Разрешенные угрозы windows 10 не удаляются

Обновлено: 04.07.2024

Пользователи ОС Виндовс 10 знают, что на рабочем столе неподалеку от значка Моего компьютера есть новый системный ярлычок — сине-голубой символ щита. Так обозначен встроенный Защитник. Он работает по принципу антивируса и фильтра, который ведет учет атак и регулирует установку и активность сомнительных программ. Но периодически на ярлычке появляется восклицательный знак. Чтоб его убрать, необходимо знать, как очистить журнал защиты в системе Виндовс 10.

Для чего это нужно?

screenshot_1

Если Защитник показывает историю угроз, которым больше 30 суток, это чревато зависанием, торможением, некорректной работой ОС. Да и сам Windows Defender будет вылетать, потому что места для дальнейшего ведения базы безопасности у него не будет. Чтобы такого не происходило, необходимо регулярно очищать журнал безопасности или хотя бы увеличить срок хранения учетных данных.

Как очистить журнал защиты в Windows 10

Сегодня доступны два способа очистки журнала Windows Defender. Оба вполне просты и понятны даже тому, кто ни разу не залезал в программную начинку своего компьютера.

screenshot_2

Изменение истории защиты

Понадобится активировать программу Power Shell с аккаунта Администратора и прописать там код:

screenshot_3

  • Set-MpPreference -ScanPurgeItemsAfterDelay 7. Цифра на конце — это количество суток, которое будет храниться история выявленных угроз, можно вписать любую, от 1 до 30. Большее число крайне нежелательно.

screenshot_4

  • Нажать «ВВОД» и перезагрузить устройство. С этого момента журнал Защитника в Виндовса будет обновляться в указанном промежутке.

Удаление сразу всей истории

Когда ненужной информации в журнале защиты Windows накопилось столько, что его требуется очистить полностью, то следует действовать так:

  • Заходим в диск С. Как правило, на нем хранятся все файлы «родных» программ.

screenshot_5

  • Совершаем переход: ProgramData\Microsoft\Windows Defender\Scans\History.

screenshot_6

screenshot_7

  • Когда Защитник выявит новые угрозы, он автоматически создаст идентичную папку заново.

Перед процессом лучше выключить защиту в реальном времени и защиту из Облака. В противном случае они будут «ругаться». По завершению обязательно вновь активировать их.

Очистка через просмотр событий

При помощи утилиты через окно «Выполнить» также можно решить возникшую проблему:

  • Вызываем нужную функцию клавишами «Win+R».
  • Вписываем в строку ввода «eventvwr» и жмем «Enter».

screenshot_8

  • Появится окно с тремя колонками. Уходим в левую, и там проходим путь: "Журналы приложений и служб" => "Microsoft" => "Windows" => "Windows Defender" = > "Operational".

screenshot_9

  • Далее уже в правой части выбираем опцию «Очистить журнал».

screenshot_10

  • Жмем аналогичную кнопку в нижней части маленького окна. Готово.
  • Стоит также знать, что в Windows 10, версии 1903 данный метод не работает.

Windows Defender защищает не только программы, которые есть на компьютере. Он бережет личные конфиденциальные данные пользователя. В первую очередь, логин и пароль для доступа к аккаунту, банковские данные, телефон и все остальное, что было указано при регистрации.

Историю журнала безопасности рекомендуют периодически очищать, независимо от того, появился ли восклицательный знак на ярлычке рабочего стола или нет. Так у Защитника будет свободное место для создания данных о текущих угрозах и своевременная возможность обновиться.


В Windows 10 имеется встроенный антивирус Windows Defender («Защитник Windows»), защищающий компьютер и данные от нежелательных программ: вирусов, шпионских программ, программ-вымогателей и многих других типов вредоносных программ и действий хакеров.

И хотя встроенного решения для защиты достаточно для большинства пользователей, бывают ситуации, в которых вы можете не захотеть пользоваться этой программой. К примеру, если вы настраиваете устройство, которое не будет выходить в сеть; если вам необходимо выполнить задачу, блокируемую этой программой; если вам нужно уложиться в требования политики безопасности вашей организации.

