Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Windows Defender | Windows AntiSpyware

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37

Открыть новую тему     Написать ответ в эту тему

wersachi



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смежная тема в Варезнике


ОС: Windows XP SP2 or later, or Windows Server 2003 SP1 or later | Англ. интерфейс | Бесплатно.


Windows Defender - это бесплатная программа, которая помогает защитить ваш компьютер от всплывающих окон, низкой производительности и угроз безопасности, вызванных шпионскими и другими нежелательными программами. Он включает в себя защиту в реальном времени, систему мониторинга, которая рекомендует действия против шпионского ПО при его обнаружении, минимизирует прерывания и помогает вам оставаться продуктивным. Теперь с двумя бесплатными обращениями в службу поддержки для Windows XP и Windows Server 2003.
 
Участники всемирного сообщества SpyNet™ играют ключевую роль в определении того, какие подозрительные программы классифицируются как шпионское ПО. Исследователи Microsoft быстро разрабатывают методы противодействия этим угрозам, которые автоматически загружаются на ваш компьютер, чтобы вы всегда были в курсе последних событий.


Обновления забираются через службу WindowsUpdate или по прямым ссылкам (обновляется постоянно).


Альтернативная оболочка (GUI) для настройки Microsoft Defender: ConfigureDefender и DefenderUI

Всего записей: 2743 | Зарегистр. 06-04-2002 | Отправлено: 03:47 08-01-2005 | Исправлено: vzar, 13:45 09-08-2023
oval2003



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lz57005

Цитата:
это,

У меня на одной машине, где удален дефендер иным способом скрипт зацикливается на "Запрос привилегий администратора...". Т.е. запускается окно, вижу данное сообщение, окно закрывается, снова открывается с данным сообщением и так по кругу...

Всего записей: 5112 | Зарегистр. 08-07-2006 | Отправлено: 20:59 13-10-2025
lz57005



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Schmalz
На гитхабе есть краткое русское описание
https://github.com/lostzombie/AchillesScript/blob/main/README_local.md
Там же всегда актуальная версия.
Про окончательность не понял. На данный момент скрипт функционален от w10 1809 (ниже просто лень проверять) до w11 26220.6772. Но это не значит что скрипт не будет работать на более новых билдах или то что он не перестанет работать на текущих билдах с обновлением самого защитника и появлением новых сущностей в его составе.
Отключение новых сущностей добавляется всегда с обратной совместимостью, т.е. всегда оставляю проверку наличия уже неактуальных штук для старых билдов.
Текущий метод это автоматизация перезагрузки в безопасный режим, пока эту возможность не прикрыли и структура служб и драйверов защитника не поменялась кардинально скрипт будет работать. В планах только следить за изменениями, и доработать редко встречающиеся в реальном мире штуки и дополнительные функции типо ручное  отключение настроек заблокированных в uefi, меню перезагрузки в uefi, safe mode, нормально, меню запуска от trusted installer cmd.exe, regedit.exe, powershell.exe, отключение политик цифровой подписи (cipolicies) как опция, вон как упомянуто выше добавить в 4й избыточный пресет блокировку служб через сломанную зависимость.
 
Добавлено:
oval2003, это давно было? В текущей версии есть счётчик перезапусков для получения прав админа, триггером наличие прав является выполнение команды bcdedit без параметров и без ошибок. Встречал системы где UAC поломан и в части популярных способов проверки наличия прав админа  они якобы есть, а вот bcdedit выдавал что доступа нет. Сами права получаются с помощью powershell start-process. Предположу что проблема не в вырезанном защитнике, а в поломанном UAC, попробуйте вернуть ползунок контроля учетных записей в дефолт, перезагрузится и выключить UAC именно ползунком вниз, а не твикерами. Ну и можно проверить предвариткльно что в консоли напишет команда bcdedit, выдаст список загрузочных записей или ругнется. Так же она может ругаться с поломанным efi разделом, даже если всё грузится нормально, bcdedit может не понимать где хранилище по умолчанию. Это так навскидку.  

Всего записей: 78 | Зарегистр. 09-04-2012 | Отправлено: 21:36 13-10-2025
pangasiys



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lz57005
вообщем норм, отключил цифрой 3, но вот только почему вначале пишет что у меня не установлен никакой антивирус хотя у меня установлен COMODO антивирус, он че его не видит чтоли?

