Gosuto

BANNED | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Интересное дополнение к настройкам Защитника Windоws: Код: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine] "MpEnablePus"=dword:00000001 | Значение 1 - включено, значение 0 - выключено; в гп не нашел что-то. Это добавляет в Защитник детектирование и блокирование PUA-приложений (потенциально нежелательных). Как работает - пока не проверял, у меня диск с софтохламом исключен из проверки, а на системном нет ничего такого. В общем, подробное объяснение Добавлено: Выдержка оттуда Цитата: After enabling this feature, PUA blocking takes effect on endpoint clients after the next signature update or computer restart. Signature updates take place daily under typical circumstances. The user experience can vary according to the policy settings that are configured in your enterprise. However, when enabled, the default behavior is that PUA will be blocked and automatically quarantined. PUA threat file-naming convention When enabled, we will start identifying unwanted software with threat names that start with “PUA:”, such as, PUA:Win32/Creprote. Specific researcher-driven signatures identify the following: -Software bundling technologies -PUA applications -PUA frameworks |
|