- Карантин в Windows 10: расположение и настройка
- Как настроить автоматическое удаление файлов из карантина в Защитнике Windows 10
- Групповые политики
- Системный реестр
- Как попасть в карантин защитника Windows 10?
- Просмотр карантина защитника Windows 10
- Как восстановить файлы, удаленные «Защитником Windows»
- Содержание:
- Как настроить, включить или отключить встроенную защиту?
- Как восстановить файл из карантина встроенного «защитника Windows»
- Как настроить исключения для системы защиты?
- Что делать если важные данные были удалены системой защиты?
Карантин в Windows 10: расположение и настройка
Каждая антивирусная программа имеет Карантин. Это то место, в которое перемещаются удаленные вредоносные файлы. Однако бывают случаи, когда антивирус удаляет файлы программ по ошибке, счёл их небезопасными. Поэтому, чтобы вернуть удаленные файлы, стоит зайти в Карантин и восстановить потерю. Однако, это просто сделать в любом антивирусе. С Защитником Windows 10 ситуация обстоит иначе. Поэтому рекомендуем обратить внимание на настройки встроенного Защитника.
Для того, чтобы попасть в Карантин встроенного Защитника Windows 10, стоит выполнить ряд несложных действий:
- Открываем «Параметры». Выбираем раздел «Обновление и безопасность».
- В меню слева выбираем «Защитник». Он должен быть включен.
- Нажимаем «Открыть центр безопасности защитника Windows».
- Появится новое окно. Выбираем «Защита от вирусов и угроз».
- После выбираем «Журнал сканирования».
- Откроется Карантин. Чтобы его очистить, стоит просто нажать на кнопку «Удалить все».
- Чтобы посмотреть вирусы, стоит выделить нужный элемент и нажать «Показать подробности».
- Открыв вирус или зараженный файл, внизу будет указано место, где он храниться.
Таким образом, пройдя по адресу, можно найти зараженный файл и выполнить с ним любую доступную операцию.
Как настроить автоматическое удаление файлов из карантина в Защитнике Windows 10
В Windows 10, если Защитник Windows не способен определить является ли подозрительный файл вредоносным, то он отправляет его в папку карантина. Это специальная директория на компьютере, предназначенная для изоляции угроз, чтобы они не могли нанести ущерб вашей системе. В случае необходимости, пользователь может восстановить из карантина ошибочно добавленные туда объекты.
Особенность работы карантина Защитника Windows заключается в том, что файлы в нем по умолчанию сохраняются навсегда. Злоумышленники потенциально могут восстановить изолированные файлы и поместить их в систему. Подобную схему мы описывали, когда говорили об уязвимости AVGater. Если вы хотите снизить риски безопасности, то рекомендуется настроить автоматическое удаление объектов из карантина по истечении определенного количества дней после добавления.
Групповые политики
Редактор групповых политик является компонентом Windows 10 Pro и Enterprise. Данный инструмент можно использовать для настройки автоматического удаления файлов из карантина.
Важно: используйте данные инструкции с осторожностью. Убедитесь, что файлы, оставшиеся в карантине, действительно могут представлять опасность и восстановите безвредные файлы, ошибочно добавленные в карантин.
- Нажмите иконку Поиск (или клавишу Windows ) и введите gpedit.msc, затем нажмите Enter . При необходимости подтвердите запрос службы контроля учетных записей для запуска редактора групповых политик.
- Вы найдете нужный параметр по следующему пути Политика “Локальный компьютер” > Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Антивирусная программа “Защитник Windows” > Карантин .
- В правой части окна выберите политику Настроить удаление элементов из папки “Карантин”.
- В открывшемся окне установите состояние политики на “Включено”. В разделе “Параметры” выберите количество дней, по прошествии которых элементу будут удалены (например, 14). Примените изменения, затем нажмите ОК.
После завершения данных шагов Защитник Windows будет удалять файлы из карантина по прошествии указанного количества дней или незамедлительно, если было указано значение “0” в поле “Параметры”.
В любое время вы можете снова отключить автоматическое удаление, для этого на 4 шаге выберите состояние политики “Не задано”.
Системный реестр
Редактор групповых политик недоступен в Windows 10 Домашняя, но вы можете сделать то же самое с помощью редактора реестра.
Примечание: Некорректное изменение реестра может привести к серьезным проблемам. Рекомендуется создать резервную копию реестра Windows перед тем, как выполнить данные шаги. В меню редактора реестра выберите Файл > Экспорт для сохранения резервной копии.
- Нажмите иконку Поиск (или клавишу Windows ) и введите regedit, затем нажмите Enter . При необходимости подтвердите запрос службы контроля учетных записей для запуска редактора групповых политик.
- Перейдите по следующему пути HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
- Щелкните правой кнопкой мыши по папке “Windows Defender”, выберите Создать > Раздел.
- Назовите параметр Quarantine и нажмите Enter .
- Щелкните правой кнопкой мыши по папке “Quarantine”, выберите Создать > Параметр DWORD (32 бита).
- Назовите параметр PurgeItemsAfterDelay и нажмите Enter .
- Щелкните дважды по созданному ключу, выберите систему исчисления “Десятичная”, а в поле “Значение” укажите количество дней, по истечении которых элементы в карантине будут удаляться. Затем нажмите ОК.
После завершения данных шагов Защитник Windows будет удалять файлы из карантина по прошествии указанного количества дней.
В любое время вы можете снова отключить автоматическое удаление, для этого на 4 шаге удалите раздел Quarantine с помощью контекстного меню.
Как попасть в карантин защитника Windows 10?
Для многих не секрет, что в Windows 10 присутствует встроенный антивирус, который называется “Защитник Windows”. Он обеспечивает защиту работы в интернете, контроль программ и конечно же защиту файловой системы в реальном времени.
При обнаружении вредоносного файла, он помещается в карантин – специальное изолированное место откуда в последующем будет либо удален, либо помещен в исключения.
Вот только далеко не каждый пользователь знает где этот самый карантин находится и как в него попасть для просмотра находящихся в нем объектов, ведь довольно часто туда попадают файлы, не являющиеся угрозами. Именно об этом и пойдет речь в сегодняшней статье.
Просмотр карантина защитника Windows 10
Для начала нажимаем на значок уведомлений в правом нижнем углу экрана возле часов и в открывшемся меню выбираем “Все параметры”.
Вход в параметры Windows 10
Далее в окне параметров Windows находим значок “Обновление и безопасность” и нажимаем на него.
Раздел управления безопасностью
Затем в меню слева выбираем “Безопасность Windows”.
Открывается защитник windows
Теперь в правой части жмем на “Защита от вирусов и угроз”.
Откроется окно центра безопасности защитника Windows где нужно нажать на журнал угроз.
Журнал защитника windows 10
В появившемся окне будут отображены обнаруженные угрозы, угрозы в карантине, а также разрешенные угрозы (исключения).
Просмотр найденных, разрешенных и угруз в карантине
В разделе “Угрозы в карантине” для просмотра всего их перечня нужно нажать на “Просмотреть журнал полностью”.
Полный журнал угроз
Здесь же можно угрозу из карантина добавить в исключения (Разрешить) или удалить вовсе.
Как восстановить файлы, удаленные «Защитником Windows»
Встроенная система защиты Windows удалила ценные данные или поместила их в карантин? Сегодня мы расскажем про способы восстановления удаленных данных, разберем куда деваются перемещенные файлы, а также приведем оптимальные настройки встроенного защитника ОС.
Содержание:
Система защиты Windows является встроенным антивирусным ПО, которое позволяет избегать проникновению и распространению вредоносных программ по компьютеру пользователя.
Антивирус в Windows 10 — достаточно мощный защитник системы, не поддающийся для взлома даже опытным хакерам. Именно поэтому самыми частыми жертвами взломов становятся пользователи, использующие более старые версии операционных систем , а также те, кто отключили антивирус , выбрав защиту от сторонних производителей.
Несмотря на свою эффективность встроенная защита Windows не идеальна, поэтому некоторые пользователи могут столкнутся с тем, что антивирус удалил важные данные , приняв их за потенциальную угрозу. Ниже мы разберем основные способы того, как вернуть утерянную информацию, удаленную защитой ОС.
Как настроить, включить или отключить встроенную защиту?
В настройках встроенной защиты пользователь сможет отключить , включить или настроить «Защитник Windows» под свои нужды.
Важно! Мы настоятельно не рекомендуем отключать защиту системы на длительный период . Это следует делать только перед установкой сторонних антивирусных программ, чтобы избежать конфликтов двух систем защиты.
Чтобы попасть в меню ручного управления встроенной защитой Windows необходимо:
Шаг 1. Нажать правой кнопкой мыши по «Пуск» и в открывшемся окне выбрать пункт «Параметры» .
Шаг 2. В открывшемся меню настроек переходим в пункт «Обновление и безопасность» .
Шаг 3. В следующем окне выбираем пункт «Безопасность Windows» и нажимаем по кнопке «Открыть службу «Безопасность защитника Windows»» .
Шаг 4. В Центре безопасности защитника, переходим в нижний левый угол окна и нажимаем по шестеренке, после чего нажимаем по кнопке «Управление поставщиками» .
Шаг 5. В открывшемся меню нажимаем по кнопке «Открыть приложение» .
Шаг 6. Здесь находится вкладка «Параметры защиты от вирусов и угроз» . Нажимаем по кнопке «Управление настройками» .
Шаг 7. В открывшемся окне присутствует три направления работы встроенной защиты. Для полного отключения «Защитника Windows» достаточно перевести все пункты в режим «Выключено» .
Как восстановить файл из карантина встроенного «защитника Windows»
«Защитник Windows» работает в автоматическом режиме, поэтому все подозрительные файлы и данные автоматически помещаются в карантин .
Система защиты работает по принципу сравнения подозрительных данных с информацией о вирусном ПО, которая хранится на сервере Microsoft. Это позволяет выявлять вредоносные программы с максимальной точностью, поэтому файлы, занесенные в карантин, могут являться реальной угрозой системы . Мы не рекомендуем восстанавливать те файлы, в которых нет уверенности, что они не причинят вред компьютеру.
Существует два способа просмотра файлов, попавших в карантин. Первый – через «Центр безопасности Windows» , второй – через Проводник . Первый способ предоставляет максимальную безопасность и дает полный отчет, почему файл был помещен в карантин.
Второй способ – небезопасен , поскольку пользователь сможет взаимодействовать с исполняемыми файлами вируса, что непременно привет к заражению.
Чтобы попасть в карантин через проводник, достаточно просто пройти по пути проводника «C:\ProgramData\Microsoft\Windows Defender\Quarantine» и включить отображение скрытых папок и системных файлов .
Для того, чтобы открыть карантин в «Центре безопасности», необходимо:
Шаг 1. Зайти в «Центр безопасности» способом, описанным выше, после чего выбрать пункт с эмблемой щита «Защита от вирусов и угроз» .
Шаг 2. В открывшемся окне выбираем пункт «Журнал угроз» .
Шаг 3. В открывшемся окне можно увидеть все угрозы, которые были помещены в зону карантина. Подозрительные файлы можно удалить или восстановить в данном окне.
Как настроить исключения для системы защиты?
Находясь в Центре безопасности Windows можно установить исключения для определенных файлов. Данные, занесенные в исключения не будут проверятся встроенной системой защиты и их можно будет использовать в обычном режиме.
Для этого необходимо:
Шаг 1. Как и в предыдущем пункте, открываем графу с изображением щита «Защита от вирусов и угроз» , после чего в следующем окне нажимаем по кнопке «Управление настройками» , которая расположена под графой «Параметры защиты от вирусов и других угроз» .
Шаг 2. В открывшемся окне опускаемся в самый низ настроек и переходим в пункт «Добавление или удаление исключений» .
Шаг 3. В данном меню можно выбрать исключения для файлов, нажав по кнопке «Добавить исключения» .
Что делать если важные данные были удалены системой защиты?
Встроенная система защиты Windows может удалить потенциально вредоносные файлы, в список которых могут случайно попасть личные документы, фотографии, файлы программ или любая другая ценная информация. В таком случае лучшим выходом будет использование специализированного программного обеспечения для восстановления удаленной информации.
В данный момент самым оптимальным средством для восстановления информации являются утилиты от компании Recovery Software .
В зависимости от типа и вида утерянной информации, Вы можете воспользоваться одним из перечисленных средств:
- RS Photo Recovery – утилита для быстрого восстановления удаленных, отформатированных или уничтоженных вирусами фотографий и файлов изображений .
- RS Partition Recovery – утилита для комплексного восстановления удаленных данных с отформатированных носителей и дисков, где была изменена их логическая структура и файловая система .
- RS Word Recovery – специализированный инструмент для быстрого восстановления текстовых данных и документов любых типов .
- RS File Recovery и RS File Repair – комплексное восстановление структуры утерянной и поврежденной информации.
Для восстановления информации, удаленной защитником, достаточно выбрать одну из программ, скачать и запустить утилиту, провести глубокое сканирование системного диска, после чего восстановить нужные файлы из карантинной зоны по пути:
Дорогие читатели, если данная статья оказалась полезной либо какой-то из пунктов был непонят, мы с радостью ответим Вам в комментариях на все интересующие вопросы. Также не стесняйтесь оценивать статью и подписываться на канал. Ваша активность мотивирует нас создавать новые разборы проблем и ошибок, а также предлагать эффективные методы по восстановлению удаленной, отформатированной, уничтоженной вирусами или утерянной другими способами информации.