Потенційно небажані програми – подвійна блокування

Потенційно небажані програми (PUA) – це додатки з низькою репутацією, які, наприклад, впроваджують в свої файли установки додаткове стороннє програмне забезпечення або вбудовують рекламні оголошення в веб-браузери, в різні програми і т.п. Також обіцяють користувачам оптимізувати їх пристрої (ПК, ноутбуки) або виявити загрози безпеки і ліквідувати їх, що часто є неправдою.

Вже сьогодні ви зможете виявляти і блокувати шкідливі сторонні додатки на новому рівні за допомогою технології Windows Defender, і в цьому керівництві ми покажемо вам, як це зробити в десятій версії операційної системи. Чи не є секретом факт, що десятка поставляється з захистом Windows Defender Antivirus за замовчуванням, служить для захисту вашого пристрою і конфіденційних файлів від всіляких вірусів, руткітів, ransomware і багатьох інших типів шкідливого ПО.

Незважаючи на те, що системний антивірус і так є надійним захисником, ви також можете включити додаткову функцію блокування потенційно небажаних програм, яка дозволяє йому ефективно виявляти і блокувати небажані програми, які в даний момент часу не класифіковані як загрози, але самі по собі можуть збільшити ймовірність зараження вашого комп’ютера або ноутбука небезпечним шкідливим ПЗ або вплинути на загальну продуктивність.

Тут ми з вами розглянемо кроки, які дозволять включити додаткову функцію захисту для додавання ще одного рівня безпеки на вашому ПК. Цей комплекс дій ефективно спрацює тільки в тому випадку, якщо ви не використовуєте сторонній антивірус для захисту.

Для роботи нам знадобиться розширюване засіб автоматизації (оболонка з інтерфейсом командного рядка) PowerShell. Вона за замовчуванням вбудована в десяту версію ОС і знайти її можна в спеціальному меню кнопки “Пуск”, що викликається правим кліком миші по ній, або скориставшись пошуковим механізмом операційної системи.

ПОТЕНЦІЙНО НЕБАЖАНИЙ ПРОГРАМИ

Запустіть PowerShell від імені адміністратора. Введіть наступну команду:

Set-MpPreference -PUAProtection 1

щоб активувати потрібну нам функцію і натисніть клавішу Enter.

Після цього Windows Defender Antivirus виявить і заблокує підозрілі програми, які не належать до категорії шкідливих програм, але вони все одно можуть бути потенційно небезпечними. Для перевірки того факту, що функція блокування PUA включена, і працює правильно, виконайте наступні дії.

Перейдіть на веб-сайт Microsoft за адресою:

в своєму веб-браузері. За посиланням з ім’ям “Download the Potentially Unwanted Application ‘test’ file …” завантажте тестовий файл, який сам по собі не небезпечний, а тільки імітує потенційно небажану програму.

Якщо функція була включена правильно, антивірус автоматично заблокує і зупинить запуск програми на вашому пристрої, з висновком відповідного повідомлення. У будь-який час ви можете скасувати внесені зміни, використовуючи ті ж інструкції, але з командою:

Set-MpPreference -PUAProtection 0

яка поверне все в первинний стан.

У разі, якщо функція блокує PUA, якому, як вам відомо, можна довіряти, ви можете дозволити його виконання на комп’ютері. Для цього відкрийте “Центр безпеки Захисника Windows”, слідом “Захист від вірусів і загроз”.

У розділі “Загрози в карантині” виберіть журнал і дозвольте роботу файлу відповідної кнопкою. Після виконання кроків додаток буде відновлено в вихідне місце розташування, і тепер ви зможете запустити його без проблем.

Ссылка на основную публикацию