Единственная проблема связана с тем, что полностью удалить или отключить Windows Defender у вас не выйдет – эта система глубоко интегрирована в Windows 10. Однако есть несколько обходных путей, при помощи которых вы можете отключить антивирус – это использование локальной групповой политики, реестра или настроек Windows в разделе «Безопасность» (временно).

Как отключить Защитник Windows через настройки безопасности Windows

Если вам нужно выполнить определённую задачу, и не нужно отключать Защитника полностью, вы можете сделать это временно. Для этого при помощи поиска в кнопке «Пуск» найдите раздел «Центр безопасности Защитника Windows», и выберите в нём пункт «Защита от вирусов и угроз».


Там перейдите в раздел «Параметры защиты от вирусов и других угроз» и кликните по переключателю «Защита в режиме реального времени».


После этого антивирус отключит защиту компьютера в реальном времени, что позволит вам устанавливать приложения или выполнять определённую задачу, которая была недоступна вам из-за того, что антивирус блокировал необходимое действие.

Чтобы снова включить защиту в реальном времени, перезапустите компьютер или заново пройдите все этапы настроек, но на последнем шаге включите переключатель.

Это решение не является постоянным, но лучше всего подходит для отключения антивируса Windows 10 для выполнения определённой задачи.

Как отключить Защитник Windows через групповые политики

В версиях Windows 10 Pro и Enterprise вам доступен редактор локальных групповых политик, где можно навсегда отключить Защитника следующим образом:

Через кнопку «Пуск» запустите исполняемый скрипт gpedit.msc. Откроется редактор политик. Перейдите по следующему пути: Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Антивирусная программа «Защитник Windows».


Двойным нажатием откройте пункт «Выключить антивирусную программу „Защитник Windows“». Выберите настройку «Включено» для включения этой опции, и, соответственно, отключения Защитника.


Нажмите «ОК» и перезапустите компьютер.

После этого антивирус будет навсегда отключён на вашем устройстве. Но вы заметите, что иконка со щитом останется в панели задач – так и должно быть, поскольку эта иконка принадлежит к приложению «Безопасность Windows», а не самому антивирусу.

Если вы передумаете, вы всегда можете заново включить Защитника, повторив эти шаги, и на последнем шаге выбрав вариант «Не задано», после чего снова нужно будет перезагрузить компьютер.

Как отключить Защитник Windows через реестр

Если у вас нет доступа к редактору политик, или у вас установлена Windows 10 Home, вы можете отредактировать реестр Windows, отключив тем самым Защитника.

Напоминаю, что редактировать реестр рискованно, и ошибки в этом деле могут нанести непоправимый ущерб текущей установленной копии Windows. Лучше сделать резервную копию системы перед тем, как начинать редактирование.

Чтобы полностью отключить Защитиника через реестр, запустите через кнопку «Пуск» программу regedit, и перейдите в ней по следующему пути:

Совет: этот путь можно скопировать и вставить в адресную строку редактора реестра.


Затем правой клавишей нажмите на ключ (каталог) Windows Defender, выберите «Новый» и DWORD (32-bit) Value. Назовите новый ключ DisableAntiSpyware и нажмите «Ввод». Затем двойным щелчком откройте редактор ключа и задайте ему значение 1.


Нажмите ОК, и перезапустите компьютер.

После этого Защитник Windows уже не будет защищать вашу систему. Если вы захотите отменить эти изменения, повторите все шаги, но в конце удалите этот ключ или назначьте ему значение 0.

Подобно другим антивирусам, встроенный Защитник Windows ведет историю обнаруженных угроз, просмотреть которую можно в журнале защиты. Эти записи будут отображаться в журнале, даже если опасный файл обезврежен и помещен в карантин, что может вызвать своеобразный побочный эффект, проявляющийся наличием красного или желтого значка на иконке Защитника в системном лотке. в Windows 10 2004 разработчики вроде бы должны были решить эту проблему.

Но, судя по отзывам пользователей, сталкиваться с ней приходится и в последней стабильной версии системы.

