Pagina de protecție împotriva virușilor și amenințărilor din aplicația Securitate Windows este proiectată să vă ajute să vă protejați dispozitivul împotriva diferitelor amenințări, cum ar fi viruși, malware și ransomware. Pagina oferă acces la mai multe caracteristici și setări pentru a asigura o protecție cuprinzătoare și este împărțită în următoarele secțiuni:
- Amenințări curente: această secțiune afișează toate amenințările găsite în prezent pe dispozitivul dvs., ultima dată când a rulat o scanare, cât timp a durat și câte fișiere au fost scanate. De asemenea, puteți să începeți o nouă scanare rapidă sau să alegeți din alte opțiuni de scanare pentru o scanare mai extinsă sau particularizată
- Setările de protecție împotriva virușilor & amenințărilor: în această secțiune puteți gestiona setările pentru produsele Microsoft Defender Antivirus și pentru produsele antivirus de la terți
- Actualizări de protecție împotriva virușilor & amenințărilor: Această secțiune este dedicată asigurării că dispozitivul dvs. este protejat cu cele mai recente actualizări ale informațiilor de securitate
- Protecție împotriva ransomware-ului: În această secțiune puteți configura accesul controlat la directoare, care împiedică aplicațiile necunoscute să modifice fișierele din folderele protejate. De asemenea, oferă opțiuni de configurare a OneDrive pentru a vă ajuta să vă reveniți după un atac ransomware
În aplicația
pe PC, selectați Protecție antivirus & împotriva amenințărilor sau utilizați următoarea comandă rapidă:
Amenințări curente
Sub Amenințări curente , puteți:
- Vedeți toate amenințările găsite în prezent pe dispozitivul dvs.
- Vedeți ultima dată când a rulat o scanare pe dispozitivul dvs., cât timp a durat și câte fișiere au fost scanate
- Începeți o nouă scanare rapidă sau deschideți opțiunile de scanare pentru a rula o scanare mai extinsă sau particularizată
- Vedeți amenințările care au fost puse în carantină înainte să vă poată afecta și orice amenințare identificată pe dispozitivul dvs.
Opțiuni de scanare
Chiar dacă Securitate Windows este activat și vă scanează automat dispozitivul, puteți efectua o scanare suplimentară ori de câte ori doriți.
Scanare rapidă: această opțiune este utilă atunci când nu doriți să petreceți timp pentru a rula o scanare completă pentru toate fișierele și folderele dvs. Dacă Securitate Windows vă recomandă să rulați una dintre celelalte tipuri de scanări, veți primi o notificare atunci când se termină scanarea rapidă
Scanare completă: scanează fiecare fișier și program de pe dispozitivul dvs.
Scanare particularizată: scanează doar fișierele și folderele pe care le selectați
Antivirus Microsoft Defender (scanare offline): utilizează cele mai recente definiții pentru a vă scana dispozitivul pentru cele mai noi amenințări. Acest lucru se întâmplă după o repornire, fără a încărca Windows, astfel încât orice malware persistent are mai multe dificultăți în a se ascunde sau a se apăra. Rulați-o dacă sunteți îngrijorat că dispozitivul a fost expus unui malware sau unui virus sau dacă doriți să vă scanați dispozitivul fără a fi conectat la internet. Acest lucru va reporni dispozitivul, deci asigurați-vă că salvați fișierele pe care este posibil să le aveți deschise. Microsoft Defender Offline se va încărca și va efectua o scanare rapidă a PC-ului în Mediul de recuperare Windows. Atunci când scanarea se termină, PC-ul repornește automat
Notă
Pentru a vedea rezultatele scanării offline, deschideți aplicația Securitate Windows
pe dispozitivul Windows și selectați Istoric protecție.
Amenințări permise
Pagina Amenințări permise afișează o listă de elemente pe care Securitate Windows le-a identificat drept amenințări, dar pe care ați ales să le permiteți. Securitate Windows nu va efectua nicio acțiune împotriva amenințărilor pe care le-ați permis.
Dacă ați permis accidental o amenințare și doriți să o eliminați, selectați-o din listă, apoi selectați butonul Nu se permite . Amenințarea va fi eliminată din listă, iar Securitatea Windows va acționa din nou asupra acesteia data viitoare când o va vedea.
Setările de protecție împotriva virușilor & amenințărilor
Utilizați setările de protecție împotriva virușilor & amenințărilor atunci când doriți să particularizați nivelul de protecție, să trimiteți fișiere eșantion la Microsoft, să excludeți fișierele și folderele de încredere din scanarea repetată sau să dezactivați temporar protecția dvs.
