大小:4.68 GB 言语:简体中文
类型:Win10零碎 等级:
indows Defender Antivirus的维护工具库中最新添加的功用之一是禁止能够不需求的顺序,短PUP,登陆零碎或装置在Windows PC上。
留意:能够不需求的顺序(PUP)和能够不需求的利用顺序(PUA)是指相反类型的能够不需求的软件。
微软为Windows 10明显改良了内置防病毒和平安工具Windows Defender的进攻功用。
该公司最近几年来在该工具中添加了Windows Defender System Guard和Application Guard,网络维护,受控文件夹拜候或破绽应用维护等功用。微软乃至为谷歌阅读器发布了Windows Defender阅读器维护。
某些功用仅适用于Windows10的企业版,但有些功用也可用于家庭版。
Windows Defender的PUP维护
Windows Defender能够会禁止在Windows10零碎上下载或装置能够不需求的顺序。默许状况下不启用该功用,只能运用PowerShell,InTune或System Center启用该功用。
能够不需求的顺序通常不属于歹意软件;这些顺序能够在Windows PC上的软件装置过程当中作为额定的装置提供,或作为独立的顺序提供,假如有的话,它们不会提供很多价值。
Microsoft提供了以下典型PUA(能够不需求的利用顺序)的示例:
--各品种型的软件绑缚
--广告注入Web阅读器
--驱动顺序和注册表优化器,用于检测问题,要求付款以修复错误,但保存在端点上并且不停止任何更改或优化(也称为“流氓防病毒”顺序)
默许状况下,Windows Defender Antivirus不会禁止能够不需求的顺序。 您可以反省Microsoft的Demo Scenario站点上的维护,以测试零碎对各种要挟的防护。
只需单击“方案”下的链接便可测试维护。 这应当与Windows Defender和其他装置的防病毒软件一同运用,条件是它们配置为禁止PUP。
维护适用于以下状况:
--该文件在阅读器中下载。
--该文件位于途径中带有“downloads”或“temp”的文件夹中。
--该文件位于用户的桌面上。
--该文件不在%programfiles%,%appdata%或%windows%下,并且不契合上述任何条件。
Windows Defender Antivirus将标识为PUP的文件放在隔离区中。 用户将原告知零碎上PUP的标识,相似于他们理解Windows Defender检测到的其他要挟的方式。
办理员和用户可以在Windows事情检查器中反省事情ID 1160,由于在其下记载了能够不需求的顺序事情。
在Windows Defender中启用能够不需求的顺序维护

请留意,以下阐明仅适用于Windows 10,并且您需求提升权限才干停止更改。
--运用Windows-X翻开Windows PowerShell,然后从上下文菜单当选择Windows PowerShell(Admin)。
假如未看到列出的Windows PowerShell(办理员),则履行以下操作:翻开“开端”,键入Windows PowerShell,右键单击后果,然后选择“以办理员身份运转”。
--确认显示的UAC提示。
--翻开的控制台应当是“办理员”。
--键入Set-MpPreference -PUAProtection Enabled并按Return键。
运转该命令时不前往任何内容。 您可以运转命令Get-MpPreference来反省Windows Defender Antivirus的首选项形态。 找到PUAProtection并确保它设置为1(这意味着它已启用)。
提示:您可以经过运转命令Set-MpPreference -PUAProtection Disabled在当前再次禁用维护。 还可以将特点设置为审核形式。 审核形式记载事情但不会搅扰(读取禁止)能够不需求的顺序。 要设置审核形式,请运转MpPreference -PUAProtection AuditMode。
我建议您运转Microsoft发布到下面链接的演示站点的测试方案,以确保正确启用了维护。
运用Microsoft Intune或System Center Configuration Manager的办理员可以在Microsoft的Doc网站上找到有关启用Windows Defender Antivirus的能够不需求的利用顺序维护的阐明。
白名单禁止了PUA利用顺序
检测到的PUA会自动移至Windows Defender的隔离区。 碰巧您希望保存Windows Defender辨认为PUA的顺序。
您可以恢复Windows Defender放入隔离区的任何顺序,并且能够无害的顺序也不例外。
--运用Windows-I翻开“设置”利用顺序。
--转到更新和平安> Windows平安性。
--选择“翻开Windows平安”。
--转到病毒和要挟防护。
--点击“要挟历史记载”。
--选择要恢复的要挟,然后复原。
假如您没有看到那里列出的要挟,由于那里只显示了一些要挟,请选择“检查完全历史记载”以获得完全列表。
Windows Defender将文件复原到其原始地位,例如 下载文件夹。 你应当可以从那里运转它,没有任何问题