Zaščita pred virusi in grožnjami v Varnost sistema Windows aplikaciji
Applies To
Windows 11 Windows 10Stran za zaščito pred virusi in grožnjami v Varnost sistema Windows je zasnovana tako, da vam pomaga ščititi vašo napravo pred različnimi grožnjami, kot so virusi, zlonamerna in izsiljevalska programska oprema. Stran omogoča dostop do več funkcij in nastavitev, da se zagotovi celovita zaščita, razdeljena pa je v teh razdelkih:
-
Trenutne grožnje: v tem razdelku so prikazane vse grožnje, ki jih trenutno najdemo v vaši napravi, čas zadnjega pregleda, koliko časa je trajalo in koliko datotek je bilo pregledanih. Lahko tudi zaženete nov hitri pregled ali pa izberete druge možnosti pregleda za obsežnejše optično branje ali pregled po meri
-
Nastavitve zaščite & pred virusi: V tem razdelku lahko upravljate nastavitve za protivirusne Microsoft Defender in protivirusne izdelke drugih ponudnikov
-
Posodobitve & za zaščito pred virusi: Ta razdelek je namenjen zagotavljanju zaščite vaše naprave z najnovejšimi posodobitvami varnostnih podatkov.
-
Zaščita pred izsiljevalsko programsko opremo: V tem razdelku lahko konfigurirate nadzorovan dostop do map, kar neznanim aplikacijam preprečuje spreminjanje datotek v zaščitenih mapah. Ponuja tudi možnosti konfiguracije storitve OneDrive za pomoč pri obnovitvi po napadu z izsiljevalsko programsko opremo
Če želite dostopati do strani, odprite aplikacijo Varnost sistema Windows v napravi s sistemom Windows in izberite Zaščita pred & virusi ali uporabite to bližnjico:
Trenutne grožnje
Pod možnostjo Trenutne grožnje lahko:
-
Oglejte si vse grožnje, ki so trenutno na voljo v vaši napravi
-
Oglejte si, kdaj se je v vaši napravi nazadnje izvajal pregled, koliko časa je trajalo in koliko datotek je bilo pregledanih
-
Začnite nov hitri pregled ali odprite možnosti optičnega branja , da zaženete obsežnejše optično branje ali pregled po meri
-
Oglejte si grožnje, ki so bile v karanteni, preden lahko vplivajo na vas in vse, kar je prepoznano kot grožnja, za katero ste dovolili izvajanje v vaši napravi
Tudi če je Varnost sistema Windows vklopljena in samodejno pregleduje vašo napravo, lahko kadarkoli sami izvedete dodaten pregled.
-
Hitri pregled: Ta možnost je uporabna, če ne želite porabiti časa za popoln pregled vseh datotek in map. Če Varnost sistema Windows, da zaženete katero od drugih vrst pregleda, boste o tem obveščeni, ko bo hitri pregled dokončan.
-
Popoln pregled: pregleda vse datoteke in programe v vaši napravi.
-
Pregled po meri: pregleda le datoteke in mape, ki jih izberete.
-
Microsoft Defender Antivirus (pregled brez povezave): uporablja najnovejše definicije za iskanje najnovejših groženj v vaši napravi. To se zgodi po vnovičnem zagonu brez nalaganja sistema Windows, zato se vsaka trdovratna zlonamerna programska oprema težje skriva ali brani. Zaženite ga takrat, ko vas skrbi, da je bila vaša naprava izpostavljena zlonamerni programski opremi ali virusom, ali takrat, ko želite pregledati napravo, ne da bi bili povezani z internetom. S tem boste znova zagnali napravo, zato shranite datoteke, ki so morda odprte. Microsoft Defender brez povezave bo naložil in hitro opravil pregled računalnika v obnovitvenem okolju sistema Windows. Ko je pregled dokončan, se računalnik samodejno znova zažene
Začetek pregleda brez povezave
Opomba: Če si želite ogledati rezultate pregleda brez povezave, odprite aplikacijo Varnost sistema Windows v napravi s sistemom Windows in izberite Zgodovina zaščite.