În aplicația
pe PC, selectați Protecție> antivirus & împotriva amenințărilorGestionați setările sau utilizați următoarea comandă rapidă:
Protecție în timp real
Protecția în timp real este o caracteristică a aplicației Securitate Windows care monitorizează încontinuu dispozitivul pentru amenințări potențiale, cum ar fi viruși, malware și spyware. Această caracteristică asigură că dispozitivul este protejat în mod activ prin scanarea fișierelor și programelor pe măsură ce sunt accesate sau executate. Dacă este detectată orice activitate suspectă, protecția în timp real vă va avertiza și va lua măsurile corespunzătoare pentru a împiedica amenințarea să provoace daune.
Puteți utiliza setarea Protecție în timp real pentru a o dezactiva temporar; Totuși, protecția în timp real se va reactiva automat după un timp scurt, pentru a relua protejarea dispozitivului dvs. În timp ce este dezactivată protecția în timp real, fișierele pe care le deschideți sau le descărcați nu vor fi scanate pentru a depista amenințările. Rețineți că, dacă faceți acest lucru, dispozitivul dvs. ar putea fi vulnerabil la amenințări și că scanările programate vor continua să ruleze. Totuși, fișierele care sunt descărcate sau instalate nu vor fi scanate până la următoarea scanare programată.
Puteți să activați sausă dezactivați Protecția în timp real utilizând butonul de comutare.
Notă
- Dacă doriți să excludeți un singur fișier sau folder din scanarea antivirus, puteți face acest lucru adăugând o excludere. Acest lucru este mai sigur decât dezactivarea întregii protecții antivirus
- Dacă instalați un program antivirus non-Microsoft compatibil, antivirusul Microsoft Defender se va dezactiva automat
- Dacă protecția împotriva falsificării este activată, va trebui să o dezactivați înainte să puteți dezactiva Protecția în timp real
Protecția unității pentru dezvoltatori
Notă
Protecția unității pentru dezvoltatori nu este disponibilă în Windows 10.
Dev Drive Protection oferă dezvoltatorilor un spațiu sigur și izolat pentru ca dezvoltatorii să stocheze și să lucreze la codul lor, asigurându-se că mediul lor de dezvoltare este protejat împotriva potențialelor amenințări și vulnerabilități.
Protecția unității pentru dezvoltatori include un mod de performanță care scanează asincron unitatea pentru dezvoltatori. Aceasta înseamnă că scanările de securitate sunt amânate până după finalizarea operațiunii de fișier, nu efectuate sincron în timp ce se procesează operațiunea de fișier. Acest mod de scanare asincron asigură un echilibru între protecția împotriva amenințărilor și performanță, asigurându-se că dezvoltatorii pot lucra eficient, fără a întâmpina întârzieri semnificative din cauza scanărilor de securitate.
- Puteți să activați sau să dezactivați protecția Dev Drive utilizând butonul de comutare
- Selectați Vedeți volume pentru a revizui lista de volume care au activată protecția Dev Drive
Pentru a afla mai multe, consultați Protejarea Dev Drive utilizând modul de performanță.
Protecție livrată în cloud
Această setare permite ca Microsoft Defender să obțină îmbunătățiri actualizate constant de la Microsoft în timp ce sunteți conectat la internet. Acest lucru va duce la identificarea, oprirea și remedierea mai precisă a amenințărilor.
Remitere automată a eșantioanelor
Dacă sunteți conectat la cloud cu protecția livrată de cloud, puteți configura Defender să trimită automat fișiere suspecte la Microsoft pentru a verifica dacă există amenințări potențiale. Microsoft vă va anunța dacă trebuie să trimiteți fișiere suplimentare și vă va avertiza dacă fișierul necesar conține informații personale, astfel încât să puteți decide dacă doriți sau nu să trimiteți acel fișier.
Dacă sunteți preocupat de un fișier și doriți să vă asigurați că a fost remis pentru evaluare, puteți selecta Remiteți manual un eșantion pentru a ne trimite orice fișier doriți.
Protecție împotriva falsificării
Protecția împotriva falsificării este o caracteristică ce împiedică modificarea de către aplicațiile rău-intenționate a setărilor importante din Antivirus Microsoft Defender. Aceasta include setări precum protecția în timp real și protecția livrată în cloud. Asigurându-vă că aceste setări rămân neschimbate, protecția împotriva falsificării ajută la menținerea integrității configurației de securitate a dispozitivului și împiedică aplicațiile rău-intenționate să dezactiveze caracteristicile de securitate critice.
Dacă protecția împotriva falsificării este activată și sunteți administratorul dispozitivului, puteți în continuare să modificați aceste setări în aplicația Securitate Windows. Totuși, alte aplicații nu pot modifica aceste setări.
Puteți activa saudezactiva protecția împotriva falsificării utilizând butonul de comutare.
Notă
Protecția împotriva falsificării nu afectează modul de funcționare a aplicațiilor antivirus de la terți sau modul în care acestea se înregistrează cu Securitate Windows.
Acces controlat la directoare
Utilizați setarea Acces controlat la directoare pentru a gestiona folderele la care aplicațiile care nu sunt de încredere pot face modificări. De asemenea, puteți adăuga aplicații suplimentare în lista de încredere, astfel încât să poată efectua modificări în acele foldere. Acesta este un instrument puternic pentru a vă face fișierele mai sigure împotriva ransomware-ului.
Atunci când activați accesul controlat la directoare, multe dintre folderele pe care le utilizați cel mai adesea sunt protejate în mod implicit. Acest lucru înseamnă că conținutul din oricare dintre aceste foldere nu poate fi accesat sau modificat de aplicații necunoscute sau care nu sunt de încredere. Dacă adăugați foldere suplimentare, acestea devin protejate, de asemenea.
Aflați mai multe despre utilizarea accesului controlat la directoare
Excluderi
În mod implicit, Microsoft Defender Antivirus rulează în fundal, scanând fișierele și procesele pe care le deschideți sau le descărcați în căutarea de malware.
Pot exista situații când aveți un anumit fișier sau proces care nu doriți să fie scanat în timp real. Când se întâmplă acest lucru, puteți să adăugați o excludere pentru acel fișier, tip de fișier, folder sau proces.
Atenție
Adăugarea unei excluderi la Securitate Windows înseamnă că Antivirusul Microsoft Defender nu va mai verifica aceste tipuri de fișiere pentru amenințări, ceea ce ar putea lăsa vulnerabilități pe dispozitivul și datele dvs. Asigurați-vă că doriți să faceți acest lucru înainte de a continua.
Excluderile se aplică doar la scanarea în timp real cu Microsoft Defender Antivirus. Orice scanare programată cu Antivirus Microsoft Defender sau produse antimalware de la terți ar putea scana în continuare aceste fișiere sau procese.
Pentru a adăuga o excludere
- Selectați Adăugați sau eliminați excluderi
- Alegeți una dintre cele patru opțiuni, în funcție de tipul de excludere pe care încercați să îl adăugați:
Fișier: Exclude un anumit fișier
Folder: Exclude un anumit folder (și toate fișierele din acel folder)
Tip de fișier: Exclude toate fișierele de un anumit tip, cum ar fi .docx sau .pdf
Proces: Adăugarea unei excluderi pentru un proces înseamnă că orice fișier deschis de acel proces va fi exclus din scanarea în timp real. Aceste fișiere vor fi scanate în continuare de orice scanare la cerere sau programată, cu excepția cazului în care a fost creată o excludere de fișier sau de folder care le exceptează
Sfat
Se recomandă să utilizați calea completă și numele de fișier pentru a exclude un anumit proces. Acest lucru scade posibilitatea ca malware-ul să utilizeze același nume de fișier ca un proces de încredere și de exclus și să evite detectarea.
Pentru a elimina o excludere
Atenție
Excluderea unui fișier sau proces din scanarea antivirus vă poate face datele sau dispozitivul mai vulnerabile. Asigurați-vă că doriți să faceți acest lucru înainte de a continua.
- Selectați Adăugați sau eliminați excluderi
- Selectați excluderea pe care doriți să o eliminați și selectați Eliminare
Utilizarea caracterelor wildcard sau a variabilelor de mediu
Puteți utiliza un caracter wildcard "*" pentru a înlocui orice număr de caractere.
În excluderile de tip de fișier: Dacă utilizați un asterisc în extensia de fișier, acesta se comportă ca un caracter wildcard pentru orice număr de caractere. "*st" va exclude .test, .past, .invest și orice alte tipuri de fișiere unde extensia se termină cu un st
Excluderi în proces:
- C:\MyProcess\* va exclude fișierele deschise de toate procesele aflate în C:\MyProcess sau orice subfoldere din C:\MyProcess
- test.* va exclude fișierele deschise de toate procesele denumite test, indiferent de extensia de fișier
Puteți utiliza variabile de mediu și în excluderile de procese. De exemplu:
- %ALLUSERSPROFILE%\CustomLogFiles\test.exe
Acest lucru va exclude toate fișierele deschise de C:\ProgramData\CustomLogFiles\test.exe. Pentru o listă completă a variabilelor de mediu Windows, consultați: Variabilele de mediu recunoscute.
Actualizări ale protecției împotriva virușilor & amenințărilor
Informațiile de securitate (denumite uneori și definiții) sunt fișiere care conțin informații despre amenințările cele mai recente care v-ar putea infecta dispozitivul. Securitate Windows utilizează inteligența de securitate de fiecare dată când se rulează o scanare.
Windows descarcă automat cea mai recentă inteligență de securitate ca parte a Windows Update, dar o puteți verifica și manual.
În aplicația
pe PC, selectați Actualizări de protecție împotriva virușilor & protecției> împotriva amenințărilorCăutați>actualizări sau utilizați următoarea comandă rapidă:
Protecție anti-ransomware
Pagina Protecție împotriva ransomware-ului din Securitate Windows are setări atât pentru protecția împotriva ransomware-ului, cât și pentru recuperarea dacă se întâmplă să fiți atacat.
În aplicația
pe PC, selectați Protecție> împotriva virușilor & împotriva amenințărilorGestionați protecția anti-ransomware sau utilizați următoarea comandă rapidă:
Acces controlat la directoare
Accesul controlat la directoare este proiectat să vă protejeze datele valoroase împotriva aplicațiilor rău intenționate și a amenințărilor, cum ar fi ransomware-ul. Această caracteristică funcționează prin compararea aplicațiilor cu o listă de aplicații cunoscute și de încredere și blocarea accesării sau modificării fișierelor din folderele protejate de către aplicațiile neautorizate sau nesigure.
Atunci când este activat accesul controlat la directoare, vă protejează datele prin:
- Blocarea modificărilor neautorizate: Doar aplicațiile de încredere au permisiunea de a efectua modificări la fișierele din folderele protejate. Dacă o aplicație este evaluată drept rău intenționată sau suspectă, i se vor bloca modificările
- Protejarea folderelor importante: În mod implicit, accesul controlat la directoare protejează folderele comune, cum ar fi Documente, Imagini, Videoclipuri, Muzică și Desktop. De asemenea, puteți adăuga foldere suplimentare pentru a fi protejat
- Furnizarea de notificări: Dacă o aplicație este blocată de la efectuarea de modificări, veți primi o notificare care vă permite să luați măsurile corespunzătoare
Pentru a adăuga sau a elimina foldere protejate, selectați Foldere protejate sau utilizați următoarea comandă rapidă:
Pentru a adăuga sau a elimina o aplicație prin accesul controlat la directoare, selectați Permiteți unei aplicații să treacă prin accesul controlat la directoare sau utilizați următoarea comandă rapidă:
Atenție
Fiți atent la aplicațiile pe care le adăugați. Toate aplicațiile adăugate vor putea accesa fișierele din folderele protejate și, dacă aplicația este compromisă, datele din aceste foldere ar putea fi în pericol.
Dacă primiți mesajul Aplicația este blocată atunci când încercați să utilizați o aplicație familiară, puteți debloca urmând următorii pași:
- Notați calea aplicației blocate
- Selectați mesajul, apoi selectați Adăugați o aplicație permisă
- Navigați pentru a găsi programul la care doriți să permiteți accesul
Notă
Dacă încercați să salvați un fișier într-un folder și folderul este blocat, înseamnă că salvarea în acea locație este blocată pentru aplicația pe care o utilizați. Dacă se întâmplă acest lucru, salvați fișierul în altă locație de pe dispozitivul dvs. Apoi utilizați pașii anteriori pentru a debloca aplicația și veți putea să salvați fișierele în locația dorită.
Pentru mai multe detalii despre accesul controlat la directoare , consultați Protejarea folderelor importante cu acces controlat la directoare.
Recuperare date ransomware
Secțiunea Recuperare date ransomware este concepută pentru a vă ajuta să vă recuperați fișierele în cazul unui atac ransomware. Acesta oferă mai multe funcționalități cheie pentru a se asigura că datele dvs. rămân în siguranță și pot fi restaurate dacă sunt criptate sau blocate de ransomware.
Secțiunea Recuperare date ransomware este integrată cu Microsoft OneDrive. Acest lucru vă permite să faceți backup fișierelor importante în OneDrive, asigurându-vă că aveți o copie sigură a datelor care poate fi restaurată în cazul unui atac ransomware. Dacă fișierele dvs. sunt afectate de ransomware, aplicația Securitate Windows vă va ghida în procesul de restaurare a fișierelor din OneDrive. Acest lucru vă ajută să recuperați rapid datele fără a fi necesar să plătiți răscumpărarea.
Veți primi notificări și avertizări dacă se detectează ransomware sau dacă există probleme cu backupul OneDrive. Acest lucru vă asigură că sunteți întotdeauna la curent cu starea protecției datelor.