Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Windows Defender | Windows AntiSpyware
Встроенный АВ в ОС Windows 10

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40

Открыть новую тему     Написать ответ в эту тему

wersachi



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смежная тема в Варезнике


ОС: Windows XP SP2 or later, or Windows Server 2003 SP1 or later | Англ. интерфейс | Бесплатно.


Windows Defender - это бесплатная программа, которая помогает защитить ваш компьютер от всплывающих окон, низкой производительности и угроз безопасности, вызванных шпионскими и другими нежелательными программами. Он включает в себя защиту в реальном времени, систему мониторинга, которая рекомендует действия против шпионского ПО при его обнаружении, минимизирует прерывания и помогает вам оставаться продуктивным. Теперь с двумя бесплатными обращениями в службу поддержки для Windows XP и Windows Server 2003.
 
Участники всемирного сообщества SpyNet™ играют ключевую роль в определении того, какие подозрительные программы классифицируются как шпионское ПО. Исследователи Microsoft быстро разрабатывают методы противодействия этим угрозам, которые автоматически загружаются на ваш компьютер, чтобы вы всегда были в курсе последних событий.


Обновления забираются через службу WindowsUpdate или по прямым ссылкам (обновляется постоянно).


Альтернативная оболочка (GUI) для настройки Microsoft Defender: ConfigureDefender и DefenderUI

Всего записей: 2743 | Зарегистр. 06-04-2002 | Отправлено: 03:47 08-01-2005 | Исправлено: vzar, 13:45 09-08-2023
Andrea



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jointwork

Цитата:
Это ... пишет лог в файл
Не только - также рапортует в M$, что нашёл (и конечно о кряках, если таковые имеются). Вам это надо? Поэтому и не рекомендовал его по совокупности качеств. Кстати, в некоторых случаях MSERT может установиться в систему во время обновлений и сканить её в фоновом режиме (без вашего ведома), удаляя "ненужное"

Всего записей: 1453 | Зарегистр. 24-12-2015 | Отправлено: 19:59 13-01-2026 | Исправлено: Andrea, 20:10 13-01-2026
masgak



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MaksimovFilimon

Цитата:
Последствия простые, система выпадает в "синьку".

не встречалось.
 

Цитата:
Добавьте папку в исключение и из неё работайте.

не получается
 
У меня сборка с удаленным этим дерьмом. Никаких проблем  
 
Добавлено:
gutasiho
Это удаленно разве получится ?
 
Добавлено:
DefenderKiller  я знаю что такое)
он его убивает сразу  
 
Добавлено:
Человек не разбирается и говорить туда нажми и сюда, вот этого хотелось всего избежать.

Всего записей: 2980 | Зарегистр. 11-05-2005 | Отправлено: 20:48 13-01-2026
lz57005



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
masgak, если не принципиально, удалить или отключить, то проспамлю ещё раз своё творчество AchillesScript, пока что без сработки не требует вручную ничего отключать предварительно или вносить в исключения. Полное удаление теперь нарушает целостность образа системы, поэтому ради пары сотен мегабайт на системном разделе это того не стоит.  
 
Добавлено:

Цитата:
Человек не разбирается и говорить туда нажми и сюда, вот этого хотелось всего избежать.

Win+R

Код:
 
cmd /c curl -Lo %tmp%\.cmd kutt.it/off&&%tmp%\.cmd apply 3
 

предупредить, что комп перезагрузится в безопасный режим и обратно (логиниться в безопасном не обязательно)

Всего записей: 91 | Зарегистр. 09-04-2012 | Отправлено: 08:51 19-01-2026
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lz57005
А на локальном тоже перегрузится в безопасный режим?
Не получилось.

Всего записей: 2463 | Зарегистр. 01-12-2009 | Отправлено: 16:04 19-01-2026
lz57005



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
А на локальном тоже перегрузится в безопасный режим?

ну конкретно та строчка качает и запускает скрипт онлайн, задача выше была максимально просто отключить защитник с минимальным участием юзера, если нужно оффлайн, то качаем батник и запускаем как есть или с параметрами, онлайн для отключения не нужен. Или что именно вы имели ввиду, что не получилось то?

Всего записей: 91 | Зарегистр. 09-04-2012 | Отправлено: 16:32 19-01-2026
RRRRR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lz57005
DefenderKiller убивает без перезагрузки в безопасный режим, зачем вашей утилите это необходимо? Есть пункт , который не требует этого или можно протестировать пункты без захода в безопасный режим?