Če si želite ogledati rezultate pregleda brez povezave, odprite aplikacijo Varnost sistema Windows v napravi s sistemom Windows in izberite Zgodovina zaščite.
Na strani Dovoljene grožnje je prikazan seznam elementov, Varnost sistema Windows je prepoznan kot grožnje, vendar ste to dovolili. Varnost sistema Windows grožnje, ki ste jih dovolili, ne bodo izražili.
Če ste pomotoma dovolili grožnjo in jo želite odstraniti, jo izberite na seznamu, nato pa izberite gumb Ne dovoli . Grožnja bo odstranjena s seznama in Varnost sistema Windows bo ob naslednjem prikazu te grožnje znova ukrepala.
Nastavitve zaščite & pred virusi
Nastavitve zaščite pred & virusi uporabite, če želite prilagoditi raven zaščite, microsoftu poslati vzorčne datoteke, izključiti zaupanja vredne datoteke in mape iz ponavljajočega se pregledovanja ali začasno izklopiti zaščito.
V Varnost sistema Windows v napravi s sistemom Windows izberite Zaščita pred & pred virusi> Upravljajte nastavitve ali uporabite to bližnjico:
Nastavitve zaščite & pred virusi
Sprotna zaščita je funkcija v aplikaciji Varnost sistema Windows, ki v vaši napravi stalno spremlja morebitne grožnje, kot so virusi, zlonamerna programska oprema in vohunska programska oprema. Ta funkcija zagotavlja, da je vaša naprava aktivno zaščitena z pregledovanjem datotek in programov, ko do njih dostopate ali jih izvajate. Če je zaznana kakšna sumljiva dejavnost, vas bo sprotna zaščita opozorila in ustrezno ukrepala, da prepreči, da bi grožnja povzročala škodo.
Nastavitev sprotno zaščito lahko uporabite, če jo želite začasno izklopiti; vendar se bo sprotna zaščita čez kratek čas samodejno znova vklopila in znova nadaljevala zaščito vaše naprave. Medtem ko je sprotna zaščita izklopljena, se v datotekah, ki jih odprete ali prenesete, grožnje ne iščejo. Upoštevajte, da je lahko v tem primeru vaša naprava ranljiva za grožnje in da se načrtovani pregledi nadaljujejo. Vendar pa datoteke, ki so prenesene ali nameščene, ne bodo pregledane do naslednjega načrtovanega pregleda.
S preklopnim gumbom lahko sprotno zaščito vklopite ali izklopite.
Opombe:
-
Če želite iz protivirusnega pregledovanja izključiti le eno datoteko ali mapo, lahko to naredite tako, da dodate izjemo. Ta način je varnejši od izklopa celotne protivirusne zaščite
-
Če namestite združljiv protivirusni program, ki ni Microsoftov, Microsoft Defender se protivirusni program samodejno izklopi
-
Če je zaščita pred nedovoljenim spreminjanjem vklopljena, jo morate izklopiti, preden lahko izklopite sprotno zaščito.
Opomba: Zaščita pogona Dev ni na voljo v Windows 10.
Zaščita pogona Dev razvijalcem zagotavlja varen in izoliran prostor za shranjevanje in delo s kodo, pri čemer zagotavlja, da je njihovo razvojno okolje zaščiteno pred morebitnimi grožnjami in ranljivostmi.
Zaščita pogona Dev vključuje način učinkovitosti delovanja, ki asinhrono pregleduje pogon Dev. To pomeni, da se varnostni pregledi odložijo, dokler se operacija datoteke ne dokonča, namesto da bi se sinhronizirali med obdelavo datoteke. Ta asinhron način pregledovanja zagotavlja ravnovesje med zaščito pred grožnjami in učinkovitostjo delovanja, kar razvijalcem zagotavlja učinkovito delo, ne da bi pri tem naleteli na resne zakasnitve zaradi varnostnih pregledov.
-
Zaščito pogona Dev Lahko vklopite ali izklopite s preklopnim gumbom
-
Izberite Ogled količino, da pregledate seznam količino količino, za katere je omogočena zaščita pogona Dev
Če želite izvedeti več, glejte Zaščita pogona Dev z načinom učinkovitosti delovanja.
Ta nastavitev omogoča Microsoft Defender, da nenehno posodabljajo Microsoftove izboljšave, ko imate vzpostavljeno povezavo z internetom. S tem boste natančneje določali, ustavljali in popravljali grožnje.
Če ste z oblakom povezani z zaščito prek oblaka, lahko Defender samodejno pošilja sumljive datoteke Microsoftu, da preveri, ali obstajajo morebitne grožnje. Microsoft vas bo obvestil, če boste morali poslati dodatne datoteke, in vas opozoril, če zahtevana datoteka vsebuje osebne podatke, tako da se lahko odločite, ali želite poslati datoteko ali ne.
Če vas skrbi datoteka in se želite prepričati, da je bila poslana v vrednotenje, lahko izberete Ročno pošiljanje vzorca, da nam pošljete poljubno datoteko.
Zaščita pred nedovoljenim spreminjanjem je funkcija, ki zlonamernim aplikacijam preprečuje spreminjanje pomembnih Microsoft Defender protivirusnih nastavitev. To vključuje nastavitve, kot sta sprotna zaščita in zaščita prek oblaka. Z zagotavljanjem, da te nastavitve ostanejo nespremenjene, zaščita pred nedovoljenim spreminjanjem pomaga ohraniti celovitost varnostne konfiguracije vaše naprave in zlonamernim aplikacijam preprečuje onemogočanje kritičnih varnostnih funkcij.
Če je zaščita pred nedovoljenim spreminjanjem vklopljena in ste skrbnik v svoji napravi, lahko še vedno spremenite te nastavitve v Varnost sistema Windows aplikaciji. Druge aplikacije pa teh nastavitev ne morejo spremeniti.
Zaščito pred nedovoljenim spreminjanjem lahko vklopite ali izklopite s preklopnim gumbom.
Opomba: Zaščita pred nedovoljenim spreminjanjem ne vpliva na delovanje protivirusnih aplikacij drugih ponudnikov ali način njihove registracije pri Varnost sistema Windows.
Z nadzorovanim dostopom do map upravljajte, katere mape, ki niso zaupanja v lasti aplikacij, lahko spremenijo. Na zaupanja vreden seznam lahko dodate tudi dodatne aplikacije, da bodo lahko spreminjali te mape. To je zmogljivo orodje za izboljšanje varnosti datotek pred izsiljevalsko programsko opremo.
Ko vklopite nadzorovan dostop do map, so številne mape, ki jih najpogosteje uporabljate, privzeto zaščitene. To pomeni, da neznane aplikacije ali aplikacije, ki niso zaupanja vredne, ne morejo dostopati do vsebine v teh mapah ali je spreminjati. Če dodate dodatne mape, postanejo zaščitene tudi te.
Protivirusni program se Microsoft Defender v ozadju, pregleduje datoteke in procese, ki jih odprete ali prenesete in iščejo zlonamerno programsko opremo.
Morda boste imeli primerke, ko imate določeno datoteko ali postopek, za katerega ne želite, da se sproti pregleda. Ko pride do tega, lahko dodate izjemo za to datoteko, vrsto datoteke, mapo ali proces.
Pozor: Dodajanje izjeme v Varnost sistema Windows pomeni, da Microsoft Defender Antivirus ne bo več preverjal groženj v teh vrstah datotek, zaradi česar lahko vaša naprava in podatki niso več ranljivi. Preden nadaljujete, se prepričajte, da res želite to narediti.
Izključitve veljajo le za sprotno pregledovanje s sistemom Microsoft Defender Antivirus. Načrtovani pregledi s protivirusno Microsoft Defender ali izdelki za preprečevanje zlonamerne programske opreme drugih ponudnikov morda še vedno pregledajo te datoteke ali procese.
Dodajanje izjeme
-
Izberite »Dodaj ali odstrani izjeme«
-
Izberite eno od štirih možnosti, odvisno od vrste izključitve, ki jo želite dodati:
-
Datoteka: Izvne informacije o določeni datoteki
-
Mapa: Izključi določeno mapo (in vse datoteke v tej mapi)
-
Vrsta datoteke: Izvne vse datoteke določene vrste, na primer.docxali .pdf
-
Proces: Če dodate izjemo za postopek, to pomeni, da bo vsaka datoteka, odprta s tem postopkom, izključena iz pregledovanja v realnem času. Te datoteke bodo še vedno pregledane z morebitnimi pregledi na zahtevo ali načrtovanimi pregledi, razen če je bila ustvarjena tudi izključitev datoteke ali mape, ki jih izvzame
Namig: Priporočamo, da uporabite celotno pot in ime datoteke, da izključite določen proces. Tako je manj verjetno, da bi zlonamerna programska oprema lahko uporabljali isto ime datoteke kot zaupanja vreden in izključen proces ter se izogibala zaznavi.
Če želite odstraniti izjemo
Pozor: Če izključite datoteko ali proces iz protivirusnega pregledovanja, lahko vaša naprava ali podatki bolj ranljivi. Preden nadaljujete, se prepričajte, da želite to narediti.
-
Izberite »Dodaj ali odstrani izjeme«
-
Izberite izjemo, ki jo želite odstraniti, in izberite Odstrani
Uporaba nadomestnih znakov ali spremenljivk okolja
Če želite zamenjati poljubno število znakov, lahko uporabite nadomestni znak »*«.
-
V izključitev vrste datoteke: Če v datotečno pripono uporabite zvezdico, ta deluje kot nadomestni znak za poljubno število znakov. »*st« bo izločil .test, .past, .invest in vse druge vrste datotek, pri katerih se pripona konča s
-
V postopku izključitev:
-
C:\MyProcess\* bo izključil datoteke, odprte z vsemi procesi, ki so na C:\MyProcess, ali katere koli podmape C:\MyProcess
-
test.* bo izključil datoteke, odprte z vsemi procesi imenovanega testa, ne glede na datotečno pripono.
-
V izključevanju postopka lahko uporabite tudi spremenljivke okolja. Primer:
-
%ALLUSERSPROFILE%\CustomLogFiles\test.exe
S tem boste izključili vse datoteke, ki jihC:\ProgramData\CustomLogFiles\test.exe. Za celoten seznam spremenljivk okolja sistema Windows glejte: Prepoznane spremenljivke okolja.
Posodobitve zaščite pred & virusi
Varnostni podatki (včasih se imenujejo tudi definicije) so datoteke, ki vsebujejo informacije o najnovejših grožnjah, ki lahko okužijo vašo napravo. Varnost sistema Windows uporablja varnostno inteligenco vsakič, ko se izvaja pregled.
Sistem Windows samodejno prenese najnovejšo varnostno inteligenco kot del Windows Update, vendar lahko to preverite tudi ročno.
V Varnost sistema Windows v napravi s sistemom Windows izberite Posodobitve zaščite pred & pred virusi> zaščita pred virusi > Preverite, ali so na voljo posodobitve, ali uporabite to bližnjico:
Zaščita pred izsiljevalsko programsko opremo
Na strani za zaščito izsiljevalske programske opreme Varnost sistema Windows nastavitve za zaščito pred izsiljevalsko programsko opremo in obnovitev, če vas nekdo napade.
V Varnost sistema Windows v napravi s sistemom Windows izberite Zaščita pred virusi & zaščito pred grožnjami> Upravljanje zaščite z izsiljevalsko programsko opremo ali uporabite to bližnjico:
Upravljanje zaščite izsiljevalske programske opreme
Nadzorovan dostop do map je zasnovan tako, da vaše dragocene podatke ščiti pred zlonamernimi aplikacijami in grožnjami, kot je izsiljevalska programska oprema. Ta funkcija deluje tako, da v aplikacijah na seznamu znanih zaupanja vrednih aplikacij in nepooblaščenim ali nevarnim aplikacijam prepreči dostop ali spreminjanje datotek v zaščitenih mapah.
Če je omogočen nadzorovan dostop do map, zaščiti vaše podatke tako, da:
-
Blokiranje nepooblaščenih sprememb: Datoteke v zaščitenih mapah lahko spremenijo le zaupanja vredne aplikacije. Če je aplikacija zlonamerna ali sumljiva, bo blokirana in ne bo spreminjala
-
Zaščita pomembnih map: Nadzorovan dostop do map privzeto ščiti pogoste mape, kot so Dokumenti, Slike, Videoposnetki, Glasba in Namizje. Dodate lahko tudi dodatne mape, ki bodo zaščitene
-
Pošiljanje obvestil: Če je aplikacija blokirana in ne omogoča sprememb, prejmete obvestilo, s katerim lahko ustrezno ukrepate.
Če želite dodati ali odstraniti zaščitene mape, izberite Zaščitene mape ali uporabite to bližnjico:
Če želite dodati aplikacijo ali jo odstraniti z nadzorovanim dostopom do map, izberite Dovoli aplikaciji prek nadzorovanega dostopa do map ali uporabite to bližnjico:
Dovolite aplikaciji prek nadzorovanega dostopa do map
Pozor: Bodite pozorni na aplikacije, ki jih dodate. Vse dodane aplikacije bodo lahko dostopali do datotek v zaščitenih mapah in če bo ta aplikacija ogrozila podatke v teh mapah, je lahko ogrožena.
Če se prikaže sporočilo Aplikacija je blokirana, ko poskusite uporabiti znano aplikacijo, jo lahko deblokirate tako:
-
Zabeležite si pot blokirane aplikacije
-
Izberite sporočilo in nato izberite Dodaj dovoljeno aplikacijo
-
Poiščite program, do katerega želite dovoliti dostop
Opomba: Če poskusite shraniti datoteko v mapo in je mapa blokirana, to pomeni, da aplikacija, ki jo uporabljate, zaradi blokade ne more shranjevati na to mesto. Če se to zgodi, shranite datoteko na drugo mesto v napravi. Nato po prejšnjih korakih deblokirajte aplikacijo in datoteke boste lahko shranjevali na želeno mesto.
Če želite več podrobnosti o nadzorovanem dostopu do map, glejte Zaščita pomembnih map z nadzorovanim dostopom do map.
Razdelek Obnovitev izsiljevalske programske opreme je zasnovan tako, da vam pomaga obnoviti datoteke v primeru napada izsiljevalske programske opreme. Zagotavlja več ključnih funkcij za zagotavljanje, da vaši podatki ostanejo varni in jih je mogoče obnoviti, če jih šifrira ali blokira izsiljevalska programska oprema.
Razdelek Za obnovitev izsiljevalske programske opreme je integriran s storitvijo Microsoft OneDrive. Tako lahko varnostno kopirate pomembne datoteke v OneDrive in tako zagotovite varno kopijo podatkov, ki jih lahko obnovite v primeru napada izsiljevalske programske opreme. Če izsiljevalska programska oprema vpliva na vaše datoteke, Varnost sistema Windows vas bo vodila skozi postopek obnovitve datotek iz storitve OneDrive. Tako lahko hitro obnovite svoje podatke, ne da bi morali plačati odkupnino.
Obvestila in opozorila boste prejeli, če je zaznana izsiljevalska programska oprema ali če pride do težav z varnostno kopijo storitve OneDrive. Tako boste vedno seznanjeni s stanjem zaščite podatkov.