Applies ToWindows 11 Windows 10

Сторінка захисту від вірусів і загроз програми Безпека у Windows призначена для захисту пристрою від різних загроз, таких як віруси, зловмисні програми та програми-шантажисти. На сторінці є доступ до кількох функцій і настройок для забезпечення комплексного захисту, і вона розділена на такі розділи:

  • Поточні загрози. У цьому розділі відображаються загрози, виявлені на вашому пристрої, час останнього сканування, тривалість сканування та кількість відсканованих файлів. Ви також можете почати нову швидку перевірку або вибрати інші варіанти перевірки для більш масштабної або спеціальної перевірки

  • Настройки захисту від вірусів & загроз. У цьому розділі можна керувати параметрами антивірусу Microsoft Defender та сторонніх антивірусних продуктів

  • Оновлення захисту від вірусів & загроз. Цей розділ присвячено забезпеченню захисту вашого пристрою за допомогою останніх оновлень аналітики безпеки.

  • Захист від зловмисних програм із вимогою викупу. У цьому розділі можна настроїти керований доступ до папок, що забороняє невідомим програмам змінювати файли в захищених папках. Він також пропонує можливості настроювання OneDrive, щоб допомогти вам відновитися після атаки програми-шантажиста

Щоб отримати доступ до сторінки, відкрийте програму Безпека у Windows на пристрої Windows і виберіть вірус & захист від  загроз або скористайтеся наведеним нижче сполученням клавіш.

Захист від вірусів & загроз

Знімок екрана: сторінка захисту від вірусів і загроз у програмі Безпека у Windows.

Поточні загрози

У розділі Поточні загрози можна:

  • Перегляд загроз, виявлених на вашому пристрої

  • Переглянути час останнього сканування на пристрої, тривалість і кількість відсканованих файлів

  • Розпочніть нову швидку перевірку або відкрийте параметри сканування , щоб запустити більш масштабну або спеціальну перевірку

  • Перегляд загроз, які було поміщено в карантин, перш ніж вони зможуть вплинути на вас і будь-які елементи, ідентифіковані як загрози, які ви дозволили запускати на вашому пристрої

Навіть якщо службу "Безпека у Windows" увімкнуто й ваш пристрій автоматично перевіряється, ви можете будь-коли виконати додаткову перевірку.

  • Швидка перевірка. Цей параметр корисний, якщо ви не хочете витрачати час на повну перевірку всіх файлів і папок. Якщо Безпека у Windows рекомендує виконати інші типи перевірок, ви отримаєте сповіщення про завершення швидкої перевірки.

    Почати швидку перевірку

  • Повна перевірка: сканує кожен файл і програму на вашому пристрої

    Почати повне сканування

  • Вибіркове сканування. Сканує лише вибрані файли та папки

    Початок вибіркового сканування

  • Microsoft Defender Антивірус (перевірка в автономному режимі): використовує останні визначення для перевірки пристрою на наявність останніх загроз. Це відбувається після перезавантаження без завантаження Windows, тому будь-якому постійному зловмисному програмному створенню важче приховати або захистити себе. Запускайте таку перевірку, якщо непокоїтеся, що на ваш пристрій потрапило шкідливе програмне забезпечення чи вірус, або якщо ви бажаєте перевірити пристрій без підключення до Інтернету. Пристрій перезавантажиться, тому не забудьте зберегти відкриті файли. Microsoft Defender Автономний режим завантажить і виконає швидку перевірку ПК в середовищі відновлення Windows. Після завершення сканування ПК автоматично перезавантажиться

    Запуск сканування в автономному режимі

    Примітка.: Щоб переглянути результати сканування в автономному режимі, відкрийте програму Безпека у Windows на пристрої Windows і виберіть журнал захисту.

    Щоб переглянути результати сканування в автономному режимі, відкрийте програму Безпека у Windows на пристрої Windows і виберіть журнал захисту.

На сторінці Дозволені загрози відображається список елементів, які Безпека у Windows визначено як загрози, але які ви вирішили дозволити. Безпека у Windows не виконуватимете жодних дій із загрозами, які ви дозволили.

Якщо ви випадково дозволили загрозу та хочете видалити її, виберіть її зі списку, а потім натисніть кнопку Заборонити доступ. Загроза буде видалена зі списку, і Безпека у Windows знову буде діяти на неї наступного разу, коли вона побачить цю загрозу.

Настройки захисту від вірусів & загроз

Використовуйте настройки захисту від вірусів & загроз , якщо потрібно настроїти рівень захисту, надіслати зразки файлів до корпорації Майкрософт, виключити надійні файли та папки з повторюваного сканування або тимчасово вимкнути захист.

У програмі Безпека у Windows на пристрої Windows виберіть захист від вірусів & загроз > Керування настройками або скористайтеся наведеним нижче сполученням клавіш.

Настройки захисту від вірусів & загроз

Захист у реальному часі – це функція програми Безпека у Windows, яка постійно відстежує пристрій на наявність потенційних загроз, таких як віруси, шкідливе програмне забезпечення та шпигунське програмне забезпечення. Ця функція гарантує, що пристрій активно захищено скануванням файлів і програм під час їх доступу або виконання. Якщо виявлено будь-які підозрілі дії, захист у реальному часі попередить вас і вживе відповідних заходів, щоб запобігти заподіянню шкоди загрозі.

За допомогою параметра "Захист у реальному часі" можна тимчасово вимкнути його; однак захист у реальному часі автоматично ввімкнеться через деякий час, щоб відновити захист пристрою. Коли захист у реальному часі вимкнено, файли, які ви відкриваєте або завантажуєте, не перевіряються на предмет загроз. Пам'ятайте, що в такому разі ваш пристрій може бути вразливим до загроз і що заплановані сканування продовжуватимуть працювати. Однак завантажені або інстальовані файли не скануватимуться до наступної запланованої перевірки.

Ви можете ввімкнути або вимкнути захист у реальному часі за допомогою кнопки-перемикача.

Примітки.: 

  • Якщо потрібно просто виключити один файл або папку з антивірусного сканування, це можна зробити, додавши виняток. Це безпечніше, ніж вимкнення всього захисту від вірусів

  • Якщо ви інсталюєте сумісну антивірусну програму, яка не є корпорацією Майкрософт, Microsoft Defender антивірусна програма автоматично вимкнеться

  • Якщо захист від підробок увімкнуто, його потрібно вимкнути, щоб вимкнути захист у реальному часі

Примітка.: Захист від dev Drive недоступний у Windows 10.

Dev Drive Protection забезпечує безпечний і ізольований простір для зберігання та роботи розробниками коду, забезпечуючи захист середовища розробки від потенційних загроз і вразливостей.

Dev Drive Protection містить режим продуктивності , який асинхронно сканує пристрій dev Drive. Це означає, що перевірки безпеки відкладаються до завершення операції з файлом, а не синхронно під час обробки файлу. Цей асинхронний режим сканування забезпечує баланс між захистом від загроз і продуктивністю, забезпечуючи ефективну роботу розробників без значних затримок через перевірку безпеки.

  • Захист від dev Drive можна ввімкнути або вимкнути за допомогою кнопки-перемикача

  • Виберіть пункт Переглянути томи , щоб переглянути список томів, у яких увімкнуто захист від dev Drive

Докладні відомості див. в статті Захист диска розробки за допомогою режиму продуктивності.

Цей параметр дає Microsoft Defender змогу постійно оновлювати вдосконалення від корпорації Майкрософт під час підключення до Інтернету. Це призведе до точнішої ідентифікації, зупинки та виправлення загроз.

Якщо ви підключені до хмари за допомогою захисту в хмарі, захисник може автоматично надсилати підозрілі файли до корпорації Майкрософт, щоб перевірити їх на наявність потенційних загроз. Корпорація Майкрософт сповістить вас, якщо вам потрібно надіслати додаткові файли, і попередить вас, чи містить запитаний файл особисті відомості, щоб ви могли вирішити, чи хочете ви надіслати цей файл чи ні.

Якщо ви занепокоєні файлом і хочете переконатися, що його надіслано для оцінювання, натисніть кнопку Надіслати зразок вручну, щоб надіслати нам будь-який потрібний файл.

Захист від підробок – це функція, яка запобігає зміненню важливих Microsoft Defender антивірусних програм зловмисними програмами. Це стосується таких параметрів, як захист у реальному часі та захист у хмарі. Гарантуючи, що ці настройки залишаються незмінними, захист від підробок допомагає підтримувати цілісність конфігурації безпеки пристрою та запобігає вимиканню критично важливих функцій безпеки зловмисними програмами.

Якщо захист від підробок увімкнуто, а ви – адміністратор вашого пристрою, ви все одно можете змінити ці настройки в програмі Безпека у Windows. Проте інші програми не можуть змінювати ці настройки.

За допомогою кнопки-перемикача можна ввімкнути або вимкнути захист від підробок.

Примітка.: Захист від підробок не впливає на те, як працюють антивірусні програми сторонніх виробників і як вони реєструються в Безпека у Windows.

Використовуйте параметр Керований доступ до папок, щоб керувати тим, до яких папок можуть вносити зміни ненадійні програми. Ви також можете додати додаткові програми до списку надійних, щоб вони могли вносити зміни до цих папок. Це потужний інструмент, який дає змогу зробити файли безпечнішими з програм-шантажистів.

Якщо ввімкнути керований доступ до папок, більшість папок, які найчастіше використовуються, захищено за замовчуванням. Це означає, що вміст у будь-якій із цих папок не буде доступний та не підлягатиме зміненню невідомими або ненадійними програмами. Якщо додати додаткові папки, вони також стануть захищеними.

Докладніше про використання керованого доступу до папок

За замовчуванням Microsoft Defender антивірусна програма працює у фоновому режимі, скануючи файли та процеси, які ви відкриваєте або завантажуєте, шукаючи зловмисне програмне забезпечення.

Іноді у вас є певний файл або процес, який не потрібно сканувати в режимі реального часу. У такому разі можна додати виняток для цього файлу, типу файлу, папки або процесу.

Увага!: Додавання винятку до Безпека у Windows означає, що Microsoft Defender Antivirus більше не перевірятиме файли цих типів на наявність загроз, що може залишити пристрій і дані вразливими. Перш ніж продовжити, переконайтеся, що це дійсно потрібно зробити.

Винятки застосовуються лише до сканування в реальному часі за допомогою антивірусу Microsoft Defender. Будь-які заплановані сканування за допомогою антивірусу Microsoft Defender або сторонніх продуктів захисту від зловмисного програмного забезпечення все ще можуть сканувати ці файли або процеси.

Додавання винятку

  1. Виберіть Елемент "Додати або видалити винятки"

  2. Виберіть один із чотирьох варіантів залежно від типу винятку, який ви намагаєтеся додати:

  • Файл: Виключає певний файл

  • Папку: Виключає певну папку (і всі файли в цій папці)

  • Тип файлу: Виключає всі файли певного типу, наприклад .docxабо .pdf

  • Процес: Додавання винятку для процесу означає, що будь-який файл, відкритий цим процесом, буде виключено з сканування в реальному часі. Ці файли й надалі перевірятимуться за допомогою будь-яких перевірок за вимогою або за розкладом, якщо не було також створено виключення файлів або папок, які їх звільняють

    Порада.: Радимо використовувати повний шлях та ім'я файлу, щоб виключити певний процес. Це робить його менш імовірним, що зловмисне програмне забезпечення може використовувати те саме ім'я файлу, що й надійний і виключений процес, і виявлення ухилу.

Видалення винятку

Увага!: Виключення файлів або процесів сканування від вірусів може зробити пристрій або дані вразливішими. Будьте певні, що хочете зробити це, перш ніж продовжити.

  1. Виберіть Елемент "Додати або видалити винятки"

  2. Виберіть виняток, який потрібно видалити, і натисніть кнопку Видалити

Використання символів узагальнення або змінних середовища

За допомогою символу узагальнення "*" можна замінити будь-яку кількість символів.

  • У винятках типу файлу: Якщо в розширенні файлу використовується зірочка, вона виступає символом узагальнення для будь-якої кількості символів. "*st" виключає .test, .past, .invest та будь-які інші типи файлів, де розширення закінчується st

  • Винятки під час процесу:

    • C:\MyProcess\* виключає файли, відкриті всіма процесами, розташованими в C:\MyProcess, або будь-якими вкладеними папками C:\MyProcess

    • test.* виключатиме файли, відкриті всіма процесами з іменованим тестом, незалежно від розширення файлу

Ви також можете використовувати змінні середовища в винятках процесу. Наприклад:

  • %ALLUSERSPROFILE%\CustomLogFiles\test.exe

Після цього буде виключено всі файли, відкриті C:\ProgramData\CustomLogFiles\test.exe. Повний список змінних середовища Windows див. в статті Розпізнані змінні середовища.

Оновлення захисту від вірусів & загроз

Аналітика безпеки (іноді її називають визначеннями) – це файли, які містять відомості про останні загрози, які можуть заразити ваш пристрій. Безпека у Windows використовує аналітику безпеки під час кожного запуску сканування.

Windows автоматично завантажує найновішу аналітику безпеки в рамках Windows Update, але ви також можете вручну перевірити його.

У програмі Безпека у Windows на пристрої Windows виберіть захист від вірусів & загроз> Оновлення захисту > Перевірте наявність оновлень або скористайтеся наведеним нижче сполученням клавіш.

Перевірити наявність оновлень

Захист від зловмисних програм із вимогою викупу

Сторінка захисту від зловмисного програмного забезпечення з вимогою викупу в Безпека у Windows має параметри як для захисту від програм-шантажистів, так і для відновлення, якщо вас атакують.

У програмі Безпека у Windows на пристрої Windows виберіть Захист від вірусів & загроз> Керування захистом від зловмисних програм із вимогою викупуабо скористайтеся наведеним нижче сполученням клавіш. 

Керування захистом від зловмисних програм із вимогою викупу

Керований доступ до папок призначено для захисту ваших цінних даних від зловмисних програм і загроз, наприклад програм-шантажистів. Ця функція працює, перевіряючи програми на відповідність списку відомих, надійних програм і блокуючи несанкціонований або небезпечний доступ до файлів у захищених папках.

Якщо керований доступ до папок увімкнуто, це допомагає захистити ваші дані, виконавши наведені нижче дії.

  • Блокування несанкціонованих змін: Змінювати файли в захищених папках можуть лише надійні програми. Якщо програма виявилася зловмисною або підозрілою, її буде заблоковано від внесення будь-яких змін

  • Захист важливих папок: За замовчуванням керований доступ до папок захищає такі спільні папки, як Документи, Зображення, Відео, Музика та Робочий стіл. Ви також можете додати додаткові папки для захисту

  • Надання сповіщень: Якщо програмі заблоковано внесення змін, ви отримаєте сповіщення, що дозволить вам вжити відповідних заходів

Щоб додати або видалити захищені папки, виберіть Захищені папки або скористайтеся таким сполученням клавіш:

Захищені папки

Щоб додати або видалити програму через керований доступ до папок, виберіть дозволити програмі доступ до керованих папок або скористайтеся наведеним нижче сполученням клавіш.

Дозволити програмі доступ до керованих папок

Увага!: Будьте уважні, які програми ви додаєте. Будь-які додані програми зможуть отримати доступ до файлів у захищених папках, і якщо ця програма отримає порушення безпеки, дані в цих папках можуть бути під загрозою.

Якщо під час спроби використовувати знайому програму програма блокується, ви можете розблокувати її, виконавши такі дії:

  1. Запам'ятайте шлях до заблокованої програми

  2. Виберіть повідомлення, а потім натисніть кнопку Додати дозволену програму

  3. Знайдіть програму, до якої потрібно надати доступ

Примітка.: Якщо ви намагаєтеся зберегти файл у папку, а папка заблокована, це означає, що програмі, яку ви використовуєте, заборонено зберігати вміст у це місце. У такому разі просто збережіть файл в інше місце на пристрої. Після цього розблокуйте програми, виконавши наведені вище дії, і ви зможете зберігати файли у потрібне місце.

Докладні відомості про керований доступ до папок див. в статті Захист важливих папок за допомогою керованого доступу до папок.

Розділ Відновлення даних із вимогою викупу допоможе вам відновити файли в разі атаки програми-шантажиста. Вона забезпечує кілька ключових функцій для забезпечення захисту ваших даних і може бути відновлена, якщо їх зашифровано або заблоковано програмою-шантажистом.

Розділ Відновлення даних із вимогою викупу інтегровано з Microsoft OneDrive. Це дає змогу створювати резервні копії важливих файлів у OneDrive, гарантуючи, що у вас є захищена копія даних, яку можна відновити в разі атаки з вимогою викупу. Якщо на ваші файли впливає програма з вимогою викупу, програма Безпека у Windows допоможе вам відновити файли з OneDrive. Це допоможе вам швидко відновити дані, не сплачуючи викуп.

Ви отримуватимете сповіщення та оповіщення, якщо виявлено зловмисну програму з вимогою викупу або якщо виникли проблеми з резервною копією OneDrive. Це гарантує, що ви завжди будете в курсі стану захисту даних.

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.