarebytes Anti-Malware でフル スキャンを実行します。

アクション センターに「ウイルス対策の更新」または「スパイウェア対策の更新」と表示されている場合は、いずれかをクリックして Windows Defender ウィンドウを起動し、ダウンロードします。 最新バージョンウイルス対策データベース。

署名の更新が失敗した場合は、Windows Update を再インストールしてみてください。

不正なプログラムが検出された場合、画面右上にメッセージ(ポップアップ通知)が表示されますが、何もする必要はありません。 Windows Defender は、検出した脅威を自動的に削除または隔離します。

ポップアップ アラートは自動的に閉じます。 他にメッセージが表示されなければ、コンピュータは正常にクリーンアップされています。

クリーニングを完了するためにコンピューターの再起動が必要な場合は、次の通知が表示されます。 それをクリックして Windows Defender を起動します。

Windows Defender ウィンドウの大きな [今すぐ再起動] ボタンをクリックします。

Microsoft Security Essentials と同様に、確認ウィンドウが表示されます。 「はい」をクリックしてコンピュータを再起動します。

コンピューターが再起動し、Windows Defender がマルウェアの残りの痕跡を削除します。

マルウェアの検出や削除に関するメッセージが繰り返し表示される場合は、RKill を実行して悪意のあるプロセスを強制終了し、Malwarebytes Anti-Malware でシステム全体のスキャンを実行します。

Windows 8、8.1、および 10 の Windows Defender で隔離されたアイテムを管理する

デフォルトでは、感染したオブジェクトのほとんどは隔離されます。マルウェアが実際のシステムに害を及ぼすことのない安全な場所です。 Windows Defender は 3 か月後にオブジェクトを削除します (オプションが選択されている場合)。 隔離されたオブジェクトをスキャンして管理するには、Windows 8 および 8.1 で検索バーを開き (Windows キー + Q)、検索ボックスに「プロテクター」という語句を入力し、結果をクリックします。

タッチ スクリーン デバイスのユーザーは、画面の右側にサイドバーを表示し、「検索」オプションを選択できます。

Windows 10 では、スタート メニューを開き、「defender」と入力し、一番上の結果の「Windows Defender」を選択します。

[履歴] タブをクリックし、[隔離されたアイテム] が選択されていることを確認します。 Windows Defender 設定で [すべてのユーザーにすべてのスキャン結果の表示を許可する] オプション (Windows 8 および 8.1 で利用可能) を有効にしていない場合は、最初に [詳細を表示] ボタンをクリックする必要があります (デバイス管理者であっても) )。

通常は「すべて削除」オプションを選択することをお勧めします。すべてのオブジェクトは何らかの理由で隔離されています。 隔離されたファイルについて興味があり、詳細を知りたい場合は、リスト内の項目をクリックして説明と元の場所を表示できます。 リストの左側にあるボックスをチェックして、検出されたオブジェクトを選択することもできます。 「削除」ボタンを使用して、選択したファイルを削除できます。

[復元] ボタンを使用して、オブジェクトを元の場所に復元することもできます。 細心の注意を払ってください - 誤検知はまれです。 厳密、高、または中程度のアラートが設定されているオブジェクトは絶対に復元しないでください。

Windows 8、8.1、および 10 での Windows Defender のスケジュールされたスキャンと更新の構成

Microsoft Security Essentials とは異なり、Windows Defender にはプログラムのグラフィカル インターフェイスにスケジュール スキャン設定がありませんが、ユーザーはクイック スキャンまたはフル システム スキャンを自動化するオプションを引き続き利用できます。

Windows 8.1 および 10 では、Windows 機能更新プログラムやその他のタスクと連動して、クイック スキャンが毎日 (デフォルトでは午前 3 時) に実行されます。 コンピューターのシャットダウンまたは再起動により操作がスキップまたはキャンセルされた場合、次回コンピューターの電源を入れるか再起動したときにスキャンが開始されます。 メンテナンス中は、タスクバーの通知領域 (システム トレイ) のアクション センター アイコンの隣に時計アイコンが表示されます。

スキャンが長期間実行されなかった場合、アクション センターは「Windows Defender がコンピューターをスキャンする必要があります」というメッセージで通知します。

Windows Defender スキャンをスケジュールするには、Windows 8 および 8.1 で、検索バーを開き (Windows キー + W)、「スケジュール」と入力し、「タスク スケジュール」オブジェクトを選択します。

Windows 10 では、[スタート] メニューを開き、「スケジューラー」と入力し、一番上の結果の「タスク スケジューラー」を選択します。

タッチ スクリーン デバイスのユーザーは、画面の右側からスワイプして [検索] オプションを選択すると、チャーム バーを表示できます。

[タスク スケジューラ (ローカル)] を右クリックし、[単純なタスクの作成] オプションを選択します。

新しい単純なタスク ウィザードが開きます。 スキャンタスクの名前と説明を指定し、「次へ」をクリックします。

クイック システム スキャンを毎週実行する場合は、[毎週] オプションを選択します (Windows 8.1 では、デフォルトでクイック スキャンがスケジュールされています)。

完全なチェックが継続される可能性があるため、 長い時間, この目的には「Monthly」を使用する必要があります。

次の画面では、クイックチェックの曜日と時刻、フルチェックの月、日、時刻を設定できます。 CPU リソースの使用には制限がないため、コンピュータがアイドル状態になる可能性が最も高い時間を選択することをお勧めします。スキャン プロセスによりコンピュータのパフォーマンスが低下します。

目的のアクションを選択するときに、「プログラムを開始する」オプションを選択します。

「参照...」ボタンをクリックします。

フォルダに移動 C:\プログラム ファイル\Windows Defender MpCmdRun.exe ファイルをダブルクリックします。 この実行可能ファイルを使用すると、基本的な Windows Defender タスクを実行できます。

クイック スキャンを実行するには、「引数の追加 (オプション)」フィールドに次のように書きます。 「-スキャン -スキャンタイプ1」、フル スキャンを実行するには、「」と入力します。 -スキャン -スキャンタイプ2”.

セットアッププロセスはほぼ完了しました。 「完了ボタンをクリックした後、このタスクのプロパティ ウィンドウを開く」オプションを有効にします。

[プロパティ] ウィンドウが開き、[全般] タブがアクティブになります。 「タスクを実行するときは、以下を使用します」の「変更...」ボタンをクリックします。 アカウント「セキュリティ設定」セクションの「ユーザー」。

「選択するオブジェクトの名前を入力してください」フィールドに大文字で「SYSTEM」と入力し、「名前の確認」ボタンをクリックします。 タイトルには下線を引く必要があります。 「OK」ボタンをクリックします。 したがって、最も高い優先順位とユーザー権限を持つアカウントが選択されます。

スケジューラー設定の「全般」タブに戻り、「最高の特権で実行する」チェックボックスをオンにします。 したがって、Windows Defender は昇格された権限で起動され、複雑なマルウェアの削除の成功が保証されます。

[設定] タブを開き、[スケジュールされた開始に失敗した場合はすぐにタスクを実行する] オプションを有効にします。 スケジュールされたスキャンの時間になったときにコンピューターの電源がオフになっていた場合、次回コンピューターの電源がオンになってアカウントにログインしたときにスキャンが実行されます。 「オプション」ウィンドウで「OK」をクリックします。

スケジュールされた操作中に、コマンド プロンプト ウィンドウが起動します。 スキャンが完了すると自動的に閉じます。

Windows Defender を 1 日に複数回更新する

Windows Defender が Windows Update サービスからの更新を確認するとき (つまり 1 日 1 回) のみデータベースを更新するという事実に満足できない場合は、以下の手順に従うことができます。 新しい単純なタスクを作成し、頻度を「毎日」に設定し、時刻を午前 12 時 (0:00) に設定します。 「アクション」画面で、同じ MpCmdRun.exe ファイルを指定しますが、新しい引数「-SignatureUpdate」を付けます。

タスクを作成してそのプロパティを開いた後、「トリガー」タブを選択し、既存のスケジュールを選択して「編集」ボタンをクリックします。

「タスクを繰り返す間隔」オプションを有効にし、値を「4 時間」に設定します。 この値は最初はリストされていませんが、「1 時間」を選択し、手動で「4」に変更できます。 [OK] ボタンをクリックして、タスクのプロパティ ウィンドウを閉じます。

現在、Windows Defender は 4 時間ごとにデータベースを更新します。 毎回、コマンド プロンプト ウィンドウが自動的に開いたり閉じたりします。

これは、Windows Update サービスが 4 時間ごとに実行されるという意味ではないことに注意してください。実行された操作は Windows Defender の更新にのみ適用されます。

Windows Defender を有効にするにはどうすればよいですか?

アドバイスを求めたいです。 Defender を無効にした Windows 8.1x32bit のアセンブリがいくつかあるのですが、説明に有効にできると書いてあったので試してみましたが、うまくいきませんでした。

インターネット上では、標準のオン/オフと、ボックスにチェックを入れてください、それが必要です、別のウイルス対策ソフトを入れてください、などのヒントがたくさん見つかりました。おそらく人々は何かについて正しいかもしれませんが、私はそれを理解したいと思っています、その上、このプログラムは私にぴったりです。はい、ビルドは悪くなく、安定して動作し、ほとんど食べません。

ここで、私がやろうとしていたことを詳しく説明しようとします。おそらく、どこかで間違っていたか、何か間違ったことをしたのかもしれません。

ディスク上 C、フォルダー内 Program Files に Windows Defender フォルダーがあり、ホーム画面にも Defender アイコンが表示されます。

システム トレイのアクション センター アイコンは Windows / System 32 フォルダーに送信されますが、何が何なのかわかりませんでした。

Defender アイコンをクリックすると、プログラム ウィンドウの代わりに次のメッセージが表示されます。

管理ツール\サービスを試してみましたが、エラー 577 が発生しました。


レジストリエディターで欲しかった)