Журнал защиты

Чтобы избавиться от этих предупреждающих о несуществующей уже угрозе значков, нужно очистить журнал Windows Defender. В сборках до релиза 1903 сделать это можно было через интерфейс управления безопасностью Windows, в более поздних сборках системы кнопка очистки журнала отсутствует. Данные журнала удаляются автоматически по истечении 30-и дней, но вы можете сократить этот период или просто удалить их принудительно.

Изменение срока хранения Журнала Защитника

Для изменения срока хранения записей в журнале Защитника Windows 10 мы предлагаем использовать консоль PowerShell .

Запустив ее от имени администратора, выполните в ней команду Get-MpPreference и найдите в полученном списке параметр ScanPurgeItemsAfterDelay.

Get-MpPreference

В Windows 10 2004 его значение равняется 15, то есть данные журнала хранятся 15 дней. Чтобы сократить этот срок, скажем, до двух дней, выполните в PowerShell такую команду:

Set-MpPreference -ScanPurgeItemsAfterDelay 2

Set-MpPreference

Принудительная очистка Журнала Защитника

Если вы хотите очистить журнал прямо сейчас, выполните следующие действия.

Перейдите в Проводнике в папку C:\ProgramData\Microsoft\Windows Defender\Scans , а затем зайдите в расположенную в ней папку History , подтвердив вход с правами администратора.

Проводник

В свою очередь, в ней найдите папку Service и удалите ее.

History

Вместе с ней будет удалена и история действий Windows Defender.

Должен исчезнуть и значок предупреждения на иконке Защитника. Однако, если у вас не настроены базовые функции безопасности, желтый значок предупреждения будет отображаться независимо от того, имеются в журнале записи или нет.

Отключение «Защитника Windows»

Windows Defender — антивирус, которым по-умолчанию снабжена система от Microsoft для управления безопасностью компьютера. Программа выполняет функции базовой защиты, способствующую отлову вирусов из Сети и во время инсталляции приложений. Однако при работе в фоне «Защитник» оказывает нагрузку на «железо», что заметно на маломощных устройствах. В системе есть несколько методов отключения антивируса.

Зачем отключать встроенную защиту и стоит ли это делать

Причиной отключения Windows Defender может послужить низкая производительность программы. В этом случае антивирусы от сторонних разработчиков зарекомендовали себя лучше. Отказаться от защиты в реальном времени можно на компьютерах, которые не подключены к Сети — угрозы заражения нет.

надежная базовая защита при условии систематического обновления системы; является компонентом ОС, начинает работать сразу после установки; не перегружен функциями, имеет интуитивно понятный интерфейс. высокая нагрузка на процессор, как следствие, замедление скорости выполнения задач; без периодического обновления низкий уровень защиты.

Удалять полностью защитник Windows 10 рекомендуется пользователям с маломощными персональными компьютерами (ПК), на быстродействие которых работа программы сказывается больше всего. В качестве защиты от вирусов можно использовать приложения от сторонних разработчиков или ограничиться посещением проверенных интернет-ресурсов.

Как удалить «Защитник Windows 10» полностью стандартными средствами

Существует множество методов удаления антивирусного комплекса на домашнем ПК. При этом не потребуется устанавливать программы из интернета, поскольку взаимодействие будет происходить со встроенными компонентами.

Редактор групповой политики

«Редактором групповой политики» называется компонент Windows 10 предназначенный для активации или деактивации отдельных служб.

Важно! Утилита доступна исключительно в редакциях Pro и Enterprise.

Для запуска меню потребуется:

  1. Через поисковую строку, расположенную в левой части « Панели задач », выполнить поиск с запросом « Изменение групповой политики ».
  2. Запустить одноименный компонент в результатах.

Запуск «Редактора групповой политики»

  1. Используя древовидную структуру директорий, проследовать по пути, изображенном ниже.

Переход в директорию «Защитника Windows»

  1. Открыть свойства файла « Выключить антивирусную программу ».

Параметр «Выключить антивирусную программу»

  1. Поставить отметку напротив значения « Включено », нажать Применить .

Отключение службы «Защитника Windows»

Обратите внимание! Включить антивирус можно аналогичным способом, выбрав в свойствах компонента параметр « Отключено ».