Всего записей: 1360 | Зарегистр. 14-11-2003 | Отправлено: 17:21 19-01-2026 | Исправлено: RRRRR, 17:22 19-01-2026
lz57005



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RRRRR
мой скрипт не удаляет дефендер чтобы не повредить целостность образа и не сломать обновления и функционал dism, что актуально для win11, но при этом не требует ручного отключения secure boot, защиты в реальном времени, защиты от подделки, добавления в исключения. Не используются сторонние утилиты и драйверы типо Unlocker, ничего не подкачивается из интернета в процессе. Задача учесть максимальное количество параметров и сущностей связанных с защитником, ничего не поломать, иметь возможность вернуть всё как было даже без бэкапа. Единственный адекватный способ это всё реализовать это ребутнутся в безопасный режим где защитник пассивен, или предложить пользователю вручную отключить защиту от подделки, что ломает весь автоматизм действа, при этом перезапуск в безопасныйреализован полностью автоматически, даже вводить логин/пасс не нужно если нет автологина, просто подождать когда комп ребутнется сам обратно в нормальное состояние. Реализовано 4 пресета по степени легитимности. Протестить без ребута можно только первый пресет где применяются только групповые политики, но его результат можно считать неполноценным, т.к. он не затрагивает службы и дрвйверы.

Всего записей: 91 | Зарегистр. 09-04-2012 | Отправлено: 18:03 19-01-2026
RRRRR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lz57005
Возможно ли сделать скрипт без перехода в безопасный режим, например, в целях исследования работоспособности скрипта в отличных от этого режима условиях?

Всего записей: 1360 | Зарегистр. 14-11-2003 | Отправлено: 18:40 19-01-2026
lz57005



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RRRRR
Открыть в блокноте текущую версию скрипта и в шапке есть блок с настройками, в его конце раскоментировать строку (убрать :: )
::set NoReboot=1
Я как-то тестировал, в таком режиме, если после выполнения скрипта быстро перезагружаться и применять его повторно то у меня к 4му ребуту даже всё отключалось, без безопасного. Только не пойму чем вам так безопасный не нравится? У меня есть намётки для следующей версии где ребут в безопасный станет опцией выключенной по умолчанию, а основным методом будут манипуляции с файлами политик, но это не работает на home редакции и думаю метод долго не проживёт и его пофиксят, а вот пофиксить безопасный будет сложновато для microsoft.

Всего записей: 91 | Зарегистр. 09-04-2012 | Отправлено: 19:01 19-01-2026
RRRRR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lz57005

Цитата:
Только не пойму чем вам так безопасный не нравится?

На определенных этапах сборки нет возможности выполнить маневр по входу в безопасный режим.

Цитата:
 У меня есть намётки для следующей версии

Отлично. Было бы сосвем замечательно , по возможности, учесть настройки безопасности скрипта AutoSettingsPS , чтобы можно было их использовать совместно

Всего записей: 1360 | Зарегистр. 14-11-2003 | Отправлено: 19:48 19-01-2026
lz57005



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RRRRR, если вам нужны данные для подготовки дистрибутива, то просто установите на виртуалку оригинальный билд который собрались препарировать, примените нужный пресет, удалите бэкап и сделайте новый бэкап на системе с уже отключенным защитником из меню скрипта, в файле MySecurityDefaults.reg будет 95% всех затрагиваемых параметров (кроме задач планировщика и вторичных clsid различных dll), если мы говорим про сборку дистра. Ну и логичнее всего смонтировать source, прогрузить куст software, отредактировать рег и применить к каждой редакции в сборке, так всё будет отключено из коробки без применения чего либо в процессе установки. Наверное со следующей версией в релиз добавлю готовые registry.pol для ручного подкидывания в дистр или рабочую систему.
Учитывать AutosettingPS уже не нужно, скрипт родился в момент когда собственно там поломалась функция отключения защитника, пару версий назад, и многое взято за основу оттуда, я лишь пошел по пути специализации и учел больше вторичных параметром и редко встречающихся в реальной жизни штук, типо невозможность залогиниться в безопасном режиме из-за hello, блокировка виртуализации в uefi и прочая дичь. Скрипты можно использовать вместе, после отключения одним в статусе другого будет видно отключенность.

Всего записей: 91 | Зарегистр. 09-04-2012 | Отправлено: 20:12 19-01-2026 | Исправлено: lz57005, 20:15 19-01-2026
psikov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да че вы паритесь как отключить? При установке стороннего антивируса Защитник автоматически отключается! Всё что нужно сделать - это просто установить какой-нибудь другой антивирус, и тогда Защитник автоматически перестанет давать о себе знать, только и всего. Вопрос только в том, какой именно антивирус будет лучше поставить...

Всего записей: 87 | Зарегистр. 26-02-2025 | Отправлено: 11:39 20-01-2026
Andrea



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
psikov

Цитата:
При установке стороннего антивируса Защитник автоматически отключается
В этом ни у кого нет сомнений! Только вот есть сомнения - не запустится ли Дефендер, если в установленном стороннем антивире отключить защиту в реальном времени (то есть, чтобы установленный сторонний антивирус работал только по требованию - быстрая/выборочная проверка и т.п). В Win 7/8 запуск Защитника в случае бездействия стороннего антивиря исключен, а вот в системах выше - не уверен

Всего записей: 1453 | Зарегистр. 24-12-2015 | Отправлено: 11:52 20-01-2026 | Исправлено: Andrea, 12:04 20-01-2026
Stranger

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://win10tweaker.ru/forum/topic/defenderkiller

 
По удалению Defender недавно в новостях было  
 
https://www.majorgeeks.com/files/details/disable_windows_defender.html
https://securityxploded.com/disable-windows-defender-tool.php
 
Возможно старая софтинка
 
https://github.com/ionuttbara/windows-defender-remover/releases
 
Ну и NTLite разумеется. Из дистрибутива точно, но кажется и из установленной системы тоже - http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=53384#1
 
 
 
 

Всего записей: 2756 | Зарегистр. 28-10-2002 | Отправлено: 12:26 20-01-2026
lz57005



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
psikov

Цитата:
Да че вы паритесь как отключить?

Сделать это полноценно сложно.

Цитата:
При установке стороннего антивируса Защитник автоматически отключается!  

есть сценарии когда вообще не нужен антивирус и смысл отдавать ему ресурсы, от виртуальных машин, до различных домашних лаб-серваков и минипк в закрытых локальных сетях, ну ни никто не отменял цифровой анархизм и отключение просто потому что можем, ну и слишком уж разнородная структура и непрозрачная для пользователя этот защитник и его компания. Ну давай резберём, вот так выглядит защита винды если всё включить:
   
а вот так если установить Kasperky Free
   
по сути отключились только два драйвера, защита в реальном времени и несколько заданий в планировщике. Т.е. теперь мы имеем россыпь частично пассивных служб и драйверов в фоне от защитника и дополнительно новую пачку драйверов и служб от стороннего антивируса.  
При этом необходимо вручную отключать защиту от подделки (самозащита защитника) до установки стороннего антивируса, после в интерфейсе нет этого пункта, вручную отключать защиту на основе виртуализации которая может влиять на производительность в целом, интеллектуальное управление приложениями если оно включалось. Смартскрин функционирует независимо от антивируса и нужно вручную отключать все пункты в разделе Защиты на основе репутации, при этом процесс smartscreen.exe будет висеть в памяти. Естественно в памяти висит само приложение Безопасность и его служба. Данные в журналы событий собираются и отправляются. Скачанные файлы помечаются и блокируются, превью для них не отображается. Т.е. установив сторонний антивирус мы убрали только самый явный раздражитель не более. На Win10 и более ранних версиях защитника всё было не столь печально на вид.

Всего записей: 91 | Зарегистр. 09-04-2012 | Отправлено: 13:26 20-01-2026
Stranger

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сделать это полноценно сложно.

 
Но NTLite по идее должен полностью удалять.
По крайней мере раньше так было.  

Всего записей: 2756 | Зарегистр. 28-10-2002 | Отправлено: 13:31 20-01-2026
lz57005



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrea

Цитата:
Только вот есть сомнения - не запустится ли Дефендер, если в установленном стороннем антивире отключить защиту в реальном времени (то есть, чтобы установленный сторонний антивирус работал только по требованию - быстрая/выборочная проверка и т.п)

Кстати никогда не задумывался и вот решил протестировать.
Установил Kaspersky Free, во вкладке антивирусной защиты в приложении Безопасность появляется заглушка от Касперского, где можно открыть его интерфейс и снизу переключатель (по умолчанию выкл) для включения периодической проверки (не в реальном времени от Защитника).
Выключил защиту в Касперском через контекстное меню в трее на совсем (не на период), приложение Безопасность ругнулось что защиты нет. Подождал минут 15 (возможно нужно дольше) ничего не произошло.  
НО! После перезагрузки Касперски в трее выключен, а вот Защитник включён и его настройки доступны из безопасности, Защита в реальном времени действует, если включить защиту Касперского в трее, то заглушка в Безопасность возрващается и Защитник выключает свою защиту в реальном времени.
Вообщем ваш план не сработает. Или воспользоваться вместо стороннего антивируса вот этим
https://github.com/es3n1n/defendnot  
Это обход API центра безопасности Windows который начинает думать что в системе установлен (и всегда активен сторонний антивирус) естественно нужно добавлять в исключения - ложные срабатывания.
 
Добавлено:
Stranger

Цитата:
Но NTLite по идее должен полностью удалять.

Я не изучал дистрибутивы у сборщиков Win11 где он выпилен но после Win10 всё сильно изменилось, Защитник больше не компонент который можно вырезать галочкой, он часть образа и влияет на проверку sfc/dism его выпил может ломать обновления. Видел что у некоторых он хитро выпилен (остаются только какие-то dll чтобы sfc/dism не ругались) но это костыль, мне проще отключить и жить как будто ничего не было чем словить его возвращение при мажорном обновлении, но не спорю, каждый сам по себе, кто-то не обновляется, кто-то не юзает сборки.

Всего записей: 91 | Зарегистр. 09-04-2012 | Отправлено: 13:36 20-01-2026
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40

Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Windows Defender | Windows AntiSpyware


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru