Windows Defender'ın potansiyel olarak istenmeyen program koruması nasıl etkinleştirilir

Sorunları Ortadan Kaldırmak Için Enstrümanımızı Deneyin

Windows Defender Antivirus'ün koruma araçları cephaneliğine yapılan en son eklemelerden biri, potansiyel olarak istenmeyen programların, kısa PUP'ların sisteme inmesini veya Windows PC'lere yüklenmesini engeller.

Not : Potansiyel Olarak İstenmeyen Programlar (PUP'lar) ve Potansiyel Olarak İstenmeyen Uygulamalar (PUA'lar), aynı tür potansiyel olarak istenmeyen yazılımları ifade eder.

Microsoft, yerleşik virüsten koruma ve güvenlik aracı Windows Defender'ın savunma yeteneklerini Windows 10 için önemli ölçüde geliştirdi.

Şirket, Windows Defender gibi özellikler ekledi Sistem Koruması ve Uygulama Koruması , Ağ koruması , Kontrollü Klasör Erişimi veya Kötüye kullanım koruması son yıllarda araca. Microsoft bile yayınladı Google Chrome için Windows Defender Tarayıcı Koruması .

Bazı özellikler Windows 10'un Kurumsal sürümleri için ayrılmıştır, ancak bazıları Ev sürümlerinde de mevcuttur.

Windows Defender'ın PUP koruması

Windows Defender, potansiyel olarak istenmeyen programların Windows 10 sistemlerine indirilmesini veya yüklenmesini engelleyebilir. Özellik varsayılan olarak etkin değildir ve yalnızca PowerShell, InTune veya System Center kullanılarak etkinleştirilebilir.

Potansiyel Olarak İstenmeyen Programlar genellikle kötü amaçlı yazılım olarak sınıflandırılmaz; bu programlar, bir Windows PC'ye yazılım yüklemeleri sırasında ekstra yükleme teklifleri olarak veya çok fazla değer sağlamayan bağımsız programlar olarak gelebilir.

Microsoft, aşağıdaki tipik PUA (Potansiyel Olarak İstenmeyen Uygulamalar) örneklerini verir:

  • Çeşitli yazılım paketlemesi türleri
  • Web tarayıcılarına reklam yerleştirme
  • Sorunları algılayan, hataları düzeltmek için ödeme talep eden, ancak uç noktada kalan ve hiçbir değişiklik veya optimizasyon yapmayan sürücü ve kayıt defteri iyileştiricileri ('hileli antivirüs' programları olarak da bilinir)

Windows Defender Virüsten Koruma varsayılan olarak istenmeyen türden olabilecek programları engellemez. Korumayı kontrol edebilirsiniz Microsoft'un Demo Senaryo sitesi bir sistemin çeşitli tehditlere karşı korumasını test etmek için.

Korumayı test etmek için Senaryo altındaki bağlantıya tıklamanız yeterlidir. Bu, Windows Defender ve PUP'ları engelleyecek şekilde yapılandırılmaları koşuluyla yüklü diğer virüsten koruma yazılımlarıyla birlikte çalışmalıdır.

Koruma aşağıdaki durumlarda çalışır:

  • Dosya bir tarayıcıya indirilir.
  • Dosya, yolunda 'indirilenler' veya 'geçici' olan bir klasörde.
  • Dosya, kullanıcının Masaüstündedir.
  • Dosya% programfiles%,% appdata% veya% windows% altında değil ve yukarıdaki koşullardan hiçbirini karşılamıyor.

Windows Defender Virüsten Koruma, PUP olarak tanımlanan dosyaları Karantinaya yerleştirir. Kullanıcılar, Windows Defender tarafından tespit edilen diğer tehditler hakkında nasıl bilgilendirildiklerine benzer şekilde sistemdeki PUP'ların tanımlanması hakkında bilgilendirilir.

Yöneticiler ve kullanıcılar, potansiyel olarak istenmeyen program olayları altında kaydedildiğinden, olay kimliği 1160 için Windows Olay Görüntüleyicisi'ni kontrol edebilir.

Windows Defender'da olası istenmeyen program korumasını etkinleştirin

windows defender pup protection

Aşağıdaki talimatların yalnızca Windows 10 için geçerli olduğunu ve değişikliği yapmak için yükseltilmiş haklara ihtiyacınız olduğunu unutmayın.

  1. Windows-X ile Windows PowerShell'i açın ve bağlam menüsünden Windows PowerShell'i (Yönetici) seçin.
    • Windows PowerShell'i (Yönetici) listelenmiş olarak görmüyorsanız, bunun yerine aşağıdakileri yapın: Başlat'ı açın, Windows PowerShell yazın, sonucu sağ tıklayın ve 'yönetici olarak çalıştır'ı seçin.
  2. Görüntülenen UAC istemini onaylayın.
  3. Açılan konsol 'Yönetici' ile olmalıdır.
  4. tip Set-MpPreference -PUAProtection Etkinleştirildi ve Return tuşuna basın.

Komutu çalıştırdığınızda hiçbir şey döndürülmez. Komutu çalıştırabilirsin Get-MpPreference Windows Defender Virüsten Koruma tercihlerinin durumunu kontrol etmek için. PUAProtection'ı bulun ve 1'e ayarlandığından emin olun (bu, etkin olduğu anlamına gelir).

İpucu : Korumayı daha sonra Set- komutunu çalıştırarak tekrar devre dışı bırakabilirsiniz. MpPreference -PUAProtection Devre Dışı . Ayrıca özelliği denetim moduna ayarlamak da mümkündür. Denetim modu olayları kaydeder ancak potansiyel olarak istenmeyen programlara müdahale etmez (blok okuma). Denetim modunu çalıştırmak için MpPreference -PUAProtection AuditMode .

Korumanın doğru şekilde etkinleştirildiğinden emin olmak için Microsoft'un yukarıda bağlantısı verilen demo sitesinde yayınladığı test senaryosunu çalıştırmanızı tavsiye ederim.

Microsoft Intune veya System Center Configuration Manager ile çalışan yöneticiler, Windows Defender Antivirus'ün Potansiyel Olarak İstenmeyen Uygulamalar korumasını etkinleştirme ile ilgili talimatları bulur. Microsoft'un Doc web sitesi .

Ayarlar'da İtibar tabanlı korumayı etkinleştirin

reputation based protection

İstenmeyen türden olabilecek programlara karşı korumayı Ayarlar'da da etkinleştirebilirsiniz. İşte bu nasıl yapılır:

  1. Ayarlar'ı açmak için Başlat> Ayarlar'ı seçin veya Windows-I klavye kısayolunu kullanın.
  2. Güncelleme ve Güvenlik'e gidin.
  3. Windows Güvenliği'ni seçin.
  4. Windows Güvenliği Aç düğmesini etkinleştirin.
  5. Uygulama ve Tarayıcı Kontrolü'nü seçin.
  6. Korumayı etkinleştirmek için Aç düğmesine basın.

Beyaz liste engellenen PUA uygulamaları

windows defender threat history

Algılanan PUA'lar otomatik olarak Windows Defender Karantinasına taşınır. Windows Defender'ın PUA olarak tanımladığı bir programı tutmak istediğinizde olur.

Windows Defender'ın Karantinaya koyduğu herhangi bir programı geri yükleyebilirsiniz ve olası istenmeyen programlar bunun istisnası değildir.

  1. Ayarlar uygulamasını açmak için Windows-I'i kullanın.
  2. Güncelleme ve Güvenlik> Windows Güvenliği'ne gidin.
  3. 'Windows Güvenliğini Aç'ı seçin.
  4. Virüs ve tehdit korumasına gidin.
  5. 'Tehdit geçmişi'ne tıklayın.
  6. Kurtarmak istediğiniz tehdidi seçin ve ardından geri yükleyin.
    1. Orada listelenen tehdidi görmüyorsanız, yalnızca bazıları görüntülendiğinden, listenin tamamını almak için 'tam geçmişi gör'ü seçin.

Windows Defender, dosyayı orijinal konumuna, ör. İndirilenler klasörü. Oradan herhangi bir sorun olmadan çalıştırabilmelisiniz.

Şimdi sen : PUP korumalı antivirüs yazılımı çalıştırıyor musunuz? (üzerinden Windows Merkezi )