Системный реестр

Антивирус можно отключить вручную, используя системный реестр — список всех системных параметров, поддающихся редактированию. Пошаговое руководство:

  1. Активировать поисковую строку, вписать слово « реестр », в выдаче запустить одноименный компонент.

Запуск редактора реестра

  1. Пользуясь навигацией на панели слева, пройти по пути HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender .

Переход в директорию Windows Defender

  1. Открыть свойства файла DisableAntiSpyware , поставить значение 1 .

Изменение параметра DisableAntiSpyware

  1. Кликнуть ПКМ в директории и выбрать « Создать » → « DWORD 32 », ввести название AllowFastServiceStartup .

Создание нового параметра

Добавление новых компонентов

Важно! Выполнять удаление через реестр рекомендуется опытным пользователям. При неверном изменении конфигурации система может перестать функционировать.

Центр безопасности

Навсегда удалить «Защитник Windows 10» можно через меню «Центра безопасности»:

  1. Перейти в настройки и проследовать по пути « Обновление и безопасность » → « Безопасность Windows » → « Защита от вирусов и угроз »

Переход в параметры «Защитника Windows»

Переход в параметры защиты

  1. Деактивировать кнопку « Защита в реальном времени ».

Отключение защиты в реальном времени

Возобновить работу антивирусного ПО можно аналогичным образом, активировав соответствующий параметр в конфигурации системы.

Службы

За работу утилиты отвечает соответствующая служба, при отключении которой антивирус перестает функционировать. Пошаговое руководство:

  1. Открыть поисковое меню и ввести запрос « Службы », нажать по одноименному пункту в результатах.

Запуск меню служб

Запуск свойств «Защитника Windows»

  1. В выпадающем списке выбрать « Отключена », нажать кнопку Остановить , Применить .

Отключение службы

Чтобы изменения начали действовать, потребуется перезайти в систему. После этого антивирусное программное обеспечение перестанет работать — снизится нагрузка на «железо» компьютера.

PowerShell

Воспользовавшись консолью PowerShell, можно изменить конфигурацию работы «Защитника»:

  1. Через системный поиск найти и открыть PowerShell с правами админа.

Запуск PowerShell с правами администратора

  1. Ввести в консоль Set-MpPreference -DisableRealtimeMonitoring $true , нажать Enter .

Отключение «Защитника Windows» через PowerShell

  1. Перезапустить ПК, чтобы изменения активировались.

Работать с консольной утилитой требуется аккуратно — есть вероятность задать неверный параметр на выполнение команды, что приведет к сбоям в системе.

Удаление Windows Defender в Windows 10 навсегда с использованием сторонних программ

Выполнить деинсталляцию утилиты Defender можно посредством программного обеспечения от сторонних компаний, интерфейс которых адаптирован для рядового пользователя, что облегчает процесс внесения изменений в конфигурацию системы.

Win Updates Disabler

Win Updates Disabler — простое приложение, с помощью которого можно деактивировать антивирус, не редактируя настройки ОС вручную. После скачивания утилиты нужно:

  1. Открыть программу.
  2. Выбрать вкладку « Отключить » и поставить галочку рядом с пунктом « Отключить Защитник ».
  3. Нажать на кнопку Применить сейчас .
  4. Перезагрузить ПК, для вступления изменений в силу.

Отключение «Защитника Windows» через Win Updates Disabler

Важно! Скачивать программу необходимо из проверенного источника — есть риск заразить устройство вредоносным кодом.

Destroy Windows 10 Spying

Destroy Windows 10 Spying — маловесная утилита, посредством которой можно отключить работу «Защитника». Руководство по использованию:

  1. Установить приложение последней версии, открыть.
  2. Перейти на вкладку « Настройки ».
  3. Поставить отметку возле « Отключить Windows Defender ».
  4. Применить параметры.

Для удаления или отключения стандартного антивируса неопытным пользователям рекомендуется применять программы соответствующего назначения. Но загружать исполняемый файл необходимо исключительно с официального сайта разработчика или проверенных источников, иначе повышается шанс заражения системы вирусом.

Читайте также: