Андрей Смирнов
Время чтения: ~9 мин.
Просмотров: 267

Как настроить автоматическую очистку карантина Защитника Windows 10?

В данной статье мы расскажем, как правильно настроить программу для автоматического удаления всего содержимого карантина через указанный промежуток времени. Если вы не хотите, чтобы антивирус «Защитник Windows» постоянно хранил все подозрительные файлы в карантине, то в данной статье мы расскажем, как правильно настроить программу для автоматического удаления всего содержимого карантина через определенное количество дней.

how-do-i-configure-automatic-cleanup-of-windows-defender-quarantine-10.pngСодержание:

Зачем он вообще нужен?

Программа Защитник Windows – это стандартная утилита, разработанная компанией «Microsoft», которая осуществляет базовую защиту операционной системы от разного рода вредоносных программ, вирусов, троянов, а также защищает от шпионского ПО. Начала своё существование как «Microsoft Security Essentials» для Windows XP и Windows 7. Преобразовалась в Защитника Windows начиная с ОС Windows 8 и теперь входит с стандартный пакет поставки Windows 10. После нескольких обновлений программа обзавелась рядом полезных функций таких, как опция выбора времени или возможность управления ресурсами «CPU», быстрое сканирование через выпадающее меню и т.д.

windows-update.png

Программа использует стандартную утилиту «Центр обновления Windows», чтобы постоянно получать новые базы сигнатур вирусов и вредоносного ПО каждый день. Если базы не обновились автоматически и произошёл сбой, то крайне рекомендуется перезапустить обновление вручную. Как любая антивирусная программа, Защитнику Windows необходимо оперировать самыми свежими базами угроз, чтобы обеспечивать максимально защиту вашей системы. Поэтому, если вы не увидели ежедневного оповещения о том, что базы вредоносного ПО обновлены, сделайте это вручную. Это важно!

Если вы хотите использовать антивирусное ПО от сторонних разработчиков, то Защитник Windows отключится автоматически, после его установки.

Основные настройки Защитника Windows

Операционная система Windows 10 призвана максимально упростить работу с приложениями, коим в определённой мере является и Защитник Windows. Настройка программы сильно упрощена и осуществляется, опять же через универсальную стандартную утилиту “Параметры”. Чтобы перейти к настройкам Защитника Windows нужно нажать на кнопку «Пуск» и далее кликнуть на значок «Параметры» в левом нижнем углу. После чего нажать на пункт «Обновление и Безопасность».

update-and-security.png

Останется только перейти на вкладку «Защитник Windows» и нажать кнопку «Открыть центр безопасности Windows».

windows-defender.png

Далее откроется главное окно программы, где в меню слева вы увидите вкладку «Защита от вирусов и угроз» со значком щита, кликните на неё чтобы перейти в этот раздел.

windows-defender-02.png

А уже в разделе кликаем на ссылку «Параметры защиты от вирусов и других угроз»

windows-defender-03.png

Для обеспечения максимальной защиты вашего ПК убедитесь, что в все нижеперечисленные параметры включены:

  • Первое: «Защита в режиме реального времени» – функция, которая обнаруживает и прекращает загрузку или установку потенциально нежелательного или вредоносного программного обеспечения. Останавливает открытие подозрительных файлов. Она фактически и запускает работу программы, если эта опция отключена, то все остальные действия становятся неактивными и прекращают работу.

  • Второе: «Облачная защита» – функция, которая позволяет обеспечивать улучшенную защиту ПК, предоставляет возможность доступа для Защитника Windows к облаку, в котором хранятся самые оперативные данные об угрозах. Мы не рекомендуем отключать эту функцию, она позволит антивирусу максимально быстро реагировать на только появившуюся информацию об угрозах. Например, может помочь обезопасить систему от, так называемых, уязвимостей нулевого дня.

  • Третье: «Автоматическая отправка образцов» – функция позволяет отправлять в облако данные об угрозах, найденных на вашем ПК. Также рекомендуется оставить включённой.

  • Четвёртое: «Контролируемый доступ к папкам» – это функция, благодаря которой вы с лёгкостью можете ограничить доступ к критически важным для вас данным. То есть, вы можете запретить программам и приложениям изменять, удалять или копировать данные в каталогах, которые вы выберете.

  • Пятое: «Исключения» – функция, которая позволяет вам указать Защитнику Windows, какие программы проверять не нужно. То есть, если вы указали какое-либо приложение в «Исключениях», то Защитник Windows не будет вмешиваться в работу этого программного обеспечения, даже если оно может причинить вред вашей системе. Поэтому, используйте эту опцию на свой страх и риск.

Карантин в Защитнике Windows

Когда «Windows Defender Antivirus» не может точно определить, заражен какой-либо подозрительный файл или нет, то обычно программа перемещает его в «Карантин». Это особое место, предназначенное для изоляции подозрительных или содержащих угрозы файлов, чтобы они не смогли нанести вред вашему компьютеру, или, при необходимости, восстановить такие файлы если подозрения ложны.

Пока всё хорошо, но есть одна закавыка, эти подозрительные элементы навсегда останутся в каталоге Карантина, до того момента пока мы что-нибудь с этим не сделаем. Однако, если вы не желаете хранить эти элементы в течение длительного времени или хотите, чтобы вредоносное ПО не смогло вытащить их из карантина? Для этого необходимо дополнительно настроить антивирус, чтобы он автоматически удалял, помещенные в карантин элементы через определенное количество дней. Далее, давайте рассмотрим два самых простых способа настроить Защитник Windows, чтобы данные в карантине хранились не больше месяца.

Управляем карантином с помощью групповой политики

Если на вашем ПК установлена «Windows 10 Pro» или «Enterprise», то для автоматического очищения карантина Защитника Windows можно воспользоваться редактором локальных групповых политик.

Примечание: очень внимательно применяйте данные инструкции и обязательно убедитесь в том, что указали достаточное количество времени для исследования подозрительных процессов и файлов, чтобы на 100% убедится, действительно ли эти элементы представляют угрозу для вашей системы, или нет.

Нажмите комбинацию клавиш на клавиатуре «Windows + R», чтобы открыть команду «Выполнить». Далее введите строку «gpedit.msc» и нажмите «ОК», чтобы открыть редактор локальных групповых политик.

gpedit.png

Теперь, перейдите по следующему пути: «Конфигурация компьютера»«Административные шаблоны»«Компоненты Windows»«Антивирусная программа Защитник Windows»«Карантин».

gpedit-02.png

С правой стороны дважды щелкните на пункт «Настроить удаление элементов из папки Карантин». Откроется окно настройки параметров политики удаления элементов.

gpedit-03.png

Далее, выбираем параметр «Включено», и в разделе «Параметры» выберите количество дней (например, 14), это и будет периодом на который подозрительные элементы будут храниться в каталоге «Карантин». После этого нажимаем «Применить» и «ОК».

gpedit-04.png

После того, как вы выполнили все эти действия, Защитник Windows будет автоматически удалять все элементы, содержащиеся в каталоге «Карантин», после указанного вами количества дней, или удалит сразу же, если вы поставили «0» (ноль) в поле «Параметры».

Естественно, вы всегда можете поменять данную политику или совсем отменить все внесённые изменения. Для этого используйте те же действия, но в параметрах выберите опцию «Не задано».

Управляем карантином с помощью реестра Windows

Если на вашем ПК установлена «Windows 10 Home», то у вас не будет доступа к редактору локальных групповых политик, но для настройки автоматического очищения карантина Защитника Windows можно использовать редактор реестра.

Предупреждение: Всего лишь напоминание о том, что редактирование реестра является рискованным и может привести к необратимым повреждениям вашей операционной системы. Если вы хотите обезопасить себя от потери нужных данных, то мы рекомендуем сделать резервную копию всех критически важных файлов и каталогов.

Опять же, нажмите на клавиатуре сочетание клавиш «Windows + R», чтобы открыть команду «Выполнить», и введите строку «regedit» и нажмите «OK», чтобы открыть редактор реестра Windows.

regedit.png

Теперь, перейдите по следующему пути: «HKEY_LOCAL_MACHINE»«SOFTWARE»«Policies» => «Microsoft»«Windows Defender». (Путь для вставки: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows Defender)

regedit-02.png «Microsoft» – «Windows Defender»” />

Интересный факт: в Windows 10, после обновления «Fall Creators Update» и далее, вы можете скопировать и вставить путь в адресную строку редактора реестра, чтобы быстро перейти к нужному разделу.

Щелкните правой кнопкой мыши на папку «Windows Defender», далее, в выпадающем меню выбираем «Создать» и нажимаем «Раздел».

regedit-04.png

Назовите новый параметр «PurgeItemsAfterDelay» и нажмите «Enter». Теперь в правой части редактора реестра вы можете видеть только что созданную запись со значением «0» (ноль).

regedit-05.png

Сделайте двойной щелчок левой кнопкой мыши на новой записи выберите в области «Система измерения» значение «Десятичная». Далее, в поле «Значение» укажите количество дней, в течение которых антивирус должен хранить зараженные элементы перед их удалением, в нашем случае «14» дней и нажмите «ОК».

regedit-06.png

После выполнения всего вышеперечисленного, подозрительные элементы в «Карантине» будут удалятся с вашего компьютера после 14 дней.

Также, в любое время вы можете удалить этот параметр, выполнив те же инструкции, чтобы сбросить настройки «Карантина» по умолчанию.

Задайте вопрос Быстрый доступ

Защита информационных систем > Прочие вопросы по безопасности
  • Вопрос

  • Windows 10 Home.

    В редакции 1903 пропала функция очистки журнала угроз безопасности Windows… 

    Как я понял штатными средствами эту проблему устранить пока невозможно.

    Отправил сообщение через центр отзывов.

    Но может, кто знает как удалить сей журнал не штатными методами?

    2 июня 2019 г. 10:06 Ответить | Цитировать

Все ответы

  • Приветствую.

    Вы про это:

    Я не волшебник, я только учусь. MCTS, CCNA. Если Вам помог чей-либо ответ, пожалуйста, не забывайте нажать на кнопку «Отметить как ответ» или проголосовать за «полезное сообщение». Disclaimer: Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции работодателя. Вся информация предоставляется как есть, без каких-либо на то гарантий. Блог IT Инженера, Яндекс Дзен, YouTube, GitHub.

    2 июня 2019 г. 11:43 Ответить | Цитировать

  • Нет, к сожалению.

    Приложение Безопасность — Защита от вирусов и угроз — Журнал защиты

    2 июня 2019 г. 16:00 Ответить | Цитировать

  • ВРЕМЕННОЕ РЕШЕНИЕ.

    Вот что можно сделать на данный момент:

    1. Уменьшить время хранения журнала угроз безопасности Windows.

    Set-MpPreference -ScanPurgeItemsAfterDelay X

    2. Принудительно очистить журнал:

    отключаем Защиту в реальном времени (Real-Time protection)

     C:ProgramDataMicrosoftWindows DefenderScansHistoryService

    включаем Защиту в реальном времени (Real-Time protection)

     Всё получилось.

    • Предложено в качестве ответа24 октября 2019 г. 3:53

    9 июня 2019 г. 10:46 Ответить | Цитировать

  • спасибо помогло

    24 октября 2019 г. 3:54 Ответить | Цитировать

—>

В Windows 10 версии 1903 невозможно очистить историю журнала защитника используя интерфейс «Безопасность Windows», кнопка «Очистить журнал» отсутствует, информация обнаружения вредоносных программ или ложных срабатываний хранится в журнале.

ochistit-zhurnal-zashhitnika-windows-3.jpg

Очистить журнал защитника Windows – с помощью Powershell

Вы можете использовать Powershell чтобы посмотреть, какие записи есть в журнале и могут быть удалены.

Для этого введите или скопируйте и вставьте командлет который, получает настройки для сканирования и обновлений Защитника Windows:

  Get-MpPreference

Чтобы изменить время очистки журнала, используйте связанный элемент — ScanPurgeItemsAfterDelay по умолчанию имеет значение 15 (то есть 15 дней).

ochistit-zhurnal-zashhitnika-windows-1.jpg

Чтобы изменить его, введите в нужное количество дней хранения журнала:

  Set-MpPreference -ScanPurgeItemsAfterDelay Х

Где Х это количество дней, после которого журнал будет удален, в моем случае — 1 день. Теперь журнал защитника Windows будет хранится всего один день, после чего будет автоматически очищен.

ochistit-zhurnal-zashhitnika-windows-2.jpg

Все! Надеюсь, информация пригодится.

Рейтинг: /5 — голосов —>

—> Используемые источники:

  • https://hetmanrecovery.com/ru/recovery_news/how-do-i-configure-automatic-cleanup-of-windows-defender-quarantine-10.htm
  • https://social.technet.microsoft.com/forums/ru-ru/637308d4-15a4-402d-a397-de73bcb95397/1054109510801089109010821072-1078109110881085107210831072
  • https://g-ek.com/ochistit-zhurnal-zashhitnika-windows10

Рейтинг автора
5
Подборку подготовил
Андрей Ульянов
Наш эксперт
Написано статей
168
Ссылка на основную публикацию
Похожие публикации