Всего записей: 7091 | Зарегистр. 05-06-2012 | Отправлено: 02:56 14-10-2025 | Исправлено: pangasiys, 03:31 14-10-2025
lz57005



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pangasiys, запусти powershell от админа и выполни команду
Get-WmiObject -ClassName AntiVirusProduct -Namespace root/SecurityCenter2
есть ли в списке COMODO? если есть скинь плиз скриншот, если нет, то он действительно не зарегистрирован в центре безопасности как антивирус способный заменить собой защитника либо он установлен после применения скрипта который в том числе отключает службу центра безопасности

Всего записей: 78 | Зарегистр. 09-04-2012 | Отправлено: 07:34 14-10-2025
pangasiys



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lz57005

 
Добавлено:
....вот! и что это означает?
 
Добавлено:
.....COMODO установлен после запуска скрипта да?

Всего записей: 7091 | Зарегистр. 05-06-2012 | Отправлено: 07:42 14-10-2025
lz57005



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
То и означает, я не знаю как переформулировать, или он в принципе не регистрируется подобным образом или вы его установили после отключения защитника моим скриптом. При отключенном защитнике это не имеет никакого значения, это актуально только для понимания что отображается в приложении Безопасность, если установлен сторонний антивирус то он частично уже сам отключает защитник и в безопасности показывается заглушка с описанием о том что антивирусная защита управляется сторонним продуктом, не более. Я это добавил скорее для себя, если пользователи будут сообщать о проблемах скрипта то установленный сторонний антивирус может блокировать его работу.

Всего записей: 78 | Зарегистр. 09-04-2012 | Отправлено: 08:19 14-10-2025
pangasiys



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lz57005
я сперва попробовал на уже установленном COMODO антивирусе этот скрипт применил и все равно было написано что нету установленного антивируса, и потом попробовал сперва скрипт запустил а только потом поставил COMODO и всё равно тоже самое, это наверно потому что я Безопасность дргим способом отключил - а точнее Defender Remover

Всего записей: 7091 | Зарегистр. 05-06-2012 | Отправлено: 09:27 14-10-2025
lz57005



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pangasiys, ну вот и ответ, скрипт проверяет зарегистрированность антивируса для апи безопасности, если упростить, другого способа узнать есть ли в системе какой либо сторонний антивирус я не знаю увы, а информация важная для оценки того что у пользователя происходит. После defender remover рекомендую проверить целостность образа с помощью
DISM /Online /Cleanup-Image /ScanHealth
 

Всего записей: 78 | Зарегистр. 09-04-2012 | Отправлено: 10:16 14-10-2025
pangasiys



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lz57005
да! я проверил целостность - всё цело! и проверил ещё sfc /scannow и тож все цело! но вот в этом Defender Remover я вот после него твой скрипт запустил цифру 7 и вот он показал что Дефендер включен и поэтому я потом твоим скриптом запустил цифру 3 и вот после этого уже твой скрипт показал в цифре 7 что Дефендер выключен
 
 
Добавлено:
.....короче получается что Defender Remover не полностью отключает Дефендер, и что твой скрипт лучше! ))))

Всего записей: 7091 | Зарегистр. 05-06-2012 | Отправлено: 10:44 14-10-2025
lz57005



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pangasiys, последний раз когда я его проверял нужно было отключать защиту в реальном времени и защиту от подделки и выполнять его дважды

Всего записей: 78 | Зарегистр. 09-04-2012 | Отправлено: 11:06 14-10-2025
FantomSSS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, как на 11 полностью удалить защитник ?

Всего записей: 6 | Зарегистр. 24-10-2015 | Отправлено: 16:20 15-10-2025
pangasiys



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FantomSSS
если его полностью удалишь то обновления не сможешь устанавливать

Всего записей: 7091 | Зарегистр. 05-06-2012 | Отправлено: 16:28 15-10-2025
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FantomSSS
Углубленное отключение защиты в реальном времени. Никакие функции ОС не нарушены, пункт в конт. меню остался.
Удаление WD Можно как удалить, так и восстановить, обновления оси не нарушены.
Закон бутерброда рекомендует перед такими действиями создать бекап системы.

Всего записей: 8976 | Зарегистр. 14-09-2020 | Отправлено: 18:16 15-10-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37

Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Windows Defender | Windows AntiSpyware


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru