Как предотвратить удаление файлов или помещение их в карантин Защитником Windows?

У меня есть внешний жесткий диск с множеством вещей, которые я использую. Я подключаю его к разным компьютерам, иногда не своим, поэтому я использую «защиту диска NTFS», чтобы мои файлы не были удалены случайно, из-за ложных флагов антивируса или по другим причинам. единственная проблема, с которой я сталкиваюсь, заключается в том, что Защитник Windows удаляет или помещает в карантин некоторые из моих файлов каждый раз, когда я подключаю его к системе с активным Защитником Windows. Есть ли способ манипулировать моими файлами, чтобы защитник Windows не мог удалить или поместить их в карантин из-за его глупых ложных флагов или чего-то еще. Может быть, лучше сказать «есть ли способ сделать файлы недоступными для Защитника Windows?» или «Есть ли способ сделать так, чтобы файлы, которые были ошибочно помечены в Windows Defender, выглядели иначе?». С Уважением

2 ответа
2

Сканеры вирусов работают с системными правами, поэтому их нельзя остановить с помощью таких простых вещей, как разрешения файловой системы.

Обычный способ (если вы управляете машиной) — установить исключения.

Если вы не можете этого сделать, единственный способ сохранить эти файлы — убедиться, что антивирусный сканер не может их увидеть, например, используя зашифрованные архивы (ZIP, RAR, 7z,…) или зашифрованные контейнеры (TrueCrypt / VeraCrypt, VHD с Bitlocker, …). У вас может быть несколько контейнеров для разных контекстов.

Конечно, если вы откроете зашифрованный контейнер, сканер вирусов все равно удалит ваши файлы. Это невозможно изменить. Если бы это было так, это была бы серьезная проблема безопасности.

  • Вы отлично справились с зашифрованными контейнерами. Это работает для меня, если я помещаю зашифрованный архив в зашифрованный контейнер, поэтому, даже если windefend удалит файл, я все равно могу иметь его на своем компьютере или другом компьютере с отключенным windefend.

    — Мальчик ПК
    8 часов назад

Защитник Windows обычно находится на панели задач, а также его можно найти в главном меню как Безопасность Windows.

Когда Защитник Windows регистрирует файл как угрозу, он помещает угрозу в карантин. Перейдите в Карантин и отметьте файл как ОК, а затем убедитесь, что имя файла отображается как Разрешенная угроза.

Это занесет файл в белый список, и Защитник Windows больше не будет с ним беспокоиться.

Главный экран Win Defender

Вот скриншот существующих разрешенных угроз (Каин и Авель не вирус)

Экран разрешенных угроз

В случае, если жесткий диск является внешним по отношению к компьютеру, настройками компьютера, подобными описанным выше, необходимо управлять на этом компьютере, да и вообще на каждом компьютере, к которому вы можете подключить внешний диск.

Так работают все достойные системы безопасности.

  • Как я сказал в OP, я подключаю свой жесткий диск к компьютерам, которые мне не принадлежат, поэтому я не могу изменить в них настройки и ищу способ сделать мои файлы недоступными для Windows Defender.

    — Мальчик на компьютере
    вчерашний день

  • Вам необходимо изменить настройки вируса на других компьютерах. На каждом компьютере есть собственные настройки вирусов и карантин. Это не контролируется (и никогда не контролировалось) внешним приводом. Я изменил свой ответ, чтобы охватить это. Мне нужно внести изменения в оба моих компьютера, когда у меня есть файл на USB-ключе.

    — Джон
    вчерашний день

  • Как я также упоминал в OP, я использую «защиту диска NTFS», которая точно контролирует право собственности на файлы и не позволяет изменять файлы приложениями или пользователями, единственная проблема, с которой он имеет, заключается в том, что защитник Windows считается лучше любого другого. пользователей и может стать владельцем любого файла и, таким образом, может изменять файлы.

    — Мальчик ПК
    вчерашний день

  • Все, что находится в списке вирусных угроз (правильное или неправильное), будет помещено в карантин Защитником Windows.

    — Джон
    вчерашний день

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *